Найти в Дзене
Отчеты в Bareos
В данной системе бэкапирования к сожалению нет удобного визуального контроля за тем какие файлы и в какой момент были записаны на ленточное хранилище. И я решил сам сделать такой функционал т.к. смотреть через bconsole не очень удобно из-за привязки записанных файлов к заданию job Я изучил структуру базы данных и зависимости таблиц между собой, что бы понять какие данные мне нужно включить в отчетность и что бы ничего лишнего не попало туда. Есть таблицы job, file, media в таблице job есть столбец...
11 месяцев назад
Изменение метода шифрования паролей в roundcube Для того что бы обезопасить свою компанию и себя в целом как админа, лучше изменить метод хеширования паролей на более безопасный. По умолчанию в Roundcube используется MD5 Меняем настройки в postfixadmin Нужно заменить метод шифрования в админке что бы по умолчанию уже создавались пароли со сложным хешем Открываем конфиг nano /var/www/html/postfixadmin/config.inc.php Находим строки и комментируем их $CONF['encrypt'] = 'md5crypt' $CONF['authlib_default_flavor'] = 'md5raw'; Меняем на вот эти $CONF['encrypt'] = 'php_crypt:SHA512:5000'; $CONF['authlib_default_flavor'] = 'SHA'; Сохраняемся и переходим дальше Меняем настройки в dovecot Открываем конфиг /etc/dovecot/dovecot-sql.conf.ext Находим строку default_pass_scheme = MD5 Меняем на эту default_pass_scheme = SHA512-CRYPT Открываем конфиг /etc/dovecot/dovecot-dict-auth.conf.ext Находим строку default_pass_scheme = MD5 Меняем на эту default_pass_scheme = SHA512-CRYPT Открываем конфиг /etc/dovecot/conf.d/auth-passwdfile.conf.ext Находим строку args = scheme=MD5 username_format=%u /etc/dovecot/users Меняем на эту args = scheme=SHA512-CRYPT username_format=%u /etc/dovecot/users Меняем настройки в roundcube Открываем конфиг /var/www/html/webmail_test/config/config.inc.php Находим строку $config['password_hash'] = 'md5'; Меняем на эту $config['password_hash'] = 'sha512'; Открываем конфиг /var/www/html/webmail_test/plugins/password/config.inc.php И вносим туда такие настройки <?php $config['password_driver'] = 'sql'; $config['password_dovecotpw'] = '/usr/bin/doveadm pw'; // for dovecot-2.x $config['password_db_dsn'] = 'mysql://ВАШ ПОЛЬЗОВАТЕЛЬ:ВАШ ПАРОЛЬ@localhost/ВАША БАЗА'; $config['password_query'] = 'UPDATE mailbox SET password=CONCAT("{CRYPT}", ENCRYPT(%p, CONCAT("$6$", SUBSTRING(SHA1(RAND()), 1, 16)))) WHERE username=%u'; Перезагружаем сервисы systemctl restart apache2 dovecot Теперь если вы поменяете пароль, то в базе он пропишется сложным хешем
11 месяцев назад
Свой сервер бэкапирования bareos с возможностью писать на ленточное хранилище
У нас в компании имеется ленточное хранилище, которое, к сожалению, не используется и не приносит никакой пользы. Я планирую настроить сервер резервного копирования на базе Bareos (Bacula) и организовать хранение архивной информации на ленточных носителях. В нашей инфраструктуре используются дисковые полки Infortrend и ленточная библиотека Quantum Scalar i40. Физический сервер будет на CentOS Stream release 9 он оснащён двумя процессорами Intel Xeon E5-2609 v3 с тактовой частотой 1.90 ГГц и 64 ГБ оперативной памяти и два сетевых адаптера для подключения к разным сетям...
11 месяцев назад
Делаем свой сервер сбора логов на основе Grafana Loki
Для Grafana loki буду использовать ОС CentOS 8.5.2111 Будем считать что ОС у вас уже есть, либо можете посмотреть как устанавливать ее тут Если в системе у вас отсутствует пакет позволяющий скачивать файлы, то выполните команду yum install git wget Для компиляции исходника необходимо установить Golang Можно перейти на их сайт и скопировать ссылку на актуальную версию Затем выполнить команду wget https://go.dev/dl/go1.19.3.linux-amd64.tar.gz Нужно распаковать архив tar -v -C /usr/local -xzf go*.tar...
442 читали · 2 года назад
Создание шаблона мониторинга для Zabbix (На примере ресивера PBI)
Для начала создаем сам шаблон и называем его как вам больше нравится. В моем случае это PBI_TV Мониторинг приемника сигнала со спутника (PBI 5220PR005B) Параметры мониторинга, которые будут рассмотрены в данной статье: 1) Max Bit Rate — Максимальная скорость передачи данных 2) Valid Bit Rate — Допустимая скорость передачи данных 3) Strength — Уровень приема сигнала 3.1) -100 dB — (-110 dB) — Нет сигнала 3.2) -85 dB — (-100 dB) — Слабый сигнал 3.3) -55 dB — (-85 dB) — Хороший сигнал 3...
753 читали · 2 года назад
Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала