Администраторы сервера

Q & A для системных и сетевых администраторов

1
Значение по умолчанию / proc / sys / fs / file-max
Я знаю, что / proc / sys / fs / file-max определяет максимальное количество дескрипторов открытых файлов и может быть установлен во время выполнения или во время загрузки. Однако: каково его значение по умолчанию? Проверка 10 серверов в моей компании дает мне 7 различных значений, которые кажутся случайными. В документации …

2
Как эта переменная работает в системном файле systemd?
У меня есть довольно простой файл модуля для службы поддержки обнаружения для экземпляра сервера, на котором я работаю в CoreOS. Файл модуля выглядит следующим образом: [Unit] Description=Discovery for frontend server (instance %i) BindsTo=frontend@%i.service After=frontend@%i.service [Service] EnvironmentFile=/etc/environment ExecStart=/usr/bin/bash -c ' \ while true; do \ export PORT=$(docker port frontend%i 80 | …
9 bash  systemd  coreos 

2
Бэкап запущенного KVM qcow2 VPS
Я хочу надежный метод создания резервной копии KVM VPS файла qcow2 во время работы. После долгого поиска я обнаружил, что мы можем использовать rsync для оперативного резервного копирования. Я использовал следующую команду для rsync: rsync -avh /vms/base.qcow2 /backup/backup.qcow2 Это сработало правильно. Но я боюсь, что это может повредить образ резервной …

2
Как запретить Windows Server добавлять внешние IP-адреса для контроллера домена в DNS?
На одном из моих контроллеров домена есть два сетевых интерфейса - внешний с адресами IPv4 и IPv6 и внутренний с адресом 10.xxx. На контроллере домена установлены RRAS (VPN-сайт с Azure), DNS и DHCP. Он реплицируется со вторым DC, который находится в виртуальной машине Azure. По какой-то причине сервер автоматически добавляет …

1
QEMU переадресация нескольких портов
Я хотел бы переслать более одного порта. Эта команда запускает мою виртуальную машину и успешно перенаправляет порт RDP: qemu-system-i386 -net nic,model=rtl8139 -net user,hostfwd=tcp::3389-:3389 -m 512M -localtime -cpu core2duo,+nx -smp 2 -usbdevice tablet -k en-us -hda win.img -nographic Пробовал другие команды, но без удачи все они кажутся плохими: qemu-system-i386 -net nic,model=rtl8139 …

1
AWS AMI При создании разрешений добавьте разрешения «создать том» к следующим связанным снимкам
На что Add "create volume" permissions to the following associated snapshots when creating permissionsуказывает значение, когда мы разделяем AMI для другого аккаунта? Можно ли это использовать для совместного использования AMI для другого аккаунта, но они не смогут извлечь из него новый образ AMI?

2
Ошибка 400 на сервере SERVER: среда должна быть чисто буквенно-цифровой, а не 'puppet-ca'
Я хотел бы поделиться этой ошибкой, так как у меня есть тратить на это один день. Так что я думаю, что мог бы быть полезным для других Мой коллега в команде по инфраструктуре настроил марионеточный сервер. Они предоставляют мне другое окно 2008 r2 для самостоятельной установки агента Puppet. Я пытаюсь …

4
Правило Iptables LOG внутри сетевого пространства имен
Я пытаюсь настроить правила iptables для контейнера Docker. Я использую nsenter для выполнения команды iptables внутри сетевого пространства имен контейнера: # log access to port 8080 PID=$(docker inspect --format "{{.State.Pid}}" $ID) /home/ubuntu/nsenter -n -t $PID iptables -A OUTPUT -o eth0 -p tcp -m tcp --dport 8080 -j LOG Этот подход …

4
Как добавить заголовки без кэширования на все 404 страницы, обслуживаемые apache и nginx?
Я недавно столкнулся с проблемой после перехода на Cloudflare, и решение состоит в том, чтобы в основном остановить Cloudflare от кэширования 404 ответов. В нашей многосерверной настройке с балансировкой нагрузки случаются случайные 404, но они быстро исправляются с помощью rsync (через lsyncd). До появления Cloudflare повторный запрос к файлу 404ed …

7
Доступ запрещен при попытке включить или снять маску firewalld
Мой брандмауэр в настоящее время неактивен. systemctl status firewalld firewalld.service Loaded: masked (/dev/null) Active: inactive (dead) Я использовал следующую команду, чтобы включить брандмауэр # systemctl unmask firewalld но я получил эту ошибку: # systemctl unmask firewalld Failed to issue method call: Access denied # sudo systemctl restart firewalld Failed to …

2
Postfix: выбор узла ретрансляции на основе заголовка From: mail, а не отправителя конверта
Я успешно настроил Postfix для ретрансляции электронной почты через Mandrill с использованием SASL и sender_dependent_relayhost_mapsс таблицей MySQL, чтобы разные отправители подключались к Mandrill, используя свое собственное имя пользователя и ключ API Mandrill. Пока все хорошо, но у меня есть три пользователя, которые все используют поставщика услуг электронной почты, и для …

2
Невозможно расшифровать закрытый ключ, хотя я знаю кодовую фразу
Я думаю, что моя проблема сводится к тому, что с ключом что-то не так, но я не могу просто расшифровать его для дальнейшего изучения, без разбора. Но я не уверен. Я пытаюсь использовать стандартный метод: openssl rsa -in ./id_rsa -out ./id_rsa.decrypted Я думаю, что знаю парольную фразу, потому что, когда …

4
Не удается перезапустить nginx, ошибка bind () (98: адрес уже используется)
Я знаю, что эта тема существует в разных формах, но у меня проблемы с решением моей проблемы. Если я запускаю service nginx restart, nginx терпит неудачу со следующим журналом: 2015/03/14 08:36:42 [emerg] 9400#0: bind() to 0.0.0.0:80 failed (98: Address already in use) 2015/03/14 08:36:42 [emerg] 9400#0: bind() to 0.0.0.0:80 failed …
9 ubuntu  nginx 

2
Разбор непоставленных почтовых заголовков (отказов почты)
Как лучше всего проанализировать заголовки отклоненной (недоставленной) электронной почты, отправленной обратно на мой сервер, и определить, является ли это мягкой или жесткой передачей? Я отправляю только подписные письма своим пользователям, но иногда некоторые адреса электронной почты устаревают. Когда электронное письмо возвращается на мой сервер, я хотел бы выяснить, почему оно …

4
Исправление уязвимости тильды IIS
Один из наших серверов IIS (IIS 7.5, Server 2008 R2), по-видимому, «уязвим» к проблеме раскрытия короткого имени тильды . Тем не менее, мне трудно на самом деле решить проблему. До сих пор я Отключил 8.3 имен файлов, остановил веб-сервер, пересоздал каталог сайта и снова запустил сервис Добавлено правило фильтра для …
9 security  iis 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.