Подесите Цацти на Дебиан Јессие
Увод Цацти је алатка отвореног кода за праћење и графику која је у потпуности заснована на РРД подацима. Преко Цацтуса можете надгледати скоро сваку врсту уређаја
Откако је Мицрософт купио ГитХуб, доста програмера је планирало да мигрира своја сопствена спремишта кода са гитхуб.цом на алтернативно решење које хостује сами. ГитЛаб Цоммунити Едитион (ЦЕ) је најчешћи избор.
Као софистицирано и флексибилно решење, ГитЛаб ЦЕ се може применити коришћењем различитих метода, али ће овде бити покривена само званично препоручена метода, инсталација Омнибус пакета.
203.0.113.1.gitlab.example.comкоји је усмерен на горе поменуту инстанцу.Напомена: Приликом постављања на сопственој инстанци сервера, обавезно замените све вредности примера стварним.
Покрените ССХ терминал и пријавите се на своју инстанцу сервера Дебиан 9 к64 као судо корисник.
Када примењујете ГитЛаб ЦЕ 11.к на машини са 4 ГБ меморије, потребно је да подесите свап партицију од 4 ГБ за несметан рад.
sudo dd if=/dev/zero of=/swapfile count=4096 bs=1M
sudo chmod 600 /swapfile
sudo mkswap /swapfile
sudo swapon /swapfile
echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
free -m
Напомена: Ако користите другу величину сервера, величина свап партиције може варирати.
За потребе перформанси система, препоручује се да конфигуришете поставку промене замена језгра на ниску вредност као што је 10:
echo 'vm.swappiness=10' | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
cat /proc/sys/vm/swappiness
Излаз catнаредбе ће бити 10.
Користите следеће команде да бисте подесили име хоста, gitlab, и ФКДН, gitlab.example.com, за машину:
sudo hostnamectl set-hostname gitlab
sudo sed -i "1 i\203.0.113.1 gitlab.example.com gitlab" /etc/hosts
Можете потврдити резултате:
hostname
hostname -f
Подесите разумна правила заштитног зида за покретање веб локације:
sudo iptables -F
sudo iptables -X
sudo iptables -Z
sudo iptables -A INPUT -s $(echo $(w -h ${USER}) | cut -d " " -f3) -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -i lo -j ACCEPT
sudo iptables -A INPUT -d 127.0.0.0/8 -j REJECT
sudo iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP
sudo iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
sudo iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
sudo iptables -P INPUT DROP
sudo iptables -P OUTPUT ACCEPT
sudo iptables -P FORWARD DROP
Сва горе наведена подешавања ступају на снагу одмах. Користите следећу команду да их наведете за преглед:
sudo iptables -L -n
Користите iptable-persistentалат да сачувате сва постојећа иптаблес правила у датотеци /etc/iptables/rules.v4, чинећи сва иптаблес правила постојанима:
sudo apt install -y iptables-persistent
Током инсталације, бићете упитани да ли желите да сачувате тренутна ИПв4/ИПв6 правила. Притисните ENTERдвапут да бисте сачували тренутна ИПв4 и ИПв6 правила у /etc/iptables/rules.v4и /etc/iptables/rules.v6.
Ако касније покушате да ажурирате ИПв4 правила, користите следеће да бисте сачували ажурирање:
sudo bash -c 'iptables-save > /etc/iptables/rules.v4'
sudo apt update
sudo apt upgrade -y && sudo shutdown -r now
Када се систем поново покрене, пријавите се поново као исти судо корисник да бисте наставили даље.
