Администраторы сервера

Q & A для системных и сетевых администраторов

6
Спам по электронной почте относительно уведомлений о злоупотреблении доменом
Я получил электронное письмо с уведомлением о нарушении chloe-gray@icann-monitor.org. Почта просит скачать документ Word, который, как мне кажется, содержит вирус. Уважаемый владелец домена, Наша система обнаружила, что ваш домен: example.com в последнее время используется для рассылки спама и распространения вредоносных программ. Вы можете скачать подробный отчет о нарушении вашего домена …

1
Создайте и смонтируйте том GlusterFS с помощью Ansible
Я использую GlusterFS для создания и подключения томов на 4 компьютерах. Скажем, например, машины называются machine1, machine2, machine3и machine4. Мои сверстники уже были успешно исследованы. Я использовал следующую команду для создания моего тома: sudo gluster volume create ssl replica 2 transport tcp machine1:/srv/gluster/ssl machine2:/srv/gluster/ssl machine3:/srv/gluster/ssl machine4:/srv/gluster/ssl force Затем я начинаю …

1
IPsec для Linux - strongSwan против Openswan против Libreswan против других (?) [Закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 3 года назад . Поиск IPSec и Linux неизбежно столкнется с различными решениями (см. Ниже), которые кажутся довольно схожими. Вопрос в том, где разница? …

4
Удаление уязвимого шифра в Windows 10 нарушает исходящий RDP
Сканер уязвимостей TrustWave не выполняет сканирование из-за компьютера с Windows 10, на котором запущен RDP: Алгоритмы блочного шифрования с размером блока 64 бита (например, DES и 3DES), день рождения, известный как Sweet32 (CVE-2016-2183) ПРИМЕЧАНИЕ. В системах Windows 7/10 с RDP (протокол удаленного рабочего стола) уязвимый шифр, который следует отключить, помечен …
16 windows  security  ssl  rdp 

1
Сервер Ubuntu 16.04 MySql open_file_limit не выйдет выше 65536
Я использую Ubuntu 16.04 Server на XenServer и столкнулся с проблемой ограничения количества открытых файлов в MySql. Вот что я сделал до сих пор: sudo nano /etc/security/limits.conf (ссылка) * soft nofile 1024000 * hard nofile 1024000 * soft nproc 102400 * hard nproc 102400 mysql soft nofile 1024000 mysql hard …

1
Давайте зашифруем проверку certbot через HTTPS
Из документов плагина Cerrobot webroot Плагин webroot работает путем создания временного файла для каждого из ваших запрошенных доменов в ${webroot-path}/.well-known/acme-challenge. Затем сервер проверки Let's Encrypt отправляет HTTP-запросы для проверки того, что DNS для каждого запрашиваемого домена разрешается на сервере, на котором выполняется certbot. На частном домашнем сервере у меня отключен …
16 ssl  lets-encrypt 

4
10 ГБ ОЗУ не учтено сверху
Вот мой freeи smemвывод: danslimmon@bad-server:~$ free -m total used free shared buffers cached Mem: 30147 29928 218 6 4 3086 -/+ buffers/cache: 26837 3309 Swap: 0 0 0 danslimmon@bad-server:~$ smem -tw Area Used Cache Noncache firmware/hardware 0 0 0 kernel image 0 0 0 kernel dynamic memory 12857576 2887440 9970136 …

3
Работа с атаками отражения NTP в IPTables
Мы имеем дело с атакой отражения / усиления NTP на наших расположенных серверах. Этот вопрос относится к ответным атакам с отражением NTP и не относится к DDoS в целом. Вот трафик: На нашем роутере немного расходуется процессор: К сожалению, он недостаточно велик, чтобы заставить нашего провайдера обратного потока «чернить дыру» …
16 ntp  ddos 

1
GPO не применяются; причина: недоступно, пусто или отключено; Server 2012 R2 и Windows 10
У меня есть домен Windows Server 2012 R2. Вчера перестал работать сетевой диск компьютера (под управлением Windows 10 Pro). После дальнейшего исследования ( gpresult /h) выясняется, что ВСЕ объекты групповой политики отказывают по причине Inaccessible, Empty, or Disabled. Я подтвердил, что все объекты групповой политики все еще существуют и включены …

3
Неожиданно низкая производительность RAID
Недавно мы заметили, что выполнение запросов к нашей базе данных занимает намного больше времени, чем обычно. После некоторого расследования похоже, что мы получаем очень медленное чтение с диска. В прошлом мы сталкивались с подобной проблемой, вызванной тем, что контроллер RAID запускает цикл повторного изучения на BBU и переключается на сквозную …

2
openconnect не может соединиться с группой VPN Anyconnect, используя -g
Я использую openconnectдля подключения к VPN. При запуске клиента как sudo openconnect -v -u anaphory vpn-gw1.somewhere.net, я могу подключиться после ввода группы и пароля. # openconnect -v -u anaphory vpn-gw1.somewhere.net […] XML POST enabled Please enter your username and password. GROUP: [Anyconnect-VPN|CLUSTER-DLCE|Clientless]:CLUSTER-DLCE POST https://vpn-gw1.somewhere.net Got HTTP response: HTTP/1.1 200 OK …
16 vpn  openconnect 

4
Обойти Paypal Upgrade
PayPal обновляет сертификаты SSL на всех конечных точках сети и API. Из-за проблем безопасности в связи с достижениями в области вычислительной мощности отрасль постепенно отказывается от 1024-битных сертификатов SSL (G2) в пользу 2048-битных сертификатов (G5) и движется к более высокопроизводительному алгоритму шифрования данных для безопасной передачи данных, SHA -2 (256) …
16 upgrade  rhel4 

1
Как получить SPF-запись длиной более 255 символов?
Итак, у меня сложилось впечатление, что отдельные записи SPF должны были уместиться в 255 символов или использовать includeоператор для связывания нескольких записей, образующих цепочку. Однако RFC 4408 3.1.3. в частности, говорится, что несколько строк должны быть объединены перед оценкой, поэтому IN TXT "v=spf1" " 1.2.3.4 -all"должны обрабатываться так же, как …

6
Как интернет-провайдер блокирует мой сайт с помощью предупреждающего сообщения [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 3 года назад . Я искал эту тему в Google, но в основном я получил результат, как разблокировать сайт, заблокированный интернет-провайдерами. Итак, у меня …
16 website  isp 

5
Nginx отключает .htaccess и скрытые файлы, но разрешает .well-известный каталог
У меня есть сервер Nginx, и отключенные скрытые файлы в nginx_vhost.conf ## Disable .htaccess and other hidden files location ~ /\. { deny all; access_log off; log_not_found off; } Но LetsEncrypt нужен доступ к .well-knownкаталогу. Как мне разрешить .well-knownкаталог и запретить другие скрытые файлы?

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.