Администраторы сервера

Q & A для системных и сетевых администраторов

1
Линия AuthorizedKeysFile закомментирована, но все еще работает
Я настраиваю сервер на Linode и следую их руководству по безопасности вашего сервера . Они рекомендуют установить аутентификацию пары ключей ssh. Я уже загрузил свой открытый ключ на сервер, и аутентификация пары ключей, кажется, работает нормально, но как это работает, если следующая строка закомментирована в sshd_config: #AuthorizedKeysFile %h/.ssh/authorized_keys
13 linux  ubuntu  ssh  ssh-keys 

4
Как создать ключ gpg без взаимодействия с пользователем?
Я нашел в https://www.gnupg.org/documentation/manuals/gnupg/Unattended-GPG-key-generation.html#Unattended-GPG-key-generation метод генерации ключей gpg без взаимодействия с пользователем, но это не так похоже на работу. Мой сценарий: #!/usr/bin/env bash rm -rf .gnupg mkdir -m 0700 .gnupg touch .gnupg/gpg.conf chmod 600 .gnupg/gpg.conf tail -n +4 /usr/share/gnupg2/gpg-conf.skel > .gnupg/gpg.conf touch .gnupg/{pub,sec}ring.gpg cat >.gnupg/foo <<EOF %echo Generating a basic …
13 shell  gpg 

2
Как сохранить учетные данные в удаленном сеансе Powershell?
У меня есть общий доступ к файлам Azure, и я хотел бы использовать его на своих виртуальных машинах Azure - после сохранения учетных данных на виртуальных машинах с помощью cmdkey и монтирования с использованием сети. Это было проверено путем запуска этих команд в локальном сеансе Powershell на Windows Server 2012 …

2
stunnel vpn трафик и убедитесь, что он выглядит как трафик SSL на порту 443
Я пытаюсь сделать мой исходящий и входящий трафик максимально приближенным к SSL-трафику. Есть ли способ добавить DPI в мой собственный трафик, чтобы он выглядел как трафик SSL, а не как трафик OpenVPN? И на основании моих настроек конфигурации весь трафик использует порт 443, который является портом SSL? Моя конфигурация выглядит …
13 linux  vpn  openvpn  stunnel 

3
Каковы последствия превышения 4 ГБ в журнале событий Windows?
Я обнаружил этот Microsoft KB, который охватывает рекомендуемые максимальные значения параметра «Журнал событий» для операционных систем до Windows 2008 / Vista , который рекомендует максимум 4 ГБ, и видел некоторые другие расплывчатые ссылки на то, что журнал событий больше 4 ГБ не рекомендуется по крайней мере 2008 R2, но мне …

2
HAPROxy схема синхронизации времени
Я пытаюсь понять больше о времени Гапрокси. Ниже приведен фрагмент времени из руководства Haproxy: Tq: общее время получения запроса клиента (только в режиме HTTP) ... Tw: общее время, проведенное в очередях в ожидании слота подключения ... Tc: общее время установления TCP-соединения с сервером .... Tr: время ответа сервера (только в …
13 haproxy 

3
AWS ElastiCache / SimpleQueue против DynamoDB
Я задаюсь вопросом об обосновании использования ElastiCache / SimpleQueue по сравнению с наличием таблиц «Cache» и «Queue» внутри DynamoDB соответственно. Кажется, что сетевая задержка для служб Cache / Queue значительно превысила бы прирост производительности, и что EC2 рассматривает Dynamo, поскольку его служба кэширования / очереди будет предлагать такую ​​же задержку …

2
Обслуживание нескольких конечных точек прокси в Nginx
У меня есть пара конечных точек API, которые я хочу обслуживать из-под одного местоположения /apiс подпутями, идущими к различным конечным точкам. В частности, я хочу, чтобы webdis был доступен по адресу, /apiа проприетарный API доступен по адресу /api/mypath. Меня не беспокоит конфликт с API webdis, потому что я использую подпути, …

4
ведение журнала haproxy в syslog
Я установил HAproxy 1.5 с помощью APT-получить на Ubuntu 14.04 через ppa:vbernat/haproxy-1.5согласно http://haproxy.debian.net/ Проблема заключается в том, /var/log/syslogчтобы войти вместо/var/log/haproxy.log Настройка в основном по умолчанию: /etc/haproxy/haproxy.cfg global log /dev/log local0 log /dev/log local1 notice chroot /var/lib/haproxy stats socket /run/haproxy/admin.sock mode 660 level admin stats timeout 30s user haproxy group haproxy …

1
Инструмент, чтобы показать разрешения пути в Linux?
Есть ли в Linux инструмент, который будет принимать путь, такой как /var/log/httpd/error_log, и печатать разрешение для каждой ветви пути, то есть: /var: root:root, 0755 /var/log: root:root, 0755 /var/log/httpd: www-data:root, 0700 /var/log/httpd/error_log: www-data:www-data, 0644 Такой инструмент значительно упростит устранение неполадок с разрешениями, особенно с исключительно длинными путями, такими как на файловых …

3
Постфикс: ошибка: неподдерживаемый тип словаря: mysql
У меня проблема с постфиксом проблема: # tail -f /var/log/mail.err Aug 20 17:57:50 myserver postfix/smtpd[8243]: error: unsupported dictionary type: mysql Aug 20 17:57:50 myserver postfix/smtpd[8243]: error: unsupported dictionary type: mysql Aug 20 17:58:05 myserver postfix/smtpd[8244]: error: unsupported dictionary type: mysql Aug 20 17:58:05 myserver postfix/smtpd[8244]: error: unsupported dictionary type: mysql …

2
Как я могу иметь вложенный цикл с шаблоном fileglob?
Я пытаюсь создать набор авторизованных ключей SSH для группы пользователей в Ansible. У меня есть usersпеременная, настроенная так: users: - { username: root, name: 'root' } - { username: user, name: 'User' } В той же роли у меня также есть набор файлов авторизованных ключей в files/public_keysкаталоге, по одному файлу …
13 ansible 

5
Правильный способ интерпретации загрузки системы на 4-ядерном 8-поточном процессоре
Как мы все знаем, загрузка 1,00 на одном процессоре означает, что нагрузка составляет 100% . Аналогично, нагрузка 4,00 на четырехъядерный процессор составит 100% . Как мне интерпретировать нагрузку на 4-ядерный 8-поточный процессор? Когда я достигну максимальной мощности процессора? В 4.00 или 8.00 ?

1
Невозможно сгенерировать сертификат с альтернативным именем субъекта с помощью утилиты keytool Java 1.7
У меня проблема с генерацией пары ключей с альтернативным именем субъекта с помощью keytoolутилиты Java из Java 1.7. Я пытаюсь следовать инструкциям, найденным здесь . Ниже приведен пример команды, которую я использую (этот пример был протестирован): keytool -keystore c:\temp\keystore.jks -storepass changeme -keypass changeme -alias spam -genkeypair -keysize 2048 -keyalg RSA …

2
Postfix SMTP и путаница представления
Я настроил постфикс, чтобы почтовые клиенты использовали порт 465 (smtps) для исходящей почты. Я не очень понимаю разницу между smtps (порт 465) и отправкой (порт 587) Какова «лучшая практика» при настройке postfix для клиентов для безопасной отправки почты? Просто использовать SMTP? Или использовать оба представления и SMTP?
13 postfix  smtps 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.