Administrateurs de serveur

Q & A pour les administrateurs système et réseau

1
Créer et monter un volume GlusterFS avec Ansible
J'utilise GlusterFS pour créer et monter des volumes sur 4 machines. Dites par exemple, les machines sont appelées machine1, machine2, machine3et machine4. Mes pairs ont déjà été sondés avec succès. J'ai utilisé la commande suivante pour créer mon volume: sudo gluster volume create ssl replica 2 transport tcp machine1:/srv/gluster/ssl machine2:/srv/gluster/ssl …



1
Encryptons la validation de certbot sur HTTPS
À partir des documents du plugin Certbot Webroot Le plugin webroot fonctionne en créant un fichier temporaire pour chacun de vos domaines demandés dans ${webroot-path}/.well-known/acme-challenge. Ensuite, le serveur de validation Let's Encrypt effectue des requêtes HTTP pour valider la résolution du DNS pour chaque domaine demandé sur le serveur exécutant …
16 ssl  lets-encrypt 


4
10 Go de RAM non comptabilisés par le haut
Voici ma sortie freeet smem: danslimmon@bad-server:~$ free -m total used free shared buffers cached Mem: 30147 29928 218 6 4 3086 -/+ buffers/cache: 26837 3309 Swap: 0 0 0 danslimmon@bad-server:~$ smem -tw Area Used Cache Noncache firmware/hardware 0 0 0 kernel image 0 0 0 kernel dynamic memory 12857576 2887440 …

3
Gérer les attaques par réflexion NTP dans IPTables
Nous avons affaire à une attaque de réflexion / amplification NTP sur nos serveurs colocalisés. Cette question est spécifique à la réponse aux attaques par réflexion NTP, et ne s'adresse pas aux DDoS en général. Voici le trafic: Il s'agit d'un peu de CPU sur notre routeur: Malheureusement, il n'est …
16 ntp  ddos 

1
Les GPO ne s'appliquent pas; raison: inaccessible, vide ou désactivé; Server 2012 R2 et Windows 10
J'ai un domaine Windows Server 2012 R2. Hier, le lecteur réseau d'un ordinateur (exécutant Windows 10 Pro) a cessé de fonctionner. Après une enquête plus approfondie ( gpresult /h), il apparaît que TOUS les objets de stratégie de groupe échouent avec la raison Inaccessible, Empty, or Disabled. J'ai confirmé que …

3
Performances RAID soudainement lentes
Nous avons récemment remarqué que nos requêtes de base de données prenaient beaucoup plus de temps que d'habitude pour s'exécuter. Après quelques recherches, il semble que les lectures de disque soient très lentes. Nous avons rencontré un problème similaire par le passé, car le contrôleur RAID a initié un cycle …

4
Contournement de la mise à niveau Paypal
PayPal effectue des mises à niveau des certificats SSL sur tous les points de terminaison Web et API. En raison de problèmes de sécurité liés aux progrès de la puissance de calcul, l'industrie supprime progressivement les certificats SSL 1024 bits (G2) au profit de certificats 2048 bits (G5) et s'oriente …
16 upgrade  rhel4 


1
Comment puis-je avoir un enregistrement SPF de plus de 255 caractères?
Ainsi, j'ai eu l'impression que les entrées SPF individuelles devaient tenir dans 255 caractères, ou utiliser l' includeopérateur pour relier plusieurs entrées formant une chaîne. Cependant, RFC 4408 3.1.3. indique spécifiquement que plusieurs chaînes doivent être concaténées avant l'évaluation, elles IN TXT "v=spf1" " 1.2.3.4 -all"doivent donc être traitées de …

2
Comment exécuter plusieurs playbooks dans l'ordre avec Ansible?
Je travaille sur plusieurs playbooks Ansible pour faire tourner une nouvelle instance de serveur. Il y a environ 15 playbooks différents que je dois exécuter dans un ordre spécifique pour réussir à faire tourner un serveur. Ma pensée initiale était d'écrire un script shell qui l'exécute ansible-playbook playbook_name.ymlet de le …



En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.