Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

1
Перевірте масив змінної змінної у шаблоні Jinja2
коли Ansible збирає факти про хости, він, наприклад, отримує всі версії хоста: "ansible_mounts": [ { "block_available": 7800291, "block_size": 4096, "block_total": 8225358, "block_used": 425067, "device": "/dev/mapper/foobar", "fstype": "xfs", "inode_available": 16403366, "inode_total": 16458752, "inode_used": 55386, "mount": "/", "options": "rw,seclabel,relatime,attr2,inode64,noquota", "size_available": 31949991936, "size_total": 33691066368, "uuid": "2ebc82cb-5bc2-4db9-9914-33d65ba350b8" }, { "block_available": 44648, "block_size": 4096, "block_total": …
12 ansible  json  jinja 

2
iptables показують лише один ланцюжок
tldr: Як я можу змусити iptables показати лише один ланцюжок? У мене можуть iptables показувати лише одну таблицю, але таблиця складається з декількох ланцюгів. Мені потрібно знайти, де в ланцюзі INPUT є останнє правило (як правило, але не завжди правило ОТКАЗАТИ все). Я пробував awk і навіть деякий греп, але …
12 iptables  firewall  awk 

1
Робокопія на 20 разів повільніше, ніж перетягування файлів між серверами
Я переміщую 20 ТБ файлів між двома серверами. Обидві системи - це Windows 2012R2 із встановленими останніми оновленнями. Обидва використовують гігабітну мережу. Використання роботокопії на новому сервері за допомогою командного рядка robocopy /S /ZB /MOVE /J /DCOPY:A /V /FP \\oldserver\shared\folder X:\folder Копіюється близько 5-10 Мб / с. Перетягування файлів між …
12 robocopy 

1
Дозвольте Docker-контейнерам підключатися до клієнтів OpenVPN на інтерфейсі хост-тунелю
У мене є така настройка: Хост CentOS, який працює докер-службою Мережа мостів, встановлених користувачем 2 Докер-контейнери, підключені до визначеної користувачем мостової мережі Установка OpenVPN (зараз працює на хості. Також може працювати в докерному контейнері) Деякі клієнти підключені до OpenVPN Як я можу дозволити контейнерам docker в мережі докерного мосту спілкуватися …
12 openvpn  docker 

3
Коли використовувати чи не використовувати sendfile увімкнення / вимкнення в Nginx?
Цей параметр у нас є nginx.confдосить довгий час. sendfile on; Коли ми оновимо файл, наприклад, /js/main.jsі отримаємо доступ із веб-переглядача https://test.com/js/main.js?newrandomtimestamp , він все одно завантажить старішу версію, якщо ми не виконаємо повне оновлення (очищення кеша) з нашого браузера. Але коли ми змінюємо налаштування від sendfile on; to sendfile off; …
12 nginx  cache 

2
Командний рядок AWS CLI: Як використовувати "- запит" для виведення декількох рядків джерела
Я використовую aws-cli версії 1.7.8, щоб отримати --queryвихід, щоб створити одну запис, що виводиться з декількох рядків. У цьому випадку я намагаюся отримати конкретну інформацію describe-instances. В describe-instancesкоманді, ми отримуємо лінію / секцію , які відносяться до RESERVATIONS, INSTANCESі TAGS. Я можу просто запустити нову команду AWS CLI, щоб отримати …

2
Яку електронну пошту cron використовує для надсилання пошти?
Я намагаюся налагоджувати проблему, коли cron не надсилає пошту на вікно Centos 6, яке я не налаштовував. Як я можу визначити, який поштовий крон використовується для надсилання пошти? Сторінка чоловіка crontab має частково сказане: Окрім LOGNAME, HOME та SHELL, cron (8) буде дивитись на MAILTO, якщо у нього є якісь …

2
Монітор монітора стану http зі сторінкою 404
Я намагаюсь відстежувати стан HTTP зі сторінки 404 або 403. Як ви всі знаєте, Моніт сприймає ці сторінки як невдале з'єднання, але як я міг це змінити. Я просто хочу стежити, щоб він відображав сторінку 404 або 403. Мені потрібно перевірити це за допомогою цього конфігу, якщо можливо. Це моя …
12 http  monit 

1
OpenSSL: genrsa vs genpkey?
Чому OpenSSL надає дві утиліти з настільки великим перекриттям genpkey: OpenSSL> genpkey - Usage: genpkey [options] where options may be -out file output file -outform X output format (DER or PEM) -pass arg output file pass phrase source -<cipher> use cipher <cipher> to encrypt the key -engine e use engine …
12 openssl 

5
Визначте, який процес / програма викликає помилку попередньої автентифікації Kerberos (код 0x18)
У нас є доменний рахунок, який блокується через 1 з 2 серверів. Вбудований аудит лише нам це говорить (заблокований із SERVER1, SERVER2). Обліковий запис закриється протягом 5 хвилин, здається, приблизно 1 запит на хвилину. Спочатку я спробував запустити прокмон (від sysinternals), щоб побачити, чи виникли якісь нові СТАРТ ПРОЦЕСУ після …

5
Видаліть IP за допомогою команди ip в Linux
Якщо я додаю два IP-адреси, як це: ip addr add 1.1.1.1/24 dev eth2 ip addr add 1.1.1.2/24 dev eth2 а потім я намагаюся видалити щось подібне: ip addr del 1.1.1.2/24 dev eth2 ІНТИ ІЗ буде видалено, і я не знаю, як з цим впоратися. Хтось знає, як це вирішити?

4
Помилки Nginx 400 через випадкову кодовану рядок, що починається з "\ x" з випадкових IP-адрес
Я припускаю, що це якісь боти, але хотілося б знати, що вони намагаються зробити на моєму сервері. Журнали в питаннях знаходяться нижче, а IP-адресу було змінено з оригіналу. 12.34.56.78 - - [18/Oct/2012:16:48:20 +0100] "\x86L\xED\x0C\xB0\x01|\x80Z\xBF\x7F\xBE\xBE" 400 172 "-" "-" 12.34.56.78 - - [18/Oct/2012:16:50:28 +0100] "\x84K\x1D#Z\x99\xA0\xFA0\xDC\xC8_\xF3\xAB1\xE2\x86%4xZ\x04\xA3)\xBCN\x92r*\xAAN\x5CF\x94S\xE3\xAF\x96r]j\xAA\xC1Y_\xAE\xF0p\xE5\xBAQiz\x14\x9F\x92\x0C\xCC\x8Ed\x17N\x08\x05" 400 172 "-" "-" 12.34.56.78 - …
12 nginx  logging  hacking 

1
Як запобігти nginx із зворотних специфічних підкаталогів
На Apache ви можете ProxyPass все, крім однієї або декількох підкаталогів (з "!"). ProxyPass /subdir ! ProxyPass / http://localhost:9999/ Що таке еквівалент Nginx? Моя перша здогадка, очевидно, не працює: location /subdir { root /var/www/site/subdir; } location / { proxy_pass http://localhost:9999/ ; }

3
nmap не знаходить живих хостів із скануванням ping
Я намагаюся пін сканувати свою локальну мережу за допомогою nmap, але, схоже, не знаходяться машини, які точно живі. Він відповідає на ping, але на сканування ping. Результати для ping: $ ping 192.168.0.2 PING 192.168.0.2 (192.168.0.2): 56 data bytes 64 bytes from 192.168.0.2: icmp_seq=0 ttl=64 time=1.585 ms І вихід tcpdump: $ …
12 networking  ping  nmap 


Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.