Рубрика: Useful tricks

Here I will post some thing which I sould remember but can forget

Аутентификация по ключу sshd_config

чтобы сгенерировать ключ на машине клиенте команда ssh-keygen Port 22 ListenAddress 0.0.0.0 Protocol 2 HostKey /etc/ssh/ssh_host_rsa_key #HostKey /etc/ssh/ssh_host_dsa_key HostKey /etc/ssh/ssh_host_ecdsa_key HostKey /etc/ssh/ssh_host_ed25519_key #Privilege Separation is turned on for security UsePrivilegeSeparation yes # Lifetime and size of ephemeral version 1 server key #KeyRegenerationInterval 3600 #ServerKeyBits 4096 # Logging SyslogFacility AUTH LogLevel INFO # Authentication: LoginGraceTime 120 MaxAuthTries 3 MaxSessions 5 PermitRootLogin without-password StrictModes no #PasswordAuthentication no AllowGroups sudo wheel www-data #RSAAuthentication yes PubkeyAuthentication yes #AuthorizedKeysFile /home/www-data/.ssh/authorized_keys […]

rc.local, автозагрузка сервиса в linux

nano /etc/rc.local       ; принято загрузочный скрипт команд называть rc.local #!/bin/sh -e reboot  =) exit 0     nano /etc/systemd/system/rc-local.service [Unit] Description=/etc/rc.local Compatibility ConditionPathExists=/etc/rc.local [Service] Type=forking ExecStart=/etc/rc.local start TimeoutSec=0 StandardOutput=tty RemainAfterExit=yes SysVStartPriority=99 [Install] WantedBy=multi-user.target touch /etc/rc.local chmod +x /etc/rc.local systemctl enable rc-local systemctl start rc-local.service

Unlock Mi

Надо скачать блок файлов из папки MiPad2 в облаке ( в данный момент нужны adb fastboot mi unlocker )  нужно делать из под винды нужно видеть что железка правильно отобразилась в винде( в диспечере устройств ) после этого вводить команду при подключенном и нормально загруженном устройстве adb reboot bootloader  ; её главная задача даже не в том чтобы смарт отправить в бутлоадер, но в том чтобы разрешить на телефоне настройку с конкретного компа теперь надо […]

Установка Telegram debian 9

nano /etc/apt/sources.list deb http://ppa.launchpad.net/atareao/telegram/ubuntu xenial main deb-src http://ppa.launchpad.net/atareao/telegram/ubuntu xenial main apt-get install dirmngr apt-key adv —keyserver keyserver.ubuntu.com —recv-keys 36FD5529    ; не работает на 9.8 дебиан add-apt-repository ppa:atareao/telegram apt update apt install telegram

Настройка гибернации ( спящего режима ) в debian 9

apt-get install hibernate             ; устанавливаем не рабочую прогу для гибернации ( без нее не запускается х-сервер после вгрузки образа ) apt-get install pm-utils               ; устанавливаем прогу для гибернации blkid                                             ; смотрим UUID диска на котором будет образ гибернированной оперативки cp /lib/systemd/system/systemd-hibernate.service /etc/systemd/system/    […]

Настройка пересылки почты

По домену через другой SMTP Открываем на редактирование конфигурационный файл postfix: vi /etc/postfix/main.cf Редактируем или дописываем: transport_maps = hash:/etc/postfix/transport_map Теперь нужно открыть на редактирование файл транспорта: vi /etc/postfix/transport_map И добавить: dmosk.ru   smtp:[10.10.10.10]:25 it@dmosk.ru   smtp:[mail.mailsystem.ru]:25 * где dmosk.ru — домен, для отправки на который используется другой сервер пересылки, а 10.10.10.10 — IP-адрес другого сервера SMTP. it@dmosk.ru и mail.mailsystem.ru — конкретный адрес электронной почты и сервер для его пересылки. После создаем карту: postmap /etc/postfix/transport_map И перезапускаем postfix: systemctl restart postfix Все исходящие через другой почтовый сервер По умолчанию, postfix […]

Systemd

cat /etc/systemd/system/telegram.service                            ;   расположение своего сервиса [Unit]                                                                                          ;   обязательная секция Description=test service              […]

Проброс портов Linux

iptables -t nat -A PREROUTING —dst 185.17.121.240 -p tcp —dport 25   -j DNAT —to-destination 10.100.100.78 iptables -t nat -A PREROUTING —dst 185.17.121.240 -p tcp —dport 587 -j DNAT —to-destination 10.100.100.78 iptables -t nat -A PREROUTING —dst 185.17.121.240 -p tcp —dport 993 -j DNAT —to-destination 10.100.100.78 iptables -t nat -A PREROUTING —dst 185.17.121.240 -p tcp —dport 443 -j DNAT —to-destination 10.100.0.200     (owncloud) iptables -t nat -A PREROUTING —dst 185.17.121.254 -p tcp —dport 443 -j DNAT […]

Следующая страница → ← Предыдущая страница