Sunucu Yöneticileri

Sistem ve ağ yöneticileri için soru-cevap

2
openconnect, -g kullanarak Anyconnect VPN grubuna bağlanamıyor
openconnectBir VPN'ye bağlanmak için kullanıyorum . İstemciyi şu şekilde başlatırken, sudo openconnect -v -u anaphory vpn-gw1.somewhere.netGRUP ve Parolayı girdikten sonra bağlanabiliyorum. # openconnect -v -u anaphory vpn-gw1.somewhere.net […] XML POST enabled Please enter your username and password. GROUP: [Anyconnect-VPN|CLUSTER-DLCE|Clientless]:CLUSTER-DLCE POST https://vpn-gw1.somewhere.net Got HTTP response: HTTP/1.1 200 OK Content-Type: text/html; charset=utf-8 …
16 vpn  openconnect 

1
255 karakterden daha uzun bir SPF kaydına nasıl sahip olabilirim?
Bu nedenle, bireysel SPF girişlerinin 255 karaktere sığması gerektiği veya includebir zincir oluşturan birden çok girişi birbirine bağlamak için operatörü kullanması gerektiği izlenimi edindim . Ancak, RFC 4408 3.1.3. spesifik olarak, değerlendirmeden önce birden fazla dizenin birleştirilmesi gerektiğini belirtir; dolayısıyla, IN TXT "v=spf1" " 1.2.3.4 -all"aynı şekilde ele alınmalıdır IN …

2
Ansible ile birden fazla playbook nasıl çalıştırılır?
Yeni bir sunucu örneği açmak için birkaç Ansible playbook üzerinde çalışıyorum. Bir sunucuyu başarıyla döndürmek için belirli bir sırayla çalıştırmam gereken yaklaşık 15 farklı oyun kitabı var. İlk düşüncem, çalıştırmam ansible-playbook playbook_name.ymlgereken her bir oyun kitabı için bir giriş yürüten ve çoğaltan bir kabuk komut dosyası yazmaktı . Bir ana …



4
SSH, aynı genel IP adresindeki NAT'd sunuculara
X ofisindeki SSH'yi Y ofisindeki birkaç Linux kutusuna kadar deniyorum. Y ofisindeki Linux kutuları NAT'ın arkasında ve her biri kendi bağlantı noktalarında çalışıyor. Hepsine SSH aracılığıyla başarılı bir şekilde ulaşabiliyorum, ancak kimlik doğrulaması yapamıyorum. İlk kutuya SSH yapabildim, ama ikincisine vardığımda şöyle dedi: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS …
16 linux  ssh  solaris  ssh-keys 

2
'Last` çıktısında, bir IP adresinden sonra “.d” soneki ne anlama gelir?
Son zamanlarda sunucumda kimin giriş yaptığını bulmak için şu komutu kullanıyorum: Çok garip IP adreslerinden girişler vardı, örneğin: username@pc:/home/user$ last username pts/16 59.224.XX.178.d Sun Aug 2 12:26 - 12:27 (00:00) (burada X bir sayıdır). Sorum: .d soneki ne anlama geliyor? Ve bu girişleri "-i" seçeneği ile en son kullandığımda neden …

4
SPF kaydında maksimum DNS Etkileşimli terim sınırı için geçici çözümler aşıldı mı?
Bir barındırma sağlayıcısı olarak, müşterilerimiz adına e-posta gönderiyoruz, bu nedenle DNS'lerinde DKIM ve SPF e-posta kayıtlarını ayarlamalarına yardımcı oluyoruz. Hiçbir şeyi kaçırmadıklarını test etmek için http://mail-tester.com kullanmalarını öneriyoruz ve bu aracı çok beğendim. Birkaç kez karşılaştığımız bir sorun ve emin değilim, etki alanı adına dayalı olarak SPF kaydındaki DNS "sınırı" …

