Настройка LDAP-авторизации (FreeIPA) в Vaultwarden (Bitwarden_RS)

Настройка LDAP-авторизации (FreeIPA) в Vaultwarden (Bitwarden_RS)

vaultwarden-ldap — простой LDAP-коннектор для Vaultwarden В предыдущей статье была рассмотрена установка менеджера паролей Vaultwarden (Bitwarden_RS) Переключимся на пользователя Vaultwarden Скачиваем модуль ldap-авторизации для Vaultwarden из репозитория и устанавливаем его Копируем конфиг Переключаемся на sudo-пользователя Правим конфиг для vaultwarden_ldap В данном конфиге указано, что пользователям из группы vaultwarden будут иметь доступ в Vaultwarden (им будет…

Установка Vaultwarden (Bitwarden_RS) и PostgreSQL не в docker-исполнении в Centos 8 / Rocky Linux

Установка Vaultwarden (Bitwarden_RS) и PostgreSQL не в docker-исполнении в Centos 8 / Rocky Linux

Vaultwarden (Bitwarden_RS) — менеджер паролей с открытым кодом. Легковесный форк широко известного Bitwarden, написан на Rust. В качестве БД используется SQLite, MariaDB, PostgreSQL Подготовка Обновим ОС, установим необходимые пакеты Добавим пользователя, от имени которого будет работать сервис Vaultwarden Установка Rust Переключимся на созданного пользователя Установим Rust, по официальному мануалу Настраиваем оболочку Проверяем Переключаемся обратно на…

Установка корпоративного менеджера паролей Passwork + Nginx в Centos 8 / Rocky Linux

Установка корпоративного менеджера паролей Passwork + Nginx в Centos 8 / Rocky Linux

Passwork хранит пароли в структурированном виде с гибкой настройкой доступов пользователей и подходит как для совместной работы внутри компаний, так и для личного использования. Подготовка Устанавливаем софт Устанавливаем Nginx, настраиваем Firewall Добавляем репозиторий Nginx Устанавливаем Nginx, добавляем его в автозагрузку и запускаем Настраиваем Firewall Перезапускаем сервис avahi Установка базы данных MongoDB 4.2 Добавляем репозиторий MongoDB…

Расширяем диск с помощью утилиты parted в Linux

Расширяем диск с помощью утилиты parted в Linux

Parted — свободный редактор дисковых разделов, предназначенный для создания и удаления разделов. Утилита полезна для создания разделов для новых операционных систем, реорганизации использования места на жёстком диске, копирования информации между дисками и создания образов диска. В одной из прошлых статей был рассмотрен способ расширения диска с помощью утилиты growpart Но, при увеличении диска в Debian…

Установка Zabbix Proxy + SQLite в Centos 8 / Rocky Linux

Установка Zabbix Proxy + SQLite в Centos 8 / Rocky Linux

Zabbix proxy — сервис, способный собирать данные мониторинга с одного или нескольких наблюдаемых устройств и отправлять эту информацию Zabbix серверу, таким образом прокси работает от имени сервера. Используется для масштабирования, централизации Zabbix. Устанавливаем необходимый софи Создаем каталог для базы данных и назначаем владельца каталога Если создать каталог отличный от /var/lib/zabbix, в дальнейшем будут проблемы с SeLinux Открываем файл настроек…

Интеграция iTop ITSM & CMDB и FreeIPA

Интеграция iTop ITSM & CMDB и FreeIPA

iTop (IT Operational Portal) — это веб-продукт с открытым исходным кодом, предназначенный для автоматизации ИТ-подразделений предприятий и сервис провайдеров. iTop разработан на основе лучших практик ITIL/ITSM и в то же время является достаточно гибким, чтобы адаптироваться к процессам вашей организации. В предыдущей статье была рассмотрена установка iTop ITSM & CMDB в Rocky Linux. Для интеграции…

Установка Zabbix 5.4, Nginx, PostgreSQL 13 + TimescaleDB в Centos 8 / Rocky Linux

Установка Zabbix 5.4, Nginx, PostgreSQL 13 + TimescaleDB в Centos 8 / Rocky Linux

Zabbix — свободная система мониторинга и отслеживания статусов разнообразных сервисов компьютерной сети, серверов и сетевого оборудования. TimescaleDB — это расширение PostgreSQL для работы с временными рядами (time series). Временные ряды можно хранить в PostgreSQL и просто так, но TimescaleDB обеспечивает большую производительность на том же железе. Установка Zabbix и Nginx Добавляем репозиторий Zabbix Добавляем репозиторий Nginx По умолчанию будет использоваться стабильная…

Расширяем LVM-раздел без создания нового физического тома (physical volume) в Centos, Rocky Linux

Расширяем LVM-раздел без создания нового физического тома (physical volume) в Centos, Rocky Linux

Данное действие актуально, когда вы используете MBR таблицу разделов, т.к. у данного типа разделов есть ограничение: 3 основных раздела (primary) Смотрим структуру В данном примере диск sda равен 6 Gb Выключаем машину, расширяем диск через виртуализацию, включаем машину Устанавливаем утилиту growpart (Centos, Rocky Linux) Устанавливаем утилиту growpart (Debian 8) Устанавливаем утилиту growpart (Debian 9 и…

[РЕШЕНО] GPT структура разделов при авто установке (kickstart) Rocky Linux / Centos 8

[РЕШЕНО] GPT структура разделов при авто установке (kickstart) Rocky Linux / Centos 8

GPT — более новая и продвинутая структура разделов. При использовании MS-DOS partition table (MBR) на жёстком диске может быть сформировано 3 основных раздела (primary) и один дополнительный (extended). Загружаться можно только в режиме эмуляции BIOS. Ограничение на емкость диска 2 Tb. При использовании GUID partition table (GPT) на жёстком диске может быть сформировано 128 разделов,…