Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci



1
Kerberos: Rozdzielanie AS i TGS
W Kerberos, serwer uwierzytelniania (AS) i serwer przyznawania biletów (TGS) są zazwyczaj zaimplementowane na tym samym serwerze. To urządzenie nazywa się Centrum dystrybucji kluczy (KDC). Z pewnością sensowne jest wdrożenie tych usług na tej samej maszynie fizycznej, ponieważ w małych i średnich sieciach rozdzielenie tych dwóch usług byłoby nadmierną przesadą. …
9 kerberos 

1
SSH zawiesza się, gdy jest bezczynny przez pewien czas
Łączenie z sshklienta Ubuntu Desktop x64 14.04 z serwerem Ubuntu Server 14.04 x64 SSH na Microsoft Azure. Niestety, kiedy jest podłączony i pozostawiony bezczynny przez pewien czas; połączenie zawiesza się, ale nie rozłącza. Próbowałem ustawić te zmienne na moim serwerze /etc/ssh/sshd_config: ClientAliveInterval 30 TCPKeepAlive yes ClientAliveCountMax 99999
9 ssh  azure 

4
Czy muszę wymienić klucze dla OpenSSH w odpowiedzi na Heartbleed?
Zaktualizowałem już swoje serwery za pomocą łatek. Czy muszę ponownie wygenerować klucze prywatne w odniesieniu do OpenSSH? Wiem, że muszę zregenerować wszelkie certyfikaty SSL. EDYCJA: Nie napisałem tego wystarczająco dokładnie. Wiem, że ta luka występuje w openssl, ale pytałem, jak to wpływa na openssh i czy muszę ponownie wygenerować klucze …
9 ssh  heartbleed 


5
Jak przywrócić domyślny bashrc?
Przypadkowo nadpisałem .bashrc. Zrobiłem następujące echo 'export EDITOR=/usr/bin/nano' >> /etc/bashrc Bur przypadkowo wpisałem >zamiast >>. To chyba zły pomysł. Nadal jestem w stanie zalogować się przy użyciu tej sztuczki (naciśnij, Ctrl+Czanim plik .bashrc zostanie w pełni wykonany). Ale jak przywrócić go do ustawień domyślnych .bashrc? Używam CentOS 6.5 x86_64. Jeśli …
9 bash  bashrc 

1
Pamięć podręczna Nginx współdzielona między wieloma serwerami
Mamy 8 serwerów interfejsu API REST z Nginx korzystających z FastCGI z PHP-FPM do obsługi żądań. Obecnie używamy buforowania FastCGI Nginx (takie jak dyrektywy fastcgi_cache_path). Oznacza to, że odpowiedzi API są buforowane, ale dla każdego serwera istnieje osobna pamięć podręczna. Czy istnieje dobry sposób na udostępnianie pamięci podręcznej wszystkim ośmiu …
9 nginx  cache 

2
Przekazywanie dowolnych poleceń do Ansible przy użyciu złożonego argumentu
Używam generowanych programowo instrukcji Ansible. Ogólnie rzecz biorąc, ponieważ podręczniki są po prostu YAML, jest to proste. Jednak w przypadku korzystania z „prostej” key=valueformy podręczniki nie są czystym YAML - zawierają treści osadzone w shlexformie możliwej do przygotowania. Aby uniknąć dwuznaczności w tej formie (czy jest to key=valueparowanie argumentu z …
9 ansible 

3
Apache - nasłuchuj tylko w określonej domenie, a nie IP
Jak mogę skonfigurować Apache, aby odrzucał połączenia przychodzące bezpośrednio na adres IP ( http://xxx.xxx.xxx.xxx ) zamiast nazwy vhosta http://example.com ? Moja konfiguracja VirtualHost: ServerName example.com <VirtualHost *:80> ServerName example.com DocumentRoot /var/www/ <Directory /var/www/> AllowOverride All Order allow,deny allow from all </Directory> </VirtualHost>

1
Pakiet TCP jest retransmitowany 7 razy, gdy sysctl tcp_retries1 jest ustawiony na 3 - dlaczego?
Ubuntu 12.04 Usiłuję lepiej zrozumieć, ile razy TCP spróbuje retransmitować pakiet, gdy nie otrzyma potwierdzenia, że ​​adresat go otrzymał. Po przeczytaniu strony podręcznika tcp wydawało się jasne, że jest to kontrolowane przez sysctl tcp_retries1: tcp_retries1 (integer; default: 3) The number of times TCP will attempt to retransmit a packet on …

1
Brak odpowiedzi na niektóre pakiety SYN po włączeniu znaczników czasu
Mam serwer TCP nasłuchujący na komputerze („serwerze”) z systemem Ubuntu 12.04.3 (jądro 3.8.0-31-generic). Odbiera połączenia z 2 różnych komputerów klienckich. Na komputerze A działa Ubuntu 12.04.4 (3.11.0-17-generic), a na komputerze B działa Ubuntu 11.10 (3.0.0-32-server). Jeśli znaczniki czasu TCP są włączone na serwerze (sysctl net.ipv4.tcp_timestamps = 1), to czasami pakiety …
9 tcp  timestamp  syn 

2
Jak utworzyć serwer Yum Cache dla komputerów klienckich w sieci LAN
Podobnie jak w Ubuntu, mamy opcję tworzenia „serwera aktualizacji pamięci podręcznej Ubuntu”, który pobiera i aktualizuje pakiety bezpośrednio z Internetu i obsługuje inne klientowe maszyny Ubuntu do instalowania / aktualizowania pakietów. W ten sam sposób dla dystrybucji opartej na RHEL (Centos, fedora) możemy stworzyć „aktualizację serwera pamięci podręcznej”, który łączy …

3
Dziedzicz istniejący serwer
Właśnie odziedziczyłem 6 serwerów WWW od poprzedniego faceta od serwerów, który został zwolniony, nie jestem administratorem, jestem raczej DevOps. Czy ktoś mógłby wskazać mi jakąś standardową listę kontrolną, którą należy przestrzegać podczas dziedziczenia istniejących serwerów? Muszę wiedzieć: Jakie oprogramowanie znajduje się na serwerach Jakie są standardowe czynności, które należy zrobić, …
9 linux  ubuntu 

2
Dlaczego nslookup nie używa mdns podczas pingowania?
W dnsmasq.conf: address=/local/127.0.0.1 W resolv.conf: # Generated by NetworkManager domain example.com search example.com nameserver 127.0.0.1 nameserver 10.66.127.17 nameserver 10.68.5.26 Mogę użyć nslookup: # nslookup www.local Server: 127.0.0.1 Address: 127.0.0.1#53 Name: www.local Address: 127.0.0.1 Ale nie mogę użyć ping: # ping www.local ping: unknown host www.local Używam tcpdump do przechwytywania lo …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.