[РЕШЕНО] missing packages: authselect-compat / Centos 8 / Rocky Linux

[РЕШЕНО] missing packages: authselect-compat / Centos 8 / Rocky Linux

Ошибка
При установке Centos 8 / Rocky linux 8 при помощи kickstart из минимального образа (CentOS-8.3.2011-x86_64-minimal.iso, Rocky-8.4-x86_64-minimal.iso) появляется ошибка:
Причина этой ошибки в том, что пакет authselect-compat лежит в репозитории AppStream, а в минимальном образе дистрибутива этот репозиторий не подключен
Решение
В kickstart-файл прописать опции для добавления репозиториев (например для Rocky Linux):
Эти строки приписываются например после опций разбивки дисков

Обновление Seafile с версии 7.1.5 до 8.0.5 в Centos

Обновление Seafile с версии 7.1.5 до 8.0.5 в Centos

Seafile — это кроссплатформенная система программного обеспечения для размещения файлов с открытым исходным кодом. Файлы хранятся на центральном сервере и могут быть синхронизированы с персональными компьютерами и мобильными устройствами через приложения.

Устанавливаем новые библиотеки Python
Для CentOS 7
Делаем сим линк на библиотеку libmysqlclient, без этого на следующем шаге появляется ошибка/bin/ld: cannot find -lmysqlclient
Продолжаем установку библиотек Python
Для CentOS …

Установка iptables и отключение firewalld в Centos 7 / 8

Установка iptables и отключение firewalld в Centos 7 / 8

Firewalld – это брандмауэр, используемый по умолчанию в Centos 7 и Centos 8, а также для RHEL 7 и RHEL 8.

Чтобы начать использовать iptables в Centos, необходимо отключить firewalld, что бы избежать конфликтов в правилах межсетевого экранирования.
Останавливаем firewalld и убираем его из автозагрузки
Маскируем службу firewalld, чтобы она не вызывалась каким-либо другим сервисом
Проверяем
Устанавливаем iptables
Запускаем службы и …

Настройка нескольких подключений (peer) к Wireguard серверу

Настройка нескольких подключений (peer) к Wireguard серверу

WireGuard – это протокол связи и бесплатное программное обеспечение с открытым исходным кодом, реализующее зашифрованные виртуальные частные сети, и был разработан с учетом простоты использования, высокой производительности и низкой поверхности для атак.

Устанавливаем Wireguard на каждую машину (см. в одной из предыдущих статей)
На каждой машине необходимо сгенерить пару ключей (от пользователя root): публичный и приватный
Настраиваем конфиг …

Проверка доступности TCP / UDP портов на удаленной машине

Проверка доступности TCP / UDP портов на удаленной машине

netcat – утилита Unix, позволяющая устанавливать соединения TCP и UDP, принимать оттуда данные и передавать их. Несмотря на свою полезность и простоту, данная утилита не входит ни в какой стандарт. 

Для проверки доступности TCP / UDP портов на удаленной машине будем использовать утилиту Netcat
Установка:
Под ОС Windows эта утилита так же доступна
Проверяем TCP-порт
Проверяем UDP-порт
UPD 05.01.2022
Проверяем доступность TCP …

Увеличить диск c GPT-разметкой при помощи cfdisk в Linux

Увеличить диск c GPT-разметкой при помощи cfdisk в Linux

cfdisk — системная утилита для управления разделами жёсткого диска в операционной системе Linux. Схожа с fdisk, но имеет дружелюбный пользовательский интерфейс

Задача: требуется увеличить размер GPT-диска /dev/sdb1 (тип файловой системы ext4)

Выключаем виртуалку,
Расширяем нужный диск,
Включаем виртуалку

Останавливаем все службы, которые хранят данные в примонтированном диске
Размонтируем диск
Проверяем
Запускаем утилиту cfdisk
Появилось свободное пространство
Выбираем опцию “Resize”, указываем размер (по умолчанию будет размер …

Устанавливаем Loki в CentOS / Debian

Устанавливаем Loki в CentOS / Debian

Loki – хранилище для логов (prometheus like), т.е. набор компонентов для полноценной системы работы с логами.

Добавляем системного пользователя, от которого будет работать Loki
Скачиваем Loki
Распаковываем
Удаляем архив
Делам файл исполняемым
Меняем владельца
Создаем конфигурационный файл, либо скачиваем готовый

В address: 127.0.0.1 – слушать localhostВ address: 0.0.0.0 указываем прослушивать все доступные интерфейсы.

Меняем владельца конфига
Создаем Systemd Unit
Добавляем сервис в автозагрузку и стартуем
Смотрим логи …

Установка Filebeat в Centos 8

Установка Filebeat в Centos 8

Filebeat — клиент для передачи логов в logstash. Работает в совокупности с ELK стеком

Установка Filebeat из репозитория
Импортируем PGP Key для дальнейшего добавления репозитория Elasticsearch
Добавляем репозиторий
Устанавливаем Filebeat
Добавим модуль, который будет проверять локальные системные журналы
Запускаем настройку Filebeat
Система выполнит некоторую работу, просканируя вашу систему и подключится к панели управления Kibana
Добавляем службу Filebeat в автозагрузку и запускаем ее
Проверяем, запустилась …

Настройка VPN-клиента в Centos. L2TP + IPSec

Настройка VPN-клиента в Centos. L2TP + IPSec

Layer 2 Tunneling Protocol (L2TP) – это протокол туннелирования второго уровня. Он является расширением протокола туннелирования «точка-точка» (PPTP), используемого поставщиками интернет-услуг (ISP) для обеспечения работы виртуальной частной сети VPN через Интернет. L2TP объединяет лучшие функции двух других протоколов туннелирования: PPTP от Microsoft и L2F от Cisco Systems.

Исходные данные:
Устанавливаем необходимый софт
Настраиваем IPSec
Прописываем IPSec Pre-Shared Key
Меняем права …