Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

2
Помилка SElinux: ValueError: Порт tcp / 5000 вже визначений
Я намагався додати виняток до SELinux для apache на порту 5000. Отже, я використав команду: # semanage port -a -t http_port_t -p tcp 5000 Але повертає помилку, ValueError: Port tcp/5000 already defined Я спробував перевірити, чи так це за допомогою команди: semanage port -l |grep 5000 який дав вихід, http_port_t …
13 port  httpd  selinux 

3
UFW Enable вимагає y підказок, як автоматизувати Bash Script?
Я намагаюся автоматизувати налаштування UFW на екземплярі Ubuntu 16.04. Однак коли я набираю: sudo ufw enable Мені запропоновано ввести так чи ні, чи є спосіб подати його так чи встановити автоматично, щоб він почався, не зациклюючись на запиті?
13 ubuntu  ufw 

4
Вплив відстані від сервера
У мене в Ірландії є веб-сервер (Amazon AWS). Цей сервер з’являється швидко з Німеччини (помаранчева лінія), але повільно зі США (чорна лінія). Запит HTTP, який використовується для тесту, однаковий. Я думаю, це нормально. Відстань між Ірландією та США більша, ніж Німеччина - Ірландія, але різниця здається занадто великою. Чи є …

4
Створіть демон на ubuntu 16.04
Я розробив гусеничну програму в PHP, яка розбирає URL з конкретними заголовками і ставить усі URL-адреси вмісту в чергу. Це чудово працює. Я розробив цей код в ubuntu 14.04 і помістив файл .conf у папку / etc / init із таким вмістом: # Info description "Warm the varnish to get …

2
Як використовувати ssh-сервер з PAM, але заборонити автентифікацію пароля?
Багато навчальних посібників говорять вам про те, як налаштувати свій ssh-сервер так: ChallengeResponseAuthentication no PasswordAuthentication no UsePAM no але з цією установкою ви не можете використовувати PAM, оскільки я планую використовувати 2-факторну автентифікацію з Google Authenticator (пароль Onetime OTP), мені потрібна PAM. Отже, як налаштувати свіжий debian jessie ssh deamon, …
13 ssh  debian  pam 

2
Як розділити конфігурацію nginx на кілька рядків?
Особливо під час налаштування заголовка HPKP (або інших довгих заголовків взагалі) було б корисно розділити рядок у nginx-конфігурації на кілька рядків. Це бажаний результат: pin-sha256="X3pGTSOuJeEVw989IJ/cEtXUEmy52zs1TZQrU06KUKg="; pin-sha256="MHJYVThihUrJcxW6wcqyOISTXIsInsdj3xK8QrZbHec="; pin-sha256="isi41AizREkLvvft0IRW4u3XMFR2Yg7bvrF7padyCJg="; pin-sha256="I/bAACUzdYEFNw2ZKRaypOyYvvOtqBzg21g9a5WVClg="; pin-sha256="Y4/Gxyck5JLLnC/zWHtSHfNljuMbOJi6dRQuRJTgYdo="; pin-sha256="/oCVQg3nP3DroGpFdAbaiYzenycUftqrH3LAyaIal2g="; Однак для браузера це повинен бути лише один рядок: pin-sha256="X3pGTSOuJeEVw989IJ/cEtXUEmy52zs1TZQrU06KUKg="; pin-sha256="MHJYVThihUrJcxW6wcqyOISTXIsInsdj3xK8QrZbHec="; pin-sha256="isi41AizREkLvvft0IRW4u3XMFR2Yg7bvrF7padyCJg="; pin-sha256="I/bAACUzdYEFNw2ZKRaypOyYvvOtqBzg21g9a5WVClg="; pin-sha256="Y4/Gxyck5JLLnC/zWHtSHfNljuMbOJi6dRQuRJTgYdo="; pin-sha256="/oCVQg3nP3DroGpFdAbaiYzenycUftqrH3LAyaIal2g="; Тому я спробував деякі речі, …

5
Потужний еквівалент Ctrl + R?
У bash я можу зробити Ctrl+ Rі почати вводити команду, щоб вона шукала мою історію. Як це зробити в панцирі? Чи є спосіб прив’язати ключ до чогось подібного? function GH($str) {get-history | select-string $str} Але мені потрібно буде перечитати рядок для кожного введення char або видалити для виведення відповідних команд, …

