Администраторы сервера

Q & A для системных и сетевых администраторов

3
Конфигурация CentOS 7 Firewall
В CentOS 6 я мог печатать setupиз командной строки, и мне представили набор инструментов, одним из которых был Firewall configuration. Я все еще могу сделать это в CentOS 7, за исключением того, что список больше не включает Firewall configurationв качестве опции. Кто-нибудь знает, где я могу найти его сейчас и …
22 centos  firewall  http  https 

2
Как Amazon ec2-пользователь получает права sudo
Я ищу, где по умолчанию образ Amazon AMI linux устанавливает привилегии для ec2-userучетной записи по умолчанию . После входа в систему с этой учетной записью я могу успешно использовать sudo. Проверяя через файл sudoers, который я открываю, запустив visudo (без других опций), я вижу несколько настроек и разрешений по умолчанию …
22 amazon-ec2  sudo 

3
Порядок аутентификации с SSH
Когда я вхожу через ssh через, -vя вижу, что ssh аутентифицируется следующим образом debug1: Authentications that can continue: publickey,gssapi-with-mic,password,hostbased Я хотел бы изменить порядок ... Есть идеи, как? Моя большая проблема заключается в том, что пользователь с заблокированными учетными записями все еще может войти через открытые ключи. Я обнаружил, что …

5
Как получить rsyslogd для регистрации полного доменного имени сервера вместо его короткого имени хоста?
Я пытаюсь реализовать простой централизованный сервер системного журнала, используя стандартный rsyslogd (4.2.0-2ubuntu8.1) на Ubuntu 10.04 LTS. На этом этапе все мои клиентские узлы отправляют журналы на центральный сервер, но клиенты отправляют журнальные сообщения, которые содержат свое короткое имя хоста вместо своего полного доменного имени. Согласно справочной странице по Ubuntu rsyslogd: …

5
Как изменить время запуска cron.daily в linux
Этот вопрос был перенесен из переполнения стека, поскольку на него можно ответить при сбое сервера. Мигрировал 7 лет назад . У меня есть скрипт в cron.daily, который запускается в определенное время каждое утро. Мне нужно изменить время его запуска. Как мне изменить время запуска скриптов cron.daily?
22 linux  cron  redhat 

6
Превращение файла журнала в своего рода кольцевой буфер
Люди, есть ли решение * nix, которое сделало бы файл журнала действовать как кольцевой буфер? Например, я хотел бы, чтобы в файлах журналов сохранялось максимум 1 ГБ данных и удалялись старые записи после достижения предела. Это вообще возможно? Я считаю, чтобы добиться того, чтобы файл журнала был превращен в какое-то …
22 logging 

5
Установите более новую версию Git на CentOS 7
Мне нравится включать Git «Push to Deploy» на моем сервере CentOS 7. В настоящее время я могу получить только Git 1.8.3.1 через yum. Мне нужна более новая версия. Нужно ли создавать его из исходного кода или я могу использовать репо? Я уже добавил EPEL и elrepo, но yum по-прежнему дает …
22 git  centos7 

3
Отключить TLS 1.0 в NGINX
У меня есть NGINX, действующий в качестве обратного прокси-сервера для наших сайтов, и он работает очень хорошо. Для сайтов, которые нуждаются в ssl, я следовал за raymii.org, чтобы удостовериться, что набрал максимально возможную оценку SSLLabs Один из сайтов должен быть совместимым с PCI DSS, но на основе последнего сканирования TrustWave …
22 nginx  tls  pci-dss 

4
Как автоматически закрыть соединение Netcat после отправки данных?
Я выполняю следующую команду из скрипта: echo '{"hostUp": true}' | sudo /usr/local/bin/netcat localhost 8001 Тем не менее, клиент Netcat остается открытым в течение неопределенного времени. Как я могу закрыть соединение после отправки этих данных?

1
Почему rsync порождает для меня несколько процессов?
Я использую следующую инструкцию cron для резервного копирования из одной папки в другую на том же компьютере: 19 21 * * * root rsync -ac --delete /source/folder /dest/folder Когда я использую pstree, я вижу, что Cron раздвоил три процесса ├─cron───cron───rsync───rsync───rsync И ps 9972 ? Ds 1:00 rsync -ac --delete /source/folder …
22 linux  rsync 

6
Настройка Nginx server_names_hash_max_size и server_names_hash_bucket_size
Мы используем Nginx в качестве обратного прокси-сервера для Apache в сервисе, который предоставляет любому свой веб-сайт. При создании учетной записи система создает новый файл конфигурации nginx для домена с двумя записями, одна для порта 80, другая для 443. Мы замечаем, что на каждых 30 или около того доменах мы получаем …
22 nginx 

2
IT говорит, что Hibernation стирает загрузчик
Моя компания выпустила ноутбук Dell Latitude E7450 под управлением Windows 7 Professional. Если я переключаю систему в спящий режим, при загрузке она отображает пустой экран и не отвечает на ввод. Последующие перезагрузки не дают других результатов. Мой ИТ-отдел говорит мне, что спящий режим Windows проблематичен в Dells, и что спящий …

2
Это плохая практика объявлять MX из разных сетей?
Мы используем стороннего поставщика услуг для отправки транзакционной электронной почты. Недавно я заметил увеличение частоты отказов для данного принимающего домена. Сбой отправки с ошибкой «498 Нет MX для example.com». Посылки повторяются после заданной задержки, а затем обычно выполняются успешно после пары попыток. Но иногда они превышают предел повторных попыток и …

7
Как сделать резервную копию работающего сервера Linode?
Мы хотим сделать резервную копию всего на нашем сервере Debian, который работает удаленно на другом конце света (размещенном на Linode), не выключая его. Эта система работает с оболочкой, электронной почтой, XMPP / prosody и web, с парой простых настроек nginx. Мы хотим сделать резервную копию файлов, связанных с этими вещами, …

6
Насколько плохо иметь несколько устройств с одинаковыми ключами SSH-сервера?
Я работаю на встроенном устройстве, которое работает на FreeBSD и SSH. Как вы знаете, sshd любит случайным образом генерировать набор ключей сервера при первой загрузке. Проблема в том, что мы будем поставлять продукт с файловой системой SD-карты только для чтения (не подлежит обсуждению). Мои два варианта, как я их вижу: …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.