Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

5
Чому фальсифікація TTL IP небезпечна?
Я читав аркуш iptables (легке читання перед сном) і натрапив на ціль "TTL", але він попереджає: Встановлення або збільшення поля TTL може бути дуже небезпечним і Ніколи не встановлюйте та не збільшуйте значення для пакетів, які залишають вашу локальну мережу! Я бачу, як можливо декрементування або встановлення нижнього рівня TTL …
51 linux  iptables  ip 


7
Як отримати повне право власності на IP-адресу?
Моя справа ... клопітка. Те, що я роблю, є законним у будь-якій країні на світі, але деяким людям це не подобається, і це робить так важко в моїх бідних Інтернет-провайдерах, що я змушений шукати нових постачальників частіше, ніж хотів би. Єдиний варіант, який я знаю для когось із мого становища, …


8
Як використовувати DNS / Імена хостів або Інші способи вирішення конкретного IP: Порт
Це канонічне запитання щодо вирішення DNS / імен хостів до IP / портів Приклад 1 Я використовую веб-сервер на порт 80 і інший на порт 87. Я хотів би використовувати DNS, щоб www.example.com перейшов до порту 87. Як я можу це зробити лише за допомогою DNS? Приклад 2 Я запускаю …

2
Чому я маю редагувати / etc / sudoers з visudo?
Я помітив, що файли sudoers та конфігураційні файли cron діють особливим чином порівняно з іншими конфігураційними файлами в Linux. Їх потрібно редагувати спеціальною обгорткою, а не будь-яким текстовим редактором. Чому це?

19
ІТ-менеджер залишає - Що я можу заблокувати?
ІТ-менеджер, можливо, виїжджає, і можливо, що розлука способів може бути не повністю цивільною. Я б не очікував будь-якої злоби, але про всяк випадок, що я перевіряю, змінюю чи заблокую? Приклади: Паролі адміністратора Бездротові паролі Правила доступу до VPN Налаштування маршрутизатора / брандмауера
51 security 

3
Чи дійсно параметр PHP 'cgi.fix_pathinfo' небезпечний для Nginx + PHP-FPM?
Там було багато з говорити про питання безпеки по відношенню до опції PHP використовується з Nginx ( як правило , PHP-FPM, швидко CGI). cgi.fix_pathinfo В результаті файл конфігурації nginx за замовчуванням використовувався, щоб сказати: # NOTE: You should have "cgi.fix_pathinfo = 0;" in php.ini Однак зараз "офіційна" вікі Nginx стверджує, …

6
який дозвіл на написання PID-файлу в / var / run
Ubuntu touch: не можна торкатися `/var/run/test.pid ': дозвіл відхилено Я запускаю старт-стоп-демон і люблю записувати файл PID в / var / run start-stop-daemon запускається як мій-користувач програми / var / run налаштування є кореневим коренем drwxr-xr-x 9 Мені подобається уникати мого користувача програми в кореневій групі.
51 ubuntu  permissions  root  pid 


3
Чи є якась шкода відключення часу очікування для пулу додатків?
В даний час я борюся з проблемою з ASP.Net, яка займає кілька хвилин, щоб завантажити сторінку вперше. Граючи з налаштуваннями, я виявив, що вимкнення "Робочий процес відключення після простою (час у хвилинах)" зупиняє виникнення проблеми ... Я припускаю, що причина, по якій зупиняє виникнення моєї проблеми, пов'язана з тим, що …
51 iis  asp.net 

9
Як запустити локальний скрипт bash на віддалених машинах через ssh?
Я шукаю спосіб перенести конфігурацію з однієї центральної машини на кілька віддалених машин без необхідності нічого встановлювати на віддалені машини. Мета полягає в тому, щоб зробити щось на зразок того, що ви знайдете, як на таких інструментах cfengine, але на наборі машин, на яких не встановлені агенти. Це насправді може …

7
Як вказати ім'я хоста для запущеного контейнера?
У мене виникають проблеми з налаштуванням імені хоста на запущений контейнер докера. У мене також виникають проблеми з розумінням того, як вказати ім'я хоста після запуску зображення. Я запустив контейнер із завантаженого зображення: sudo docker run -p 8080:80 -p 2222:22 oskarhane/docker-wordpress-nginx-ss Але я забув вказати ім'я хоста через -h; як …
51 linux  lxc  docker 

7
Як я можу успішно встановити 8-бітний привід SCSI на сучасний комп'ютер?
У мене є ряд внутрішніх 8-бітних накопичувачів SCSI-1, які я хотів би архівувати для історичних цілей. Це всі старі куби NeXT та NeXTStations (монохромні та кольорові), які використовували програмне забезпечення id для створення DOOM та Quake. Я хотів би пожертвувати машини десь вони можуть принести користь, але Джон Кармак більше …

6
Системний процес (PID 4), що постійно отримує доступ до жорсткого диска
Нещодавно я помітив, що деякі наші машини стають млявими, головним чином після завантаження. Використовуючи Resource Monitorя виявив надмірний доступ до диска з системного процесу за допомогою PID 4. Дотримуючись деяких порад, я відключив антивірус у папці Інформація про обсяг системи, сподіваючись, що це допоможе (я не хочу відключати відновлення системи). …
50 windows-7 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.