Sunucu Yöneticileri

Sistem ve ağ yöneticileri için soru-cevap

1
Elastik Beanstalk ortam değişkenleri gizli değerleri saklamak için uygun bir yer midir?
API anahtarlarımı kaynağımda saklamak yerine, ortam değişkeni yapılandırma arabirimini kullanmak amacıyla Django uygulamamı Elastik Beanstalk'a dağıttım ( /programming//a/17878600 ). Bunu yaptıktan sonra, Beanstalk'ın ortam değişkenleri olarak adlandırdığı şeyin aslında kabuk ortamı değişkenleri olmadığını (burada /programming//a/24564832/378638 ) çağırmadıklarını ve örnekte bir yapılandırma dosyasında ( burada açıklanan /programming//a/24566283/378638 ). Bu benim için …

3
ntp.conf havuzu ve sunucu yönergeleri
Havuz yönergelerini belirten bir ntp.conf dosyası ile karşılaştım: # Use servers from the NTP Pool Project. Approved by Ubuntu Technical Board # on 2011-02-08 (LP: #104525). See http://www.pool.ntp.org/join.html for # more information. pool 0.ubuntu.pool.ntp.org pool 1.ubuntu.pool.ntp.org pool 2.ubuntu.pool.ntp.org pool 3.ubuntu.pool.ntp.org Yine aynı dosyada, daha aşina olduğum sunucu yönergeleri de var. …
15 ntp  ntpd 

1
Usermod -aG vs gpasswd -a en iyi uygulama olarak
Ben usermod -g birçok en iyi uygulama değildir farkındayım böyle mesajların ancak normalde bir kullanıcının birincil grubu değiştirir olarak usermod kullanılmamalıdır açıklar. Bu gönderiler, gruba eklenen -aG anahtarını dikkate almıyor gibi görünüyor. Bu hala zayıf bir uygulama mı yoksa gpasswd -a kullanmaktan farklı değil mi?

4
Nginx ile proxy / grafana nasıl yapılır?
Kurulum ve varsayılan grafana başlattım ve http: // localhost: 3000 beklendiği gibi çalışır . Ben ssl yüklü nginx ile proxy yapmaya çalışıyorum. Ben https: // localhost / grafana cevap var çalışıyorum ama sadece aşağıdaki hizmet vermektedir: {{alert.title}} Bu benim nginx sunucu bloğunda var: location /grafana { proxy_pass http://localhost:3000; proxy_set_header Host …
15 nginx 

2
Apt-get kurulumundan sonra Apache'nin başlamasını engelleyin
Ne zaman ı apt-get install apache2Sunucu yükleme tamamlandığında otomatik olarak başlar ve varsayılan Apache yapılandırması her şeyi /var/www/istemci tarafında erişilebilir hale getirir . Bu nedenle, Apache'yi yüklemeden önce bu dizinde herhangi bir kapalı kaynak sunucu tarafı komut dosyası veya başka gizli bilgiler varsa, Apache yapılandırmasını değiştirip Apache'yi yeniden başlatana veya …

2
Mevcut sertifikanın süresi dolmadan yeni SSL Sertifikası satın alın
Şu anda eski ana bilgisayarlarından sanal özel sunucuma yeni bir müşteri aktarıyorum. Mevcut bir SSL sertifikası var, ancak eski ana bilgisayardan ayrıntıları alma zahmetine değer olduğunu sanmıyorum, gelecek ay sona erecek. Mevcut, süresi dolmamış bir SSL'ye sahipken yeni bir SSL (aynı otoriteden olsa bile) satın alma konusunda herhangi bir sorun …

2
Docker - Açıkta bulunan bağlantı noktalarına dışarıdan erişilebilir - iptables kuralları yok sayıldı
Ben gibi çalışan bir liman işçisi konteyner var: docker run --name some_container_1 -p 8080:80 -d some_image Hangi iyi çalışıyor. Kapsayıcı, 80 ila 8080 numaralı bağlantı noktasını açığa çıkarır ve localhost'tan erişilebilir. Bazı nedenlerden dolayı INPUT iptables kurallarını tamamen görmezden gelir ve dışarıdan da erişilebilir. Docker kapsayıcıya erişimi yalnızca IP 123.456.789.0'ın …
15 docker  iptables 

