Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

5
Як діагностувати ПК з Windows, який висить при відключенні?
У мене ПК Vista x64, який періодично зависає при відключенні (на синьому екрані відключення). Іноді воно вимикається нормально; іноді він сидить на екрані відключення назавжди. На жаль, я не знаю, коли це почалося, тому я не можу виділити, яке програмне забезпечення / драйвер може бути винуватцем на основі дати встановлення. …

4
З якою метою використовується акумулятор на керованому керуванням RAID-контролері, який підтримується батареєю, якщо сервер працює безперебійним джерелом живлення?
Чи надлишок батареї, якщо сервер не має належного розміру ДБЖ? Є можливість застосувати режим зворотного запису, і я хочу зрозуміти ризик. Наскільки я розумію, це допомагає проти відмов живлення, поки дані в кеш не були записані на фізичний диск. Але якщо сервер працює від ДБЖ, то немає ризику втрати живлення, …
10 backup  raid  cache  ups  battery 

3
Небезпечно мати відповідального користувача з паролем sudo?
Я новачок у Ansible. Більшість посібників з надання послуг VPS, які я бачив до цього часу: відключити root від входу створити нового користувача, який може входити лише в систему ssh(не пароль) додати нового користувача до wheelгрупи з дозволом sudo без пароля Я розумію (1) і (2), але не (3). Безперечно …
10 linux  security  vps  ansible  sudo 

2
Оновіть Office, не відкриваючи програму Office
Як запустити оновлення Office, не відкриваючи офісну програму? Мені потрібно це для оновлення Office після встановлення офлайн o365 в автономному режимі, зокрема в тих випадках, коли Office потребує оновлення між установкою програм o365 та фактичним розгортанням системи. Я знаю, що ви можете це зробити, відкривши офісну програму, потім перейдіть у …

3
Чому Windows обробляє всі дочірні об’єкти NTFS під час зміни батьківського ACL?
Чому Windows обробляє всі дочірні об’єкти NTFS під час зміни батьківського ACL? Я б очікував такої поведінки, якби я встановив прапорець "Замінити всі дозволені дозволені об'єкти ...", але навіть коли це поле не буде встановлено, Windows буде обробляти всіх дітей.
10 windows  ntfs 

2
NGINX SSL не реагує на IPv6
На сервері Debian з nginx я не отримую відповіді від веб-сервера через HTTPS та IPv6. HTTP працює чудово. netstat повідомляє порт 443, слухаючи IPv6-адресу брандмауер відкритий, ipv6scanner.com повідомляє, що порт 443 відкритий локально (над терміналом) wget і curl отримують правильну відповідь, тому конфігурація nginx нормальна жодних ознак помилки від nginx …
10 nginx  ssl  ipv6 

4
Мій запис DNS може вказувати лише на IP-адресу. Як змусити його досягти порту?
Я досить новачок в мережевому адмініструванні, і тому вже радий, що успішно встановив запис DNS. Зараз я трохи розгублений, бо хотів би мати цю URL-адресу: http://www.example.org:8080/fetch/characters/ насправді досягнуто цим http://www.example.org/fetch/characters/ Таким чином, користувачі можуть отримати доступ до сервісу через порт 8080 без необхідності явно встановлювати порт. Як я можу це …

2
Як надати авторитет довірам для дженкінського трубопроводу?
Я маю наступну конфігурацію в своєму трубопроводі Дженкінс s3Upload( file:'ok.txt', bucket:'my-buckeck', path:'file.txt') Проблема полягає в тому, що функція s3Upload не бере ключі доступу AWS, які я зберігав у джинкінах я пов'язаний з наступним кодом withAWS(profile:'Test Publisher') { s3Upload( file:'ok.txt', bucket:'my-buckeck', path:'file.txt') } мій профіль s3 в jenkins такий. я все …

1
Мій сертифікат AWS SSL не відображається на консолі Elastic Beanstalk
Я створив новий сертифікат SSL за допомогою сервісу AWS для піддомену, який вказує на екземпляр Elastic Beanstalk. Він відображається в диспетчері сертифікатів правильно ... але він не відображається у спадному меню "Балансир навантаження" екземпляра EB ... Відповідно до документації ( Налаштування балансирувача завантаження вашого еластичного Beanstalk Environment для припинення HTTPS …

2
Як розділити конфігураційні файли Prometheus?
Зараз ми використовуємо Prometheus для моніторингу, і ми маємо багато конфігурацій (наш головний конфігураційний файл prometheus.yml довжиною 1400 рядків). Я хотів би розділити це на логічні групування (можливо, DEV / TEST / PROD?), Але я не можу знайти жодної документації щодо використання "включає" (або подібне) у синтаксисі файлу конфігурації Prometheus. …

1
Повідомлення про помилку "Перевищено обмеження імені для картки адаптера локальної комп'ютерної мережі"
Дозвольте розпочати, констатуючи, що я вже шукав у багатьох джерелах інформацію чи резолюцію, але не зміг знайти постійне рішення. Проблема: випадково сервер Windows починає реагувати на повідомлення про помилку, коли намагається отримати доступ до будь-якого мережевого ресурсу. Не має значення, чи це мережевий диск, шлях UNC або символічне посилання. Крім …

5
Правильна мережева IP-адресація, якщо ваші користувачі мають можливість VPN в
Моя внутрішня мережа - 192.168.0.x із шлюзом 192.168.0.1. У мене є користувачі, які VPN входять у наш брандмауер, який потім по суті додає їх до мережі. Однак якщо їх домашній маршрутизатор має IP-адресу 192.168.0.1, то, звичайно, у нас є всілякі проблеми. Отже, яка ідеальна настройка мережевих адрес, щоб цього уникнути? …
10 networking  vpn  ip 

1
логротете за розміром - чи потрібно міняти крон?
Моя поточна конфігурація logrotate виглядає приблизно так (використовуючи logrotate 3.8.7) "/var/log/haproxy.log" { daily size 250M rotate 1 create 644 root root missingok compress notifempty copytruncate } Він успішно працює раз на день, але коли розмір перевищує 250 млн, він не обертається. Тому він чекає, поки обертається кінець дня, незалежно від …
10 cron  logrotate 

1
Простий зворотний проксі з Traefik
Наразі я використовую Apache як проксі для своїх контейнерів LXD, використовуючи такі налаштування: <VirtualHost *:80> ServerName example.com ProxyRequests off ProxyPass / http://10.0.0.142/ retry=0 ProxyPassReverse / http://10.0.0.142/ ProxyPreserveHost On </VirtualHost> Я хотів би перейти на traefik . Я спробував цю конфігурацію: defaultEntryPoints = ["http"] [entryPoints] [entryPoints.http] address = ":80" [backends] [backends.backend1] …

3
Захист серверів Linux: iptables vs fail2ban
Я хотів би вибрати мозку спільноти щодо безпеки сервера Linux, зокрема стосовно жорстоких атак та використання fail2ban vs користувальницьких iptables . Є кілька подібних питань, але жодне з них не задовольняє цю тему на мій задоволення. Коротше кажучи, я намагаюся визначити найкраще рішення для захисту серверів Linux, що піддаються впливу …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.