Администраторы сервера

Q & A для системных и сетевых администраторов

14
В чем проблема с использованием Fedora для серверов?
Я использовал Fedora для хостинга серверов много раз. Я никогда не сталкивался с какой-либо проблемой. Тем не менее, все новые пользователи приходят и говорят, что Fedora не защищена. Мы должны использовать Ubuntu / CentOS или другой дистрибутив, но не Fedora. Я никогда не понимаю, в чем проблема с Fedora. Что …
17 fedora  linux 

6
Как настроить vsftpd для разрешения рутинных входов?
Я на SLES 10.1, и пытаюсь настроить vsftpd, чтобы разрешить вход в систему root. Кто-нибудь знает как это сделать? Пока у меня есть это: local_enable=YES chroot_local_user=NO userlist_enable=YES userlist_deny=NO userlist_file=/etc/vsftpd.users И я добавил root в /etc/vsftpd.users. Когда я пытаюсь войти в систему, вот что я получаю: $ ftp susebox Подключен к …
17 security  login  root  ftp  sles 

8
DNS: субдомены, которые требуют записи MX и CNAME
Допустим, мы владеем зоной mywebservice.com. Я бы хотел, чтобы каждый из моих клиентов получил свой собственный поддомен, такой как customer.mywebservice.com. customer.mywebservice.com должен быть CNAME для данного сервера вне офиса. Поскольку этот сайт управляет собственным оборудованием и может менять адреса в любой момент времени, CNAME является требованием. Люди также должны иметь …

6
Защита SuperMicro IPMI BMC
Недавно я приобрел материнскую плату SuperMicro X8DTU-F со встроенным BMC, который в основном работает под управлением системы IPMI. Оказывается, это небольшая система Linux, работающая на процессоре ARM. К сожалению, на нем запущено большое количество программного обеспечения, большая часть которого мне не нужна, и у меня нет возможности разместить его за …

4
Домен указывает на неправильный IP-адрес, но записи DNS кажутся правильными
http://www.example.com правильно указывает на IP-адрес сервера, на котором размещен сайт. http://example.com (обратите внимание на отсутствие www) указывает на другой IP-адрес. Записи DNS для домена не имеют ссылки на этот внешний IP-адрес - что может быть причиной этого?

3
Клонирование виртуальной машины в Azure с сохранением существующих
Там, кажется, не прямой ответ об этом онлайн. У меня есть виртуальная машина в Azure, и я хочу клонировать ее в другой регион в случае отказа моего существующего сервера. Это должна быть точная копия, но все, что я могу найти, это перемещение виртуальных машин, а не клонирование. Я предполагаю, что …

4
Systemd: перезапустить все экземпляры Сервиса сразу
Я использую замечательную функцию systemd: Instantiated Services. Есть ли простой способ перезагрузить все созданные службы одним вызовом? Пример: я не хочу запускать все так: systemctl restart autossh@foo systemctl restart autossh@bar systemctl restart autossh@blu Я пробовал это, но это не работает systemctl restart autossh@* Связанный: запуск N процессов с одним файлом …
17 systemd 

4
Опция команды авторизованного ключа SSH: несколько команд?
Авторизованные ключи имеют параметр command = "...", который ограничивает ключ одной командой. Есть ли способ ограничить ключ несколькими командами? Например, с помощью регулярного выражения или путем редактирования какого-либо другого файла конфигурации?
17 ssh  command 

2
Изменить HTML-страницы, возвращаемые обратным прокси-сервером nginx
У меня есть обратный прокси-сервер для доступа к стороннему приложению, расположенному внутри интрасети из Интернета. Допустим, это приложение находится на URL: https://internalserver:8080/ (доступно только из интранета) и прокси включен: https://proxyserver/ (доступно из любой точки мира) Прокси управляется nginx и работает нормально. Когда пользователь получает доступ, https://proxyserver/ он получает содержимое приложения …

2
большой конфигурационный файл nginx
Мой файл конфигурации nginx по умолчанию становится огромным. Я хотел бы разделить его на более мелкие конфигурационные файлы, каждый из которых содержит только одно, максимум 4 местоположения для каждого файла, чтобы я мог быстро включить / отключить их. Фактический файл выглядит так: server { listen 80 default_server; root /var/www/ location …

7
Как получить несколько файлов с удаленного компьютера на локальный с Ansible
Я хотел бы скопировать файлы из удаленного каталога в локальный каталог с помощью Ansible, но модуль fetch позволяет мне копировать только один файл. У меня есть много серверов, с которых мне нужны файлы (один и тот же каталог на каждом сервере), и я не знаю, как это сделать с Ansible. …
17 linux  copy  ansible 

3
блокировать все, кроме нескольких ips с помощью firewalld
На сетевой машине с Linux я хотел бы ограничить набор адресов в «публичной» зоне (концепция firewalld), которым разрешено достигать ее. Таким образом, конечным результатом будет то, что никакая другая машина не сможет получить доступ к любому порту или протоколу, кроме явно разрешенных, что-то вроде --add-rich-rule='rule family="ipv4" source not address="192.168.56.120" drop' …

2
как подключиться к серверу mongodb через ssh туннель
Мне было легко подключиться к моему удаленному серверу mysql в AWS с помощью sequelpro , однако я пытаюсь сделать то же самое с mongodb. Я попытался настроить туннель SSH через командную строку так: ssh -fN -l root -i path/to/id_rsa -L 9999:host.com:27017 host.com Я также попробовал с заменой хоста с IP-адресом …

10
SSH: В доступе отказано (publickey, gssapi-with-mic, пароль)
================================================== ================== ОБНОВЛЕНИЕ: Оказалось, что конфигурация sshd не host2позволяет вводить пароль. Благодаря людям ответили на это. ================================================== ================== Сценарий: работа с компанией для моего проекта колледжа. Мне нужно использовать PuTTy для SSH в host1первую очередь, а оттуда SSH в host2(см. Ниже). Мне дали имя пользователя и пароль на host2. У …
17 ssh  ssh-agent 

1
Что такое пользователь rdsadmin, и мне все равно?
Я унаследовал управление экземпляром AWS MySQL RDS. Мне любопытно узнать, что такое пользователь rdsadmin и должен ли я знать пароль для этого или он предназначен исключительно для использования веб-консолью Amazon.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.