Administrateurs de serveur

Q & A pour les administrateurs système et réseau




1
Mélanger les HBA dans un cluster de basculement?
J'ai un cluster de basculement à deux serveurs, et pour diverses raisons - ils sont sur un matériel non compatible. L'un a des HBA Emulex installés, l'autre Qlogic. Je serais nerveux à l'idée d'utiliser deux marques / modèles de carte différents pour le multichemin dans une boîte. Je suis donc …

4
Le serveur Web sert aléatoirement différents vhosts
Nous avons nginx en cours d'exécution sur Ubuntu Trusty. Il dessert plusieurs sites Web via https, fonctionnant sur une seule adresse IP. Au hasard, bien que cela semble légèrement lié à la charge de travail, des requêtes uniques se présentent parfois sur le mauvais vhost. Cela conduit à des demandes …

2
iptables convertit l'IP en un domaine
Je voudrais bloquer un ensemble entier d'adresses IP sur le serveur: iptables -A INPUT -s 77.0.0.0/8 -j DROP Mais quand je cours iptables -L sur cet enregistrement, je reçois un domaine étrange au lieu de l'IP DROP tcp -- x4d000000.dyn.telefonica.de/8 anywhere
9 iptables 

1
Équilibrage de charge de coûts inégaux Cisco BGP
J'essaie d'implémenter la fonctionnalité d'équilibrage de charge à coûts égaux BGP dans mon réseau. Selon les manuels de Cisco (long: http://www.cisco.com/c/en/us/td/docs/ios/12_2s/feature/guide/fsbgplb.html , court: https://ccieblog.co.uk / bgp / bgp-inégal-load-cost-sharing ) J'ai construit une telle topologie nette: R1 - routeur où j'essaie d'implémenter l'équilibrage de charge pour le trafic sortant. La table …

2
Comment puis-je utiliser des caractères génériques pour sendmail TLS_Rcpt?
sendmail permet de placer des restrictions sur les conversations TLS. Je souhaite vérifier que les messages envoyés à example.com sont envoyés à un serveur disposant d'un certificat * .messagelabs.com. Je veux me protéger contre l'usurpation DNS et MitM. Si messagelabs n'avait qu'un seul serveur, ce serait facile: TLS_Rcpt:example.com VERIFY:256+CN:mx.messagelabs.com Cependant, …

8
Clé Ssh acceptée par l'hôte mais déconnexion du client
Helo, J'ai un problème avec SSH après l'installation de fedora 23. Lorsque je ne veux pas me connecter à mon hôte distant avec une clé privée, mon hôte trouve la clé: debug1: matching key found: file /home/theo/.ssh/authorized_keys, line 1 RSA {REDACTED} debug1: restore_uid: 0/0 Postponed publickey for theo from {REDACTED} …


2
Comment surveiller «https» à distance avec Icinga version 2?
J'ai icinga 2.3.11 sur Ubuntu 14.04.3 dans VirtualBox. Im essayant de surveiller le port "https" 443 par exemple " https://mail.google.com " ici. Ci-dessous est mon extrait de fichier host.conf par défaut object Host "mailserver-01" { import "generic-host" address = "74.125.136.17" /* ip for mail.google.com */ vars.os = "Linux" vars.http_vhosts["http"] = …

1
L'AWS CLI lance «Impossible de localiser les informations d'identification», la deuxième fois qu'il est exécuté
J'essaie de télécharger certains fichiers de S3 vers une instance EC2 à l'aide de l'AWS CLI (1.8.7) au démarrage à l'aide d'un script de données utilisateur. Cette instance a un profil de rôle et d'instance IAM avec les autorisations appropriées. Parfois, la CLI échouera avec l'erreur "Impossible de localiser les …

6
Comment conserver les options de resolv.conf telles que la rotation, le délai d'expiration dans CentOS?
CentOS effacera toutes les modifications manuelles apportées /etc/resolv.confpériodiquement. Les valeurs par défaut sous Linux sont médiocres en termes de basculement dans un délai raisonnable (interroger les serveurs de noms dans le même ordre à chaque fois, délai d'expiration de 5 secondes, 2 tentatives). Par conséquent, le premier DNS de votre …

2
Instance Amazon SES et EC2 dans différentes régions
Nous devons envoyer des e-mails transactionnels à partir de notre site Web de commerce électronique hébergé sur une instance EC2. Notre service de messagerie électronique régulier est hébergé par Google. Le problème est que nous sommes basés dans la région Asie-Pacifique où SES n'est pas disponible. Pouvons-nous changer notre région …

1
Où le doigt se connecte-t-il par défaut?
Au sein de notre réseau d'entreprise, lorsque j'exécute finger(sans arguments) à partir d'une machine cliente, une liste d'utilisateurs avec des noms et similaires s'affiche. Mais quand je cours, finger @localhostje reçois "Connexion refusée". Alors, où le doigt se connecte-t-il par défaut?
9 linux  defaults 

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.