Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

2
Jak mogę wyświetlić listę adresów MAC, szyfrów i KexAlogrithms obsługiwanych przez mój serwer ssh?
Jak mogę określić obsługiwane MAC, szyfry, długość klucza i KexAlogrithms obsługiwane przez moje serwery ssh? Muszę utworzyć listę do zewnętrznego audytu bezpieczeństwa. Szukam czegoś podobnego do openssl s_client -connect example.com:443 -showcerts. Z moich badań sshużywa domyślnych szyfrów wymienionych w man sshd_config. Potrzebuję jednak rozwiązania, którego mogę użyć w skrypcie i …
19 linux  ssh  audit 

5
chmod nie działa poprawnie w Docker
Tworzę obraz Dockera dla mojej Symfonyaplikacji i muszę zezwolić serwerowi Apache na zapisywanie w folderach pamięci podręcznej i dzienników #Dockerfile FROM php:7-apache RUN apt-get update \ && apt-get install -y libicu-dev freetds-common freetds-bin unixodbc \ && docker-php-ext-install intl mbstring \ && a2enmod rewrite COPY app/php.ini /usr/local/etc/php/ COPY app/apache2.conf /etc/apache2/apache2.conf COPY …

5
Wykonaj komendę rsync przez ssh z agentem ssh przez crontab
mam cronjob: 0 9 * * * rsync -a mydir remote_machine: zainstalowałem to z 'crontab -e'. mam uruchomionego agenta ssh, a kiedy wykonuję samą komendę rsync, działa ona bez interakcji użytkownika lub hasła, ale cronjob kończy się niepowodzeniem z następującym komunikatem: Date: Wed, 9 Dec 2009 11:11:00 -0600 (CST) From: …
18 rsync  cron 

1
Mój certyfikat wydany przez StartSSL nie jest akceptowany przez moich klientów
Poprosiłem dzisiaj o nowy certyfikat serwera klasy 1 od StartSSL i działa on doskonale z Apache i Dovecot + (Thunderbird / Outlook / OpenXChange), ale kiedy próbuję połączyć się z serwerem poczty za pomocą klienta Apple (Mac / iPhone), Otrzymuję komunikat o błędzie SSL. Przykuty łańcuchem 2_Server Certificate 1_ Certyfikat …
18 ssl 

3
Czy możliwe jest wysyłanie i odbieranie wiadomości e-mail z adresu IP zamiast z domeny?
Zazwyczaj wiadomość e-mail ma nazwę domeny po prawej stronie @, dzięki czemu możesz zidentyfikować organizację lub firmę. Ta domena jest w rzeczywistości niczym innym jak „nazwą” lub „aliasem” adresu IP, rozwiązanym przez serwer nazw. Myślę, że można to wykorzystać na przykład w Internecie przedmiotów, ponieważ istnieje wiele innych możliwości w …

4
Dlaczego powinienem zezwalać na wiele adresów IP w witrynie na jedną sesję?
Mam nadzieję, że moje pytanie pasuje do zakresu tej witryny. Tworzę CMS . Obecnie moi zalogowani użytkownicy są zablokowani na swoim adresie IP dla sesji. Niestety niewielka część mojej bazy użytkowników ciągle przeskakuje między dwoma lub więcej adresami IP. Większość z nich prawdopodobnie używa funkcji równoważenia obciążenia. Z technicznego punktu …
18 security 

1
Nie można zamontować urządzenia blokowego / urządzenia / pętli tylko do odczytu
Mam maszynę Wirtualną Ubuntu 14.04x64 uruchomioną na Virtualbox na komputerze z systemem Windows 7 x64. Próbuję zamontować obraz do celów kryminalistycznych i staram się w szczególności uruchomić to polecenie: mount -o ro,loop,offset=1048576 -t xfs /media/mountdevicesource/ewf1 /media/mountdest Cała znaleziona przeze mnie dokumentacja wydaje się wskazywać, że takie polecenie powinno działać, jednak …
18 ubuntu  mount 


2
Skąd serwer WWW wie, której pary kluczy użyć do odszyfrowania SSL?
Rozumiem, że kiedy Apache otrzyma żądanie do jednego z portów TCP, na których nasłuchuje (np. 80, 443), zadecyduje o tym, którego hosta żąda, patrząc na nagłówek HTTP Host. Serwer będzie wtedy wiedział, do którego wirtualnego hosta powinien przekierować żądanie. Ale jak to działa dla HTTP przez SSL / TLS? Ponieważ …
18 ssl  web-server  https 

1
Które uprawnienia powinienem ustawić na dhparam.pem?
Generuję parametry Diffie-Hellman dla ssl_dhparamdyrektywy w konfiguracji SSL nginx. Plik dhparam.pemjest tworzony za pomocą polecenia openssl dhparam 2048 -check -out dhparam.pem. Jakie uprawnienia należy ustawić dla tego pliku? Czy współużytkowanie w repozytorium git jest bezpieczne, czy powinienem zachować prywatność?
18 nginx  ssl  openssl  chmod 

2
Dwukierunkowa zewnętrzna sieć Wi-Fi o dużej mocy
Przepraszam, jeśli jest to pytanie uczniowskie, ale klient poprosił mnie o zainstalowanie Wi-Fi na parkingu dla przyczep kempingowych. Bardziej niż zadowolony z biurowego Wi-Fi, który robił to od lat, ale na zewnątrz / przy dużej mocy raczej leży poza moim obszarem specjalizacji. Jeśli będzie za ciężko, znajdę lokalnego specjalistę. Zrobiłem …
18 hardware  wifi 


2
Dlaczego rekordy NS nie zawierają adresów IP?
Celem rekordu NS jest poinformowanie klienta, który serwer nazw na pewno zna rzeczywisty adres IP nazwy domeny. Na przykład następujące zapytanie mówi, że jeśli chcesz uzyskać wiarygodną odpowiedź na swój temat facebook.com, musisz zapytać a.ns.facebook.com: > dig ns facebook.com 19:58:27 ; <<>> DiG 9.9.5-3ubuntu0.8-Ubuntu <<>> ns facebook.com ;; global options: …

3
Dlaczego dostawca hostingu nie zezwala na SSL przez port 443? [Zamknięte]
Zamknięte. To pytanie jest nie na temat . Obecnie nie przyjmuje odpowiedzi. Chcesz poprawić to pytanie? Zaktualizuj pytanie, aby było na temat błędu serwera. Zamknięte 3 lata temu . Konfiguruję witrynę i kupiłem certyfikat SSL dla domeny witryny. Kiedy zapytałem firmę hostingową, dlaczego https://www.example.comodmawia połączenia, odpowiedzieli, że dostęp do protokołu …
18 linux  apache-2.2  ssl 

2
Przekieruj cały ruch HTTP do HTTPS podczas korzystania z modułu równoważenia obciążenia HTTP (S) w Google Compute Engine
Mam skonfigurowane równoważenie obciążenia HTTP / HTTPS w Google Compute Engine z 2 globalnymi regułami przesyłania (HTTP i HTTPS). Każda reguła wskazuje na usługę zaplecza z protokołem HTTP. Chcę, aby wszystkie prośby http://*trafiły do https://*. Gdy moduł równoważenia obciążenia komunikuje się z usługami zaplecza za pośrednictwem protokołu HTTP, nie sądzę, …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.