Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

4
Як "перезапустити" конкретний мережевий інтерфейс на RHEL?
У RHEL, замість того, щоб використовувати service network restartкоманду, як я можу перезапустити певний мережевий інтерфейс, скажемо "eth1", маючи лише одну команду. "Тільки одна команда", тому що це єдиний інтерфейс, де sshпрацює і мій . Тож якщо я збираюсь скористатися: ifdownі тоді ifupя ніколи не зможу потрапити на ifupкоманду, оскільки …

3
Чи потрібно запускати NTP-сервер у кожному VM?
Не могли гості якось успадкувати системний час господаря? Здається, безглуздо запускати один і той же демон, щоб отримати ті самі результати на одній машині кілька разів, але я не знайшов нічого, пов’язаного з часом, читаючи статті KVM або Xen. Я розумію, що гість отримує час перебування під час завантаження, але …

6
Як оновити до останнього AMI в AWS Elastic Beanstalk?
Я запускаю програму на AWS Elastic Beanstalk, і, схоже, мені потрібно створити нове середовище, якщо я хочу використовувати останню AMI. Якби я знав, що таке останній ідентифікатор AMI, я міг би оновити його в конфігурації середовища. Чи є місце, де я можу знайти ідентифікатор останніх AMI Elastic Beanstalk, а ще …

2
дивний вихід на ssh тунелювання: вихід не вдався; з'єднання не вдалося: з’єднання вичерпано;
Я використовую ssh user@xx.yy.zz.41 -p 1234 -D 9898команду для тунелювання, і я встановив firefox socks5 ip на 127.0.0.1, а його порт - на 9898. Він працює успішно, але в терміналі у мене є помилка у виході: channel 39: open failed: connect failed: Connection timed out channel 41: open failed: connect …

3
Чи можливо мати 100% захищений віртуальний приватний сервер?
Мені цікаво, чи можна мати VPS, який має дані про нього, які не можна прочитати провайдером хостингу, але він все ще може бути використаний на VPS. Очевидно, що ви можете зробити щось, щоб завадити їм нічого не прочитати ... Ви можете змінити всі паролі, включаючи root. Але потім вони все-таки …

6
З'ясуйте, що насправді робить процес високоефективного використання процесора?
В даний час у нас є кілька проблем з нашим сервером, де ми, з перервами, здаємося, що ми отримуємо процеси apache, які просто запускаються і працюють, займаючи 100% процесор. Під час руху зверху ми бачимо наступне: PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND 20788 www-data …

2
Помилка сокета nginx unix домену
Я використовую fedora 17, і коли я встановлюю nginx за допомогою uwsgi за допомогою socket домену unix, коли я розміщую сокет у каталозі з належним дозволом, це нормально, але коли я розміщую сокет у /tmpньому, це призведе до помилки nginx: connect() to unix:/tmp/MySite.sock failed (2: No such file or directory) …
18 nginx 

5
Як можна для серверів імен Root обробляти всі запити DNS?
Я читав про DNS кілька днів тому і дізнався, як обробляються запити. Якщо ви переходите на сторінку www.example.com, тоді запит перейде до серверів імен Root, щоб побачити, кому належить ця .com-адреса, тоді ще один запит перейде на інший, більш локальний, DNS-сервер, щоб побачити, хто є власником example.com адреса тощо. Наскільки …

3
Як запустити qemu безпосередньо в консолі (* не * в лайках або SDL)
Здається, я пам'ятаю, що я міг запускати qemu лише з виводу емулятора терміналу, при відключенні графічного вікна. І тут я не маю на увазі інтерфейс ncurses, що це приємно, але я хочу, щоб результат витікав прямо в мій термінал, щоб зробити проріз і вставити простіше. Я намагався: qemu -nographic binary.img …

8
Чи є DNS-записом з незахищеними кодами погана практика?
Я попросив свого хостера додати три субдомена, які вказують на IP запису A. Здається, він просто додав запит DNS-символу з підстановкою, оскільки будь-який випадковий піддомен вирішується до моєї IP-адреси зараз. Для мене це нормально з технічної точки зору, оскільки немає інших субдоменів, які б вказували більше ніде. Тоді знову мені …

8
Спроба ввести SSH на віддалений комп'ютер, але все-таки просить пароль
Спроба ввести SSH на віддалений комп'ютер, але все-таки просить пароль. У мене є декілька комп'ютерів, на яких працює SElinux, і лише один з них важко використовує ssh без пароля. Я зробив ssh-copy-id, і я можу побачити свій ключ у .ssh / санкціонованих_кеях. Я chmod 700 .ssh і chmod 600 всі …
18 linux  ssh  ssh-keys  selinux 

2
Які функції AWS підтримує EBS?
Нещодавно я прочитав статтю AWS: Добре, погане та потворне , в якій згадувалося, що вони перейшли від усіх функцій AWS, підтримуваних EBS. Які особливості - це експліцитність (екземпляри, підтримувані EBS, EC2) або неявно (веб-консоль AWS), яку підтримує EBS?

3
Як відключити swap-файли в ESXi?
У нас на ESXi запущено кілька віртуальних машин Solaris / Linux, які містять дуже чутливі зашифровані дані, які з часом розшифровуються у міру необхідності. Все добре, за винятком файлів своп-файлів ESXi, які потенційно можуть зберігати деякі розшифровані дані, вишня на вершині торта полягає в тому, що ці файли не будуть …

2
Чому CloudFront не переглядає місце перенаправлення веб-сайту S3?
У мене розміщений веб-сайт на Amazon S3. Це нова версія старого веб-сайту, розміщеного на WordPress. Я створив деякі файли з метаданими Website Redirect Locationдля обробки старого місця та перенаправлення їх на нові сторінки веб-сайту. Наприклад: У мене було http://www.mysite.com/solutionте, що я хочу переспрямувати на. http://mysite.s3-website-us-east-1.amazonaws.com/product.htmlТому я створив порожній файл, названий …

6
ізолюйте додаток і перевірте, які пакети він надсилає через Інтернет
Я не впевнений, що подібне питання тут доречне, тому вибачте мене, якщо я помиляюся. Ось проблема: Я хочу побачити, яку конкретну програму надсилає в Інтернет, але річ у тому, що на комп’ютері є безліч додатків та служб, які використовують Інтернет. Тож неможливо розібратися, які пакети куди надсилає додаток, який мене …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.