Администраторы сервера

Q & A для системных и сетевых администраторов

2
Стабильный публичный IP или диапазон IP для исходящих соединений в GKE
Я использую Google Kubernetes Engine для запуска модулей по требованию. Каждый модуль общедоступен для доступа в Интернет с помощью службы нодпорта. Я ищу способ в GKE получить один IP-адрес или диапазон IP-адресов для исходящих соединений, чтобы передать их сторонним API для внесения их в белый список. IP-адреса узлов GKE не …

2
Что такое SHA256, входящий в запись sshd в auth.log?
При входе через ssh можно увидеть следующее на auth.log: Dec 14 16:29:30 app sshd[22781]: Accepted publickey for dev from XXX.XXX.XX.XXX port XXXXX ssh2: RSA SHA256:pO8i... Я пытался выяснить, что это за информация SHA256, но я не смог найти ничего, что могло бы соответствовать. Сначала я подумал, что это может быть …
20 ssh  logging 

1
PSQL: fe_sendauth: пароль не указан
У меня есть работающая база данных PostgreSQL. Теперь я хотел бы автоматизировать некоторые операции с моей базой данных, но у меня проблема с паролем. Я использую следующий скрипт bash: #!/bin/bash export PGPASSWORD="postgres" sudo -u postgres psql -d pg_ldap -w --no-password -h localhost -p 5432 -t -c "SELECT id FROM radusers …

2
Кто стоит за AMI сообщества на Amazon EC2?
Я использую AWS в течение многих лет, но никогда не отважился за пределами Quick Startи AWS Marketplaceсекций при запуске экземпляра EC2. AMI AWS Marketplaceвыглядят надежными, имеют ссылку на профиль продавца и т. Д .: Сравните это с AMI сообщества, которые, кажется, появляются из ничего, без какой-либо информации о том, кто, …

2
DNS A запись с https: // в метке
Недавно я впервые столкнулся с записью в форме: https://www.example.com. <TTL> IN A <IP address> Насколько я знаю, эта запись является преднамеренной (то есть не ошибка). Я знаю, что двоеточие и косая черта являются допустимыми символами для метки, согласно RFC 2181 , но я не понимаю цели записи. Использует ли какой-либо …

3
Загрузочный USB-накопитель Windows Server 2016
У меня есть 8 серверов HP ProLiant DL380, которые установлены в центре обработки данных. Мне нужно развернуть операционную систему Windows Server 2016 Datacenter на всех из них, используя ISO (модифицированный) конкретного клиента . К сожалению, единственный способ получить доступ к этой установке ISO находится в зоне безопасности DC, что означает, …

3
Снимок VMware дольше 3 дней
Ссылаясь на эту статью https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1025279 Я знаю, что не рекомендуется хранить снимок дольше, чем день или два, потому что производительность может ухудшиться. Цепочка очень редко поднимется выше 4 или 5 Однако у нас есть пара приложений, которые прежде чем мы сможем начать производство, должны быть протестированы поставщиком. Большинство из них …

2
Существует ли стандартная DNS-запись для указания сервера IMAP для домена?
После некоторого поиска я пришел с пустыми руками, если есть какая-либо стандартная (или нестандартная в этом отношении) спецификация или лучшие практики для указания сервера IMAP для доменного имени. Т.е., если у меня есть учетная запись, такая как "jimi@example.com", и я хочу читать свою почту через IMAP, есть ли какая-либо запись …

3
Выделенный сервер провайдера врет о расположении серверов?
В последние недели я проводил какое-то время, исследуя аренду выделенных серверов в Испании, и, судя по всему, все они были очень дорогими, я нашел кое-что, что меня беспокоит. Так что это диапазон IP-адресов, используемых одним из этих провайдеров (51.254.154.0/24). Я получил несколько ips, использовал несколько инструментов геолокации и получил странные …

2
Многократная обратная DNS-запись внутреннего DNS
У пользователя возникли проблемы с подключением к Интернету, некоторые сайты работали, некоторые - нет. Я не думаю, что это имеет какое-либо отношение к сетевому оборудованию, но на всякий случай. 2 межсетевой экран, Пало-Альто 4 Cisco Nexus 55XXT Switch Мы не делали никаких изменений в сети с прошлой недели, около 10 …

5
Консультант по удаленному администрированию Linux - лучшая практика [закрыто]
Закрыто . Этот вопрос должен быть более сфокусированным . В настоящее время не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он был сосредоточен только на одной проблеме, отредактировав этот пост . Закрыто 2 года назад . Мы привлекаем консультанта в Индии в качестве нашего администратора Linux. Мы его …
19 root 

7
Linux mv файл с длинным именем
В Linux я иногда переименовываю файлы следующим образом: mv dir1/dir2/dir3/file.txt dir1/dir2/dir3/file.txt.old Обратите внимание, что я хочу просто переименовать файл, а не переместить его в другой каталог. Есть ли команда, которая позволила бы мне сделать сокращенную версию этой команды? Я думаю что-то вроде: mv dir1/dir2/dir3/file.txt file.txt.old или даже что-то вроде (просто …
19 linux  filesystems  files  mv 

1
Multi-запрос нескольких типов записей DNS одновременно
В настоящее время я немного экспериментирую с протоколом DNS. Я заметил, что могу запросить как A-, так и MX-запись домена, используя два отдельных DNS-пакета, каждый из которых содержит один вопросный запрос. Однако, когда я объединяю их вместе в разделе вопросов так, чтобы раздел вопросов одного пакета DNS содержал два запроса, …

4
Как смоделировать время ожидания ответа DNS-сервера?
Мне нужно проверить поведение приложения, когда оно не может разрешить имя хоста из-за тайм-аута. Установка nameserver 127.0.0.1в /etc/resolv.confне сработала: соответствующие функции сразу возвращаются с исключением. Тестовая установка - это виртуальная машина, созданная с помощью Vagrant, которая получает свой IP-адрес через DHCP.

2
Используйте HTTP / 2.0 между обратным прокси-сервером nginx и внутренним веб-сервером
Я использую nginx в качестве обратного ssl-прокси перед внутренним веб-сервером, способным выполнять HTTP / 2.0. Я заметил, что nginx передает запросы на внутренний сервер через HTTP / 1.1, а не HTTP / 2.0. Можно ли указать nginx использовать незашифрованное соединение HTTP / 2.0? Это увеличит производительность?

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.