## 1. Посмотреть, что сейчас включено ```bash dnf module list php php -v ``` В выводе `dnf module list php` будет видно, какой поток сейчас `[@]enabled` — например `php:remi-8.0` или что‑то похожее. [tecmint](https://www.tecmint.com/install-php-8-on-centos/) ## 2. Сбросить и включить “дефолтный” ...
Раздел: Pro
Для RHEL 8 логика та же, только вместо `dpkg/apt` используем `dnf`/`rpm`. [linuxconfig](https://linuxconfig.org/how-to-list-installed-packages-on-redhat-8)
## 1. Скрипт на старой машине (RHEL 8) `export-php-packages.sh`: ```bash #!/usr/bin/env bash set -e OUT_FILE="php-packages.txt" echo "Собираю список установленных PHP-пакетов в $OUT_FILE" # Вариант через dnf (предпочтителен на RHEL8) dnf list installed | awk '/php/ {print $1}' | sort -u > "$OUT...
В среде с Red Hat Satellite Remi на хосты напрямую не вешают, а заводят как кастомный репозиторий и публикуют через Content View. Ниже общий поток для RHEL 8.
## Общая схема через Satellite - На Satellite создаётся Product для Remi (например, `Remi Enterprise 8`). [access.redhat](https://access.redhat.com/solutions/2211261) - Внутри Product создаются **yum‑репозитории** с Upstream URL на Remi (например, `https://rpms.remirepo.net/enterprise/8/remi/x86_64...
Для RHEL 8 Remi подключается через установку .rpm‑конфига и включение нужных реп. Ниже минимальный набор команд.
## Базовое подключение Remi ```bash # (опционально, но часто нужно) EPEL sudo dnf install -y https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm # [web:7] # сам Remi sudo dnf install -y https://rpms.remirepo.net/enterprise/remi-release-8.rpm # [web:2][web:7] # утилиты для упр...
На RHEL 8 штатно есть только PHP 7.x, поэтому PHP 8.0 ставится из репозитория Remi через DNF‑модули. [tecmint](https://www.tecmint.com/install-php-8-on-centos/)
## Подготовка репозиториев 1. Включить EPEL и Remi (для RHEL 8.x): ```bash sudo dnf install -y \ https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm \ https://rpms.remirepo.net/enterprise/remi-release-8.rpm ``` [linuxtechi](https://www.linuxtechi.com/install-p...
# wazuh-agents.yml
- name: Install and configure Wazuh agents hosts: wazuh_agents become: yes tasks: - name: Copy Wazuh RPM to agent ansible.builtin.copy: src: "{{ wazuh_rpm_src }}" dest: "{{ wazuh_rpm_dst }}" mode: '0644' - name: Install Wazuh agent RPM ansible.buil...
починка ключей pacman в Manjaro
### Зачем всё это Когда pacman ругается на «invalid or corrupted package (PGP signature)» или «required key missing from keyring», обычно сломан или устарел ключевой **ring** (`archlinux-keyring`/`manjaro-keyring`).[1][2] *** ### 1. Инициализация keyring ```bash sudo pacman-key --init ``` - Созд...
Ниже компактная «памятка», как сделать отдельный сервис, который будет перезапускать OpenVPN после выхода ноутбука из сна/гибернации.[1][2]
*** ## Цель После `suspend/hibernate` автоматически выполнять: ```bash systemctl restart openvpn-client@io.service ``` чтобы туннель (tun0) сам поднимался без ручного рестарта.[3][4] *** ## Шаг 1. Создать сервис Создаём unit: ```bash sudo nano /etc/systemd/system/openvpn-refresh.service ``` ...
Кратко: Windows ужимаем **только справа**, слева не трогаем, сначала готовим её сама в себе, потом режем через GParted и даём ей один раз загрузиться, и только потом ставим Linux в появившееся «unallocated».[1][2]
*** ## 1. Подготовка Windows (чтоб не обиделась) **Цель:** чтобы NTFS был чистый, без гибернации/fast startup и не «висел» в полусне, иначе GParted может получить грязную ФС и после резки Windows начнёт чиниться/ругаться.[3][1] 1. Загрузись в штатную Windows. 2. Отключи гибернацию и fast startu...
---
- name: Move port 9100/tcp from all zones to public only hosts: targets become: true gather_facts: false vars: fw_port: "9100/tcp" tasks: - name: Get list of firewalld zones ansible.builtin.command: firewall-cmd --get-zones register: fw_zones_raw changed_when: f...
- name: Check firewalld for port 9100
hosts: targets gather_facts: false become: true vars: check_port: 9100 tasks: - name: Show firewalld public zone config ansible.builtin.command: > firewall-cmd --zone=public --list-all register: firewalld_public changed_when: false - name: Debug firew...
Покупка Red Hat корпорацией IBM за 34 млрд долларов стала одной из самых крупных сделок в истории open source и резко изменила баланс сил вокруг корпоративного Linux и гибридного облака. Для IBM это попытка перезагрузить бизнес за счёт гибридного облака, для сообщества — источник и возможностей, и тревог.[1][2][3]
## Предыстория сделки - До сделки Red Hat был крупнейшим независимым вендором open source: RHEL, JBoss, OpenShift, Ansible, Ceph и т.д., с моделью «подписка на поддержку поверх свободного кода».[2][4] - IBM к тому времени проседал по росту и опаздывал в облаках; покупка Red Hat стала «ставкой века»...
