Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

2
scp без перевірки відомих_хостів
Чи є шанс пропустити known_hostsчек, не знімаючи known_hostsабо відключаючи його ssh.conf? У мене немає ні доступу, known_hostsні ssh.confще. Не знайдіть жодного підходящого в man.
58 ssh  scp  known-hosts 

2
IPTables дозволяють лише localhost доступ
Я протягом багатьох років боровся, щоб зрозуміти iptables. Кожен раз, коли я пробую і читаю сторінки чоловіка, мої очі починають засліплюватися. У мене є служба, до якої я хочу лише дозволити локальному господареві мати доступ. Які умови (або конфігурацію, якщо хтось почуває себе щедрою), я повинен використовувати Google, щоб дозволити …
58 iptables 


3
Отримання останнього збігу у файлі за допомогою grep
Який найкращий спосіб отримати лише остаточну відповідність регулярного виразу у файлі за допомогою grep? Крім того, чи можна починати зіткнення з кінця файлу замість початку та зупинятися, коли він знайде першу відповідність?
58 unix  grep 

2
Завантаження зображення докера для передачі на машину, не пов’язану з Інтернетом
Я працюю в офісі, де мій ноутбук підключений до Інтернету, але жорстко контролюється. Мені заборонено встановлювати на нього несанкціоноване програмне забезпечення. Моя робоча станція з розробки моє, як мені завгодно, але не має підключення до Інтернету. Чи є у мене спосіб завантажувати зображення Docker з концентратора у вигляді файлу, який …

8
Що спричинює відмову в доступі під час використання Aws cli для завантаження з Amazon S3?
Я дійсно махаю навколо AWS, намагаючись зрозуміти, чого мені тут не вистачає. Я хотів би зробити так, щоб користувач IAM міг завантажувати файли з відра S3 - не лише роблячи ці файли повністю загальнодоступними, - але мені доступ заборонено. Якщо хтось зможе помітити те, що немає, я буду приголомшений. Що …

11
Чому мені потрібно придбати сертифікат SSL, коли я можу генерувати його локально?
У мене виникають проблеми з розумінням того, чому нам потрібно купувати сертифікати SSL, коли ми можемо генерувати їх локально, використовуючи openSSL. Яка різниця між сертифікатом, який я купую, і тестовим сертифікатом, який я генерую локально? Це просто велика афера?

6
Чому пересилка агента ssh не працює?
У мене на власному комп’ютері, що працює під управлінням MacOSX, я маю це в ~ / .ssh / config Host * ForwardAgent yes Host b1 ForwardAgent yes b1 - це віртуальна машина під управлінням Ubuntu 12.04. Я ssh на це так: ssh pupeno@b1 і я входжу в систему, не запитуючи …

7
Видаліть "www" і перенаправіть на "https" за допомогою nginx
Я хочу створити правило в nginx, яке виконує дві речі: Видаляє "www." з URI запиту Перенаправляє на "https", якщо URI запиту "http" Існує маса прикладів того, як робити кожну з цих речей окремо, але я не можу знайти рішення, яке робить і те, і інше (тобто не створює цикл перенаправлення …
57 nginx  ssl  https  rewrite 

5
Як зрозуміти використання пам'яті та середнє завантаження на сервері Linux
Я використовую Linux-сервер, який має 128 ГБ пам'яті та 24 ядра. Я використовую верх, щоб побачити, як багато використовується. Його висновок вставляється в кінці посту. Ось два питання: (1) Я бачу, що кожен із запущених процесів займає дуже малий відсоток пам'яті (% MEM не більше 0,2%, а більшість всього 0,0%), …


4
Як я можу запустити сеанс екрана з командою над ssh на віддаленому сервері зі свого робочого столу?
Я хочу мати змогу запускати екранні сеанси на віддалених серверах з однієї команди ssh на своєму робочому столі. Однак на екрані, здається, потрібен термінал, який недоступний під час виконання команди через ssh. Так очевидно ssh root@my.machine screen "tail -f /var/log/messages" (як приклад) не працює, а дає Must be connected to …
57 ssh  terminal  gnu-screen  tty 

16
Улюблені поради та рекомендації rsync
Чим більше я використовую, rsyncтим більше розумію, що це швейцарський армійський ніж передачі файлів. Варіантів дуже багато. Нещодавно я дізнався, що ви можете перейти, --remove-source-filesі він видалить файл із джерела, коли він буде скопійований, що робить його трохи більше, ніж крок копіювання програми. :) Які ваші улюблені маленькі поради та …

6
Корпоративні переваги використання файлів MSI
Які переваги використання .msi-файлів над звичайними файлами setup.exe? У мене складається враження, що розгортання простіше на машинах, де користувачі мають мало дозволів, але не впевнені в деталях. Які функції має msiexec.exe, що робить розгортання простішим, ніж використання сценаріїв setup.exe? Якісь поради чи підказки при розгортанні .msi-додатків?

3
неправильне володіння або режими для компонента каталогу chroot
Я створив користувача MY_USER. Встановіть його домашній dir на / var / www / RESTRICTED_DIR, який є шлях, до якого він повинен бути обмежений. Потім я відредагував sshd_config і встановив: Match user MY_USER ChrootDirectory /var/www/RESTRICTED_DIR Потім я перезапустив ssh. Зробив власника MY_USER (і власника групи) RESTRICTED_DIR, і підтвердив його 755. …
57 ssh  chown  chroot 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.