Администраторы сервера

8
Чрезвычайные замедления ZFS после нескольких месяцев

У меня есть сервер общего назначения, обеспечивающий почту, DNS, Интернет, базы данных и некоторые другие услуги для ряда пользователей. У него Xeon E3-1275 с тактовой частотой 3,40 ГГц и 16 ГБ ECC RAM. Запуск ядра Linux 4.2.3, с ZFS-on-Linux 0.6.5.3. Компоновка диска - 2 накопителя Seagate...

8
SID, токены администратора и т. Д. Создаются при первой загрузке после SysPrep до начала установки?

У меня есть виртуальная машина, работающая в Hyper-V, которую я хотел бы клонировать десятки раз. Я запустил sysprep, завершил работу и затем продублировал виртуальный жесткий диск, назначив его другим серверам, уже настроенным в Hyper-V. Прежде чем я скопировал / назначил VHD всем серверам, я...

8
Добавление записи SPF для третьей стороны, но не для записи в моем собственном домене

У нас есть сторонняя служба, отправляющая электронное письмо от нашего имени. Они используют наше доменное имя в своих исходящих электронных письмах. Они попросили, чтобы мы настроили запись SPF для них. У нас в настоящее время нет записи SPF, определенной для нашего собственного домена, которая...

8
OpenDKIM не подписывает исходящую почту

Я пытаюсь настроить OpenDKIM на моем почтовом сервере под управлением Debian и Postfix. Это конфигурация, которую я сделал: Сгенерировано два ключа (для двух доменов мне нужно отправить почту) Настроенные файлы KeyTable, SigningTable и TrustedHosts: KeyTable : mail._domainkey.domain1.com...

8
Не удается установить MariaDB - ошибка зависимости?

Я использую Ubuntu 14.04 на виртуальной машине Digital Ocean. Я пытаюсь установить MariaDB 10.1. При этом я получаю следующую ошибку: Setting up mariadb-server-10.1 (10.1.8+maria-1~trusty) ... dpkg: error processing package mariadb-server-10.1 (--configure): subprocess installed post-installation...

8
Git clone с Bitbucket.org на сервере EC2 с использованием ключей SSH

Мы настроили сервер сборки EC2 и хотели бы использовать SSH-ключи для клонирования репозитория. Предпринятые шаги: cd ~/.ssh ssh-keygen -t rsa созданный конфиг: host bitbucket.org HostName bitbucket.org IdentityFile ~/.ssh/bitbucket_rsa User git Загружен публичный ключ ssh на ведро с битами:...

8
Стек ELK (Logstash, Elasticsearch и Kibana) с одновременным удаленным сервером системного журнала?

Я создаю сервис анализа журналов, чтобы начать мониторинг в основном наших межсетевых экранов pfSense, гипервизоров XenServer, серверов FreeBSD / Linux и серверов Windows. В интернете много документации о стеке ELK и о том, как заставить его работать. Но я хотел бы использовать его по-другому, но я...

8
Chrome делает слишком много запросов (~ 22000) при загрузке видео MP4 (~ 34 МБ)

Мы размещаем некоторые видео файлы (mp4) на нашем сайте. Все файлы загружаются слишком медленно в Google Chrome, в FF все в порядке. Я протестировал загрузку файла размером 34 МБ (я открыл файл по прямой ссылке). Результаты: Chrome сделал ~ 22000 (!) Запросов , 982MB передано. Firefox сделал всего...

8
Существует ли эквивалент SSL-теста SSLLabs для SSL / TLS, который не является HTTPS? [закрыто]

Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 4 года назад . Я использовал SSL Server Test SSL Labs для тестирования настройки SSL для HTTP-серверов, но он не...

8
Iptables с параметрами -m и -p

У меня есть это правило в моих iptables: iptables -A INPUT -p tcp -m tcp --dport 9191 -j DROP Мне действительно нужен "-m tcp"? Я уже использую "-p tcp", поэтому я должен использовать "-m tcp", чтобы быть более...

8
Могу ли я получить сертификат anSHA-256, когда CSR для SHA-1?

Я прочел: По умолчанию криптографические инструменты OpenSSL настроены на создание подписей SHA1. например, если вы хотите сгенерировать подписанный SHA256 запрос сертификата (CSR), добавьте в командной строке: -sha256 Мне было необходимо обновить существующий сертификат SHA1 до SHA256. Я...

8
Как сбросить жесткий диск (удалить Mbr и удалить разделы) из командной строки с помощью скрипта без перезагрузки?

Для запуска из чистого состояния мне нужно сбросить жесткий диск до пустого состояния из командной строки. Речь идет не о запуске утилиты стирания, данные не должны быть перезаписаны. Этот вопрос очень похож на удаление всех разделов из командной строки Решение там работает довольно хорошо, dd...

8
Исключительная ссылка на жесткий сброс Emask 0x50 SAct 0x0 SErr 0x4090800 action 0xe заморожено

Следующая ситуация: Производительный Linux-сервер Debian 7 с ядром 3.2.0-4-amd64 #1 SMP Debian 3.2.68-1+deb7u2 x86_64 GNU/Linux Производитель: Supermicro Наименование продукта: X10SLL-F Версия:1.02 Контроллер SATA: Intel Corporation Lynx Point 6-port SATA Controller 1 [AHCI mode] (rev 04) 2x SSD,...

8
Как Windows решает, какой DNS-сервер использовать при разрешении имен и подключении к VPN

При подключении к сети VPN как DNS-клиент Windows выбирает предпочтительный DNS-сервер, между DNS-серверами, настроенными для локального соединения, и сервером, статически определенным для VPN? Я видел ответы на вопрос «Как Windows решает, какой DNS-сервер использовать при разрешении имен?»...

8
Как правильно включить перенаправление IP в Linux с помощью systemd?

Я пытаюсь включить IP Forwarding (между enp0s3и tun0интерфейсы) и записи net.ipv4.ip_forward = 1в /etc/sysctl.conf. После перезагрузки у меня $ cat /proc/sys/net/ipv4/ip_forward 1 Но пересылка все еще не работает. Я пытаюсь добавить net.ipv4.conf.default.forwarding=1в /etc/sysctl.conf. Теперь после...

8
Невероятно высокое использование оперативной памяти Outlook 2010 для одного пользователя сервера терминалов (RDS)

Я работаю на занятом терминальном сервере Windows 2008R2, где сеанс Outlook конкретного пользователя потребляет от 2 до 4 ГБ оперативной памяти. Процесс, по-видимому, не является медленной утечкой памяти, так как ОЗУ используется почти сразу после открытия процесса. На сегодняшний день я пробовал...

8
Настройка Open VPN-клиента на Amazon EC2

Существуют различные страницы, которые советуют настроить Open VPN Server на Amazon EC2, но все, что мне нужно, это настроить клиента (поэтому любой доступ в Интернет маршрутизируется через VPN, а не напрямую с IP-адресов AWS). Я могу передать файл .ovpn к нему и начать его с openvpn --config...

8
Журнал systemd: как фильтровать по сообщениям?

Journalctl выглядит как отличный инструмент для просмотра журналов, но я застрял на том, что похоже на простой запрос: я хочу видеть все сообщения cron, которые содержат фразу update-ipsets. Конечно я могу сделать это journalctl -u cron.service | grep update-ipsets но тогда вы потеряете все...