Администраторы сервера

Q & A для системных и сетевых администраторов

2
Как я могу написать автоматизированные тесты для iptables?
Я настраиваю маршрутизатор Linux с iptables. Я хочу написать приемочные тесты для конфигурации, которые утверждают такие вещи, как: трафик от какого-то парня в интернете не перенаправляется, и TCP на порт 80 на веб-сервере в DMZ от хостов в корпоративной локальной сети пересылается. Древний FAQ содержит ссылку на iptables -Cопцию, которая …

9
Ограничить прямой IP-доступ к сайту
Я хочу ограничить прямой IP-доступ к своему сайту. Я нашел несколько решений, связанных с .htaccess, но ни одно из них не работает. Я также нашел одно решение через конфигурацию виртуальных хостов apache, которое работало нормально, пока я не установил SSL-сертификат через CPanel. Я абсолютно не знаю, что было изменено в …

3
Контейнеры Linux (LXC) в Red Hat / CentOS EL6 - lxc-create против libvirt?
Сложно пытаться оставаться в пределах благодати Red Hat и при этом планировать долговечность системы ... Я был сторонником Linux Containers (LXC) более года. Мои первоначальные установки основывались на информации, полученной из онлайн-уроков, таких как этот и этот . Это центрируется вокруг lxc-create, lxc-start|stopи lxc-destroyкоманды и изменение существующих шаблонов OpenVZ . …

1
Почему при перезагрузке одна из сторон моего зеркала ZFS стала UNAVAIL?
Недавно я перенес пул хранения больших объемов данных (ZFS В Linux 0.6.2, Debian Wheezy) из конфигурации vdev для одного устройства в конфигурацию двустороннего зеркала vdev. Предыдущая конфигурация пула была: NAME STATE READ WRITE CKSUM akita ONLINE 0 0 0 ST4000NM0033-Z1Z1A0LQ ONLINE 0 0 0 Все было в порядке после завершения …
13 linux  zfs  mirror  udev  zfsonlinux 

2
OpenSSL возвращает другой SSL-сертификат, отличный от того, который показывает Chrome
При запросе URL-адреса CDN Sparkfun с использованием OpenSSL с помощью следующей команды: openssl s_client -showcerts -connect dlnmh9ip6v2uc.cloudfront.net:443 Общее имя, возвращаемое в сертификате *.sparkfun.com, не проверяется, но если вы загружаете хост в Chrome, отображается общее имя:*.cloudfront.net Что здесь происходит? Это вызывает проблему, потому что среда, в которой я нахожусь в прокси …

3
Почему / proc / net / tcp6 представляет :: 1 как :: 100: 0
Я писал утилиту для проверки / proc / net / tcp и tcp6 на наличие активных соединений, поскольку она быстрее, чем анализирует вывод netstat. Поскольку на самом деле ipv6 не включен, я в основном использовал localhost в качестве ориентира. Вот копия моего / proc / net / tcp6 sl local_address …

1
Как часто мне следует чистить мой RAID?
В общем, я хотел бы знать, как часто нужно очищать RAID-массив. Что способствует более частой очистке (чтение данных? Запись данных? Неожиданное отключение? Возраст диска? Размер диска? Количество пользователей? И т. Д.)? Я читал вики Arch здесь, и все, что он действительно говорит, это то, что чистка должна выполняться регулярно. Мне …

1
Как решить проблемы с spf / softfail?
У меня проблемы с Google, отклоняющим почту из-за проблем с SPF. Я думал, что я это исправил, но, очевидно, нет ... Почта отправляется с сайта Drupal, на котором работает mimemail. Сообщение, которое показывает проблему выглядит следующим образом: Delivered-To: reg@receiver.com Received: by 10.112.47.229 with SMTP id g5csp300564lbn; Wed, 2 Apr 2014 …
13 email  spam  spf 

8
VPN-сервер на Google Compute Engine с OpenVPN
Я пытаюсь использовать сервер Google Compute Engine в качестве VPN-сервера для всего своего трафика (я живу в России, у нас есть некоторые проблемы с цензурой здесь). Существует мини-учебник по VPN на GCE , но он касается сети между двумя серверами внутри GCE, а не с OpenVPN. Я сделал все шаги …

3
Жизненный цикл электронной почты после отправки
Когда я наткнулся на эту страницу, я тестировал конфигурацию STARTTLS моего почтового сервера: https://starttls.info/about . Следующая выдержка озадачивает меня: Когда вы отправляете электронную почту через свой сервер исходящей почты, эта электронная почта потенциально может сделать несколько прыжков между различными почтовыми серверами, прежде чем достигнет своего места назначения. Все эти промежуточные …
13 email 

1
Миграция AWS EC2 на новый тип экземпляра с SSD-дисками
У меня MySQL работает на экземпляре m1.xlarge с томом EBS объемом 100 ГБ, содержащим файлы данных. Я хотел бы перейти на экземпляр m3.2xlarge и поместить файлы данных на новые жесткие диски емкостью 2 x 80 ГБ. Я остановил свой экземпляр, соответственно изменил тип и запустил его. Однако все, что я …

2
Крепления CIFS висят при чтении
У меня проблема с кучей монтировок CIFS, которые выглядят так: //192.168.10.2/remote-share /home/windows-shared/remote-share cifs defaults,user=xxx,password=xxx,uid=603,gid=603 0 0 Эта проблема возникает через некоторое время, обычно через день, когда пользователи загружают свои машины по утрам, а их общие ресурсы больше не работают удаленно. Поэтому, когда я пытаюсь сделать это, lsя получаю это: ls: …
13 samba  cifs  fstab 

6
vSphere - копирование виртуальной машины на внешний жесткий диск USB
У нас есть сервер ESXi, стоящий где-то еще. Я могу подключиться к серверу с помощью клиента vSphere. К серверу подключен внешний жесткий диск USB. Как я могу скопировать остановленную виртуальную машину на внешний жесткий диск?

3
Развертывание виртуальной машины из файла vmdk / vmx
У меня есть файл vmdk и файл vmx (и все другие файлы из чьего-либо другого хранилища данных), скопированные в мое собственное хранилище данных. Если я пытаюсь выполнить развертывание из файла vmx, я получаю vm с именем «unknown # (invalid)», где # - порядковый номер в зависимости от того, сколько раз …

2
Какие пользователи MySQL необходимы?
У моего сервера MySQL есть несколько странных пользователей, которых я не добавил. Это все необходимо? 'root'@'127.0.0.1' 'root'@'localhost' 'root'@'SERVERNAME' 'root'@'::1' ''@'SERVERNAME' ''@'LOCALHOST' Если я удалю все руты, кроме root @ localhost, могу ли я в конечном итоге заблокировать себя из базы данных? И какова цель пустых имен пользователей? Кажется, у них …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.