Администраторы сервера

8
Опции поддержки активности не работают в Linux для исходящего соединения

Кто-нибудь знает, поддерживает ли Linux опции поддержки активности на исходящем соединении? Я установил исходящее соединение с опциями keep-alive, но netstat --timers показывает (я предполагаю, что таймеры выключены): tcp 0 0 localhost.localdomain:44307 172.16.0.15:2717 ESTABLISHED off (0.00/0/0)...

8
Сеанс автозапуска удаленного рабочего стола при входе на рабочую станцию

Я настраиваю Службы удаленных рабочих столов для использования одним из наших удаленных офисов. Все рабочие станции в удаленном офисе - Windows 7 Pro, подключенные к домену. На локальной рабочей станции ничего не установлено, кроме ОС Win7. Удаленный и главный офис связаны через VPN. Рабочие войдут...

8
Преобразование тома Amazon EC2 ext4 EBS в файловую систему XFS

Мне нужно преобразовать файловую систему Amazon EC2 ext4 в систему XFS, чтобы я мог делать последовательные снимки и отправлять их на S3. Я использую собственный небольшой образ сервера 10.10 Ubuntu с архитектурой i686 в США-восток. Проблема в том, что я использую только один диск EBS для всех...

8
aptitude: список всех предыдущих рекомендованных пакетов

Иногда при установке пакета aptitude рекомендует несколько других пакетов. Есть ли способ показать все предыдущие рекомендованные пакеты всех установленных пакетов? Редактировать: Спасибо за ответы до сих пор. Я уже попробовал: aptitude show ~i | grep '^Recommends' | cut -d ' ' -f 2- Это в основном...

8
Обновить несколько файлов sudoers

У нас есть несколько серверов Linux, которые проходят аутентификацию в домене Active Directory. Для группы в AD я хочу добавить список команд, которые могут запускаться от имени пользователя root с помощью sudo. Я могу, очевидно, подключиться к каждому компьютеру и обновить файл sudoers, но это...

8
Должен ли я ограничивать скорость пакетов с iptables?

Я использую iptables на Ubuntu Server. Это веб-сервер на VPS. Я хотел бы знать, если я должен ограничить скорость пакетов. Если так, что я должен ограничить скорость? И я должен сделать это глобально или по IP-адресу? Ссылка я видел людей, предлагающих это: # Limit packet traffic on a TCP or UDP...

8
iptables | Типы ICMP: какие из них (потенциально) вредны?

Я читал, что определенные типы ICMP-пакетов могут быть вредными. Вопросов: Какие и почему? Как мне создать макет набора правил iptables для обработки каждого типа пакета ICMP? Должен ли я ограничить скорость любого из этих типов ICMP-пакетов? И как? [¹] Типы, о которых я читал: Redirect (5),...

8
Как заблокировать все попытки входа в систему root с помощью denyhosts и / или fail2ban?

В настоящее время я блокирую все логины ssh, используя root. Но я хотел пройти лишнюю милю и заблокировать IP-адрес клиента, который пытался войти в систему как root. В настоящее время у меня есть и работает denyhosts и fail2ban, могу ли я использовать denyhosts и или fail2ban для блокировки...

8
Как проверить, сколько соединений открыто в данный момент на конкретном порту TCP?

Я делаю некоторые кометные тесты и хотел бы посмотреть, сколько у меня открытых соединений. На самом деле я использую netstat: netstat -ant | grep 8080 | grep EST | wc -l Но для того, чтобы перечислить число, нужно около 4-6 минут. Есть ли инструмент, который может показать его в реальном времени?...

8
CentOS 6 кикстарт игнорирует «selinux --disabled»

Я немного боролся с этим, и похоже, что в CentOS 6 произошел регресс, поскольку анаконда игнорировала selinux --disabledдирективу. Похоже, что это сначала появилось в RHEL 4.8 , а затем вновь появилось в RHEL 5.6 . Теперь, с предыдущими выпусками, вы просто добавляете оператор sed в свою...

