Sunucu Yöneticileri

Sistem ve ağ yöneticileri için soru-cevap

6
Neden root'un ssh ile giriş yapmasına izin verilmiyor?
ssh için root erişimi neden devre dışı bırakılmalıdır? Bunun güvenlik nedeniyle hep duydum. Ama anlamıyorum. "Root" dışı oturum açmanın farkı nedir sudo su -? Ayrıcalıklı izinlere ihtiyaç duyan görevleri yerine getirmenin tercih edilen yolu nedir? Teşekkürler Thomas
10 security  ssh  root 

4
Yaygın PHP kurulum güvensizliği?
Bir üniversitede sistem yönetimi ile çalışıyorum ve muhtemelen yaygın olan ancak benim için oldukça şok edici bir şeyle karşılaştım. Tüm public_html dizinleri ve web alanları, web sunucuları için okuma izinleriyle afs'de saklanır. Kullanıcıların public_html dosyalarında php komut dosyalarına sahip olmalarına izin verildiğinden, bu birbirlerinin dosyalarına php (ve ana web dosyaları!) …

2
Linux'ta kullanıcının sahip olmadığı boş olmayan bir dizin nasıl kaldırılır?
"Foo" dizini A kullanıcısına aitse ve root'a ait bir "bar" dizini içeriyorsa rmdir, "foo" A kullanıcısı tarafından yazılabilir olduğundan, A kullanıcısı basitçe kaldırabilir . Ancak "bar" dizini başka bir kök sahibi dosya içeriyorsa, dizin kaldırılamaz, çünkü içindeki dosyaların önce kaldırılması gerekir, bu nedenle boş olur. Ancak "bar" ın kendisi yazılabilir …

3
Global yüksek kullanılabilirlik kurulum sorusu
Visualwebsiteoptimizer.com / adresine sahibim ve işletiyorum . Uygulama, müşterilerimin belirli metrikleri izlemek için web sitelerine eklediği bir kod snippet'i sağlar. Kod snippet'i harici JavaScript (site kodunun üstünde) olduğundan, bir müşteri web sitesini göstermeden önce, bir ziyaretçinin tarayıcısı uygulama sunucumuzla iletişim kurar. Uygulama sunucumuzun devre dışı kalması durumunda, tarayıcı bağlantı zaman …

2
Harici etki alanları neden apache günlüklerimde görünüyor?
Harici bir alana atıfta bulunan birkaç günlük girişim var - çoğunlukla bir Rus arama motoru ( http://www.yandex.ru/ ) Bunlar günlüklerimde nasıl görünüyor? 82.146.58.53 - - [10/Jun/2010:00:49:11 +0000] "GET http://www.yandex.ru/ HTTP/1.0" 200 8859 "http://www.yandex.ru/" "Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.5.22 Version/10.50"` 82.146.59.209 - - [10/Jun/2010:01:54:10 +0000] "GET http://www.yandex.ru/ HTTP/1.0" 200 …

3
BGP için BIRD deneyimleri?
Şu anda tam masa BGP yönlendiricisini çalıştırmak için Debian Linux ile Quagga kullanıyoruz. Kurulum şimdiye kadar çok basitti, ancak yönlendiriciyi biraz yeniden yapılandırmam ve işleri sıkılaştırmak istediğim bir noktaya geldik. Quagga'yı gerçekten hiç anlamadım ve belgelerini her zaman eksik buldum. Sadece temel anlayışa sahip olduğum Cisco'yu taklit ediyor gibi görünüyor. …
10 linux  router  bgp  bird 


3
Web sitesi tahrif edildi, ne yapabilirim?
Apache ham erişim günlüğüm varsa, şirketimin web sitesi tahrif edildi, ne zaman ve neyin yanlış gittiğini analiz etmek için yapabileceğim bir şey var mı? Yani bu binlerce ve binlerce günlük satır arasında nelere dikkat etmeliyim? Yardım için teşekkürler

2
HTTP'yi aynı httpd'de HTTPS'ye yeniden yönlendirmek için?
İşte ne var: CentOS 5.4 (32 bit) yüklü Apache httpd (Sunucu sürümü: Apache / 2.2.11 (Unix)) mod_rewrite zaten mevcut Soru: nasıl basit yönlendirmek için http://site.com için https://site.com değil VirtualHost tanımlarınızı kullanarak? Not: SF ile ilgili daha sonraki cevaplarda bulmaya çalıştı, ancak hoş bir çözüm bulamadı. Teşekkürler.
10 centos  redirect  httpd 

2
Yum ve debian depoları için önbellek proxy
Yum için bir önbellek proxy'si var mı, Debian depoları için yaklaşık olarak var mı? Reprepro'nun yaklaşık olarak aynı şekilde davranmasının bir yolu var mı? Yaklaşık olarak kararlı olmadığını duydum; ayrıca, reprepro kullanımını tercih ediyorum, böylece mevcut web sunucumu depoya hizmet etmek için kullanabilirim.
10 proxy  yum  cache  apt 

6
Http üzerinden gönderilen şifreler için saldırı vektörleri nelerdir?
Bir müşteriyi, giriş gerektiren bir web sitesi için SSL ödemeye ikna etmeye çalışıyorum. Birinin gönderilen şifreleri görebileceği ana senaryoları doğru anladığımdan emin olmak istiyorum. Anladığım kadarıyla, yol boyunca atlanan herhangi bir şeride gönderilenleri görüntülemek için bir paket analizörü kullanabilirsiniz . Bu, herhangi bir hacker'ın (veya kötü amaçlı yazılımlarının / botnetlerinin), …

7
Vernik -> Nginx -> Apache iyi bir fikir mi?
Yeni bir Web sunucusu için mimariyi düşünüyorum. Vargin'i Nginx'in önünde bir ön proxy olarak kullanmak ve tüm ağır kaldırma için apache'nin önünde statik dosyalar sunmak iyi bir fikir olabilir mi? Ray uygulamaları üzerinde php ve ruby ​​çalıştıracağım. Diğer iki süreç boyunca apache için php istekleri çok fazla havai geçen olacak …


3
Exchange kullanarak Değişken Zarf Dönüş Yolu (VERP) uygulama
Uygulamamız için gelişmiş hemen çıkma işlemi için Değişken Zarf Dönüş Yolu (VERP) uygulamayı düşünüyoruz. Mevcut posta altyapımız MS Exchange 2007'dir, ancak 2010'a yükseltme sürecindedir. Spam filtreleme için Postini'yi de uyguluyoruz. Exchange, alt adreslemeyi desteklemez ( tek kullanımlık adresler hakkındaki bu soruya da bakın ) - ve VERP bir şekilde alt …

5
Siteme kısa süre önce saldırıya uğradı. Ben ne yaparım?
Bu benim için bir ilk. Çalıştırdığım sitelerden biri son zamanlarda saldırıya uğradı. Hiç de akıllı bir saldırı - saf kaba kuvvet - mümkün olan her uzantıyla her sayfaya ve sayfa dışı olanlara vurun. Her forma çöp verileri ile gönderildi ve bazı rastgele url'ler de göndermeye çalıştı. Tüm tod, bir saatte …
10 security  hacking 

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.