Sunucu Yöneticileri

Sistem ve ağ yöneticileri için soru-cevap

2
NFS sunucudan yerel ağda bağlanamıyor
NFS sunucumu, yapılandırma dosyalarında daha büyük değişiklikler yapmadan kurdum. Bundan sonra bu girişleri /etc/exportssunucuya (her iki yol da geçerlidir) ekledim (192.168.1.11): /export 192.168.1.0/192.168.255.255(rw,fsid=0,insecure,no_subtree_check,async) /export/users 192.168.1.0/192.168.255.255(rw,nohide,insecure,no_subtree_check,async) Sonra bilgisayarı yeniden başlattım ve ihracat listesini almaya çalıştım: $ showmount -e 192.168.1.11 /export 192.168.1.0/192.168.255.255 /export/users 192.168.1.0/192.168.255.255 Bu çıktıya göre bağlantıda bir sorun yok. Şimdi …

4
Hover son zamanlarda bir DDoS yaşadı ve hizmetlerimi kullanılamıyor. Gelecekte bu riski azaltmak için hangi adımları atabilirim?
DNS kayıtlarının nasıl yönetilebileceği konusunda biraz araştırma yapıyorum ama biraz bunaldım. Etki alanı kayıt şirketimin - aynı zamanda DNS kayıtlarımı barındıran - yine bir DDoS altında çökme riskini azaltmak için düşük maliyetli (beyin gücü, zaman, para) bir çözüm arıyorum . Hakkında okuduğum seçenekler şunlardır: Google Genel DNS Amazon Rotası 53 …


1
Dosyayı bir Salt minion'dan diğerine güvenli bir şekilde kopyalayın
Hassas bir dosyayı (bir şifreleme anahtarı) belirli bir köleden başka bir özel köleliğe güvenli bir şekilde kopyalamak için Salt'ı nasıl kullanırım? Diğer kölelerin dosyayı okuyabilmesini istemiyorum. Tuz madeni? Tuz Mine başlamak için mantıklı bir yer gibi görünüyor, ama dokümantasyon diyor ki: Tuz Madeni, Minionlardan keyfi veri toplamak ve Üstat'ta depolamak …
3 copy  saltstack 

4
rpm -ql paket_adı Windows MSI eşdeğeri mi?
Bir MSI böyle bir fayda veya yetenek var mı? Belki de msiexec? rpm -qlVerilen bir paket tarafından yüklenen tüm dosyaların listesini sağlar. Aynı bilgiyi bir Windows sisteminden de almak istiyorum.
3 rpm  msi 

1
server_name nginx de yok sayılıyor gibi görünüyor
Nginx.conf içinde ayarlanmış iki alanım var. Her ikisi de kendi sertifikalarıyla SSL kullanıyor ve Apache'ye proxy kullanıyor. Ancak, ikinci etki alanı tamamen yoksayılır ve nginx her zaman ilk etki alanına gider. Bu yapılandırmada sorunun ne olduğunu göremiyorum, her durumda server_name ayarını doğru yaptım (görebildiğim kadarıyla): http { include mime.types; default_type …
3 ssl  nginx 

1
RDS 2012 Sertifikaları - Konu Adları Uyuşmuyor
2012'de RDS'yi değerlendiriyorum, Uzaktan Çalışanları kullanarak ev işçilerinin bir uygulamaya erişmesini sağlamak istiyorum Bu şu anda tek bir sunucu kurulumudur Sunucu Adı acmeVDI.acme.co.uk - Bunun için RD Web Erişimi, RD Ağ Geçidi, RD Lisansı, RD Bağlantı Aracısı ve RD Oturum Ana Bilgisayarı, Değerlendirme indirme işleminden yüklendi ve yapılandırıldı. Deneme için …

