Назад | Перейти на главную страницу

Какие есть интересные или полезные трюки с сервером / сетью?

Например:

Настройка сервера в качестве защищенного HTTP-прокси для использования в отфильтрованном интернет-соединении. Изменение DNS компьютера / сети для перенаправления трафика.

Какие еще забавные и полезные приемы, по вашему мнению, мы все должны знать?

Экран

(Linux и OS X / macports)

Он позволяет пользователям консоли запускать любое количество текстовых приложений, интерактивных командных оболочек, приложений на основе curses, текстовых редакторов и т. Д. В одном терминале.

Я едва начал бегло им пользоваться, благодаря нескольким онлайн-урокам: http://news.softpedia.com/news/GNU-Screen-Tutorial-44274.shtml

Краткая справка:

  • Начать новый сеанс: #screen -S sessioname
  • Ctrl + a d отделить
  • Перечислить запущенные сеансы: #screen -ls
  • Подключиться к запущенному сеансу: #screen -x имя сеанса

Здесь есть несколько профессионалов, которые могут захотеть добавить в этот пост свои полезные команды для экрана.

Вот еще одно полезное руководство

anycast - мы используем его для нашего DNS.

Вверх ногами-вниз-тернет

Отличный трюк для ничего не подозревающих пользователей. Промежуточная идея "кошачьей войны" тоже.

различные варианты туннелирования ssh

  • -R перенаправить порт с удаленного хоста на / через исходный конец сеанса ssh
  • -L переадресация порта от инициирующего хоста через удаленный хост
  • -D ssh-прокси

в основном linux [и, возможно, bsd] сообщал:

с помощью openvpn в режиме моста, чтобы ... соединить удаленные сегменты Ethernet. неэффективно, но иногда действительно полезно.

использование netcat вместо ssh для передачи данных быстро через защищенную локальную сеть.

использование обратного прокси или DNAT в сочетании с SNAT на многосетевом хосте, чтобы сделать некоторые службы из сети A доступными для клиентов в сети B, когда вы [по некоторым политическим причинам] не можете контролировать маршрутизацию между A и B.

с помощью fail2ban чтобы заблокировать слепую забастовку вашего ssh / ftp / http и, возможно, других сервисов.

Настройте некоторую магию в вашем ~ / .ssh / config, чтобы выполнять автоматическую пересылку хоста перехода. Позволяет делать такие вещи, как ssh login1%host1+login2%host2+host3 прямо из командной строки, не прерывая поток, чтобы настроить туннель и запомнить синтаксис ProxyCommand.

clusterssh, чтобы легко выполнять команды на нескольких серверах!