среда, 29 августа 2018 г.

Генерация DKIM key для почтового домена

Заметка на пару строк - на почтовом сервере, мною уже давно, реализована DKIM, а так как новые домены добавляются не каждый день, постоянно забываю простой способ генерации пары ключей.
В сети уйма способов с разжевыванием как оно работает и кучей ненужных подробностей, а мне в этом случае нужно всего две команды.
генерируем секретный ключ:

openssl genrsa -out /usr/local/etc/exim/example.com.key 2048

генерируем на основе него публичный:

openssl rsa -in /usr/local/etc/exim/example.com.key -pubout > /usr/local/etc/exim/example.com.pub


Терминальный сервер Debian 9.X в LXC контейнере Proxmox VE 5.X (часть 2, шаблоны пользователей)

На данном этапе мы имеем Debian 9 сервер с установленным и настроенным XRDP, к которому подключаемся пользователем root по RDP протоколу. Так же я проделал манипуляции  по введению сервера в домен Active Directory.
В случае если вы используете локальных пользователей вам необходимо создать первого юзера и зайти под ним по RDP, я подключаюсь с доменным.
Первое подключение с доменным юзером достаточно длительный процес.

вторник, 28 августа 2018 г.

Ведение Debian 9.3 в домен Active Directory

Заметка не претендует на оригинальность, является фактически калькой этой статьи, написана в качестве "записок на память". Так же обращаю внимание, что существует альтернативный способ без использования samba, но в моем случае она мне все равно нужна.

Продолжаю настройку терминального сервера Debian 9.3:

Выполняем в контейнере poweroff, после чего идем во вкладку DNS нашего LXC контейнера и в случае необходимости настраиваем имя, домен и DNS сервера через пробел.

Указанные данные будут использованы при генерации файлов /etc/resolv.conf и /etc/hostname, править файл напрямую нет смысла, так как он перегенерируется при следующем перезапуске контейнера.
Приводим временную зону в соответствие настройкам домена:
dpkg-reconfigure tzdata

понедельник, 27 августа 2018 г.

Debian 9.3 установка Oracle Java, Flash plugin

Внимание !
16.04.2019 Oracle изменили лицензию на использование Oracle JDK, в связи с чем пост мог утратить актуальность.
Нынешняя тема, с одной стороны является логическим продолжением предыдущего поста, то есть относится к настройке Debian 9.3, с другой не является описанием настройки терминального сервера, хотя там тоже используется. Пост ни в коем случае не претендует на оригинальность, скорее это записки на память для себя.

Схема с установкой из http://ppa.launchpad.net/webupd8team/java/ubuntu больше не работает

Ставим curl
apt install -y curl
Используя такой, достаточно длинный парсинг вывода, получаем URL актуальной версии Oracle JDK:

четверг, 23 августа 2018 г.

Терминальный сервер Debian 9.X в LXC контейнере Proxmox VE 5.X (часть 1 установка, базовая настройка)

Очередной раз устанавливаю виртуалку с терминальным сервером Linux и решил собрать в одном месте все актуальные этапы/нюансы установки и настройки (мир не стоит на месте, некоторые вещи меняются).
Ставить буду в LXC контейнере Proxmox VE (аналог jails FreeBSD). Преимущество - отсутствие накладных расходов на виртуализацию, недостаток - на данном этапе развития проекта, миграция между гипервизорами только через выключение(нет "живой" миграции), но, так как включение-выключение-миграция практически мгновенные, это не критично.

Этап 1 - установка

В пользовательском интерфейсе Proxmox VE идем на local хранилище узла, выбираем вкладку "Содержимое", жмем кнопку "Шаблоны", выбираем нужный шаблон(в моем случае Debian-9.0-standatd)

среда, 22 августа 2018 г.

Выбор бесплатного гипервизора для корпоративного использования(предприятие среднего размера)

Очень кратко

требования:

  1. Бесплатность
  2. Отсутствие ограничений для виртуальных машин
  3. Возможность организации высокой доступности
  4. Возможность проброса в вм аппаратных ключей
  5. Доступность агентов под Windows, Linux, Freebsd
  6. Возможность администрирования кластера из Linux
были изучены: