Posts Tagged ‘marla’

2016-12-14 upgrade

Wednesday, December 14th, 2016

Ще сменям хардуер на marla утре вечер, 15 декември, в периода от 7 до 9, може да се очаква някакъв downtime в рамките на 1 час.

(и понеже блогът е на marla, мога спокойно да кажа, че ако не виждате това съобщение, значи сменям машината)

2013-01-05 tls deployment

Sunday, January 5th, 2014

Около всякаквите неща на конгреса и това, съм си формулирал следния план за действие:

В рамките на следващите 3 месеца:
Ще подкарам dnssec за domain-ите си (вече има за ludost.net, остава да се разбера с registrar-а ми да ми сложат DS записите);
Ще сложа SSHFP и TLSA записи за каквото трябва в dns-а (което ще иска да накарам някои хора да си upgrade-нат bind-овете);
Ще се погрижа за сертификати за всичките domain-и при мен (има за ludost, може би няма да са от cacert);
Ще форсирам tls на входа на jabber сървъра (тва е въпрос на един рестарт);
Ще подкарам tls на каквито ftp неща има при мен;

След това, поетапно:
Ще спра не-tls irc-то, на нормалния порт ще има съобщение “закачете се по ssl на 6697”;
Ще направя http-то да връща само redirect към https, по същия начин за ftp-то;
Ще отрежа на jabber-а не-tls комуникацията с други сървъри;
Ще махна не-криптираните варианти на pop3, imap и smtp submission;

Още не знам какво ще правя със самото междусървърно smtp и още една-две услуги, които търкалям.

2010-11-03

Wednesday, November 3rd, 2010

Вчера продължихме с лекциите за IP – ето първа и втора част на записа. Остана ни малко от атаките.
(проектора в 200 тотално се е строшил, ама не сме събрали желание да се качим до него и да видим какво му е счупено (вероятно някой вентилатор)

Смених желязото на marla с ново, с повече място и по-мощно. Да ни е честито :)
(и вероятно ще напиша отделен post по темата колко страшно е да си rsync-ваш passwd файл от друга машина)

2010-11-02 marla

Tuesday, November 2nd, 2010

Мигрирах apache на marla от suexec до mpm-itk модула, ако някой има оплаквания, да казва.

Също така планирам да сменя желязото тия дни, ще видя как точно ще предупредя за downtime. Предполагам няма да отнеме повече от два часа, по текущите тестове.
(и между другото, rsync е велик инструмент)

2009-06-21 mirrors

Sunday, June 21st, 2009

И малко промени по mirror-ите на marla.ludost.net…

От известно време не съм kernel-ски mirror, та почистих тая част. За сметка на това добавих amd64 към това, което синхронизирам (в момента се точи, до довечера трябва да е на място), и за момента големия mirror списък изглежда по следния начин:

debian-non-US (умряла работа)
debian-security (веднъж на 3 часа)
debian/amd64 (всяка сутрин в 4)
debian/i386 (всяка сутрин в 4)
gentoo (грам идея си нямам, maintainter-а да се обади)
gentoo-portage (грам идея си нямам, maintainter-а да се обади)

Да видим с колко място ще остана след синхронизацията на amd64, може по желание да се добави още нещо.

(реално смисъл от mirror-и има ли? Май освен за резерва и да не се претоварва главния сайт друг смисъл няма, достатъчно bandwidth имаме)