Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

1
AWS - видалення ec2-користувача зі списку sudo
Я використовую екземпляр Ama2 ec2 рівня виробництва, і я хочу закрити привілеї root для всіх користувачів. Зазвичай, коли хтось увійшов до екземпляра як ec2-користувач, користувач ec2 негайно отримує привілеї sudo, які я намагаюся усунути, щоб забезпечити безпеку. Мені вдалося встановити новий пароль для кореневого користувача, і я зайшов у / …

1
IPA vs просто LDAP для Linux коробки - шукаємо порівняння
Є декілька (~ 30) вікон Linux (RHEL), і я шукаю централізоване та просте кероване рішення, переважно для керування обліковими записами користувачів. Я знайомий з LDAP, і я розгорнув пілот IPA ver2 від Red Hat (== FreeIPA). Я розумію, що теоретично IPA пропонує подібне рішення для домену MS Windows, але, на …
16 linux  ldap  kerberos  freeipa 

5
Cisco Anyconnect: Відключена можливість встановлення Vpn з віддаленого робочого столу
Мені потрібно запустити Cisco AnnyConnect від VM в центрі обробки даних. Коли я запускаю його, я отримую це повідомлення: Можливість встановлення Vpn з віддаленого робочого столу відключена Це можна вимкнути? Я бачив деякі публікації про це, але вимагав завантажити програмне забезпечення Cisco з обліковим записом, якого у мене немає. Програмне …

2
Як саме працює кабель прориву SAS SFF-8087? + Питання RAID / підключення
Будь ласка, дайте мені знати, якщо моє запитання не має сенсу, оскільки я не впевнений, чи правильно його інтерпретую з моїх думок через брак технічних знань щодо цього. Якщо я використовую материнську плату, яка має з'єднання для кабелю SFF-8087 до 4x, такого як SFF-8087 до 4x SATA . Я все …
16 raid  storage  hardware  sas  sata 

3
Які основні моменти уникати RAID5 із SSD?
Я розумію, що SSD має обмежену кількість записів. RAID5 виконує багато записів через інформацію про парність на дисках. Таким чином, міркування стверджують, що RAID5 швидше знищує та знижує продуктивність твердотілих дисків. Наступне твердження з цієї статті змушує мене думати, що я не повністю розумію або можу бути неправильним з моїми …
16 ssd  raid5 

3
Використання автентифікації SAML в межах nginx
Я хочу обмежити доступ до деякого статичного вмісту, що обслуговується за допомогою nginx, використовуючи існуючий SAML 2.0 IdP. (В Apache це буде зроблено з модулем, таким як mod_mellonабо mod_auth_saml) Який найкращий спосіб використовувати автентифікацію SAML для статичного вмісту на nginx? Якщо це все-таки використання заголовків X-Accel , чи є там …

3
Не вдалося знайти PID-файл MySQL-сервера
Я можу запустити MySQL добре, /usr/local/mysql/support-files/mysql.server start Starting MySQL SUCCESS! Але після будь-яких дій MySQL після цього я отримую помилку: Не вдалося знайти PID-файл MySQL-сервера /usr/local/mysql/support-files/mysql.server stop ERROR! MySQL server PID file could not be found! Де я можу знайти серверний PID-файл на Mac з OSX 10.8? Мені цікаво, чи …

1
Linux samba-сервер: cifs_mount не вдається w / return code = -12
Сервер: RHEL 5.9 / smbd 3.0.33 - Клієнти: різні, хоча всі використовували поточний mount.cifs (5.2) Я вже вирішив цю проблему, але для пошуку цих кодів помилок був такий кошмар, я відчував, що це потребує універсального документування. Симптоми : непередбачуваний, переривчастий збій монтажу від одного конкретного клієнта cifs до сервера linux …

6
Які альтернативи я маю для телефонії, якщо мій LEC каже, що у Центрального офісу є проблема?
У нашому офісі в Нью-Йорку ми майже місяць чекали, що компанія Verizon Business виправить проблему в нашому місцевому CO. Вони постійно говорять, що збитки від урагану Сенді були настільки великими, що вони не зможуть повернути СО у форму. Дата продовжує ковзати, і моє начальство стає неспокійним. VoIP, звичайно, є варіантом, …
16 voip  telephony 

1
Захищений SNMP в Windows Server 2012
Відповідно до особливостей Technet, вилучених або застарілих у Windows Server 2012 , SNMP амортизується: SNMP застарілий. Натомість використовуйте загальну інформаційну модель (CIM), яка підтримується протоколом веб-служб WS-Management і реалізується як віддалене управління Windows. Оскільки SNMP є основоположним для більшості систем моніторингу, це привернуло мою увагу. Що саме означає «застарілий» у …

5
Зашифровані резервні копії на місці - де зберігати ключ шифрування?
На додаток до регулярних резервних копій на місці (які зберігаються у вогнестійкому сейфі), ми також надсилаємо стрічки в офсетне місце один раз на місяць, зашифровані AES. Отже, якщо наш сайт одного дня випаровується чужоземним тепловим променем, ми повинні мати хоча б одну недавню резервну копію, з якої можна відновитись. За …

4
Вхід у домен дуже повільний 10+ хвилин
Ми ламаємо наш мозок, намагаючись розібратися в цій проблемі, на даний момент застрягли! В основному у нас виникають проблеми з деякими користувачами віком для входу вранці, іноді до 20 хвилин, ми намагалися виправити цю проблему, переглядаючи різні методи, ми перевірили DNS (здається, це добре, хоча не мій найсильніший момент, я …

2
Чи потрібен набір реплік MongoDB принаймні 2 або 3 члена?
Документація тут говорить про три: http://docs.mongodb.org/manual/tutorial/deploy-replica-set/ "Набір реплік вимагає трьох різних систем ..." Тоді як тут документація говорить про два: http://docs.mongodb.org/manual/core/replication/ "Більшість наборів реплік складається з двох або більше примірників монгоду ..." Хтось знає, що правильно?
16 mongodb 


1
Проксі з netcat назавжди
Я наближаюсь до порту сервера VNC TCP з netcat. Проксі-апарат працює під управлінням Linux. Це команда, яку я використовую: mkfifo backpipe nc -l 5902 0<backpipe | nc 10.1.1.116 5902 1>backpipe 10.1.1.116 - це «віддалений» апарат з оригінальною службою VNC, що працює на порту 5902. Після цієї команди послуга VNC доступна …
16 linux  proxy  tcp  service  netcat 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.