2
Модуль Powershell 'servermanager' не знайдено в Windows 10
Я запускаю Windows 10 на віртуальній машині, і я хотів би перерахувати наявну функцію Windows, запустивши наступні команди на powerhell: Import-Module ServerManager Get-WindowsFeature Вже запущена перша команда виробляє: специфічний модуль 'servermanager' не завантажений, тому що в жодному каталозі модулів не знайдено дійсного файлу модуля. Я намагався використовувати рішення для сервера …

2
AWS EC2 що таке ідентифікатор бронювання та що він представляє?
Я створив сценарій, який створює знімки нашого обсягу EC2. Сценарій розглядає, які екземпляри запущені, які томи підключаються до цих екземплярів, а потім створює знімки для цих томів, ігноруючи решту. Використовуючи describe-instances, я отримую ідентифікатори бронювання, а не ідентифікатори екземплярів. Це заплутано, але воно так і є. Коли запускається екземпляр, створюється …

2
Прив’язати до всіх інтерфейсів для IPv4 та IPv6 в haproxy
Я хочу налаштувати хапрокси для прив'язки до сокета, tcpа також tcp6сокета на всіх інтерфейсах (тобто, 0.0.0.0:80і :::80). Мені вдалося досягти цієї мети за допомогою таких налаштувань: listen web bind :80 v4v6 bind :::80 v6only Чи є коротший шлях від цього? Хоча я очікую, що він поводиться по-різному, v4v6ключове слово змушує …
13 haproxy 

3
Як змінити оболонку за замовчуванням в обліковому записі домену
Я використовую обліковий запис домену samba4 для входу на свій ноутбук. Я хотів спробувати zsh, але оскільки мій користувач не проживає, /etc/passwdя виявив, що chshне можу знайти свого користувача. Хтось може порадити, як я можу змінити свою login_shell? Я нічого не міг побачити в своєму ldap.conf, nssswitch.confабо нічого, що в …
13 linux  shell  samba4 

6
Сеанси SSH зависають при відключенні / перезавантаженні
У мене є сервер, який запускає Debian і sshd на ньому, і в разі, якщо мені потрібно перезавантажити сервер, моє сеанс SSH зависає на стороні клієнта до часу очікування TCP. Я припускаю, що це відбувається тому, що коли sshdвін припиняється, він не закриває явно відкритих сеансів SSH для хоста. Що …
13 ssh  debian  systemd 

1
Лінія AuthorizedKeysFile прокоментувала, але все ще, здається, працює
Я налаштовую сервер на Linode і дотримуюся їх інструкцій із забезпечення безпеки сервера . Вони рекомендують налаштувати аутентифікацію пари ключів ssh. Я вже завантажив свій відкритий ключ на сервер, і автентифікація пари ключів, здається, працює нормально, але як це працює, якщо наступний рядок коментується в sshd_config: #AuthorizedKeysFile %h/.ssh/authorized_keys
13 linux  ubuntu  ssh  ssh-keys 

4
Як генерувати gpg ключ без взаємодії з користувачем?
Я знайшов у https://www.gnupg.org/documentation/manuals/gnupg/Unattended-GPG-key-generation.html#Unattended-GPG-key-generation метод для створення gpg-ключів без взаємодії з користувачем, але це не здається, працює. Мій сценарій: #!/usr/bin/env bash rm -rf .gnupg mkdir -m 0700 .gnupg touch .gnupg/gpg.conf chmod 600 .gnupg/gpg.conf tail -n +4 /usr/share/gnupg2/gpg-conf.skel > .gnupg/gpg.conf touch .gnupg/{pub,sec}ring.gpg cat >.gnupg/foo <<EOF %echo Generating a basic OpenPGP key …
13 shell  gpg 

3
AWS ElastiCache / SimpleQueue проти DynamoDB
Мені цікаво обґрунтування використання ElastiCache / SimpleQueue vs просто наявності таблиць "Cache" та "Queue" всередині DynamoDB відповідно. Схоже, що затримка в мережі до служб кешу / черги призведе до значного підвищення продуктивності, а також те, що EC2 ставиться до "Динамо" як до служби кеш / черги, пропонує однакові затримки та …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.