ubuntu 防火牆
查看ssh封鎖ip
sudo fail2ban-client status ssh
啟動 sudo ufw enable
關閉 sudo ufw disable
查看防火牆規則 以編號列出
sudo ufw status numbered
sudo ufw delete RULE | NUM
Ex:
sudo ufw delete 1 //刪除列表"1號"規則
指定從10000埠到20000埠 設定allow 通訊協定為UDP
sudo ufw allow 10000:20000/udp
反之 刪除在allow前加delete
sudo ufw delete allow 10000:20000/udp
封鎖全部連入
sudo ufw default deny
開啟 TCP 及 UDF 埠號 53 對外連線:
$ sudo ufw allow 53
允許 192.168.1.0/24 網段存取 Samba 服務
sudo ufw allow from 192.168.1.0/24 to any app Samba
阻擋來自 27.16.3.1 ~ 27.16.3.254 的所有連線。
sudo ufw deny from 27.16.3.0/24
如果沒有特別指名 incoming (連入) / outgoing (連出), ufw 就會認為你在對連入的連線下規則!
ufw 刪除規則的方法很簡單,就是在原本的規則前面加上 delete (刪除) 這個關鍵字:$ sudo ufw delete allow http/tcp
Owncloud 9.0.3 + PHP 7.0 (效能高) + NGINX (效能高) + MariaDB (取代 MySQL) + Lets Encrypt (增加安全性)
nginx & php7.0-fpm
https://www.nginx.com/resources/wiki/start/topics/examples/phpfcgi/
https://easyengine.io/tutorials/php/fpm-sysctl-tweaking/
使用 nginx & owncloud 9
https://doc.owncloud.org/server/9.0/admin_manual/installation/nginx_owncloud_9x.html
nginx + letsencrypt
https://www.digitalocean.com/community/tutorials/how-to-secure-nginx-with-let-s-encrypt-on-ubuntu-16-04
對於 Owncloud 可以使用 External Storage 的模式去 Mount [Local] RTorrent 的.torrent Watch 的資料夾.
我的 NAS 是使用 PVE 4.2 (有 X-Window Mint + Kodi), 然後所有的服務大部分都是放在 LXC 裡面.

系統規格

檔案系統 RAID 1+0 8TB ZFS

X-Windows, 有搭配 Logitech Webcam

Lets Encrypt 加密

使用手機或是平板上的 https://www.unifiedremote.com/ 來操作. 同時也有使用藍牙連接 萬用折疊式鍵盤 跟 Anywhere MX2
Oneplus 8 Pro•
Thinkpad T480s•
PVE6+OMV4+NextCloud
ntfs 應該可以使用 https://www.howtoforge.com/tutorial/mount-ntfs-centos/
Oneplus 8 Pro•
Thinkpad T480s•
PVE6+OMV4+NextCloud

LNAPM
Linux + Nginx + Apache + PHP + MySQL
Apache 當作「後端伺服器」,專門處理 PHP 動態網頁的部份,不直接對外,而是只給 Nginx 反向代理。
Nginx 當作「前端伺服器」,直接對外,反向代理 Apache 輸出的動態內容,並提供靜態網頁的內容。
Nginx (Engine X,X引擎)
--------------------------
優點:
● 併發服務能力非常強,尤其靜態網頁內容,官方數據:服務 1萬個連線要求,RAM 僅佔用 2.5MB。DoS 洪水攻擊基本對它不起作用。特別適合硬體配置不夠高的機器。
● 優秀的反向代理能力
缺點:
● 與 PHP 的結合方面稍弱,雖可搭模組運行 PHP,但穩定性、安全性、支援度 都沒 Apache + modPHP 來的好。
● 可用的模組功能,沒 Apache 強大。比如:vhost 虛擬伺服器、ssl 加密...等等方面。
Apache2
-----------------
優點:
● 老牌的網頁伺服器,發展最全面,功能和支援的協定最全。安全性也最高。
● 處理 PHP 非常優秀。
缺點:
● 耗用硬體資源過大,架構的問題,對於每個連線會發起一個進程,1萬連線=有一萬進程。當硬體不夠高級,而連線數龐大時,效能會驟降導致回應緩慢。
各有利弊,所以最佳策略,就是乾脆參在一起。讓其各自負責擅長的部份。
很實用
之前有想過跟
EluSiOn大提供的資訊來架設owncloud
無奈時間寶貴
現在再摸索openvpn
希望能連回主機後還能使用區網下的資源
Barlos大所言甚是
不過對我來說這是玩具
每個人的認知不同吧哈
另外
搞壞系統對我來說是家常便飯哈哈
Usb插下去
再生龍2分鍾就正常了所以不怕玩壞
這樣子玩owncloud會怪怪的
開新帳號給admin權限砍舊帳
收工
自家的玩具可以任性點沒關係哈
筆電的Ssd重灌windows不下15次還是好好的
都沒理由升級
汰換下的主機我老哥知道馬上無償接受了
不使用外網連接plex看影片的話
其實很夠用了
owncloud檔案分享這方面跟dropbox有異曲同工之妙
讚
抓bt到覺得還好
這幾年不太熱衷了
98年1月買的日立320gb目前還很正常可以讀寫
掛天堂2年半bt抓的到不多前後插不多才5TB
劉老師你好
Linux這方面我算是新新手
不能提供太好的意見
分享我的使用方式
owncloud有套應用app
External Storage
前幾篇EluSiOn大也有提到
使用方式為掛上本機硬碟目錄
然後可以搬移檔案到不同的目錄底下
不過方便性不若win下的檔案總管方便直覺
至少不會告知檔案搬移完成
或是直接架設samba
然後在win底下用區網直接搬移
再進階點架設openvpn
連回主機就像在家裡使用區網
Openvpn還在摸索學習
F大提供的資訊
當初爬文的時候
也有爬到這方面的訊息
但
對新手來說
嗯那是個夢想
想想就好
家用來說目前很ok了
Iihh0670大
其實這是台文書個人電腦
只是它可以分享檔案
還可以用手機遠端連回家看影片聽音樂
抓bt
如果你用個人電腦的角度來看應該不算大了
再小要花很多銀彈
你應該懂的......
linux對於網路方面的應用
真的非常強大
無奈國內的網路資源不若英文體系的豐富
對於新手來說
要走入門內真的要有份熱情
耐著性子爬完鳥哥的網站的基礎篇
還是一知半解
真的有心要做中學
才能達到事半功倍
fedora wrote:
關於 Nginx ...
缺點:
● 與 PHP 的結合方面稍弱,雖可搭模組運行 PHP,但穩定性、安全性、支援度 都沒 Apache + modPHP 來的好。
● 可用的模組功能,沒 Apache 強大。比如:vhost 虛擬伺服器、ssl 加密...等等方面。
Fedora 大的參考文件可能看到比較舊版的 ngnix.
● 現在 ngnix 跟 php 結合是使用 php-fpm (FastCGI Process Manager) 效能, 穩定 安全性以及 支援度比 mod_php 好太多了. 不用透過任何的 reverse proxy 或是 apache 當中間人.
● Ngnix 可以 ssl 啊, 連 letsencrypt 的 plugin 都有, 像是傳統的 webdev 也有 ldap_ngnix 取代反而更好. 關於 vhost 的模式, 從 2014 以後就有了 https://www.digitalocean.com/community/tutorials/how-to-set-up-nginx-server-blocks-virtual-hosts-on-ubuntu-14-04-lts 應該是語法跟 apache 很不同, 大家懶惰去學習吧.
Oneplus 8 Pro•
Thinkpad T480s•
PVE6+OMV4+NextCloud



























































































