From 0baabfd6041b84c2228be7b8979e2abbc77f84dd Mon Sep 17 00:00:00 2001 From: MaximilianYan <4+maximilianyan@noreply.localhost> Date: Thu, 20 Aug 2026 06:58:57 +0000 Subject: [PATCH] =?UTF-8?q?=D0=9F=D0=BE=D0=BB=D0=B5=D0=B7=D0=BD=D1=8B?= =?UTF-8?q?=D0=B5=20=D0=BA=D0=BE=D0=BC=D0=B0=D0=BD=D0=B4=D1=8B=20=D0=B8=20?= =?UTF-8?q?=D0=B7=D0=B0=D0=BF=D0=B8=D1=81=D0=BA=D0=B8?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- стек сервера/полезные команды и записки.md | 112 +++++++++++++++++++++ 1 file changed, 112 insertions(+) create mode 100644 стек сервера/полезные команды и записки.md diff --git a/стек сервера/полезные команды и записки.md b/стек сервера/полезные команды и записки.md new file mode 100644 index 0000000..e4b340d --- /dev/null +++ b/стек сервера/полезные команды и записки.md @@ -0,0 +1,112 @@ +# полезные команды + +* Диспетчер задач: + * `htop` + +## файловая система + +* Применить изменения fstab без перезагрузки: + * `sudo systemctl daemon-reload && sudo mount -a` + +* Все диски: + * `lsblk` + +## Docker: Caddy + Filebrowser + +* Полный перезапуск с обновлением образов: + * `docker compose pull && docker compose down && docker compose up -d` + +* Проверить состояние: + * `docker ps` + +* Просмотр логов: + * `docker logs filebrowser-quantum` + +* Настройки: + * `nano ~/docker/filebrowser/data/config.yaml` + * `nano ~/docker/filebrowser/docker-compose.yml` + +## fail2ban + +* проверка регулярного выражения: + * `sudo fail2ban-regex ~/docker/filebrowser/conf/caddy.log /etc/fail2ban/filter.d/ * caddy-filebrowser.local` + +* статистика банов: + * `sudo fail2ban-client status sshd` + * `sudo fail2ban-client status infra-filebrowser` + * `sudo fail2ban-client status infra-gitea` + * `sudo fail2ban-client status recidive` + +## брандмауэр + +* состояние: + * `sudo ufw status numbered` + * `sudo ufw status verbose` + +## ubuntu + +* удаление лишних: + * `sudo apt autoremove` + +# важное + +лёгкие + +* база данных пользователей, паролей и настроек Filebrowser + * `~/docker/infra/data/filebrowser.db` + +~/docker/infra/gitea/gitea/gitea.db — база данных SQLite3 со всей историей тикетов, пользователями и связями Gitea + +~/docker/infra/gitea/gitea/conf/app.ini — файл конфигурации Gitea. + +~/docker/infra/conf/Caddyfile — правила маршрутизации и SSL-логирования. + +/etc/fail2ban/jail.d/infra.conf и /etc/fail2ban/filter.d/infra-filebrowser.local — ваши правила защиты. + +тяжёлые + +/mnt/drive2T/gitea/repositories/ — физические исходники всех Git-репозиториев театра + +/mnt/drive2T/gitea/lfs/ + +/mnt/drive2T/ + + +# обновление + +1. Обновляем индексы пакетов в репозиториях +`sudo apt update` + +2. Смотрим список доступных к обновлению пакетов (для контроля) +`apt list --upgradable` + +3. Выполняем безопасное обновление всех системных утилит и зависимостей хоста +`sudo apt upgrade -y` + +4. Удаляем старые, ненужные системные пакеты и ядра, чтобы очистить eMMC +`sudo apt autoremove -y` + +5. Если обновилось ядро Linux (обычно пишется в терминале), перезагружаем сервер целиком: +`sudo reboot` + +1. Переходим в папку проекта +`cd ~/docker/infra/` + +2. Скачиваем самые свежие версии образов Caddy, Filebrowser и Gitea с серверов +`docker compose pull` + +3. Перезапускаем контейнеры. +Docker сам увидит, что появились новые образы, мягко пересоздаст контейнеры, сохранив все ваши volumes и данные нетронутыми +`docker compose up -d` + +4. Удаляем старые, зависшие слои образов (orphan images), чтобы они не занимали место на eMMC +`docker image prune -f` + +# TODO + +* потом бы сделать + * `git config --global lfs.pruneoffset 30d` + * `docker exec -u git -it gitea-server gitea admin doctor --run lfs --fix` + + +