Администраторы сервера

Q & A для системных и сетевых администраторов

1
Docker запускает не добавляя аргументы к точке входа в изображение
У меня есть Dockerfile с: ENTRYPOINT ["uwsgi", "--ini /home/docker/app/uwsgi_app.ini"] (нет CMD) Когда я бегу, UWSGI справедливо жалуется: uWSGI running as root, you can use --uid/--gid/--chroot options *** WARNING: you are running uWSGI as root !!! (use the --uid flag) *** Теперь я подумал, что могу добавить аргументы к точке входа …
13 docker 

1
Использование icacls для составления списка владельцев каталогов
Я пытаюсь выяснить, есть ли в IIS_IUSRS FullControl определенных папок в каталогах. пример У меня есть c: \ inetpub \ sites \ Под c: \ inetpub \ sites \ у меня есть около 50 папок сайта В каждой папке у меня есть 3 папки, которые называются загрузки, медиа, запросы. Я …

4
AWS CloudFormation возвращает «Неверный запрос» при попытке создать AWS :: Route53 :: RecordSet
Я в недоумении от этого. В 99% случаев CloudFormation довольно хорошо дает вам какое-то отладочное сообщение, с которым вы можете работать, но «Неверный запрос» оставил меня в тупике, особенно когда ресурс довольно прост для начала. Это ресурс, который вызывает у меня проблемы (шаблон, сгенерированный Ansible, отсюда {{...}} нотации), "DatabaseDNSRecord": { …

4
Обратный поиск DNS
Всем утро, Мне передали домен с DNS-записями c.150k в общей сложности на 100k машин. Все записи DNS находятся в одной зоне прямого просмотра в одном и том же домене, и для удобства не существует зоны обратного просмотра. Так как Scavenging and Aging не вариант (только моя удача!), Мне нужно найти …

1
Как заставить sec игнорировать метку времени должным образом
У меня есть правило, которое настроено так; В /etc/sec/rules.d у меня есть; type=SingleWithSuppress ptype=regexp pattern=(\S+) sshd\[\d+\]: PAM \d+ more authentication failures\; logname=.* uid=.* euid=.* tty=ssh ruser=.* rhost=(.*) user=(.*) desc=Login Failure: $0 action=pipe '%s ' /bin/mail -s "login failure $2 to $3@$1" team@team.com window=300 Так что, если это произошло через системный …
13 linux  logging  syslog  regex 

1
Передача информации протокола SSL на сервер через заголовок HTTP
После того, как недавно была обнаружена уязвимость Poodle, наша команда решила перейти от SSLv3. Но до полного удаления, они хотят , чтобы предупредить о ежедневных пользователей , что их использование браузера устаревшее SSLv3. Итак, мы пришли к идее Определите протокол (SSLv3, TLS1 и т. Д.) Из внешней разгрузки SSL (мы …
13 nginx  ssl  poodle 

1
Использует ли OpenSSH SFTP-сервер umask или сохраняет клиентские разрешения после команды put (chrooted окружение)?
Я знаю, что этот вопрос уже обсуждался, но, читая посты, я не мог понять ответы, потому что некоторые говорили: «Да, umask может работать», а другие говорят: «Команда openSSH put всегда сохраняет разрешения». Прежде всего, чтобы уточнить: Я использую OpenSSH 5.9 на RHEL 6.2 Я настроил привязанный SFTP-сервер, используя internal-sftpподсистему, -u …
13 ssh  sftp  umask 

3
MSTSC: черные области на удаленном рабочем столе
Я подключаюсь из Windows Server 2012 R2 к виртуальной машине Hyper-V под управлением Windows 8.1 через RDP (mstsc.exe). ВМ размещается на той же машине, с которой я подключаюсь. Все было хорошо до сегодняшнего дня. Когда я подключился к виртуальной машине сегодня, я увидел, что окна не отображаются должным образом и …

4
Можно ли установить SSLProtocol в Apache для одного VirtualHost (пудель)?
Я пытаюсь протестировать исправление для уязвимости пуделя, которая включает отключение SSLv3 на моем веб-сервере. Для того, чтобы сначала протестировать это в непроизводственной среде, я устанавливаю SSLProtocol на VirtualHost для другого тестового сервера. Мой конфиг выглядит примерно так: <VirtualHost *:443> SSLEngine On SSLProtocol All -SSLv2 -SSLv3 ServerName test.mysite.com # bunch of …

4
PS Aux висит на высокой скорости процессора / ввода-вывода с Java-процессами
У меня есть некоторые проблемы с процессом Java и проверками nrpe. У нас есть некоторые процессы, которые иногда используют 1000% ЦП в 32-ядерной системе. Система довольно отзывчива, пока вы не сделаете ps aux или попробуйте сделать что-нибудь в / proc / pid # как [root@flume07.domain.com /proc/18679]# ls hangs.. Strace of …


2
Есть ли недостаток в постоянном обновлении DNS с DHCP?
У меня есть контроллер домена Windows 2012 под управлением DNS и DHCP-серверов. По умолчанию установлено, что динамическое обновление записей DNS A и PTR выполняется только по запросу клиентов DHCP . (Это под Scope Properties-> DNS) Есть ли недостаток в выборе Всегда динамически обновлять записи DNS A и PTR ? В …

1
Импорт модуля PowerShell AD во время последовательности задач MDT
Я написал этот короткий скрипт powershell для переименования компьютера как часть последовательности задач MDT: Import-Module ActiveDirectory $AdminUsername = 'domain.com\administrator' $AdminPassword = 'password' | ConvertTo-SecureString -asPlainText -Force $cred = New-Object System.Management.Automation.PSCredential -ArgumentList $AdminUsername, $AdminPassword $Domain = Get-ADDomainController –DomainName domain.com -Discover -NextClosestSite $Site = $Domain.Site $DomainComputer = Get-WmiObject Win32_BIOS $Serial = $DomainComputer.SerialNumber …

3
grep ведет себя по-разному в Fedora против Ubuntu
Поэтому, когда я запускаю это в Fedora, я вижу это: $ ls hmm_data/indivA12_AATAAG/refs/par1/ 2R-orths.alleles 2R-ref.alleles $ ls hmm_data/indivA12_AATAAG/refs/par1/ | grep -F '-ref.alleles' 2R-ref.alleles Но когда я работаю в Ubuntu (те же данные), я не получаю никаких результатов от grep: $ ls hmm_data/indivA12_AATAAG/refs/par1/ 2R-orths.alleles 2R-ref.alleles $ ls hmm_data/indivA12_AATAAG/refs/par1/ | grep -F …
13 ubuntu  bash  fedora  grep 

3
Изменить пароль пользователя в командной строке другого домена
Я хотел бы изменить пароль пользователя, используя cmd.exe для учетной записи домена. Я старался net user user_name * /domain но это не работает, потому что мой пользователь находится в другом домене. Как я могу указать, к какому домену принадлежит пользователь?

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.