Soluții

Cum se instalează Fail2ban pe Rocky Linux 10, 9 și 8?

Sondele de parole SSH și scanările repetate de autentificare sunt mult mai ușor de gestionat când Rocky Linux poate bloca automat agresorii repetați, în loc să aștepte o regulă manuală de firewall. Fail2Ban monitorizează jurnalele serviciilor, numără eșecurile repetate și adaugă reguli temporare firewalld rich rules pentru adresele IP care depășesc pragul configurat.

Poți instala Fail2Ban pe Rocky Linux din EPEL, apoi activa un jail SSH care citește jurnalul systemd și blochează prin stiva implicită firewalld a Rocky. Același flux de lucru îți oferă și verificări de stare, comenzi manuale de ban și unban, jail-uri opționale pentru web sau mail și o cale curată de dezinstalare.

Rocky Linux 10, 9 și 8 folosesc aceeași configurare Fail2Ban bazată pe EPEL. EPEL împachetează în prezent Fail2Ban 1.1.0 pentru Rocky Linux 10 și 9, în timp ce Rocky Linux 8 primește Fail2Ban 1.0.2; jail-ul SSH și acțiunea firewalld funcționează pe toate cele trei versiuni.

[mai mult...]

Cum se dezactiveaza SELinux pe Rocky Linux 10, 9 si 8?

Dezactivarea permanenta a SELinux pe Rocky Linux elimina controlul obligatoriu al accesului de la fiecare serviciu local, deci tratati-o ca ultima solutie, nu ca o remediere obisnuita. Pentru majoritatea depanarii, comutati mai intai la modul permissive: opreste aplicarea imediata, mentine jurnalizarea refuzurilor SELinux activa si va permite sa confirmati daca politica blocheaza cu adevarat aplicatia.

Folositi calea permanenta doar cand un sistem de laborator, un workload legacy sau un caz sensibil la performanta are un motiv documentat pentru a rula fara SELinux. Rocky Linux 9 si 10 necesita argumentul de kernel selinux=0 pentru dezactivarea completa la nivel de kernel; setarea doar a SELINUX=disabled in /etc/selinux/config nu mai elimina hook-urile SELinux asa cum o facea Rocky Linux 8.

Acesti pasi acopera Rocky Linux 10, 9 si 8. Rocky Linux 9 si 10 includ avertismentul privind argumentul de kernel direct in /etc/selinux/config, in timp ce Rocky Linux 8 accepta in continuare calea mai veche de dezactivare prin fisierul de configurare.

[mai mult...]

Cum se instaleaza Remi RPM pe Rocky Linux 10, 9 si 8?

Rocky Linux mentine pachetele de web-stack conservative, ceea ce este exact ce au nevoie multe servere pana cand o aplicatie solicita o ramura PHP mai noua, un server Redis curent sau extensii de cache care corespund unui stream PHP mai nou. Pentru a instala repository-ul Remi RPM pe Rocky Linux, adaugati EPEL plus repository-ul de dependente CRB sau PowerTools corespunzator, apoi instalati pachetul de lansare Remi pentru versiunea majora a Rocky Linux 10, 9 sau 8.

Repository-ul Remi este deosebit de util pentru module streams PHP 8.5, 8.4 si 8.3, inclusiv pachete de extensii precum php-pecl-redis6. Stream-urile mai vechi exista in continuare pentru migrari, dar suportul upstream PHP a incetat pentru mai multe dintre ele, deci mentineti ramurile legacy temporar, cu exceptia cazului in care furnizorul aplicatiei le impune.

[mai mult...]