Администраторы сервера

Q & A для системных и сетевых администраторов

4
Почему устройство raid 10 необходимо инициализировать?
При создании программного устройства raid для Linux в качестве устройства raid10 я не понимаю, почему его нужно инициализировать. Тот же вопрос относится к raid1 или raid0, правда. В конечном счете, большинство людей ставят какую-то файловую систему поверх нее, и эта файловая система не должна принимать какое-либо состояние данных на диске. …

1
SSH - 1 зависает при «Входе в интерактивный сеанс» (не DNS; возможно, связанный с SELinux)
У меня проблема с CentOS 6.7, когда SSH-логины на 1 с больше, чем на любых машинах, отличных от 6.7, в этой сети (например, 7.2, 5.11). Запуск отладки на стороне клиента показал зависание на «Вход в интерактивный сеанс». Команда, на которой я основываю этот тест, взята time ssh <host> trueс моего …

3
Должен ли я использовать версию пакета CentOS в (официальных) репозиториях или последние стабильные версии пакетов?
Это открытый вопрос, но я хочу провести конструктивное и полезное обсуждение этой темы. Итак, проясним вопрос: на сервере под управлением CentOS 7 (или в любом другом дистрибутиве / версии Linux) лучше ли придерживаться версии пакета в репозитории Base / EPEL или лучше получить последнюю стабильную версию сформировать пакет сайта? В …

1
Как записать исходное значение $ remote_addr при использовании Real-IP
Моя среда имеет пользовательские запросы, проходящие через несколько систем: [Клиент] -> [ELB] ---> [nginx] -> [web] (ELB = AWS Elastic Load Balancer) Благодаря этому ответу , я Nginx определения и передачи правильный IP - адрес клиента на потоковые сервера (Web) с X-Forwarded-Forи X-Real_IPзаголовками. Соответствующий конфиг nginx: real_ip_header X-Forwarded-For; set_real_ip_from 10.0.0.0/8; …

4
Требования к ИБП - максимальная нагрузка или фактическая нагрузка?
Один из наших блоков ИБП вышел из строя в эти выходные (с новым годом!), И поэтому я с нетерпением ожидаю его замены. Я выполнил расчеты для наших требований к питанию, и он составляет чуть менее 8000 Вт. Это основано на спецификациях производителей оборудования, которое мы используем, а не на фактическом …

1
Варианты дизайна iSCSI для распределенных коммутаторов 10GbE VMware? MPIO против LACP
Я работаю над расширением серверной части хранилища для нескольких кластеров VMware vSphere 5.5 и 6.0 в моем центре обработки данных. В первую очередь я использовал хранилища данных NFS в своем опыте работы с VMware (Solaris ZFS, Isilon, VNX, Linux ZFS) и, возможно, представил в среду массив Nimble iSCSI , а …

4
Веб-сервер случайным образом обслуживает разных Vhosts
У нас работает nginx на Ubuntu Trusty. Он обслуживает несколько веб-сайтов по https и работает по одному IP-адресу. Случайно, хотя кажется, что это немного связано с рабочей нагрузкой, иногда отдельные запросы появляются не на том хосте. Это приводит к запросам на lustrum.thalia.nuобслуживание thalia.nuи наоборот. Это дает неприятные страницы с сообщениями …

2
iptables конвертирует IP в домен
Я хотел бы заблокировать весь набор IP-адресов на сервере: iptables -A INPUT -s 77.0.0.0/8 -j DROP Хотя, когда я бегу iptables -L на этой записи я получаю странный домен вместо IP DROP tcp -- x4d000000.dyn.telefonica.de/8 anywhere
9 iptables 

1
Смешивание HBA в отказоустойчивом кластере?
У меня есть отказоустойчивый кластер с двумя серверами, и по разным причинам - они на несовпадающем оборудовании. В одном установлены HBA Emulex, в другом - Qlogic. Я был бы раздражен при использовании двух разных марок / моделей карт для многолучевого распространения в коробке. Поэтому мне немного неудобно делать это в …

3
Безопасно ли обслуживать HTTP / HTTPS через порты 8080/8443?
Из-за ограничений инфраструктуры, одно из предложенных решений для обслуживания сервиса HTTP в мире состоит в том, чтобы предложить его через порты 8080 и 8443. Меня беспокоит то, что некоторые пользователи могут не иметь доступа к этим службам, поскольку они не работают на стандартных портах, а содержимое может быть отфильтровано (например) …

2
Как я могу использовать шаблоны для sendmail TLS_Rcpt?
sendmail разрешает одно ограничение для TLS-разговоров. Я хочу проверить, что сообщения, отправленные на example.com, отправляются на сервер, имеющий сертификат * .messagelabs.com. Я хочу защитить от DNS-спуфинга и MitM. Если бы у Messagelabs был только один сервер, это было бы просто: TLS_Rcpt:example.com VERIFY:256+CN:mx.messagelabs.com Однако у Messagelabs есть много серверов и кластеров …

1
Балансировка нагрузки неравномерной стоимости Cisco BGP
Я пытаюсь внедрить в свою сеть функцию неравномерной балансировки нагрузки BGP. Согласно руководствам Cisco (длинный: http://www.cisco.com/c/en/us/td/docs/ios/12_2s/feature/guide/fsbgplb.html , короткий: https://ccieblog.co.uk / bgp / bgp-unequal-load-cost-share ) Я создал такую ​​топологию сети: R1 - маршрутизатор, на котором я пытаюсь реализовать балансировку нагрузки для исходящего трафика. Таблица VRF с именем natиспользуется. R2-R4 - серверы …

8
Ssh ключ принят хостом, но клиент отключен
Helo, У меня проблема с SSH после установки fedora 23. Когда я не хочу подключаться к моему удаленному хосту с закрытым ключом, мой хост находит ключ: debug1: matching key found: file /home/theo/.ssh/authorized_keys, line 1 RSA {REDACTED} debug1: restore_uid: 0/0 Postponed publickey for theo from {REDACTED} port 60351 ssh2 [preauth] Connection …

1
Каковы практические риски включения небезопасных обновлений DNS в Windows?
Каковы практические риски включения небезопасных обновлений DNS в Windows? Насколько я обнаружил, включение небезопасных обновлений DNS является требованием для того, чтобы клиенты DHCP Linux могли регистрировать свои имена с полным доменным именем. Я хочу знать, каковы практические риски, связанные с этим, чтобы оценить, нормально ли это включать или нет. Насколько …

2
Как контролировать удаленный «https» с помощью Icinga версии 2?
У меня есть icinga 2.3.11 на Ubuntu 14.04.3 внутри VirtualBox. Я пытаюсь отслеживать «https» порт 443, например, « https://mail.google.com » здесь. Ниже приведен мой фрагмент из файла host.conf по умолчанию object Host "mailserver-01" { import "generic-host" address = "74.125.136.17" /* ip for mail.google.com */ vars.os = "Linux" vars.http_vhosts["http"] = { …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.