Files
theatre-welcome/стек сервера/полезные команды и записки.md
2026-08-28 23:56:11 +03:00

115 lines
4.0 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# полезные команды
* Диспетчер задач:
* `htop`
## файловая система
* Применить изменения fstab без перезагрузки:
* `sudo systemctl daemon-reload && sudo mount -a`
* Все диски:
* `lsblk`
## Docker: Caddy + Filebrowser
* Полный перезапуск с обновлением образов:
* `docker compose pull && docker compose down && docker compose up -d`
* Проверить состояние:
* `docker ps`
* Просмотр логов:
* `docker logs filebrowser-quantum`
* Настройки:
* `nano ~/docker/filebrowser/data/config.yaml`
* `nano ~/docker/filebrowser/docker-compose.yml`
## fail2ban
* проверка регулярного выражения:
* `sudo fail2ban-regex ~/docker/filebrowser/conf/caddy.log /etc/fail2ban/filter.d/ * caddy-filebrowser.local`
* статистика банов:
* `sudo fail2ban-client status sshd`
* `sudo fail2ban-client status infra-filebrowser`
* `sudo fail2ban-client status infra-gitea`
* `sudo fail2ban-client status recidive`
## брандмауэр
* состояние:
* `sudo ufw status numbered`
* `sudo ufw status verbose`
## ubuntu
* удаление лишних:
* `sudo apt autoremove`
# важное
лёгкие
* база данных пользователей, паролей и настроек Filebrowser
* `~/docker/infra/data/filebrowser.db`
~/docker/infra/gitea/gitea/gitea.db — база данных SQLite3 со всей историей тикетов, пользователями и связями Gitea
~/docker/infra/gitea/gitea/conf/app.ini — файл конфигурации Gitea.
~/docker/infra/conf/Caddyfile — правила маршрутизации и SSL-логирования.
/etc/fail2ban/jail.d/infra.conf и /etc/fail2ban/filter.d/infra-filebrowser.local — ваши правила защиты.
тяжёлые
/mnt/drive2T/gitea/repositories/ — физические исходники всех Git-репозиториев театра
/mnt/drive2T/gitea/lfs/
/mnt/drive2T/
# обновление
1. Обновляем индексы пакетов в репозиториях
`sudo apt update`
2. Смотрим список доступных к обновлению пакетов (для контроля)
`apt list --upgradable`
3. Выполняем безопасное обновление всех системных утилит и зависимостей хоста
`sudo apt upgrade -y`
4. Удаляем старые, ненужные системные пакеты и ядра, чтобы очистить eMMC
`sudo apt autoremove -y`
5. Если обновилось ядро Linux (обычно пишется в терминале), перезагружаем сервер целиком:
`sudo reboot`
1. Переходим в папку проекта
`cd ~/docker/infra/`
2. Скачиваем самые свежие версии образов Caddy, Filebrowser и Gitea с серверов
`docker compose pull`
3. Перезапускаем контейнеры.
Docker сам увидит, что появились новые образы, мягко пересоздаст контейнеры, сохранив все ваши volumes и данные нетронутыми
`docker compose up -d`
4. Удаляем старые, зависшие слои образов (orphan images), чтобы они не занимали место на eMMC
`docker image prune -f`
# TODO
* потом бы сделать
* `git config --global lfs.pruneoffset 30d`
* `docker exec -u git -it gitea-server gitea admin doctor --run lfs --fix`
* fail2ban на gitea не настроен
* перенёс логи отдельно caddy-drive caddy-ssh, надо настроить