Разное
Veracrypt
https://github.com/veracrypt/VeraCrypt
https://www.veracrypt.fr/en/Home.html
https://securityinabox.org/en/guide/veracrypt/linux/
# --- создаем контейнер veracrypt -t -c # --- создаем директорию mkdir vc.d # --- монтируем контейнер в директорию veracrypt vc1 ~/vc.d # --- если ругается на dmsetup, то выполняем команду sudo apt install dmsetup # --- список смонтированных конейнеров veracrypt -l # --- размонтируем контейнер veracrypt -d vc1
ufw
https://help.ubuntu.ru/wiki/руководство_по_ubuntu_server/безопасность/firewall
# --- состояние sudo ufw status verbose # --- отображение списка приложений, доступом к которым можно управлять sudo ufw app list # --- разрешение доступа к портам приложений sudo ufw allow OpenSSH sudo ufw allow 'Nginx Full' # --- разрешение доступа к порту sudo ufw allow 22 # --- разрешение доступа к порту по протоколу sudo ufw allow 22/tcp # --- запрещение доступа к портам приложения sudo ufw deny 'Nginx Full' # --- запрещение доступа к порту sudo ufw deny 3000 # --- включение sudo ufw enable # --- отключение sudo ufw disable
kvm
Основы виртуализации и введение в KVM
Kernel-based Virtual Machine (KVM)
Установка
sudo apt-get install qemu-kvm libvirt-daemon-system libvirt-clients bridge-utils
Установка менеджера виртуальных систем
# запускать через меню "Пуск" - "Менеджер виртуальных систем" sudo apt-get install virt-manager
Проверяем готовность ОС к работе с виртуализацией
# что-то должно быть выведено egrep 'vmx|svm|0xc0f' /proc/cpuinfo # здесь тоже lsmod | grep kvm # проверка аппаратного ускорения sudo kvm-ok INFO: /dev/kvm exists KVM acceleration can be used # Если выведено "CANNOT be used", то необходимо включить виртуализацию в BIOS # Для мат. платы AURUS опция называется SVM Mode и IOMMU в расширенных настройках частоты
Configure default KVM virtual storage on Redhat Linux
# конфигурируем хранилище образов ВМ по умолчанию cd mkdir kvm-vms sudo rmdir /var/lib/libvirt/images sudo ln -s /home/USERNAME/kvm-vms /var/lib/libvirt/images
Управление ВМ
# virt-install - создание ВМ
# virsh - управление ВМ: старт/стоп