Администраторы сервера

9
SSH из PuTTy в Debian «authorized_keys - это не обычный файл» Ошибка

Я не могу подключиться с компьютера под управлением Windows 7, используя PuTTy, к недавно настроенному серверу Debian Squeeze с использованием аутентификации по ключу SSH RSA. Я получаю эту ошибку при запуске SSH в режиме отладки: User myuser authorized keys /home/myuser/.ssh/authorized_keys is not...

9
Заголовок «Доставлено» в Exchange

В некоторых реализациях SMTP-сервера (например, Postfix) вы можете включить Delivered-Toи X-Original-Toзаголовки, которые будут добавлены к вашей электронной почте. (или [X-]Envelope-To) Это очень полезно для списков рассылки, чтобы определить, на какой адрес электронной почты было перенаправлено...

9
Есть ли причина безопасности не использовать подстановочный сертификат, кроме управляемости и эксплуатации, если он используется на нескольких серверах?

У меня есть консультант по безопасности, который говорит мне, что мы не можем использовать SSL-сертификаты с подстановочными знаками по соображениям безопасности. Чтобы было ясно, я предпочитаю использовать одиночные или многодоменные сертификаты (SAN). Однако нам нужен сервер (plesk) для сервера...

9
Разница между «перенаправлением перманента» и mod_rewrite RewriteRule

Это сервер Apache httpd 2.2. Мы требуем, чтобы доступ к этому веб-серверу был зашифрован HTTPS. Когда веб-клиенты посещают мой сайт по адресу http://www.example.org/ $ foo (порт 80), я хочу перенаправить их запрос на зашифрованный HTTPS-сайт по адресу https://www.example.org/ $ foo. Кажется, есть...

9
Как получить текущий размер рабочего набора MongoDB

Из документа сказано «Для лучшей производительности большая часть вашего активного набора должна умещаться в оперативной памяти». Так, например, мой db.stats()дай мне { "db" : "mydb", "collections" : 16, "objects" : 21452, "avgObjSize" : 768.0516501957859, "dataSize" : 16476244, "storageSize" :...

9
SSH не позволяет использовать ключ с правами на чтение для группы

У меня есть git-сервер для разработки, который развертывается на работающем сервере, когда liveветка отправляется на. У каждого пользователя есть свой логин и, следовательно, post-receiveхук, который делает живое развертывание, запускается под своим собственным пользователем. Поскольку я не хочу...

9
LAN: На что стоит обратить внимание при прибытии в новое место

Моя компания переезжает на новое место, и единственное, что я знаю о кабелях, это то, что есть кабели и патч-панель. Я понятия не имею о скорости, качестве кабеля, и я программист с небольшим знанием ИТ. Что я должен сделать, чтобы проверить установку и убедиться, что она нормальная? Должен ли я...

9
Как проверить кабельные трассы cat5 / cat6, используя только программное обеспечение или простые инструменты? [закрыто]

Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 2 года назад . Существуют ли какие-либо утилиты или простые инструменты или методы для простого тестирования кабеля CAT5,...

9
Предотвратить атаки SSH

Я пытаюсь настроить правила iptables, чтобы разрешить только 3 попытки по IP в минуту подключаться к сервиру через SSH, и после этого отбрасывать все соединения, чтобы предотвратить атаки SSH; но, кажется, я делаю что-то не так! -A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set...

9
Проблема пропускной способности сети (связанная с ARP)

В маленьком колледже, где я работаю, возникают очень странные проблемы с сетью. Я ищу любые советы или идеи здесь. Летом у нас было все в порядке, но неприятности начались через несколько дней после того, как студенты вернулись в кампус в силе на осенний семестр. симптомы Основным симптомом...

9
Nginx. Наследование директив сервера.

Есть ли способ уменьшить строительство, как: server { server_name regular_site; location /api/ { proxy_pass 127.0.0.1:5000; } location / { proxy_pass 127.0.0.1:3000; } } server { server_name mobile_site; location /api/ { proxy_pass 127.0.0.1:5000; } location / { proxy_pass 127.0.0.1:3001; } } в...

9
Каковы лучшие практики для учетных записей служб?

В нашей компании работает несколько служб, использующих учетную запись общего домена. К сожалению, учетные данные для этой учетной записи широко распространены и часто используются как в служебных, так и не служебных целях. Это привело к ситуации, когда возможно временное отключение служб из-за...

9
Принудительное использование HTTPS с помощью mod_rewrite, включая прокси SSL

У меня есть сервер, получающий некоторый трафик от балансировщика нагрузки, завершающего SSL - в этом случае он приходит как HTTP через порт 80 с http_x_forwarded_proto= "https" Мне нужно правило mod_rewrite, которое разрешает только прямой HTTPS-трафик или перенаправленный HTTPS-трафик. У меня...

9
Почему apache httpd сообщает мне, что мои виртуальные хосты на основе имен работают только с браузерами с поддержкой SNI (RFC 4366)

Почему apache выдает мне это сообщение об ошибке в моих журналах? Это ложный положительный результат? [warn] Init: Name-based SSL virtual hosts only work for clients with TLS server name indication support (RFC 4366) Я недавно обновился с Centos 5.7 до 6.3, и тем самым до более новой версии httpd....

9
Пользовательский фильтр fail2ban для попыток брутфорса phpMyadmin

В своем стремлении блокировать чрезмерные неудачные phpMyAdminпопытки входа в систему fail2banя создал скрипт, который регистрирует неудачные попытки входа в файл:/var/log/phpmyadmin_auth.log Пользовательский журнал Формат /var/log/phpmyadmin_auth.logфайла: phpMyadmin login failed with username:...

9
Журнал подключений к программе

Кроме того, для использования iptables для входа входящих соединений .. Есть ли способ регистрировать установленные входящие соединения со службой, к которой у вас нет источника (предположим, что служба сама не регистрирует подобные вещи)? То, что я хочу сделать, это собрать некоторую информацию,...

9
Можно ли получить список запущенных процессов с Cloudwatch Alarm?

У нас есть экземпляр EC2 (Ubuntu), в котором есть несколько приложений на основе java, и в последнее время мы сталкиваемся с резкими скачками загрузки ЦП, которые вызывают одну из наших тревог Cloudwatch. К тому времени, как мы попадаем на сервер, чтобы посмотреть на использование процессора, все...

9
Crontab работает до монтирования nfs

Запуск Cronjob @reboot возвращает, что файл на общем ресурсе nfs не существует. пример @reboot python /abs/path/to/script.py почта из crontab при запуске читает "более или менее" /usr/bin/python can't open file "/abs/path/to/script.py": [Error No. 2] No such file or folder. Скрипт может быть...