Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

3
Як використовувати AllowGroups та AllowUsers в sshd_config?
Я намагаюся змінити /etc/ssh/sshd_configна своєму виділеному сервері debian7 з обома AllowUsersі AllowGroups. Однак я не можу змусити обох працювати разом. Налаштування Там зателефонував користувач testuser. Цей користувач входить до групи, яка називається ssh-users: $ groups testuser testuser : testuser ssh-users testuserнамагається підключитися через ssh testuser@<server_ip>і ввести їх пароль. Моє sshd_configможна …
28 ssh  debian 

4
Помилка рукостискання tls. Не містить жодних ІР-SAN
Я намагаюся налаштувати експедитора logstash, але у мене є проблеми зі створенням належного захищеного каналу. Намагаючись налаштувати це з двома машинами ubuntu (сервер 14.04), що працюють у virtualbox. Вони на 100% чисті (не торкаються файлів хостів або встановлені будь-які інші пакети, окрім необхідних java, ngix, elastisearch тощо) для logstash Я …

3
Як дізнатися, чи зареєстрована DLL?
Коли ви реєструєте DLL на старих машинах (Windows XP), regsrv завжди говорить, що реєстрація пройшла успішно. Це трапляється, навіть якщо користувач не має дозволу на реєстрацію. З ім'ям dll чи є команда, яку я можу запустити в командному рядку, щоб перевірити, чи встановлена ​​DLL?

4
Проблеми з командою Rsync, дозволи власника та групи не змінюються
Я намагаюся встановити власника та групу через, rsyncі, схоже, це не працює. Це команда: sudo rsync -rlptDvz --owner=cmsseren --group=cmsseren /home/serena/public_html/ -e ssh root@ip:/home/cmsseren/public_html2/ Файли синхронізуються правильно, але, схоже, не змінюють власника та групу.
28 linux  ssh  rsync 

5
Перемістіть файли в інший каталог, старший за дату
Я шукаю рішення перемістити файли, які на сьогоднішній день старші. Мій розділ журналу заповнюється, але я не можу їх видалити. Вони потрібні дуже довго. У будь-якому випадку я придумав таке рішення: find /sourcedirectory -mtime 365 -exec mv "{}" /destination/directory/ \; Це би спрацювало? Запитуючи, що через " -mtime 365 " …
28 unix  files  find  copy 

4
Що таке таблиця mangle в iptables?
Я використовую правила iptable для фільтрації та маніпулювання пакетами на моєму сервері Ubuntu. але я не можу зрозуміти таблицю манглів. Цитуючи цей підручник iptables : Ця таблиця повинна, як ми вже відзначали, в основному використовувати для маніпулювання пакетами. Іншими словами, ви можете вільно використовувати збіги мангів тощо, які можна використовувати …
28 iptables 

2
Дані, отримані з ping: це поїздка в зворотній бік або в одну сторону?
У мене є 2 сервери, кожен у двох окремих місцях. Мені потрібно розмістити додаток на одному, а сервер бази даних - на іншому. Якщо сервер додатків, якщо я пінг-сервер бази даних, в середньому я отримую близько 30 мс. Моє запитання: When I query the database from the app; Чи візьметься …

4
Як знайти повідомлення про помилки зі скриптів Linux init.d / rc.d?
В Linux я написав кілька сценаріїв, які потрібно виконати під час завантаження, і розігрувався з різними способами їх встановлення. Для великих сценаріїв я вставлю /etc/init.dі пов'язую відповідні /etc/rc.d/rc?.dрівні запуску. Для менших сценаріїв я додам /etc/rc.d/rc.local. Цей процес, здається, працює безперебійно. Тепер я підробив один зі своїх сценаріїв, і він не …
28 linux  logging  init.d  rc.d 

3
Що відбувається, коли споживчий комутатор отримує кадр Ethernet з міткою VLAN?
Припустимо, ви підключите магістральний порт від мережевого комутатора, що підтримує VLAN, до мережевого комутатора (недієздатного VLAN) через мережевий комутатор. Тепер колишній комутатор надсилає пізнішому комутатору кадр Ethernet з міткою 802.1Q. Що слід робити пізніше? Скинути кадр? Вперед кадр? Невизначена поведінка? Якщо поведінка не визначена, що найбільш вірогідне? Редагувати: Дякую за …
28 switch  vlan  trunk  802.1 

7
Чи є спосіб запустити virt-менеджер у Windows?
Ми майже рік використовуємо KVM строго на CentOS 5.x як хост KVM, а робочі станції Fedora та Ubuntu отримують доступ до хоста KVM та його гостей, використовуючи virt-менеджер, virt-viewer та ssh. Хтось знає про спосіб отримати доступ до хоста KVM за допомогою virt-менеджера з робочої станції Windows? У нас є …

4
"Не знайдено гідних мешів", коли намагаються передати електронну пошту Gmail за допомогою Postfix
Я намагався налаштувати електронну пошту для переадресації до Gmail, використовуючи Postfix для передачі електронної пошти smtp.gmail.com. Однак мені не вдається домогтися його автентифікації на smtp.gmail.com, що є досить важливою умовою для того, щоб все працювати. У журналах пошти відображаються лише: Oct 29 15:50:14 gsnedders-1 postfix/master[6596]: daemon started -- version 2.7.1, …
28 postfix  sasl 

1
Зміна попередження судо
Перший раз, коли ви приміряєте судо на сервері, ви отримуєте попередження про судо. Ми віримо, що ви отримали звичайну лекцію від місцевого системного адміністратора. Зазвичай зводиться до цих трьох речей: # 1) Поважайте конфіденційність інших. # 2) Подумайте, перш ніж набирати текст. # 3) З великою силою настає велика відповідальність. …
28 linux  sudo  warning 

4
Запобігайте поштовій пошті позначати як спам
Це канонічне питання щодо уникнення класифікації вихідної пошти як спаму. Також пов'язані: Боротьба зі спамом - Що я можу зробити: адміністратор електронної пошти, власник домену чи користувач? Що таке записи SPF і як їх налаштувати? Мені цікаво, як не допустити, щоб мої електронні листи з мого сайту були позначені як …

3
Як я можу обробляти пробіли в іменах файлів при використанні xargs для результатів пошуку?
Однією з моїх поширених практик є виконання файлів «greps» на всіх файлах певного типу, наприклад, знайти всі файли HTML, у яких є слово «rumpus». Для цього я використовую find /path/to -name "*.html" | xargs grep -l "rumpus" Інколи findповерне файл із пробілом у його імені, наприклад my new file.html. Однак, …
28 find  grep  pipe  xargs 

3
Який IPv6 еквівалентний IPv4 RFC1918 адресам?
Мені важко обернути голову навколо IPv6 тут. Дуже багато мови здається націленим на розгортання IPv6 на рівні підприємства, обговорюючи локальні посилання, локальні сайти, глобальні трансляції, сфери застосування тощо. Не багато надійної інформації про справді невеликі мережі, як-от домашні мережі. Я хочу перевірити своє мислення і переконатися, що я отримую правильні …
28 ipv6 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.