Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

2
Błąd SElinux: Wartość Błąd: Port tcp / 5000 już zdefiniowany
Próbowałem dodać wyjątek do SELinuksa dla apache na porcie 5000, więc użyłem polecenia: # semanage port -a -t http_port_t -p tcp 5000 Ale zwraca błąd, ValueError: Port tcp/5000 already defined Próbowałem sprawdzić, czy tak jest za pomocą polecenia: semanage port -l |grep 5000 co dało wynik, http_port_t tcp 80, 81, …
13 port  httpd  selinux 


4
Wpływ odległości od serwera
Mam serwer internetowy w Irlandii (Amazon AWS). Ten serwer pojawia się szybko z Niemiec (linia pomarańczowa), ale powoli z USA (czarna linia). Żądanie HTTP użyte do testu jest takie samo. Myślę, że to normalne. Odległość między Irlandią a USA jest większa niż Niemcy do Irlandii, ale różnica wydaje się zbyt …

4
Utwórz demona na Ubuntu 16.04
Opracowałem przeszukiwacz w PHP, który analizuje adres URL z określonymi nagłówkami i umieszcza wszystkie adresy URL treści w kolejce. To działa dobrze. Opracowałem ten kod w Ubuntu 14.04 i umieściłem plik .conf w folderze / etc / init z następującą zawartością: # Info description "Warm the varnish to get the …

2
Jak korzystać z serwera ssh z PAM, ale nie zezwalaj na autoryzację hasła?
Wiele samouczków mówi, aby skonfigurować serwer ssh w następujący sposób: ChallengeResponseAuthentication no PasswordAuthentication no UsePAM no ale przy tej konfiguracji nie można używać PAM, ponieważ planuję używać uwierzytelniania 2-czynnikowego z Google Authenticator (hasło jednorazowe OTP), potrzebuję PAM. Jak skonfigurować świeżego debiana jessie ssh deamon, jeśli chcę zapobiec logowaniu przy użyciu …
13 ssh  debian  pam 

2
Jak podzielić konfigurację Nginx na wiele linii?
Szczególnie przy konfigurowaniu nagłówka HPKP (lub ogólnie innych długich nagłówków) przydatne byłoby podzielenie linii w konfiguracji nginx na wiele linii. To jest pożądany wynik: pin-sha256="X3pGTSOuJeEVw989IJ/cEtXUEmy52zs1TZQrU06KUKg="; pin-sha256="MHJYVThihUrJcxW6wcqyOISTXIsInsdj3xK8QrZbHec="; pin-sha256="isi41AizREkLvvft0IRW4u3XMFR2Yg7bvrF7padyCJg="; pin-sha256="I/bAACUzdYEFNw2ZKRaypOyYvvOtqBzg21g9a5WVClg="; pin-sha256="Y4/Gxyck5JLLnC/zWHtSHfNljuMbOJi6dRQuRJTgYdo="; pin-sha256="/oCVQg3nP3DroGpFdAbaiYzenycUftqrH3LAyaIal2g="; Jednak w przypadku przeglądarki powinien to być tylko jeden wiersz: pin-sha256="X3pGTSOuJeEVw989IJ/cEtXUEmy52zs1TZQrU06KUKg="; pin-sha256="MHJYVThihUrJcxW6wcqyOISTXIsInsdj3xK8QrZbHec="; pin-sha256="isi41AizREkLvvft0IRW4u3XMFR2Yg7bvrF7padyCJg="; pin-sha256="I/bAACUzdYEFNw2ZKRaypOyYvvOtqBzg21g9a5WVClg="; pin-sha256="Y4/Gxyck5JLLnC/zWHtSHfNljuMbOJi6dRQuRJTgYdo="; pin-sha256="/oCVQg3nP3DroGpFdAbaiYzenycUftqrH3LAyaIal2g="; Próbowałem więc kilku rzeczy, …

5
Powershell równoważny Ctrl + R?
W bashu mogę zrobić Ctrl+ Ri zacząć wpisywać polecenie, aby przeszukało moją historię. Jak to zrobić w PowerShell? Czy istnieje sposób na powiązanie klucza z czymś takim? function GH($str) {get-history | select-string $str} Ale musiałbym ponownie odczytać ciąg dla każdego wejścia char lub usunąć, aby uzyskać wyjściowe polecenia takie jak …

