3.9 KiB
полезные команды
- Диспетчер задач:
htop
файловая система
-
Применить изменения fstab без перезагрузки:
sudo systemctl daemon-reload && sudo mount -a
-
Все диски:
lsblk
Docker: Caddy + Filebrowser
-
Полный перезапуск с обновлением образов:
docker compose pull && docker compose down && docker compose up -d
-
Проверить состояние:
docker ps
-
Просмотр логов:
docker logs filebrowser-quantum
-
Настройки:
nano ~/docker/filebrowser/data/config.yamlnano ~/docker/filebrowser/docker-compose.yml
fail2ban
-
проверка регулярного выражения:
sudo fail2ban-regex ~/docker/filebrowser/conf/caddy.log /etc/fail2ban/filter.d/ * caddy-filebrowser.local
-
статистика банов:
sudo fail2ban-client status sshdsudo fail2ban-client status infra-filebrowsersudo fail2ban-client status infra-giteasudo fail2ban-client status recidive
брандмауэр
- состояние:
sudo ufw status numberedsudo ufw status verbose
ubuntu
- удаление лишних:
sudo apt autoremove
важное
лёгкие
- база данных пользователей, паролей и настроек Filebrowser
~/docker/infra/data/filebrowser.db
~/docker/infra/gitea/gitea/gitea.db — база данных SQLite3 со всей историей тикетов, пользователями и связями Gitea
~/docker/infra/gitea/gitea/conf/app.ini — файл конфигурации Gitea.
~/docker/infra/conf/Caddyfile — правила маршрутизации и SSL-логирования.
/etc/fail2ban/jail.d/infra.conf и /etc/fail2ban/filter.d/infra-filebrowser.local — ваши правила защиты.
тяжёлые
/mnt/drive2T/gitea/repositories/ — физические исходники всех Git-репозиториев театра
/mnt/drive2T/gitea/lfs/
/mnt/drive2T/
обновление
-
Обновляем индексы пакетов в репозиториях
sudo apt update -
Смотрим список доступных к обновлению пакетов (для контроля)
apt list --upgradable -
Выполняем безопасное обновление всех системных утилит и зависимостей хоста
sudo apt upgrade -y -
Удаляем старые, ненужные системные пакеты и ядра, чтобы очистить eMMC
sudo apt autoremove -y -
Если обновилось ядро Linux (обычно пишется в терминале), перезагружаем сервер целиком:
sudo reboot -
Переходим в папку проекта
cd ~/docker/infra/ -
Скачиваем самые свежие версии образов Caddy, Filebrowser и Gitea с серверов
docker compose pull -
Перезапускаем контейнеры. Docker сам увидит, что появились новые образы, мягко пересоздаст контейнеры, сохранив все ваши volumes и данные нетронутыми
docker compose up -d -
Удаляем старые, зависшие слои образов (orphan images), чтобы они не занимали место на eMMC
docker image prune -f
TODO
-
потом бы сделать
git config --global lfs.pruneoffset 30ddocker exec -u git -it gitea-server gitea admin doctor --run lfs --fix
-
fail2ban на gitea не настроен