Личный блог IT-администратора

Пишу о разных IT-штуках, админке и безопасности. Иногда публикую куски кода и ключи — чтобы не потерять.

Настройка SSH-ключей для безопасного доступа

Правильная настройка SSH-ключей — основа безопасной работы с серверами. Расскажу о лучших практиках и типичных ошибках.

# Генерация нового SSH ключа
ssh-keygen -t ed25519 -C "your_email@example.com"

# Копирование публичного ключа на сервер
ssh-copy-id user@server.com

Docker Compose для быстрого развертывания

Использую Docker Compose для быстрого развертывания тестовых сред. Сохраняю конфигурации для повторного использования.

version: '3.8'
services:
  web:
    image: nginx:alpine
    ports:
      - "80:80"
    volumes:
      - ./src:/usr/share/nginx/html

Полезные GPG ключи для подписи коммитов

Настройка GPG для подписи Git коммитов. Храню ключи в безопасном месте, чтобы не потерять доступ к репозиториям.

# Настройка GPG для Git
git config --global user.signingkey YOUR_GPG_KEY_ID
git config --global commit.gpgsign true

Полезные bash-скрипты для автоматизации

Коллекция скриптов для ежедневных задач администрирования. Автоматизация — ключ к эффективной работе.

#!/bin/bash
# Скрипт для бэкапа базы данных
mysqldump -u root -p database_name > backup_$(date +%Y%m%d).sql

Настройка fail2ban для защиты сервера

Fail2ban — отличный инструмент для защиты от брутфорс атак. Настройки, которые использую на своих серверах.

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 3600

Мониторинг серверов с помощью htop и glances

Инструменты для мониторинга системных ресурсов. Настройка алертов и логирование для предотвращения проблем.

# Установка glances
pip install glances

# Запуск с веб-интерфейсом
glances -w

Полезные инструменты и ключи

🔑 SSH Config

Настройки SSH для быстрого подключения к серверам

Host myserver
    HostName 192.168.1.100
    User admin
    Port 22
    IdentityFile ~/.ssh/id_ed25519

🐳 Docker Aliases

Полезные алиасы для работы с Docker

alias dps='docker ps'
alias dpa='docker ps -a'
alias di='docker images'
alias drm='docker rm -f'