wall.
* Supprimer l'accès ''ssh'' à ''root''.
<code bash>
# nano /etc/ssh/sshd_config
# Port 22
Port ... ication no
#X11Forwarding yes
X11Forwarding no
</code>
Si un autre user sudoer existe, sinon attendre ... sur le nouveau port depuis un second terminal.
<code bash>
systemctl restart sshd.service
</code>
==== apt ====
Des fournisseurs proposent des images vraim
à la commande ssh on ajoute des guillemets '"':
<code bash>
rsync -avz -e "ssh -i ~/.ssh/une_cle_priv... om:/home/remote_folder/ /home/rsync/from_remote
</code>
À noter la présence ou l'absence du slash '/' à... le /).
Quelques options pour la commande rsync:
<code>
-v, --verbose increase verbosity (-v -vv -vv... --password-file=FILE get password from FILE
</code>
===== Tips & tricks =====
==== Synchro de mach
s =====
Voir le status de toutes les ''jails''
<code bash>
sudo fail2ban-client status | sed -n 's/,//... st://p' | xargs -n1 sudo fail2ban-client status
</code>
===== Filters =====
==== Wordpress ====
Voir... github.com/fail2ban/fail2ban/wiki/Best-practice
<code>
# Filtre pour Wordpress via nginx combined acces... ^[^\[]*\[({DATE})
{^LN-BEG}
</code>
Et la jail (agressive!) correspondante:
<code>
[
vice ''/etc/systemd/system/mail-stats.service''
<code>
#
# Génère des stats de delivery pour Postfix
#
... ed after the service is stopped.
#ExecStopPost=
</code>
Le timer ''/etc/systemd/system/mail-stats.timer''
<code>
[Unit]
Description=Génère périodiquement qlqs st... rsistent=true
[Install]
WantedBy=timers.target
</code>
===== Resolve =====
La gestion DSN par systemd
de désactiver la mise à jour du package restic:
<code>
# sudo nano /etc/apt/preferences.d/no-restic.pre... kage: restic
Pin: release a=*
Pin-Priority: -10
</code>
==== Lock ====
🚨 Un accès à un repository pose... .io/en/stable/100_references.html#locks
début de code à enrichir, il faut lui ajouter un nombre d'essais:
<code bash>
while ! restic backup --host "$HOST" "/pg_
ichiers (//des petits <=1Ko et des gros >2Go//):
<code bash>
# gzip : 1 seul core utilisé
time (tar -c s... eal 2m6,796s
user 2m2,881s
sys 0m3,117s
# Avec pigz
real 0m17,821s
user 3m8,678s
sys 0m1,731s
</code>