Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

2
Najlepsze praktyki dotyczące aktualizowania wcześniej nieobsługiwanego serwera RHEL5.7
Nowy serwer RedHat EL5.6 został niedawno objęty moją opieką. Od razu widać, że przez ostatnie 12 miesięcy niewiele uwagi poświęcano jakimkolwiek aktualizacjom pakietów. Zazwyczaj uważam, że jeśli nie jest zepsuty - nie naprawiaj go. Jednak po zarejestrowaniu serwera w RHN, a także użyciu wtyczki yum-security do sprawdzenia aktualizacji zabezpieczeń, dostępnych …
21 security  redhat  yum 

2
Dlaczego tomcat7 loguje się zarówno na catalina.out, jak i catalina.YYYY-MM-DD.log?
W OpenBSD 5.2 domyślna instalacja tomcat-7.0.29 wydaje się rejestrować wszystkie błędy w obu catalina.outi catalina.YYYY-MM-DD.log. Cns# ll /var/tomcat/logs/catalina.* -rw-r--r-- 1 _tomcat _tomcat 3067 Jan 16 20:47 /var/tomcat/logs/catalina.2013-01-16.log -rw-r--r-- 1 _tomcat _tomcat 1313285 Jan 17 21:47 /var/tomcat/logs/catalina.2013-01-17.log -rw-r--r-- 1 _tomcat _tomcat 19668 Jan 18 17:33 /var/tomcat/logs/catalina.2013-01-18.log -rw-r--r-- 1 _tomcat _tomcat 2479 …
21 tomcat  openbsd 

2
Wyłączanie dekodowania adresów URL w proxy Nginx
Gdy przeglądam ten adres URL: http://localhost:8080/foo/%5B-%5Dserver ( nc -l 8080) otrzymuje go takim, jakim jest: GET /foo/%5B-%5D HTTP/1.1 Jednak gdy proxy tej aplikacji przez proxy nginx (1.1.19): location /foo { proxy_pass http://localhost:8080/foo; } To samo żądanie przekierowane przez port Nginx jest przekazywane z dekodowaną ścieżką: GET /foo/[-] HTTP/1.1 Zdekodowane nawiasy …
21 nginx  rewrite  url 

2
Jak odinstalować git zainstalowany ze źródła? [Zamknięte]
W obecnej formie to pytanie nie pasuje do naszego formatu pytań i odpowiedzi. Oczekujemy, że odpowiedzi poparte będą faktami, referencjami lub wiedzą specjalistyczną, ale to pytanie prawdopodobnie będzie wymagało debaty, argumentów, ankiet lub rozszerzonej dyskusji. Jeśli uważasz, że to pytanie można poprawić i ewentualnie ponownie otworzyć, odwiedź centrum pomocy w …

2
Automatyczne przechowywanie klucza hosta serwera w pamięci podręcznej za pomocą polecenia plink
Próbowałem wydawać polecenia za pomocą polecenia plink, aby pobrać informacje z mojego zewnętrznego serwera. Zauważ, że te polecenia plink są uruchamiane z pliku binarnego, który nie oczekuje żadnych danych wejściowych od użytkownika. Czy istnieje flaga, która pozwoli mi przesłonić ten komunikat o błędzie i kontynuować wyświetlanie danych wyjściowych programu? The …
21 ssh  putty  host  plink 

5
Jak automatycznie i tymczasowo zablokować adres IP, który powoduje zbyt wiele trafień na serwerze w krótkim czasie?
Jeden z moich serwerów LAMP został niedawno wyłączony przez jakiegoś bota skryptowego szukającego exploitów. Wygląda na to, że robił tak wiele żądań na sekundę, że przeciążał pamięć RAM na serwerze i sprowadził całą witrynę na godzinę. To „attacK” pochodziło z jednego adresu IP. Jak więc mogę automatycznie i tymczasowo zablokować …

3
Wewnętrzny DNS w Amazon AWS VPC
Zaczynam rozumieć VPC, ale nie widzę dobrego wewnętrznego rozwiązania DNS. Na przykład używamy serwera bazy danych innego niż RDS, z którym łączą się inne serwery w VPC. Chciałbym połączyć się według nazwy, a nie adresu IP. Częściowo jest to tak, że mogę uzyskać wewnętrzny adres 10.xxx, który jest prawdopodobnie szybszy. …






6
Jak używać niestandardowego pliku .bashrc podczas logowania SSH
Przekonałem się, że w nowej firmie, z którą współpracuję, często muszę uzyskiwać dostęp do serwerów linuksowych o stosunkowo krótkim czasie życia. Na każdym z tych serwerów mam konto, ale za każdym razem, gdy tworzony jest nowy, muszę przejść problem z przeniesieniem przez mój .bashrc. Możliwe jednak, że za około miesiąc …

7
Dlaczego nie można użyć wszystkich zer w części adresu IP hosta dla hosta?
Wiem, że jeśli mam sieć, 83.23.159.0/24to mam 254 użytecznych adresów IP hosta, ponieważ: 83.23.159.0 (in binary: host portion all zeros) is the subnet address 83.23.159.1-254 are host addresses 83.23.159.255 (in binary: host portion all ones) is the broadcast address Rozumiem użycie adresu rozgłoszeniowego, ale nie rozumiem, do czego kiedykolwiek używany …
21 netmask 

8
Jak zapobiegać atakom zero-day
Tradycyjnie wszystkie programy antywirusowe i systemy IPS działają przy użyciu technik opartych na sygnaturach. Jednak to nie pomaga bardzo w zapobieganiu atakom zero-day . Co zatem można zrobić, aby zapobiec atakom zero-day?

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.