Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

5
Різні кольорові підказки для різних машин при використанні терміналу / ssh?
У мене є 5 машин, на які я постійно сшшю, щоб виконувати роботу. Це стає все більш неприємним, коли я видаю неправильні команди на неправильні поля. На щастя, я ще нічого поганого не зробив. Мені хотілося знати, чи є хак, який я можу жорстко кодувати, який відображатиме мою підказку в …

7
Локальні чи загальнодоступні сервери NTP?
Для відносно великої мережі (тисячі хостів) - які аргументи проти та проти запуску локально керованого (пулу) серверів NTP (можливо, періодично встановлюється через якийсь загальнодоступний сервер NTP) та використання всіх інших хостів у мережі що (пул) NTP-серверів (-ів) проти всіх хостів просто використовувати загальнодоступні сервери NTP, скажімо, через ntp.pool.org? Окрім плюсів …
11 networking  time  ntp  ntpd 

2
ApplicationPoolIdentity IIS 7.5 для SQL Server 2008 R2 не працює
У мене є невеликий тестовий скрипт ASP.NET, який відкриває підключення до бази даних SQL Server на іншій машині в домені. Це працює не у всіх випадках. Налаштування: IIS 7.5 під W2K8R2 намагається підключитися до віддаленого екземпляра SQL Server 2008 R2. Усі машини в одному домені. Використовуючи ApplicationPoolIdentity для веб-сайту, він …

10
Потягніть мережу чи живлення? (для підтримання вкоріненого сервера)
Коли сервер отримує укорінився ( наприклад, ситуація , як це ), одна з перших речей , які ви можете вирішити , щоб зробити це стримування . Деякі фахівці з питань безпеки радять не вводити виправлення негайно та підтримувати сервер в Інтернеті до завершення роботи криміналістики. Ці поради, як правило, для …
11 rootkit  security 

1
Як налаштувати sendmail для ретрансляції через певний сервер
За моїм кабельним модемом у мене крихітна настройка домашнього сервера (зв'язок Bresnan). Я хочу, щоб ця рамка могла надсилати електронну пошту (не отримувати) для сповіщень і чогось іншого. Що я вже зробив: Я встановив і налаштував sendmail. Я додав mail.bresnan.netсвою SMART_HOSTдирективу. У чому я вірю, що це проблема Коли я …
11 linux  sendmail 

3
Дізнайтеся, як зламався сервер
Я просто переглядав сайт і виявив таке запитання: Мій сервер зламали ВИПУСКУ . В основному питання говорить: Мій сервер був зламаний. Що я повинен зробити? Найкращою відповіддю відмінно , але виникли деякі питання , на мій погляд. Одним із запропонованих кроків є: Вивчіть "атаковані" системи, щоб зрозуміти, яким чином атаки …
11 security 

4
Хороший брандмауер стійки 1U [закрито]
Це питання навряд чи допоможе майбутнім відвідувачам; це стосується лише невеликої географічної області, конкретного моменту часу або надзвичайно вузької ситуації, яка загалом не застосовується до світової аудиторії Інтернету. Для отримання додаткової інформації щодо цього питання відвідайте довідковий центр . Закрито 8 років тому . Я намагаюся знайти хороший брандмауер стійки …
11 firewall  rack 

7
Профілактика злому, криміналістика, аудит та заходи протидії
Нещодавно (але це також періодичне запитання) ми побачили 3 цікавих теми про злому та безпеку: Як я маю справу з компрометованим сервером? . Виявлення того, як зламав сервер був зламаний правами доступу до файлів питання Останній не пов'язаний безпосередньо, але він підкреслює, як легко зіпсувати адміністрацію веб-сервера. Оскільки є кілька …

3
Який найкращий час-день для запуску обслуговування міжнародного (англійського) веб-сайту?
Якщо ви хочете мати веб-сайт, що не відповідає країні, англійською мовою, який / найкращий час для запуску обслуговування? Ви також можете відповісти, вказавши, який найгірший час для запуску технічного обслуговування, оскільки все інше тоді "краще". Мої веб-сайти будуть більше спрямовані на дозвілля, ніж на бізнес.

2
Мій сервер Linux був зламаний. Як дізнатися, як і коли це було зроблено?
У мене домашній сервер, на якому працює настільний дистрибутив ubuntu. Я знайшов це у своєму кронтабі * * * * * /home/username/ /.access.log/y2kupdate >/dev/null 2>&1 і, переглядаючи цей каталог (пробіл після імені користувача / це ім'я каталогу), я знайшов багато сценаріїв, які, очевидно, роблять те, чого вони не повинні. Перш …

5
Зрозумійте IP-адреси та місцеположення
Я ризикую поставити тут неправильно сформоване запитання, але дам йому кружляння. Як правило, чи не обґрунтовується, що ближча IP-адреса A - це IP-адреса B чисельно , тоді ближча IP-адреса A - це IP-адреса B географічно ? Незалежно від ваших почуттів, було б найбільш корисно, якби ви могли вказати мені якийсь …

5
Чи може etckeeper використовуватися для відстеження файлів конфігурації поза / etc?
Зокрема, я хотів би відстежити свої grub.conf( /boot/grub/grub.conf) та деякі файли oracle (тобто /db/app/oracle/product/10.2.0/db_1/network/admin/tnsnames.ora). Я намагався використовувати посилання; однак etckeeper / git відстежує лише те, де посилання вказує, а не на власне вміст. І я не можу створювати жорсткі посилання, оскільки файли знаходяться на іншому томі. Я знаю, що я …
11 git  etckeeper 


2
Як підтримувати вхід користувача під час відключення від сеансу RDP
Я віддалено підключаюсь за допомогою віддаленого робочого столу до клієнта Windows 7, коли я відключаю сеанс, він автоматично виходив із користувача у віддаленому клієнті. Я хочу, щоб користувач увійшов у систему на віддаленому клієнті після закриття сеансу RDP. Спасибі заздалегідь
11 windows-7  rdp 

1
Як сказати mod_auth_kerb виконувати свою роботу, незважаючи на те, що "не потрібен дійсний користувач"
Я реалізував аутентифікацію SSO за допомогою mod_auth_kerb на Apache. Мій конфігурація виглядає так: <Location /login/ > AuthType Kerberos AuthName "Kerberos Login" KrbMethodNegotiate on KrbAuthoritative on KrbVerifyKDC on KrbAuthRealm D.ETHZ.CH Krb5Keytab /etc/HTTP.keytab KrbSaveCredentials on RequestHeader set KERBEROS_USER %{REMOTE_USER}s </Location> Моя проблема полягає в тому, що без цього require valid-usermod_auth_kerb навіть не …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.