Список инструментов, которые вы устанавливаете на свой сервер Debian/ Red-Hat
Вот список инструментов, которые я устанавливаю после новой установки (чаще всего Debian):
- logcheck: проверить файлы журнала и сгенерировать отчеты
- apticron: присылайте мне электронные письма, когда доступны обновления пакетов
- помощник: проверить целостность системы
- vim:;-)
- ethtool & ifstat: чтобы получить скорость сетевого интерфейса
- denyhosts или fail2ban: блокировать попытки соединения bsh через bruteforce
- chkrootkit: проверить руткиты
- openntpd: для синхронизации ntp
- модернизация системы: чтобы поддерживать систему в актуальном состоянии
Обновить:
- sysstat: системная статистика (iostat, sar...)
и ты? Вы знаете какие-нибудь другие полезные инструменты?
7 ответов
Экран ... когда его нет, ваша рабочая станция на 100% более вероятна поломка.
Я бы порекомендовал следующие инструменты:
- Мунин (-Node): мониторинг ресурсов
- HTOP
- nload
- птар
- dnsutils
- Smartmontools
- пЪрд
sysstat - для мониторинга системных ресурсов, всегда полезен. Подробнее об этом посте.
Я бы бросил в
- гну до н.э.
- Wireshark / tshark
- openssl (шифрование файлов журнала)
- deborphan (позже проверьте наличие неиспользованных пакетов)
- svn (я управляю /etc с этим)
- dmidecode (иногда может пригодиться)
- make, m4 и sqlite3 (я создаю файлы конфигурации с повторяющимся шаблоном)
- дурак (хороший MUA является обязательным)
- любой вид демона ntp, но вы упомянули об этом
- p7zip (может пригодиться с экзотическими форматами сжатия)
- Rsync
- экран
также;)
Инструменты:
- tcptraceroute (отлично подходит для устранения неполадок, когда идиоты блокируют ICMP)
- iptraf (отлично подходит для просмотра полосы пропускания в режиме реального времени)
- Инструменты vmware (я знаю, что характерно для инсталляций vmware, но люди часто забывают об этом и потом жалуются на перекос времени)
Не-так-очень-инструменты, но, стоит-Упоминание:
- thttpd (только для перенаправления, чтобы упростить жизнь пользователям, которые продолжают получать доступ к http://smtp.company.com/ когда им необходимо получить доступ к http://webmail.company.com/)
- э-э (сделайте жизнь счастливой для тех старых администраторов FreeBSD)
- postfix (просто потому, что мы хотим использовать один и тот же MTA для удаленных и локальных почтовых сервисов)
PSAD представляет собой набор из трех легких системных демонов (два основных демона и один вспомогательный демон), которые работают на компьютерах Linux и анализируют сообщения журнала iptables для обнаружения сканирования портов и другого подозрительного трафика. Типичное развертывание - запуск psad на брандмауэре iptables, где он имеет самый быстрый доступ к данным журнала.