Полезные команды и записки

This commit is contained in:
2026-08-20 06:58:57 +00:00
parent 11933c9202
commit 0baabfd604
@@ -0,0 +1,112 @@
# полезные команды
* Диспетчер задач:
* `htop`
## файловая система
* Применить изменения fstab без перезагрузки:
* `sudo systemctl daemon-reload && sudo mount -a`
* Все диски:
* `lsblk`
## Docker: Caddy + Filebrowser
* Полный перезапуск с обновлением образов:
* `docker compose pull && docker compose down && docker compose up -d`
* Проверить состояние:
* `docker ps`
* Просмотр логов:
* `docker logs filebrowser-quantum`
* Настройки:
* `nano ~/docker/filebrowser/data/config.yaml`
* `nano ~/docker/filebrowser/docker-compose.yml`
## fail2ban
* проверка регулярного выражения:
* `sudo fail2ban-regex ~/docker/filebrowser/conf/caddy.log /etc/fail2ban/filter.d/ * caddy-filebrowser.local`
* статистика банов:
* `sudo fail2ban-client status sshd`
* `sudo fail2ban-client status infra-filebrowser`
* `sudo fail2ban-client status infra-gitea`
* `sudo fail2ban-client status recidive`
## брандмауэр
* состояние:
* `sudo ufw status numbered`
* `sudo ufw status verbose`
## ubuntu
* удаление лишних:
* `sudo apt autoremove`
# важное
лёгкие
* база данных пользователей, паролей и настроек Filebrowser
* `~/docker/infra/data/filebrowser.db`
~/docker/infra/gitea/gitea/gitea.db — база данных SQLite3 со всей историей тикетов, пользователями и связями Gitea
~/docker/infra/gitea/gitea/conf/app.ini — файл конфигурации Gitea.
~/docker/infra/conf/Caddyfile — правила маршрутизации и SSL-логирования.
/etc/fail2ban/jail.d/infra.conf и /etc/fail2ban/filter.d/infra-filebrowser.local — ваши правила защиты.
тяжёлые
/mnt/drive2T/gitea/repositories/ — физические исходники всех Git-репозиториев театра
/mnt/drive2T/gitea/lfs/
/mnt/drive2T/
# обновление
1. Обновляем индексы пакетов в репозиториях
`sudo apt update`
2. Смотрим список доступных к обновлению пакетов (для контроля)
`apt list --upgradable`
3. Выполняем безопасное обновление всех системных утилит и зависимостей хоста
`sudo apt upgrade -y`
4. Удаляем старые, ненужные системные пакеты и ядра, чтобы очистить eMMC
`sudo apt autoremove -y`
5. Если обновилось ядро Linux (обычно пишется в терминале), перезагружаем сервер целиком:
`sudo reboot`
1. Переходим в папку проекта
`cd ~/docker/infra/`
2. Скачиваем самые свежие версии образов Caddy, Filebrowser и Gitea с серверов
`docker compose pull`
3. Перезапускаем контейнеры.
Docker сам увидит, что появились новые образы, мягко пересоздаст контейнеры, сохранив все ваши volumes и данные нетронутыми
`docker compose up -d`
4. Удаляем старые, зависшие слои образов (orphan images), чтобы они не занимали место на eMMC
`docker image prune -f`
# TODO
* потом бы сделать
* `git config --global lfs.pruneoffset 30d`
* `docker exec -u git -it gitea-server gitea admin doctor --run lfs --fix`