Sunucu Yöneticileri

Sistem ve ağ yöneticileri için soru-cevap

5
Linux'ta ZFS ile şifreleme
Linux'taki ZFS zaten Şifrelemeyi destekliyor mu? Değilse, planlanmış mı? ZFS + LUKS için tonlarca bilgi buldum ama bu kesinlikle ilgisiz: Ben ZFS şifreleme istiyorum böylece "güvenilmez" bir yedekleme sunucusuna göndermek zfs kullanarak çoğaltma yapabilirsiniz. Yani, zfs parçalarını şifrelemek gerekir. ZoL şifrelemeyi desteklemiyorsa, zVols oluşturmak ve üstünde LUKS + EXT kullanmaktan …



2
Iptables için otomatik testleri nasıl yazabilirim?
İle bir Linux yönlendirici yapılandırıyorum iptables. Aşağıdaki gibi şeyler iddia yapılandırma için kabul testleri yazmak istiyorum: İnternetteki bazı kişilerden gelen trafik yönlendirilmez ve TCP'den kurumsal LAN üzerindeki ana bilgisayarlardan DMZ'deki web sunucusunda 80 numaralı bağlantı noktasına iletilir. Eski bir SSS bir ima iptables -Cgibi bir şey sormak için birini verir …

9
Web sitesine doğrudan IP erişimini kısıtlama
Web siteme doğrudan IP erişimini kısıtlamak istiyorum. .Htaccess içeren birkaç çözüm buldum ancak hiçbiri işe yaramadı. Ayrıca CPanel üzerinden bir SSL sertifikası yükleyene kadar iyi çalışan apache sanal ana bilgisayar yapılandırması yoluyla bir çözüm buldum. Httpd.conf dosyasında ne değiştirildiğine dair hiçbir fikrim yok ama SSL sertifikasını kaldırsam bile yönlendirme ayarı …

3
Red Hat / CentOS EL6 üzerinde Linux kapsayıcıları (LXC) - libxirt'e karşı lxc-create?
Red Hat'ın iyi süsleri içinde kalmaya çalışmak ve sistem ömrünü planlamak zor ... Bir yıldan uzun süredir Linux Kapsayıcıları'nın (LXC) savunucusu oldum . İlk kurulumlarım, bu ve bunun gibi çevrimiçi öğreticilerden toplanan bilgilere dayanıyordu . Bu lxc-create, mevcut OpenVZ şablonlarındalxc-start|stop ve lxc-destroykomutlarında ve değiştirilmesinde merkezlenmiştir . Bu iyi çalışıyor ve …

2
OpenSSL, Chrome tarafından gösterilene farklı SSL sertifikası döndürür
Sparkfun'un CDN url'sini aşağıdaki komutla OpenSSL kullanarak sorgularken: openssl s_client -showcerts -connect dlnmh9ip6v2uc.cloudfront.net:443 Sertifikada döndürülen ortak ad *.sparkfun.comdoğrulanamadı, ancak ana makineyi Chrome'a ​​yüklerseniz gösterilen ortak ad*.cloudfront.net Burada neler oluyor? Bu sorun yaratıyor çünkü etki alanı için yerel olarak güvenilen CA tarafından imzalanmış bir sertifika üreten Squid SSL_Bump aracılığıyla proxy'lerde olduğum …

1
Yeniden başlatma neden ZFS aynamın bir tarafının UNAVAIL olmasına neden oldu?
Kısa bir süre önce bir toplu veri depolama havuzunu (ZFS Linux 0.6.2, Debian Wheezy) tek cihazlı vdev yapılandırmasından iki yönlü ayna vdev yapılandırmasına geçtim. Önceki havuz yapılandırması: NAME STATE READ WRITE CKSUM akita ONLINE 0 0 0 ST4000NM0033-Z1Z1A0LQ ONLINE 0 0 0 Resilver tamamlandıktan sonra her şey iyiydi (Resilver tamamlandıktan …
13 linux  zfs  mirror  udev  zfsonlinux 

3
/ Proc / net / tcp6 neden :: 1 olarak :: 100: 0
Aktif protesto / proc / net / tcp ve tcp6'yı netstat çıktısını ayrıştırmaktan daha hızlı olarak kontrol etmek için bir yardımcı program yazıyordum. Aslında ipv6 etkin olmadığı için esas olarak referans noktası olarak localhost kullanıyordum. İşte benim / proc / net / tcp6 sl local_address remote_address st tx_queue rx_queue tr …

1
RAID'imi ne sıklıkla fırçalamalıyım?
Genel olarak bir RAID dizisinin ne sıklıkla ovulması gerektiğini bilmek istiyorum. Daha sık ovma ihtiyacına ne katkıda bulunur (veri okuma?, Veri yazma ?, beklenmedik duruşlar ?, sürücü yaşı ?, sürücü boyutu ?, kullanıcı sayısı ?, vb.)? Ben burada Arch wiki okuyordum ve gerçekten söylediği tek şey ovma düzenli olarak yapılmalıdır. …

8
OpenVPN ile Google Compute Engine'deki VPN sunucusu
Tüm trafiğim için Google Compute Engine sunucusunu VPN sunucusu olarak kullanmaya çalışıyorum (Rusya'da yaşıyorum, burada sansürle ilgili bazı sorunlarımız var). GCE'de VPN hakkında mini eğitim var , ancak OpenVPN ile değil, GCE içindeki 2 sunucu arasındaki ağ hakkında. Debian'da OpenVPN ile VPN kurma hakkında başka bir öğreticiden tüm adımları attım, …

3
Gönderildikten sonra e-posta yaşam döngüsü
Bu sayfaya rastladığımda posta sunucumun STARTTLS yapılandırmasını test ediyordum: https://starttls.info/about . Aşağıdaki alıntı beni bulmaca: Giden posta sunucunuz üzerinden bir e-posta gönderdiğinizde, bu e-posta, hedefine ulaşmadan önce potansiyel olarak farklı posta sunucuları arasında birden çok atlama yapar. Mesajınızın yolculuğunun bir veya daha fazla aşamasında gösterilmemesi için bu ara sunucuların hepsinin …
13 email 

1
Spf / softfail ile ilgili sorunlar nasıl çözülür?
SPF sorunları nedeniyle Google'ın postaları reddetmesi ile ilgili sorunlar yaşıyorum. Bunu düzelttiğimi sanıyordum, ama belli ki değil ... Posta, mimemail çalıştıran bir Drupal sitesinden gönderiliyor. Sorunu gösteren bir mesaj şöyle görünür: Delivered-To: reg@receiver.com Received: by 10.112.47.229 with SMTP id g5csp300564lbn; Wed, 2 Apr 2014 10:21:06 -0700 (PDT) X-Received: by 10.66.249.233 …
13 email  spam  spf 


2
CIFS bağları okumaya asılır
Aşağıdaki gibi bir grup CIFS bağlar ile ilgili bir sorun var: //192.168.10.2/remote-share /home/windows-shared/remote-share cifs defaults,user=xxx,password=xxx,uid=603,gid=603 0 0 Bu sorun bir süre sonra, genellikle kullanıcıların sabahları makinelerini önyükledikleri ve paylaşımlarının artık uzaktan çalışmadığı bir günden sonra ortaya çıkar. Yani yapmaya çalıştığımda bunu lsalıyorum: ls: cannot access /home/windows-shared/remote-share: Host is down İle …
13 samba  cifs  fstab 

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.