2
Nie znaleziono modułu PowerShell „servermanager” w systemie Windows 10
Korzystam z systemu Windows 10 na maszynie wirtualnej i chciałbym wyświetlić listę dostępnych funkcji systemu Windows, uruchamiając następujące polecenia w programie PowerShell: Import-Module ServerManager Get-WindowsFeature Już uruchomienie pierwszego polecenia powoduje: Określony moduł „servermanager” nie został załadowany, ponieważ nie znaleziono poprawnego pliku modułu w żadnym katalogu modułu. Próbowałem użyć rozwiązania dla …

2
AWS EC2 czym dokładnie jest identyfikator rezerwacji i co reprezentuje?
Stworzyłem skrypt, który tworzy migawki naszych woluminów EC2. Skrypt sprawdza, które instancje są uruchomione, które woluminy są połączone z tymi instancjami, a następnie tworzy migawki dla tych woluminów, ignorując resztę. Za pomocą describe-instancesotrzymuję identyfikatory rezerwacji, a nie identyfikatory instancji. Jest to mylące, ale takie jest. Po uruchomieniu instancji tworzona jest …

2
Powiązanie ze wszystkimi interfejsami dla IPv4 i IPv6 w haproxy
Chcę skonfigurować haproxy, aby łączył się tcpzarówno z tcp6gniazdem jak i gniazdem na wszystkich interfejsach (tj. 0.0.0.0:80I :::80). Udało mi się osiągnąć ten cel przy użyciu następujących ustawień: listen web bind :80 v4v6 bind :::80 v6only Czy jest jakaś krótsza droga? Chociaż spodziewam się, że będzie się zachowywać inaczej, v4v6słowo …
13 haproxy 

3
Jak zmienić domyślną powłokę na koncie domeny
Używam konta domeny samba4, aby zalogować się na moim laptopie. Chciałem wypróbować zsh, ale ponieważ mój użytkownik nie mieszka w /etc/passwdmoim kraju, chshnie mogę znaleźć tego użytkownika. Czy ktoś może doradzić, jak mogę zmienić moje login_shell? Nie widziałem niczego w moim ldap.conf, nssswitch.confani nic /etc/pam.d, że pomógł ... Patrząc na …
13 linux  shell  samba4 

6
Sesje SSH zawieszają się podczas zamykania / ponownego uruchamiania
Mam serwer, na którym działa Debian i sshd, a na wypadek konieczności ponownego uruchomienia serwera moja sesja SSH zawiesza się po stronie klienta aż do przekroczenia limitu czasu TCP. Zakładam, sshdże dzieje się tak, ponieważ po zakończeniu nie jawnie zamyka otwartych sesji SSH dla hosta. Co powinienem zrobić, aby sshdnajpierw …
13 ssh  debian  systemd 

1
Linia AuthorisedKeysFile skomentowała, ale nadal działa
Konfiguruję serwer na Linode i postępuję zgodnie z jego instrukcją Zabezpieczanie serwera . Zalecają skonfigurowanie uwierzytelniania parą kluczy ssh. Już przesłałem mój klucz publiczny do serwera i wydaje się, że uwierzytelnianie pary kluczy działa dobrze, ale jak to działa, jeśli w wierszu komentowanym jest następujący wiersz sshd_config: #AuthorizedKeysFile %h/.ssh/authorized_keys
13 linux  ubuntu  ssh  ssh-keys 

4
Jak wygenerować klucz gpg bez interakcji użytkownika?
Znalazłem w https://www.gnupg.org/documentation/manuals/gnupg/Unattended-GPG-key-generation.html#Unattended-GPG-key-generation generowanie kluczy gpg bez interakcji użytkownika, ale nie wydaje się działać. Mój skrypt to: #!/usr/bin/env bash rm -rf .gnupg mkdir -m 0700 .gnupg touch .gnupg/gpg.conf chmod 600 .gnupg/gpg.conf tail -n +4 /usr/share/gnupg2/gpg-conf.skel > .gnupg/gpg.conf touch .gnupg/{pub,sec}ring.gpg cat >.gnupg/foo <<EOF %echo Generating a basic OpenPGP key Key-Type: RSA …
13 shell  gpg 

3
AWS ElastiCache / SimpleQueue vs DynamoDB
Zastanawiam się nad uzasadnieniem używania ElastiCache / SimpleQueue w porównaniu z posiadaniem tabel „Cache” i „Queue” odpowiednio w DynamoDB. Wygląda na to, że opóźnienie sieci dla usług pamięci podręcznej / kolejki przyniosłoby znaczny wzrost wydajności, a EC2 traktuje Dynamo jako swoją usługę pamięci podręcznej / kolejki, oferując takie samo opóźnienie …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.