#сервер Linux

Статті блоґу з позначкою "сервер Linux", зібрані в одному місці. Я постарався зібрати для тебе тільки те, що ти шукаєш 😉

Увімкнути livepatch ядра на Linux‑сервері: Canonical Livepatch, kpatch і KernelCare з тестуванням та відкатом

Увімкнути livepatch ядра на Linux‑сервері: Canonical Livepatch, kpatch і KernelCare з тестуванням та відкатом

Покроково вмикаємо livepatch ядра на Linux‑сервері з Canonical Livepatch, kpatch і KernelCare. Перевірка, тестування на staging і безпечний відкат — все в одній інструкції. Продовжити читання

Увімкнути і налаштувати SELinux на Debian/Ubuntu: режими, контексти, audit2allow і власні політики

Увімкнути і налаштувати SELinux на Debian/Ubuntu: режими, контексти, audit2allow і власні політики

Покроково вмикаємо SELinux на Debian/Ubuntu, розбираємо режими, контексти, audit2allow і створюємо кастомні політики для сервісів. Просто про безпеку з прикладами. Продовжити читання

Приватний Flatpak-репозиторій у локальній мережі: створення, підписання і автооновлення клієнтів

Приватний Flatpak-репозиторій у локальній мережі: створення, підписання і автооновлення клієнтів

Підніміть власний приватний Flatpak-репозиторій у LAN з GPG-підписанням, публікацією через Nginx і автооновленням клієнтів через systemd timers. Продовжити читання

QoS і traffic shaping з tc та nftables: пріоритет для VoIP, SSH і веб‑трафіку на Linux‑сервері

QoS і traffic shaping з tc та nftables: пріоритет для VoIP, SSH і веб‑трафіку на Linux‑сервері

Покрокове налаштування QoS і traffic shaping на Linux‑сервері з tc та nftables для пріоритету VoIP, SSH і веб‑трафіку. Плавні дзвінки, швидке SSH підключення і стабільний веб — без буферблоату. Продовжити читання

Увімкнути та налаштувати TCP BBR на Linux: більше пропускної здатності й менші затримки

Увімкнути та налаштувати TCP BBR на Linux: більше пропускної здатності й менші затримки

Покрокова інструкція з увімкнення TCP BBR у Linux: перевірка ядра, sysctl, fq, тести iperf3 й моніторинг. Зменшуйте latency і підвищуйте throughput безболісно. Продовжити читання

AppArmor на Ubuntu/Debian: створення й тестування профілів для захисту сервісів та безпечний відкат

AppArmor на Ubuntu/Debian: створення й тестування профілів для захисту сервісів та безпечний відкат

Покроково створюємо й тестуємо профілі AppArmor для сервісів на Ubuntu/Debian, вмикаємо enforce та навчаємо через логи. Показую, як безпечно відкочувати зміни. Продовжити читання

Впровадження auditd і rsyslog для централізованого аудиту входів на Linux: фільтрація логів, зберігання та оповіщення

Впровадження auditd і rsyslog для централізованого аудиту входів на Linux: фільтрація логів, зберігання та оповіщення

Налаштуйте auditd і rsyslog для точного аудиту входів на Linux: фільтруйте події, зберігайте їх довгостроково та отримуйте оповіщення про підозрілі спроби входу. Продовжити читання