Sunucu Yöneticileri

Sistem ve ağ yöneticileri için soru-cevap

1
Apache 2.2.x'te SSL / TLS sıkıştırmasını devre dışı bırakma
Mod_ssl kullanırken SSL / TLS Sıkıştırmasını Apache 2.2.x'te devre dışı bırakmanın bir yolu var mı? Değilse, insanlar eski tarayıcılarda CRIME / BEAST'ın etkilerini azaltmak için ne yapıyorlar? İlgili Bağlantılar: https://issues.apache.org/bugzilla/show_bug.cgi?id=53219 https://threatpost.com/en_us/blogs/new-attack-uses-ssltls-information-leak-hijack-https-sessions-090512 /security/19911/crime-how-to-beat-the-beast-successor

1
Çok alanlı bir ormanda, Altyapı Yöneticilerinden bazıları olmasa da bazıları Global Kataloglarda olduğunda TAM ne olur?
Orada gibi TechNet makalelerin bol olan bu bir şeye derinlemesine bilgi bir sürü olmadığı çok bir alt yapı yöneticisi aynı zamanda bir genel katalog ise bu hayali nesne güncellenen alamadım demek, ancak diğer aslında bu olur yapılandırması. Bunun gibi bir yapılandırma düşünün: |--------------| | example.com | | | | dedicated …

4
Boş liste olduğunda foreach döngüsünü koru
Powershell v2.0'ı kullanma X günden eski dosyaları silmek istiyorum: $backups = Get-ChildItem -Path $Backuppath | Where-Object {($_.lastwritetime -lt (Get-Date).addDays(-$DaysKeep)) -and (-not $_.PSIsContainer) -and ($_.Name -like "backup*")} foreach ($file in $backups) { Remove-Item $file.FullName; } Ancak, $ backups boş olduğunda: Remove-Item : Cannot bind argument to parameter 'Path' because it is …
10 powershell 

1
Kerberos kimlik doğrulaması, hizmet ana bilgisayarı ve KDC'ye erişim
Bir web uygulamam (hostname: service.domain.com) var ve Windows etki alanında oturum açmış kullanıcıları tanımlamak için Kerberos kimlik doğrulamasını kullanmak istiyorum. Microsoft AD (Windows Server 2008 R2) Kerberos hizmetini sunmaktadır. Hizmet, SPNEGO / Kerberos protokolünü uygulamak için Spring Security Kerberos uzantı kitaplığını kullanan bir Java web uygulamasıdır. AD'de, web uygulamasını kullanarak …

4
/var/log/auth.log günlüğe kaydetme başarısız ssh girişimleri
Sunucumda başarısız olmaya çalışıyorum (yanlış kullanıcı adı, şifre veya her ikisi). / Etc / ssh / sshd_config öğesini # Logging SyslogFacility AUTH LogLevel INFO için # Logging SyslogFacility AUTH LogLevel VERBOSE ve o zamandan beri hem mevcut hem de var olmayan kullanıcılar rastgele şifrelerle birden fazla ssh denemesini denemişlerdir. /Var/log/auth.log …

1
Kukla ile alternatif bir CA (Microsoft Sertifika Hizmetleri gibi) kullanma
Bir şekilde kukla ekosisteminin kendi CA'sı yerine mevcut Microsoft Enterprise CA'mızı kullanmasını sağlayıp sağlayamayacağımı araştırıyorum. Kukla, tüm sistemin "standart SSL" olduğunu söylediğinden, tahminimce kukla çok fazla değişmeden bunu yapmak tamamen mümkündür, ancak kukla şirkete uygun çağrıları yapmak için düzenlenmedikçe büyük bir manuel baş ağrısı olması muhtemeldir. CA. Bunu daha önce …



