Entware-Keenetic установка на Keenetic Giga II

Установка на Keenetic Giga II

Необходимо:

  • USB носитель отформатированный в ext3 или ntfs
  • Создать в корне каталог install
  • Скопировать в каталог installer-keenle.tar.gz
  • В веб-интерфейсе на странице «Приложения > OPKG» поставьте галку «Включить».
  • Выбрать из списка нужный USB-носитель
  • В поле «Сценарий initrc:» вписать /opt/etc/init.d/rc.unslung и нажать кнопку «Применить»
  • Смотреть журнал…

Команды

Отключение wi-fi по расписанию

 

Источники:
Репозиторий Entware-Keenetic
http://forums.zyxmon.org/viewtopic.php?f=5&t=5345
Сборка и настройка приложений Opkg

Backup duplicity

Настройка резервного копирования с помощью duplicity

Выполнить настройку подключения к Yandex disk

http://grepnotes.ru/linux/podklyuchenie-yandex-disk.html

Установить пакет

Настроить конфигурационные файлы

Добавить записи в  duplicity-backup.conf

Добавить записи в  duplicity-backup.sh

Добавить в cron

Команды:

Восстановление:

Источники:

https://blog.selectel.ru/duplicity-rezervnoe-kopirovanie-s-shifrovaniem/

http://www.linuxspace.org/archives/5608

http://serveradmin.ru/backup-linux-servera-s-pomoshhyu-duplicity/

http://duplicity.nongnu.org/duplicity.1.html

https://github.com/zertrin/duplicity-backup.sh

 

Backup www / mysql

Выполнить настройку подключения к Yandex disk

http://grepnotes.ru/linux/podklyuchenie-yandex-disk.html

Создать каталоги на Yandex disk

Ежедневный backup

Еженедельный backup

Ежемесячный backup

Установить права на выполнение нужных скриптов

Добавить в cron

Восстановление из резервных копий

 

Источники:

http://serveradmin.ru/bekap-sayta-wordpress-na-yandeks-disk/

Подключение Yandex disk

Настройка подключения Yandex disk без ввода пароля для резервного копирования.

Установка пакета

Создание точки монтирования

Изменение конфигурации для монтирования диска без запроса пароля

Команды для монтирования / размонтирования

Источники:

http://serveradmin.ru/bekap-sayta-wordpress-na-yandeks-disk/

Exim Warning: purging the environment

В логах видим ошибки связанные с исправление проблемы по привилегиям пользователей ( Security fix for CVE-2016-1531 )

Дополнительно проверим

Явно зададим переменным, пустые значения (добавить следующие строки перед блоком begin acl)

Проверяем (предупреждения нет)

Источники:

http://forum.lissyara.su/viewtopic.php?t=43995

Warning: purging the environment

http://tovld.com/archives/2775

 

Настройка SPF и DKIM в Exim4 / Bind

Настройка SPF

Проверка

Отправим письмо с настраиваемого домена на gmail и просмотрим оригинал сообщения.

Видим, что все исходящие письма с домена xxx.xx могут явно трактоваться как спам.

Смотрим, есть ли что-то похожее на TXT записи в DNS записях домена (bind)

Добавим TXT запись

Переведем настройки на человеческий язык:

v=spf1 — версия SPF (первая и единственно используемая ).
a  — разрешение отправлять почту с IP, указанного в A-записи домена (с сервера, на который наш домен ссылается).
mx — разрешение отправлять почту с IP, указанных в MX-записях домена.
ptr — разрешение отправлять почту с IP, PTR-запись которых содержит домен (наш домен и поддомены);
ip4:xx.xx.xx.xx  — явно указываем ip сервера, с которого будет отправляться почта
~all — нейтральная реакция на всю остальную почту. (можно указать -all, т.е. почта, не попадающая под эти правила, — спам.

После отправки письма с нашего домена на gmail , проверяем оригинал сообщения на предмет успешной проверки.

Continue reading

Exim4 + spamassasin загрузка CPU 100%

Неожиданно прилетела проблема:

Нагрузка на CPU 100% (4-х ядреный)
Очень долго отправляются исходящие письма или отваливаются по таймауту

параметры запуска spamd

В логах:

Временное решение:

добавил правило в раздел acl_check_data:

Финальное решение:

Источники:

Exim4 + spamassasin как победить загрузку CPU 100%?

spam acl condition: error reading from spamd socket: Connection reset by peer

Установка tftpd

Задача: Необходимо сделать бэкап конфигов Cisco c3560  и HP 2620

Установим пакет tftpd, настроим папки для сохранения и проверим работу демона

Сохраним конфиг Cisco 3560

Сохраним конфиг HP 2620

 

Источники:

Пошаговая инсталляция tftpd на Ubuntu 12.04 Desktop/Server

Восстановление конфигурации Cisco с tftp сервера

http://xgu.ru/wiki/ProCurve_Switch

Установка и настройка apache

Установим пакет

Проверка установленной версии и подключенных модулей

Удалим стандартный файл виртуального хоста

Создадим новый файл виртуального хоста ( расположение файлов /var/www/example.ru )

Continue reading

Настройка fail2ban

Установить пакет.

Добавить дополнительные правила:

WordPress

Phpmyadmin

Continue reading