Список инструментов, которые вы устанавливаете на свой сервер Debian/ Red-Hat

Вот список инструментов, которые я устанавливаю после новой установки (чаще всего Debian):

  • logcheck: проверить файлы журнала и сгенерировать отчеты
  • apticron: присылайте мне электронные письма, когда доступны обновления пакетов
  • помощник: проверить целостность системы
  • vim:;-)
  • ethtool & ifstat: чтобы получить скорость сетевого интерфейса
  • denyhosts или fail2ban: блокировать попытки соединения bsh через bruteforce
  • chkrootkit: проверить руткиты
  • openntpd: для синхронизации ntp
  • модернизация системы: чтобы поддерживать систему в актуальном состоянии

Обновить:

  • sysstat: системная статистика (iostat, sar...)

и ты? Вы знаете какие-нибудь другие полезные инструменты?

7 ответов

Экран ... когда его нет, ваша рабочая станция на 100% более вероятна поломка.

Здесь есть похожий пост

Я бы порекомендовал следующие инструменты:

  • Мунин (-Node): мониторинг ресурсов
  • HTOP
  • nload
  • птар
  • dnsutils
  • Smartmontools
  • пЪрд

sysstat - для мониторинга системных ресурсов, всегда полезен. Подробнее об этом посте.

Я бы бросил в

  • гну до н.э.
  • Wireshark / tshark
  • openssl (шифрование файлов журнала)
  • deborphan (позже проверьте наличие неиспользованных пакетов)
  • svn (я управляю /etc с этим)
  • dmidecode (иногда может пригодиться)
  • make, m4 и sqlite3 (я создаю файлы конфигурации с повторяющимся шаблоном)
  • дурак (хороший MUA является обязательным)
  • любой вид демона ntp, но вы упомянули об этом
  • p7zip (может пригодиться с экзотическими форматами сжатия)
  • Rsync
  • экран

также;)

Инструменты:

  • tcptraceroute (отлично подходит для устранения неполадок, когда идиоты блокируют ICMP)
  • iptraf (отлично подходит для просмотра полосы пропускания в режиме реального времени)
  • Инструменты vmware (я знаю, что характерно для инсталляций vmware, но люди часто забывают об этом и потом жалуются на перекос времени)

Не-так-очень-инструменты, но, стоит-Упоминание:

  • thttpd (только для перенаправления, чтобы упростить жизнь пользователям, которые продолжают получать доступ к http://smtp.company.com/ когда им необходимо получить доступ к http://webmail.company.com/)
  • э-э (сделайте жизнь счастливой для тех старых администраторов FreeBSD)
  • postfix (просто потому, что мы хотим использовать один и тот же MTA для удаленных и локальных почтовых сервисов)

PSAD представляет собой набор из трех легких системных демонов (два основных демона и один вспомогательный демон), которые работают на компьютерах Linux и анализируют сообщения журнала iptables для обнаружения сканирования портов и другого подозрительного трафика. Типичное развертывание - запуск psad на брандмауэре iptables, где он имеет самый быстрый доступ к данным журнала.

Другие вопросы по тегам