6
CDN sunucum kapalı olsa bile hala çalışıyor mu?
Amazon'un cloudfront S3'ünü kullanmayı planlayan bir web sitesi sahibiyim. Ben bir CDN neler yapabileceği hakkında her şeyi okuyordum ama hala cevaplanmamış bir sorum var. Ana sunucum kapalı olsa bile bir CDN hala çalışıyor mu? İlgilenmemin ana nedeni bu. Çünkü, sunucum genellikle Mali'deki elektrik kesintisi nedeniyle sık sık kesintiler yaşıyor.
10 backup  amazon-s3  cdn 

3
vsftpd MD5 ile şifrelenmiş şifreleri kabul etmeyecektir
Sanal kullanıcıların alanlarına erişmesine izin vermek için vsftpd ile bir sunucu kuruyorum. Şimdi tamamen çalışıyor ama sadece CRYPT şifreleriyle. Yani sudo htpasswd -c /etc/vsftpd/ftpd.passwd phpmyadmin giriş yapmama izin vermiyor, ama sudo htpasswd -c -d /etc/vsftpd/ftpd.passwd phpmyadmin niyet. /etc/vsftpd.conf listen=YES anonymous_enable=NO local_enable=YES write_enable=YES local_umask=022 nopriv_user=vsftpd virtual_use_local_privs=YES guest_enable=YES user_sub_token=$USER local_root=/var/www/vhosts/$USER.universe.local chroot_local_user=YES hide_ids=YES …
10 ftp  pam  vsftpd  md5 


2
Birisi bana “katman 2 bitişikliği” ile ne kastedildiğini söyleyebilir mi?
Yeni bir veri merkezi sunumu için mantıksal topoloji tasarlamaya çalışıyorum. "Cisco Veri Merkezi Altyapı 2.5 Tasarım Kılavuzu" nu okuyorum ve çok katmanlı tasarıma geçiyorum. Bu tasarım için, ilmekli katman 2 ve ilmeksiz dahil olmak üzere birçok seçenek vardır. Döngüsel tasarımın yararı, bunu gerektiren sunucular için katman 2 bitişikliğidir. Döngüsüz topoloji, …

2
Nginx'ten PHP'ye özel parametreler nasıl aktarılır?
Bir geçiş Nginx 1.2.4ile PHP-FPM 5.4.8birlikte kullanıyorum fastcgive özel parametreleri geçirmeye çalışıyorum PHP. İşte şimdiye kadar bulduğum seçenekler: kullanarak envyönergesini bir ortam değişkeni ayarlamak için nginxve onu getir getenv()veya $_ENVdan PHP. Sorun, envyalnızca mainbağlam içinde çalışır, ancak parametrenin serverbağlam içinde ayarlanması gerekir . fastcgi_paramdirektifin bunun için tasarlandığı şekliyle kullanılması . …
10 php  nginx  fastcgi  php-fpm 

5
Yalnızca bir bilgisayarda bir kullanıcıya GPO uygulama
Kullanıcıya başvurmam gereken bir GPO'm var DOMAIN\DumbGuy, ancak yalnızca oturum açtığında DOMAIN\DumbGuysComputer$. Ne zaman DOMAIN\NiceReceptionistoturum açar DOMAIN\DumbGuysComputer$bunun geçerli olmamalıdır. Ne zaman DOMAIN\DumbGuyoturum açar DOMAIN\ReceptionstsComputer$bunun geçerli olmamalıdır. Sadece tek uygulamak gerekiyor bir kişi üzerinde bir bilgisayardan . GPO'yu Kullanıcı nesnesine uygularsam, tüm bilgisayarlarına uygulanır. GPO'yu Computer nesnesine uygularsam, o bilgisayardaki tüm …

3
* Kullanıcı günlüklerini saklamak için nix kuralı?
Kullanıcılar adına çalışan işlemler için geleneksel günlük konumu nedir? ~/.foo/logs/ - benim en iyi seçimim ama süper harika değil /var/log/foo.uid/ - Sistem dışı kullanıcılar burada dizin oluşturamazlar, öncelikle oluşturmak için işbirliğine ihtiyaç duyarlar. İçindeki ortak bir dosya /var/log/(ör. /var/log/foo.log) - Özel değil vb.
10 linux  unix  logging 

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.