Sunucu Yöneticileri

Sistem ve ağ yöneticileri için soru-cevap

6
Vsftpd'yi root girişlerine izin verecek şekilde nasıl yapılandırırım?
SLES 10.1'deyim ve vsftpd'yi kök girişlerine izin verecek şekilde yapılandırmaya çalışıyorum. Bunu nasıl yapacağını bilen var mı? Şimdiye kadar, bu var: local_enable=YES chroot_local_user=NO userlist_enable=YES userlist_deny=NO userlist_file=/etc/vsftpd.users Ve /etc/vsftpd.users dizinine kök ekledim. Giriş yapmaya çalıştığımda, aldığım şey: $ ftp susebox Susebox.example.com sitesine bağlandı. 220-FTP Sunucusu ('me@example.com' kullanıcısı) 220 Kullanıcı (susebox.example.com:(none)): kök …
17 security  login  root  ftp  sles 

8
DNS: Hem MX Kaydı hem de CNAME Gerektiren Alt Alan Adları
Diyelim ki mywebservice.com bölgesine sahibiz. Müşterilerimin her birinin customer.mywebservice.com gibi kendi alt alan adlarını almasını istiyorum. customer.mywebservice.com sitesinin belirli bir sunucuya CNAME olması gerekir. Bu site kendi ekipmanını yönettiği ve herhangi bir zamanda adresleri değiştirebildiği için CNAME bir gerekliliktir. İnsanlar ayrıca basit bir MX kaydı gerektiren inbox@customer.mywebservice.com adresine e-posta gönderebilmelidir. …

6
SuperMicro IPMI BMC Güvenliğini Sağlama
Son zamanlarda temelde IPMI sistemini çalıştıran yerleşik bir BMC'ye sahip bir SuperMicro X8DTU-F anakart aldım. Bir ARM işlemcide çalışan küçük bir Linux sistemi olduğu ortaya çıktı. Ne yazık ki, çoğu ihtiyacım olmayan bir tekne yükü yazılımı çalıştırıyor ve bir güvenlik duvarının arkasına koyma yeteneğim yok. Ancak, IPMI işlevselliğini istiyorum. Bunlardan …

3
Sanal Makineyi Azure'da Klonlama, mevcut tutma
Bu konuda çevrimiçi olarak doğrudan bir cevap yok gibi görünüyor. Azure'da mevcut bir Sanal Makinem var ve mevcut sunucumun düşmesi durumunda başka bir bölgeye klonlamak istiyorum. Tam kopya olması gerekiyor ama bulabildiğim tek şey klonlama değil hareketli sanal makineler. Belli bir klon türünü yapamayacağınızı varsayıyorum, çünkü bilgisayar adları VM için …

4
Systemd: Bir Örneklendirilmiş Hizmetin tüm örneklerini aynı anda yeniden başlatın
Systemd'ın güzel özelliğini kullanıyorum: Instantiated Services. Tüm somutlaştırılmış hizmetleri tek bir çağrı ile yeniden yüklemenin basit bir yolu var mı? Örnek: Tüm bu şekilde çalıştırmak istemiyorum: systemctl restart autossh@foo systemctl restart autossh@bar systemctl restart autossh@blu Bunu denedim, ama bu işe yaramıyor systemctl restart autossh@* İlgili: N işlemlerini tek bir systemd …
17 systemd 

1
nginx access_log yönergesini geçersiz kılma - yinelenen günlük girişleri
Ubuntu 14.04 sunucusunda varsayılan nginx paketini kullanıyorum. Bu kullanarak /etc/nginx/nginx.confana yapılandırma olarak, ve daha sonra, yapılandırmaları içerir /etc/nginx/conf.d/*.confve /etc/nginx/sites-enabled/*. Varsayılan nginx yapılandırmasında erişim günlüğüne oturum açmak için bu yönerge bulunur access_log /var/log/nginx/access.log; X-Forwarded-For üstbilgisini eklemek istiyorum, bu yüzden bunu conf.dklasörün içinde yapıyorum : log_format main '$remote_addr - $remote_user [$time_local] "$request" …

