Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

6
Napraw „Błąd TLS: Uścisk dłoni TLS nie powiódł się” na kliencie OpenVPN
Konfiguruję OpenVPN 2.3.6-1 na moim serwerze Arch Linux, aby szyfrować ruch SMB w publicznym Internecie. Kiedy testować ustawienia na jednym z moich klientów Linux maszyn wirtualnych, pojawia się błąd: TLS Error: TLS handshake failed. Szybko przeczytałem ( OpenVPN na OpenVZ Błąd błędu TLS: Uzgodnienie TLS nie powiodło się (sugerowane przez …
16 openvpn 

2
Czy są jakieś korzyści bezpieczeństwa związane z wdrażaniem niestandardowych grup SSH DH w systemach tylko dla klientów?
Jedną z sugerowanych strategii ograniczających ataki SSH związane z Logjam jest wygenerowanie niestandardowych grup SSH Diffie-Hellman przy użyciu czegoś podobnego (poniżej dla OpenSSH) ssh-keygen -G moduli-2048.candidates -b 2048 ssh-keygen -T moduli-2048 -f moduli-2048.candidates a następnie zastąpienie ogólnosystemowego pliku modułów plikiem wyjściowym moduli-2048. ( ssh-keygen -Gsłuży do generowania kandydatów liczb pierwszych …
16 ssh  ssh-keys  logjam 

2
Jak odinstalować nowo zainstalowane zależności dla pakietu RPM?
Czy istnieje prosty sposób na sporządzenie listy zależności, z którymi będzie instalowany nowo zainstalowany pakiet RPM yum? Przykład: jeśli to zrobisz yum install ruby, zainstaluje także niektóre rubygemy. Ale kiedy odinstalowuję rubypakiet, chcę również pozbyć się zainstalowanych zależności. Więc moim pierwszym pomysłem było sporządzenie listy tych nowych pakietów, a następnie …
16 linux  centos  bash  fedora 

5
rsyslog z logrotate: przeładuj rsyslog vs copytruncate
Pracuję na Ubuntu 14 z domyślnym narzędziem rsyslog i logrotate. W domyślnej /etc/logrotate.d/rsyslogkonfiguracji logrotate rsyslog widzę: /var/log/syslog { rotate 7 daily missingok notifempty delaycompress compress postrotate reload rsyslog >/dev/null 2>&1 || true endscript } Z tego, co rozumiem, zaleca się stosowanie copytruncate we wszystkich scenariuszach logrotate, ponieważ nie przenosi on …

7
Dlaczego dobrą praktyką jest porównywanie sum kontrolnych podczas pobierania pliku?
Strony internetowe, które dostarczają pliki ISO do pobrania, często podają sumy kontrolne md5 tych plików, których możemy użyć do potwierdzenia, że ​​plik został pobrany poprawnie i nie został uszkodzony. Dlaczego to jest konieczne? Z pewnością właściwości TCP dotyczące korekcji błędów są wystarczające. Jeśli pakiet nie zostanie poprawnie odebrany, zostanie ponownie …
16 tcp 


7
Zrozumienie wymagań dotyczących pamięci i sprzętu NVMe
Jestem trochę zdezorientowany w związku z najnowszymi osiągnięciami pamięci opartej na PCIe, szczególnie, że dotyczy to specyfikacji NVMe i jej kompatybilności sprzętowej. Chociaż intensywnie pracowałem z dyskami SSD w kształcie dysku i niektórymi urządzeniami PCIe wyższej klasy, takimi jak Fusion-io , jestem w sytuacji, w której nie rozumiem podstaw NVMe …




5
Jak zmniejszyć rozmiar woluminu głównego AWS EBS?
Powiększanie instancji EC2 jest łatwe jak oddech (na przykład stwórz AMI, uruchom z niej instancję, a następnie zmień rozmiar pamięci). Ale zmniejszenie go staje się trudniejsze. Chciałbym zmniejszyć wielkość woluminu katalogu głównego usługi Amazon Web Services (AWS) EC2 Elastic Block Store (EBS). W sieci jest kilka starych procedur wysokiego poziomu. …

3
Jak faktycznie wykorzystać posiadany blok IPv4?
My (mała francuska firma) zarezerwowaliśmy blok IPv4 / 24 (256 adresów) z RIPE-NCC ponad 20 lat temu, ale nigdy go nie wykorzystaliśmy. Aktualizacja: nasze zadanie należy do „przestrzeni adresowej niezależnej od dostawcy (PI) ” , podobnie jak w przypadku tego pobliskiego bloku 193.57.35.0/24 . RIPE-NCC daje nam trzy opcje: Użytkownik …
16 routing  ipv4 

6
Jak współdzielić zasoby między wieloma serwerami WWW?
Mam wiele serwerów linuksowych podłączonych do modułu równoważenia obciążenia i lubię udostępniać zasoby (takie jak zdjęcia, filmy i inne rzeczy) między tymi serwerami. Jak najlepiej to zrobić? Obecnie zamontowałem na serwerze plików wszystkie serwery WWW, ale martwię się, że spadnie on pod dużym natężeniem ruchu. Jak mogę tego uniknąć? Z …

3
Czy moja nowa gTLD powoduje, że filtruje się jako spam?
Mam domenę o nazwie „*******. Międzynarodowa”. Zdecydowałem się na nową gTLD, ponieważ całkiem dobrze pasuje do nazwy firmy. Mam zautomatyzowaną konfigurację poczty e-mail, aby wysyłać wiadomości e-mail do wiadomości e-mail naszych klientów i zauważyłem, że kilka firm aktywnie je odrzuca. Kiedy patrzę na dziennik, czytam to: Remote Server returned '<[*.*.*.*] …
16 email  spam  ironport 

5
żądania bloków mod_security według nagłówka http-hosta
W ciągu ostatnich kilku dni zauważyłem, że niektóre serwery są hamowane nieznanymi żądaniami. Większość z nich wygląda następująco: 60.246.*.* - - [03/Jan/2015:20:59:16 +0200] "GET /announce.php?info_hash=%80%85%8e%9bu%cfJ.%85%82%e9%25%bf%8e%9e%d7%bf%c5%b0%12&peer_id=-UT3420-v%8bN%aa%60%60%fd%5d%d1%b0Ux&port=15411&uploaded=48588531&downloaded=0&left=0&corrupt=0&key=9E124668&numwant=200&compact=1&no_peer_id=1 HTTP/1.1" 200 - Po pewnym zalogowaniu i wyszukiwaniu dowiedziałem się, że jakiś chiński dostawca usług internetowych (prawdopodobnie CERNET według wyników whatsmydns.net) i turecki dostawca usług …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.