Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

4
IPTables: zezwalaj na wychodzące SSH
Próbowałem napisać zasady zabezpieczania serwera WWW za pomocą protokołu http / https, aktualizacji apt-get, wysyłania poczty SSH. Do tej pory zrobiłem to: IPT=/sbin/iptables $IPT -F $IPT -X $IPT -t nat -F $IPT -t nat -X $IPT -t mangle -F $IPT -t mangle -X $IPT -P INPUT DROP $IPT -P FORWARD …
4 ssh  iptables 

2
Dziennik błędów Nginx nie działa
Próbowałem wielu rzeczy, ale nie mogłem sprawić, aby dziennik błędów działał, jednak dziennik dostępu działa poprawnie. wspomniane tutaj rozwiązanie nie działało dla mnie: http://mailman.nginx.org/pipermail/nginx/2009-Luty/009567.html (próbowano wpisać błąd jako wózek z logiem błędów - brak szczęścia) http://forum.nginx.org/read.php?2,58447,58447 (nie ma przestarzałego procesu po zatrzymaniu nginx) Oto informacje o wirtualnym hoście: server { …
3 php  nginx 

5
Automatycznie uruchom dziennik liczników Perfmon systemu Windows Server 2003 po ponownym uruchomieniu
Próbowanie dowiedzieć się, jak upewnić się, że określony dziennik Windows Perfmon Counter automatycznie wznawia rejestrowanie po ponownym uruchomieniu serwera. Jest to system Windows 2003 Server, więc prawdopodobnie nikt nie zaloguje się na nim natychmiast po ponownym uruchomieniu. Widziałem to podobne pytanie , ale nie sądziłem, że Zaplanowane zadania będą wykonywane …

1
błąd transferu z witryny na stronę (FXP)
Mam włączoną opcję przesyłania z witryny na witrynę w IIS6, jak to: http://support.microsoft.com/kb/247132 ale pojawia się ten błąd w programie cuteftp: STATUS:> [2011-10-15 11:45:24 PM] Site-to-site configuration #2: source - PORT, destination - PASV. COMMAND:> [2011-10-15 11:45:24 PM] DST: TYPE I [2011-10-15 11:45:24 PM] DST: 200 Type set to I. …
3 ftp  iis-6 

1
Brama aplikacji Azure - wiele certyfikatów SSL?
Czy można ustawić wiele domen, aby wskazywały na publiczny adres IP bramy aplikacji Azure, a następnie przesłać certyfikaty SSL dla każdej z nich, która może następnie odciążyć bramę aplikacji? Na przykład, jeśli chcielibyśmy mieć 200 certyfikatów LetsEncrypt przesyłanych i kończących się w bramie, to przekierowujemy ruch na wewnętrzne adresy IP …
3 azure 

2
Udział publiczny Samby - odmowa dostępu
Próbuję skonfigurować Sambę do udostępniania folderów publicznych - bez konieczności logowania. Korzystam z Fedory 16. $ smbd --version Version 3.6.1-74.fc16 Konfiguracja: [global] workgroup = WORKGROUP security = share hosts allow = 192.168. load printers = yes guest account = nobody log file = /var/log/samba/log.%m max log size = 50 domain …
3 samba  fedora 


1
Jak mogę udostępnić światu usługi hostowane przez Kubernetes w AWS?
Mam klaster Kubernetes na AWS, który został zainstalowany przy użyciu kops(topologii publicznej). Jedno z moich wdrożeń to serwer WWW, który chciałbym udostępnić za pośrednictwem CloudFront, a drugi to serwer API, który chciałbym udostępnić za pośrednictwem ALB. W obu przypadkach oznaczałoby to załatwienie certyfikatów. W szczególności dla serwera API ważne jest, …

1
Jak włączyć IPv6 na Fedorze 28 na Amazon EC2
Wydaje mi się, że nie mogę uruchomić IPv6 w Fedorze 28 w Amazon EC2 (więc przy użyciu inicjowania chmury i DHCPv6). Działa w RHEL 7 z konfiguracją opisaną tutaj . Zastosowanie tej samej konfiguracji do Fedory 28 wydaje się nic nie robić. W szczególności, /etc/sysconfig/networkczy nie dostać przepisany zawierać NETWORKING_IPV6=yes, …


1
Podejdź do automatycznego skalowania za pomocą Amazon AWS
Chcę wiedzieć o możliwych opcjach automatycznego skalowania mojej architektury aplikacji internetowych. To, co mam w architekcie, to aplikacja internetowa (Tomcat), oprogramowanie pośrednie (RabbitMQ), baza danych (MongoDB), pracownik (samodzielna aplikacja Java). W tej chwili próbuję skalować w oparciu o wykorzystanie procesora. Mogę automatycznie skalować moją aplikację internetową i pracownika zgodnie z …

2
Pamięć podręczna hostów MySQL: IP na białej liście?
Czy istnieje sposób na dodanie do białej listy adresu IP, aby max_connect_errors nie miał zastosowania? Adres IP mojego biura został dziś zablokowany z powodu zbyt wielu błędów połączenia z naszym nowym, rozwojowym serwerem MySQL. Musiałem FLUSH HOSTS, aby ponownie zezwolić na połączenia. Czy istnieje sposób, w jaki mogę po prostu …

1
Użyj lokalnych plików dotf podczas sesji zdalnej
Mam kilka serwerów, na których mam konta osobiste, utworzyłem repozytorium SVN, które zawiera mój katalog domowy, dzięki czemu mogę zarządzać plikami dot na tych serwerach, które znajduję, działają bardzo dobrze i ułatwiają mi śledzenie zmiany, które wprowadzam (które wcześniej byłyby bardzo łatwo zgubione / nadpisane). Nowym problemem, z którym się …
3 ssh  remote  vimrc  dotfiles 

3
Postfiks e-mail oznaczony przez Google jako spam
Szukałem tego pytania, znalazłem kilka odpowiedzi, ale nie mam pojęcia, jak to naprawić, problem polega na tym, że naprawdę jestem głupi z tym wszystkim! Skonfigurowałem postfiks i zrobiłem wszystko, co powiedział instalator. Wysyła wiadomość e-mail, ale zostaje oznaczona jako spam! Nagłówek jest następujący: Delivered-To: yachtbrasil@yachtbrasil.com Received: by 10.223.86.203 with SMTP …

2
Wyodrębnij konfigurację z działającego wystąpienia lakieru
Czy istnieje sposób na wyodrębnienie vclpliku konfiguracyjnego z działającej instancji lakieru? To znaczy debuguję lakier w systemie, z którym do tej pory nie brałem udziału. Właściciele systemu mają wiele wątpliwości co do tego, które pliki konfiguracyjne lakieru zostały użyte do zrestartowania i odświeżenia serwera. Byłbym niezwykle pomocny, gdybym mógł zobaczyć, …
3 varnish 

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.