Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

1
Youtube не заблокований iptables
На нашій машині Ubuntu я спробував заблокувати доступ до Інтернету до одного з облікових записів користувачів, додавши наступний рядок до / etc / network / interface: pre-up iptables -A OUTPUT -p tcp -m owner --uid-owner 1001 -j DROP Це добре працює, за винятком того, що Youtube та інші властивості Google …
16 iptables 

3
Як встановити цей RPM створив файл?
Запуск yum install https://extras.getpagespeed.com/redhat/7/noarch/RPMS/getpagespeed-extras-release-7-1.el7.gps.noarch.rpmстворює, /etc/cron.d/sysstat2але RPM відхиляє файл: # rpm -ql getpagespeed-extras-release /etc/pki/rpm-gpg/RPM-GPG-KEY-GETPAGESPEED /etc/yum.repos.d/getpagespeed-extras.repo # rpm -qf /etc/cron.d/sysstat2 file /etc/cron.d/sysstat2 is not owned by any package Як RPM створив файл і як я бачу, що він ще робив?
16 centos7  yum  rpm 

3
Чи включає два процесори збільшення максимальної оперативної пам'яті?
Якщо E3-1285 v6 підтримує максимум 64 Гб оперативної пам’яті, чи використовує подвійну розетку материнської плати збільшення максимуму пам’яті? Гадаю, ні, але хотів би дізнатися причину. Моя логіка говорить, що якщо оперативна пам’ять буде розділена, обидва процесори повинні мати можливість звертатися до всієї доступної оперативної пам’яті, і, таким чином, вона також …
16 memory  xeon 

4
Низький рівень апаратного RAID проти програмного RAID [закрито]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб воно було тематичним для помилки сервера. Закрито 2 роки тому . Я хочу створити архів RAID 1 низького класу 6TB на старому ПК. MB: Intel d2500hn 64bit CPU: Intel Atom D2500 RAM: 4GB …

1
сервер 2016 активний каталог і гіпер-v той же сервер
Я готуюсь перенести своє виробниче середовище з сервера 2012 R2 на сервер 2016 Я хочу зробити чисту інсталяцію, і в інвентарі справді є лише два сервери, які я можу використовувати для постановки, я хочу мати можливість встановити чисту установку. Я прочитав кілька статей про те, що є найкращою практикою для …

2
Чому б не перевірити самопідписані сертифікати через DNS-запис замість letsencrypt
Я просто поцікавився. Ми використовуємо безліч сертифікатів SSL. Сьогодні ми майже виключно використовуємо леценкрипт (спасибі!). Суть цих сертифікатів полягає в тому, що підтвердження права власності на доменні імена на сертифікаті походить від можливості керувати або записами DNS, або веб-сайтом під цими доменами. Доказ DNS походить від додавання ключа (наданого letsencrypt) …

1
Бореться за видалення сервера з Rack
в даний час на цьому моєму моєму мозку, я намагаюся видалити нижній сервер із стійки, я раніше не стикався з таким типом рейки, як правило, я можу витягнути сервер і з'являться кліпи, які одного разу натиснули я може підняти його. Чи може хтось помітити очевидну річ, яку мені не вистачає?
16 hp  rackmount 

3
Як я можу перевірити реплікацію AD між двома ДК
У нас є домен з 3 постійними струмами в різних мережах, і ми хочемо розкласти один з них. Однак я підозрюю, що два решти постійного струму не будуть реплікуватися належним чином між собою через певну мережну неправильну конфігурацію. Тому я хочу переконатися, що після відключення застарілого постійного струму два решти …

1
Як запустити програму, коли відсоток процесора досягне X
У мене виникають дуже періодичні проблеми з програмою ASP.NET v 4.0, трапляється, можливо, коли-небудь 4 дні, що трапляється - це процесор буде до 75%, а іноді буде працювати до кінця дня, іноді він буде постійно зростати до 100 % Тоді мені доведеться перезавантажити сервер. Я дотримувався кожного посібника на тему …

6
Спам-листи щодо сповіщень про зловживання доменом
Я отримав електронний лист із повідомлення про порушення домену chloe-gray@icann-monitor.org. Лист просить завантажити документ Word, який, на мою думку, містить вірус. Шановний власнику домену, Наша система виявила, що ваш домен: example.com останнім часом використовується для спаму та поширення зловмисних програм. Ви можете завантажити докладний звіт про зловживання вашим доменом разом …

1
Створіть та змонтуйте гучність GlusterFS за допомогою Ansible
Я використовую GlusterFS для створення та монтажу томів на 4 машинах. Скажімо, наприклад, машини називаються machine1, machine2, machine3і machine4. Мої однолітки вже успішно перевірені. Я використовував таку команду, щоб створити свій том: sudo gluster volume create ssl replica 2 transport tcp machine1:/srv/gluster/ssl machine2:/srv/gluster/ssl machine3:/srv/gluster/ssl machine4:/srv/gluster/ssl force Потім я починаю гучність …

1
IPsec для Linux - strongSwan проти Openswan проти Libreswan проти інших (?) [Закрито]
Зачинено. Це питання поза темою . Наразі відповіді не приймаються. Хочете вдосконалити це питання? Оновіть питання, щоб воно було тематичним для помилки сервера. Закрито 3 роки тому . Пошук IPSec та Linux неминуче зіткнеться з різними рішеннями (див. Нижче), які всі здаються досить схожими. Питання: де різниця? Я знайшов ці …

4
Видалення вразливого шифру в Windows 10 знищує RDP
Сканер на вразливість TrustWave не вдається сканувати через машину Windows 10, на якій працює RDP: Блокувати алгоритми шифрування з розміром блоку 64 біт (як DES та 3DES) атака дня народження, відома як Sweet32 (CVE-2016-2183) ПРИМІТКА. У системах Windows 7/10, на яких працює RDP (протокол віддаленого робочого столу), вразливий шифр, який …
16 windows  security  ssl  rdp 

1
Давайте шифруємо перевірку certbot через HTTPS
З документів плагіна Webroot Certbot Плагін Webroot працює, створюючи тимчасовий файл для кожного із запитуваних доменів у ${webroot-path}/.well-known/acme-challenge. Тоді сервер перевірки Let's Encrypt робить запити HTTP для підтвердження того, що DNS для кожного запитуваного домену вирішується на сервері, на якому працює certbot. На приватному домашньому сервері у мене порт 80 …
16 ssl  lets-encrypt 


Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.