magistr90

magistr90

То, что вы воспринимаете спокойно, больше не управляет вами.
Пикабушник
2014 рейтинг 14 подписчиков 14 подписок 49 постов 7 в горячем
Награды:
5 лет на Пикабу
6

Работаем с файлами на удаленном сервере как с локальными: шпаргалка по SSHFS

Когда нужно настроить постоянный и быстрый обмен файлами в локальной сети, мы поднимаем NFS или Samba. Но что делать, если сервер находится далеко в интернете, настраивать сложную шару некогда, а скачивать и закачивать файлы через scp или FileZilla уже надоело?

Тут на помощь приходит SSHFS (Secure Shell File System). Главная прелесть этой штуки в том, что на самом сервере вообще ничего не нужно настраивать. Если у вас есть SSH-доступ к серверу — значит, вы уже можете примонтировать его файловую систему к себе на ПК и работать с ней, как с обычной флешкой.

Делается это буквально в несколько команд.

Установка и подготовка На локальную машину (с которой будем подключаться) ставим пакет sshfs:

sudo apt install sshfs

Далее создаем директорию, которая будет служить точкой монтирования. Лучше всего делать это в своем домашнем каталоге, чтобы не возиться с правами root:

mkdir -p ~/mnt/remote_dir

(Ключ -p автоматически создаст все промежуточные каталоги, если их нет).

Монтируем удаленную директорию Синтаксис предельно простой:

sshfs user@remote_server:/path_to_remote_dir ~/mnt/remote_dir

Например, если я хочу примонтировать каталог My-folder с удаленного сервера (IP: 192.168.1.6) в свою созданную папку, команда будет выглядеть так:

sshfs admin@192.168.1.6:/home/admin/My-folder ~/mnt/remote_dir

После монтирования можно проверить результат командой df -h. Теперь вы можете копировать, удалять, редактировать файлы в IDE или просматривать логи прямо в примонтированной папке. Все изменения моментально происходят на сервере.

Важные нюансы (чтобы не отваливалось) У SSHFS есть особенность: если интернет моргнет, примонтированная папка может намертво зависнуть. Чтобы этого избежать, рекомендую монтировать с параметрами поддержания сессии:

sshfs -o ServerAliveInterval=15 admin@192.168.1.6:/home/admin/My-folder ~/mnt/remote_dir

(Эта опция будет каждые 15 секунд отправлять ping-пакет на сервер, не давая соединению разорваться).

Как размонтировать? Когда работа закончена, директорию нужно отмонтировать. Так как мы монтировали без прав суперпользователя, обычный umount может выдать ошибку прав. Правильнее использовать эту команду:

fusermount -u ~/mnt/remote_dir

(Если получаете ошибку «устройство занято», убедитесь, что вы закрыли все файлы из этой папки и сами вышли из директории в терминале).


Используете ли вы SSHFS в повседневной работе или предпочитаете другие инструменты? Пишите в комменты.

Больше подобных шпаргалок, команд и коротких заметок по Linux и администрированию серверов я регулярно публикую в своем Telegram-канале [Linux для Админов и DevOps]. Буду рад видеть там коллег по цеху, заходите!

Показать полностью
9

Как элегантно спрятать SSH-сервер от ботов: настраиваем Port Knocking

Многие сисадмины сейчас справедливо заметят: «Зачем изобретать велосипед, если можно просто сменить 22-й порт на нестандартный, повесить Fail2Ban, настроить вход только по ключам или вообще спрятать всё за VPN (WireGuard/OpenVPN)?»

Вы абсолютно правы. Это база. Но даже при входе по ключам постоянный фоновый шум от ботов-сканеров, стучащихся в логи, может раздражать. Сегодня хочу напомнить про старый, немного параноидальный, но очень изящный способ защиты — Port Knocking («стук в дверь»).

В чем суть? Ваш SSH-порт аппаратно закрыт фаерволом для всех без исключения. Он «откроется» (и то только для вашего IP-адреса), если вы предварительно «постучитесь» в правильной последовательности по другим закрытым портам. За всем этим следит неприметный демон knockd. Давайте посмотрим, как это настраивается за 5 минут.

Закрываем SSH в iptables Для начала запрещаем кому-либо инициировать новые подключения к нашему любимому 22 порту:

sudo iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW -j DROP

Всё. Теперь никто не может даже начать подключение. Сервер притворяется мертвым.

Устанавливаем и настраиваем knockd Ставим сам демон:

sudo apt install knockd

Обязательно делаем бекап дефолтного конфига:

sudo cp /etc/knockd.conf /etc/knockd.conf.bak

Теперь открываем /etc/knockd.conf.

