VirtualHost в Apache.Легко и быстро.

Для того,что б настроить виртуальный хостинг,надо всего лишь два действия…
Мы хотим например что б mysite.ua/forum и хотим что б было красиво http://forum.mysite.ua
для этого создаем файл forum.mysite.ua в /etc/apache2/sites-available/ с содержимым

Читать далее VirtualHost в Apache.Легко и быстро.

Что бы пользователь не мог залогиниться на сервер

Редактируем в файле /etc/passwd пользователя arpw2009 (скорее всего требуемая строка будет последней в списке)

следующим образом: arpw2009:x:501:501::/home/arpw2009:/dev/null

Запись «/dev/null» означает, что пользователь arpw2009 не сможет залогиниться на сервере по SSH и в консоли. Это сделано для обеспечения безопасности, так как пароль пользователя arpw2009 будет известен почтовому серверу

 

Учимся использованию iptables в Debian

Создание скрипта настройки firewall/routing

Создаем собственно файл — назовем его например netfilter
Помещаем скрипт в /etc/init.d/
Делаем файл исполнимым: chmod +x /etc/init.d/netfilter
Прописываем в файл стандартный заголовок для shell-скриптов: #!/bin/bash
Добавляем скрипт в автозагрузку: update-rc.d netfilter defaults
TODO: описать процесс для более других дистрибутивов, в частности не использующих SYSV Init

Читать далее Учимся использованию iptables в Debian

Настраиваем UPnP в Debian

Для того чтобы клиенты могли прозрачно открывать порты на шлюзе, был разработан набор протоколв Universal Plug and Play (UPnP), например для того чтобы можно было раздавать торренты.

Читать далее Настраиваем UPnP в Debian

Быстро включаем и выключаем ответ на пинги нашей машинкой с Debian

Зачем оно надо знают все. Ну а если не знаете – то оно вам ненадо.
Фильтровать пинги на iptables – дело неблагодарное и нелепое. Всё намного проще.

Читать далее Быстро включаем и выключаем ответ на пинги нашей машинкой с Debian

Внутреннее натирование

Например у нас внутри сети за сервером стоит роутер,и нам надо получать к нему доступ через сервер. Для этого:

iptables -t nat -A PREROUTING -p tcp -d 172.14.x.x —dport 88 -j DNAT —to 192.168.0.2:80

Теперь мы просто заходим по адресу сервера на порт 88 и получаем веб морду роутера.

Сброс пароля root в MySQL

The preceding sections provide password-resetting instructions for Windows and Unix systems. Alternatively, on any platform, you can set the new password using the mysql client (but this approach is less secure):

Stop mysqld and restart it with the —skip-grant-tables option. This enables anyone to connect without a password and with all privileges.

Читать далее Сброс пароля root в MySQL

Настраиваем сервер как роутер

На внешнем интерфейсе IP адрес 192.168.1.2, шлюз (ADSL модем) 192.168.1.1, внутренняя сеть находиться в диапазоне 10.0.0.1 – 254. Тогда наши настройки будут выглядеть следующим образом:

Читать далее Настраиваем сервер как роутер