Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

2
Як визначитися між контейнером об'єму докера та обсягом докера?
Прочитавши документи, я трохи розгубився, як найкраще керувати продуктивними даними додатків / послуг. Здається, є 3 варіанти: Просто картографуйте об'єм до каталогу хостів (тобто -vаргумент для docker run) Створіть зображення контейнера докер для даних (тобто окремий контейнер і --volumes-from) Створення тома докера (тобто docker volume create) Зараз здається, що прийнята …
24 storage  docker 

7
Як я можу зберегти вміст, який я читав у людини після того, як я кинув?
Тож ми використовуємо man whateverдля отримання інформації про використання та іншу інформацію щодо whateverкоманди, коли знайдеться відповідний розділ інформації, я хотів би вийти з manкоманди з інформацією, залишеною на екрані. Тому я можу набрати наступну команду разом із арбітром вище. Але manкоманда закриває весь екран, щоб відновити старий екран, подібний …
24 terminal  man 

2
Чи є гарною ідеєю зберігати обсяги Docker у глюстерфах?
Наразі я замислююся про переміщення деяких наших серверів та додатків у середовище coreOS . Однією з проблем, які я бачу тут, є управління стійкими даними, оскільки coreOS не обробляє обсяги Docker під час переміщення контейнера на нову машину. Після деяких досліджень я знайшов glusterFS, який стверджує, що це файлова система …

6
Які переваги розміщення секретних значень веб-сайту як змінних середовища?
Вказівки щодо девепсів за адресою https://12factor.net/config пропонують розмістити секрети веб-сайту (паролі бази даних, ключі api тощо) у змінні середовища. Які переваги має те, що замість використання текстових файлів (JSON, XML, YAML, INI чи подібних) ігнорується з контролю версій? Мені набагато простіше скопіювати файл конфігурації з секретами, ніж обробляти змінні середовища …

5
Чи покращить оперативну пам’ять на принтері HP LaserJet покращення її продуктивності?
Чи має значення оновлення оперативної пам’яті для принтера HP 4050N LaserJet? У нас є справжня робоча конька лазерного принтера. Це HP 4050N і він використовується вже багато років. За останні кілька років я помітив, що час обробки, який потрібно тривати до друку, може зайняти тривалий час. У деяких випадках деякі …

3
Amazon ECS (Docker): прив'язує контейнер до конкретної IP-адреси
Я граю з Amazon ECS (перепаковка Docker) і виявляю, що є одна можливість Docker, яка, схоже, не забезпечує ECS. А саме, я хотів би мати кілька контейнерів, що працюють в екземплярі, і мати запити, що надходять на IP-адресу 1, карта в контейнер 1, і запити, що надходять на IP-адресу 2, …

2
Чи можливо, щоб sshd приймав паролі лише на певних портах?
Я знаю, що можна sshdслухати на декількох портах, використовуючи кілька Portдиректив. Чи можливо самостійно відрегулювати параметри кожного порту? Зокрема, чи можливо, щоб один порт дозволяв аутентифікацію пароля, а інший порт заборонив його?
24 ssh 

3
Таємничий неправильно спрямований китайський трафік: Як я можу дізнатися, який DNS-сервер використовував HTTP-запит?
За останній тиждень я отримував величезний потік трафіку з широкого спектру китайських IP-адрес. Схоже, цей трафік є від звичайних людей, і їх запити HTTP вказують на те, що вони думають, що я: Facebook Піратська бухта різні трекери BitTorrent, порно-сайти Все це звучить як речі, для яких люди будуть використовувати VPN. …
24 nginx  vpn  china 

1
Неблокуючий дамп ядра в Linux?
Я шукаю спосіб взяти ненав'язливу кореневу систему запущеного процесу в Linux. Я знайомий з gdb gcore, але це може бути запущено лише тоді, коли gdbвін додається до процесу, і він зупинений для налагодження. Для великого дампу ядра, який може означати багато секунд, а то й декілька хвилин, перерваного виконання. Чи …
24 linux  dump  gdb 

1
Як я можу дозволити nginx реєструвати використаний протокол SSL / TLS та шифрсуйт?
Моя мета - забезпечити належну безпеку для клієнтів, які підключаються до мого nginx. Я слідую посібнику Mozilla, щоб правильно настроїти TLS на моїй установці nginx, але я не маю огляду фактичних протоколів / шифрів, які використовуються на практиці. Що я маю зараз: server { listen 443; ssl on; ssl_certificate /path/to/signed_cert_plus_intermediates; …
24 nginx  security  logging  tls  ssl 

2
Як відключити доступ RDP для адміністратора
Це питання було перенесено із Super User, оскільки на нього можна відповісти за помилкою сервера. Мігрували 5 років тому . Нам потрібно заборонити обліковому запису адміністратора домену отримувати доступ до сервера безпосередньо через RDP. Наша політика полягає в тому, щоб увійти як звичайний користувач, а потім використовувати функцію Run As …

2
У мене встановлено кілька серверів PostgreSQL. Як відключити автоматичне завантаження для старшого сервера?
Я запускаю Ubuntu 12.04 на Oracle VirtualBox. Пару місяців тому я встановив на свою машину PostgreSQL-сервер версії 9.1. Нещодавно я дізнався, що PostgreSQL сервер 9.3 підтримує типи даних JSON, тому вирішив оновити. Я перейшов на 9.3, дотримуючись інструкцій тут: https://wiki.postgresql.org/wiki/Apt wget --quiet -O - https://www.postgresql.org/media/keys/ACCC4CF8.asc | sudo apt-key add - …

2
Яка перевага синхронізації UID / GID на машинах Linux?
Перш ніж я зануриться в глибину того, як синхронізувати UID / GID на моїх різних машинах Linux, я хотів би дізнатися, яка насправді вигода? Я знаю, що це підтримує синхронізацію файлів порівняно просто (оскільки право власності "природно" зберігається). Однак цього можна досягти інакше залежно від послуги передачі. Чи є ще …

1
Чому контейнер Docker, на якому працює сервер, відкриває порт зовнішньому світу, навіть якщо згаданий порт заблокований iptables?
У мене виникає проблема з запуском MySQL всередині контейнера Docker. Мій тестовий образ побудований із наступного Dockerfile: # See: https://index.docker.io/u/brice/mysql/ FROM ubuntu:12.10 MAINTAINER Joni Kahara <joni.kahara@async.fi> # Because docker replaces /sbin/init: https://github.com/dotcloud/docker/issues/1024 RUN dpkg-divert --local --rename --add /sbin/initctl RUN ln -s /bin/true /sbin/initctl RUN apt-get update RUN apt-get upgrade -y …
24 iptables  docker 

7
getpwnam ("www") не вдалося в /etc/nginx/nginx.conf
Я скопіював зразок nginx.conf на вікно мого ubuntu 12.04 (я не знаю, куди потрібно поставити інші файли конф. Я nginx noob). Коли я намагаюся запустити nginx, я отримую таку помилку: abe-lens-laptop@abe:/etc$ sudo service nginx start Starting nginx: nginx: [emerg] getpwnam("www") failed in /etc/nginx/nginx.conf:1 nginx: configuration file /etc/nginx/nginx.conf test failed Що …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.