Пре инсталирања ГитЛаб ЦЕ, потребно је да инсталирате потребне зависности:
sudo apt install -y curl openssh-server ca-certificates
Такође, ако желите да користите Постфик за слање порука са обавештењима, потребно је да инсталирате Постфик:
sudo apt install -y postfix
Током инсталације може се појавити екран за конфигурацију:
<OK>дугме на првом екрану, а затим притисните ENTER.Internet Siteи притисните ENTER.mail nameпоље, унесите ФКДН вашег сервера gitlab.example.com, и притисните ENTER.Покрените и омогућите Постфик услугу:
sudo systemctl enable postfix.service
sudo systemctl start postfix.service
Измените правила заштитног зида за Постфик:
sudo iptables -A INPUT -i eth0 -p tcp --dport 25 -m state --state NEW,ESTABLISHED -j ACCEPT
sudo iptables -A INPUT -i eth0 -p tcp --dport 143 -m state --state NEW,ESTABLISHED -j ACCEPT
sudo iptables -A INPUT -i eth0 -p tcp --dport 993 -m state --state NEW,ESTABLISHED -j ACCEPT
sudo iptables -A INPUT -i eth0 -p tcp --dport 110 -m state --state NEW,ESTABLISHED -j ACCEPT
sudo iptables -A INPUT -i eth0 -p tcp --dport 995 -m state --state NEW,ESTABLISHED -j ACCEPT
sudo bash -c 'iptables-save > /etc/iptables/rules.v4'
Након што је Постфик инсталиран, потребно је да конфигуришете Постфик тако што ћете уредити његову главну конфигурациону датотеку /etc/postfix/main.cfу складу са вашим стварним поставкама сервера.
Напомена: Поред горњих упутстава, потребно је да пошаљете тикет за подршку да бисте отказали Вултров подразумевани блок на СМТП порту 25.
Алтернативно, ако желите да користите друго решење за размену порука, само прескочите инсталацију Постфик-а и изаберите да користите екстерни СМТП сервер након што је ГитЛаб ЦЕ инсталиран.
Подесите ГитЛаб ЦЕ АПТ спремиште на вашем систему:
cd
curl -sS https://packages.gitlab.com/install/repositories/gitlab/gitlab-ce/script.deb.sh | sudo bash
Затим инсталирајте ГитЛаб ЦЕ 11.к:
sudo EXTERNAL_URL="http://gitlab.example.com" apt install -y gitlab-ce
Инсталација може потрајати.
На крају, усмерите свој омиљени веб прегледач на http://gitlab.example.com, а затим пошаљите нову лозинку како се од вас затражи да завршите инсталацију.
Од сада, користите акредитиве у наставку да бисте се пријавили као администратор:
root<your-new-password>За сада сте успешно инсталирали ГитЛаб ЦЕ 11.к на инстанци вашег сервера, а корисници већ могу да посете сајт користећи ХТТП протокол. Из безбедносних разлога, препоручује се да омогућите ХТТПС приступ вашем ГитЛаб серверу интеграцијом Лет'с Енцрипт ССЛ сертификата.
Користите viуређивач да отворите ГитЛаб ЦЕ конфигурациону датотеку:
sudo vi /etc/gitlab/gitlab.rb
Пронађите следећа два реда:
external_url 'http://gitlab.example.com'
# letsencrypt['contact_emails'] = [] # This should be an array of email addresses to add as contacts
Замените их у складу са тим:
external_url 'https://gitlab.example.com'
letsencrypt['contact_emails'] = ['[email protected]']
Сачувај и затвори:
:wq!
Поново конфигуришите ГитЛаб ЦЕ користећи ажурирана подешавања:
sudo gitlab-ctl reconfigure
Реконфигурација може потрајати.
Након што се реконфигурација заврши, сви корисници ће бити приморани да користе ХТТПС протокол када приступају ГитЛаб сајту.
Напомена: Након преласка са ХТТП-а на ХТТПС, застарели колачићи могу изазвати ГитЛаб 422 грешку. Брисање колачића решава овај проблем.
