Jak zainstalować Docker

Ćwiczenia do wykonania: Zaktualizuj swój system Dodaj repozytorium Docker i odśwież repozytoria, jeśli jest to wymagane Zainstaluj Docker Włącz i uruchom usługę Docker Zweryfikuj instalację Docker Aby zainstalować Docker, możesz postępować zgodnie z poniższymi krokami. Pamiętaj, że musisz mieć uprawnienia sudo lub dostęp root. SLES Debian RedHat SLES 15 / openSUSE Leap 15.4 Zaktualizuj swój system: Najpierw upewnij się, że lista pakietów i system są aktualne. 1 2 sudo zypper refresh sudo zypper update Zainstaluj Docker: Teraz możesz zainstalować Docker przy użyciu następującego polecenia. ...

24 maja 2023 · 4 min · 714 słów · sysadmin

Serwer Web - Nginx

Ćwiczenia do wykonania: Zainstaluj Nginx. Włącz i uruchom Nginx Dodaj port do firewalld Utwórz prostą stronę internetową Sprawdź czy strona wyświetla się poprawnie przy użyciu adresu IP Zainstaluj Nginx SLES Debian RedHat SLES Aby zainstalować Nginx wpisz: # odśwież repozytoria sudo zypper ref # zainstaluj Nginx sudo zypper -n in nginx # włącz Nginx przy starcie systemu sudo systemctl enable nginx # uruchom Nginx sudo systemctl start nginx Debian Aby zainstalować Nginx wpisz: ...

21 kwietnia 2023 · 2 min · 371 słów · admin

Serwer Web - Apache2

Ćwiczenia do wykonania: Zainstaluj Apache2. Włącz i uruchom Apache2 Dodaj port do firewalld Utwórz prostą stronę internetową Sprawdź czy strona wyświetla się poprawnie przy użyciu adresu IP Zainstaluj Apache2 SLES Debian RedHat SLES Aby zainstalować Apache2 wpisz: # odśwież repozytoria sudo zypper ref # zainstaluj Apache2 sudo zypper -n in apache2 # włącz Apache2 przy starcie systemu sudo systemctl enable apache2 # uruchom Apache2 sudo systemctl start apache2 Debian Aby zainstalować Apache2 wpisz: ...

6 kwietnia 2023 · 2 min · 334 słów · admin

Serwer SSH

Ćwiczenia do wykonania: Wygeneruj parę kluczy RSA za pomocą ssh-keygen Wyeksportuj klucz publiczny z klienta do serwera za pomocą ssh-copy-id Zaloguj się za pomocą hasła poprzez ssh do serwera i przełącz na konto root za pomocą komendy sudo - su lub sudo -i Włącz logowanie kluczami i wyłącz logowanie hasłem. Zapisz zmiany i zrestartuj usługę ssh. Nie zamykaj bieżącej sesji. Otwórz nową sesję ssh i zaloguj się do serwera za pomocą klucza prywatnego. Jeśli udało ci się zalogować, zabezpiecz serwer korzystając z poniższych informacji a następnie zrestartuj usługę ssh na drugiej sesji. Pamiętaj, by pierwszą sesję ssh cały czas mieć otwartą, by w razie potrzeby móc cofnąć zmiany. Zrestartuj usługę ssh i sprawdź, czy możesz zalogować się za pomocą trzeciej sesji do serwera. Jeśli tak, udało ci się poprawnie skonfigurować serwer ssh. Dla chętnych napisz skrypt z użyciem sed lub awk, który dokona zmian po stronie serwera w pliku sshd_config, aby nie trzeba było ręcznie nanosić zmian. OpenSSH : KeyBoard-Intereractive Auth OpenSSH jest już domyślnie zainstalowany, więc nie ma potrzeby instalowania nowych pakietów. Domyślnie możesz logować się za pomocą KeyBoard-Interactive Authentication, ale zmień niektóre ustawienia dla bezpieczeństwa jak poniżej. ...

