Администраторы сервера

Q & A для системных и сетевых администраторов


6
Почему переадресация агента ssh не работает?
На моем собственном компьютере под управлением MacOSX это находится в ~ / .ssh / config Host * ForwardAgent yes Host b1 ForwardAgent yes b1 - это виртуальная машина под управлением Ubuntu 12.04. Я ssh к нему так: ssh pupeno@b1 и я вошел в систему без запроса пароля, потому что я …

2
IPTables разрешают только локальный доступ
В течение многих лет я изо всех сил пытался получить твердое понимание iptables. Каждый раз, когда я пытаюсь прочитать справочные страницы, мои глаза начинают застекляться. У меня есть сервис, к которому я хочу разрешить доступ только локальному хосту. Какие условия (или конфигурацию, если кто-то чувствует себя щедрым) следует использовать в …
58 iptables 


3
Получение последнего совпадения в файле с использованием grep
Каков наилучший способ получить только окончательное совпадение регулярного выражения в файле с использованием grep? Кроме того, возможно ли начать поиск с конца файла вместо начала и остановить, когда он найдет первое совпадение?
58 unix  grep 

2
Загрузка образа докера для передачи на компьютер, не подключенный к Интернету
Я работаю в офисе, где мой ноутбук подключен к Интернету, но жестко контролируется. Мне не разрешено устанавливать на него несанкционированное программное обеспечение. Моя рабочая станция для разработки, как мне нравится, но не имеет подключения к интернету. Могу ли я загрузить образы Docker из концентратора в виде файла, который я затем …

8
Что вызывает отказ в доступе при использовании aws cli для загрузки с Amazon S3?
В AWS я действительно слоняюсь, пытаясь понять, чего мне здесь не хватает. Я хотел бы сделать так, чтобы пользователь IAM мог загружать файлы из корзины S3 - не делая их полностью открытыми - но мне отказывают в доступе. Если кто-то может заметить, что выключено, я буду топить. Что я сделал …

11
Зачем мне покупать сертификат SSL, когда я могу создать его локально?
У меня возникают проблемы с пониманием того, почему нам нужно приобретать SSL-сертификаты, когда мы можем генерировать их локально, используя openSSL. В чем разница между сертификатом, который я приобретаю, и тестовым сертификатом, который я генерирую локально? Это просто большая афера?

7
Удалите «www» и перенаправьте на «https» с помощью nginx
Я хочу создать правило в nginx, которое делает две вещи: Удаляет "www." из запроса URI Перенаправляет на «https», если URI запроса - «http» Существует множество примеров того, как выполнять каждую из этих вещей в отдельности, но я не могу найти решение, которое выполняет обе эти функции правильно (то есть не …
57 nginx  ssl  https  rewrite 

14
Как узнать, работаю ли я на виртуальной машине или нет?
Есть ли способ узнать, является ли машина с Windows, на которой я работаю, виртуальной или физической? (Я подключаюсь с помощью RDP к машине. Если это виртуальная машина, она работает и обрабатывается VMWare).

4
Как я могу запустить сеанс экрана командой ssh ​​на удаленном сервере с моего рабочего стола?
Я хочу иметь возможность запускать сеансы экрана на удаленных серверах с помощью одной команды ssh на моем рабочем столе. Однако экран, похоже, нуждается в терминале, который недоступен при запуске команды через ssh. Итак, очевидное ssh root@my.machine screen "tail -f /var/log/messages" (как пример) не работает, а дает Must be connected to …
57 ssh  terminal  gnu-screen  tty 

5
Как понять использование памяти и среднюю загрузку на сервере Linux
Я использую сервер Linux, который имеет 128 ГБ памяти и 24 ядра. Я использую top, чтобы увидеть, сколько он используется. Его вывод вставляется в конце поста. Вот два вопроса: (1) Я вижу, что каждый из запущенных процессов занимает очень маленький процент памяти (% MEM не более 0,2%, а чаще всего …

16
Любимые советы и хитрости rsync
Чем больше я использую, rsyncтем больше понимаю, что это швейцарский армейский нож для передачи файлов. Есть так много вариантов. Недавно я обнаружил, что вы можете пойти, --remove-source-filesи он будет удалять файл из источника, когда он будет скопирован, что делает его немного более подвижным, чем копирует программу. :) Какие твои любимые …

6
Корпоративные преимущества использования файлов MSI
Каковы преимущества использования MSI-файлов перед обычными файлами setup.exe? У меня сложилось впечатление, что развертывание проще на машинах, где у пользователей мало прав, но они не уверены в деталях. Какие функции есть в msiexec.exe, что делает развертывание более простым, чем использование сценариев setup.exe? Какие-либо советы или хитрости при развертывании приложений .msi?

3
плохое владение или режимы для компонента каталога chroot
Я создал пользователя MY_USER. Установите его домашний каталог в / var / www / RESTRICTED_DIR, по которому он должен быть ограничен. Затем я отредактировал sshd_config и установил: Match user MY_USER ChrootDirectory /var/www/RESTRICTED_DIR Затем я перезапустил SSH. Сделал MY_USER владельцем (и владельцем группы) RESTRICTED_DIR и изменил его значение на 755. Я …
57 ssh  chown  chroot 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.