Files
theatre-welcome/стек сервера/полезные команды и записки.md
T
2026-08-28 23:56:11 +03:00

4.0 KiB
Raw Blame History

полезные команды

  • Диспетчер задач:
    • htop

файловая система

  • Применить изменения fstab без перезагрузки:

    • sudo systemctl daemon-reload && sudo mount -a
  • Все диски:

    • lsblk

Docker: Caddy + Filebrowser

  • Полный перезапуск с обновлением образов:

    • docker compose pull && docker compose down && docker compose up -d
  • Проверить состояние:

    • docker ps
  • Просмотр логов:

    • docker logs filebrowser-quantum
  • Настройки:

    • nano ~/docker/filebrowser/data/config.yaml
    • nano ~/docker/filebrowser/docker-compose.yml

fail2ban

  • проверка регулярного выражения:

    • sudo fail2ban-regex ~/docker/filebrowser/conf/caddy.log /etc/fail2ban/filter.d/ * caddy-filebrowser.local
  • статистика банов:

    • sudo fail2ban-client status sshd
    • sudo fail2ban-client status infra-filebrowser
    • sudo fail2ban-client status infra-gitea
    • sudo fail2ban-client status recidive

брандмауэр

  • состояние:
    • sudo ufw status numbered
    • sudo ufw status verbose

ubuntu

  • удаление лишних:
    • sudo apt autoremove

важное

лёгкие

  • база данных пользователей, паролей и настроек Filebrowser
    • ~/docker/infra/data/filebrowser.db

~/docker/infra/gitea/gitea/gitea.db — база данных SQLite3 со всей историей тикетов, пользователями и связями Gitea

~/docker/infra/gitea/gitea/conf/app.ini — файл конфигурации Gitea.

~/docker/infra/conf/Caddyfile — правила маршрутизации и SSL-логирования.

/etc/fail2ban/jail.d/infra.conf и /etc/fail2ban/filter.d/infra-filebrowser.local — ваши правила защиты.

тяжёлые

/mnt/drive2T/gitea/repositories/ — физические исходники всех Git-репозиториев театра

/mnt/drive2T/gitea/lfs/

/mnt/drive2T/

обновление

  1. Обновляем индексы пакетов в репозиториях sudo apt update

  2. Смотрим список доступных к обновлению пакетов (для контроля) apt list --upgradable

  3. Выполняем безопасное обновление всех системных утилит и зависимостей хоста sudo apt upgrade -y

  4. Удаляем старые, ненужные системные пакеты и ядра, чтобы очистить eMMC sudo apt autoremove -y

  5. Если обновилось ядро Linux (обычно пишется в терминале), перезагружаем сервер целиком: sudo reboot

  6. Переходим в папку проекта cd ~/docker/infra/

  7. Скачиваем самые свежие версии образов Caddy, Filebrowser и Gitea с серверов docker compose pull

  8. Перезапускаем контейнеры. Docker сам увидит, что появились новые образы, мягко пересоздаст контейнеры, сохранив все ваши volumes и данные нетронутыми docker compose up -d

  9. Удаляем старые, зависшие слои образов (orphan images), чтобы они не занимали место на eMMC docker image prune -f

TODO

  • потом бы сделать

    • git config --global lfs.pruneoffset 30d
    • docker exec -u git -it gitea-server gitea admin doctor --run lfs --fix
  • fail2ban на gitea не настроен

  • перенёс логи отдельно caddy-drive caddy-ssh, надо настроить