Вопросы с тегом «best-practices»

23
Партнер хочет получить копию нашей письменной политики безопасности ИТ, и я не уверен, что делать [закрыто]

Закрыто. Этот вопрос не по теме . В настоящее время не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 4 года назад . Locked . Этот вопрос и его ответы заблокированы, потому что вопрос не по теме, но имеет историческое значение....

21
Лучшие практики для проверки резервных копий?

Это обычная ситуация, когда администратор создает систему для автоматического резервного копирования и забывает ее. Только после сбоя системы администратор замечает, что система резервного копирования была повреждена раньше или резервные копии не могут быть восстановлены из-за какой-либо ошибки, и...

21
Это плохая практика объявлять MX из разных сетей?

Мы используем стороннего поставщика услуг для отправки транзакционной электронной почты. Недавно я заметил увеличение частоты отказов для данного принимающего домена. Сбой отправки с ошибкой «498 Нет MX для example.com». Посылки повторяются после заданной задержки, а затем обычно выполняются...

20
Плохо все время входить в систему как администратор?

В офисе, где я работаю, трое других ИТ-специалистов все время заходят на свои компьютеры с учетными записями, входящими в группу администраторов домена. У меня есть серьезные опасения по поводу входа в систему с правами администратора (локальные или для домена). Таким образом, для повседневного...

19
Есть ли какая-либо причина, чтобы разрешить SMB через Интернет?

Я администратор хостинговой компании, и я имею дело главным образом с машинами Linux, хотя у нас много клиентов с серверами Windows. В моем качестве я когда-либо использовал SMB только для файлового сервера / сервера печати в моей локальной сети. Есть ли причина оставить SMB открытым? Я не слышал...

19
Как правильно перемещать сервер внутри стойки вверх и вниз

Может быть, немного глупый вопрос, но Иногда (редко, но бывает) мне нужно переместить сервер в стойке на 1-2U вверх или вниз. Как вы думаете, какой из способов является наиболее правильным и полезным и почему? удалить сервер с рельсов, отсоединить рельсы, прикрепить их обратно на новое место,...

18
Как получить php-fpm для входа в stdout / stderr при запуске в контейнере Docker

У меня есть php-fpm в контейнере Docker и в Dockerfileя редактирую конфигурационный файл fpm ( /etc/php5/fpm/pool.d/www.conf), чтобы настроить журналы доступа и журналы /var/log/fpm-access.logошибок /var/log/fpm-php.www.log: # Do some php-fpm config # Redirect worker stdout and stderr into main...

17
Что такое системное администрирование, эквивалентное собачьему собаку?

У разработчиков программного обеспечения есть концепция «собачьей упряжки», когда они лично используют разрабатываемое ими программное обеспечение, часто на регулярной основе. Для некоторых проектов прямое взаимодействие, которое оно обеспечивает, может иметь неоценимое значение при отладке...

15
Usermod -aG против gpasswd -a в качестве лучшей практики

Я знаю, что usermod -g не является лучшей практикой из многих подобных сообщений, однако они обычно объясняют, что usermod не следует использовать, поскольку он меняет основную группу пользователя. Эти сообщения не учитывают параметр -aG, который просто добавляет группу. Это все еще плохая практика...

15
Безопасный стандартный набор правил iptables для базового веб-сервера HTTP.

Я пытался собрать базовый серверный сценарий iptables, который будет работать для большинства сайтов, просто использующих базовый веб-сервер с использованием HTTP (S) и SSH (порты 80, 443 и 22). В конце концов, большинству VPS нужны только эти правила запуска портов, и они могут добавлять почтовые...

15
Насколько плохо запускать Exchange 2016 на контроллере домена Windows 2012 R2 для небольшой организации с гарантированно менее чем 25 пользователями?

Я знаю, что он официально не поддерживается навсегда, и все же я видел или слышал о многих установках для малого бизнеса на одном хосте, на котором одновременно работают AD DS и Exchange. Для ограниченного в ресурсах малого бизнеса сбережения являются убедительными. Предполагая, что мы каким-то...

14
У ИТ-лидера нет резервной копии, план DR в письменном виде [закрыт]

Закрыто . Этот вопрос основан на мнении . В настоящее время он не принимает ответы. Закрыто 4 года назад . Locked . Этот вопрос и его ответы заблокированы, потому что вопрос не по теме, но имеет историческое значение. В настоящее время он не принимает новые ответы или взаимодействия. Это общий...

13
В Puppet, как мне защитить переменную пароля (в данном случае пароль MySQL)?

Я использую Puppet для обеспечения MySQL параметризованным классом: class mysql::server( $password ) { package { 'mysql-server': ensure => installed } package { 'mysql': ensure => installed } service { 'mysqld': enable => true, ensure => running, require => Package['mysql-server'], }...

13
Страница обслуживания на nginx, лучшие практики

Я хочу настроить сервер так, чтобы он отображал страницу обслуживания, когда она существует. Я попробовал этот код и работает: location / { try_files /maintenance.html $uri $uri/ @codeigniter; } Но я заметил, что ему будет предоставлен код состояния 200, и это может привести к путанице в поисковых...

12
Каковы лучшие практики для структуры бизнес папок?

В прошлом мы стремились к тому, чтобы в одной папке находились папки отделов (Sales, Marketing и т. Д.), А затем добавлялись папки под этими специальными файлами по мере необходимости. Это стало немного грязно - мне было поручено создать «иерархию папок». Есть ли у кого-нибудь лучшие практики для...

11
Лучшие практики для размещения файлов на сервере Hyper-V?

У нас настроен сервер Hyper-V, и расположение файлов не соответствует, поскольку оно было настроено несколькими людьми. Вот два разных «шаблона», которые были использованы: Шаблон 1 D:\Hyper-V\Virtual Machines\MACHINE_NAME_1\Virtual Hard Disks\MACHINE_NAME_1.vhdx D:\Hyper-V\Virtual...

11
Вопросы по подключению серверной комнаты

Я планирую перенастроить нашу серверную комнату, чтобы она была более презентабельной, организованной и проще для устранения неполадок Прямо сейчас у нас есть 4 стойки HP (не знаю модель сейчас). У нас нет ИБП, поэтому мы размещаем ИБП в каждой стойке (10К, 5К). Это вызывает много беспорядка, но у...

11
Злоупотребление электронной почтой Outlook - Руководство по этикету электронной почты?

Я потратил много времени на выполнение почтовых миграций для компаний, которые либо слишком мало занимались вопросами ИТ, либо не работали полный рабочий день для решения распространенных проблем. В результате политики, регулирующие использование электронной почты и лучшие процессы, так и не были...

11
Лучшие практики для автоматических обновлений Linux

Мы работаем над способом автоматического обновления наших серверов на основе RHEL / RHEL. Начальная идея: используя Puppet, мы отключаем репозитории по умолчанию и указываем на наши собственные. Затем мы используем ensure => latestпакеты, которые мы хотим автоматически обновлять. Проблема: мы...

11
Как я могу балансировать нагрузку балансировщика нагрузки?

Я собираюсь преобразовать веб-приложение с одной базой данных с одним сервером в физически распределенную высокодоступную конфигурацию с серверами в двух физических местах (на данный момент). Теперь, очевидно, мне нужен балансировщик нагрузки (в данном случае он больше похож на обратный...