Администраторы сервера

Q & A для системных и сетевых администраторов

1
глобальная переменная ANSIBLE Run
Я хочу создать кластер серверов, используя ansible. В одну главную книгу игр я включил несколько дополнительных книг. - include: playbook_commandserver.yml - include: playbook_agent.yml В playbook_commandserver.yml я создаю сервер команд (на aws). Затем я запускаю роль, которая использует set_factмодуль для запоминания имени DNS командного сервера: - name: Get hostname of command …

1
HAProxy 1.7 Настройка статистики
Я пробовал несколько веб-уроков по включению статистики HAProxy (просто статистика по Google haproxy и попробуйте 10 лучших ссылок), но я считаю, что это для более старых версий HAProxy. Я бегу 1.7 на Ubuntu 16.04 LTS. Вот мой файл /etc/haproxy/haproxy.cfg (сюда входят инструкции, данные Datadog по включению статистики). Если я удаляю …
8 haproxy 

3
Как узнать, когда экземпляр EC2 был закрыт?
У меня есть сотни экземпляров в веб-консоли EC2. Некоторые из них отключены. Я вижу, что они были созданы много месяцев или лет назад. Они кажутся заброшенными и забытыми на некоторое время, но трудно сказать, безопасно ли их уничтожать. например, это может быть какая-то старая резервная копия, кто-то мог просто перенести …

2
Автоматический телефонный звонок об отправке спам-писем
Мы только что позвонили с американского телефонного номера (001-, но не получили его) автоматическим голосом, заявив, что кто-то отправил спам-сообщения с сервера, расположенного в Берлине. Я не отвечал на звонок, мой коллега только что получил первую часть номера и фирменное наименование (что-то с ~ компьютерной сетью ~ в нем). Это …
8 spam  telephone 

1
Как я могу получить сервер Radius, который может аутентифицироваться с использованием моих учетных данных домена Google Apps?
У нас есть домен Служб Google, и мы хотим настроить сервер Radius, чтобы люди могли входить в нашу корпоративную сеть Wi-Fi или VPN, используя свои корпоративные учетные данные (Службы Google). Чтобы сделать проблему еще более сложной, у нас уже есть 2FA для наших учетных записей Google. Тем не менее, если …
8 g-suite  radius 

2
Более высокая задержка TCP в последних версиях Linux
В моей исследовательской группе мы недавно обновили ОС на наших машинах с Red Hat 6.2 до Debian 8.3 и заметили, что время прохождения TCP в обоих направлениях через встроенные сетевые адаптеры Intel 1G между нашими машинами удвоилось с примерно 110 мкс до 220 мкс. Сначала я подумал, что это проблема …

7
Как удалить групповую политику без доступа к домену (контроллеру)?
У меня есть контроллер домена (WS2012-R2) и набор (WS2012-R2) серверов, которые являются членами домена. Я случайно добавил группу, в которую входят все администраторы, к групповой политике «Запретить вход в систему локально», «Запретить вход в систему как сервис», «Запретить удаленный доступ» и «Запретить доступ к сети». Это привело к тому, что …

2
Как обойти обработку петли GPO для некоторых пользователей?
Как вы, вероятно, знаете, петлевая обработка - это функция групповых политик Active Directory, которая применяет пользовательские настройки в объекте групповой политики к любому пользователю, который входит в систему на компьютерах в области действия объекта групповой политики (тогда как стандартным поведением будет применение пользовательских настроек только в том случае, если учетная …

1
Можно ли показать статическую страницу, если все зарегистрированные экземпляры ELB не работают?
Мы используем AWS ELB для разгрузки SSL и балансировки нагрузки входящего трафика. Если все экземпляры не работают или не работают, ELB просто отправляет обратно пустую страницу со статусом HTTP 503. Можно ли отправить статическую страницу, например, для указания технического обслуживания?

2
Можно ли использовать Squid в качестве «прокси-сервера завершения TLS» для шифрования TCP-соединений с использованием клиентских сертификатов?
Аннотация Мне нужно зашифрованное соединение TCP от нескольких клиентов к одному порту через Интернет. Можно ли это реализовать с помощью Squid? Конкретная ситуация Мы используем решение для мониторинга и управления клиентами в нашей компании, которое доступно через LAN и VPN. Теперь он должен быть доступен с внешних ноутбуков, которые не …

1
Почему UFW не блокирует порты, которые были открыты с помощью докера?
Я установил некоторые правила на своем UFW, но я думаю, что это просто ничего не блокирует. Это его текущий статус: ~# ufw status verbose Status: active Logging: on (low) Default: deny (incoming), allow (outgoing), deny (routed) New profiles: skip To Action From -- ------ ---- 22 ALLOW IN Anywhere 80 …
8 firewall  docker  ufw 

1
"О нет! Что-то пошло не так. Что я делаю не так с конфигурацией CentOS VNC по умолчанию?
Я пытаюсь настроить небольшую настольную систему ПК для работы, которая в основном будет использоваться в качестве удаленного сервера резервного копирования (в основном, всего лишь то, что существует для крайне удаленной возможности, что наш центр обработки данных исчезнет в восторге) в доме моего работодателя. Я использую NUC5CPYH с CentOS 7. Он …
8 centos  vnc 

2
Замена очень большого файла курсора Windows на файл, который на 30% больше (Server 2008 R2)
В настоящее время есть клиент, который имеет плохое зрение и нуждается в том, чтобы все на его экране было больше стандартного. Проблема заключается в том, что при запуске приложения Citrix [Xenapp] мышь неправильно масштабируется. Его локальный ПК настроен на 150% масштабирования с очень большим указателем мыши. Сервер приложений Citrix настроен …

5
Запустить скрипт из любого места
У меня есть скрипт: #!/bin/bash echo "$(dirname $(readlink -e $1))/$(basename $1)" который сидит здесь: /home/myuser/bin/abspath.shкоторый имеет разрешения на выполнение. Если я бегу, echo $PATHя получаю следующее:/usr/local/bin:/bin:/usr/bin:/usr/local/sbin:/usr/sbin:/sbin:/home/myuser/bin Я хочу, чтобы из любой директории можно было звонить abspath <some_path_here>и вызывать мой скрипт. Я использую Bash, что я делаю не так?

2
Как RAID может работать с противоречивыми данными?
RAID 1 и RAID 5 (и их братья 10 и 50) обеспечивают избыточность данных соответственно посредством зеркалирования и проверки четности. Это позволяет RAID-массиву по-прежнему получать доступ к данным, когда сектор на диске (или весь диск) становится нечитаемым. RAID 6 (или 60) использует дополнительную проверку, чтобы учесть двойные ошибки. Но как …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.