Администраторы сервера

Q & A для системных и сетевых администраторов

6
Можно ли создать собственный корневой DNS-сервер?
Мне любопытно. Я продолжаю читать о том, как наши интернет-провайдеры и интернет-посредники записывают и отслеживают все DNS-запросы, оставляя следы хлебных крошек во многих журналах, а также разрешают перехват DNS в рекламных целях (я смотрю на вас, Cox Communications!). Независимо от других методов обеспечения конфиденциальности / безопасности, я бы особенно хотел …


10
Использование поддельных записей MX для борьбы со спамом
У меня есть клиент, который получает много спама. Это 15-е число месяца, а пропускная способность POP3 составляет почти 100 ГБ. В этом домене всего 7 учетных записей электронной почты. Я установил SpamAssassin, установив его на 5, и установив 10-20 фильтров, отбрасываю большую часть мусора. Я не вижу значительных изменений в …

12
Защита SSH-сервера от взлома
У меня есть маленький SVN-сервер, старый dell optiplex, на котором работает debian. У меня нет таких высоких требований к моему серверу, потому что это всего лишь маленький SVN-сервер ... но я хочу, чтобы он был безопасным. Я просто обновил свой сервер до более нового и лучшего optiplex и начал немного …

4
Почему Windows Cipher-Suite от Windows ограничен определенными сертификатами SSL?
Проблема: Windows Server 2008 R2 будет поддерживать только следующие комплекты ssl-шифров при использовании определенных сертификатов на сервере: TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA Это предотвращает подключение клиентов XP к серверу, так как API шифрования XP не поддерживает никакие шифры AES по умолчанию. В результате в журналах сервера появляются следующие ошибки при попытке подключения с …


4
Iptables - Мост и Форвард
У меня есть настройка Ethernet-мост, br0который содержит два интерфейса eth0иtap0 brctl addbr br0 brctl addif eth0 brctl addif tap0 ifconfig eth0 0.0.0.0 promisc up ifconfig tap0 0.0.0.0 promisc up ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255 Моя FORWARDполитика цепочки по умолчаниюDROP iptables -P FORWARD DROP Когда я не добавляю следующее …


4
Как настроить свой собственный полнофункциональный центр сертификации?
Я хотел бы установить центр сертификации, который затем мог бы импортировать во все браузеры и системы компании, чтобы избавиться от всех этих неприятных предупреждений клиента при использовании HTTPS или SSL.

3
OpenSSH с открытыми ключами из базы данных
Можно ли получить открытые ключи из базы данных вместо файла авторизованных ключей? Я хотел бы использовать такую ​​настройку для управления доступом по SSH к таким вещам, как git-репозитории для нескольких пользователей, без необходимости заново создавать файл авторизованные_коды каждый раз, когда открытый ключ изменяется или добавляется.

5
Допустимы ли однобуквенные имена хостов?
RFC-952 (последнее предложение пункта 1 в разделе «Допущения») запрещает использование односимвольных имен узлов, и у меня был опыт ( более 7 лет назад летом 2002 года), когда некоторые службы отказывались работать с односимвольными именами узлов (поскольку такие имена были не соответствует стандартам), но за последние несколько лет я видел несколько …

5
Каковы практические различия между Interix и Cygwin?
И Interix, и Cygwin предоставляют Unix-подобную пользовательскую среду в Windows. Каковы практические различия между этими двумя понятиями, например: Unix-подобное "чувство" Производительность Доступность пакета / простота компиляции случайного программного обеспечения, загруженного из Интернета Интеграция с приложениями и инструментами Windows Интеграция / совместимость с виртуальными машинами (например, может ли Interix и виртуальная …

6
Linux + Аутентификация в Active Directory + только авторизация определенных групп
У меня есть некоторые Linux-боксы, которые используют проверку подлинности Windows Active Directory, которая прекрасно работает (Samba + Winbind). Теперь я хотел бы разрешить вход только определенным людям или определенным группам с использованием учетных данных Active Directory. В настоящее время любой пользователь с действующей учетной записью AD может войти в систему. …

4
Как заставить определенные разрешения для новых файлов / папок на файловом сервере Linux?
У меня проблема с моей установкой Ubuntu 9.10 (файловый сервер) и разрешений для samba. Вход и чтение работает нормально. Однако создание новых каталогов пользователями ограничивает доступ для других пользователей. Например, если Боб (пользователь Windows, который сопоставляет диск) создает папку в каталоге, Джейн (пользователь Mac, который просто монтирует smb) может читать …

4
Для чего фактически используется Microsoft BizTalk?
Мне дали задание настроить промежуточный сервер Microsoft BizTalk для наших разработчиков, чтобы проверить некоторую интеграцию для клиента. Суть в том, что я понятия не имею, что такое BizTalk, что он делает или для чего он используется. Насколько я могу судить, все, что я могу прочитать об этом на веб-сайте Microsoft, …
14 biztalk 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.