Rocky и AlmaLinux появились как ответ на «убийство» классического CentOS и нужны, чтобы снова дать бесплатный, стабильный клон RHEL без Stream‑модели и корпоративного вольноизъявления.[1][2][3]
## Что произошло с CentOS - В 2020 Red Hat объявил, что классический CentOS (downstream‑клон RHEL) прекращается и вместо него фокус переносится на CentOS Stream — более «роллинг» pre‑RHEL, по сути тестовый трек для будущих релизов RHEL.[2][1] - Для тысяч контор CentOS был именно тем, чем раньше был...
Red Hat делает отдельные патчи (errata), а не только «подверсии», чтобы одновременно держать стабильный ABI и давать точечно закрывать дыры/баги без жёсткого прыжка на новый минорный релиз.[1][2]
## Как устроены патчи в RHEL - Обновления выходят в виде errata‑адвайзори: Security (RHSA), Bug Fix (RHBA), Enhancement (RHEA); они накатываются через обычный update, не меняя мажорную версию.[3][4][1] - В течение жизненного цикла RHEL часть исправлений выпускается «между» минорными релизами как as...
Настройка IONOS HiDrive через davfs2 на Manjaro/Arch
==================================================== ## 1. Установка и группы 1. Обновить базы и поставить davfs2: ```bash pacman -Sy pacman -S davfs2 ``` Пакет называется **davfs2** (а не davfs) и есть в репозиториях Manjaro/Arch.[1][2] 2. Проверить/создать группу и добавить польз...
DNSSEC‑валидация — это проверка криптографических подписей DNS‑записей рекурсивным резолвером по цепочке доверия от корня до запрашиваемого домена, с целью отсеять подменённые или повреждённые ответы. Основная сложность — не столько криптография, сколько ошибки в цепочке (DNSKEY/DS/RRSIG), кей‑ролловеры и смешанные среды с невалидирующими резолверами.[1][2][3][4][5][6]
## Базовый процесс валидации - Рекурсивный резолвер имеет доверенный **trust anchor** — публичный ключ корня (DNSKEY root), который администратор или ПО обновляет по RFC 5011.[2][3][5] - При запросе, скажем, A для example.com, резолвер: - спрашивает корень, получает NS для .com и DS для .com, вал...
Ansible Vault позволяет шифровать пароли/ключи прямо в репозитории, так что в git лежит только шифротекст, а расшифровка идёт на лету при запуске playbook.[1][2]
## Базовый сценарий: отдельный vault‑файл 1. Создать файл с секретами: ```bash ansible-vault create group_vars/all/vault.yml ``` Внутри, в YAML: ```yaml ovpn_passphrase: "мой_секретный_пароль" db_password: "another_secret" ``` Команда попросит пароль для vault‑файла.[2][3] 2. Подключить файл в...
Для Prometheus mysqld_exporter (порт 9104) обычно хватает отдельного малопривилегированного пользователя с глобальными PROCESS/REPLICATION CLIENT и правом SELECT только для служебных схем.
## Базовый вариант прав Минимально рабочий и при этом относительно безопасный набор для MariaDB/MySQL выглядит так:[1][2][3] ```sql CREATE USER 'exporter'@'localhost' IDENTIFIED BY 'СЛОЖНЫЙ_ПАРОЛЬ' WITH MAX_USER_CONNECTIONS 3; GRANT PROCESS, REPLICATION CLIENT ON *.* TO 'exporter'@'localhost'...
`cpucheck` — небольшая утилита для Linux, которая на старте собирает через CPUID и системные утилиты инфу о процессоре и виртуализации и всегда печатает полный отчёт. Она определяет уровень поддержки инструкций x86‑64 (v1/v2/v3/v4), наличие и включённость аппаратной виртуализации (VT‑x/AMD‑V) и показывает, запущен ли код внутри гипервизора. При запуске с параметрами `--require-x86-level`, `--require-virtualization`, `--require-hypervisor` или `--require-baremetal` утилита проверяет эти условия и возвращает ненулевой код выхода, если требования не выполнены, что удобно для скриптов и CI.
gcc -O2 -pipe -static -o cpucheck cpucheck.c $ cat cpucheck.c #define _GNU_SOURCE #include <cpuid.h> #include <stdio.h> #include <stdlib.h> #include <string.h> #include <stdbool.h> /* ------------------ structures ------------------*/ typedef enum { LEVEL_UNKNOWN = 0, LEVEL_V1, LEVEL...
Ниже — минимальный набор команд в Windows (CMD/PowerShell), чтобы понять, почему через AnyConnect не видны нужные ресурсы: маршруты, IP, DNS, доступность хостов.
## 1. Базовая информация по сети и DNS Открой CMD **от имени администратора**. - Показать IP‑адреса, шлюзы, DNS и активный VPN‑адаптер: ```cmd ipconfig /all ``` Смотри секцию адаптера типа "Cisco AnyConnect Secure Mobility Client" или похожее — там будет выданный VPN IP и DNS‑серверы.[1]...