Увод Цацти је алатка отвореног кода за праћење и графику која је у потпуности заснована на РРД подацима. Преко Цацтуса можете надгледати скоро сваку врсту уређаја
Користите другачији систем? Овај водич ће вам показати како да инсталирате групни софтвер иРедМаил на нову инсталацију Дебиан Вхеези-а. Требало би да користите сервис
Користите другачији систем? Ако купите Дебиан сервер, увек би требало да имате најновије безбедносне закрпе и ажурирања, без обзира да ли спавате или не
Овај водич објашњава како да подесите ДНС сервер користећи Бинд9 на Дебиан-у или Убунту-у. У целом чланку замените иоур-домаин-наме.цом у складу са тим. Ат тх
У овом чланку ћемо видети како да компајлирате и инсталирате Нгинк маинлине из званичних извора Нгинк-а помоћу модула ПагеСпеед, који вам омогућава да
Користите другачији систем? Увод Канбоард је бесплатни софтвер за управљање пројектима отвореног кода који је дизајниран да олакша и визуализује
Користите другачији систем? Гитеа је алтернативни систем за контролу верзија отвореног кода који се самостално хостује и покреће Гит. Гитеа је написана на Голангу и јесте
Увод Линис је бесплатна алатка за ревизију система отвореног кода коју користе многи системски администратори да верификују интегритет и ојачају своје системе. И
Користите другачији систем? Тхелиа је алатка отвореног кода за креирање веб локација за е-пословање и управљање онлајн садржајем написаним у ПХП-у. Тхелиа изворни код и
Шта вам треба Вултр ВПС са најмање 1 ГБ РАМ-а. ССХ приступ (са роот/административним привилегијама). Корак 1: Инсталирање БунгееЦорд-а Прво прво
Голанг је програмски језик који је развио Гоогле. Захваљујући својој свестраности, једноставности и поузданости, Голанг је постао један од најпопуларнијих
Ако сте заборавили своју МиСКЛ роот лозинку, можете је ресетовати пратећи кораке у овом чланку. Процес је прилично једноставан и ради на њима
Понекад морамо да делимо датотеке које Виндовс клијенти морају да виде. Пошто системи засновани на Фусе-у раде само на Линук-у, добро је да се представимо
У овом водичу ћемо подесити сервер игре Цоунтер Стрике: Соурце на Дебиан 7. Ове команде су тестиране на Дебиан 7, али би такође требало да раде о
У овом водичу ћете научити како да подесите Унтурнед 2.2.5 сервер на Вултр ВПС-у који користи Дебиан 8. Напомена: Ово је уређена верзија Унтурнед-а која не
У овом водичу ћете научити како да инсталирате Цацхет на Дебиан 8. Цацхет је моћан систем статусних страница отвореног кода. Инсталација Овај водич је у току
Увод У овом тексту, добро прођите кроз како да направите резервну копију више МиСКЛ или МариаДБ база података које се налазе на истој машини користећи прилагођени басх скрипт
Овај чланак ће вас научити како да подесите цхроот затвор на Дебиан-у. Претпостављам да користите Дебиан 7.к. Ако користите Дебиан 6 или 8, ово би могло радити, али
Користите другачији систем? Реадер Селф 3.5 је једноставан и флексибилан, бесплатан и отворени извор, РСС читач који се самостално хостује и алтернатива Гоогле Реадер-у. Реадер Сел
Користите другачији систем? Бацкдроп ЦМС 1.8.0 је једноставан и флексибилан, прилагођен мобилним уређајима, бесплатан и отворени систем за управљање садржајем (ЦМС) који нам омогућава
Вештачка интелигенција није у будућности, она је овде управо у садашњости. У овом блогу Прочитајте како су апликације вештачке интелигенције утицале на различите секторе.
Да ли сте и ви жртва ДДОС напада и збуњени сте методама превенције? Прочитајте овај чланак да бисте решили своја питања.
Можда сте чули да хакери зарађују много новца, али да ли сте се икада запитали како зарађују толики новац? Хајде да причамо.
Да ли желите да видите револуционарне изуме Гугла и како су ти изуми променили живот сваког људског бића данас? Затим читајте на блогу да бисте видели Гооглеове изуме.
Концепт самовозећих аутомобила који путују на путеве уз помоћ вештачке интелигенције је сан који већ неко време имамо. Али упркос неколико обећања, њих нема нигде. Прочитајте овај блог да сазнате више…
Како се наука развија великом брзином, преузимајући многе наше напоре, расте и ризик да се подвргнемо необјашњивој сингуларности. Прочитајте шта би сингуларност могла да значи за нас.
Методе складиштења података су се развијале можда од рођења података. Овај блог покрива еволуцију складиштења података на основу инфографике.
Прочитајте блог да бисте на најједноставнији начин упознали различите слојеве у архитектури великих података и њихове функционалности.
У овом дигиталном свету, паметни кућни уређаји постали су кључни део живота. Ево неколико невероватних предности паметних кућних уређаја о томе како они чине наш живот вредним живљења и једноставнијим.
Недавно је Аппле издао мацОС Цаталина 10.15.4 додатак за исправку проблема, али изгледа да ажурирање изазива више проблема који доводе до квара Мац машина. Прочитајте овај чланак да бисте сазнали више