Администраторы сервера

Q & A для системных и сетевых администраторов

2
странный отчет об использовании дискового пространства ZFS для ZVOL
У нас есть 100G ZVOL на хосте FreeBSD 10.0-CURRENT, который утверждает, что использует 176G дискового пространства: root@storage01:~ # zfs get all zroot/DATA/vtest NAME PROPERTY VALUE SOURCE zroot/DATA/vtest type volume - zroot/DATA/vtest creation Fri May 24 20:44 2013 - zroot/DATA/vtest used 176G - zroot/DATA/vtest available 10.4T - zroot/DATA/vtest referenced 176G - …
8 freebsd  zfs  zvol 

4
В Apache, как отключить доступ к веб-сайту, когда кто-то использует только IP-адрес в веб-браузере?
Я использую веб-сервер apache в CentOS, и мне нужно отключить возможность доступа людей к веб-сайту с помощью IP-адреса сервера в веб-браузере. Я хочу, чтобы, когда кто-то пытается перейти по IP-адресу, он получал запрещенное сообщение об ошибке. Какие конфигурации были бы необходимы для этого?

4
Как лучше всего добавить в Puppet фрагмент текста в файл / etc / hosts?
Также хотелось бы сохранить возможность вручную редактировать hosts-файл, хотя бы первые 10 строк. #Public IP's - eth0 192.168.1.103 front-01 192.168.1.106 front-02 #Private IP's - eth1 192.169.40.201 priv0-0 192.169.40.202 priv0-1 192.169.40.207 priv1-0 192.169.40.208 priv1-1 #Virtual IP's - eth0:1 192.169.50.202 vip-01 192.169.50.205 vip-02 Иметь эти записи хостов внизу / etc / hosts, …
8 puppet 

3
mysqldump игнорирует таблицу с подстановочными знаками
Мне нужно сделать дамп базы данных, содержащей 50 нечетных таблиц, из которых я хочу исключить около 15 нечетных, которые имеют префикс exam_ Я пытался mysqldump --ignore-table=dbname.exam_* и даже пытался --ignore-table=dbname.exam_% Это не сработало, как ожидалось. Я должен был использовать --ignore-tableнесколько раз. Редактировать: я видел несколько сценариев оболочки, которые перечисляют tables …

2
Linux: блокировка IPv6 для определенных приложений / имен хостов
Проблема и цель Мы не получаем IPv6 от нашего провайдера, поэтому у меня есть туннель IPv6, который работает нормально, но, конечно, не очень быстро. И не очень надежный. Мне нравится, чтобы IPv6 был доступен «на всякий случай», но я хочу, чтобы определенные хосты (домены) были связаны только с IPv4. Протокол …

1
sudo: Как разрешить команде только один аргумент?
Я хочу добавить запись в мои suoders, чтобы позволить одному пользователю запускать команду с одним аргументом без опций. # tail -1 /etc/sudoers ALL ALL = (:tool) NOPASSWD: /bin/echo [a-z]* $ sudo -g tool /bin/echo abc def abc def $ sudo -g tool /bin/echo -abc def [sudo] password for user: Могу …
8 unix  sudo 

3
Centos Iptables открыть порт 53
У меня проблема с открытием порта 53 на моем компьютере Centos для настройки DNS. Вот мой конфиг iptables -A INPUT -p udp -m udp --sport 53 -j ACCEPT -A OUTPUT -p udp -m udp --dport 53 -j ACCEPT Когда я запустил nmap-сканирование компьютера, только порт 80 оказался открытым. Я что-то …

1
Защита от петель на уровне 2: три последовательных переключателя
Я знаю, что это похоже на домашнее задание, но на самом деле это часть более крупного проекта (и сети), и мне нужно разбить его на куски, чтобы я понял, что делаю. Я никогда не работал с [R / M] STP и раньше настраивал только статическую LAG, поэтому я не совсем …

2
Запустить публичный AMI из одного региона EC2 в другом
Я хотел бы установить этот публичный AMI ( NCBO Appliance v1.1 ) на EC2 в регионе AWS США-Восток. Но это доступно только на западе США. Я вижу только варианты его запуска на западе США и не вижу его при поиске публичных AMI в регионе Восток США. Есть веб-сервис для их …

3
Безопасное хранение и обслуживание файлов для нескольких клиентов
Мы работаем над веб-приложением, в котором (помимо других функций) наши пользователи могут загружать свои файлы. Однако мы не можем хранить эти файлы на нашем VPS, поскольку пространство для хранения ограничено, поэтому мы решили использовать S3. Основная проблема заключается в том, что мы должны обеспечить пользователям доступ только к своим данным. …
8 amazon-s3 

2
Можем ли мы использовать сертификат, купленный для одного домена, в другом домене?
Два года назад мы купили сертификат для service1.domain1.com, и он действителен до 2018 года. Проблема в том, что доменом управляла третья сторона, и они собираются удалить этот поддомен. Мой вопрос: можем ли мы использовать сертификат, купленный для service1.domain1.com на service1.domain2.com? Наш сервер IIS 7.5. Я создаю веб-сайт и соединяю service1.domain1.com …

6
Ошибка SSH: неизвестный тип ключа '----- BEGIN'
У меня проблемы с использованием авторизованных ключей для входа по SSH на удаленный сервер. Сообщения об ошибках, которые я получаю, выглядят так: OpenSSH_5.2p1, OpenSSL 0.9.8r 8 Feb 2011 debug1: Reading configuration data /etc/ssh_config debug1: Applying options for * debug2: ssh_connect: needpriv 0 debug1: Connecting to xx.xx.xx [xxx.xx.xx.xx] port 22. debug1: …
8 ssh 

5
Добавление поведения хвоста, где ввод добавляет пустые строки к меньшему
Мне нравится less, что я могу использовать, чтобы следить за журналами с +Fфлагом (или ShiftFгорячей клавишей), искать вперед и назад и вообще свободно перемещаться по документу. Но в этом отсутствует одна вещь less: обычно я нахожусь в конце файла и хочу видеть, что происходит что-то новое. В tail -fI просто …
8 linux  tail  less 

1
postfix + opendkim не подписывает правильно. как это отладить?
РЕДАКТИРОВАТЬ: Я немного продвинулся, но все посты в моем поиске говорят, что права доступа неправильные или ключ регенерации, но я установил, что это 644, а также принадлежит DKIM, и я продолжаю регенерировать ключ, но это не помогает. Моя последняя ошибка сейчас заключается в следующем Apr 21 21:19:12 Sniffy opendkim[8729]: BB5BF3AA66: …
8 postfix  dkim 

3
Ошибки при использовании нового синтаксиса шаблона rsyslog на RHEL6
Я переношу нашу конфигурацию rsyslog со старого сервера на новый, и решил, что воспользуюсь возможностью, чтобы привести в порядок нашу конфигурацию. В старой конфигурации использовались «устаревшие» определения шаблонов, и документ rsyslog по шаблонам рекомендует заменять такие определения новым синтаксисом шаблонов, поэтому я попытался это сделать. Я просто не могу заставить …
8 rhel6  rsyslog 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.