<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>MPAK`s page: заметки с тегом #centos7</title>
<link>https://ae79.ru/tags/centos7/</link>
<description>Подсказки для себя..</description>
<author></author>
<language>ru</language>
<generator>Aegea 11.3 (v4134)</generator>

<itunes:subtitle>Подсказки для себя..</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>Изменение max_stack_depth</title>
<guid isPermaLink="false">16</guid>
<link>https://ae79.ru/all/izmenenie-max-stack-depth/</link>
<pubDate>Sun, 15 Dec 2019 10:25:53 +0500</pubDate>
<author></author>
<comments>https://ae79.ru/all/izmenenie-max-stack-depth/</comments>
<description>
&lt;p&gt;Если изменение max_stack_depth в конфигурационном файле постгресса приводит к невозможности запуска с ошибкой типа:&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class="bash"&gt;
LOG:  invalid value for parameter "max_stack_depth": 20480
DETAIL:  "max_stack_depth" must not exceed 7680kB.
HINT:  Increase the platform's stack depth limit via "ulimit -s" or local equiv
postgresql-10.service: main process exited, code=exited, status=1/FAILURE
&lt;/code&gt;
&lt;/pre&gt;
&lt;p&gt;наплевав на то, что ulimit -s &gt; 8M, то надо в файле конфигурации постгресса в systemd&lt;br /&gt;
(например /etc/systemd/system/multi-user.target.wants/postgresql-10.service) в секции Service добавить строку:&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class="bash"&gt;
[Service]
LimitSTACK=infinity
....... 
&lt;/code&gt;
&lt;/pre&gt;
&lt;p&gt;потому что он, оказывается, игнорирует настройки лимитов из /etc/security/limits.conf&lt;br /&gt;
затем, естественно,&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class="bash"&gt;
systemctl daemon-reload
&lt;/code&gt;
&lt;/pre&gt;
&lt;p&gt;и запускать постгресс&lt;/p&gt;
</description>
</item>

<item>
<title>Замена порта ssh в CentOS при включенном SELinux</title>
<guid isPermaLink="false">15</guid>
<link>https://ae79.ru/all/zamena-porta-ssh-v-centos-pri-vklyuchennom-selinux/</link>
<pubDate>Tue, 30 Apr 2019 16:17:38 +0500</pubDate>
<author></author>
<comments>https://ae79.ru/all/zamena-porta-ssh-v-centos-pri-vklyuchennom-selinux/</comments>
<description>
&lt;p&gt;Если система не даёт сменить порт ssh, то следует выполнить команду:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;semanage port -a -t ssh_port_t -p tcp новый_порт&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;и тогда всё заведётся...&lt;/p&gt;
</description>
</item>

<item>
<title>Создание swap`а в Centos</title>
<guid isPermaLink="false">5</guid>
<link>https://ae79.ru/all/sozdanie-swap-a-v-centos/</link>
<pubDate>Sat, 15 Sep 2018 16:40:14 +0500</pubDate>
<author></author>
<comments>https://ae79.ru/all/sozdanie-swap-a-v-centos/</comments>
<description>
&lt;pre class="e2-text-code"&gt;&lt;code class="bash"&gt;
dd if=/dev/zero of=/swapfile count=4096 bs=1MiB
chmod 600 /swapfile
mkswap /swapfile
swapon /swapfile
&lt;/code&gt;
&lt;/pre&gt;
&lt;p&gt;и добавить в /etc/fstab строку:&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class="bash"&gt;
/swapfile   swap    swap    sw  0   0
&lt;/code&gt;
&lt;/pre&gt;
</description>
</item>

<item>
<title>Let’s encrypt сертификат в Centos 7.</title>
<guid isPermaLink="false">2</guid>
<link>https://ae79.ru/all/lets-encrypt-sertifikat-v-centos-7/</link>
<pubDate>Wed, 05 Sep 2018 18:29:46 +0500</pubDate>
<author></author>
<comments>https://ae79.ru/all/lets-encrypt-sertifikat-v-centos-7/</comments>
<description>
&lt;p&gt;Ставим certbot&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class="bash"&gt;
yum -y install yum-utils
yum-config-manager --enable rhui-REGION-rhel-server-extras rhui-REGION-rhel-server-optional
yum install certbot
&lt;/code&gt;
&lt;/pre&gt;
&lt;p&gt;Так как у нас уже занят http-порт то запускаем его в режиме webroot&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class="bash"&gt;
certbot certonly --webroot -d мой_домен
&lt;/code&gt;
&lt;/pre&gt;
&lt;p&gt;отвечаем на вопросы и после можем использовать сертификаты:&lt;br /&gt;
ssl_certificate /etc/letsencrypt/live/мой_домен/fullchain.pem;&lt;br /&gt;
ssl_certificate_key /etc/letsencrypt/live/мой_домен/privkey.pem;&lt;/p&gt;
&lt;p&gt;и в крон прописываем обновление сертификатов раз в неделю&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class="bash"&gt;
1 5 * * 6 /usr/bin/certbot renew
&lt;/code&gt;
&lt;/pre&gt;
&lt;p&gt;Источник: &lt;a href="https://gita-dev.ru/blog/ustanovka-i-obnovlenie-ssl-sertifikatov-lets-encrypt-v-centos-7/"&gt;https://gita-dev.ru/blog/ustanovka-i-obnovlenie-ssl-sertifikatov-lets-encrypt-v-centos-7/&lt;/a&gt;&lt;/p&gt;
</description>
</item>


</channel>
</rss>