Администраторы сервера

Q & A для системных и сетевых администраторов

2
Странное поведение apt-get с инструкциями после инстинкта и файлами .desktop
У нас есть несколько собранных вручную (с fpm и jenkins) .deb файлов в локальном репозитории Apt (prespro). Эти .debs содержат файл .desktop, который будет подхвачен xdg-desktop в сценарии post-inst. Если мы установим файл deb вручную, в новой системе все будет хорошо. Если мы устанавливаем новую версию с помощью apt-get install, …

3
Мы переходим от общего пароля root к использованию sudo. Как мне проверить использование sudo?
Когда я пришел на борт, все наши SA должны были запомнить пароль root для систем. Я чувствовал, что это было громоздко (когда кто-то отделяется от компании, нам приходилось трогать каждый сервер и менять пароль) и небезопасно. Наконец получил достаточно тяги, чтобы подтолкнуть личные учетные записи с sudoдоступом. Я хочу плавного …
8 linux  security  sudo 

2
Как выбираются исходные порты UDP?
Я просто сделал захват пакета с моей машины и отфильтровал все UDP-соединения. Я видел некоторые соединения, использующие, как представляется, случайно сгенерированный порт источника UDP, и определенное соединение, использующее тот же порт источника, что и порт назначения UDP. Я понимаю, что соединения TCP будут рандомизировать исходный порт, поэтому у ответа есть …
8 udp 

4
Высокая задержка, но пинг показывает низкую задержку
Мы наблюдаем задержки ~ 100-300 мс для служб, обращающихся к удаленному ресурсу в той же подсети, однако, когда мы используем ping (размер пинга был такого же размера, что и при обычной отправке пакетов), мы видим ответы 5 мс или меньше. Что-нибудь еще мы должны проверить?

4
Как управлять сотнями пользователей (и настроенными профилями) на отдельных машинах Windows 7?
Мы небольшой колледж, где каждому учащемуся назначена учетная запись Active Directory. У нас есть пара компьютерных классов, в которых все компьютеры подключены к домену, и студенты могут войти на любой компьютер. В течение семестра большинство студентов будут подключаться к большинству машин. Раньше в Windows XP мы управляли этим с помощью …

3
FreeBSD 8.2, удален / bin / sh, не загружается
Я принял действительно плохое решение на одном из моих серверов. Я удалил /bin/sh. Я перезапустил сервер, и сервер не будет работать, потому что он должен /bin/shзапустить сценарии rc. Я не могу получить доступ к однопользовательскому режиму, потому что нужен sh. Есть ли простой способ переустановить оболочку Bourn? Я попытался скопировать …
8 freebsd  sh 

4
Поддерживает ли Active Directory DNS-имена с пробелами?
Изучая, как настроить некоторые статические службы DNS-SD в нашей сети, я наткнулся на http://www.dns-sd.org/ServerStaticSetup.html , в котором говорится, что DNS-сервер Active Directory не поддерживает DNS-имена с пробелами. в них. Кто-нибудь знает, правда ли это все еще (поскольку страница кажется довольно старой)? Обновление: я в основном имею в виду записи PTR …

4
Как проверить, сколько соединений открыто в данный момент на конкретном порту TCP?
Я делаю некоторые кометные тесты и хотел бы посмотреть, сколько у меня открытых соединений. На самом деле я использую netstat: netstat -ant | grep 8080 | grep EST | wc -l Но для того, чтобы перечислить число, нужно около 4-6 минут. Есть ли инструмент, который может показать его в реальном …

2
CentOS 6 кикстарт игнорирует «selinux --disabled»
Я немного боролся с этим, и похоже, что в CentOS 6 произошел регресс, поскольку анаконда игнорировала selinux --disabledдирективу. Похоже, что это сначала появилось в RHEL 4.8 , а затем вновь появилось в RHEL 5.6 . Теперь, с предыдущими выпусками, вы просто добавляете оператор sed в свою %postдирективу, чтобы отключить его. …

4
Как заблокировать все попытки входа в систему root с помощью denyhosts и / или fail2ban?
В настоящее время я блокирую все логины ssh, используя root. Но я хотел пройти лишнюю милю и заблокировать IP-адрес клиента, который пытался войти в систему как root. В настоящее время у меня есть и работает denyhosts и fail2ban, могу ли я использовать denyhosts и или fail2ban для блокировки IP-адресов тех, …

2
iptables | Типы ICMP: какие из них (потенциально) вредны?
Я читал, что определенные типы ICMP-пакетов могут быть вредными. Вопросов: Какие и почему? Как мне создать макет набора правил iptables для обработки каждого типа пакета ICMP? Должен ли я ограничить скорость любого из этих типов ICMP-пакетов? И как? [¹] Типы, о которых я читал: Redirect (5), Timestamp (13) и Address …

3
Должен ли я ограничивать скорость пакетов с iptables?
Я использую iptables на Ubuntu Server. Это веб-сервер на VPS. Я хотел бы знать, если я должен ограничить скорость пакетов. Если так, что я должен ограничить скорость? И я должен сделать это глобально или по IP-адресу? Ссылка я видел людей, предлагающих это: # Limit packet traffic on a TCP or …

1
Преобразование тома Amazon EC2 ext4 EBS в файловую систему XFS
Мне нужно преобразовать файловую систему Amazon EC2 ext4 в систему XFS, чтобы я мог делать последовательные снимки и отправлять их на S3. Я использую собственный небольшой образ сервера 10.10 Ubuntu с архитектурой i686 в США-восток. Проблема в том, что я использую только один диск EBS для всех файлов, и теперь …

2
Сеанс автозапуска удаленного рабочего стола при входе на рабочую станцию
Я настраиваю Службы удаленных рабочих столов для использования одним из наших удаленных офисов. Все рабочие станции в удаленном офисе - Windows 7 Pro, подключенные к домену. На локальной рабочей станции ничего не установлено, кроме ОС Win7. Удаленный и главный офис связаны через VPN. Рабочие войдут на локальную рабочую станцию, используя …

5
Обновить несколько файлов sudoers
У нас есть несколько серверов Linux, которые проходят аутентификацию в домене Active Directory. Для группы в AD я хочу добавить список команд, которые могут запускаться от имени пользователя root с помощью sudo. Я могу, очевидно, подключиться к каждому компьютеру и обновить файл sudoers, но это займет некоторое время. Кроме того, …
8 sudo 

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.