Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

2
Dlaczego maksymalna długość 14 znaków w dyrektywie nazwa_serwera nginx?
Mam następujący wirtualny host server { server_name abc.example.com; root /var/www/test/; index index.html; } Podczas działania nginx -s reloadpojawia się następujący błąd: nginx: [emerg] nie mógł zbudować server_names_hash, powinieneś zwiększyć server_names_hash_bucket_size: 32 To samo dzieje się z dowolną nazwą serwera, która ma 15 lub więcej znaków. Jeśli ustawię nazwę serwera na …

3
Co to jest serwer ToD, „Time of Day” (nie NTP)
Mam proste zadanie: skonfiguruj serwer ToD ... To nie jest NTP. Działa na porcie 37. Wygląda na to, że jest dołączony do inetd lub xinetd. Powinien być zainstalowany na Debianie lub CentOS. Alternatywnie FreeBSD (router pfsense). Wszelkie wskazówki, jak postępować? Dwa linki startowe, w których po utknięciu: http://www.linuxquestions.org/questions/linux-server-73/tod-server-641674/ http://en.wikipedia.org/wiki/Time_Protocol Również …
13 time  xinetd  inetd 

4
Odwrotne wyszukiwania DNS
Dzień dobry wszystkim, Dostałem domenę z ok. 150 tys. Rekordów DNS dla łącznie 100 tys. Maszyn. Wszystkie rekordy DNS znajdują się w jednej strefie wyszukiwania do przodu w tej samej domenie i dla ułatwienia nie ma strefy wyszukiwania wstecznego. Ponieważ oczyszczanie i starzenie się nie wchodzi w grę (po prostu …

4
AWS CloudFormation zwraca „Niepoprawne żądanie” podczas próby utworzenia AWS :: Route53 :: RecordSet
Brakuje mi tego. 99% czasu CloudFormation jest całkiem dobry w dostarczaniu wiadomości debugowania, z którymi możesz pracować, ale „Nieprawidłowe żądanie” spowodowało u mnie zakłopotanie, szczególnie gdy zasób jest dość prosty. Mówi się, że zasób daje mi problemy (szablon generowany przez Ansible, stąd notacje {{...}}), "DatabaseDNSRecord": { "Type": "AWS::Route53::RecordSet", "Properties": { …

1
Docker nie dodaje argumentów do punktu wejścia obrazu
Mam plik Docker z: ENTRYPOINT ["uwsgi", "--ini /home/docker/app/uwsgi_app.ini"] (nie CMD) Kiedy biegam, uwsgi słusznie narzeka: uWSGI running as root, you can use --uid/--gid/--chroot options *** WARNING: you are running uWSGI as root !!! (use the --uid flag) *** Pomyślałem, że mogę dołączyć argumenty do punktu wejścia w następujący docker runsposób: …
13 docker 

1
Jak sprawić, aby sekunda prawidłowo ignorowała znacznik czasu
Mam taką zasadę; W /etc/sec/rules.d mam; type=SingleWithSuppress ptype=regexp pattern=(\S+) sshd\[\d+\]: PAM \d+ more authentication failures\; logname=.* uid=.* euid=.* tty=ssh ruser=.* rhost=(.*) user=(.*) desc=Login Failure: $0 action=pipe '%s ' /bin/mail -s "login failure $2 to $3@$1" team@team.com window=300 Więc jeśli przyszło to przez syslog; Nov 21 11:24:10 servername.server.com sshd[26846]: PAM 2 …
13 linux  logging  syslog  regex 

1
Korzystanie z icacls do wykazania własności katalogów
Próbuję dowiedzieć się, czy IIS_IUSRS ma FullControl niektórych folderów w katalogach. Przykład Mam c: \ inetpub \ sites \ W obszarze c: \ inetpub \ sites \ mam około 50 folderów witryn W każdym folderze mam 3 foldery zwane przesyłaniem, multimediami, żądaniami. Chciałbym dowiedzieć się, czy BUILTIN \ IIS_IUSRS ma …


1
Czy serwer OpenSSH SFTP używa umask lub zachowuje uprawnienia po stronie klienta po komendzie put (środowisko chrootowane)?
Wiem, że to pytanie zostało już omówione, ale czytając posty, nie mogłem znaleźć odpowiedzi, ponieważ niektórzy powiedzieli „tak umask może działać”, a inni mówią „polecenie wstawienia OpenSSH zawsze zachowuje uprawnienia” Przede wszystkim tylko precyzyjnie: Używam OpenSSH 5.9 na RHEL 6.2 Skonfigurowałem chrootowany serwer SFTP, używając internal-sftppodsystemu, -u 0002dla dla umask …
13 ssh  sftp  umask 

1
Przekazywanie informacji o protokole SSL do zaplecza przez nagłówek HTTP
Po niedawnym ujawnieniu podatności Poodle nasz zespół zdecydował się na przejście z SSLv3. Ale przed całkowitym usunięciu, chcą ostrzec tych codziennych użytkowników , że ich użycie przeglądarka nieaktualnych SSLv3. Więc wpadliśmy na pomysł Wykryj protokół (SSLv3, TLS1 itp.) Z front-offloadingu SSL (używamy nginx) Przekaż te informacje (protokół SSL) przez nagłówek …
13 nginx  ssl  poodle 

4
ps aux wisi na wysokim cpu / IO z procesami java
Mam pewne problemy z procesem Java i sprawdzaniem nrpe. Mamy kilka procesów, które czasami wykorzystują 1000% procesora w systemie 32-rdzeniowym. System reaguje dość szybko, dopóki nie zrobisz tego ps aux lub spróbuj zrobić cokolwiek w / proc / pid # like [root@flume07.domain.com /proc/18679]# ls hangs.. Ciąg ps aux stat("/etc/localtime", {st_mode=S_IFREG|0644, …


4
Czy można ustawić protokół SSL w Apache dla pojedynczego VirtualHost (pudla)?
Próbuję przetestować poprawkę pod kątem podatności pudla, która obejmuje wyłączenie SSLv3 na moim serwerze internetowym. Aby przetestować to najpierw w środowisku nieprodukcyjnym, ustawiam SSLProtocol na VirtualHost dla innego serwera testowego. Moja konfiguracja wygląda mniej więcej tak: <VirtualHost *:443> SSLEngine On SSLProtocol All -SSLv2 -SSLv3 ServerName test.mysite.com # bunch of other …

1
Zaimportuj moduł AD PowerShell podczas sekwencji zadań MDT
Napisałem ten krótki skrypt programu PowerShell, aby zmienić nazwę komputera w ramach sekwencji zadań MDT: Import-Module ActiveDirectory $AdminUsername = 'domain.com\administrator' $AdminPassword = 'password' | ConvertTo-SecureString -asPlainText -Force $cred = New-Object System.Management.Automation.PSCredential -ArgumentList $AdminUsername, $AdminPassword $Domain = Get-ADDomainController –DomainName domain.com -Discover -NextClosestSite $Site = $Domain.Site $DomainComputer = Get-WmiObject Win32_BIOS $Serial = …


Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.