Администраторы сервера

9
Ssh ключ принят хостом, но клиент отключен

Helo, У меня проблема с SSH после установки fedora 23. Когда я не хочу подключаться к моему удаленному хосту с закрытым ключом, мой хост находит ключ: debug1: matching key found: file /home/theo/.ssh/authorized_keys, line 1 RSA {REDACTED} debug1: restore_uid: 0/0 Postponed publickey for theo from...

9
Веб-сервер случайным образом обслуживает разных Vhosts

У нас работает nginx на Ubuntu Trusty. Он обслуживает несколько веб-сайтов по https и работает по одному IP-адресу. Случайно, хотя кажется, что это немного связано с рабочей нагрузкой, иногда отдельные запросы появляются не на том хосте. Это приводит к запросам на lustrum.thalia.nuобслуживание...

9
Как увидеть график использования диска в Windows Server 2012

Я испытываю огромное замедление на сервере. И чем больше я проверяю, тем меньше я узнаю, что там происходит не так. Я думаю, что это может быть связано с вводом / выводом. На локальном ПК я могу открыть диспетчер задач и посмотреть использование диска: Тем не менее, на сервере я не могу найти...

9
Где должна храниться пара ключей AWS EC2?

Можете ли вы предложить безопасные места для хранения пар ключей, связанных с экземплярами EC2? Безопасно ли хранить подобные вещи в хранилище Amazon S3, если они ограничены вашей учетной записью? В настоящее время он у меня на компьютере ... дома. Это...

9
Варианты дизайна iSCSI для распределенных коммутаторов 10GbE VMware? MPIO против LACP

Я работаю над расширением серверной части хранилища для нескольких кластеров VMware vSphere 5.5 и 6.0 в моем центре обработки данных. В первую очередь я использовал хранилища данных NFS в своем опыте работы с VMware (Solaris ZFS, Isilon, VNX, Linux ZFS) и, возможно, представил в среду массив Nimble...

9
Заставить сервер Apache принимать запросы только к домену, а не к IP

У меня есть сервер CentOS под управлением Apache 2.2.15. Если IP-адрес сервера равен 198.51.100.4, и я пишу в браузере http://198.51.100.4, он отправляется на мой веб-сайт. Я хочу предотвратить это. Я хочу, чтобы мой веб-сайт был доступен только для полного доменного имени, т.е. http://example.com/...

9
Как записать исходное значение $ remote_addr при использовании Real-IP

Моя среда имеет пользовательские запросы, проходящие через несколько систем: [Клиент] -> [ELB] ---> [nginx] -> [web] (ELB = AWS Elastic Load Balancer) Благодаря этому ответу , я Nginx определения и передачи правильный IP - адрес клиента на потоковые сервера (Web) с X-Forwarded-Forи...

9
Требования к ИБП - максимальная нагрузка или фактическая нагрузка?

Один из наших блоков ИБП вышел из строя в эти выходные (с новым годом!), И поэтому я с нетерпением ожидаю его замены. Я выполнил расчеты для наших требований к питанию, и он составляет чуть менее 8000 Вт. Это основано на спецификациях производителей оборудования, которое мы используем, а не на...

9
Должен ли я использовать версию пакета CentOS в (официальных) репозиториях или последние стабильные версии пакетов?

Это открытый вопрос, но я хочу провести конструктивное и полезное обсуждение этой темы. Итак, проясним вопрос: на сервере под управлением CentOS 7 (или в любом другом дистрибутиве / версии Linux) лучше ли придерживаться версии пакета в репозитории Base / EPEL или лучше получить последнюю стабильную...

9
SSH - 1 зависает при «Входе в интерактивный сеанс» (не DNS; возможно, связанный с SELinux)

У меня проблема с CentOS 6.7, когда SSH-логины на 1 с больше, чем на любых машинах, отличных от 6.7, в этой сети (например, 7.2, 5.11). Запуск отладки на стороне клиента показал зависание на «Вход в интерактивный сеанс». Команда, на которой я основываю этот тест, взята time ssh <host> trueс...

9
.net framework 3.5 Код ошибки: 0x800F081F

Я только что обновил свой рабочий ПК до Windows 10 Enterprise. После обновления я заметил, что все мои инструменты удаленного подключения, кроме RDP, не устанавливаются или не работают, и я получаю приглашение установить .NET Framework 3.5. Я пробовал несколько разных способов установить эту...

9
Почему устройство raid 10 необходимо инициализировать?

При создании программного устройства raid для Linux в качестве устройства raid10 я не понимаю, почему его нужно инициализировать. Тот же вопрос относится к raid1 или raid0, правда. В конечном счете, большинство людей ставят какую-то файловую систему поверх нее, и эта файловая система не должна...

9
Как должны работать таймауты DNS?

Недавно у меня возникла проблема, когда удаленная служба, запрашивающая IP-адрес для моего сервера (с размещенным поставщиком DNS), отвечала: DNS problem: SERVFAIL looking up A for mysql.xavamedia.nl (Обновление: удаленный сервис, упомянутый здесь: Let's Encrypt; я подал ошибку в их систему...

9
Gmail помечает почту Dovecot как ненадежную

Я думал, что успешно защитил свой почтовый сервер Postfix / Dovecot. У меня есть подписанный сертификат от LetsEncrypt, который действителен для моего домена. Отправка и получение работают нормально, но поскольку Gmail начал отмечать небезопасные электронные письма, все сообщения, отправленные с...

9
Как создать среду Linux, в которой указаны конкретные версии пакетов?

Я создаю dockerfile, который запускает пользовательское приложение, привязанное к определенной версии Java. Я использую базовое изображение centos7, потому что именно эту статью я имел в виду, и потому что мне нужно что-то использовать, так что это так же хорошо, как и любое другое. Мне, честно...

9
SFTP с chroot в зависимости от открытого ключа подключающегося пользователя

Я хочу создать сервер (на котором запущен Debian или FreeBSD), который получает резервные копии от разных клиентов через sshfs. Каждый клиент должен иметь возможность читать и записывать свои собственные данные резервного копирования, но не данные других клиентов. У меня была следующая идея: каждый...

9
Как узнать, следует ли отключить виртуальную NUMA на виртуальных машинах, на которых выполняются старые приложения?

Из документов VMware: Топология Virtual NUMA доступна для аппаратных виртуальных машин версии 8 и включена по умолчанию, если число виртуальных процессоров превышает восемь. Вы также можете вручную влиять на виртуальную топологию NUMA, используя дополнительные параметры конфигурации. Допустим, у...

9
Ansible - доступ через бастион с МИД

В моей нынешней среде все мои серверы Linux доступны только через хост-бастион, на котором включен MFA. Мне удалось заставить Ansible успешно общаться с серверами через бастион, единственная проблема в том, что он устанавливает новое соединение с бастионом для каждого хоста, то есть мне нужно...

9
Почему tmux связывает внешние доступные порты?

Я выполняю быстрый аудит служб, прослушивающих внешние интерфейсы на машине с Ubuntu 14.04, и tmux связывает TCP *: 50994 и *: 59147, как сообщается netstat -l. Я могу подключиться к этому порту с другого компьютера в сети (без каких-либо настроек брандмауэра), но не могу найти никакой документации...