Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

4
Skrypt PowerShell, pokazujący uruchamianie poleceń
Bawię się skryptami PowerShell i działają one świetnie. Zastanawiam się jednak, czy jest jakiś sposób, aby pokazać wszystkie uruchomione polecenia, tak jakbyś wpisywał je ręcznie. Byłoby to podobne do „włączania echa” w plikach wsadowych. Spojrzałem na argumenty wiersza poleceń programu PowerShell, polecenia cmdlet, ale nie znalazłem nic oczywistego. Dzięki!

3
Najlepsze praktyki bezpieczeństwa
Zamierzam wprowadzić Ansible do mojego centrum danych i szukam najlepszych praktyk bezpieczeństwa w tym, gdzie zlokalizować maszynę sterującą i jak zarządzać kluczami SSH. Pytanie 1: maszyna sterująca Oczywiście potrzebujemy maszyny sterującej. Na maszynie sterującej zapisane są publiczne klucze SSH. Jeśli osoba atakująca ma dostęp do komputera sterującego, potencjalnie ma dostęp …


2
Dlaczego Google zbliża się do mojej maszyny VPS?
Próbuję śledzić aktywność sieci na moim komputerze z systemem CentOS 7. Według dzienników iptables wydaje się, że Google (74.125.133.108) zbliża się do mojego VPS wiele razy. Widzę, że port źródłowy to zawsze 993. Jaki jest tego powód? 16:22:11 kernel: ipt IN=eth0 OUT= MAC=... SRC=74.125.133.108 DST=... LEN=60 TOS=0x00 PREC=0xA0 TTL=107 ID=4587 …
36 iptables 

3
#! / bin / sh vs #! / bin / bash dla maksymalnej przenośności
Zazwyczaj pracuję z serwerów Ubuntu LTS, który z tego co rozumiem dowiązania /bin/shdo /bin/dash. Wiele innych dystrybucjach though dowiązaniem /bin/shdo /bin/bash. Z tego rozumiem, że jeśli skrypt używa #!/bin/shna górze, może nie działać w ten sam sposób na wszystkich serwerach? Czy istnieje sugerowana praktyka, w której powłoce należy używać skryptów, …
36 linux  bash  shell  sh 

6
Komputery z systemem Windows XP w sieci firmowej
W naszej małej firmie korzystamy z około 75 komputerów. Serwery i komputery stacjonarne / laptopy są aktualne i są zabezpieczone za pomocą Panda Business Endpoint Protection i Malwarebytes Business Endpoint Security (MBAM + Ant-Exploit). Jednak w naszym środowisku produkcyjnym działa około 15 komputerów z systemem Windows XP. Są podłączone do …

3
Jaki jest przypadek użycia gniazda SD na płycie głównej?
Mój HP Proliant ML110 G7 ma pełnowymiarowe gniazdo SD na płycie głównej. Jaki jest jego przypadek użycia? Podręcznik PDF wspomina o page 10: item 17tym, aby pokazać jego położenie, ale nic więcej. W późniejszej wersji (Gen 9) mówi się, że gniazda nie można podłączyć na gorąco. Płyta główna ma również …

3
Rozpocznij N procesów za pomocą jednego pliku usługi systemowej
Znalazłem ten plik usługi systemowej, aby uruchomić autossh, aby utrzymać tunel ssh: https://gist.github.com/thomasfr/9707568 [Unit] Description=Keeps a tunnel to 'remote.example.com' open After=network.target [Service] User=autossh # -p [PORT] # -l [user] # -M 0 --> no monitoring # -N Just open the connection and do nothing (not interactive) # LOCALPORT:IP_ON_EXAMPLE_COM:PORT_ON_EXAMPLE_COM ExecStart=/usr/bin/autossh -M …
36 daemon  systemd 

7
Czy wymuszanie szyfrowania SMTP to dobry pomysł (jeszcze)?
Korzystam z serwera e-mail, który jest skonfigurowany do korzystania z TLS, jeśli to możliwe, podczas wysyłania i odbierania wiadomości e-mail. Kiedy czytasz w dokumentacji na ten temat, istnieje również możliwość wymuszenia TLS i nieakceptowania transmisji wiadomości e-mail w postaci zwykłego tekstu. Ostrzega również, że niektóre serwery pocztowe mogą jeszcze nie …
36 encryption  tls  smtps 

3
Dlaczego wiele rekordów PTR w DNS nie jest zalecane?
I często przeczytać , że przy użyciu wielu rekordów PTR w konfiguracji DNS nie jest zalecane. Przyczyny są jednak często niejasne lub nie tak oczywiste, że nazywa się: „może powodować problemy”, „może powodować błędy w programach oczekujących jednej odpowiedzi”: to problem oprogramowania, prawda ?! „może sprawić, że pakiet odpowiedzi DNS …

11
Problem Docker COPY - „brak takiego pliku lub katalogu”
W moim Dockerfile mam następujące oświadczenie „COPY”: # Copy app code COPY /srv/visitor /srv/visitor Nie trzeba dodawać, że w moim systemie hosta, w katalogu „/ srv / visitor”, rzeczywiście jest mój kod źródłowy: [root@V12 visitor]# ls /srv/visitor/ Dockerfile package.json visitor.js Teraz, gdy próbuję zbudować obraz przy użyciu tego pliku Docker, …
36 node.js  docker 



3
Mapowanie UID i GID użytkownika lokalnego do zamontowanego udziału NFS
Mam serwer z NFSv4. Montuję zawartość folderu domowego zdalnego użytkownika na lokalnym hoście. Mogę czytać i zapisywać zawartość, ale kiedy sprawdzam własność plików na podłączonym woluminie z lokalnego hosta, wszystkie one należą do odpowiedniego zdalnego użytkownika i grupy (512). Czy jest jakiś sposób, aby wyglądać tak, jakby należał do lokalnego …
36 nfs  mapping 


Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.