Linux

Здесь собраны заметки по серверным дистрибутивам семейства RHEL: CentOS 7, AlmaLinux, Rocky Linux и смежные инструменты. CentOS 7 завершил поддержку в 2024 году, но материалы по нему остаются полезны для уже развёрнутых систем; новые статьи — про AlmaLinux и Rocky.

Я проверяю команды на своём стенде и описываю рабочие конфигурации: Docker, сеть, хранилище, мониторинг и типовые сервисы.

Минимальный набор для домашнего или VPS-сервера: вход по ключу, без пароля и без прямого root по SSH. На RHEL 9 правки удобно класть в drop-in, не трогая весь /etc/ssh/sshd_config.

Важно: не закрывайте текущую сессию, пока не проверите вход во втором окне. Иначе легко остаться без доступа.

На серверах без постоянного контроля удобно ставить security-обновления автоматически. В RHEL-семействе для этого есть dnf-automatic: таймер systemd + конфиг, что качать и применять.

Брутфорс по SSH никуда не делся. На CentOS 7 Fail2ban уже разбирали; на Rocky/Alma 9 стек тот же по смыслу, но пакеты и связка с firewalld чуть другие. Ниже — рабочий минимум.

На RHEL-подобных дистрибутивах SELinux часто в режиме enforcing. Типичная ошибка после переноса compose с Ubuntu: контейнер стартует, а в логах Permission denied на смонтированный каталог. Это не «сломанный Docker» — метки SELinux не совпадают с ожиданиями контейнера.