#!/bin/bash  TO="Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в браузере должен быть включен Javascript."  ( echo "From: Auth report <Адрес электронной почты защищен от спам-ботов. Для просмотра адреса

/etc/rsyslog.d/dhclient.conf:

:programname, isequal, "dhclient" -/var/log/dhclient.log
:programname, isequal, "dhclient" stop

1. Посмотрим список серверов:

$ barman list-server
10.18.69.88 - zakupki-001
10.18.69.89 - zakupki-002

2. Мы выбрали восстановление сервера 10.18.69.89, посмотрим список бэкапов для него:

$ barman list-backup 10.18.69.89
10.18.69.89 20160524T230816 - Tue May 24 23:08:23

Экспорт сертификатов и CRL:
/opt/cprocsp/bin/amd64/certmgr -export -cert -store root -all -dest root.p7b
/opt/cprocsp/bin/amd64/certmgr -export -crl -store CA -all -dest crl.p7b

Импорт сертификатов и CRL:
/opt/cprocsp/bin/amd64/certmgr -inst -all -crl -store CA -file crl.p7b
/opt/cprocsp/bin/amd64/certmgr -inst -all

$ yum install ansible gcc openssl python-devel libselinux-python python-pip
$ pip install paramiko PyYAML Jinja2 httplib2 six --upgrade

установка cobbler:
http://cobbler.github.io/manuals/quickstart/
https://xakep.ru/2016/06/15/cobbler/

yum install cobbler cobbler-web pykickstart

скачаем загрузчики
cobbler get-loaders

выключим selinux:
sed -i -e 's/^SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config

chkconfig httpd on
chkconfig rsync on

openssl passwd -1

htdigest /etc/cobbler/users.digest "Cobbler" cobbler

рестарт сервиса
service cobblerd restart

проверка конфигурации
cobbler

Настраивать через события MySQL.

Включение автоинвентаризации:
CREATE DEFINER=`root`@`localhost` EVENT `enable automatic inventory` ON SCHEDULE EVERY 30 MINUTE STARTS CURRENT_TIMESTAMP ON COMPLETION NOT PRESERVE ENABLE DO insert into host_inventory(hostid,inventory_mode) select hostid,1 from hosts

wget http://www.1c-bitrix.ru/download/files/portal/bitrix24_encode_php5.tar.gz

configuration for nginx:
server {
listen 80;
server_name bitrix24.site.net;
root /var/www/bitrix24.site.net;
index index.php;

location / {
try_files $uri $uri/ /index.php?q=$uri&$args;
}

location ~* ^.+\.(jpg|jpeg|gif|png|ico|pdf)$ {
access_log off;
expires max;
add_header Cache-Control private;
}

location ~ \.php$ {
include fastcgi_params;
# try_files $uri =404;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
fastcgi_param

Создать пользователя с паролем:
psql --username=postgres --host=${srv_list[${srv}]} -c "CREATE USER ${users_priv[${i}]} WITH PASSWORD '${pw_users_priv[${i}]}';"

Изменить пароль пользователя:
psql --username=postgres --host=${srv_list[${srv}]} -c "ALTER USER ${users_priv[${i}]} PASSWORD '${pw_users_priv[${i}]}';"

Выдать права пользователю:
psql --username=postgres --host=${srv_list[${srv}]} -c "GRANT CONNECT ON

# создаем папки
mkdir -p /var/www/html/baculum.xxx.net
mkdir -p /usr/share/baculum
ln -s /var/www/html/baculum.xxx.net /usr/share/baculum/htdocs

cd /usr/share/baculum/htdocs

# скачаем baculum
wget -P /usr/share/baculum/htdocs https://sourceforge.net/projects/bacula/files/bacula/7.4.0/bacula-gui-7.4.0.tar.gz

# распаковываем
tar -xzvf bacula-gui-7.4.0.tar.gz

# скопируем файл авторизации
cp /usr/share/baculum/htdocs/examples/rpm/baculum.users /usr/share/baculum/htdocs/protected/Data/

# поправим права
chown -R nginx.nginx /usr/share/baculum/htdocs

#


#### ставим nginx
$ yum install http://nginx.org/packages/centos/7/noarch/RPMS/nginx-release-centos-7-0.el7.ngx.noarch.rpm
$ yum install nginx

# создадим конфиг
$ cat > /etc/nginx/conf.d/zabbix.conf << EOF
server {
listen 80;
server_name _;
#server_name monit.xxx.net;

root /usr/share/zabbix;
index index.php;

# this example uses crypt encryption
printf "John:$(openssl passwd -crypt V3Ry)\n" >> .htpasswd 


# this example uses apr1 (Apache MD5) encryption
printf "Mary:$(openssl passwd -apr1 SEcRe7)\n" >> .htpasswd

# Infinality repo:
$ dnf install http://rpm.danielrenninghoff.com/fedora/23/noarch/infinality-ultimate-repo-24-1.noarch.rpm

# Infinality шрифты:
$ dnf install --allowerasing cairo-infinality-ultimate fontconfig-infinality-ultimate freetype-infinality-ultimate
$ dnf install --allowerasing ibfonts-meta-base ibfonts-meta-extended-lt ibfonts-meta-extended

# Infinality Java:
$ dnf install --allowerasing java-1.8.0-openjdk-infinality-ultimate-headless

# Adobe Flash:
$ dnf

Мультипротокольный и мультиплатформенный VPN-сервер SoftEther VPN, развиваемый в качестве универсальной и высокопроизводительной альтернативы OpenVPN и VPN-продуктам компании Microsoft.



в /etc/sysconfig/iptables-config:
IPTABLES_MODULES="nf_conntrack_ftp nf_conntrack"

в /etc/sysconfig/iptables:

# FTP passive mode

-A INPUT -p tcp -m tcp --dport 21 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT

-A INPUT -p tcp -m tcp --dport

system:

yum install epel-release
yum install http://rpms.remirepo.net/enterprise/remi-release-7.rpm
yum install mc aspell-en
yum install jwhois wget curl nc traceroute nmap bind-utils net-tools conntrack-tools denyhosts fail2ban ntp
yum install unrar p7zip zip unzip
yum install atop htop iftop dstat iperf httperf collectl
yum install

live stream syscalls output:
strace -s 1024 -f $(pidof php-fpm | sed ‘s/([0-9]*)/-p 1/g’)

report syscalls count output:
strace -s 1024 -f $(pidof php-fpm | sed ‘s/([0-9]*)/-p 1/g’) -c

Another more beatifull