115 lines
4.0 KiB
Markdown
115 lines
4.0 KiB
Markdown
# полезные команды
|
||
|
||
* Диспетчер задач:
|
||
* `htop`
|
||
|
||
## файловая система
|
||
|
||
* Применить изменения fstab без перезагрузки:
|
||
* `sudo systemctl daemon-reload && sudo mount -a`
|
||
|
||
* Все диски:
|
||
* `lsblk`
|
||
|
||
## Docker: Caddy + Filebrowser
|
||
|
||
* Полный перезапуск с обновлением образов:
|
||
* `docker compose pull && docker compose down && docker compose up -d`
|
||
|
||
* Проверить состояние:
|
||
* `docker ps`
|
||
|
||
* Просмотр логов:
|
||
* `docker logs filebrowser-quantum`
|
||
|
||
* Настройки:
|
||
* `nano ~/docker/filebrowser/data/config.yaml`
|
||
* `nano ~/docker/filebrowser/docker-compose.yml`
|
||
|
||
## fail2ban
|
||
|
||
* проверка регулярного выражения:
|
||
* `sudo fail2ban-regex ~/docker/filebrowser/conf/caddy.log /etc/fail2ban/filter.d/ * caddy-filebrowser.local`
|
||
|
||
* статистика банов:
|
||
* `sudo fail2ban-client status sshd`
|
||
* `sudo fail2ban-client status infra-filebrowser`
|
||
* `sudo fail2ban-client status infra-gitea`
|
||
* `sudo fail2ban-client status recidive`
|
||
|
||
## брандмауэр
|
||
|
||
* состояние:
|
||
* `sudo ufw status numbered`
|
||
* `sudo ufw status verbose`
|
||
|
||
## ubuntu
|
||
|
||
* удаление лишних:
|
||
* `sudo apt autoremove`
|
||
|
||
# важное
|
||
|
||
лёгкие
|
||
|
||
* база данных пользователей, паролей и настроек Filebrowser
|
||
* `~/docker/infra/data/filebrowser.db`
|
||
|
||
~/docker/infra/gitea/gitea/gitea.db — база данных SQLite3 со всей историей тикетов, пользователями и связями Gitea
|
||
|
||
~/docker/infra/gitea/gitea/conf/app.ini — файл конфигурации Gitea.
|
||
|
||
~/docker/infra/conf/Caddyfile — правила маршрутизации и SSL-логирования.
|
||
|
||
/etc/fail2ban/jail.d/infra.conf и /etc/fail2ban/filter.d/infra-filebrowser.local — ваши правила защиты.
|
||
|
||
тяжёлые
|
||
|
||
/mnt/drive2T/gitea/repositories/ — физические исходники всех Git-репозиториев театра
|
||
|
||
/mnt/drive2T/gitea/lfs/
|
||
|
||
/mnt/drive2T/
|
||
|
||
|
||
# обновление
|
||
|
||
1. Обновляем индексы пакетов в репозиториях
|
||
`sudo apt update`
|
||
|
||
2. Смотрим список доступных к обновлению пакетов (для контроля)
|
||
`apt list --upgradable`
|
||
|
||
3. Выполняем безопасное обновление всех системных утилит и зависимостей хоста
|
||
`sudo apt upgrade -y`
|
||
|
||
4. Удаляем старые, ненужные системные пакеты и ядра, чтобы очистить eMMC
|
||
`sudo apt autoremove -y`
|
||
|
||
5. Если обновилось ядро Linux (обычно пишется в терминале), перезагружаем сервер целиком:
|
||
`sudo reboot`
|
||
|
||
1. Переходим в папку проекта
|
||
`cd ~/docker/infra/`
|
||
|
||
2. Скачиваем самые свежие версии образов Caddy, Filebrowser и Gitea с серверов
|
||
`docker compose pull`
|
||
|
||
3. Перезапускаем контейнеры.
|
||
Docker сам увидит, что появились новые образы, мягко пересоздаст контейнеры, сохранив все ваши volumes и данные нетронутыми
|
||
`docker compose up -d`
|
||
|
||
4. Удаляем старые, зависшие слои образов (orphan images), чтобы они не занимали место на eMMC
|
||
`docker image prune -f`
|
||
|
||
# TODO
|
||
|
||
* потом бы сделать
|
||
* `git config --global lfs.pruneoffset 30d`
|
||
* `docker exec -u git -it gitea-server gitea admin doctor --run lfs --fix`
|
||
|
||
|
||
* fail2ban на gitea не настроен
|
||
|
||
* перенёс логи отдельно caddy-drive caddy-ssh, надо настроить
|