Администраторы сервера

11
Не удалось разрешить хост: mirrorlist.centos.org Centos 7

У меня свежая установка последней сентос 7 [root@localhost ~]# cat /etc/centos-release CentOS Linux release 7.4.1708 (Core) [root@localhost ~]# Я хотел что-то установить, и wget не был установлен, поэтому, когда я попытался установить wget, я увидел, что yum выдает ошибку. Я видел, может быть, все...

11
Как IP-пакет узнает, какой шлюз выбрать?

Предположим, два шлюза существуют в одной сети. Если я правильно понимаю, таблица IP-маршрутизации на компьютере отправителя решает, какие пакеты маршрутизируются через какой шлюз. Таблицы IP-маршрутизации содержат IP-адрес шлюза. Как этот IP-адрес шлюза используется при отправке...

11
Назначение фиксированного IP-адреса машине в сети DHCP

Я хочу назначить фиксированный частный IP-адрес серверу, чтобы локальные компьютеры всегда могли получить к нему доступ. В настоящее время адрес DHCP сервера является чем-то вроде 192.168.1.66. Должен ли я просто назначить серверу этот IP-адрес как фиксированный и настроить маршрутизатор таким...

11
Можете ли вы помочь мне с моей проблемой GDPR?

Это канонический вопрос о толковании GDPR, как обсуждалось на мета. Хотя ошибка сервера может помочь вам, когда у вас есть конкретная проблема с реализацией чего-либо, связанного с регулированием, общие вопросы о соблюдении GDPR слишком широки, мы не юристы, которые могли бы интерпретировать...

11
Как генерировать SSH ключи хоста через ansible?

Я пытаюсь заново сгенерировать ключи хоста ssh на нескольких удаленных серверах через ansible (и ssh-keygen), но файлы, похоже, не отображаются. Playbook работает нормально, но файлы на пульте не изменяются. Мне нужно прибегнуть к echo -eвзлому, так как эти пульты работают под управлением Ubuntu...

11
CentOS 7: df начал зависать

dfне может вернуть какой-либо вывод, а просто зависает. Там не было никаких изменений fstabв течение года. Нет сетевых дисков. ОС: CentOS 7.0 Выход strace df: execve("/usr/bin/df", ["df"], [/* 22 vars */]) = 0 brk(NULL) = 0x1499000 mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS,...

11
Apache: проверять цепочку доверия SSL для предотвращения MITM-атак?

Я только что понял, что атаки типа «человек посередине» SSL встречаются гораздо чаще, чем я думал, особенно в корпоративных средах. Я слышал и видел несколько предприятий, которые имеют прозрачный прокси-сервер SSL. Все клиенты настроены на доверие к сертификату этого прокси. Это в основном...

11
421 неправильный запрос

Я иногда получаю следующую ошибку 421: Неправильный запрос Клиенту необходимо новое соединение для этого запроса, так как запрошенное имя хоста не соответствует индикации имени сервера (SNI), используемой для этого соединения. Тем не менее, обновление браузера устраняет ошибку, и страница...

11
Установите для службы StartType значение Автоматически - Задержка

Используя Set-Service, я могу изменить StartTypeсвои услуги между принятыми значениями Boot, System, Automatic, Manual, Disabled. Используя services.msc, я могу настроить запуск некоторых служб с приоритетом Automatic (Delayed Start). Тем не менее, Get-Serviceвсе еще сообщает об этих службах с...

11
«Проверка сертификата сервера в порядке», но «ALPN, сервер не согласился с протоколом»

Я делаю звонок curl -v ... https://... и подробный вывод содержит .... * ALPN, offering http/1.1 * SSL connection using TLS1.2 / ECDHE_RSA_AES_128_GCM_SHA256 * server certificate verification OK .... * ALPN, server did not agree to a protocol * Server auth using Basic with user 'api' > POST...

11
Apache 2.4 не убиваем и не может быть остановлен на Windows Server

У нас есть два Windows Server , один в 2012 R2 , а другой в 2008 R2 , который использует Apache HTTP Server ( httpd) 2,4 в прокси / обратного прокси - режим (использование ProxyPass, ProxyPassReverseи виртуальные хосты конфигурации). Оба сервера используют двоичную сборку Apache 2.4.27 x64 от...

11
Отладка ошибки разрешения DNS

Я отлаживаю ошибку разрешения DNS для домена auth.otc.t-systems.comс сервером Cloudflare, но застрял. Странно то, что поиск завершается успешно / неудачно в зависимости от компьютера, на котором выполняется запрос, но я не могу понять, где конфигурация отличается. Ошибка всегда со следующим...

11
Увеличьте время ожидания обнаружения диска при загрузке с Linux / Systemd

У меня есть машина с большим количеством дисков и дополнительный контроллер SAS в режиме HBA. Похоже, это заставляет Linux думать по крайней мере 8-10 секунд один раз в initramfs, прежде чем диски появятся. Тайм-аут для обнаружения диска составляет 10 секунд. Это приводит к тому, что BTRFS / MDADM...

11
Зачем отправлять авторитетный сервер имен в DNS?

Из любопытства я проверяю DNS-пакеты Wireshark. Я вижу, что есть DNS-запрос от хоста, а затем DNS-ответ от DNS-сервера. Все так, как и ожидалось. Однако, если вы еще раз подтвердите запрос, вы увидите, что сервер также отправляет NS (полномочный сервер имен). Мой вопрос: почему? Как хозяин, я...

11
Как задокументировать стратегию обновления коммерческого программного обеспечения?

Мы не обновляли нашу СУБД или серверную ОС в течение почти десятилетия. Еще одному критически важному программному пакету уже более двух десятилетий, и его поставщик не поддерживал большую часть этого времени. Некоторые из нашего руководства считают, что это хорошо - мы сэкономили кучу денег, не...

11
Может ли сервер имен разрешать IP-адреса динамически на основе какой-либо стратегии?

Мы зарегистрировали несколько серверов имен для разрешения DNS для нашего веб-сайта, который развернут в нескольких центрах обработки данных. Наша текущая стратегия разрешения DNS заключается в том, что на основе разных IP-адресов клиентов сервер имен будет возвращать разные IP-адреса для одного и...

11
Как обслуживать разные robots.txt для http и https на одном сайте?

У меня есть небольшой сайт, который обслуживает Apache (я не могу поставить Nginx вперед, ни заменить Apache на что-либо), и он настроен на обслуживание одного и того же сайта как по http, так и по https (перенаправлений http-> https нет, поэтому пока что, поэтому обе версии http и https...

11
OpenVPN не может отключить шифрование

И в настройках сервера и клиента я установил: cipher none auth none Следуя этому совету, я также использую UDP-порт 1195. Когда я запускаю сервер и клиент, я получаю следующие предупреждения: Tue Dec 4 12:58:25 2018 ******* WARNING *******: '--cipher none' was specified. This means NO encryption...

11
Как добиться максимальной производительности экземпляра EC2

Отказ от ответственности: я разработчик внешнего интерфейса в мире серверов. Привет, народ. У меня есть экземпляр сервера на EC2 c5d.9xlarge, чьи спецификации: Система: Ubuntu 18.04 vCPU: 36 потоков / ядер Память: 72 ГБ Память: 900 ГБ NVMe SSD Выделенная пропускная способность EBS: 7000 Мбит / с...