Sunucu Yöneticileri

Sistem ve ağ yöneticileri için soru-cevap

7
NVMe depolama ve donanım gereksinimlerini anlama
Özellikle NVMe belirtimi ve donanım uyumluluğu ile ilgili olduğu için PCIe tabanlı depolama alanındaki son gelişmeler hakkında biraz kafam karıştı. Disk form faktöründeki SSD'lerle ve Fusion-io gibi bazı üst düzey PCIe cihazlarıyla yoğun bir şekilde çalıştığım halde , NVMe'nin temellerini anlamadığım ve ne tür bir sunucu hakkında açıklama istediğim bir …

3
Bazı anahtarlardaki telefonlar DHCP işlemini tamamlayamıyor
Arka fon Çeşitli kapsamların adreslerini dağıtan bir Windows DHCP sunucum (Server 2008 R2) var. Bu kapsamlardan biri bazı Mitel IP Telefonları içindir. Telefonlar, yapılandırma bilgilerini almak için dhcp seçeneği 125 kullanacak şekilde yapılandırılmıştır. Bir telefon başladığında, hangi vlanın kullanılacağını bilmez ve bu nedenle bağlı olduğu herhangi bir bağlantı noktasının varsayılan …

1
Ana bilgisayar adı HTTP (S) URL'lerinin bir parçası büyük / küçük harfe duyarlı değil mi?
Hizmet tarafı yapılandırmalarında herhangi bir değişiklik yapmadan http (s): //ComComcommName.com/xyz adresini URL olarak kullanmak (ör. Markalama amacıyla) güvenli midir? DNS'nin büyük / küçük harfe duyarlı olmadığını biliyorum, ancak yine de yan etkiler olabilir mi? Ben örneğin CompanyName.com ~ companyname.com maç başarısız zincir çeşitli bölümleri düşünüyorum: Bazı web arka uçları eşleşmeyebilir …

6
ABD dışındaki tüm bağlantıların engellenmesi, 80 numaralı bağlantı noktasının dışında yüksek sunucu yüküne neden olur mu?
Çoğu sunucu gibi (sanırım), 7/24 hizmetimizi zorlamaya çalışan insanlar var. CpHulk IP'lerini kara listeye aldım, ancak ilk etapta bu kadar ilerlemeseler daha iyi olurdu. Kendim ve sunucum 80'den farklı bağlantı noktalarında sunucuya bağlanan tek kişilerdir, bu yüzden 80 numaralı bağlantı noktası dışında ABD dışındaki tüm ülkelerden bağlantıları engellemek istiyorum. Bunu …
16 iptables 

5
AWS EBS kök birim boyutu nasıl azaltılır?
Bir EC2 örneğini genişletmek bir nefes gibi kolaydır (örneğin, bir AMI oluşturun, bir örneği başlatın ve ardından depolama boyutunu değiştirin). Ancak bunu azaltmak daha zor hale gelir. Amazon Web Services (AWS) EC2 örneği Elastik Blok Deposu (EBS) kök birim boyutunu azaltmak istiyorum. İnternette eski üst düzey prosedürlerin bir çifti var. …

3
Bir komut dosyası tarafından ssh için kullanılan şifreleri saklamanın güvenli bir yolu var mı?
İlk olarak, biliyorum, SSH ile anahtar yetki kullanmalıyım. Bunu açıklamaya gerek yok. Burada sorun sunucuları (büyük) bir grup var ve ben bunların her birini bağlamak için bir komut dosyası olması gerekir. Mümkün olduğunca anahtar kimlik doğrulaması kullanıyorum, ancak her sunucuda mümkün değil (bunun üzerinde kontrolüm yok). Yani giriş ile SSH …

6
Varlıkları birden çok web sunucusu arasında nasıl paylaşabilirim?
Bir yük dengeleyiciye bağlı birden fazla Linux web sunucum var ve bu sunucular arasında varlıkları (resimler, videolar ve diğer şeyler gibi) paylaşmayı seviyorum. Bunu yapmanın en iyi yolu nedir? Şu anda, tüm web sunucularına bir dosya sunucusuna bağlandım, ancak yoğun bir trafik altında inmesinden endişeliyim. Bunun olmasını nasıl önleyebilirim? Şimdiden …

