Bugzilla Instalace Bugzilly na Centos7 je přímočará: je nutné připravit databázový back end a nainstalovat samotnou webovou aplikaci v jazyce Perl. Menší problém ...
Chrony jako NTP server Hlavní nastavení je ukryto v konfiguračním souboru /etc/chrony.conf: root@srv01 ~ # nano w /etc/chrony.conf V něm stačí upravit (vůči def...
Automatická antivirová kontrola Následující popis předpokládá nainstalovaný a nakonfigurovaný balík clamav. K němu je vhodné nainstalovat systém ovládající stahov...
DNAT do stejné sítě V menších firmách, bez odděleného DMZ okruhu, probíhá na routeru redirekce na některý ze strojů ve vnitřní LAN. Pokud však zároveň stroje z LA...
Diskový Cluster Modifikace, vydělení LUNu Zavedení existujícího DRBD zařízení jako nového zdroje v clusteru: pcs resource create drbd1 md9 ocf:linbit:drbd drbd_r...
Konfigurace duálních síťových adaptérů Stroje s více adaptéry, které jsou zapojené do stejné sítě vyžadují explicitní konfiguraci směrování. Tím lze potom zajisti...
Glassfish Stáhněte si Glassfish4 z https://glassfish.java.net/download.html a nainstalujte ho do adresáře /opt. Rozumnou alternativou je rovněž Payara. Potom si s...
Dynamické směrování IPsec sítí IPsec dovoluje spojit oddělené oblasti bezpečnými (šifrovanými) tunely. S počtem oblastí logicky narůstá i počet provázaných adresn...
Jenkins # echo "" openssl s_client connect sensnet.cythres.cz:4848 prexit 2 /dev/null sed n e '/BEGIN\ CERTIFICATE/,/END\ CERTIFICATE/ p' sensnet.cythre...
Správa Linuxu z příkazové řádky Kromě možnosti přímého zásahu do konfiguračních souborů lze v novějších Linuxových distribucích nalézt programy pro základní admin...
Linux zapisuje špinavé bloky na disk jakmile je jich více než povolený limit. Ten lze zjistit z výstupu: # cat /proc/vmstat egrep "dirty writeback" nr_dirty 429...
Pevný disk se SSD cache na Linuxu Možností nastavení je v současné době několik: * konfigurací DM * aktivací v LVM * použitím speciálních modulů, např. E...
Multipath v Linuxu Podpora pro multipath je v Linuxu zajišťována specializovaným démonem. Ten podle své konfigurace používá více přístupových cest (kanálů) napřík...
Secure Boot Secure boot zajišťuje zavedení jen těch kódů, které jsou podepsané důvěryhodnými entitami. Pokud se do jádra přidávají vlastní moduly, je nutné vytvoř...
SystemD Pro modifikace služeb a jejich nastavení není vhodné upravovat přímo distribuované soubory, protože bychom o ně přišli při následných aktualizacích systém...
Nastavení SSH Bezpečné nastavení SSH je závislé na dílčích nastaveních, které administrátor aplikuje. Kromě povolení pouze kvalitních šifrovacích technik, je nutn...
SELinux Po instalaci některých programů může vzniknout problém s neaktuálním nastavením SELinux, které blokuje jinak bezpečné operace. Například po instalaci tor ...
StrongSwan (Linux IPsec gateway) Níže popsané nastavení pokrývá většinu současných zařízení a jejich implementaci IPsec. Konkrétně Android, Blackberry, a samozřej...