Важный нюанс: вам нужно указать свой сетевой интерфейс (например, eth0 или enp0s3) и заменить команду добавления правила с -A INPUT (добавить в конец) на -I INPUT 1 (вставить первым правилом), иначе фаервол его проигнорирует из-за предыдущих запретов.

Вот пример рабочего конфига:

[options]

UseSyslog

Interface = enp0s3

[openSSH] sequence = 7000,8000,9000

seq_timeout = 5

command = iptables -I INPUT 1 -s %IP% -p tcp --dport 22 -j ACCEPT

tcpflags = syn

[closeSSH] sequence = 9000,8000,7000

seq_timeout = 5

command = iptables -D INPUT -s %IP% -p tcp --dport 22 -j ACCEPT

tcpflags = syn

Включаем автозапуск Открываем файл /etc/default/knockd, находим строчку START_KNOCKD=0 и меняем её на 1. Запускаем:

sudo systemctl start knockd

Как теперь заходить на сервер? (Стучим с клиента) На свой рабочий компьютер (клиент) тоже ставим утилиту:

sudo apt install knock

Теперь, когда нам нужен доступ к серверу (допустим, его IP 192.168.1.6), мы сначала «стучим» правильную комбинацию:

knock 192.168.1.6 7000 8000 9000

Порт открылся для нашего IP. Спокойно заходим:

ssh admin@192.168.1.6.

После завершения работы закрываем за собой дверь обратной комбинацией:

knock 192.168.1.6 9000 8000 7000

Итог Метод не заменяет SSH-ключи, но работает как отличный дополнительный слой безопасности. SSH полностью скрыт от сканеров портов, логи чистые, а злоумышленники не могут даже начать перебор.

Надеюсь, кому-то эта шпаргалка сэкономит время. Я собираю подобные полезные сниппеты, команды и короткие мануалы по Linux и администрированию в свой Telegram-канал [Linux для Админов и DevOps]. Буду рад видеть там коллег по цеху, заходите!

Показать полностью
121

Кикбоксинг vs. Муай Тай. Бой,который изменил многое.

До 1980-х годов для людей,которые ни разу не посещали Таиланд, Муай Тай являлся абсолютно неизвестным боевым искусством. В то время как в Бразилии развивалось джиу-джитсу,которое по мнению местных жителей претендовало на звание лучшей боевой системой в мире. В Америке считали,что Кикбоксингу и Карате нет равных,но проверить это было довольно сложно, так как UFC еще не существовало.

В 1988 году произошло очень знаковое событие для всего мира единоборств. Непобедимый,топовый Кикбоксер Рик Руфус,рекорд которого был 28-0 и он считался одним из лучших бойцов того времени,решается доказать,что Американский Кикбоксинг превосходит Тайский бокс и у Тайца не будет шанса в бою с таким мастером как он.

6

НИК НЬЮЭЛЛ:Путь к Чемпионству Однорукого Бандита.

В мире ММА есть тот,о котором не слышал наверное только изолированный от интернета и общества человек и имя его Конор,,Ноториус" Макгрегор.Но не все слышали про другого ,,Ноториуса",который своей историей,затмит не только скандального сантехника-миллионера,но и многих других бойцов ММА,которым очень сложно далось место под солнцем.Это уроженец США Ник Ньюэлл, у которого с рождения не было руки ниже локтевого сустава,но из-за силы своего характера и упорства,он стал бойцом и чемпионом организации ХФС.

13

UFC-5:ВОЗВРАЩЕНИЕ ЗВЕРЯ.Обзор пятого турнира.

Спустя всего 4 месяца после турнира Юфс 4 ,который ознаменовался третьей победой Ройса Грейси, одолевшего Дэна Северна.Был организован следующий турнир и организаторы,в поисках дополнительго интереса у зрителей,назвали его возвращение зверя.Зверь-это прозвище Дэна Северна,который снова вернулся на турнир в качестве явного фаворита.Также на Юфс 5 должны были выступить Ройс Грейси и Кен Шемрок,но их дороги с Северном не могли пересечься,так как именно с этого турнира был введен так называемый Супербой,в котором принимали участие самые рейтинговые бойцы того времени,которые выбирались самими организаторами лично..Также было внесено ограничение во времени,все бои теперь могли продолжаться не более 20 минут,а финальный и Супербой не более 30.

10

СОЦ.СЕТИ:Как они крадут настроение?

Приветствую Вас!!Прошу оценить такого рода видео,является ли оно хоть чуточку интересным или стоит его удалить и никогда больше не пробовать себя в таких экспериментах?))Жду  критики....

Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества