Полезные команды и записки
This commit is contained in:
@@ -0,0 +1,112 @@
|
|||||||
|
# полезные команды
|
||||||
|
|
||||||
|
* Диспетчер задач:
|
||||||
|
* `htop`
|
||||||
|
|
||||||
|
## файловая система
|
||||||
|
|
||||||
|
* Применить изменения fstab без перезагрузки:
|
||||||
|
* `sudo systemctl daemon-reload && sudo mount -a`
|
||||||
|
|
||||||
|
* Все диски:
|
||||||
|
* `lsblk`
|
||||||
|
|
||||||
|
## Docker: Caddy + Filebrowser
|
||||||
|
|
||||||
|
* Полный перезапуск с обновлением образов:
|
||||||
|
* `docker compose pull && docker compose down && docker compose up -d`
|
||||||
|
|
||||||
|
* Проверить состояние:
|
||||||
|
* `docker ps`
|
||||||
|
|
||||||
|
* Просмотр логов:
|
||||||
|
* `docker logs filebrowser-quantum`
|
||||||
|
|
||||||
|
* Настройки:
|
||||||
|
* `nano ~/docker/filebrowser/data/config.yaml`
|
||||||
|
* `nano ~/docker/filebrowser/docker-compose.yml`
|
||||||
|
|
||||||
|
## fail2ban
|
||||||
|
|
||||||
|
* проверка регулярного выражения:
|
||||||
|
* `sudo fail2ban-regex ~/docker/filebrowser/conf/caddy.log /etc/fail2ban/filter.d/ * caddy-filebrowser.local`
|
||||||
|
|
||||||
|
* статистика банов:
|
||||||
|
* `sudo fail2ban-client status sshd`
|
||||||
|
* `sudo fail2ban-client status infra-filebrowser`
|
||||||
|
* `sudo fail2ban-client status infra-gitea`
|
||||||
|
* `sudo fail2ban-client status recidive`
|
||||||
|
|
||||||
|
## брандмауэр
|
||||||
|
|
||||||
|
* состояние:
|
||||||
|
* `sudo ufw status numbered`
|
||||||
|
* `sudo ufw status verbose`
|
||||||
|
|
||||||
|
## ubuntu
|
||||||
|
|
||||||
|
* удаление лишних:
|
||||||
|
* `sudo apt autoremove`
|
||||||
|
|
||||||
|
# важное
|
||||||
|
|
||||||
|
лёгкие
|
||||||
|
|
||||||
|
* база данных пользователей, паролей и настроек Filebrowser
|
||||||
|
* `~/docker/infra/data/filebrowser.db`
|
||||||
|
|
||||||
|
~/docker/infra/gitea/gitea/gitea.db — база данных SQLite3 со всей историей тикетов, пользователями и связями Gitea
|
||||||
|
|
||||||
|
~/docker/infra/gitea/gitea/conf/app.ini — файл конфигурации Gitea.
|
||||||
|
|
||||||
|
~/docker/infra/conf/Caddyfile — правила маршрутизации и SSL-логирования.
|
||||||
|
|
||||||
|
/etc/fail2ban/jail.d/infra.conf и /etc/fail2ban/filter.d/infra-filebrowser.local — ваши правила защиты.
|
||||||
|
|
||||||
|
тяжёлые
|
||||||
|
|
||||||
|
/mnt/drive2T/gitea/repositories/ — физические исходники всех Git-репозиториев театра
|
||||||
|
|
||||||
|
/mnt/drive2T/gitea/lfs/
|
||||||
|
|
||||||
|
/mnt/drive2T/
|
||||||
|
|
||||||
|
|
||||||
|
# обновление
|
||||||
|
|
||||||
|
1. Обновляем индексы пакетов в репозиториях
|
||||||
|
`sudo apt update`
|
||||||
|
|
||||||
|
2. Смотрим список доступных к обновлению пакетов (для контроля)
|
||||||
|
`apt list --upgradable`
|
||||||
|
|
||||||
|
3. Выполняем безопасное обновление всех системных утилит и зависимостей хоста
|
||||||
|
`sudo apt upgrade -y`
|
||||||
|
|
||||||
|
4. Удаляем старые, ненужные системные пакеты и ядра, чтобы очистить eMMC
|
||||||
|
`sudo apt autoremove -y`
|
||||||
|
|
||||||
|
5. Если обновилось ядро Linux (обычно пишется в терминале), перезагружаем сервер целиком:
|
||||||
|
`sudo reboot`
|
||||||
|
|
||||||
|
1. Переходим в папку проекта
|
||||||
|
`cd ~/docker/infra/`
|
||||||
|
|
||||||
|
2. Скачиваем самые свежие версии образов Caddy, Filebrowser и Gitea с серверов
|
||||||
|
`docker compose pull`
|
||||||
|
|
||||||
|
3. Перезапускаем контейнеры.
|
||||||
|
Docker сам увидит, что появились новые образы, мягко пересоздаст контейнеры, сохранив все ваши volumes и данные нетронутыми
|
||||||
|
`docker compose up -d`
|
||||||
|
|
||||||
|
4. Удаляем старые, зависшие слои образов (orphan images), чтобы они не занимали место на eMMC
|
||||||
|
`docker image prune -f`
|
||||||
|
|
||||||
|
# TODO
|
||||||
|
|
||||||
|
* потом бы сделать
|
||||||
|
* `git config --global lfs.pruneoffset 30d`
|
||||||
|
* `docker exec -u git -it gitea-server gitea admin doctor --run lfs --fix`
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
Reference in New Issue
Block a user