Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

1
iptables nie zezwala na połączenia MySQL z aliasem IPS?
Mam dość prostą zaporę ogniową iptables na serwerze, który zapewnia usługi MySQL, ale wydaje się, że iptables daje bardzo niespójne wyniki. Domyślne zasady dla skryptu są następujące: iptables -P INPUT DROP Następnie mogę ustawić MySQL jako publiczny, stosując następującą regułę: iptables -A INPUT -p tcp --dport 3306 -j ACCEPT Dzięki …

5
Nie mogę się zalogować do phpPgAdmin
Próbuję skonfigurować phpPgAdmin na mojej maszynie testowej, aby móc współpracować z PostgreSQL bez konieczności korzystania z psqlCLI. Mam PostgreSQL 9.1 zainstalowany za pośrednictwem repozytorium RPM, a phpPgAdmin 5.0.4 „ręcznie” (poprzez wypakowanie archiwum ze strony phpPgAdmin). Dla przypomnienia, moim systemem operacyjnym jest CentOS 6.2. Dokonałem już następujących zmian konfiguracji: PostgreSQL Wewnątrz …

2
Jak określić wiele kombinacji HostName / Port w .ssh / config
Mam wiele notebooków i stacji roboczych, które pobierają i wypychają z wielu repozytoriów Mercurial na centralnym serwerze. Zwykle używam .ssh/configdo ustawienia aliasu: Host repo-server HostName server.somedomain User user143 IdentityOnly yes IdentityFile ~/hgkey Port 156 ... i kilka innych opcji, masz pomysł. Następnie mogę po prostu zrobić hg push ssh://repo-server//hgroot/someprojectna każdym …
10 ssh 


4
Jak uprościsz to polecenie?
Jestem całkiem nowy w strace / netstat / itp. Używam tego polecenia, aby uzyskać ślad procesu apache obsługującego moje żądanie (telnet), czy istnieje sposób, aby to nieco uprościć? sudo strace -o /tmp/strace -f -s4096 -r -p $(netstat -antlp | \ grep $(lsof -p `pidof telnet` | grep TCP | \ …


1
Metoda restrukturyzacji sieci dla sieci Double-NAT
Ze względu na szereg złych decyzji dotyczących projektowania sieci (głównie) podjętych wiele lat temu w celu zaoszczędzenia kilku dolarów tu i tam, mam sieć, która jest zdecydowanie nieoptymalnie zaprojektowana. Szukam sugestii, jak poprawić tę niemiłą sytuację. Jesteśmy organizacją non-profit z działem IT opartym na systemie Linux i ograniczonym budżetem. (Uwaga: …

2
WSUS - Automatyczne zatwierdzanie tylko „Potrzebnych” aktualizacji
Przeglądałem wszystkie ustawienia w menu Automatycznej akceptacji, ale nie mogłem znaleźć nic na temat automatycznego zatwierdzania tylko potrzebnych aktualizacji. Ponieważ jeśli na przykład zaznaczę, aby automatycznie zatwierdzać tylko „aktualizacje definicji”, zatwierdzę wszelkie aktualizacje definicji, niezależnie od tego, czy są one potrzebne moim stacjom roboczym, czy nie. Wynika to z faktu, …

1
Czy mogę użyć innej dystrybucji linuksa w kontenerze LXC?
Opracowujemy produkt serwerowy przeznaczony dla Debiana Lenny'ego (i niektórych innych). Jednak ze względu na potrzeby sterowników, osobiste wybory programistów itp. Uruchamiamy Ubuntu (12.04) na sprzęcie. Czy na Ubuntu 12.04 można uruchomić Debian Lenny w kontenerze LXC?
10 lxc 

5
Niezależne od sprzętu obrazowanie komputerowe
Tam, gdzie pracuję, wdrażamy wiele komputerów dla personelu i staramy się, aby wszystkie były mniej więcej takie same. Obecnie bierzemy każdy otrzymany nowy typ maszyny, konfigurujemy go tak, jak chcemy, a następnie robimy zdjęcie za pomocą Norton Ghost. Następnie wdrażamy to na wszystkich innych komputerach, które są do niego podłączone. …


3
Jak odmówić dostępu do wyłączonych kont AD przez Kerberos w pam_krb5?
Mam działający katalog AD / Linux / LDAP / KRB5 i konfigurację uwierzytelniania, z jednym małym problemem. Gdy konto jest wyłączone, uwierzytelnianie publiczne SSH nadal umożliwia logowanie użytkownika. Oczywiste jest, że klienci Kerberos mogą zidentyfikować wyłączone konto, ponieważ kinit i kpasswd zwracają „Poświadczenia klientów zostały odwołane” bez dalszego hasła / …

3
problemy mod_rpaf z frontem Nginx, back-endem Apache po aktualizacji Ubuntu
Korzystam z interfejsu Nginx dla plików statycznych i łączę się z zapleczem Apache dla PHP i Pasażera, używając mod_rpaf Apache do ustawienia poprawnego zdalnego adresu IP na zapleczu. Wszystko działało dobrze, dopóki nie uaktualniłem do Ubuntu 12.04 (Precyzyjne). Teraz Apache zgłasza wszystkie połączenia pochodzące z wersji 127.0.0.1. Oto odpowiednia konfiguracja. …


5
Dlaczego / dev / urandom jest odczytywalny tylko przez roota od Ubuntu 12.04 i jak mogę go „naprawić”?
Pracowałem z szablonami Ubuntu 10.04 na wielu serwerach. Od czasu zmiany do 12.04 mam problemy, które teraz odizolowałem. Urządzenie / dev / urandom jest dostępne tylko do rootowania. To spowodowało, że silniki SSL, przynajmniej w PHP, na przykład file_get_contents (https: // ... zawiodły. To także złamało czerwoną minę. Po chmod …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.