VPS bị nhiễm virus, triệu chứng là ăn nhiều CPU, một command như là tms hoặc cron xuất hiện chiếm đến 98% sau khi gõ lệnh top
Kiểm tra tiến trình nào chiếm dụng CPU với lệnh top
Thực hiện cài đặt và cập nhật Sophos Anti-Virus theo hướng dẫn
https://www.fosslinux.com/2852/how-to-install-sophos-antivirus-software-in-ubuntu.htm
Trong quá trình cài đặt có thể bạn sẽ được hỏi username và password
https://nfalcone.net/blog/wireguard-vpn-debian-server/
https://unix.stackexchange.com/questions/543601/failed-to-update-linux-headers-on-debian-stretch-debian-9
Bản nháp:
Để cài đặt Wireguard trên Linux thông thường có 2 cách;
1 Tự build file cài đặt từ mã nguồn 2 Sử dụng file đã biên dịch sẵn có ở repo Debian (nằm trong repo unstable)
6 echo “deb http://deb.debian.org/debian/ unstable main” | sudo tee /etc/apt/sources.list.d/unstable.list 7 echo “deb http://deb.debian.org/debian/ unstable main” | tee /etc/apt/sources.list.d/unstable.list 8 echo -e “Package: *\nPin: release a=unstable\nPin-Priority: 150\n” | tee /etc/apt/preferences.d/limit-unstable sudo apt update sudo apt install wireguard lsmod | grep wireguard 32 sudo nano /etc/sysctl.
Các bạn mở CMD ( Command Prompt ) với admin, copy code sau dán vào command line là thành công.
Lưu ý: - Code active phải cần kết nối Internet - Chỉ có hiệu lực với các bản Volume
if exist "%ProgramFiles%\Microsoft Office\Office15\ospp.vbs" cd /d "%ProgramFiles%\Microsoft Office\Office15" if exist "%ProgramFiles(x86)%\Microsoft Office\Office15\ospp.vbs" cd /d "%ProgramFiles(x86)%\Microsoft Office\Office15" cscript ospp.vbs /inpkey:YC7DK-G2NP3-2QQC3-J6H88-GVGXT cscript ospp.vbs /sethst:kms.lotro.cc cscript ospp.vbs /act @
Link https://cloud.google.com/free/
Hướng dẫn: https://medium.com/@K0T3Z4/%C4%91%C4%83ng-k%C3%BD-c%C3%A1i-vps-google-cloud-always-free-ea80e758c0a9 | Backup
Vùng miễn phí US-Central1/US-East1/US-West1/US-Weast1 như hình dưới
Các vùng cung cấp VPS miễn phí ở GCP
Những thông tin cần lưu ý trong điều kiện miễn phí:
Các vùng cung cấp VPS miễn phí ở GCP
Thêm thông tin
Điều khoản sử dụng: https://cloud.google.com/free/docs/gcp-free-tier
Mở port trên Oracle Cloud
sudo firewall-cmd --permanent --add-port=8000/tcp sudo firewall-cmd --reload https://medium.com/oracledevs/getting-started-with-oracle-cloud-infrastructure-6b048dad480c
https://stackoverflow.com/questions/54794217/opening-port-80-on-oracle-cloud-infrastructure-compute-node
https://blogs.oracle.com/cloud-infrastructure/simple-console-connections-for-windows-administrators
gpg2 –list-secret-keys
gpg2 –expert –edit-key 429E576C2F4351C3
cd ~/.ssh/ gpg2 –export 429E576C2F4351C3 | openpgp2ssh 429E576C2F4351C3 > ~/.ssh/id_rsa.pub gpg2 –export-secret-key 429E576C2F4351C3 | openpgp2ssh 429E576C2F4351C3 > ~/.ssh/id_rsa
Password bao ve OpenSSH private key
chmod 0600 ~/.ssh/id_rsa ssh-keygen -f ~/.ssh/id_rsa -p
gpg2 –delete-secret-key 429E576C2F4351C3
Them key vao edgerouter
configure
loadkey skywirex ./id_rsa.pub
Error https://blog.pcfe.net/hugo/posts/2019-06-18-add-ssh-key-to-edgerouter/ Xoa hang trong text file
sudo sed -i.bak ‘3d’ authorized_keys
https://ashishchaudhary.in/pgp-to-ssh
https://medium.com/server-guides/how-to-add-ssh-keys-to-edgerouter-9458b1cc8332
https://miketabor.com/enable-ssh-auto-login-ubiquiti-edgerouter-x/
ssh-keygen -t rsa -C “
[email protected]”
Cấp quyền đăng nhập tự động cho Edgerouter thông qua SSH keys Trên Edgerouter sudo bash mkdir /config/ssh-keys cd /config/ssh-keys ssh-keygen -f backup -C "SSH key for backup" -N "" cat backup.pub Trên server lưu file backup adduser backupuser su backupuser mkdir /home/backupuser/.ssh mkdir /home/backupuser/edge-backups vi /home/backupuser/.ssh/authorized_keys Backup script #!/bin/bash sftp_host=192.168.X.X sftp_user=backupuser sftp_folder=/home/backupuser/edge-backups sftp_key=/config/ssh-keys/backup now=$(date +%d%m%y-%H%M) tar -cf - /config | gzip | \ curl -k --key $sftp_key --pubkey $sftp_key.
Tuần trước tôi đổi cái router nhà mạng sang con EdgeRouter. Sẵn có domain riêng sử dụng DNS của cloudflare tôi tìm cách cập nhật IP động các bo của tôi ở nhà để dễ dàng trong việc kết nối từ xa.
Ban đầu tôi theo hướng dẫn này nhưng IP trên cloudflare vẫn không cập nhật được. Sau khi kiểm tra bằng lệnh show dns dynamic status nó vẫn báo lỗi update-status: noconnect