Proftpd - с хранением списка пользователей в MySQL и поддержкой квотирования

Proftpd логотип

 

Итак, поставленная задача - "поднять" FTP-сервер с хранением списка пользователей в БД MySQL и назначить этим пользователям квоты, используя mod_quota.

Установим Proftpd из системы портов:

# cd /usr/ports/ftp/proftpd-mysql && make install clean && rehash

При установке набор опций следующий:

Nagios - "рихтуем" систему под себя. Создание команд проверки.

Nagios логотип

 

Nagios настроен и работает... Теперь попробуем описать ситуации, когда пришлось поработать "напильником".


"Длинный пинг".

Мониторится корпоративная сеть, к тому же офисы регионально и техплощадки регионально разбросаны. В результате имеем пинг к некоторым хостам в удаленном офисе -  400 милисекунд (да, я не опечатался, как никак 8 тыс. км и 22 хопа по traceroute). Nagios "возмущается" на такое дело, и сообщает, что "PING CRITICAL - Packet loss = 0%, RTA = 403.51 ms".

Nagios 3.x + NConf - настройка системы мониторинга Nagios 3.x и утилиты конфигурирования NConf

Nagios NConf

Понадобилось настроить систему мониторинга. Раньше пользовался с этой целью системой мониторинга Nagios 2.x, однако уже есть возможность воспользоваться 3 версией. В последней не только исправлены найденные ранее ошибки, добавлены новые макросы и многое другое, но и пересмотрен алгоритм сканирования, с целью устранить один из главных недостатков этой системы – медлительность при проверке больших сетей. В 2.х все тесты проходят практически последовательно, а в новой редакции задачи выполняются параллельно. Хотя вторая версия еще развивается, очевидно, что в будущем все силы будут брошены на третью ветку.

Выбор электрического кабеля

В очередной раз  возникла необходимость подключить к электросети несколько киловатт. Соответственно в который раз начал искать таблицу выбора сечения кабеля. Потом начал из доступных вариантов выбирать марку... Чтобы облегчить себе работу в будущем, решил разместить информацию на сайте, обеспечив этим быстрый доступ. И тут, что называется, Остапа понесло...

Для начала немного теории. Какой материал кабеля лучше?

Скрипт обновления списка сетей UA-IX с последующим добавлением этого списка в таблицу IPFW

Итак, задача - динамически обновлять на роутере списки сетей UA-IX и загонять их в таблицу 100 файрвола ipfw...

Для начала перейдем в каталог /usr/local/etc, куда планируем разместить наш скрипт.

# cd /usr/local/etc

Следующий шаг - загрузка скрипта:

Запускаем скрипт на исполнение и ожидаем завершения:

Meta Tag-и - немного полезной информации

На данный момент, мета-тегов (meta tags) уже довольно много, и иногда довольно сложно разобраться в них. Довольно часто они используются неправильно, в итоге - нет ожидаемого результата.

Что же такое мета-теги? Мета-теги (англ. meta-tags) — HTML- или XHTML-теги, предназначенные для предоставления структурированных метаданных о веб-странице. Мета-теги помещаются внутрь тега head в (X)HTML-документе, как правило, после тега TITLE.

FTP - основные команды

FTP (File Transfer Protocol) — протокол передачи файлов). Для начала - короткий экскурс в историю...

FTP является одним из старейших прикладных протоколов, появившимся задолго до HTTP, в 1971 году. До начала 90-х годов на долю FTP приходилось около половины трафика в сети Интернет. Он и сегодня широко используется для распространения ПО и доступа к удалённым хостам.

SpamProbe - фильтруем спам

Spamprobe логотип

 

В основу почтовых систем устанавливаю, в основном, Exim. С помощью системы фильтров и Greylisting удается отсечь значительную часть СПАМа, однако с каждым днем спамеры все более находчивы, и поток нежелательной корреспонденции постоянно увеличивается. Поэтому решил "прикрутить" антиспам-систему.

Перелопатив информацию, о существующих решениях, нашел такие варианты:

Настройка связки DNS+DHCP_UPDATER

Решил настроить динамическое обновление ДНС по событию - то есть, при выдаче IP-адреса, DHCP будет автоматически добавлять запись в DNS, обновляя как "прямую" так и "обратную" зону. Будем отталкиваться от того, что уже есть настроенные и рабочие сервисы DNS и DHCP,

Исходные данные следующие:

  • домен: office.local
  • IP-адресация: 192.168.100.0/24

Первый шаг - это генерация ключа обновлений. Поскольку используем BIND версии 9, то команда будет следующей:

Asterisk-gui - "прикручиваем" web-интерфейс к Asterisk

Помогая знакомому разгребать "авгиевы конюшни", которые остались после предыдущего админа, перенастроил по ходу дел Asterisk. Однако, в связи с тем, что знакомый с FreeBSD только начинает дружить, решил "прикрутить" к Астариску веб-интерфейс. Итак, идем в порты и выполням установку:

# cd /usr/ports/www/asterisk-gui/ && make install clean && rehash

Установилось все довольно шустро. "Порадовали" также разработчики порта, которые не поленились вставить логотип Астериска в режиме ASCII-графики, который пробегает по экрану во время установки:

RSS-материал

Вставай, Україно!

Литература