Administrateurs de serveur

Q & A pour les administrateurs système et réseau


3
Comment utiliser réellement un bloc IPv4 que je possède?
Nous (une petite entreprise française) avions réservé un bloc IPv4 / 24 (256 adresses) de RIPE-NCC , il y a plus de 20 ans, mais nous ne l' avons jamais utilisé. Mise à jour: notre affectation appartient à "l'espace d'adressage indépendant du fournisseur (PI) " , similaire à celui de …
16 routing  ipv4 

5
Comment réduire la taille du volume racine AWS EBS?
L'agrandissement d'une instance EC2 est facile comme un souffle (par exemple, créer une AMI, lancer une instance à partir de celle-ci, puis modifier la taille de stockage). Mais la réduire devient plus difficile. Je souhaite réduire la taille du volume racine d'une instance Amazon Web Services (AWS) EC2 Elastic Block …


3
Mon nouveau gTLD le filtre-t-il comme spam?
J'ai un domaine appelé "*******. International". J'ai décidé de choisir le nouveau gTLD car il correspond assez bien au nom de l'entreprise. J'ai une configuration d'emailer automatisée pour envoyer des e-mails aux e-mails de nos clients et j'ai remarqué que quelques entreprises rejettent activement les e-mails. Quand je regarde le …
16 email  spam  ironport 

5
demandes de bloc mod_security par en-tête d'hôte http
Ces derniers jours, j'ai remarqué que certains serveurs étaient soumis à des requêtes inconnues. La plupart d'entre eux sont les suivants: 60.246.*.* - - [03/Jan/2015:20:59:16 +0200] "GET /announce.php?info_hash=%80%85%8e%9bu%cfJ.%85%82%e9%25%bf%8e%9e%d7%bf%c5%b0%12&peer_id=-UT3420-v%8bN%aa%60%60%fd%5d%d1%b0Ux&port=15411&uploaded=48588531&downloaded=0&left=0&corrupt=0&key=9E124668&numwant=200&compact=1&no_peer_id=1 HTTP/1.1" 200 - Après un peu de journalisation et de recherche, j'ai découvert que certains FAI chinois (probablement CERNET selon les résultats …


3
Interdire les adresses IPv6
Je suis actuellement habitué à utiliser des outils comme fail2ban pour éloigner le trafic indésirable de mes serveurs en interdisant les adresses IPv4: trop de mauvaises entrées de journal par IP, bannissez l'IP. Cependant, lorsque le monde aura terminé la migration vers IPv6, l'interdiction d'adresses uniques ne fonctionnera probablement plus, …
16 ipv6  fail2ban 

2
Gérer les fichiers CBS.log sous Windows 2008R2?
Lors de l'audit de l'espace disque sur notre batterie de serveurs Windows 2008R2, nous avons remarqué que certains serveurs C:\Windows\Logs\CBS\CBS.logcontenaient des fichiers assez volumineux (~ 1,5 Go). J'avais l'impression que ce fichier journal particulier serait périodiquement comprimé en CbsPersist_yyyymmddtttttt.cab(où y, m, d, tsont l' année, mois jour et l' heure …

4
Comment mettre à jour RHEL 4 pour les vulnérabilités de bash dans CVE-2014-6271 et CVE-2014-7169?
Un mécanisme pour l'exécution de code à distance via Bash a été largement rapporté hier et aujourd'hui (24 septembre 2014.) http://seclists.org/oss-sec/2014/q3/650 Signalé comme CVE-2014-7169 ou CVE-2014 -6271 Pour des raisons trop stupides pour que j'explique en public, je suis responsable d'un serveur exécutant RHEL 4 et sans abonnement de mise …
16 centos  bash  exploit  rhel4 




2
Pouvez-vous utiliser Redirect et Proxypass en même temps
J'utilise Apache 2.2.15 sur CentOS pour fournir SSL pour une application TomCat. ProxyPass / http://127.0.0.1:8090/ connectiontimeout=300 timeout=300 ProxyPassReverse / http://127.0.0.1:8090 Cela fonctionne bien et tout est super; cependant, je veux ajouter la ligne suivante: Redirect permanent /broken/page.html https://www.servername.com/correct/page.html avant ce qui précède pour gérer une erreur dans l'application TomCat elle-même. …


En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.