3
Sahip olduğum bir IPv4 bloğunu fiili olarak nasıl kullanabilirim?
Biz (küçük bir Fransız şirketi) 20 yıldan uzun bir süre önce RIPE-NCC'den bir IPv4 / 24 bloğu (256 adres) ayırdık , ancak hiç kullanmadık. Güncelleme: Görevimiz, yakındaki 193.57.35.0/24 bloğuna benzer şekilde "Sağlayıcıdan Bağımsız (PI) adres alanına " aittir . RIPE-NCC tarafından üç seçenek sunulmaktadır: Kaynakların son kullanıcısı istedikleri LIR ile …
16 routing  ipv4 

3
Yeni gTLD'm spam olarak filtrelenmesine neden oluyor mu?
"*******. İnternational" adında bir alan adım var. Yeni gTLD ile gitmeye karar verdim çünkü şirketin adına oldukça iyi uyuyor. Müşterilerimizin e-postalarına e-posta göndermek için otomatik bir e-posta kurulumum var ve birkaç şirketin e-postaları aktif olarak reddettiğini fark ettim. Günlüğe baktığımda şunu okudum: Remote Server returned '<[*.*.*.*] #5.0.0 smtp; 5.1.0 - …
16 email  spam  ironport 

5
http-host başlığı tarafından mod_security blok istekleri
Son birkaç gün, bazı sunucuların bilinmeyen isteklerle dövüldüğünü fark ettim. Çoğu aşağıdaki gibidir: 60.246.*.* - - [03/Jan/2015:20:59:16 +0200] "GET /announce.php?info_hash=%80%85%8e%9bu%cfJ.%85%82%e9%25%bf%8e%9e%d7%bf%c5%b0%12&peer_id=-UT3420-v%8bN%aa%60%60%fd%5d%d1%b0Ux&port=15411&uploaded=48588531&downloaded=0&left=0&corrupt=0&key=9E124668&numwant=200&compact=1&no_peer_id=1 HTTP/1.1" 200 - Biraz giriş ve arama yaptıktan sonra bazı Çinli ISS'lerin (muhtemelen whatsmydns.net sonuçlarına göre CERNET) ve bazı Türk ISS'lerinin (muhtemelen TTNET) a.tracker.thepiratebay.orgpiratebay ile ilgisi olmayan çeşitli IP'lerle ilgili …


3
IPv6 adreslerini yasaklama
Şu anda IPv4 adreslerini yasaklayarak sunucularımdan istenmeyen trafiği uzak tutmak için fail2ban gibi araçları kullanmaya alışkınım: IP başına çok fazla kötü günlük girişi, IP yasağı. Ancak dünya IPv6'ya geçişi tamamladığında, "normal" bir botnet bilgisayarı veya saldırganın IPv6 adresleri çok fazla olduğundan, tek adreslerin yasaklanması artık işe yaramayacak mı? IPv6 kullanıcılarını …
16 ipv6  fail2ban 

4
CVE-2014-6271 ve CVE-2014-7169'daki bash güvenlik açıkları için RHEL 4'ü nasıl eklerim?
Bash aracılığıyla uzaktan kod çalıştırma için bir mekanizma yaygın dün ve bugün (24 Eylül 2014) rapor edilmiştir http://seclists.org/oss-sec/2014/q3/650 CVE-2014-7169 veya CVE-2014 olarak bildirildi -6271 Halka açıklamak için çok aptalca nedenlerden dolayı, RHEL 4 çalıştıran ve güncelleme aboneliği olmayan bir sunucudan sorumluyum. Bunu test etmek için bir klon yapabilirim, ama umarım …
16 centos  bash  exploit  rhel4 

2
Windows 2008R2'de CBS.log dosyalarını mı yönetiyorsunuz?
Windows 2008R2 grubumuzdaki disk alanını denetlerken bazı sunucuların oldukça büyük C:\Windows\Logs\CBS\CBS.logdosyalara (~ 1.5 GB) sahip olduğunu fark ettik . Bu özel günlük dosyası periyodik içine sıkıştırılmış olacağını sanmıştım CbsPersist_yyyymmddtttttt.cab(burada y, m, d, tsırasıyla yıl, ay, gün ve saat olan) kullanılan alanı azaltmak için dosyaları. Bu büyük CBS.logdosyaları güvenle silebilir miyim …

1
php betiği / tmp klasörüne erişemiyor
Ben hiçbir open_basedir var, php erişebilirsiniz / etc / usr / proc / home etc… ama / tmp değil. tmpfs / tmp üzerine bağlanır (/ tmp tipi tmpfs (rw)) / tmp klasörünü de kullanmak istiyorum. Dosyalarımın sahibi http (nginx ve php kullanıcısı) ve herkes tarafından okunabilir. sudo -u http cat …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.