1 kwietnia 2023 · 11 min · 2229 słów · sysadmin

Witaj na blogu Sysadmin

Cześć, To, co poniżej to już historia. Od tamtego momentu minęły ponad 3 lata. Czy to dużo, czy mało? Dla mnie zmieniło się bardzo dużo, zdążyłem bowiem przejść na trzecią linię w Fujitsu i przepracować ponad rok w zespole Linux a potem przeszedłem do działu Research and Development, gdzie obecnie pracuję jako Quality Assurance, jednak w zasadzie wciąż moja praca związana jest z systemem Linux, tyle tylko, że obecnie pracuję z SLES i open SUSE. W domu mam obecnie Raspberry Pi 4b rev 1.4 z 8 GB RAM i dyskiem SSD 120 GB, na którym jest zainstalowany Debian 11, Home Assistant Supervised i parę innych rzeczy oraz Fujitsu Esprimo Q920 z 16 GB RAM i dyskiem SSD o pojemności 512 GB, na którym mam Proxmox z maszynami wirtualnymi takimi jak wielonodowy klaster Wazuh chociażby, czy Portainer, którego używam do szybkiego stawiania kontenerów Docker. Zdążyłem przejść przez instalację systemu na wykupionych kilku VPS. Postawiłem serwer poczty na Postfix oraz Dovecot, Dovecot Sieve, Postgrey, SpamAssassin, ClamAV itd. Instalowałem też Apache i Nginx, które potem zabezpieczałem, tak zwany hardening. Poznałem OpenvSwitch, Qemu KVM, Proxmox, ESXi, Zabbix, Zephyr Enterprise, Jenkins, Selenium Grid, Confluence, Jira i wiele innych narzędzi i rozwiązań. Przeszedłem przez zarządzanie starymi maszynami takimi jak Solaris, SCO_SV, stare CentOS i Red Hat (wersje 4, 5, 6, 7). Nauczyłem się wielu rzeczy i wciąż uczę się. Nie stoję w miejscu. Rozwijam Stack technologiczny. Uczę się AWS i tego jak konfigurować środowiska, które są już bardziej zaawansowane pod kątem bezpieczeństwa. Nie programuję, mimo, że napisanie kodu w Java, Python, Bash, C nie stanowi dla mnie problemu. Po prostu programowanie nie jest moją pasją. Moją pasją jest Linux i szeroko pojęte bezpieczeństwo z nim związane. OSINT, mimo, że znam, też nie jest czymś, co robię, bo nie jest to dla mnie wyzwanie i nie jest moją rolą poszukiwanie ludzi przez Internet. Jeśli ktoś ma większą wiedzę ode mnie, lecz nie szanuje mnie, nie jest kulturalny i zasłania się chorobą, z czym osobiście się spotkałem ponadto wykazuje elementarne braki w czytaniu że zrozumieniem, jest dinozaurem i wciska początkującym SELinux czy AppArmor, ten nie ma tu czego szukać. Netykiety powinien był taki człowiek nauczyć się na samym początku, bo to podstawa w Internecie. Szanujmy się wzajemnie, bo to droga do profesjonalizmu. Do tego umiejętność panowania nad własnymi emocjami, a także cytat mistrza Yoda “Do or do not, there is no try” - to droga do sukcesu. ...

19 marca 2023 · 3 min · 514 słów · sysadmin

Jak prawidłowo zainstalować maszynę wirtualną w QEMU KVM

W tym filmie wyjaśniłem, jak prawidłowo zainstalować wirtualną maszynę QEMU KVM. Przedstawiłem dwie metody instalacji i szczegółowo opisałem, jak to zrobić. preallocation=metadata – alokuje przestrzeń wymaganą przez metadane, ale nie alokuje przestrzeni na dane. Jest to najszybszy sposób przydzielania, ale najwolniejszy dla zapisów gościa. Przeczytaj artykuł: https://www.jamescoyle.net/how-to/181… ...

25 października 2022 · 1 min · 52 słów · sysadmin

Jak naprawić konfigurację sieci maszyny wirtualnej QEMU KVM za pomocą pliku xml

W tym wideo wyjaśniłem problem związany z konfiguracją sieciową QEMU KVM i typem bezpośrednim oraz zaproponowałem rozwiązanie poprzez edycję konfiguracji w pliku xml

22 października 2022 · 1 min · 23 słów · sysadmin

Problem z typem direct w konfiguracji sieci QEMU KVM wyjaśniony

W tym wideo wyjaśniłem problem związany z konfiguracją sieci QEMU KVM i typem direct. Instrukcja dla polecenia virt-install: https://www.mankier.com/1/virt-install#Networking_Options

22 października 2022 · 1 min · 19 słów · sysadmin

Jak zainstalować QEMU KVM i skonfigurować maszynę wirtualną w openSUSE 15.4

Jak zainstalować QEMU KVM i skonfigurować maszynę wirtualną w openSUSE 15.4

17 października 2022 · 1 min · 11 słów · sysadmin

Jak skonfigurować i uruchomić OpenvSwitch w Debian 11

Wideo wyjaśnia, jak prawidłowo zainstalować openvswitch w Debian 11 i skonfigurować go zgodnie z dobrą praktyką. Ujawniam informacje, co powoduje nieprzyjemne zachowanie OpenvSwitch. Skrypt, który zrobi wszystko za ciebie: https://github.com/sysadmin-info/openvswitch/blob/main/ovs-debian.sh Pobierz go na serwer, wykonaj chmod +x ovs-debian.sh i uruchom ./ovs-debian.sh

15 października 2022 · 1 min · 41 słów · sysadmin