Архив рубрики: Сисадминское

Небольшие заметки по настройке серверов

Ошибка SSL dh key too small

После настройки сервера на свежем CentOs 8.0 (если точнее 8.1.1911) встретил интересный баг. Перестали работать исходящие соединения по HTTPS к некоторым сайтам. То есть curl https://site1.tld работает, а curl https://site2.tld нет. И выдает при этом ошибку: error:141A318A:SSL routines:tls_process_ske_dhe:dh key too … Читать далее

Рубрика: Linux, Полезности, Работа, Сисадминское | Метки: , , | Оставить комментарий

Fedora, nginx и нестандартная папка для вебсервера

В который раз сталкиваюсь с проблемой настройки nginx на сервере с Fedora. Не очень удобно, когда файлы сервера находятся в /var/www/html как это предлагает по умолчанию nginx. Хочется разместить их где-нибудь «поближе», например в /www

Рубрика: Полезности, Сисадминское | Метки: , , , , | Оставить комментарий

DigitalOcean и Meteor

Есть такой фреймворк Meteor. И довелось мне его устанавливать и настраивать на дроплете DigitalOcean под Ubuntu. Все просто великолепно встало из пакетов. И даже болванка проекта создалась. Но был нюанс…

Рубрика: Linux, Сисадминское | Метки: , , , | Оставить комментарий

Авторизация в PostgreSQL

После обновления версии PostgreSQL и при попытке подключиться к базе стало появляться сообщение FATAL: Ident authentication failed for user «…» с указанием юзернейма активного пользователя. И при этом никакого запроса пароля. И совсем не реагирует на ключи -U или —username. … Читать далее

Рубрика: Полезности, Сисадминское | Метки: | Оставить комментарий

Настройка sudo для пользователя

Задача: разрешить пользователю username выполнять все команды с правами суперпользователя (root) и без запроса пароля. Так же должена работать sudo -i Настраивается под root. Открываем для редактирования файл /etc/sudoers и в самый конец добавляем строку username ALL = NOPASSWD: ALL … Читать далее

Рубрика: Сисадминское | Метки: | Оставить комментарий

Вход на сервер по ключам

Для того чтобы была возможность входить на сервер по ключам надо отредактировать файл /etc/sshd_config. Добавить или поменять следующие настройки RSAAuthentication yes PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys И перезапустить сервер SSH: service sshd restart

Рубрика: Сисадминское | Метки: | Оставить комментарий