Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

8
Витягнення докера: час очікування рукостискання TLS
Я розумію це послідовно (Ubuntu 16.04 LTS): $ docker pull nginx Using default tag: latest Error response from daemon: Get https://registry-1.docker.io/v2/: net/http: TLS handshake timeout Однак TLS curl працює чудово (крім помилки auth): $ curl https://registry-1.docker.io/v2/ {"errors":[{"code":"UNAUTHORIZED","message":"authentication required","detail":null}]} І навіть невелика голанг-програма (імітувати докер) прекрасно працює: package main import ( …

2
Вхід у систему Microsoft SQL Server за допомогою облікових даних Active Directory
Наші сервери Microsoft SQL працюють на серверах Windows, які є частиною домену Active Directory. Для зручного управління користувачем, наша авторизація SQL налаштовується за допомогою груп користувачів Active Directory, як пояснено в цій публікації . Тепер це працює добре, поки всі працюють у домені. Люди входять на свій комп’ютер за допомогою …

2
Збентежений вимогою ролі ECS
Я намагаюся створити ECS, але поки що я зіткнувся з декількома проблемами дозволів, щодо яких я вже створив деякі питання на цьому форумі. Я думаю, що я до цього часу застряг, бо, чесно кажучи, я не можу чітко виявити всі ці рольові вимоги в одному місці. Здається, мені потрібно визначити …

4
що саме є URE?
Останнім часом я розглядаю RAID5 VS RAID6 і постійно бачу, що RAID5 вже недостатньо захищений через рейтинги URE та збільшення розміру накопичувачів. В основному, більшість знайденого мною вмісту говорить про те, що в RAID5, якщо у вас є збій диска, якщо решта вашого масиву становить 12 ТБ, ви маєте майже …

5
Rabbitmq -> epmd повідомляє: вузол 'кролик' взагалі не працює?
ubuntu@ip-172-31-21-62:~$ sudo service rabbitmq-server start * Starting message broker rabbitmq-server [ OK ] ubuntu@ip-172-31-21-62:~$ sudo service rabbitmq-server stop * Stopping message broker rabbitmq-server * message broker already stopped [ OK ] ubuntu@ip-172-31-21-62:~$ sudo service rabbitmq-server status Status of node 'rabbit@ip-172-31-21-62' ... Error: unable to connect to node 'rabbit@ip-172-31-21-62': nodedown DIAGNOSTICS …
14 ubuntu  rabbitmq 

2
Curl: не вдається отримати сертифікат місцевого емітента. Як налагодити?
У мене дивна проблема. Оновив свою машину розробки LAMP (Debian) до PHP 7. Після цього я більше не можу підключитися до конкретного зашифрованого TLS API через Curl. Сертифікат SSL, про який йде мова, підписується thawte. curl https://example.com дає мені curl: (60) SSL certificate problem: unable to get local issuer certificate …

3
Чи потрібно переписування SRS абсолютно необхідним для сервера пересилання?
Я використовую сервер електронної пошти Postfix для свого домену, скажімо, mydomain.com. Він здебільшого діє як сервер електронної пошти для переадресації: користувачі отримують адресу електронної пошти @ mydomain.com, але, як правило, обирають переадресувати свою адресу на зовнішню папку "Вхідні" (Gmail, Yahoo тощо). Пересилається кілька тисяч адрес, тому сервер обробляє досить значний …

3
Apache 2.4 обмежує URL-адресу для певних IP-адрес
Я намагаюся обмежити певну URL-адресу, яка буде доступна поза мережею, лише до конкретних IP-адрес. Коли користувач зовні намагається отримати доступ до цієї URL-адреси, а не зі списку IP-адрес, його слід переспрямувати на головну сторінку. Це те, що я намагався досі без жодної удачі. Остання частина переспрямовує всіх на головну сторінку …

2
yum має помилитися, коли пакет недоступний
Нещодавно я зіткнувся з помилкою в сценарії, де намагався зробити наступне: yum -y install another_package.x86_64 some_package.x86_64 && run_my_script Сценарій добре працював на більш новій CentOS, але коли я спробував виконати його на Cent OS 5, some_package.x86_64був недоступний. Але замість помилки та зупинки yumпросто надрукували повідомлення: No package some_package.x86_64 available. Як …
14 centos  yum  centos5 

2
Примушуйте HAProxy до пошуку DNS для сервера, що займає бекенд
У мене haproxy 1.5.8, він передає деякі запити (на основі шляху) до сторонніх, над якими ми не маємо контролю. Оскільки IP сервера резервного сервера вирішується один раз при запуску, він порушується при зміні IP-адреси. Якщо для цього є рішення? У nginx можна оголосити внутрішню змінну та зберегти її в кешовій …

2
Новий сервер не зміг отримати конфігурацію у Puppetmaster через помилку ssl
Три машини у виробничому середовищі мали деякі технічні проблеми та були виведені з експлуатації. Команда інфраструктури перевстановила їх і надала їм однакові імена хостів та IP-адреси. Мета - запустити ляльку в цих системах, щоб їх можна було ввести знову. Спроба 1) Старі сертифікати ляльок були видалені з лялькового майстра, видавши …

2
Обслуговування декількох кінцевих точок проксі під розташуванням у Nginx
У мене є кілька кінцевих точок API, які я хочу обслуговувати під одним місцем /apiіз підпутниками, що йдуть до різних кінцевих точок. Зокрема, я хочу, щоб webdis був доступний на веб-сайті, /apiа власний API був доступний на сайті /api/mypath. Мене не турбують сутички з API webdis, тому що я використовую …

6
Попередити втрату з'єднання SSH після входу в VPN на серверній машині
У мене виникло питання, з яким я не можу вирішити питання. Коли я входжу на VPS через SSH і намагаюся встановити VPN-з'єднання на цьому VPS, SSH-з'єднання між VPS та моєю машиною втрачається. Я припускаю, що це тому, що маршрутизацію змінили налаштування VPN. Як цього запобігти?
14 ubuntu  ssh  vpn  routing  openvpn 

2
Чи можете ви визначити розташування сервера в кількох конфігураційних файлах nginx?
У мене на одному хості працює кілька програм для рубінів: ~/app1 ~/app2 ~/app3 І я хочу мати nginx проксі для цих додатків, використовуючи підкаталоги: http://example.com/app1 http://example.com/app2 http://example.com/app3 Мені цікаво, якщо nginx підтримує, щоб я міг визначати ці місця в декількох файлах, щоб я міг зберігати кожну конфігурацію з додатком, а …
14 nginx 

5
Стандартний або найкращий спосіб зберегти живий процес, розпочатий програмою init.d
Я шукаю стандартний спосіб або найкращу практику, щоб зберегти демон, розпочатий init.dсценарієм оболонки, живим. Або ще краще, чи є спосіб зберегти його живим безпосередньо /etc/init.d? Зокрема, у мене є демон під назвою dtnd з і нескінченним циклом, який шукає несподівано закінчений процес, якщо такі є, демон знову їх прокине. Також …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.