Näytä kirjoitukset

Tässä osiossa voit tarkastella kaikkia tämän jäsenen viestejä. Huomaa, että näet viestit vain niiltä alueilta, joihin sinulla on pääsy.


Viestit - jarilind

Sivuja: [1] 2
1
Tuolla toisessa keskustelussa kirjoitin...
Mulla nyt kotipalvelin pyörinyt Proxmox VEllä.

Rautana FUJITSU PRIMERGY TX150 S8
Intel Xeon E5-2430 @ 2.20GHz 6core
64Gb ECC DDR3 ram
2x Crucial MX500 1Tb raid-z1
2x WD Gold 16Tb raid-z1
Geforce GTX960 PCIe passthru win11 virtuaalikoneeseen

Käytännössä serveri pörrää kellarissa pitämässä sen lämpöisenä talvella.
Serverin win11 vm:ää käytän Parsecilla 1Tb lanin kautta, yläkerrasta MS surface pro 4:lla. Toimii kaikki pelaaminen sekä, pystyy ajamaan winuaella virtuaali Amigaa.
Linux jakeluita käytän SPICE prokollalla verkon yli. Tosin valtaosa linuxeista hoituu SSHlla.

Vanha serveri myös Proxmox VEllä.
Xeon X3440 4core
16GB ECC DDR3 ram
4x 3Tb Sata HDD raid-z1
Virtuaalikoneeseen asennettu Proxmox Backup Server.

En enää mitään serverijärjestelmää käyttäisi ilman virtualisointia. Voi rakentaa ja testailla mitä tahansa jakeluita/järjestelmiä, ja pystyy tarvittaessa palaamaan muutaman päivän vanhaan järjestelmään tarvittaessa. Tai jos pääserveri kosahtaa, saa palautettua kriittiset palvelut/järjestelmät toiselle palvelimelle tarvittaessa muutamassa tunnissa, kuten esim. Home Assistant, joka hoitaa jo talon lämmitystä ja valaistusta yms.

2
Mulla nyt kotipalvelin pyörinyt Proxmox VEllä.

Rautana FUJITSU PRIMERGY TX150 S8
Intel Xeon E5-2430 @ 2.20GHz 6core
64Gb ECC DDR3 ram
2x Crucial MX500 1Tb raid-z1
2x WD Gold 16Tb raid-z1
Geforce GTX960 PCIe passthru win11 virtuaalikoneeseen

Käytännössä serveri pörrää kellarissa pitämässä sen lämpöisenä talvella.
Serverin win11 vm:ää käytän Parsecilla 1Tb lanin kautta, yläkerrasta MS surface pro 4:lla. Toimii kaikki pelaaminen sekä, pystyy ajamaan winuaella virtuaali Amigaa.
Linux jakeluita käytän SPICE prokollalla verkon yli. Tosin valtaosa linuxeista hoituu SSHlla.

Vanha serveri myös Proxmox VEllä.
Xeon X3440 4core
16GB ECC DDR3 ram
4x 3Tb Sata HDD raid-z1
Virtuaalikoneeseen asennettu Proxmox Backup Server.

En enää mitään serverijärjestelmää käyttäisi ilman virtualisointia. Voi rakentaa ja testailla mitä tahansa jakeluita/järjestelmiä, ja pystyy tarvittaessa palaamaan muutaman päivän vanhaan järjestelmään tarvittaessa. Tai jos pääserveri kosahtaa, saa palautettua kriittiset palvelut/järjestelmät toiselle palvelimelle tarvittaessa muutamassa tunnissa, kuten esim. Home Assistant, joka hoitaa jo talon lämmitystä ja valaistusta yms.

4
LineageOS:sta löytyy myös Suomenkieli.

http://www.lineageosrom.com/2017/01/download-lineage-os-Galaxy-S-Duos-2.html

Itsellä Galaxy S5 ollu LineageOS käytössä vuoden alusta asti, toimiva. :)

5
Yleistä keskustelua / Vs: Raspberry Pi
« : 03.03.17 - klo:12.48 »
Osaisiko joku neuvoa miksi ko. crontab rivi ei tee mitään? Komentorivillä ajettuna toimii hienosti...

Koodia: [Valitse]
0 1,5,10,13,17,21 * * * gdrive push -no-prompt ${HOME}/public_ip.log   #Google Driveen talteen public ip-log

Crontabissa pitää olla komennon koko polku.
esim.
/usr/bin/gdrive

which gdrive
näyttää missä polussa gdrive komento on.

6
Yksi simppeli tapa vähentää mahdollisuuksia että edes yritetään hyökätä, on vaihtaa ssh porttia. Itsellä on kotiservulla portti xxx22, tulee paljon vähemmän edes koputteluita, kun ssh palvelu sijaitsee jossain harvemmin käytetyssä portissa.

Pitääkö tuo portti kertoa jossain myös noille kerberoksille kuten fail2ban?


Koodia: [Valitse]
Lets take a look at the ssh setting:

[ssh]
enabled = true
port    = ssh
filter  = sshd
logpath  = /var/log/auth.log
maxretry = 3
You can enable or disable the monitoring of specific services (ports). The ssh monitoring uses the auth.log file to detect failed
login attempts.
http://www.dikant.de/2009/06/19/securing-ssh-server-with-fail2ban/


Ilmeisesti ei tarvitse porttia kertoa, vaan se kattois sen ssh prosessilta.

