Администраторы сервера

11
Server 2012 hyper-v3 живая миграция

Я пытаюсь выполнить свою первую живую миграцию с Windows Server 2012 hyper-v 3.0. У меня есть два сервера, объединенные в домен domain.local, и оба являются гипервизорами с ограниченным набором параметров делегирования. Каждый сервер имеет CIFS и виртуальную службу Microsoft, делегированную...

11
Когда следует использовать широковещательный / широковещательный NTPd вместо клиент-серверного или однорангового режимов?

NTP демон , если часто используется в самом простом режиме, который клиент / сервер: вы указываете один или несколько serverдиректив в вашем ntp.confи ваши клиенты будут использовать эти серверы. В дополнение к этому, когда вы запускаете свои собственные NTP-серверы, это хорошая практика для...

11
Applocker vs Политика ограниченного использования программ

Цель состоит в том, чтобы запретить пользователям запускать нежелательные программы на терминальном сервере. Я прочитал много статей от Microsoft и других, в которых говорится, что новая функция Applocker на 100% лучше старой политики ограниченного использования программ и рекомендуется в качестве...

11
Автоматическое масштабирование EC2 с точечными экземплярами и экземплярами по требованию?

Я рассчитываю оптимизировать стоимость наших автоматически масштабируемых групп EC2, заставляя их запускать точечные экземпляры вместо экземпляров по требованию. Что я действительно хочу, так это иметь возможность сохранять некоторые серверы в группе как экземпляры по требованию, независимо от...

11
Изоляция виртуальных хостов Apache от остальной системы

Я настраиваю веб-сервер, на котором будет размещаться несколько различных веб-сайтов, таких как Apache VirtualHosts, каждый из которых будет иметь возможность запускать скрипты (в первую очередь PHP, возможно, другие). Мой вопрос заключается в том, как изолировать каждый из этих виртуальных хостов...

11
Группа безопасности против группы рассылки

В нашей настройке AD есть много групп безопасности, но только 1 группа рассылки (созданная предыдущим администратором). Оба типа групп содержат списки доменных объектов (пользователей в том, на который я смотрел). В чем разница между группой безопасности и группой...

11
Debian SSH - терминал изменения размера не регистрируется в bash

Мы недавно переустановили наш сервер из-за сбоя диска, и теперь у нас возникла проблема с изменением размера терминалов. Мы установили Debian 6.0.6. симптомы При изменении размера терминала никакие приложения на основе ncurses (протестированные: ytalk, irssi, screen, tmux, некоторые примеры...

11
Как SAN Certs ухудшают производительность?

Я слышал, что когда к одному имени SAN Cert (Subject Alternative Name) добавляется множество имен, производительность начинает ухудшаться. Может кто-нибудь объяснить, как обрабатываются сертификаты SAN, чтобы я понял, что приводит к снижению производительности при увеличении имен в...

11
невозможно получить mod_proxy для правильной пересылки закодированных символов косой черты (/) (% 2f)

У меня виртуальный хост настроен на перенаправление ntung-gitblit.localhost-> myserver:1279. Тем не менее, он не работает с косыми чертами ( %2f). URL, к которому я пытаюсь получить доступ, http://ntung-gitblit.localhost/ABC%2fXYZ Без AllowEncodedSlashesэтого происходит сбой - apache пытается...

11
OpenSSL: как создать CSR с интерактивно запрашиваемыми альтернативными именами субъектов (SAN)?

Я хочу настроить OpenSSL таким образом, чтобы при запуске openssl req -newдля генерации нового запроса на подпись сертификата мне предлагалось указать любые альтернативные имена субъектов для включения в CSR. Я добавил эту строку в [req_attributes]раздел моего openssl.cnf: subjectAltName =...

11
Динамический корневой путь домена nginx на основе имени хоста?

Я пытаюсь настроить свой сервер разработки nginx / PHP с помощью базовой конфигурации master / catch-all vhost, чтобы при необходимости я мог создавать неограниченное количество ___.framework.locдоменов . server { listen 80; index index.html index.htm index.php; # Test 1 server_name...

11
Команда исправления не найдена [закрыто]

Трудно сказать, что здесь спрашивают. Этот вопрос является двусмысленным, расплывчатым, неполным, чрезмерно широким или риторическим, и на него нельзя дать разумный ответ в его нынешней форме. Чтобы получить разъяснения по этому вопросу, чтобы его можно было снова открыть, посетите справочный...

11
Установка Windows Management Framework 3.0 в основном уничтожила WMI, как я могу это исправить без переустановки ОС?

Связанные, конечно, с этим вопросом . Прежде чем обнаружить, что это было несколько ... опасно, я установил Windows Management Framework 3.0 на несколько серверов Windows Server 2008 R2 с пакетом обновления 1 (SP1), и WMI был полностью уничтожен на всех них. Вот как выглядит пространство имен WMI...

11
Усиленная отраженная атака на DNS-серверы

Термин Amplified reflected attackновый для меня, и у меня есть несколько вопросов по этому поводу. Я слышал, что в основном это происходит с DNS-серверами - это правда? Как вы защищаетесь от этого? Как узнать, могут ли ваши серверы использоваться в такой атаке? Это проблема...

11
Почему rsync разветвляется? И почему один такой раздвоенный процесс почти не работает (как видно из iotop)?

Это относится к вопросу, изложенному здесь, и я тоже испытываю то же самое. На одном из моих серверов я запустил rsync для резервного копирования огромного каталога (размером более 300 ГБ) на другой диск, смонтированный на той же машине. Каталог rsynced содержит тысячи каталогов и файлов. Я...

11
заставить cronjob дождаться завершения предыдущего задания rsync

Я использую rsync для резервного копирования некоторых данных с одного сервера на другой. Все работает нормально, но это может занять больше времени, в зависимости от того, сколько данных нужно передать. Есть ли какой-нибудь гарантированный способ гарантировать, что команда rsync не запустится до...