3
TLS 1.2 etkinleştirildiğinde Internet Explorer 11 neden HTTPS sitelerine bağlanamıyor?
Normalde hiç Internet Explorer kullanmıyorum. Sadece arayüz testlerinde (geliştirme makinesi ve şifrelenmemiş http ile) tasarım zamanında kullanıyorum. Her hafta IE11'in sitelerime erişebildiğini söyleyen SSL Labs sunucu testini çalıştırıyorum. Bugün üçüncü taraf hizmetlerimden biriyle ilgili bir sorun keşfettim. Bazı özel işlevler Chrome veya Firefox ile çalışmıyor, bu yüzden Windows 7 makinemde …

2
Kapları sanal bir makine içinde mi çalıştırıyorsunuz?
Anladığım kadarıyla, kapsayıcılar VM'lerden çok daha hafiftir, çünkü donanımı sanallaştırmazlar, bunun yerine içinde çalışan yazılımları sistemdeki diğer kaplarda çalışan yazılımlardan izole ederler. Benim durumum öyle ki, ek sunucu satın almaya gücü yetmiyor ve sahip olduğum sunucuların hepsi hipervizör çalıştırıyor. Ben nispeten küçük web uygulaması (her örnek farklı bir müşteri içindir) …

2
OS X kaynak çatallarını nokta çubuğu dosyalarından daha başka herhangi bir yerde * Samba paylaşımında saklayabilir miyim?
OS X kaynak çatalları, normal dosyalara eklenen alternatif veri akışlarıdır. Dosyanın özel simgesini, renkli etiketini, anahtar kelimelerini veya kullanıcı veya uygulamalar tarafından ayarlanan diğer meta verileri içerebilir. Bunlar doğal olarak OS X'in HFS + dosya sistemi tarafından desteklenen, ancak OS X onlar sözde "dotbar" dosyalarında saklanır (NFS, SMB) uzak (FAT32) …
15 mac-osx  samba 

1
Veri merkezleri arasında paylaşım / ev
Hollanda ve Fransa'daki veri merkezlerine yerleştirilen iki sunucum var. Her ikisi de Debian Wheezy kullanıyor. İyi performansla aralarında paylaşmam / eve gitmem gerek Sunucularda 300-şey kullanıcı var, bunların yaklaşık 30'u belirli bir sunucuda belirli bir zamanda aktif süreçlere sahip olmalı, her biri 50 kbit okuma ve 20 kbit yazma / …

4
Sunucum tarafından gönderilen postanın alıcı sunucu tarafından alınıp alınmadığını görmenin bir yolu var mı?
Alıcının kendileri tarafından alınmadığını iddia ettiği önemli bir e-posta gönderdim. BT ekibinden, e-postanın sunucularına alınıp alınmadığını görmelerini istediklerini söylüyorlar. Onlara göre e-posta sunucularına hiç ulaşmadı. Ayrıca, e-postanın alınıp SPAM olarak işaretlenme şansını da kabul etmiyorlar. E-postanın teslim edilmemesi durumunda bir hata mesajı almamalı mıyım? Onların doğruyu söyleyip söylemediklerini kontrol etmem …

2
RAM'im nereye gitti?
Not: Çok hızlı atlamadan önce, evet linuxatemyram.com okudum ! 64GB RAM'e sahip bir sunucum var. free -m RAM'imin dolu olduğunu ve bunun disk önbelleğe almasından kaynaklanmadığını söylüyor: total used free shared buffers cached Mem: 64458 64117 340 201 67 331 -/+ buffers/cache: 63719 739 Swap: 1532 383 1149 Bununla birlikte, …

3
Etkileşimli olmayan SSL sertifika istekleri oluşturma
İlk komutta gerekli tüm parametreleri belirterek SSL sertifikası istekleri oluşturmanın bir yolu var mı? CLI tabanlı bir web sunucusu kontrol paneli yazıyorum ve mümkünse yürütme sırasında beklemenin kullanılmasını önlemek opensslistiyorum. Sertifika isteği oluşturmanın tipik bir yoludur: $ openssl req -new -newkey rsa:2048 -nodes -sha256 -keyout foobar.com.key -out foobar.com.csr Generating a …

2
Gmail'den posta alamıyorum
Birkaç gün önce Gmail aniden posta sunucuma posta göndermeyi durdurmaya karar verdi. Postfix ve Dovecot'u, her şey güncellendiğinde Debian 7'de çalışan ücretli bir SSL Sertifikası ile kullanıyorum. My mail.logaşağıdaki hatayı gösterir: Dec 19 11:09:11 server postfix/smtpd[19878]: initializing the server-side TLS engine Dec 19 11:09:11 server postfix/tlsmgr[19880]: open smtpd TLS cache …
15 postfix  dovecot 

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.