Администраторы сервера

8
Безопасное хранение и обслуживание файлов для нескольких клиентов

Мы работаем над веб-приложением, в котором (помимо других функций) наши пользователи могут загружать свои файлы. Однако мы не можем хранить эти файлы на нашем VPS, поскольку пространство для хранения ограничено, поэтому мы решили использовать S3. Основная проблема заключается в том, что мы должны...

8
Защита от петель на уровне 2: три последовательных переключателя

Я знаю, что это похоже на домашнее задание, но на самом деле это часть более крупного проекта (и сети), и мне нужно разбить его на куски, чтобы я понял, что делаю. Я никогда не работал с [R / M] STP и раньше настраивал только статическую LAG, поэтому я не совсем уверен, что мне здесь нужно. У меня...

8
Centos Iptables открыть порт 53

У меня проблема с открытием порта 53 на моем компьютере Centos для настройки DNS. Вот мой конфиг iptables -A INPUT -p udp -m udp --sport 53 -j ACCEPT -A OUTPUT -p udp -m udp --dport 53 -j ACCEPT Когда я запустил nmap-сканирование компьютера, только порт 80 оказался открытым. Я что-то упустил?...

8
sudo: Как разрешить команде только один аргумент?

Я хочу добавить запись в мои suoders, чтобы позволить одному пользователю запускать команду с одним аргументом без опций. # tail -1 /etc/sudoers ALL ALL = (:tool) NOPASSWD: /bin/echo [a-z]* $ sudo -g tool /bin/echo abc def abc def $ sudo -g tool /bin/echo -abc def [sudo] password for user: Могу ли...

8
Linux: блокировка IPv6 для определенных приложений / имен хостов

Проблема и цель Мы не получаем IPv6 от нашего провайдера, поэтому у меня есть туннель IPv6, который работает нормально, но, конечно, не очень быстро. И не очень надежный. Мне нравится, чтобы IPv6 был доступен «на всякий случай», но я хочу, чтобы определенные хосты (домены) были связаны только с...

8
mysqldump игнорирует таблицу с подстановочными знаками

Мне нужно сделать дамп базы данных, содержащей 50 нечетных таблиц, из которых я хочу исключить около 15 нечетных, которые имеют префикс exam_ Я пытался mysqldump --ignore-table=dbname.exam_* и даже пытался --ignore-table=dbname.exam_% Это не сработало, как ожидалось. Я должен был использовать...

8
В Apache, как отключить доступ к веб-сайту, когда кто-то использует только IP-адрес в веб-браузере?

Я использую веб-сервер apache в CentOS, и мне нужно отключить возможность доступа людей к веб-сайту с помощью IP-адреса сервера в веб-браузере. Я хочу, чтобы, когда кто-то пытается перейти по IP-адресу, он получал запрещенное сообщение об ошибке. Какие конфигурации были бы необходимы для...

8
Почему для правильной работы директива Nginx proxy_intercept_errors требует перезаписи?

Ниже приведен пример конфигурации сервера Nginx. Без блока местоположения «волшебный талисман» содержание проксированных ошибок приводит к странице Nginx 404, а не к настраиваемой странице ошибок, которая обслуживается. Удаление директивы proxy_intercept_errors обеспечивает правильную страницу...

8
ansible: почему пропускается файловый модуль?

У меня есть сборник игр 1.1, где я делаю что-то вроде этого: - name: copy files sudo: True shell: cp /from/* /to/ - name: change owner sudo: True file: path=$item owner=newuser group=newgroup with_fileglob: /to/* Второе задание «Смена владельца» всегда пропускается. Может ли кто-нибудь помочь мне...

8
странный отчет об использовании дискового пространства ZFS для ZVOL

У нас есть 100G ZVOL на хосте FreeBSD 10.0-CURRENT, который утверждает, что использует 176G дискового пространства: root@storage01:~ # zfs get all zroot/DATA/vtest NAME PROPERTY VALUE SOURCE zroot/DATA/vtest type volume - zroot/DATA/vtest creation Fri May 24 20:44 2013 - zroot/DATA/vtest used 176G...

8
Как проверить уровень домена / леса AD DS с рабочей станции, присоединенной к домену?

Можно ли определить доменные / лесные функциональные уровни AD DS с присоединенной к домену рабочей станции? Желательно через CLI / PS и, если возможно, без прав администратора домена ... Как я могу это...

8
Подключение двух устройств через 10Base-T Ethernet без коммутатора

Я пытаюсь подключить два устройства, одно из которых поддерживает только 10 Мбит / с и не поддерживает автосогласование. (Другой - черный ящик, я не уверен, как определить, поддерживает ли он автосогласование, хотя он работает при подключении к моему компьютеру со скоростью 10/100 Мбит / с) Я могу...

8
Как остановить Nginx слушать порт 80?

Я хочу, чтобы nginx прекратил прослушивать порт 80. Я нашел только людей с ошибками, но не пытался делать это специально. Я не могу отключить его, и я тоже читаю: #listen 80; ## listen for ipv4; this line is default and implied Английский не мой родной язык, но я понимаю, что «подразумеваемый»...

8
Wireshark работает на сервере, видя множество ARP с разными

Мы наблюдаем некоторую подозрительную сетевую активность, и когда я пытался определить, был ли это один из наших серверов, я запустил трассировку Wireshark. Я заметил много запросов ARP-пакетов who has x.x.x.x, но все они говорили по разным адресам. В прошлом я видел только «сказать», чтобы быть...

8
Список допустимых символов пароля Linux

К сожалению, я некоторое время занимался администрированием Linux и до сих пор не знаю, где найти полный список допустимых символов для пароля linux. Я предполагаю, что это может быть связано с тем, что конфигурация может отличаться в разных системах в зависимости от конфигурации, например: файл...

8
Балансировка нагрузки при аутентификации Active Directory и отработка отказа

Для приложений, которые проходят аутентификацию на контроллере Active Directory, очевидно, что было бы лучше просто указать их на DNS-запись основного домена, а не на конкретный DC для восстановления после сбоя, балансировки нагрузки и т. Д. Каковы лучшие практики для тех приложений, которые...

8
Нет APT рекомендует с марионеткой

Я использую puppet для управления кучей серверов Debian на работе, частично, если это включает в себя установку пакетов. Один пакет, который я устанавливаю на нескольких системах, - это nmap, который используется для проверки правильности настройки правил брандмауэра. В Debian 7.0, если у вас...

8
Roundrobin для входящих файлов

Куча новых файлов с уникальными именами файлов регулярно «появляется» 1 на одном сервере. (Подобно сотням ГБ новых данных ежедневно, решение должно масштабироваться до терабайт. Каждый файл имеет размер несколько мегабайт, до нескольких десятков мегабайт.) Есть несколько машин, которые обрабатывают...