1
Windows Server 2016'da FreeNAS'ı AD'ye Bağlayın
Sunucumda DNS, NPT ve aktif dizin servislerini yapılandırdım ancak FreeNAS'ı bir etki alanına bağlamak için hala mücadele ediyorum. Bu ikisi arasında güvenlik duvarı yok. Bir freenasAdmin kullanıcısı oluşturdum ve gerekli tüm ayrıcalıklara sahip yeni bir bilgisayar ekledim. Artık 2016'da hiçbir yönetici veya nis özelliği yok, bu yüzden doğru yaptığımdan emin …

1
sadece belirli bir IP aralığı için iptables port yönlendirme
LXC kapları kullanıyorum. Konteynırlarımın her birinin 10.0.3.0/24 tarihinde bir ip adresi var. Belirli bir bağlantı noktasındaki ana makineme gelen paketlerin bir kaba yönlendirilmesini istiyorum, bu nedenle bu kuralı kullanıyorum: iptables -t nat -A PREROUTING -p tcp --dport 3000 -j DNAT --to-destination 10.0.3.4:3000 Bu izin verir (paketin dışında) # -> HOST: …

5
Bir VMWare ESXi 4.1 ana bilgisayarını internet üzerinden nasıl güvenli bir şekilde yönetirim?
VMware ESXi 4.1 sunucumu bir veri merkezine yerleştirmek istiyorum, ancak ağ üzerinden uzaktan yönetimi etkinleştirmek için ana makineye bir genel IP atamanın (VMware vSphere istemcisi veya SSH ile) sunucuyu saldırılara karşı savunmasız bırakabileceğinden endişe ediyorum. Kısıtlı bütçeli bir kişi için bir VMware ESXi 4.1 sunucusunu ağ üzerinden uzaktan yönetmenin daha …

1
Çift yığın IPv4 / IPv6 nginx 1.4 üzerinde sanal konaklarla nasıl yapılır
Nginx 1.4.1 kullanıyorum (şimdi, 1.2.1'den önce) ve çift yığını (IPv4 ve IPv6) desteklemek istiyorum. Her zaman nginx'ten duplicate listen options for xyzhata alıyorum . server { listen 80 default_server; listen [::]:80 ipv6only=on default_server; server_name domain1; } server { listen 443 ssl default_server; listen [::]:443 ssl ipv6only=on default_server; server_name domain1; } …

2
Github ile uyumlu: İzin engellendi (Publickey)
GitHub ssh yapılandırmasını Ansible ile anlamaya çalışıyorum (Ansible: Up & Running kitabı üzerinde çalışıyorum). İki sorunla karşılaşıyorum. İzin reddedildi (publickey) - Çalma kitabını ilk defa çalıştırdığımda ansible-playbook mezzanine.ymlreddedildi: failed: [web] => {"cmd": "/usr/bin/git ls-remote '' -h refs/heads/HEAD", "failed": true, "rc": 128} stderr: Permission denied (publickey). fatal: Could not read from …
3 ssh  python  git  ansible  github 

4
Mono kurulumu için debian sunucumu Wheezy'e yükseltmek
mod-mono-server4.NET 4.0 uygulamalarını mono üzerinde çalıştırabilmek için kullanmayı düşünüyorum. Şu anda bu mono sürümüyle sıkıştırılmış bir debian sunucusu çalıştırıyorum: $ mono --version Mono JIT compiler version 2.6.7 (Debian 2.6.7-5) Hangi içermez mod-mono-server4. Http://mono-project.com/DistroPackages/Debian'a göre, bu mono sürümünün son sürümü. Bu yüzden, sürüm 2.10.8.1'i almak için Wheezy'da 'Test Etme' sürümünü kullanmam …


2
Server 2003 TS Kutusunda Zorunlu Profiller
Terminal sunucusu olarak görev yapacak bir Windows Server 2003 kutum var. Aslında Citrix'i çalıştırıyor olacak, ama burada alakalı olacağına inanmıyorum. Her kullanıcının tek bir zorunlu profili kullanması istenmiştir. Daha önce zorunlu profilleri kullandım, ancak farklı kullanıcılar için genellikle farklı profiller vardı, bu yüzden her zaman "Terminal Hizmetleri Profili" sekmesini iyi …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.