PostgreSQL
Algemeen Een database backuppen: Een database restoren: Het probleem is alleen dat je voor het dumpen een database de PGUSER en PGPASSWORD als environment variabelen moet opgeven. Ik weet hoe je dit doet in bash, maar niet in ssh: Dus maak ik zelf altijd een bash bestandje aan met...
SCP
Met SCP kan je bestanden kopiëren tussen verschillende machines via SSH. Syntax scp user@host:file TARGET Een voorbeeld scp user@hostname.com:/usr/ports/distfiles/apache1.3.tar.gz ....
Htaccess
Met een .htaccess bestand kun je allerlei aanpassingen doen indien je gebruik maakt van Apache webserver. Dingen die je zoal kunt instellen: het maken van foutpagina’s voor je site, een beveiligde directory aanmaken, IP-adressen blokkeren en nog veel meer. Inhoud van een .htaccess bestand Maken van een nieuw .htpasswd...
ModSecurity Comodo WAF (Web Application Firewall)
ModSecurity Comodo WAF (Web Application Firewall) is een real-time web monitoring tool voor o.a. logging, access controll voor bijvoorbeeld tegen te gaan van DDOS aanvallen. Mod security Mod security uitschakelen op een Plesk machine Maak het volgende bestand aan: /home/vhosts/domeinnaam/conf/vhosts.conf Laat vervolgens apache/plesk weten dat hij het nieuwe vhosts.conf...
Nameservers
Het kan zijn dat ns2 of ns3 niet meer replicaten. Dit kan opeens voorkomen. In de error log staat dan een error code 1129 Oorzaak is Nagios, die polt op poort 3006 op de ns1, en deze zal op een gegeven moment de pollende machine in de ban list...
Hosts.allow en Hosts.deny
Hosts.allow De standaard /etc/hosts.allow voor shared webservers, en machines. SSHD : 192.168.1.120 SSHD : 192.168.1.125 Hosts.deny Hosts.deny De standaard /etc/hosts.deny voor shared webservers, en machines binnen ons beheer. ALL : ALL...
SSH beveiligen met private key
Met SSH kun je op afstand inloggen op een Linux/Unix server. Om ervoor te zorgen dat er geen onbevoegden op de server kunnen komen dien je een aantal instellingen aan te passen die ik hieronder zal beschrijven. SSH public en private key maken Bijgewerkt op 02-01-2022:Op dit moment is...
MySQL
Grant Bekijken van GRANT van een bepaalde User SHOW GRANTS FOR 'root'@'localhost'; Een user toevoegen met access tot een database GRANT ALL PRIVILEGES ON wiki.* TO 'wiki'@'localhost' Een user toevoegen met access tot een database, en een bepaald wachtwoord GRANT ALL PRIVILEGES ON wiki.* TO 'wiki'@'localhost' IDENTIFIED BY 'wikitest';...
CSF Firewall
Om je server optimaal te beveiligen kan je een Firewall installeren zoals CSF. Deze software is geheel gratis en de meeste mensen maken gebruik van deze software omdat het een simpele interface heeft. In CSF kan je alles zelf naar behoren instellen zodat je server maximaal beveiligd is! Fail2Ban...
SSL
Apache SSL Certificaat aanmaken Genereren van key file openssl genrsa -des3 -out server.key 1024 Remove passphase openssl rsa -in server.key -out server.key.unsecure Create a Certificate Signing Request (CSR) with the server RSA private key (output will be PEM formatted): Make sure you enter the FQDN (“Fully Qualified Domain Name”)...