Как актуализирах файла с корените DNS сървъри в bind

Файлът на коренната зона на DNS сървърите ми е остарял. Не е коректна информацията защото един сървър наскоро промени своя IP адрес. Как актуализирах файла с данни за root DNS на моите Линукс сървъри? Първо преместих файла: После изтеглих актуалния файл: рестартирах bind

Създаване на скрипт в systemd с Firewall против SPAM от Blocklistde и Spamhaus на Debian 9

Инсталиране на ipset Създавам инициализиращ файл в systemd Поставям в него следното съдържание [Unit] Description=Spam Firewall for Servers DefaultDependencies=no Wants=network-online.target After=network-online.target   [Service] Type=oneshot ExecStart=/etc/init.d/firewall start ExecReload=/etc/init.d/firewall restart ExecStop=/etc/init.d/firewall stop RemainAfterExit=yes   [Install] WantedBy=multi-user.target[Unit] Description=Spam Firewall for Servers DefaultDependencies=no Wants=network-online.target After=network-online.target [Service] Type=oneshot ExecStart=/etc/init.d/firewall start ExecReload=/etc/init.d/firewall restart ExecStop=/etc/init.d/firewall stop RemainAfterExit=yes [Install] WantedBy=multi-user.target След което създавам […]

Конвертиране от yotube в mp3 с Ubuntu

Преди време исках да си сваля на телефона няколко лекции от Yotube и да си ги слушам в парка например когато си разхождам кучето. Оказа се, че тази операции е много лесна в терминал на моето Ubuntu, с един ред команда конвертирам определено съдържание в mp3. Инсталация: Копиране на линка: Примерна команда за конвертиране: Самото […]

Инсталация и конфигурация на Ubuntu 18.04 LTS сървър

Автоматично създадения файл след инсталацията изглежда така: Което ще рече, че на интерфейс enp0s3 имаме настроен DHCP клиент. Ако мрежовата конфигуарцията трябва да се изпълни статично файла може да изглежда така: Това е реална конфигурация на сървър с две активни мрежови карти IPv6 протокол. За да влезе конфигурацията в сила трябва да се изпълни: Като […]

Достъп до Mikrotik RouterOS чрез mactelnet с Ubuntu Linux

Winbox се емулира в Ubuntu много лесно с Wine, но пък не винаги имаме нужда от него. Според мен малко е известно, че достъп с mactelnet може да се случи директно от терминала – бързо, лесно, удобно. Инсталация на mactelnet: Пускаме mactelnet да сканира за устройства: И ето резулата: Ако искаме да се логнем в […]

OpenVPN linux client (Debian/Ubuntu/Kali) MikroTik OpenVPN server

В поста https://itservice-bg.net/mikrotik-openvpn/ конфигурирах три рутера MikroTik които се намират в три отдалечени офиси един от друг в Интернет. Създадох между тях OpenVPN криптирани тунели за да могат техните LAN мрежи да обменят “фирмената” информация по между си а останалия трафик да преминава през локалния доставчик на Интернет. Освен тунелите трябваше да пипна нещо и […]

dnsdist DNS loadbalancer

Какво е dnsdist dnsdist е loadbalancer на DNS трафик който: 1. Оценява най бързо отговарящите DNS сървъри. 2. Следи за състоянието им, UP и DOWN. 3. Конфигурира натоварването между тях. 4. Филтрира или забавя DoS атаки. 5. Блокира домейни или определен трафик. 6. Кешира DNS записи за още по висока скорост. 7. и други, които […]

Как да конфигурираме поредица от пасивни портове за pure-ftpd на Debian/Ubuntu Линукс в INPUT DROP подразбираща се верига на iptables.

Конфигуриране и рестартиране на FTP сървъра. Добавяне на правило в iptables Проверка в iptables с sudo iptables -nL За тези които ползват proftpd: Във конфигурациония файл /etc/proftpd/proftpd.conf на ftp сървъра добавате реда: PassivePorts 40110 40210 След което трябва да се рестартира за да влязат промените в сила.

Kali Linux

Kali Linux 2017.2 – 2018.2 Release Обновяване на системата след инсталация $ sudo apt-get update && sudo apt-get upgrade$ sudo apt-get update && sudo apt-get upgrade Проверка за ново издание. sudo apt-get dist-upgradesudo apt-get dist-upgrade Изчистване на системата. $ sudo apt-get autoremove && sudo apt-get autoclean$ sudo apt-get autoremove && sudo apt-get autoclean Инсталиране на […]

Enable rc.local on systemd

Enable rc.local on systemd В systemd от Ubuntu 16.04 нагоре, шокиращо за мен го няма стария файл /etc/rc.local в който копирахме команди или пътища към скриптове които да се заредят след като се стартира операционната система. Разбира се това има как да се поправи: Създаваме файла rc-local.service. sudo nano /etc/systemd/system/rc-local.servicesudo nano /etc/systemd/system/rc-local.service Като в него […]