# полезные команды * Диспетчер задач: * `htop` ## файловая система * Применить изменения fstab без перезагрузки: * `sudo systemctl daemon-reload && sudo mount -a` * Все диски: * `lsblk` ## Docker: Caddy + Filebrowser * Полный перезапуск с обновлением образов: * `docker compose pull && docker compose down && docker compose up -d` * Проверить состояние: * `docker ps` * Просмотр логов: * `docker logs filebrowser-quantum` * Настройки: * `nano ~/docker/filebrowser/data/config.yaml` * `nano ~/docker/filebrowser/docker-compose.yml` ## fail2ban * проверка регулярного выражения: * `sudo fail2ban-regex ~/docker/filebrowser/conf/caddy.log /etc/fail2ban/filter.d/ * caddy-filebrowser.local` * статистика банов: * `sudo fail2ban-client status sshd` * `sudo fail2ban-client status infra-filebrowser` * `sudo fail2ban-client status infra-gitea` * `sudo fail2ban-client status recidive` ## брандмауэр * состояние: * `sudo ufw status numbered` * `sudo ufw status verbose` ## ubuntu * удаление лишних: * `sudo apt autoremove` # важное лёгкие * база данных пользователей, паролей и настроек Filebrowser * `~/docker/infra/data/filebrowser.db` ~/docker/infra/gitea/gitea/gitea.db — база данных SQLite3 со всей историей тикетов, пользователями и связями Gitea ~/docker/infra/gitea/gitea/conf/app.ini — файл конфигурации Gitea. ~/docker/infra/conf/Caddyfile — правила маршрутизации и SSL-логирования. /etc/fail2ban/jail.d/infra.conf и /etc/fail2ban/filter.d/infra-filebrowser.local — ваши правила защиты. тяжёлые /mnt/drive2T/gitea/repositories/ — физические исходники всех Git-репозиториев театра /mnt/drive2T/gitea/lfs/ /mnt/drive2T/ # обновление 1. Обновляем индексы пакетов в репозиториях `sudo apt update` 2. Смотрим список доступных к обновлению пакетов (для контроля) `apt list --upgradable` 3. Выполняем безопасное обновление всех системных утилит и зависимостей хоста `sudo apt upgrade -y` 4. Удаляем старые, ненужные системные пакеты и ядра, чтобы очистить eMMC `sudo apt autoremove -y` 5. Если обновилось ядро Linux (обычно пишется в терминале), перезагружаем сервер целиком: `sudo reboot` 1. Переходим в папку проекта `cd ~/docker/infra/` 2. Скачиваем самые свежие версии образов Caddy, Filebrowser и Gitea с серверов `docker compose pull` 3. Перезапускаем контейнеры. Docker сам увидит, что появились новые образы, мягко пересоздаст контейнеры, сохранив все ваши volumes и данные нетронутыми `docker compose up -d` 4. Удаляем старые, зависшие слои образов (orphan images), чтобы они не занимали место на eMMC `docker image prune -f` # TODO * потом бы сделать * `git config --global lfs.pruneoffset 30d` * `docker exec -u git -it gitea-server gitea admin doctor --run lfs --fix`