Sunucu Yöneticileri

Sistem ve ağ yöneticileri için soru-cevap

7
SMTP için şifrelemeyi zorlamak iyi bir fikir midir?
E-posta gönderip alırken, mümkünse TLS kullanmaya ayarlanmış bir e-posta sunucusu çalıştırıyorum. Bununla ilgili belgeleri okuduğunuzda, TLS'yi zorlama ve e-postaların düz metin iletimini kabul etmeme seçeneği de vardır. Ayrıca, bazı posta sunucularının henüz şifrelemeyi desteklemeyebileceği ve şifrelemeyi zorlamanın bu sunucuları engelleyebileceği konusunda sizi uyarır. Fakat bu hala bir sorun hakkında düşünmesi …
36 encryption  tls  smtps 

3
DNS'de neden birden fazla PTR kaydı önerilmiyor?
Ben sık sık okumak DNS yapılandırmasında birden PTR kayıtları kullanılarak tavsiye edilmez. Bununla birlikte, nedenler genellikle belirsizdir veya çok açık değildir; "sorunlara neden olabilir", "tek bir cevap bekleyen programlardaki hataları tetikleyebilir": yazılımın sorunu o zaman, öyle değil mi ?! "DNS cevap paketini çok büyük yapabilir": EDNS ile bu sabit değil …

3
N işlemlerini bir sistemd servis dosyasıyla başlat
Bu sistemd servis dosyasını ssh tünelini takip etmek için autossh'ı başlatmak için buldum: https://gist.github.com/thomasfr/9707568 [Unit] Description=Keeps a tunnel to 'remote.example.com' open After=network.target [Service] User=autossh # -p [PORT] # -l [user] # -M 0 --> no monitoring # -N Just open the connection and do nothing (not interactive) # LOCALPORT:IP_ON_EXAMPLE_COM:PORT_ON_EXAMPLE_COM ExecStart=/usr/bin/autossh …
36 daemon  systemd 

11
Docker COPY sorunu - “böyle bir dosya veya dizin yok”
Docker dosyamda şu "COPY" ifadesi var: # Copy app code COPY /srv/visitor /srv/visitor Barındırma sistemimde, "/ srv / visitor" dizininde, kaynak kodumun gerçekten bulunduğunu söylemem gerek. [root@V12 visitor]# ls /srv/visitor/ Dockerfile package.json visitor.js Şimdi, bu Docker dosyasını kullanarak bir resim oluşturmaya çalıştığımda, "KOPYA" nın gerçekleşmesi gerektiği adımda kilitleniyor: Step 10 …
36 node.js  docker 



3
Yerel kullanıcının UID ve GID'sini, bağlı NFS paylaşımına eşleme
NFSv4 ile bir sunucum var. Uzak kullanıcının ana klasörünün içeriğini yerel ana bilgisayara bağlıyorum. İçerikleri okuyabilir ve yazabilir, ancak yerel bilgisayardan bağlı birimdeki dosyaların sahipliğini kontrol ederken, hepsi karşılık gelen uzaktaki kullanıcı ve gruba aittir (512). Yerel kullanıcıdaki ve yerel ana bilgisayardaki gruba (1000) ait gibi görünmesini sağlamanın bir yolu …
36 nfs  mapping 




5
IPv4 adresinin bir kısmının sıfıra ayarlanması geçerli midir?
ServletRequest.getRemoteAddr kullanarak kullanıcının IP adresine göre kimlik doğrulaması yapacak bir Java EE uygulamasında bir değişiklik üzerinde çalışıyorum . IP adres aralıklarını (FROM_IP ve TO_IP) bir veritabanında saklıyoruz ve sistem sadece bir kullanıcının IP adresi bir aralığa düşerse kimliğini doğrular. Şimdi, test uzmanları FROM_IP ve TO_IP değerlerinde (herhangi bir yerde) 0 …

5
monit: pidfile olmadan süreci kontrol et
X'ten fazla süredir çalışan belirli bir isimdeki tüm işlemleri öldürmenin bir yolunu arıyorum. Bu özel çalıştırılabilirin birçok örneğini doğurdum, ve bazen kötü bir duruma giriyor ve sonsuza kadar sürüyor, çok fazla işlemci alıyor. Zaten monit kullanıyorum, fakat pid dosyası olmayan bir işlemi nasıl kontrol edeceğimi bilmiyorum. Kural böyle bir şey …
36 monitoring  monit 

2
Neden 'script' komutunu / dev / null / 'screen' komutunun başka bir kullanıcı olarak kullanılmasına izin veriyor?
Belirli bir uzun süre çalışan senaryoyu çalıştırması için bir kullanıcıya dava açıldım. Ekranı kullanmak istedim ama "/ dev / pts / 4 'terminalinizi açamıyorum - lütfen kontrol edin" hata mesajını aldım. Bu yüzden Googled ve koşmak için talimat bir forum yazıyla karşılaştım $ script '/dev/null/'. Öyle yaptım ve sonra izleyebildim. …
36 linux  bash  gnu-screen  su 

6
Donanım Güvenlik Duvarı Vs. Yazılım Güvenlik Duvarı (IP Tablolar, RHEL)
Hosting şirketim IPTables'in işe yaramaz olduğunu ve herhangi bir koruma sağlamadığını söylüyor . Bu bir yalan mı? TL; DR İki tane eş merkezli sunucuya sahibim. Dün DC şirketim bana bir yazılım güvenlik duvarı kullandığım için sunucumun "çoklu, kritik güvenlik tehditlerine karşı savunmasız" olduğunu ve şu anki çözümümün "herhangi bir saldırıya …


Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.