Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

4
Uruchomienie Nginx kończy się niepowodzeniem ssl nie ma takiego pliku ani katalogu
Oto błąd, który otrzymuję: Ponowne ładowanie konfiguracji nginx: nginx: [emerg] SSL_CTX_use_certificate_chain_file ("/ path / to / cert.pem") nie powiodło się (SSL: błąd: 02001002: biblioteka systemowa: fopen: brak takiego pliku lub błędu katalogu: 20074002: procedury BIO: FILE_CTRL: system błąd lib: 140DC002: Procedury SSL: plik_certyfikatu_ SSL_CTX: łańcuch_certyfikatu: lib systemowy nginx: plik konfiguracyjny …

6
Warunkowe ProxyCommand w ~ / .ssh / config?
Mam ~/.ssh/configskonfigurowane różne hosty, które są dostępne albo w sieci VPN naszej firmy, albo przez serwer proxy SSH. W tej chwili po prostu mam Host internal-server ProxyCommand ssh -W internal.ip:22 external-server Jeśli jednak jestem w sieci wewnętrznej, mogę bezpośrednio uzyskać dostęp do wewnętrznego adresu IP, więc proxy przez zewnętrzny serwer …
14 ssh 

5
Wyświetl wszystkie grupy i ich członków za pomocą programu PowerShell na Win2008r2
Jestem nowy w PowerShell, ale czytałem instrukcje i trochę ćwiczyłem. Moim celem jest wyświetlenie listy wszystkich użytkowników we wszystkich grupach zabezpieczeń pod określoną ścieżką. Znalazłem sposób, aby to zrobić: get-adgroup -Filter * -SearchBase "OU=Groups,DC=corp,DC=ourcompany,DC=Com" | %{Get-ADGroupMember $_.name} | ft name Problem w tym, że nie widzę nazwy grupy. Dostaję tylko …

1
Czy dyrektywa Apache Directory ma być względna w stosunku do DocumentRoot, czy nie?
Czy Directorydyrektywa Apache ma być względna w stosunku do DocumentRoot, czy nie? Pytam w kontekście VirtualHost, ale to nie powinno mieć znaczenia. Innymi słowy, czy powinno to być: <VirtualHost> DocumentRoot /var/www <Directory /var/www> ... lub <VirtualHost> DocumentRoot /var/www <Directory /> ... Oba działają. The Apache katalog docs powiedzieć: Ścieżka do …

3
Znajdź interfejs dla trasy do konkretnego hosta
Jak mogę dowiedzieć się na interfejsie sieciowym z wieloma systemami Linux, jaki interfejs sieci będzie używany do wysyłania pakietu do określonego hosta? Muszę to zrobić programowo i wolałbym nie analizować i samodzielnie interpretować tabeli routingu.

3
Macierze pamięci HP - wiele kanałów?
Nasz serwer SQL jest dość mocno obciążony, a wszystkie wskazania wskazują, że kanał dysku jest wąskim gardłem. Obecny serwer HP ma dość niskiej klasy kartę macierzy, a my chcemy rozszerzyć ten serwer o kartę Smart Array i macierz pamięci zewnętrznej z dyskami SSD. Obecna konfiguracja to: DL360 G7 Smart Array …

3
Jak uniemożliwić gpg tworzenie katalogu .gnupg w katalogu osobistym użytkownika
Próbuję uruchomić za pomocą gpgnarzędzia do szyfrowania i deszyfrowania plików i chciałbym wiedzieć, czy można uruchomić to narzędzie bez zmiany globalnego stanu użytkownika. W szczególności uruchomienie gpgpo raz pierwszy jako dany użytkownik spowoduje utworzenie .gnupgkatalogu i innych artefaktów w katalogu osobistym użytkownika. Odniosłem pewien sukces w izolowaniu działania tego polecenia …
14 gpg 

1
Przekieruj podścieżkę do zewnętrznego hosta za pomocą Nginx
Muszę stworzyć dość prostą mapę w Nginx przekierowującą podścieżkę na inny serwer, który znajduje się w tej samej podsieci. Serwer Nginx: 192.168.0.2 Serwer Tomcat: 192.168.0.3:8443 Próbowałem umieścić to w sekcji serwera location /tomcatapi/ { rewrite /tomcatapi/(.*) $1 break; proxy_pass http://192.168.0.3:8443; } ale dostaję dostęp do http://www.myservice.com/tomcatapi/ to strona błędu 500 …


1
Jak udostępnić gniazdo domeny UNIX bezpośrednio przez TCP
Chciałbym mieć gniazdo domeny UNIX, powiedzmy na przykład /var/program/program.cmd, ujawnione przez TCP, powiedzmy na porcie 12345. Chciałbym również, aby działało to cały czas w tle. Jak najlepiej to zrobić? Jeśli ma to znaczenie, system działa Ubuntu 12.04.2. Czy również dzięki proponowanemu rozwiązaniu przetrwa usunięcie i ponowne utworzenie gniazda domeny? EDYTOWAĆ …
14 linux  ubuntu  tcp  socket 


5
Ułatwienie konserwacji iptables
Moja sieć jest całkowicie zablokowana, z wyjątkiem kilku witryn znajdujących się na białej liście. Wszystko to odbywa się za pomocą iptables, które wyglądają mniej więcej tak: # Allow traffic to google.com iptables -A zone_lan_forward -p tcp -d 1.2.3.0/24 -j ACCEPT iptables -A zone_lan_forward -p udp -d 1.2.3.0/24 -j ACCEPT iptables …

2
Czy można ufać certyfikatowi w systemie Windows, nie ufając jego głównemu urzędowi certyfikacji?
Czy możliwe jest uzyskanie od systemu Windows zaufania do certyfikatu bez zaufania do głównego urzędu certyfikacji jako zaufanego głównego urzędu certyfikacji? powiedz, że mam następujący łańcuch certyfikatów, Dept-Root-CA Dept-Intermediate-1 Server-Certificate Chcę zaufać certyfikatowi serwera, ale nie chcę ufać Dept-Root-CA, ponieważ wtedy mógłby podpisać dowolny certyfikat, a moje serwery mu zaufałyby. …
14 windows  ssl 

3
Sesja SSH nigdy się nie zamyka podczas wykonywania „instalacji apt-get”
Problem Podczas pracy apt-get installw nieinteraktywnej sesji SSH sesja nigdy się nie zamyka. Przykład: ssh user@target "sudo apt-get -y install my_package" Został my_packagepoprawnie zainstalowany, ale sesja SSH po prostu zawisła. Pytanie Czy jest jakaś flaga, aby przekazać SSH, aby dostać się apt-getdo pracy? Dodatkowe informacje Kontekst Instalacja zdalna służy do …
14 ubuntu  ssh  debian  apt 

2
VMware Distributed vSwitches (VDS) - Projekt, teoria, * prawdziwe * przypadki użycia i przykłady?
Zaczynam eksplorować przełączniki rozproszone VMware (dvSwitches lub VDS) do użycia w istniejących i nowych instalacjach. Załóżmy VMware w wersji 5.1 i nowszej z licencją Enterprise Plus . Wcześniej dobrze wykorzystałem standardowe przełączniki vSwitch zdefiniowane z odpowiednimi typami fizycznych łączy w górę (1GbE lub 10GbE) i zarządzałem niezależnie na poszczególnych hostach. …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.