quarta-feira, 16 de outubro de 2019

Proxy Reverso no Apache

O que é um proxy reverso: Um proxy reverso é um servidor de rede instalado na frente de um servidor Web.

Para que serve: Um servidor proxy reverso protege servidores HTTP, fornecendo um único ponto de acesso à rede interna. Fornecer um único ponto de acesso a todos os servidores HTTP em uma rede interna oferece diversas vantagens de segurança, recomendo a leitura do link da IBM para maiores informações.

Configurando o Apache 2:
a2enmod proxy proxy_http proxy_ajp rewrite deflate headers proxy_balancer proxy_connect proxy_html
Configurando o VirtualHost
<VirtualHost *:80>
    ServerName <seudominio.com.br>
    Redirect / https://<seudominio.com.br>/
</VirtualHost>
<VirtualHost *:443>
        ServerName <seudominio.com.br>
        SSLEngine On
        SSLCertificateFile /etc/apache2/<seu_certificado>
        SSLCertificateKeyFile /etc/apache2/<sua_chave>
        ProxyPass / http://<seu_ip_interno>/
        ProxyPassReverse / http://<seu_ip_interno>/
        ProxyPreserveHost On
</VirtualHost>
Obs: Lembrando que existem mais configurações a serem feitas em um VirtualHost, neste exemplo coloquei somente as necessárias ao proxy reverso com SSL.

Fontes:
https://pt.wikipedia.org/wiki/Proxy_reverso
https://www.ibm.com/support/knowledgecenter/pt-br/SSKTXQ_9.0.0/admin/config/st_adm_port_rvprxy_overview_c.html

terça-feira, 10 de setembro de 2019

Instalando Apache Tomcat

Instalação do Apache Tomcat baixado diretamente do site oficial funciona maioria das distros, com poucas adaptações.


Debian/Ubuntu
apt install default-jdk
useradd -r -m -U -d /opt/apache-tomcat -s /bin/false tomcat
chown -RH tomcat: /opt/apache-tomcat
sh -c 'chmod +x /opt/apache-tomcat/bin/*.sh'
vim /etc/systemd/system/tomcat.service
[Unit]
Description=Tomcat 9 servlet container
After=network.target
[Service]
Type=forking
User=tomcat
Group=tomcat
Environment="JAVA_HOME=/usr/lib/jvm/default-java"
Environment="JAVA_OPTS=-Djava.security.egd=file:///dev/urandom -Djava.awt.headless=true"
Environment="CATALINA_BASE=/opt/apache-tomcat"
Environment="CATALINA_HOME=/opt/apache-tomcat"
Environment="CATALINA_PID=/opt/apache-tomcat/temp/tomcat.pid"
Environment="CATALINA_OPTS=-Xms512M -Xmx1024M -server -XX:+UseParallelGC"
ExecStart=/opt/apache-tomcat/bin/startup.sh
ExecStop=/opt/apache-tomcat/bin/shutdown.sh
[Install]
WantedBy=multi-user.target
systemctl daemon-reload
service tomcat start
service tomcat status
vim /opt/apache-tomcat/webapps/manager/META-INF/context.xml
<!--
  <Valve className="org.apache.catalina.valves.RemoteAddrValve"
         allow="127\.\d+\.\d+\.\d+|::1|0:0:0:0:0:0:0:1" />
-->
vim /opt/apache-tomcat/conf/tomcat-users.xml
<tomcat-users>
  <role rolename="manager-gui" />
  <user username="manager" password="123" roles="manager-gui" />
  <role rolename="admin-gui" />
  <user username="admin" password="123" roles="manager-gui,admin-gui" />
</tomcat-users>
vim /opt/apache-tomcat/webapps/host-manager/META-INF/context.xml
<!--    
  <Valve className="org.apache.catalina.valves.RemoteAddrValve"
          allow="127\.\d+\.\d+\.\d+|::1|0:0:0:0:0:0:0:1" />
-->
service tomcat restart
Acesso de teste: http://<seu_ip>:8080

Fonte: https://linuxize.com/post/how-to-install-tomcat-9-on-ubuntu-18-04/

terça-feira, 13 de agosto de 2019

Conversão em massa 7zip para ZIP

Peguei um backup feito com diversos arquivos .7z e precisei converter para ZIP para uma melhor compatibilidade com a ferramente utilizada, segue abaixo o comando.
apt  install atool
arepack -e -F zip *.7z
Fonte: https://superuser.com/questions/1115548/repack-7z-files-to-zip-files-in-linux

Gerando um arquivo zip encriptado com senha

Precisei gerar alguns arquivos ZIP encriptado com senha via console, caso alguem mais precise aí vai a dica. ;-)

zip -r9 -e arquivo.zip <arquivos_para_compactar>

Fonte: https://www.vivaolinux.com.br/dica/Encriptando-e-compactando-arquivos-com-o-zip

sexta-feira, 2 de agosto de 2019

Ativando volumes LVM

Para ativar o volume e o grupo
lvchange -ay </dev/NomeDoLV/NomeDoLV>
vgchange -ay <NomeDoVG>
Para desativar o volume e o grupo
lvchange -an </dev/NomeDoLV/NomeDoLV>
vgchange -an <NomeDoVG>
Fonte: https://www.linuxhelp.com/questions/how-to-activate-and-deactivate-logical-volumes-volume-group-and-physical-volume