6
OpenVPN istemcisinde 'TLS Hatası: TLS anlaşması başarısız' düzeltildi
Genel İnternet üzerinden SMB trafiğini şifrelemek için Arch Linux sunucumda OpenVPN 2.3.6-1'i yapılandırıyorum. Ben Linux sanal makine müşterilerinden biri üzerinde kurulumu test, ben hatayı alıyorum: TLS Error: TLS handshake failed. Hızlı bir şekilde okudum ( OpenVZ TLS'de OpenVPN Hatası: TLS anlaşması başarısız oldu (google önerilen çözümler yardımcı olmadı) ) ve …
16 openvpn 

2
Google Kubernetes Engine'de bir Kubernetes yük dengeleyicinin harici IP adresi nasıl seçilir
Google Kubernetes Engine kullanarak bir web uygulaması dağıtıyorum ve Google Cloud Platform'da aynı projenin bir parçası olarak kontrol ettiğim mevcut bir statik IP adresindeki bir yük dengeleyici aracılığıyla erişilebilir hale getirmek istiyorum, çünkü kullanmak istediğim etki alanı adı zaten bu IP'yi gösteriyor. Kapsül için kullandığım yaml dosyası: apiVersion: v1 kind: …

4
Silme işlemi çok yavaş. Çok az entropi mi?
Sabit diski de dahil olmak üzere bir dizüstü bilgisayarı teslim etmeliyim. Şifrelenmediği için en azından hızlı bir şekilde silmek istedim. Bunun SSD'de optimal olmadığını biliyorum, ama sadece okunabilir olmaktan daha iyi düşündüm. Şimdi canlı bir USB çubuğunu siliyorum ve acı verici yavaş. Bunun neden olduğunu merak ediyorum. Tabii ki bu …

2
Özel SSH DH gruplarını yalnızca istemci sistemlerine dağıtmanın herhangi bir güvenlik avantajı var mı?
SSH'ye yönelik Logjam ile ilgili saldırılara karşı önerilen hafifletici stratejilerden biri , aşağıdakiler gibi özel bir SSH Diffie-Hellman grubu oluşturmaktır (aşağıda OpenSSH içindir) ssh-keygen -G moduli-2048.candidates -b 2048 ssh-keygen -T moduli-2048 -f moduli-2048.candidates ardından sistem genelindeki modül dosyası çıktı dosyası ile değiştirilir moduli-2048. ( ssh-keygen -Gaday DH-GEX primerlerini ssh-keygen -Türetmek …
16 ssh  ssh-keys  logjam 

7
Bir dosyayı indirirken sağlama toplamlarını karşılaştırmak neden iyi bir uygulamadır?
İndirmek için ISO dosyaları sağlayan web siteleri, bu dosyaların md5 sağlama toplamlarını verir; bu, dosyanın doğru indirildiğini ve bozulmadığını doğrulamak için kullanabiliriz. Bu neden gerekli? Elbette TCP'nin hata düzeltme özellikleri yeterlidir. Bir paket doğru şekilde alınmazsa, yeniden iletilecektir. TCP / IP bağlantısının doğası veri bütünlüğünü garanti etmez mi?
16 tcp 

2
Bir RPM paketi için yeni yüklenen bağımlılıklar nasıl kaldırılır?
Yeni yüklenen bir RPM paketinin yükleneceği bağımlılıkların bir listesini yapmanın kolay bir yolu var mı yum? Örnek: Bunu yaparsanız, yum install rubybazı rubygems de kuracaktır. Ancak rubypaketi kaldırdığımda yüklediği bağımlılıklardan da kurtulmak istiyorum. Bu yüzden ilk fikrim bu yeni paketlerin bir listesini yapmak ve ardından rpm -ekaldırdığımda bir tane yapmaktı …
16 linux  centos  bash  fedora 

5
logrotate ile rsyslog: rsyslog ve copytruncate'i yeniden yükle
Ubuntu 14 üzerinde varsayılan rsyslog ve logrotate yardımcı programı ile çalışıyorum. Varsayılan rsyslog logrotate config'te /etc/logrotate.d/rsyslogaşağıdakileri görüyorum: /var/log/syslog { rotate 7 daily missingok notifempty delaycompress compress postrotate reload rsyslog >/dev/null 2>&1 || true endscript } Anladığım kadarıyla, geçerli günlük hareket etmediği için, ancak açık bir dosya işleyicisine sahip herhangi bir …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.