Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

6
Умовний ProxyCommand в ~ / .ssh / config?
У мене ~/.ssh/configналаштовано різні хости, які доступні або в нашому VPN компанії, або через проксі-сервер SSH. На даний момент я просто є Host internal-server ProxyCommand ssh -W internal.ip:22 external-server Однак якщо я перебуваю у внутрішній мережі, я можу отримати прямий доступ до внутрішнього ip, тому проксі через зовнішній сервер просто …
14 ssh 

1
Чи має бути директива Apache Directory відносно DocumentRoot чи ні?
Чи Directoryмає бути директива Apache відносно DocumentRoot чи ні? Я запитую в контексті VirtualHost, але це не повинно мати ніякого значення. Іншими словами, чи це повинно бути: <VirtualHost> DocumentRoot /var/www <Directory /var/www> ... або <VirtualHost> DocumentRoot /var/www <Directory /> ... Обидва працюють. В Apache Довідник документи говорять: Шлях до каталогу …

5
Список усіх груп та їх членів з PowerShell на Win2008r2
Я новачок у powerhell, але я читав посібники та трохи практикувався. Моя мета - перерахувати всіх користувачів у всіх групах безпеки за вказаним шляхом. Я знайшов спосіб це зробити: get-adgroup -Filter * -SearchBase "OU=Groups,DC=corp,DC=ourcompany,DC=Com" | %{Get-ADGroupMember $_.name} | ft name Але проблема в тому, що я не бачу назви групи. …

3
Знайдіть інтерфейс для маршруту до конкретного хоста
Як на багатошвидкій машині Linux я можу дізнатися, який мережевий інтерфейс буде використовуватися для відправки пакету певному хосту? Мені це потрібно робити програмно, і я краще не розбираю і не інтерпретую таблицю маршрутизації.

3
Масиви зберігання HP - кілька каналів?
Наш сервер SQL стає досить завантаженим, і всі вказівки вказують на те, що дисковий канал є вузьким місцем. Поточний сервер HP має досить низьку карту масиву, і ми хочемо доповнити цей сервер карткою Smart Array та зовнішнім масивом зберігання даних із накопичувачами SSD. Поточний конфігурація: DL360 G7 Smart Array P410i …

3
Як запобігти створенню gpg у .gnupg директорії в домашньому каталозі користувача
Я намагаюся запустити використовувати gpgінструмент для шифрування та дешифрування файлів, і я хотів би знати, чи можливо запустити цей інструмент без зміни глобального стану користувача. Зокрема, gpgвперше запуск даного користувача призведе до створення .gnupgкаталогу та інших артефактів у домашньому каталозі користувача. Я мав певний успіх у виділенні роботи цієї команди …
14 gpg 

1
Перенаправити підпуть до зовнішнього хоста за допомогою Nginx
Мені потрібно створити досить просту карту в Nginx, перенаправляючи підпуть на інший сервер, який знаходиться в тій самій підмережі. Сервер Nginx: 192.168.0.2 Сервер Tomcat: 192.168.0.3:8443 Я намагався помістити це в розділ сервера location /tomcatapi/ { rewrite /tomcatapi/(.*) $1 break; proxy_pass http://192.168.0.3:8443; } але все, що я отримую доступ до http://www.myservice.com/tomcatapi/ …

2
Чим відрізняється "маршрут" від "ip route"?
Я спробував розібратися в мережевих інструментах на Linux. Мене зараз бентежить те, що мені слід використовувати для маніпулювання статичною маршрутизацією: routeабо ip route?: route - показати / маніпулювати таблицею маршрутизації IP ip - показувати / маніпулювати маршрутизацією, пристроями, маршрутизацією політики та тунелями Яка різниця між цими двома інструментами?

1
Як виставити розетку домену UNIX безпосередньо через TCP
Я хотів би мати розетку домену UNIX, скажімо, /var/program/program.cmd, наприклад, експонуватися через TCP, скажімо, на порту 12345. Я також хотів би, щоб це працював увесь час у фоновому режимі. Який найкращий спосіб зробити це? Якщо вона відповідає, система працює з Ubuntu 12.04.2. Також із запропонованим рішенням чи витримає сокет домену …
14 linux  ubuntu  tcp  socket 

5
Чому я не можу пінг мого свіжо налаштованого екземпляра веб-служби Amazon EC2?
Я слідкував за цим поворотом про те, як налаштувати екземпляр EC2 на Ubuntu, але qhen намагався виконати ssh команду на мою IP-адресу, у мене був операція Timeout. Тож я спробував пінг, але жодного шансу немає. отримано запит на час очікування Будь-яка ідея, що робити, щоб вона працювала? Стан зелений на …

5
Роблячи iptables простішими в обслуговуванні
Моя мережа повністю заблокована, за винятком кількох сайтів, які містяться у списках. Все це робиться через iptables, який виглядає приблизно так: # Allow traffic to google.com iptables -A zone_lan_forward -p tcp -d 1.2.3.0/24 -j ACCEPT iptables -A zone_lan_forward -p udp -d 1.2.3.0/24 -j ACCEPT iptables -A zone_lan_forward -p tcp -d …

2
Чи можна довіряти сертифікату у Windows, не довіряючи його кореневому CA?
Чи можна змусити Windows довіряти сертифікату, не довіряючи йому кореневому CA як довіреному кореневому CA? скажіть, у мене є такий ланцюжок сертифікатів, Dept-Root-CA Dept-Intermediate-1 Server-Certificate Я хочу довіряти Сертифікату сервера, але не хочу довіряти Dept-Root-CA, оскільки тоді він міг би підписати будь-який сертифікат, і мої сервери будуть йому довіряти. Тільки …
14 windows  ssl 

3
Сеанс SSH ніколи не закривається при виконанні "apt-get install"
Проблема Під час запуску apt-get installнеінтерактивного сеансу SSH сеанс ніколи не закривається. Приклад: ssh user@target "sudo apt-get -y install my_package" my_packageЧи можна отримати встановлений правильно, але SSH сесії бовтається відкритим. Питання Чи є якийсь прапор, щоб пройти SSH, щоб приступити apt-getдо роботи? Додаткова інформація Контекст Віддалена установка використовується для автоматизованого …
14 ubuntu  ssh  debian  apt 

2
VMware Distributed vSwitches (VDS) - Дизайн, теорія, * реальні * випадки використання та приклади?
Я починаю досліджувати розподілені комутатори VMware (dvSwitches або VDS) для використання в існуючих та нових установках. Припустимо, VMware версії 5.1 та новішої версії з ліцензуванням Enterprise Plus . До цього я добре використовував стандартні vSwitches, визначені правильними типами фізичних посилань (1GbE або 10GbE) і керував самостійно на окремих хостах. Як …

5
Знайти ім'я GPO за допомогою GUID?
Я відстежую журнали оголошень, коли хтось модифікує об’єкт AD, я міг бачити журнал, але в рядку було вказано лише GUID цієї групової політики. Отже, враховуючи GUID групової політики, чи можна отримати ім’я, яке відображалося в gpmc.msc? (Я маю на увазі використовувати протокол LDAP, щоб отримати це)

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.