Sunucu Yöneticileri

Sistem ve ağ yöneticileri için soru-cevap

2
ZFS sağlama toplamı hataları, sürücüyü ne zaman değiştiririm?
ZFS için oldukça yeniyim ve 8 sürücülü basit bir yansıtılmış depolama havuzu kurulumum var. Birkaç hafta çalıştıktan sonra, bir sürücü çok fazla hata üretti, bu yüzden değiştirdim. Birkaç hafta daha geçin ve şimdi havuzun her yerinde küçük hatalar görüyorum ( zpool statusaşağıdaki çıktıya bakın). Bu konuda endişelenmeli miyim? Hatanın sürücünün …

1
IPv6 ile, HTTP (S) üzerinden sunulan her ana bilgisayar adına farklı IP adresleri atamalı mıyız?
IPv4 ile, IP tabanlı sanal barındırma gerektiren belirli bir ihtiyaç olmadığı sürece, adres alanını gereksiz yere tüketmekten kaçınmak için ad tabanlı sanal barındırma yapılması gerekir. Bununla birlikte, IPv6 için mevcut öneri, ev sitelerinin bile birden fazla / 64s değerinde adres alanı alması gerektiği göz önüne alındığında , belirli bir durumda …
9 ipv6  web-hosting  web 

4
Her sanal makinede bir virüsten koruma programına ihtiyacım var mı?
Sistem merkezi uç nokta korumasını çalıştıran 2012 R2 Hyper-V ana bilgisayarım var. Barındırdığı iki sanal pencere sunucusu vardır. D: / server / üzerinde bir klasörde tüm .vhdx sürücüler var Bu dosyaları taramak ve virüs bulmak için antivirüs uygulamasına güvenebilir miyim veya her sanal makinede bir antiviurus programına ihtiyacım var mı? …

2
AWS'de Docker / Ansible ile Ansible, Kukla ve Foreman arasında değişmeyen Sunucu modeli?
İlginç bir tartışma yaşıyoruz ve iki kampa düşüyoruz. Eksik olabileceğimiz fikir ya da gotchas ile ilgili herhangi bir özel sorunla ilgileniyorum. Gerçekten, bir karar vermemize veya hesap yapmadığımız şeyleri göstermemize yardımcı olabilecek herhangi bir şey. Bu eteklerin "görüş yok" kuralını biraz yakından biliyorum ama umarım hala kabul edilebilir bir soru. …

1
Posta sunucusunu kurmaya çalışırken bağlantı noktaları (25, 587) çalışamıyor
Her yerde aradım ve bununla gerçekten mücadele ediyorum. Sanırım hemen hemen her şeyi denedim. Arkaplan bilgisi CentOS 6.7 ile VPS Postfix 2.6.6 güvercin, amavis, mysql, fail2ban VPS sağlayıcımla herhangi bir bağlantı noktasını engellemediklerini doğruladım. Yaptığım şeyler Kaldırılan stok sendmail Eksiksiz bir posta çözümü için postfix, dovecot, mysql vb. STARTTLS ile …
9 centos  email  postfix  smtp 


1
Systemd zamanlayıcısı servis birimini başlatmıyor
Durum Let's Encrypt'den bir sertifikayı yenilemek için özel bir systemd servis birimi ve yardımcı kabuk komut dosyası yazdım . Ben koştuğumda her şey yolunda gidiyor systemctl start letsencrypt-example_com.service. Her 60 günde bir otomatik olarak çalışmasını istiyorum, bu yüzden bir systemd zamanlayıcı birimi yazdım. Konu Kaçtım systemctl enable letsencrypt-example_com.timersonra systemctl start …
9 systemd 

1
“Önceden tanımlanmış bilgisayarlar”, nerede tanımlanır?
Windows 8/10 / Server 2012 / Server 2016'da "Gelişmiş Güvenlik Özellikli Windows Güvenlik Duvarı", izin verilen adresleri tanımlarken, adresleri / alt ağları, adres aralıklarını veya "Önceden tanımlanmış bilgisayar kümesi" ile bir açılır menü seçebilirim Tüm harici sitelerimizi "Uzak Corp Ağı" nda paketlemek istiyorum, ancak adresleri nerede tanımlarım? Benim googling sadece …