4
SSH yetkili_anahtarlar komut seçeneği: çoklu komutlar?
Authority_keys, bir anahtarı tek bir komutla sınırlayan bir command = "..." seçeneğine sahiptir. Bir anahtarı birden fazla komutla sınırlamanın bir yolu var mı ? Örneğin, burada bir normal ifadeyle veya başka bir yapılandırma dosyasını düzenleyerek?
17 ssh  command 

2
Nginx reverse proxy tarafından döndürülen HTML sayfalarını değiştirme
İnternetten intranet içinde yer alan bir üçüncü taraf uygulamasına erişim için ters proxy kurulumum var. Bu uygulamanın URL'de olduğunu varsayalım: https://internalserver:8080/ (yalnızca intranetten erişilebilir) ve proxy açık: https://proxyserver/ (dünyanın herhangi bir yerinden erişilebilir) Proxy nginx tarafından yönetiliyor ve çalışıyor. Kullanıcı eriştiğinde https://proxyserver/ uygulamanın içeriğini adresine alır https://internalserver:8080/. Sorun, uygulamanın HTML …

2
nginx bölünmüş büyük yapılandırma dosyası
Nginx varsayılan yapılandırma dosyam çok büyüyor. Her birini her dosyaya en fazla 4 konum içeren daha küçük yapılandırma dosyalarına bölmek istiyorum, böylece onları hızlı bir şekilde etkinleştirebilir / devre dışı bırakabilirim. Gerçek dosya şöyle görünür: server { listen 80 default_server; root /var/www/ location /1 { config info...; } location /2 …


3
firewalld ile birkaç ips hariç tümünü engelle
Linux ağa bağlı bir makinede, "genel" bölgedeki (firewalld konsepti) adreslere ulaşmak için izin verilen adres kümesini kısıtlamak istiyorum. Sonuç olarak, açıkça izin verilenler dışında, başka hiçbir makine herhangi bir bağlantı noktasına veya protokole erişemez. --add-rich-rule='rule family="ipv4" source not address="192.168.56.120" drop' --add-rich-rule='rule family="ipv4" source not address="192.168.56.105" drop' Yukarıdaki sorun, bunun gerçek …

2
ssh tüneli üzerinden mongodb sunucusuna bağlanma
O was kolay bir kullanma AWS benim uzak MySQL sunucusuna bağlanmak için benim için sequelpro ancak MongoDB ile aynı şeyi yapıyor ile mücadele ediyorum. Şöyle komut satırı üzerinden ssh tüneli kurmayı denedim: ssh -fN -l root -i path/to/id_rsa -L 9999:host.com:27017 host.com Ben de bir ip adresi ile ana bilgisayar yerine …

1
Fsck ile veri bozulması uyarısı çözülemiyor
Dosya sistemimin büyümesi için bitişik bir alan oluşturmak amacıyla, sda1'de yeni bir EFI Sistem bölümü oluşturdum, böylece sda5'teki geçerli bölümden taşıyabilirim. Hareketin kendisi başarılı bir uyarı haricinde başarılı oldu: çekirdek: FAT-fs (sda1): Birim düzgün bir şekilde sökülmedi. Bazı veriler bozuk olabilir. Lütfen fsck'i çalıştırın. EFI bölümünü ilk oluşturduğumda iki gündür …

1
ext4 dosya listesi çok yavaş içeren belirli bir dizinde çok yavaş
Arka fon Küçük bir logrotate misshap'im vardı ... Logrotate, arşivlenmiş günlükleri misstake ile döndürür ve dosyamda ikinci dereceden bir büyümeye neden olur /var/log/. Ve rüzgarı yakaladığım zaman, bir şeylerin kötü olduğunu, /var/log/zaten birkaç milyon dosya içerdiğini ... (Bazı hairloss ve find / sed / grep magic'den sonra) tüm rahatsız edici …

1
Aşağıdaki paketlerin karşılanmamış bağımlılıkları vardır: nodejs: Çakışmalar: npm
Düğümleri ve npm'i yüklemek için bu özeti https://gist.github.com/Goddard/5500157 izledim, ancak çalıştırdıktan sonra ne bir düğüm - sürüm ne de npm - sürüm çalıştırılamadı, komut bulunamadı. Düğümleri kaldırmayı başardım, ancak komut dosyasında açıklanan geçici dizine gitmek ve ayrılmak için npm almak için bir kaldırma yapmak zorunda kaldı. Şimdi nodejs ve npm'yi …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.