Записки админа
12.6K subscribers
631 photos
28 videos
221 files
2.39K links
Пишу о Linux и администрировании серверов.

Связаться с автором: @servers

Заметки в браузере: https://sysadmin.pm/

Буст канала: https://tttttt.me/sysadminnotes?boost
Download Telegram
Media is too big
VIEW IN TELEGRAM
Видео скорее для начинающих. Настройка Let's Encrypt для Apache с помощью certbot.

PDF со шпаргалкой для тех кто не любит смотреть видео ниже. 🤓

#видео #ssl #apache #certbot
LetsEncrypt-Project-Instructions.pdf
599.3 KB
Сertbot и Let's Encrypt для Apache.

Apache я в работе почти не использую (на серверах клиентов, разве что встречается), но кому-то материал обязательно будет полезен. 🤓

#книга #ssl #apache #certbot
Меж тем, в веб-сервере Apache была обнаружена уязвимость названная Optionsbleed, которая может проявить себя при обращении к серверу с заголовком OPTIONS. При этом, может произойти утечка произвольного участка памяти, который может содержать какие-либо важные данные. С одной стороны, далеко не все ресурсы оказались уязвимы при проверке, с другой - проблема таки имеет место. Уязвимости присвоен CVE, доступны патчи для исправления, так что обязательно следите за обновлением.

Подробности можно найти по ссылке:
https://blog.fuzzing-project.org/60-Optionsbleed-HTTP-OPTIONS-method-can-leak-Apaches-server-memory.html

Протестировать можно с помощью утилиты:
https://github.com/hannob/optionsbleed

#security #apache #optionsbleed
И вот ещё немного Github'а. Скрипт для авторматической генерации конфигов веб-сервера из заранее описанного .yml. Поддерживаются Apache и Nginx.

https://github.com/devilbox/vhost-gen

#nginx #apache #vhostgen
This media is not supported in your browser
VIEW IN TELEGRAM
А тем временем, для Apache подготовлен модуль, с помощью которого, можно автоматизировать получение сертификатов Let's Encrypt по протоколу ACME.

https://github.com/icing/mod_md

#apache #ssl
🆖 Говорят, Nginx таки вышел на первое место обогнав Apache. Такие дела.

#nginx #apache #напочитать
Доброе утро. Тут в Apache кое-что обнаружилось. Скорее всего, вы ещё не успели обновиться на уязвимую версию, но будьте в курсе, если что

- https://twitter.com/iamamoose/status/1445304838963830784
- https://blog.sonatype.com/apache-servers-actively-exploited-in-wild-importance-of-prompt-patching

#apache #security #напочитать
🥔 Как разместить в сети большой ресурс не привлекая внимание санитаров на простом виртуальном сервере без применения 100500 слоёв современных облачных технологий...

How Standard Ebooks serves millions of requests per month with a 2GB VPS.

Предупрежу сразу - по ссылке Apache, PHP и всё вот это вот.

P. S. Внезапно поймал себя на мысли, что в современном потоке статей и новостей о контейнерах, кубере, облаках и всём вот этом вот, статью почитать оказалось очень приятно. Как бы странно это не прозвучало. 🤨

#apache #php #напочитать
Please open Telegram to view this post
VIEW IN TELEGRAM