Администраторы сервера

Q & A для системных и сетевых администраторов

1
Аутентифицируйте Linux sshd с TACACS + (Cisco ACS)
Наша команда по проектированию сетей использует несколько серверов linux для сбора системных журналов , резервного копирования конфигурации, tftp и т. Д. Мы хотим использовать TACACS + на машине Cisco ACS в качестве нашего центрального сервера аутентификации, где мы можем изменять пароли и учетную запись для действий пользователя на этих серверах …

1
Могу ли я добавить учетные записи пользователей в Windows Server 2012 на основе учетных записей Microsoft?
Windows 8 позволяет мне создавать учетные записи пользователей просто по адресу электронной почты учетной записи Microsoft (она же учетная запись Windows Live). Есть ли способ активировать такую ​​функцию в SKU Windows Server 2012?

2
Работа с SMTP неверной командой атаки
За последние несколько дней один из наших полу-занятых почтовых серверов (sendmail) имел множество входящих подключений от хостов, которые выдают команды мусора. В последние два дня: входящие соединения SMTP с недействительными командами с 39 000 уникальных IP-адресов IP-адреса поступают из разных диапазонов по всему миру, а не только из нескольких сетей, …

3
Аварийное восстановление Active Directory с помощью DPM
У меня тут какой-то вопрос-22. Предположим, я использую Microsoft System Center Data Protection Manager (2010 или 2012, он работает одинаково) для резервного копирования, среди прочего, моей среды Active Directory (как в «Состояние системы моих контроллеров домена»). Затем происходит полная потеря центра обработки данных. Я должен начать все заново на новом …

1
Электронная почта Amazon SES заканчивается в папках Yahoo и Hotmail Spam, хотя SPF и SenderID и DKIM установлены правильно
Это невероятно расстраивает. Мои электронные письма Amazon SES заканчиваются в папках спама Yahoo и Hotmail, хотя мои SPF, SenderID и DKIM настроены правильно. Поскольку этот конкретный сайт требует от пользователей подтверждения своих адресов электронной почты, я теряю более 50% новых регистраций после использования Amazon SES и должен срочно решить эту …

3
Как создать пользователя Linux без пароля, но в состоянии установить его?
У меня есть имя пользователя и ключ SSH для (гипотетического) парня, и мне нужно предоставить ему доступ администратора к серверу Linux (Ubuntu). Я хочу, чтобы он мог войти через SSH, а затем сам установить свой пароль через безопасное соединение, вместо того, чтобы передавать пароль. Я знаю, как сделать срок действия …

2
Сервер 2008 R2 загружается на 2 часа и считается. Что теперь?
Сегодня утром мы перезагрузили наш сервер Server 2008 R2. Нет проблем, вернулся обратно. Затем мы закрываем его и позволяем устанавливать обновления Windows. Пока он был выключен, мы добавили немного оперативной памяти. Затем мы снова включили его. Система вернулась обратно к экрану «press ctrl-alt-delete», пока все хорошо. Я вошел в систему. …

2
Какой смысл использовать runit в сочетании с monit?
Я вижу много людей, использующих monit в сочетании с runit. Разве это не избыточно? Какой смысл использовать рунит? Это потому, что он более надежен при работе со службами (так как не использует pid-файлы)? Спасибо!

3
Ответьте «да» на ssh-copy-id при первом запуске скриптом?
Первый раз ssh-copy-idспросит # ssh-copy-id -i .ssh/id_dsa.pub backup@example.com The authenticity of host 'example.com (xxx.xxx.xxx.xxx)' can't be established. RSA key fingerprint is 39:fb:5e:70:30:33:2b:18:17:e9:4f:2f:91:b5:d2:21. Are you sure you want to continue connecting (yes/no)? Можно ли написать это, так что сценарий просто ответит да?
8 linux  ubuntu  centos  bash 

1
Как убить зависший сервис на Windows 2008R2
У меня есть сервер Windows 2008R2 под управлением NSClient ++. По какой-то причине служба перевернулась и перестала отвечать на опрос Nagios. Когда я попытался перезапустить службу, диспетчеру службы потребовалось много времени, чтобы попытаться убить службу, а затем, в конечном итоге, я получил сообщение «служба заняла слишком много времени, чтобы ответить». …

4
Apc, xcache или eAccelerator? Что я должен использовать для Wordpress? [закрыто]
В настоящее время этот вопрос не очень подходит для нашего формата вопросов и ответов. Мы ожидаем, что ответы будут подтверждены фактами, ссылками или опытом, но этот вопрос, скорее всего, вызовет дебаты, споры, опрос или расширенное обсуждение. Если вы считаете, что этот вопрос можно улучшить и, возможно, вновь открыть, обратитесь за …

4
Возможный? Сервер OpenVPN, требующий входа как на основе сертификата, так и пароля (через встроенное ПО Tomato)
Я использовал сборку Tomato от Shibby (версия 64k NVRAM) на своем маршрутизаторе Asus N66U для запуска сервера OpenVPN. Мне любопытно, можно ли настроить этот сервер OpenVPN, чтобы требовать как сертификат, так и имя пользователя / пароль, прежде чем пользователю будет разрешен доступ. Я заметил, что при заполнении реквизитов сертификата есть …

2
Определить, поддерживает ли сертификат SSL подстановочные субдомены?
Надеюсь, что это правильный стек, чтобы спросить. Если нет, пожалуйста, направьте меня к правильному. Я сейчас работаю с клиентом, и мне нужно знать, поддерживает ли их сертификат SSL домены подстановки или нет. Инженеры на их стороне не знают ответа, и я боюсь, что это займет слишком много времени, чтобы узнать. …

3
Debian - остановка загрузки MySQL при запуске
У меня есть MySQL на моем компьютере для целей разработки, но большую часть времени я им не пользуюсь. Как я могу настроить свой Debian, чтобы он не запускал MySQL при загрузке, а только когда я говорю об этом (используя service mysql start). Я сделал то же самое с использованием Apache2, …
8 mysql  debian  boot 

1
Как настроить обработчик для уведомления или подписки определенного типа?
Как добавить обработчик для определенного типа в кукольном? Например, если у меня есть: define foo::bar ($baz) { ... } Как я могу иметь обработчик foo::barдля обработки чего-то, что содержит ... notify => Foo::Bar['zippidy'] ... ? Затем обработчик запускает различные Execs внутри условной логики, когда он получает уведомление.
8 puppet 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.