Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

1
"Заздалегідь визначений набір комп'ютерів", де визначитись?
У Windows 8/10 / Server 2012 / Server 2016 "Брандмауер Windows з розширеною безпекою", визначаючи допустимі адреси, я можу вибрати адреси / підмережі, діапазони адрес або спадне меню з "Попередньо визначеним набором комп'ютерів" Я хотів би об'єднати всі наші зовнішні сайти в "Віддалену корпоративну мережу", але де я визначаю адреси? …

4
Bash один-лайнер для атомного створення файлу, якщо його не існує
Я хочу однолінійку Bash, який атомно створює файл, якщо його не існує. Це по суті означає "якщо файл не існує, створити його", але гарантувати, що ніхто інший не вдається створити файл у невеликому просторі між виконанням if і створенням файлу.
9 bash  files 

1
Намагаючись налаштувати поштовий сервер, порти (25, 587) не можуть працювати
Я шукав всюди, і я справді борюся з цим. Я думаю, я спробував майже все. Довідкова інформація VPS з CentOS 6.7 Postfix 2.6.6 голуб, Amavis, mysql, fail2ban Я перевірив у свого постачальника VPS, що вони не блокують жодного порту. Що я робив Видалено акції sendmail Я встановив postfix, dovecot, mysql …
9 centos  email  postfix  smtp 

2
Хакер обходить iptables
(переміщено з SO) У мене є iptables, що захищають sip-сервер. Він блокує всі IP-адреси, крім тих, які я спеціально відкрив, і, здається, працює майже для всіх. Я перевірив з безлічі ip-адрес, які не перелічені білим кольором, і всі вони потрапляють як слід. АЛЕ я підібрав "хакера", який, здається, може обійти …

2
Як вказати різних хостів для різних ігрових книг в одному ансібі сценарії
Наскільки я розумію, кожна книжка має одну запис хостів. Я хочу знати, що якщо я створю контейнерну книжку, яка включає інші ігрові книги, чи можу я параметризувати хости для кожної книги, включаючи. Так щось на кшталт --- - include playbook_1.yml hosts: tag_postgres - include: playbook_2.yml hosts: tag_rabbitmq Я в змозі …
9 ansible 

2
Найкращий спосіб відстежити перерахування імені користувача Brute-Force / Помилка спроб імені користувача AD
У нас є сервер Windows, у якому розміщена програма, яка використовує дані домену при вході в програму. Під час недавнього тестування ручки тестувальники змогли використовувати програму для перерахування дійсних імен користувачів домену на основі відповіді програми (Це дало іншу відповідь на недійсне ім'я користувача та невірний пароль). Додаток виправлено, щоб …

5
Записи MX, краща настройка для балансування навантаження та відмовлення
Візьміть домен example.com, у нього є два поштові сервери mail1.example.com та mail2.example.com, обидва вже налаштовані, як правило, я б пішов із наступною установкою: example.com. 1200 IN MX 10 mail1.example.com. example.com. 1200 IN MX 10 mail2.example.com. mail1.example.com. 1200 IN A 172.16.10.1 mail2.example.com. 1200 IN A 172.16.10.2 Співробітник запропонував такі налаштування: example.com. …

2
Як я можу передбачити порядок відключення systemd?
Чи є спосіб домогтися systemdсказати мені грубий порядок, в якому він закриє послуги, коли я чисто закрию всю систему? Оскільки systemdбуде паралельно закриватися все, я вдячний, що немає способу дізнатися точний порядок, але все-таки було б дуже корисно дізнатися, які обмеження systemdнакладатимуть на послідовність відключення, бажано в якійсь візуалізації, яку …

2
Як налаштувати iptables так, що про небажаний порт не повідомляється як про фільтрування
Я хотів би зупинити інших, щоб вони бачили мої порти відфільтровані в стандартному скануванні nmap (непривілейований). Скажімо, у мене відкриті такі порти: 22, 3306, 995 і налаштований брандмауер так: -A INPUT -p tcp -m tcp --dport 22 -j DROP -A INPUT -p tcp -m tcp --dport 3306 -j DROP -A …

2
Чому tmux пов'язує зовнішньо доступні порти?
Я виконую швидкий аудит служб прослуховування зовнішніх інтерфейсів на машині Ubuntu 14.04, і tmux прив'язує TCP *: 50994 та *: 59147, як повідомлялося в netstat -l. Я можу підключитися до цього порту з іншого комп'ютера в мережі (забороняючи будь-які налаштування брандмауера), але я не можу знайти жодної документації про те, …
9 tmux 

1
Відповідь - доступ через Бастіон без МЗС
У моєму теперішньому середовищі я маю доступ до всіх моїх серверів Linux лише через хост бастіону, у якого включена MFA. Мені вдалося отримати Ansible для успішного спілкування з серверами через бастіон, єдина проблема полягає в тому, що він встановлює нове з'єднання з бастіоном для кожного хоста, тобто я повинен ввести …

1
Як я можу знати, якщо мені слід відключити віртуальний NUMA на віртуальних машинах із запущеними програмами?
З документів VMware: Віртуальна топологія NUMA доступна для апаратних версій віртуальних машин версії 8 і включається за замовчуванням, коли кількість віртуальних процесорів перевищує вісім. Ви також можете вручну впливати на віртуальну топологію NUMA, використовуючи розширені параметри конфігурації. Отже, скажемо, що у мене є VM, я призначив 8 процесорів - його …

2
Як повинні працювати тайм-аути DNS?
Нещодавно у мене виникла проблема, коли віддалена служба, яка запитувала IP-адресу для мого сервера (з розміщеним постачальником DNS), відповідала: DNS problem: SERVFAIL looking up A for mysql.xavamedia.nl (Оновлення: віддалений сервіс, згаданий тут, Let’s Encrypt; я подав помилку на їх трекер випуску, який привів мене на цей шлях.) Під час тестування …


3
SFTP з chroot залежно від відкритого ключа підключення користувача
Я хочу створити сервер (під керуванням Debian або FreeBSD), який отримує резервні копії від різних клієнтів через sshfs. Кожен клієнт повинен мати можливість читати та записувати власні резервні дані, але не дані жодного з інших клієнтів. У мене була така ідея: кожен клієнт підключається через відкритий ключ auth до backup@backupserver.local. …
9 linux  ssh  freebsd  sftp  ssh-keys 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.