2
Hacker iptables atlama
(SO'dan taşındı) Bir yudum sunucusu korumak iptables var. Özellikle açtığım IP'ler hariç tüm IP'leri engelliyor ve neredeyse herkes için çalışıyor gibi görünüyor. Beyaz listelenmeyen ip adresleri bir sürü test ettik ve hepsi gerektiği gibi düştü. AMA, iptables kurallarını atlayabilen bir "hacker" aldım. Araştırma yapan INVITE'leri bunu başardı ve nasıl ya …

2
Tek bir sesli komut dosyasında farklı oyun kitapları için farklı ana bilgisayarlar nasıl belirtilir
Anladığım kadarıyla, her oynatma kitabı bir ana bilgisayar girişi alır. Diğer playbook'ları içeren bir kapsayıcı playbook oluşturursam, her playbook içerdiği ana bilgisayarları parametrelendirebilir miyim bilmek istiyorum. Yani böyle bir şey --- - include playbook_1.yml hosts: tag_postgres - include: playbook_2.yml hosts: tag_rabbitmq Bir komut dosyasına ve çağrıya tüm farklı oyun kitaplarını …
9 ansible 

5
MX kayıtları, yük dengeleme ve yük devretme için daha iyi kurulum
Example.com alan adını alın, iki posta sunucusu mail1.example.com ve mail2.example.com'dur, her ikisi de önceden yapılandırılmıştır, genellikle aşağıdaki kurulumla giderdim: example.com. 1200 IN MX 10 mail1.example.com. example.com. 1200 IN MX 10 mail2.example.com. mail1.example.com. 1200 IN A 172.16.10.1 mail2.example.com. 1200 IN A 172.16.10.2 Bir iş arkadaşı aşağıdaki kurulumu önerdi: example.com. 1200 IN …

2
Iptables'ı istenmeyen bir bağlantı noktası filtrelenmiş olarak bildirilmeyecek şekilde yapılandırma
Başkalarının nmap standart taramasında (ayrıcalıklı olmayan) filtrelerimi filtreler olarak görmelerini engellemek istiyorum. Aşağıdaki bağlantı noktalarının açık olduğunu varsayalım: 22, 3306, 995 ve bunun gibi yapılandırılmış bir güvenlik duvarı: -A INPUT -p tcp -m tcp --dport 22 -j DROP -A INPUT -p tcp -m tcp --dport 3306 -j DROP -A INPUT …

2
Systemd'in kapatma sırasını nasıl tahmin edebilirim?
Tüm sistemi temiz bir şekilde kapattığımda bana hizmetleri kapatacak kaba düzeni systemdanlatmanın bir yolu var mı ? Bir şeyleri paralel olarak kapatacağından, kesin sırayı bilmenin bir yolu olmadığını takdir ediyorum, ancak kapatma sırasına, tercihen anlaşılması kolay bir tür görselleştirmede hangi kısıtlamaların uygulanacağını bilmek yine de çok yararlı olacaktır.systemdsystemd Motivasyon, hizmet …

2
Brute-Force Kullanıcı Adı Numaralandırma / Başarısız Kullanıcı Adı Denemelerini İzlemenin En İyi Yolu AD
Uygulamada oturum açarken etki alanı kimlik bilgilerini kullanan bir uygulama bulunan bir Windows Sunucumuz var. Kısa süre önce yapılan bir kalem testi sırasında test kullanıcıları, uygulamanın yanıtına bağlı olarak geçerli alan adı kullanıcı adlarını numaralandırmak için uygulamayı kullanabildiler (Geçersiz bir kullanıcı adı ve geçersiz bir şifre için farklı bir yanıt …

2
Tmux neden harici olarak erişilebilir portları bağlar?
Bir Ubuntu 14.04 makinesinde harici arabirimleri dinleyen hizmetlerin hızlı bir denetimini gerçekleştiriyorum ve tmux tarafından bildirildiği gibi TCP *: 50994 ve *: 59147'yi bağlıyor netstat -l. Bu bağlantı noktasına ağdaki başka bir bilgisayardan bağlanabilirim (güvenlik duvarı ayarlarını kısıtlayan), ancak neden harici bir bağlantı noktası bağladığına ilişkin herhangi bir belge bulamıyorum. …
9 tmux 

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.