Администраторы сервера

9
Разница между группами безопасности (в AWS) и iptables

Я просто настраиваю сервер и задаюсь вопросом, нужно ли дважды устанавливать брандмауэр. Например, у меня есть группа безопасности со следующими открытыми портами: 80, 443, 22 Теперь я настраиваю свой сервер с помощью UFW (интерфейс для iptables). Должен ли я установить свои порты здесь снова или...

9
В нашем небольшом офисе должны быть внутренние DNS-серверы?

Я управляю небольшим офисом (<50 человек). У нас всегда были внутренние DNS-серверы в офисе. DNS-серверы довольно просты, но в прошлом мы сталкивались с ними. У нас есть некоторые офисные ресурсы, которые доступны только в офисе или через VPN, и у нас также есть некоторые офисные ресурсы с...

9
Сбой службы активации процессов Windows - Windows 10

Служба активации процессов Windows (WAS) больше не запускается на моем ПК с Windows 10. В результате IIS не запускается. Я не совсем уверен, когда это произошло, но, скорее всего, в прошлом месяце. Во время запуска я теперь получаю серию из 4 ошибок в системном журнале: WAS 5215: Служба активации...

9
Как определить, какие разрешения отсутствуют у моего пользователя для получения набора данных ZFS?

У меня есть машина FreeNAS (11.1-U1) и FreeBSD (11.1-RELEASE-p6). На FreeNAS я хотел бы делать zfs receiveрекурсивные снимки как пользователь без полномочий root с делегированными привилегиями. Похоже, это хорошо работает для большинства дочерних наборов данных. Но наборы dataданных iocage ,...

9
DL380 G5, RAID5, ext3, RAID Failed

У нас есть старый сервер HP DL380G5 с 5 300 ГБ SCSI 3.5 '' дисков в массиве RAID5 во внешнем отсеке, отформатированный как логический том с файловой системой ext3, в котором хранятся 1,2 ТБ конфиденциальных данных клинических пациентов. Два диска показали прогностический сбой в hpacucli, поэтому я...

9
Подождите, пока сервис будет корректно завершен, прежде чем выключить или перезагрузить машину

Как написать сервис systemd, который корректно завершает работу после выключения или перезагрузки компьютера? В частности, он должен задерживать выключение машины, пока он не выйдет изящно. У меня есть служба, которая отключается за 10 секунд: /usr/local/bin/shutdowntest.sh: #!/bin/bash SHUTDOWN=0...

9
Какова возможная причина чрезвычайно низкого входящего трафика и высокого исходящего трафика?

Вчера наш сервер Digital Ocean обнаружил нечто похожее на атаку. Исходящий трафик внезапно увеличился до 700 Мбит / с, в то время как входящий трафик остался на уровне около 0,1 Мбит / с и не увеличился ни разу. Трафик длился несколько минут, пока Digital Ocean не отключил наш сервер от сети,...

9
проблема при попытке миграции через Microsoft Virtual Machine Converter

Я хочу перенести мою виртуальную машину Esxi из облака обещания в облако Azure. Я нашел решение, которое предоставляет его мне. Microsoft Virtual Machine Converter, обеспечивает миграцию в Azure Cloud. Во время процедуры миграции приложение запрашивает «Идентификатор подписи и отпечаток...

9
HSTS и двойной редирект

Я управляю небольшим веб-сайтом в среде LAMP общего хостинга: в основном это означает, что единственное, что я могу редактировать, это файл htaccess. Я хотел добавить поддержку HSTS (и я сделал это), но, когда я проверил здесь свой веб-сайт на соответствие требованиям предварительной загрузки HSTS,...

9
HP Smart Array P410: преобразование RAID10 в RAID1 ИЛИ удаление дисков из RAID10

У меня есть сервер с двумя массивами RAID10 по 146 ГБ дисков. Я пытаюсь заменить один массив RAID10 из 146 ГБ дисков на RAID1 из двух дисков по 2 ТБ. Поскольку свободных портов нет, я вынул два диска из массива, который собираюсь заменить. Теперь статус моего рейда выглядит так: #...

9
Nginx простой редирект товаров из старой в новую категорию

Я делаю перенаправления продуктов со старой категории на новую. Мне удалось заставить его работать по следующему правилу: rewrite ^/old-category/(.*) /new-category/$1; Но я хочу знать, когда мне следует использовать знак «конец строки» и какова разница с этим или без него в моем случае. Например:...

9
Не удается подключиться по SSH к экземпляру стека AWS CloudFormation

У меня прямо сейчас настроен масштабируемый балансировщик нагрузки, который в основном следовал из этого шаблона: https://github.com/satterly/AWSCloudFormation-samples/blob/master/LAMP_Multi_AZ.template После настройки AWS::AutoScaling::AutoScalingGroup.CreationPolicy.ResourceSignal.Countключа 0(в...

9
SSH между экземплярами EC2 не разрешен

Я настраиваю несколько экземпляров EC2 в общей учетной записи AWS и хочу предоставить им доступ друг к другу. В то же время я хочу запретить доступ из других экземпляров в учетной записи. Я создал группу безопасности и добавил доступ SSH из «Мой IP» для входа, и это работает хорошо. Теперь мне...

9
Должен ли отдельный том EBS продолжать заряжаться ежемесячно?

Прежде всего, я не очень привык к AWS и DevOps / админским материалам, но хочу учиться. Поэтому я установил экземпляр EC2 и подключил том EBS (15 Гб) несколько месяцев назад для тестирования чего-либо в течение нескольких дней. Затем я понимаю, что ежемесячная оплата была полной (EC2 + EBS), потому...

9
Выполнить команду при изменении файла

У меня есть сценарий, в котором я загружаю файлы .csv в определенную папку, / tmp / data_upload, каждый день, и старые файлы заменяются новыми. Мне нужно запустить скрипт Python после загрузки данных. Для этого у меня есть идея создать задание cron и отслеживать изменения в файле. Я пытался...

9
Резервное копирование DC для катастрофического случая

Я настраивал резервные копии за пределами сайта для наиболее важных элементов компании, в которой я работаю. Одним из этих критических элементов является DC. Сейчас компания довольно маленькая, поэтому имеет только один лес и два сервера постоянного тока на отдельных физических машинах (однако один...

9
nic: Нечто случилось, злой! FFFF

Я настраиваю маршрутизатор GNU / Linux с помощью Debian Stretch (9.7) и перед перезагрузкой сервера весь трафик с одного интерфейса на другой шел нормально, но после этого я получил сообщение (tty): enp1s6: Something Wicked happened! ffff. У меня есть хост на том же коммутаторе и в той же сети, для...

9
поиск установленных rpms по поставщику

Я пытаюсь выяснить синтаксис, который используется для поиска установленных rpms конкретным поставщиком в Linux. В идеале я просто пытался использовать опускание rpm -qi для конкретного поставщика, но, похоже, это не сработало. У кого-нибудь есть синтаксис для этого...

9
Почему open-iscsi в два раза медленнее пишет, чем Samba через 10G Ethernet?

На моем локальном файловом сервере у меня есть raid-6 на жестких дисках 7x. dd if=/dev/zero of=tempfile bs=1M count=2048 conv=fdatasync Тест локальной скорости дает мне скорость записи 349 МБ / с. Удаленная запись в Samba с SSD (скорость чтения> 2 Гбит / с) дает мне 259 МБ / с записей. Но...