Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

3
Конфігурація брандмауера CentOS 7
У CentOS 6 я міг набрати setupз командного рядка, і мені було б представлено набір інструментів, одним з яких є Firewall configuration. Я все ще можу це зробити в CentOS 7, за винятком того, що список більше не входить Firewall configurationяк опція. Хтось знає, де я зараз його можу знайти …
22 centos  firewall  http  https 

2
Як користувач Amazon ec2 отримує свої права на sudo
Я шукаю, де за замовчуванням зображення linux Amazon AMI встановлює привілеї для ec2-userоблікового запису за замовчуванням . Після входу в цей акаунт я можу успішно використовувати sudo. Перевірка через файл sudoers, який я відкриваю, виконуючи visudo (без інших опцій), я бачу кілька налаштувань і дозволів за замовчуванням для root ВСІ …
22 amazon-ec2  sudo 

3
Замовлення на аутентифікацію за допомогою SSH
Коли я входжу через ssh, -vя бачу, що ssh автентифікується наступним чином debug1: Authentications that can continue: publickey,gssapi-with-mic,password,hostbased Я хотів би змінити порядок ... будь-яка ідея як? Моя більша проблема полягає в тому, що користувач із заблокованими обліковими записами може все-таки входити через відкриті ключі. Я виявив, що можу додати …

5
Як змусити rsyslogd записати FQDN сервера замість короткого імені хоста?
Я намагаюся реалізувати простий централізований сервер syslog, використовуючи запас rsyslogd (4.2.0-2ubuntu8.1) на Ubuntu 10.04 LTS. На даний момент у мене всі вузли клієнтів надсилають журнали на центральний сервер, але клієнти надсилають повідомлення журналу, які містять своє коротке ім'я хоста замість FQDN. На сторінці сторінки Ubuntu rsyslogd: Якщо віддалений хост розташований …


6
Перетворення файлу журналу у своєрідний круговий буфер
Люди, чи є рішення * nix, яке б змусило файл журналу виконувати функцію кругового буфера? Наприклад, я хотів би, щоб файли журналів зберігали максимум 1 Гбіт даних та відкидали старі записи, як тільки буде досягнуто обмеження. Це взагалі можливо? Я вважаю, щоб досягти того, щоб файл журналу перетворився на якийсь …
22 logging 

3
Вимкнути TLS 1.0 в NGINX
У мене є NGINX, який діє як зворотний проксі для наших сайтів і працює дуже добре. Для сайтів, які потребують ssl, я слідкував за raymii.org, щоб переконатися, що він мав максимально сильну оцінку SSLLabs. Один з сайтів повинен бути сумісним з PCI DSS, але на основі останнього сканування TrustWave зараз …
22 nginx  tls  pci-dss 

5
Встановіть нову версію Git на CentOS 7
Мені подобається включити Git "Push to Deploy" на моєму сервері CentOS 7. Наразі я можу отримати лише Git 1.8.3.1 через yum. Мені потрібна нова версія. Чи потрібно будувати його з джерела чи я можу використовувати репо? Я завжди додав EPEL та elrepo, але yum все ще дає мені Git 1.8.3.1.
22 git  centos7 

4
Як автоматично закрити з'єднання netcat після надсилання даних?
Я виконую наступну команду зі сценарію: echo '{"hostUp": true}' | sudo /usr/local/bin/netcat localhost 8001 Однак клієнт netcat залишається відкритим нескінченно. Як я можу перервати з'єднання після надсилання цих даних?

1
Чому rsync створює для мене кілька процесів?
Я використовую наступний оператор cron для резервного копіювання з однієї папки в іншу папку на тій же машині: 19 21 * * * root rsync -ac --delete /source/folder /dest/folder Коли я використовую pstree, я бачу, як крон розщепив три процеси ├─cron───cron───rsync───rsync───rsync І ps 9972 ? Ds 1:00 rsync -ac --delete …
22 linux  rsync 

6
Налаштування Nginx_сервер_імена_hash_max_size та сервер_імена_hash_bucket_size
Ми використовуємо Nginx як зворотний проксі для Apache в сервісі, який надає комусь свій власний веб-сайт. Під час створення облікового запису система створює новий файл nginx conf для домену з двома записами: один для порту 80, інший для 443. Ми помічаємо, що на кожні 30 доменів ми отримуємо помилку: Restarting …
22 nginx 

2
Чи погана практика оголошувати MX з різних мереж?
Ми використовуємо стороннього постачальника послуг для надсилання транзакційних електронних листів. Нещодавно я помітив підвищення рівня відмов для певного домену, що приймає. Помилка надсилання з помилкою "498 Немає MX для example.com". Відправлення повторюються після заданої затримки, а потім, як правило, успішні після пари повторних спроб. Але іноді вони перевищують межу спроби …

2
ІТ говорить, що сплячка стирає завантажувач
Моя компанія випустила ноутбук Dell Latitude E7450 під керуванням Windows 7 Professional. Якщо я перезимував систему, під час завантаження вона відображає порожній екран і не відповідає на вхід. Подальші перезавантаження не дають різних результатів. Мій відділ ІТ повідомляє мені, що сплячка в Windows є проблематичною для Dells і що сплячка …

4
Що робить приватну IP-адресу не маршрутизованою?
Я розумію , що приватні адреси , такі як 10.0.0.0/8, 172.16.0.0/12і 192.168.0.0/16НЕ маршрутизовані. Однак, що саме перешкоджає маршрутизації цих адрес? Чи реалізують Інтернет-провайдери ACL, які перешкоджають маршрутизації цих мереж або це щось вище? Також чи створила ця конструкція IANA?

2
Що відбувається з g.root-servers.net.?
Я щойно з’ясував, що 192.112.36.4( g.root-servers.net.) не відповідає ні на запити, ні на pings. . 3600000 NS G.ROOT-SERVERS.NET. G.ROOT-SERVERS.NET. 3600000 A 192.112.36.4 Я перевірив http://www.internic.net/domain/named.root , який є оновленим списком кореневих серверів і правильна IP-адреса. У мене завжди було враження, що ці кореневі сервери зайві до того, що неможливо, що …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.