Administrateurs de serveur

Q & A pour les administrateurs système et réseau


6
Comment configurer vsftpd pour autoriser les connexions root?
Je suis sur SLES 10.1 et j'essaie de configurer vsftpd pour autoriser les connexions root. Est-ce que quelqu'un sait comment faire ça? Jusqu'à présent, j'ai ceci: local_enable=YES chroot_local_user=NO userlist_enable=YES userlist_deny=NO userlist_file=/etc/vsftpd.users Et j'ai ajouté root à /etc/vsftpd.users. Lorsque j'essaie de me connecter, voici ce que j'obtiens: $ ftp susebox Connecté …
17 security  login  root  ftp  sles 

14
Quel est le problème avec Fedora pour les serveurs?
J'ai souvent utilisé Fedora pour héberger des serveurs. Je n'ai jamais rencontré de problème. Pourtant, tous les nouveaux utilisateurs viennent et disent que Fedora n'est pas sécurisé. Nous devons utiliser Ubuntu / CentOS ou une autre distribution mais pas Fedora. Je ne comprends jamais quel est le problème avec Fedora. …
17 fedora  linux 


6
Sécurisation d'un SuperMicro IPMI BMC
J'ai récemment acquis une carte mère SuperMicro X8DTU-F, qui a un BMC intégré, qui exécute essentiellement le système IPMI. Il s'agit d'un petit système Linux fonctionnant sur un processeur ARM. Malheureusement, il exécute une cargaison de logiciels, dont je n'ai pas besoin en grande partie, et je n'ai pas la …



4
Option de commande SSH authorized_keys: plusieurs commandes?
Les clés autorisées ont une option command = "..." qui restreint une clé à une seule commande. Existe-t-il un moyen de restreindre une clé à plusieurs commandes? Par exemple, en ayant une expression régulière là-bas, ou en modifiant un autre fichier de configuration?
17 ssh  command 

4
Systemd: redémarrez toutes les instances d'un service instancié à la fois
J'utilise la fonctionnalité intéressante de systemd: services instanciés. Existe-t-il un moyen simple de recharger tous les services instanciés en un seul appel? Exemple: je ne veux pas tout exécuter comme ceci: systemctl restart autossh@foo systemctl restart autossh@bar systemctl restart autossh@blu J'ai essayé ça, mais ça ne marche pas systemctl restart …
17 systemd 

2
Modifier les pages HTML renvoyées par le proxy inverse nginx
J'ai une configuration de proxy inverse pour accéder à une application tierce située dans un intranet à partir d'Internet. Disons que cette application est sur l'URL: https://internalserver:8080/ (accessible uniquement depuis l'intranet) et le proxy est sur: https://proxyserver/ (accessible depuis n'importe quel endroit dans le monde) Le proxy est géré par …

2
nginx split grand fichier de configuration
Mon fichier de configuration par défaut nginx devient énorme. Je voudrais le diviser en fichiers de configuration plus petits, chacun ne comprenant qu'un seul, 4 emplacements maximum pour chaque fichier, afin de pouvoir les activer / désactiver rapidement. Le fichier réel ressemble à ceci: server { listen 80 default_server; root …


3
bloquer tout sauf quelques ips avec firewalld
Sur une machine en réseau Linux, je voudrais restreindre l'ensemble des adresses de la zone "publique" (concept firewalld), qui sont autorisées à y accéder. Ainsi, le résultat final serait qu'aucune autre machine ne peut accéder à aucun port ou protocole, à l'exception de ceux explicitement autorisés, une sorte de mélange …


10
SSH: autorisation refusée (publickey, gssapi-with-mic, mot de passe)
================================================== ================== MISE À JOUR: Il s'est avéré que la configuration de sshd host2n'autorisera pas la connexion par mot de passe. Merci aux gens qui ont répondu à cette question. ================================================== ================== Scénario: Travailler avec une entreprise pour mon projet de collège. Je dois d'abord utiliser PuTTy vers SSH host1, …
17 ssh  ssh-agent 

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.