7
Yksi simppeli tapa vähentää mahdollisuuksia että edes yritetään hyökätä, on vaihtaa ssh porttia. Itsellä on kotiservulla portti xxx22, tulee paljon vähemmän edes koputteluita, kun ssh palvelu sijaitsee jossain harvemmin käytetyssä portissa.

8
Multimedia ja grafiikka / Vs: www.tvkaista.fi
« : 27.04.12 - klo:00.32 »
Jos tvkaista-cli ei toimi kun olet päivittänyt Ubuntu 12.04:seen. Aja alla oleva komento jolla pytz moduuli päivittyy, niin taas toimii. :)
Koodia: [Valitse]
easy_install --upgrade pytzhttp://pytz.sourceforge.net/

9
Kokeile pingata serveriä ja katso häviääkö paketteja matkalle.
Windowsista esim.:
ping -n 250 osoite.fi
pingaa 250 kertaa konetta.

10
Itsellä pyörinyt vajaa pari vuotta ubuntu headless servuna Intel D945GCLF2 & Atom 330, loistava pikku lauta servuksi. Sähkönkulutus 45W, yhdellä 2TB kovalevyllä.  :o

Laudan laitoin normi kokoiseen atx-koteloon, kun ei erityisesti ollut tilasta puute.

  1  2756 Kingston Valueram 2GB 2048MB 667MHz DDR2     46.90€
  1  7418 Fuj:tech ATX miditornikotelo ilman virta                    21.90€
  1  9999 Intel D945GCLF2 mini-ITX -emolevy Atom 330          79.90€
                                                                                      148,70€ ilman kovalevyä ja poweria
Hinnat on maaliskuulta 2010.
Eli varsin edullinen ja toimiva kokoonpano. :)

Täällä enemmänkin noita mini-ITX levyjä.

11
http://coppermine-gallery.net/
Tuossa olisi yksi vaihtoehto, vaikkei kaiken pieneimpiä paketteja ole.

Ja muokattavuus on ihan omaa luokkaansa plugineillä.
http://coppermine-gallery.net/plugins.php?cpg_version=both

12
Ongelma tuossa ratkaisussa on tuo GUI.
Tämä pyörii "headless"servussa, joten komentorivillä pitää pelata.

13
Miten rsyncin saisi uskomaan että pitää tallessa varmuuskopiosta 10 edellistä versiota?
Ei tarviis olla 10 full backupia, vaan vain muuttuneet tiedostot.

Nyt crontabissa
rsync -avh -delete /home/ /lego/backup/home

14
Täällä on hyvä ohje nettiyhteyttäjakamaan koneen konffaus, tosin eth0 ja eth1.
Mut eiköhän tosta kaikki muu selviä.

http://www.howtoforge.com/nat-gateway-iptables-port-forwarding-dns-and-dhcp-setup-ubuntu-8.10-server

15
FlashGotilla onnistuu ainakin täällä. Ympäristönä OS/2 Warp ja komentotulkkina 4os2.

Täytyy hattua nostaa kun vielä Os/2:sta ajelet!  ;D

16

4,4 GB/4,1 GiB/4434427904 tavua
Osioimaton media
SMART ei ole saatavilla
/dev/sr0


Sekä CD- että DVD-levyjen tapauksessa kone herjaa jotain SMART-ohjelman puuttumisesta. Mistä ja miten tämä SMART-ohjelma ladataan? Jos ohjelma on CD- ja DVD-soittimien  toiminnan kannalta näin ratkaisevan tärkeä, niin miksi se ei ole itse asennuslevyllä, eikä se tule myöskään päivityspakettien mukana. Voisivatko viisaat ubuntu-asiantuntijat antaa minulle vastauksen näihin kysymyksiin?

SMART ei ole ohjelma, vaan kiintolevyjen tarkkailu ja analyysi teknologia.

Lisää tietoa löytyy
http://en.wikipedia.org/wiki/S.M.A.R.T.

Joten tällä ei ole vaikutusta ongelmiisi.

17
Ota proftpd:ssä käyttöön salaus, esim. Filezilla client tukee FTPS/FTPES yhteyksiä winkkarin puolella.


C- Advanced tricks
1- Enable TLS/SSL encryption (FTPS)
http://ubuntuforums.org/showthread.php?t=79588

18
Asenna virtuaaliservu ko.  käyttäjälle.

19
Lainaus
Palvelimen hallintaa helpottamaan kannattaa asentaa Webmin. Selaimella pystyy hallitsemaan lähes kaikkea tarpeellista!
tuollaiset hallintaa helpottavat ohjelmat ovat myös sitten uusi tapa helpottaa mahdollisia kiusantekijöitä pääsemään sisään :)

Eihän sitä pidä mennä laittamaan julkisen verkon puolelle jakoon, blokkaa portin iptablesilla ja vääntää webminin kuuntelemaan vain sisäverkkoa ja localhostia niin ei tule ylimääräsiä sitä kautta. :)

20
Alla ohje proFTP palvelimen asentamiseen.
http://ubuntuforums.org/showthread.php?t=51611

Palvelimen hallintaa helpottamaan kannattaa asentaa Webmin. Selaimella pystyy hallitsemaan lähes kaikkea tarpeellista!  :)
http://www.webxpert.ro/andrei/2009/05/30/install-webmin-on-ubuntu-server-904-jaunty-jackalope/

Sivuja: [1] 2