Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

2
Створіть каталог під / var / run при завантаженні
У мене був демон, якому потрібен власний dir /var/runдля його PID-файлу з дозволом на запис, наданим користувачу демона. Я виявив, що можу створити цей директор з цими командами: # mkdir /var/run/mydaemon Тоді я міг змінити право власності на користувача / групу, під якою я хотів запустити процес: # chown myuser:myuser …

1
Яке значення знака рівності = або == в кінці відкритого ключа SSH?
Я щойно помітив, що більшість ssh pubkeys в моїх санкціонованих_кеях закінчуються на == або = Напр ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA9ZUwxXn2HZAAUswoaV8t2sQPvolVWDI053f0giNN154Zyi9FtWJKvyLHXoxW4IzFxgx+m6EYqXG/XCtfamLhwvGZv9FXkgQKeF6HJv/rjyKRBHPRyX0vV4S9uQU+xQV7f0Ock3urSzbUyoCgngA8Ax6AkYGmMTLLjx1HOBO/TJ477aysWt4IAg1gviT50I4xOYiHT4vC67czoDTnPl0UfKQJaM0+6WrneK7FJbd/8CAX7P7IxOhj1OxVbnEoh9FvecLbSDdOx/LF+kJcav/LThuoG7NR+Y+rS9lNkta3/KPi3IBMPum+bZpXJF7fkHl9Kx/iOMitT7KjNW/mty74xw== foo@bar Однак сьогодні я побачив улюбленця без знака рівності наприкінці. Також я зауважив, що єдине місце, де коли-небудь трапляється в пабі, - це в кінці і ніде більше. Тепер мені просто цікаво, …


6
Чи всі сервери повинні використовувати протокол HTTPS або просто загальнодоступні сервери?
У мене веб-сервер на передньому кінці працює над HTTPS - це відкрите обличчя - тобто порт відкритий. У мене також є сервер API бекенда, на якому мій веб-сервер робить запити API - це відкрите обличчя і вимагає автентифікації - порт відкритий. Ці 2 сервери працюють через HTTPS. За сервером API …
38 linux  https 

2
Як дозволити ssh викорінювати користувача лише з локальної мережі?
Я встановив Google-аутентифікатор на машину CentOS 6.5 і налаштував певних користувачів на надання OTP. Під час редагування /etc/ssh/sshd_configя бачив директиву, PermitRootLoginяка коментується за замовчуванням. Я хотів би встановити " PermitRootLogin no", але все-таки мати можливість ssh на машину як root тільки з локальної мережі. Це можливо?
38 linux  ssh  centos6 

6
Як визначити, чи користувач використовує прив'язку через USB?
Нещодавно користувач відключив ПК від своєї компанії від мережі та використовував USB-зв’язок із телефоном Android, щоб повністю обійти мережу компанії та отримати доступ до Інтернету. Я не думаю, що мені потрібно пояснювати, чому це погано. Що було б найкращим способом, з нульової вартості (тобто з відкритим кодом, з використанням сценаріїв …
38 windows  android 

5
Користувачі з IP-адресою Google. Як це можливо?
У мене є іспанський веб-сайт, і я не дозволяю людям з неєвропейських країн реєструватися та входити в систему. Деякий час тому я почав отримувати повідомлення від користувачів, які не можуть увійти. Коли я запитую їх IP-адресу, вони розповідають щось на зразок: 66.249.93.202. Це IP-адреса Google. Як вони отримують це у …
38 networking  ip 

3
DNS щойно почав вирішувати мої адреси server.prod на 127.0.53.53
У мене є сервери з ім'ям типу server.prod.example.com, і я регулярно входжу в них як server.prod. Нещодавно ці імена хостів почали поширюватися на 127.0.53.53. Виявляється, нещодавно ICANN включив .prodTLD. Крім того, кожен запит, який надходить до .prodсерверів імен, вирішується до 127.0.53.53, а не повертається як NXDOMAIN, що дозволить резолюції продовжувати …

5
Трубопровід виводу wget до / dev / null в cron
Я виконую наступну команду кожні 5 хвилин у своєму crontab, щоб зберегти Phusion Passenger в живих. */5 * * * * wget mysite.com > /dev/null 2>&1 Коли я запускаю це, він виконує wget на URL-маршруті маршрутів STDOUT / STDERR до / dev / null. Коли я запускаю це з командного …
38 linux  bash  wget 

5
Створіть AWS HVM Linux AMI з існуючої паравіртуальної Linux AMI
Чи можливо створити апаратну віртуальну машину (HVM) AMI з існуючого паравіртуального (PV) AMI. Спочатку я думав: запустити новий екземпляр PV та використовувати ec2-create-imageкоманду для створення нового зображення, вказавши HVM як тип віруруалізації. Однак ec2-create-imageне має параметра командного рядка, щоб вказати тип віртуалізації. Чи є інший спосіб зробити це?

7
Як оновити пакет CURL CA на RedHat?
Я стикаюся з проблемами, коли пакет CA, який входить до моєї версії CURL, застарів. curl: (60) SSL certificate problem, verify that the CA cert is OK. Details: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed More details here: http://curl.haxx.se/docs/sslcerts.html Читання документації мені не допомогло, тому що я не розумів, що мені потрібно зробити або …

8
Як можна нюхати трафік віддаленої машини за допомогою проводки?
Я можу нюхати трафік свого локального ПК, але я хотів би знати, як я нюхаю трафік віддаленої машини за допомогою проводки? У режимі захоплення я вибираю віддалений інтерфейс і ввожу свій віддалений ip покажіть мені помилку коду (10061). Що я повинен зробити?
38 wireshark 

7
Видалення фантомних програм із пулів прикладних програм у IIS7
У мене є додаток в одному з моїх пулів додатків, який має віртуальний шлях '/Site/login.aspx'. Я хочу його видалити, але він більше не існує на моєму комп’ютері, і це викликає у мене проблеми з налаштуванням AppFabric. Я розумію, що ви можете видалити ці фантомні програми, відтворивши програму в IIS, а …

6
Windows 2008 ігнорує безкоштовні ARP-запити
Нещодавно ми побачили проблему після відмови нашого маршрутизатора, коли наші Windows 2008 Boxes не почали спілкуватися з основним маршрутизатором після відмови. Коли ми робили копання, вони все ще мали запис ARP від ​​вторинного маршрутизатора. Згідно з блогом TechNet, це побічна конструкція: По-перше, Windows Vista або Windows Server 2008 не оновлюватимуть …

5
Як я порожній / dev / null? [зачинено]
Я використовую Ubuntu 10.10. Я в цілому хороший з комп’ютерами, але в основному з Windows, я не дуже знайомий з Ubuntu. Я намагаюся створити веб-сайт, і я розмовляю з другом, який у мене є, який працює в шкільному відділі ІТ, який дає мені поради. Він сказав мені, що мені потрібно …
38 ubuntu 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.