Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

3
Навіщо використовувати правила брандмауера iptables, навіщо стверджувати НОВИЙ стан на всіх дозволених портах?
Я часто бачу iptables, налаштовані таким чином, щоб усі пакети були пов'язані зв'язаними, а конкретні порти послуг - для нових підключень. У чому причина заяви НОВОГО? Якщо з'єднання НЕ НОВО, я думаю, це пов'язано, тому певне правило порту не виконає жодного. То чому б чітко визначати порти сервісу з НОВОЮ, …
23 iptables 


3
Назвати новий ліс Active Directory - чому DNS з розділеним горизонтом не рекомендується?
Хочете вдосконалити цю посаду? Надайте детальні відповіді на це питання, включаючи цитати та пояснення, чому ваша відповідь правильна. Відповіді без достатньої кількості деталей можуть бути відредаговані або видалені. Сподіваємось , всі ми знаємо, що таке рекомендації щодо іменування лісу Active Directory , і вони досить прості. А саме, це можна …


3
Замовлення правил брандмауера UFW?
У мене є такі правила на нашому сервері в рамках UFW: To Action From -- ------ ---- 22 ALLOW 217.22.12.111 22 ALLOW 146.200.200.200 80 ALLOW Anywhere 443 ALLOW Anywhere 22/tcp ALLOW 109.104.109.0/26 Перші два правила - це наші внутрішні IP-адреси, які ми хочемо переконатися, що вони завжди можуть входити в …
23 ubuntu  firewall  ufw 

5
Деталі головки / циліндра / кластера SSD
Наш замовник робить промислових роботів, які працюють на дуже старих, але стабільних апаратних та програмних засобах. Єдиним вузьким місцем завжди був жорсткий диск у цих рухомих машинах. Через постійний рух (удари тощо) жорсткі диски зазвичай не виживають понад півроку. Тому зараз ми намагаємось підключити SSD. На материнській платі немає підключення …

6
Ви можете вимагати МЗС для акаунтів AWS IAM?
Чи можливо вимагати включення багатофакторної автентифікації (MFA) для конкретних / всіх облікових записів IAM в веб-службах Amazon? Існують варіанти вимог до пароля, і зрозуміло, як можна вибрати його до свого облікового запису, але незрозуміло, чи є можливість змусити користувачів мати MFA.

2
Увімкнення mod_headers на apache2
Я намагаюся включити модуль "заголовки" в мою установку apache2 в системі ubuntu 10.04, ось деяка інформація: Версія сервера: Apache / 2.2.14 (Ubuntu) коли я запускаю команду: заголовки a2enmod Я отримую цей вихід: ПОМИЛКА: заголовків модулів не існує! але під / usr / lib / apache2 / module / я можу …

2
Запустіть підказку Підвищений Powershell з командного рядка
Чи є спосіб запустити підказку Powershell з підвищеними привілеями з командного рядка Server 2012? Проблема полягає в тому, що це режим «Мінімальний серверний інтерфейс» без встановлених повних серверних інтерфейсів, тому я можу запускати патрон з обох командних рядків або з ServerManager. Я насправді намагаюся запустити команду: Enable-ServerManagerStandardUserRemoting, але, хоча це, …

2
Процес вводу / виводу високого диска - jbd2 / sda2-8
Я запустив файловий сервер на кінцевому сервері CentOS 5.8. На сьогоднішній день моє єдине занепокоєння - це те, що видається переривчастою, але безперервною активністю вводу / виводу диска, що спричиняє загальне уповільнення через процес jbd2 / sda2-8 . jbd2 / sda2-8 використовує / dev / sda2, який є другим розділом …

1
Що МОЖЕ викликати відповіді "RTNETLINK: Під час додавання маршруту немає такого процесу"
Я не раз зустрічався з цією помилкою, але ще не знайшов пояснення, що означає помилка чи що може спричинити проблему. Я не публікую свої конфігурації або конкретний маршрут, який я намагаюся додати, оскільки я не хочу, щоб хтось сказав мені, що я зробив неправильно ЦИЙ час, я хотів би зрозуміти, …

1
Як DNS пов’язаний з Active Directory та якими є загальні конфігурації, про які я повинен знати?
Хочете вдосконалити цю посаду? Надайте детальні відповіді на це питання, включаючи цитати та пояснення, чому ваша відповідь правильна. Відповіді без достатньої кількості деталей можуть бути відредаговані або видалені. Зауважте, що я знаю відповідь на це, і я наводив його нижче. Я бачу багато нових системних адміністраторів, які не розуміють змісту …

3
sed замінити всі вкладки та пробіли одним простором
У мене вийшло такий рядок: test.de. 1547 IN SOA ns1.test.de. dnsmaster.test.de. 2012090701 900 1000 6000 600 тепер я хочу замінити всі вкладки / пробіли між записами лише одним пробілом, щоб я міг легко ним користуватися cut -d " " Я спробував таке: sed "s/[\t[:space:]]+/[:space:]/g" і різних варіацій, але не вдалося …

6
Як створити пароль і користувача, що не закінчується, через мережевого користувача через .bat файл
Я використовую a .bat fileдля створення користувача та пароля на рівні операційної системи Windows. Проблема, з якою я стикаюся, полягає в тому, що коли я передаю EXPIRES:NEVERпароль, коли користувач створений, він не має встановити "Password never expires"прапорець (тобто пароль ніколи не закінчується, для цього створеного користувача вибрано), і користувач автоматично …
23 windows  batch 

2
Чи потрібні записи CNAME для поширення?
Коли я зазвичай оновлюю записи DNS ("A"), я дозволятиму протягом тривалого періоду часу, щоб зміни розповсюджувалися через кореневі сервери імен. Чи потрібно мені вносити такий самий припуск для оновлень та змін у записах CNAME?

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.