Полезные команды и записки
This commit is contained in:
@@ -0,0 +1,112 @@
|
||||
# полезные команды
|
||||
|
||||
* Диспетчер задач:
|
||||
* `htop`
|
||||
|
||||
## файловая система
|
||||
|
||||
* Применить изменения fstab без перезагрузки:
|
||||
* `sudo systemctl daemon-reload && sudo mount -a`
|
||||
|
||||
* Все диски:
|
||||
* `lsblk`
|
||||
|
||||
## Docker: Caddy + Filebrowser
|
||||
|
||||
* Полный перезапуск с обновлением образов:
|
||||
* `docker compose pull && docker compose down && docker compose up -d`
|
||||
|
||||
* Проверить состояние:
|
||||
* `docker ps`
|
||||
|
||||
* Просмотр логов:
|
||||
* `docker logs filebrowser-quantum`
|
||||
|
||||
* Настройки:
|
||||
* `nano ~/docker/filebrowser/data/config.yaml`
|
||||
* `nano ~/docker/filebrowser/docker-compose.yml`
|
||||
|
||||
## fail2ban
|
||||
|
||||
* проверка регулярного выражения:
|
||||
* `sudo fail2ban-regex ~/docker/filebrowser/conf/caddy.log /etc/fail2ban/filter.d/ * caddy-filebrowser.local`
|
||||
|
||||
* статистика банов:
|
||||
* `sudo fail2ban-client status sshd`
|
||||
* `sudo fail2ban-client status infra-filebrowser`
|
||||
* `sudo fail2ban-client status infra-gitea`
|
||||
* `sudo fail2ban-client status recidive`
|
||||
|
||||
## брандмауэр
|
||||
|
||||
* состояние:
|
||||
* `sudo ufw status numbered`
|
||||
* `sudo ufw status verbose`
|
||||
|
||||
## ubuntu
|
||||
|
||||
* удаление лишних:
|
||||
* `sudo apt autoremove`
|
||||
|
||||
# важное
|
||||
|
||||
лёгкие
|
||||
|
||||
* база данных пользователей, паролей и настроек Filebrowser
|
||||
* `~/docker/infra/data/filebrowser.db`
|
||||
|
||||
~/docker/infra/gitea/gitea/gitea.db — база данных SQLite3 со всей историей тикетов, пользователями и связями Gitea
|
||||
|
||||
~/docker/infra/gitea/gitea/conf/app.ini — файл конфигурации Gitea.
|
||||
|
||||
~/docker/infra/conf/Caddyfile — правила маршрутизации и SSL-логирования.
|
||||
|
||||
/etc/fail2ban/jail.d/infra.conf и /etc/fail2ban/filter.d/infra-filebrowser.local — ваши правила защиты.
|
||||
|
||||
тяжёлые
|
||||
|
||||
/mnt/drive2T/gitea/repositories/ — физические исходники всех Git-репозиториев театра
|
||||
|
||||
/mnt/drive2T/gitea/lfs/
|
||||
|
||||
/mnt/drive2T/
|
||||
|
||||
|
||||
# обновление
|
||||
|
||||
1. Обновляем индексы пакетов в репозиториях
|
||||
`sudo apt update`
|
||||
|
||||
2. Смотрим список доступных к обновлению пакетов (для контроля)
|
||||
`apt list --upgradable`
|
||||
|
||||
3. Выполняем безопасное обновление всех системных утилит и зависимостей хоста
|
||||
`sudo apt upgrade -y`
|
||||
|
||||
4. Удаляем старые, ненужные системные пакеты и ядра, чтобы очистить eMMC
|
||||
`sudo apt autoremove -y`
|
||||
|
||||
5. Если обновилось ядро Linux (обычно пишется в терминале), перезагружаем сервер целиком:
|
||||
`sudo reboot`
|
||||
|
||||
1. Переходим в папку проекта
|
||||
`cd ~/docker/infra/`
|
||||
|
||||
2. Скачиваем самые свежие версии образов Caddy, Filebrowser и Gitea с серверов
|
||||
`docker compose pull`
|
||||
|
||||
3. Перезапускаем контейнеры.
|
||||
Docker сам увидит, что появились новые образы, мягко пересоздаст контейнеры, сохранив все ваши volumes и данные нетронутыми
|
||||
`docker compose up -d`
|
||||
|
||||
4. Удаляем старые, зависшие слои образов (orphan images), чтобы они не занимали место на eMMC
|
||||
`docker image prune -f`
|
||||
|
||||
# TODO
|
||||
|
||||
* потом бы сделать
|
||||
* `git config --global lfs.pruneoffset 30d`
|
||||
* `docker exec -u git -it gitea-server gitea admin doctor --run lfs --fix`
|
||||
|
||||
|
||||
|
||||
Reference in New Issue
Block a user