Администраторы сервера

Q & A для системных и сетевых администраторов

1
nginx с nginx связывается по http2 без ssl
У меня есть докер-контейнеры nginx-proxy и nginx-server. client browser < > nginx-proxy это http2 и 443 через proxy_pass. nginx-proxy < > nginx-server это http1, и я хотел бы переместить его на http2, но без SSL - поскольку они оба находятся на одном сервере, я не вижу преимущества шифрования трафика. Я …
10 nginx  http2 

1
Как указать несколько переменных в директиве карты nginx
Ну, у меня есть немного другой вопрос, чем этот : я не хочу отображать две переменные одновременно, я хочу отобразить одну переменную, используя две другие в качестве параметров. Действительно, я прочитал в документации о директиве map, что: До версии 0.9.0 в первом параметре могла быть указана только одна переменная. Итак, …

1
Что проверяет возврат: 1 означает в выводе openssl
Я не понимаю вывод openssl. Запустите openssl следующим образом: #openssl s_client -connect google.com:443 -CAfile cacert.pem < /dev/null В конечном итоге все хорошо в том, что сертификат конечного лица был подтвержден: Verify return code: 0 (ok) но как насчет проверки return:1в начале вывода для промежуточных продуктов ниже? Что это значит или …
10 openssl 

1
DKIM: Могу ли я использовать ключ RSA больше 2048 бит, то есть 4096?
Интересно, могу ли я просто использовать 4096-битный ключ RSA для DKIM (в записи DNS TXT). Есть ли минусы (пренебрежение вычислительными усилиями)? Может быть, есть почтовые серверы, которые не могут обработать такой большой ключ? Кроме того: существует ли какой-либо крупный почтовый провайдер, который использует ключи RSA размером более 2048 бит? Google, …
10 security  email  dkim  dmarc 

3
Как я могу переместить интерфейс из сетевого пространства имен?
Если я временно переместить интерфейс в сеть с ip link set eth10 netns myns тогда он больше не виден в корне, только в пространстве имен myns. Как мне переместить его обратно, что-то вроде (этого, очевидно, не существует): ip link unset eth10 или возможно ip link set eth10 netns root или …


1
Низкая производительность iSCSI с дисками SSD и сетью 10 Gbe
Цель iSCSI Ubuntu 14.04 (Trusty Tahr) с 16 ГБ ОЗУ и 16-ядерным ЦП в качестве цели iSCSI с поддержкой LVM с использованием трех SSD-дисков Samsung, каждый из которых способен выполнять 65 тыс. Операций ввода-вывода в секунду с использованием контроллера LSI 6 Гбит / с со встроенным кешем. Тест на SSD-диске …
10 linux  iscsi  ssd  open-iscsi 

3
Могу ли я использовать переменные окружения nginx в статических файлах, которые обслуживает nginx?
Если я использую переменную окружения в конфигурации nginx, а nginx настроен для обслуживания только статических файлов (html, js, css - например, приложение AngularJs), есть ли способ использовать переменную окружения в файле JS, который обслуживает nginx ? Или это единственный способ запустить нестатический сервер, например, io.js, php и т. Д. Кстати, …

2
Как сделать, чтобы netstat в Linux показывал только OUTBOUND tcp соединения?
Мой сервер Ubuntu инфицирован, и есть процесс, который отправляет несколько HTTP-запросов на несколько веб-сайтов (отстой!). Я добавил следующее в свой брандмауэр (UFW): sudo ufw deny out proto tcp to any port 1:65535 To Action From -- ------ ---- 1:65535/tcp DENY OUT Anywhere Теперь я хотел бы использовать netstat для вывода …
10 linux  ubuntu  netstat  ufw 

1
В чем разница между рекурсией и пересылкой в ​​связке
Я пытаюсь понять, как работает связывание, но не смог найти определенную информацию о разнице между рекурсивными запросами и «пересылкой». Я читал, что глобально разрешать рекурсивные запросы плохо, потому что он допускает ddos-атаки. Но не то же самое для пересылки? Или пересылка является обязательным условием для рекурсивных запросов?

5
Сбой удаленного сеанса PS на не доменном сервере
Я пытаюсь подключиться к удаленному серверу Win2008R2, не подключенному к домену, используя PS с хоста Win8 (та же подсеть, это локальная виртуальная машина). Перепробовал все что смог найти, ничего не работает. SERVER: PS C:\Users\Administrator> winrm quickconfig PS C:\Users\Administrator> enable-psremoting КЛИЕНТ: PS C:\scripts> $cred = get-credential -username "administrator" -message "Enter password" …
10 powershell 

2
Почему fail2ban не запрещает эту атаку?
У меня установлен fail2ban для запрета попыток перебора паролей по ssh. Существуют бизнес-требования, чтобы не отключать аутентификацию по паролю на этом компьютере. fail2ban был установлен с использованием той же поваренной книги шеф-повара, которая эффективно запрещает ssh-атаки на другие машины. Там настроен ssh-джейл: # service fail2ban status fail2ban-server (pid 5480) is …

1
Как поделиться логами nginx без sudo другому пользователю?
У меня есть 2 пользователя на моем сервере. Один с доступом sudo, другой без. Как я могу дать доступ к журналам nginx /var/log/nginx/error.log Для другого пользователя без sudoразрешения на использование cat /var/log/nginx/error.log? Могу ли я создать что-то вроде символической ссылки для входа в каталог / home / username? Поэтому мой …
10 linux  ubuntu  nginx  logging 

2
НЕСКОЛЬКО: неверный адрес источника от клиента - какие-то одноразовые решения?
Установка: у меня есть настройка клиент / сервер openvpn (файлы конфигурации внизу), и я получаю печально известное MULTI: bad source address from client [192.168.x.x], packet droppedсообщение на сервере. Сервер имеет публичный IP-адрес, а клиент находится за NAT. Недостатками ранее предложенных решений:client-config-dir определены в конфигурации сервера пуста. Предыдущие сообщения (здесь и …
10 vpn  routing  openvpn 

2
Что представляет собой содержимое PowerShell $ PSVersionTable?
Если я echo $PSVersionTableв PowerShell, я получаю, как представляется, несколько бит информации о версии. Наименования свойств CLRVersion BuildVersion PSVersion WSManStackVersion PSCompatibleVersions SerializationVersion PSRemotingProtocolVersion Все, кроме 1, находятся в обычной версии ( #.#.#), а остальные 1 (PSCompatibleVersions) представляют собой набор номеров версий ( {1.0, 2.0}). Что каждый из них представляет? Дополнительно: …
10 powershell 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.