Администраторы сервера

Q & A для системных и сетевых администраторов

3
Можно ли отправлять и получать электронную почту с IP-адреса вместо домена?
Обычно электронная почта имеет доменное имя с правой стороны от @, поэтому вы можете идентифицировать организацию или компанию. Этот домен на самом деле является ничем иным, как «именем» или «псевдонимом» для IP-адреса, разрешенного сервером имен. Я думаю, что это можно использовать, например, для Интернета вещей, потому что существует гораздо больше …

1
Не удается смонтировать блочное устройство / dev / loop только для чтения
У меня есть виртуальная машина Ubuntu 14.04x64, работающая на Virtualbox на хост-компьютере Windows 7 x64. Я пытаюсь смонтировать образ для криминалистического использования и пытаюсь запустить эту команду, в частности: mount -o ro,loop,offset=1048576 -t xfs /media/mountdevicesource/ewf1 /media/mountdest Кажется, что вся документация, которую я нашел, указывает, что подобная команда должна работать, однако …
18 ubuntu  mount 

1
Мой сертификат, выданный StartSSL, не принят моими клиентами
Я запросил новый сертификат сервера класса 1 у StartSSL сегодня, и он прекрасно работает с Apache и Dovecot + (Thunderbird / Outlook / OpenXChange), но когда я пытаюсь подключиться к почтовому серверу с помощью клиента Apple (Mac / iPhone), Я получаю сообщение об ошибке SSL. Я приковал 2_Серверный сертификат 1_ …
18 ssl 

4
Почему я должен разрешить несколько IP-адресов на веб-сайте для одного сеанса?
Я надеюсь, что мой вопрос соответствует сфере действия этого сайта. Я разрабатываю CMS . В настоящее время мои вошедшие в систему пользователи заблокированы на их IP-адрес для сеанса. К сожалению, небольшая часть моей пользовательской базы постоянно перепрыгивает между двумя или более IP-адресами. Большинство из них, вероятно, используют балансировщики нагрузки. Технически …
18 security 

2
Двухсторонний мощный Wi-Fi на открытом воздухе
Извиняюсь, если это школьный вопрос, но клиент попросил меня установить Wi-Fi для их парка караванов. Я более чем доволен офисным Wi-Fi, который делал это годами, но на открытом воздухе / с высоким энергопотреблением это не входит в сферу моих знаний. Если будет слишком сложно, я найду местного специалиста. Я занимался …
18 hardware  wifi 

2
Как веб-сервер узнает, какую пару ключей использовать для расшифровки SSL?
Насколько я понимаю, когда Apache получает запрос на один из прослушиваемых TCP-портов (например, 80, 443), он решает, какой хост запрашивается, посмотрев заголовок HTTP Host. Затем сервер узнает, на какой виртуальный хост он должен перенаправить запрос. Но как это работает для HTTP через SSL / TLS? Поскольку весь HTTP-запрос зашифрован (по …
18 ssl  web-server  https 

3
Почему хостинг-провайдер не разрешает SSL через порт 443? [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 3 года назад . Я настраиваю веб-сайт и купил сертификат SSL для домена веб-сайта. Когда я спросил хостинговую компанию, почему https://www.example.comотказывается от подключений, они …
18 linux  apache-2.2  ssl 

2
Как преобразовать незашифрованный EBS в зашифрованный
У меня есть несколько старых томов EBS, которые не зашифрованы. Для удовлетворения новых корпоративных мер безопасности все данные должны быть «зашифрованы в покое», поэтому мне нужно преобразовать все тома, которые должны быть зашифрованы. Каков наилучший способ сделать это?

2
Почему записи NS не содержат IP-адресов?
Смысл записи NS состоит в том, чтобы сообщить клиенту, какой сервер имен будет точно знать фактический IP-адрес для доменного имени. Так, например, следующий запрос говорит вам, что если вы хотите получить официальный ответ о facebook.comвас, вы должны спросить a.ns.facebook.com: > dig ns facebook.com 19:58:27 ; <<>> DiG 9.9.5-3ubuntu0.8-Ubuntu <<>> ns …

1
Какие разрешения я должен установить для dhparam.pem?
Я генерирую параметры Диффи-Хеллмана для ssl_dhparamдирективы в конфигурации SSL nginx. Файл dhparam.pemсоздается с помощью команды openssl dhparam 2048 -check -out dhparam.pem. Какие разрешения я должен установить для этого файла? Безопасно ли использовать репозиторий git или я должен держать его в секрете?
18 nginx  ssl  openssl  chmod 

2
Перенаправляйте весь HTTP-трафик на HTTPS при использовании балансировщика нагрузки HTTP (S) в Google Compute Engine
Я настроил балансировку нагрузки HTTP / HTTPS в Google Compute Engine с двумя правилами глобальной пересылки (HTTP и HTTPS). Каждое правило указывает на серверную службу с протоколом HTTP. Я хочу, чтобы все запросы http://*отправлялись https://*. Поскольку балансировщик нагрузки общается с внутренними службами через HTTP, я не думаю, что могу получить …

1
Пользователь случайно испортил команду Robocopy и вызвал создание нескольких папок с поврежденной защитой
У нас был пользователь, запустивший команду robocopy для копирования некоторых файлов, но, к сожалению, пользователь случайно испортил синтаксис. Что-то вроде: robocopy "\\server1\share\Accounting" \\server1\share\NewAccounting" /E /X /COPYALL /TEE Который без правильной кавычки в каталоге назначения в итоге испортил место назначения rocobopy следующим образом: Started : Tue May 05 12:30:00 2015 Source …

2
Зачем нужен RFC 7505 (Null MX)?
IETF RFC 7505 описывает записи MX для домена / хоста, которые явно не должны получать электронную почту. Это достигается путем указания MX на корень системы доменных имен. Например, nomail.example.com. 86400 IN MX 0 "." Зачем это нужно? В моем понимании, явное опровержение доступно при использовании доменов под TLD invalid. Например, …

1
Получение Squid и TPROXY с IPv6, работающим на CentOS 7
У меня проблемы с тем, чтобы TPROXY работал со Squid и IPv6 на сервере CentOS 7. Ранее я использовал общую настройку перехвата с NAT, но она была ограничена только IPv4. Сейчас я расширяю настройку, чтобы включить IPv6 с TPROXY. Я использовал официальную статью Squid wiki на эту тему, чтобы настроить …


Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.