Caddy - 2020-05-13 14:20:29
Caddy Serveur web complet et simple : https://caddyserver.com/
Configuration locale avec des dockers et hugo :
ennio.knep.me { reverse_proxy 127.0.0.1:2080 } pihole.knep.me { reverse_proxy 127.0.0.1:1080 } netdata.knep.me { reverse_proxy 127.0.0.1:19999 } knep.me { root * /var/www/ file_server }
Mémo RSYNC - 2018-12-28 13:20:25
Mémo RSYNC rsync -avzhe "ssh -p 3103" --progress dossier_source/ [email protected]:/dossier_cible
Copie le dossier local edocperso vers le serveur 195.25.30.223 via le protocole ssh sur le port 3013 dans le dosseir cible (crée le dossier s’il n’existe pas)
-a : archive mode, mainteint des liens symboliques, des permissions, des prorpiétaires, timestamp et recursif
-z “ compression
-v : verbeux
-h : human readable
-e: [email protected]:/wokspace
–progress : affichage du travail en cours
Ajout d’espace dans une VM Ajouter un disque sur l’interface.
Puis en ssh :
echo "- - -" > /sys/class/scsi_host/host0/scan echo "- - -" > /sys/class/scsi_host/host1/scan echo "- - -" > /sys/class/scsi_host/host2/scan
Ajout du disque dans le système:
fdisk /dev/sdX
Création de la partition
n p 1 t 8e w
Enregistrement de la nouvelle table de partition
partprobe
Création du volume:
pvcreate /dev/sdX
Extension du groupe:
vgextend vgroot /dev/sdX
Récapitulatif des différentes extensions de fichiers pour SSL
Créer l’enregistrement TLSA pour le certificat letsencrypt: 1. Shumon Huque TLSA Generator 2. /etc/letsencrypt/live/example.com/cert.pem site officiel 3. MAJ de db.example.com 4. sudo systemctl restart bind9
Normalement, on est bon. :)
Un outil bien pratique pour gérer différentes versions de nodejs sur une machine : n
###Simple trick
Limiter l’accès par identifiant/mot de passe à un fichier (page html, php, etc.) :
Préparer apache (httpd.conf) : AllowOverride AuthConfig
Création utilisateur : htpasswd -c /etc/.fichier_pass utilisateur
Création du .htaccess, situé dans le dossier où se trouve notre fichier :
<Files fichier_limite.htm> AuthName "Login" AuthType Basic AuthUserFile /etc/.fichier_pass require valid-user </Files> Pour limiter à un utilisateur choisi : require user john au lieu de require valid_user.
retro promenade : http://valenberg.tumblr.com/
vector hold
Midside
Dan Terminus
Jesper RYOM
Fixions
Master Boot Record
DNSSEC - 2017-02-09 12:01:12
Création de la paire de clé:
KSP: sudo dnssec-keygen -f KSK -a RSASHA1 -b 1024 -n ZONE example.com
ZSK: sudo dnssec-keygen -a RSASHA1 -b 1024 -n ZONE example.com
Rajouter dans le fichier de zone les fichiers générés: > $include nom_du_fichier_KSK.key
> $include nom_du_fichier_ZSK.key
Signature de la zone:
sudo dnssec-signzone -k Kexample.com.+005+12345.key -o example.com -t db.example.com Kexample.com.+005+67890.key
Redémarrer le service bind: sudo systemctl restart bind9
Ne pas oublier de mettre à jour ses enregistrements DNSSEC chez le registrar via les .
Configuration du serveur Machine virtuelle:
CPU : Xeon E5-2630, 2.20GHz
RAM : 4 Go
HD : 30 Go pour système et 100 Go pour données OS : CentOS (3.10.0-514.2.2.el7.x86_64) Installation Récupération du fichier d’installation : ici
Documentation officielle : installation et utilisation
Une fois l’archive récupérée:
tar -xvf tt-2016-01.tar.gz
cd tt-2016-01
sudo ./install.pl
Tout est à installer pour faire fonctionner le serveur et la partie administration des licences.