Sunucu Yöneticileri

Sistem ve ağ yöneticileri için soru-cevap


13
Linux: root olmadan üretken sistem yöneticileri (fikri mülkiyeti güvence altına almak)?
Tecrübeli bir Linux syadmin'i tam root erişimi sağlamadan üretken hale getirmenin bir yolu var mı? Bu soru benim durumumda tamamen kod ve / veya konfigürasyon dosyaları (yani kolayca kopyalanan küçük dijital dosyalar) olan fikri mülkiyet haklarının (IP) korunması perspektifinden geliyor. Gizli sosumuz bizi ufacık boyutumuzun önerdiğinden daha başarılı yaptı. Aynı …
66 linux  security  root 



7
DNS dünya çapında yayılmıyor
Serverfault.com için DNS girişi ile ilgili hiçbir şeyi değiştirmedim , ancak bazı kullanıcılar bugün serverfault.com DNS'in onlar için çözemediğini bildirdi . Bir hakaret sorgusu çalıştırdım ve bunu doğrulayabiliyorum - serverfault.com dns, ayırt edebilmem için hiçbir sebep olmadan, birkaç ülkede çözemedi. (aynı zamanda dünya çapında bazı ping'leri benzer şekilde yapan, Benim …

18
Round-Robin DNS, yük dengeleme statik içeriği için “yeterli” mi?
Http://sstatic.net adresindeki web sitelerimiz arasında sunduğumuz bir dizi paylaşılan statik içeriğe sahibiz . Ne yazık ki, bu içerik şu anda hiç dengeli değil - tek bir sunucudan sunuluyor. Bu sunucunun sorunları varsa, paylaşılan kaynaklar gerekli paylaşılan javascript kitaplıkları ve görüntüleri olduğundan, ona güvenen tüm siteler etkili bir şekilde kapanır. Tek …


8
Bir Debian sunucusunu korumak için hangi adımları atıyorsunuz? [kapalı]
Doğrudan İnternete bağlı bir Debian sunucusu kuruyorum. Açıkçası mümkün olduğunca güvenli hale getirmek istiyorum. Siz / bayanların güvenliğini sağlamak için fikirlerinizi eklemesini ve bunun için hangi programları kullandığınızı istiyorum. Bu sorunun bir bölümünü güvenlik duvarı olarak ne kullanıyorsunuz? Sadece iptables elle yapılandırılmış mı yoksa size yardımcı olması için bir tür …


4
Nginx - tek dosya sunumu için kök takma isme karşı?
Saatlerce bekledikten sonra nginxtek tek dosyalar yayınladıktan sonra robots.txt(ipucu: tarayıcı önbelleğini her defasında temizle ), biri diğer adı direktifini kullanarak ve biri de kök direktifini kullanarak iki farklı yolla başladım : location /robots.txt { alias /home/www/static/robots.txt; } location /robots.txt { root /home/www/static/; } İkisi arasında herhangi bir işlevsel fark var …
66 nginx 

5
Yük dengeleyicinin arkasındaki her sunucunun kendi SSL sertifikasına ihtiyacı var mı?
Yük dengeleyicinin arkasında (web sitesi gibi) 5 web sunucunuz varsa ve aynı etki alanı için içerik sağlıyorlarsa, tüm sunucular için SSL sertifikalarına mı ihtiyacınız var, yoksa her sunucuda aynı sertifikayı kullanabilir misiniz? Tüm SSL isteklerini belirli bir sunucuya koyabileceğinizi biliyorum, ancak bu, dağıtılmış oturum bilgisi gerektiriyor ve bunun gelmeyeceğini umuyor.

4
Apache2'nin bir alt dizine yönlendirmesini sağlama
Birden fazla sanal ana makineyle birlikte apian2'yi Debian etch'te çalıştırıyorum. Ben yönlendirmek istiyorum böylece http://git.example.comgiderhttp://git.example.com/git/ Gerçekten basit olmalı, ancak Google oldukça kesmiyor. Yönlendirme ve Yeniden Yazma öğelerini denedim ve istediklerimi yapmıyorlar ...

9
Uyarıyı nasıl önleyebilirim Xauth verisi yok; X11 iletimi için sahte kimlik doğrulama verileri kullanıyor musunuz?
Mac'imden Linux'a (Debian) ssh bağlantısı her başlattığımda şu uyarıyı alıyorum: No xauth data; using fake authentication data for X11 forwarding. Bu, git veya mercurial gibi ssh kullanan araçlar için de geçerlidir. Bunun görünmesini engellemek için sistemimde yerel bir değişiklik yapmak istiyorum. Not: Mac OS X'imde (10.8.1) X11 sunucum var (XQuartz …
66 ssh  x11 

2
Memtest86 + kendisini çalıştırmak için kullanılan belleği sınar mı?
Yaygın sunucu arızası senaryolarından biri, bazen ECC belleği kullanılsa bile kötü DRAM'dir. memtest86+DRAM sorunlarını teşhis etmek için en kullanışlı araçlardan biridir. Belleğin başlangıcında kendini yüklerken memtest86+, belleğin memtest86+yüklendiği kısmını kontrol edip etmediğini merak ediyorum . Bellek memtest86+önemli değil ya da memtest86+DRAM'deki bir hatayı kaçırabilir çünkü içinde bulunduğu bellek konumlarını test …
65 linux  memory  boot 

6
Heartbleed: HTTPS dışındaki servisler etkileniyor mu?
OpenSSL 'yürekli' güvenlik açığı ( CVE-2014-0160 ), HTTPS hizmet veren web sunucularını etkiler. Diğer hizmetler OpenSSL'yi de kullanır. Bu hizmetler kalp atışı benzeri veri sızıntılarına karşı da savunmasız mı? Özellikle düşünüyorum sshd güvenli SMTP, IMAP vb - güvercin, exim ve postfix VPN sunucuları - openvpn ve arkadaşlar Bunların tümü, en …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.