8
Как выбираются исходные порты UDP?

Я просто сделал захват пакета с моей машины и отфильтровал все UDP-соединения. Я видел некоторые соединения, использующие, как представляется, случайно сгенерированный порт источника UDP, и определенное соединение, использующее тот же порт источника, что и порт назначения UDP. Я понимаю, что...

8
FreeBSD 8.2, удален / bin / sh, не загружается

Я принял действительно плохое решение на одном из моих серверов. Я удалил /bin/sh. Я перезапустил сервер, и сервер не будет работать, потому что он должен /bin/shзапустить сценарии rc. Я не могу получить доступ к однопользовательскому режиму, потому что нужен sh. Есть ли простой способ...

8
Поддерживает ли Active Directory DNS-имена с пробелами?

Изучая, как настроить некоторые статические службы DNS-SD в нашей сети, я наткнулся на http://www.dns-sd.org/ServerStaticSetup.html , в котором говорится, что DNS-сервер Active Directory не поддерживает DNS-имена с пробелами. в них. Кто-нибудь знает, правда ли это все еще (поскольку страница...

8
Высокая задержка, но пинг показывает низкую задержку

Мы наблюдаем задержки ~ 100-300 мс для служб, обращающихся к удаленному ресурсу в той же подсети, однако, когда мы используем ping (размер пинга был такого же размера, что и при обычной отправке пакетов), мы видим ответы 5 мс или меньше. Что-нибудь еще мы должны проверить?...

8
Как управлять сотнями пользователей (и настроенными профилями) на отдельных машинах Windows 7?

Мы небольшой колледж, где каждому учащемуся назначена учетная запись Active Directory. У нас есть пара компьютерных классов, в которых все компьютеры подключены к домену, и студенты могут войти на любой компьютер. В течение семестра большинство студентов будут подключаться к большинству машин....

8
Мы переходим от общего пароля root к использованию sudo. Как мне проверить использование sudo?

Когда я пришел на борт, все наши SA должны были запомнить пароль root для систем. Я чувствовал, что это было громоздко (когда кто-то отделяется от компании, нам приходилось трогать каждый сервер и менять пароль) и небезопасно. Наконец получил достаточно тяги, чтобы подтолкнуть личные учетные записи...

8
Достаточно ли безопасен LXC для хостинга VPS?

Прямо сейчас я использую Linux VServer для VPS хостинга. Но ему не хватает некоторых функциональных возможностей, которые мне нужны (например, виртуализация использования процессора, поддержка квот для гостей и т. Д.), Поэтому я думаю о переходе на OpenVZ или непосредственно на LXC. Я где-то читал,...

8
Странное поведение apt-get с инструкциями после инстинкта и файлами .desktop

У нас есть несколько собранных вручную (с fpm и jenkins) .deb файлов в локальном репозитории Apt (prespro). Эти .debs содержат файл .desktop, который будет подхвачен xdg-desktop в сценарии post-inst. Если мы установим файл deb вручную, в новой системе все будет хорошо. Если мы устанавливаем новую...

8
Как добавить группу в предопределенную роль сервера sysadmin в SQL Server 2008 R2?

Как добавить группу в предопределенную роль сервера sysadmin в SQL Server 2008 R2? См. Мой связанный вопрос для получения подробных пошаговых снимков экрана, показывающих, что вы не можете добавлять группы в роль sysadmin. Исходная информация До выпуска SQL Server 2008 R2 члены локальной...

8
Установка Windows на серверах HP Proliant без SmartStart

У меня есть PXE-сервер для развертывания Windows XP и Windows 7 на рабочих станциях. Процесс выглядит следующим образом: Загрузите рабочую станцию ​​с сетевого адаптера. Рабочая станция отправляет запрос DHCP. DHCP-сервер отвечает с помощью IP-адреса и местоположения PXE-сервера. Рабочая станция...