Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

1
Змусити sshd прослуховувати певний інтерфейс
На своїй машині я використовую OpenVPN, який використовує інтерфейс tun0. Я хочу, щоб sshd слухав лише в цьому інтерфейсі. Я знаю, я можу вказати IP-адресу, яку потрібно слухати /etc/ssh/sshd_config з ListenAddress 0.0.0.0 директива. Але моя IP-адреса зміниться, тому я не можу вибрати IP-адресу тут, яке завжди дійсне. Я знаю, що …
15 linux  ssh  ip  interface 

1
Планувальник завдань 2.0: Різниця між "Зупинити завдання, якщо ..."
Використання планувальника завдань у Windows Server 2008 R2 або Windows 2012 тощо тощо ... Яка різниця між цим параметром: і це налаштування для того ж завдання: Чи один має перевагу над іншим? Вони конфліктують?

5
Як Intel AMT (Active Management Technology) не перешкоджає хосту стека TCP / IP?
Набір Intel Dev, який я використовую, включає функцію віддаленого управління (також дивіться сторінку Man Ubuntu тут ), яка дозволяє віддалено перезавантажуватись у випадку, якщо операційна система зависає. Він має можливість прослуховувати декілька портів (16992 та 16993, щоб бути конкретними) на IP-адресу, якою він ділиться з операційною системою. (або запитуючи DHCP-запити, …
15 networking  tcp  amt 

2
Дизайн мережі Campus - Брандмауери
Я проектую мережу кампусу, і дизайн виглядає приблизно так: LINX - Лондонська Інтернет-біржа, а JANET - спільна академічна мережа. Моя мета - це майже повністю надмірна кількість з високою доступністю, тому що в ній доведеться підтримувати близько 15 тисяч людей, включаючи викладачів, адміністративний персонал та студентів. Я прочитав деякі документи …

3
Чому я можу ввійти у поле, навіть якщо контролер домену AD не працює?
Сценарій: Поки мій постійний струм працює, я входжу в довільну машину. Я зупиняю постійний струм Я виходжу з довільної машини. Давайте також відкинемо це на добру міру. Коли машина повернеться до системи, я все одно можу ввійти в систему за допомогою облікових даних домену, навіть якщо DC не працює Чому …

3
Як зламати ліміт iSCSI на 1 Гбіт між ESXi та VNXe
У мене виникають великі проблеми з моєю мережею iSCSI, і я не можу зробити так, щоб вона працювала так швидко, як тільки могла. Тому я спробував майже все, щоб отримати повну продуктивність від мого SAN, залучивши фахівців VMware та EMC. Короткий опис моєї передачі: 3x HP DL360 G7 / vSphere …

2
Додавання цілого блоку IPv6 / 64 до мережевого інтерфейсу на debian
Я спробував додати до інтерфейсу цілий блок IPv6 (/ 64) ip route add local 2001:41d0:2:ad64::/64 dev lo як описано тут на моєму сервері Debian, але мені здається, що чогось не вистачає. Якщо я питую, наприклад, 2001:41d0:2:ad64::feлокально, все працює чудово, але якщо я спробую з віддаленої машини, це не працює. Потім …

9
Простір на декількох моніторах при вході в сесію Citrix за допомогою Citrix Receiver (або сервера Citrix)
Я використовую Citrix Receiver в Windows 8, а в Windows XP на іншому ПК. Я часто входжу в роботу з дому і не можу перенести сеанс на подвійні монітори, як це легко зробити при використанні "mstsc" (віддаленого робочого столу), використовуючи "mstsc / span". Це можна досягти за допомогою параметрів налаштування …

2
Чи повинна інженерія мати власну зону DNS, делегат або субдомен?
У нас є основний домен нашої організації (з AD) example.com. Раніше попередні адміністратори створили кілька інших зон - таких як dmn.com, lab.example.com, dmn-geo.com тощо. - а також субдомени та делегати, всі з яких призначені для різних інженерних груп. Зараз наш DNS трохи заплутався. І, звичайно, це спричиняє проблеми, коли комусь …

1
Як працює такий тип SSL?
"Видано" та "Доменне ім'я" не відповідає, але все ще діє та приймається всіма основними браузерами без будь-якого попередження. Під час попереднього перегляду мого допису в Blogger я помітив, що мій блог було попередньо переглянуто через SSL. Перевіривши інформацію про сертифікат, я помітив, що "Видано" та "Ім'я домену" не збігаються. Ось …

3
nginx: під час підключення до висхідного потоку немає живих потоків
502 погана помилка шлюзу, яка відображається при переключенні між сторінками сайту та інколи на домашній сторінці, але не для першого запиту на домашній сторінці, це лише тоді, коли інша сторінка перенаправляє на неї. і це трапляється для деяких файлів javascript балансування навантаження, налаштоване на двох висхідних потоках php1 php2, обидва …
15 nginx  gateway  502 

3
Що означає піктограма попередження про умовного пересилача в Windows DNS Manager?
Піктограма для одного з умовних пересилачів на сервері DNS Active Directory, яким я керую, має стандартний значок попередження (жовтий трикутник із знаком оклику) (усі імена змінено для захисту невинних): Я обшукував включало .chm документацію, просіяне через документи Technet з тонкої гребінцем, гуглом і Гуглом , поки мої пальці не отримали …

3
Неможливо додати статичний маршрут: SIOADDRT: Мережа недоступна
Я кілька днів бив головою об стіну, намагаючись зрозуміти це: Мій ifconfig: eth0 Link encap:Ethernet HWaddr 00:50:56:BB:XX:XX inet addr:192.168.36.132 Bcast:192.168.37.255 Mask:255.255.254.0 eth1 Link encap:Ethernet HWaddr 00:50:56:BB:XX:XX inet addr:116.xx.xx.xx Bcast:116.xx.xx.xx Mask:255.255.255.192 Коли я намагаюся додати статичний маршрут, щоб вийти з eth0, я отримую таку помилку: servername-test:/ # route add -net 10.248.12.0 …

2
Як замінити дозволи та все, що знаходиться всередині, icacls на Windows Server 2012?
Використання Windows Server 2012 R2 І Windows Server 2008 R2. У мене є папка під назвою, C:\temp\testі я хочу надати доступ до SYSTEMкористувача та всіх файлів і підкаталогів, а також видалити все інше. Я спробував цю команду, але всі існуючі дозволи залишаються: Існуючі дозволи: Access : NT AUTHORITY\SYSTEM Allow FullControl …

3
Деякі системи не можуть підключитися до ldap через ldaps, але інші можуть, це cerc-скрипт?
Коли я намагаюся встановити з'єднання ldaps до мого сервера Novel eDirectory 8.8, іноді мені доводиться розміщувати TLS_REQCERT neverу файлі ldap.conf клієнтських серверів. Очевидно, це погана ідея. Команда, яку я виконую, - це щось подібне з обліковими записами, які насправді працюють ... ldapsearch -x -H ldaps://ldapserver -b 'ou=active,ou=people,dc=example,dc=org' -D 'cn=admin,dc=example,dc=org' -W …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.