Administrateurs de serveur

Q & A pour les administrateurs système et réseau

1
SELinux réinitialiser le mot de passe root
Avertissement: Cette question n'est pas de résoudre le problème du changement de mot de passe root lorsque SELinux est actif car il existe déjà de nombreux guides pour le résoudre. C'est davantage la façon dont SELinux le fait en interne. Je suis un utilisateur récent de SELinux, mais dernièrement, j'ai …


1
Réémission de l'autorité de certification racine auto-signée sans invalider les certificats signés par elle
J'ai créé une autorité de certification racine auto-signée pour quelques services internes dans notre entreprise, que j'ai configurée moi-même (principalement servie via HTTPS). J'ai ensuite créé des certificats pour ces services, signés avec cette autorité de certification. Maintenant, je veux ajouter une extension x509 (point de distribution CRL) à l'autorité …

2
Liens symboliques de mise en cache Nginx
J'ai un système de déploiement sur mon serveur Web, chaque fois qu'une application est déployée, elle crée un nouveau répertoire horodaté et des liens symboliques "actuels" vers le nouveau répertoire. Tout cela fonctionnait bien sur Apache, mais sur le nouveau serveur nginx que j'ai configuré, il semble qu'un script de …
12 nginx  php-fpm  cache  php7 






1
Pourquoi ansible notify ne fonctionne-t-il pas?
J'apprends ansible et j'ai écrit un livre de jeu simple, mais je ne comprends pas ou ce que je fais mal ce gestionnaire ne fonctionne pas! Aidez-moi, s'il vous plaît. Mon playbook: - hosts: HA gather_facts: False tasks: - name: Installs pacemaker yum: pkg=pacemaker,pcs,resource-agents state=latest notify: - pcsd start handlers: …

2
Comment faire pour que GitLab supprime les anciennes sauvegardes?
J'utilise la tâche de râteau pour créer des sauvegardes pour GitLab 6.8.2. gitlab-rake gitlab:backup:create Dans /etc/gitlab/gitlab.rbj'ai ajouté la ligne suivante: gitlab_rails['backup_keep_time'] = 60 Ceci est censé élaguer les sauvegardes de plus de 60 secondes. Je m'attendais à ce qu'une deuxième exécution de gitlab:backup:createsupprime la première sauvegarde si 60 secondes se …
12 backup  git  gitlab 

2
VM inaccessible
J'ai donc dû arrêter à distance mes serveurs la nuit dernière alors que le climatiseur nous craquait. J'ai arrêté les machines virtuelles, puis les hôtes. A lancé aujourd'hui les 2 hôtes qui démarrent automatiquement les machines virtuelles. Les banques de données pour les machines virtuelles sont des LUN isci situés …

2
Comment puis-je utiliser le tunneling de port pour me connecter à une instance de base de données privée via un bastion réseau?
J'ai un bastion réseau accessible au public example.compute-1.amazonaws.comet une instance de base de données postgres privée àpostgres.example.us-east-1.rds.amazonaws.com:5432 Je peux entrer dans le bastion en utilisant $ ssh -i key.pem ec2-user@example.compute-1.amazonaws.com Puis une fois dans le bastion je crée un tunnel ssh avec: $ ssh -i key.pem -L 5432:postgres.example.us-east-1.rds.amazonaws.com:5432 ec2-user@example.compute-1.amazonaws.com Je …


1
VPN: ERREUR: échec de la commande d'ajout de route Linux
J'ai configuré un serveur VPN local 192.168.0.250 dev tun proto udp port 1194 ca /etc/openvpn/easy-rsa/keys/ca.crt cert /etc/openvpn/easy-rsa/keys/server-vpn.crt key /etc/openvpn/easy-rsa/keys/server-vpn.key dh /etc/openvpn/easy-rsa/keys/dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig 10.8.0.1 10.8.0.2 push "route 10.8.0.1 255.255.255.255" push "route 10.8.0.0 255.255.255.0" push "route 192.168.0.250 255.255.255.0" push "dhcp-option DNS 8.8.8.8" push "redirect-gateway def1" client-to-client duplicate-cn keepalive 10 …
12 vpn  openvpn 

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.