Administrateurs de serveur

Q & A pour les administrateurs système et réseau


1
Transfert de ports multiples QEMU
Je voudrais transmettre plus d'un port. Cette commande exécute ma machine virtuelle et transfère le port RDP avec succès: qemu-system-i386 -net nic,model=rtl8139 -net user,hostfwd=tcp::3389-:3389 -m 512M -localtime -cpu core2duo,+nx -smp 2 -usbdevice tablet -k en-us -hda win.img -nographic J'ai essayé d'autres commandes, mais sans succès, elles semblent toutes mauvaises: qemu-system-i386 …



4
Règle Iptables LOG dans un espace de noms réseau
J'essaie de configurer des règles iptables pour un conteneur Docker. J'utilise nsenter pour exécuter la commande iptables à l'intérieur de l'espace de noms réseau du conteneur: # log access to port 8080 PID=$(docker inspect --format "{{.State.Pid}}" $ID) /home/ubuntu/nsenter -n -t $PID iptables -A OUTPUT -o eth0 -p tcp -m tcp …

4
Comment ajouter des en-têtes sans cache aux 404 pages servies par apache et nginx?
J'ai récemment rencontré un problème après être passé à Cloudflare, et la solution consiste essentiellement à empêcher Cloudflare de mettre en cache les réponses 404. Dans notre configuration multi-serveurs à charge équilibrée, des 404 occasionnels se produisent, mais ils sont rapidement corrigés par rsync (via lsyncd). Avant Cloudflare, une nouvelle …

7
Accès refusé en essayant d'activer ou de démasquer le pare-feud
Mon pare-feu est actuellement inactif. systemctl status firewalld firewalld.service Loaded: masked (/dev/null) Active: inactive (dead) J'ai utilisé la commande suivante pour activer le pare-feu # systemctl unmask firewalld mais j'ai eu cette erreur: # systemctl unmask firewalld Failed to issue method call: Access denied # sudo systemctl restart firewalld Failed …

2
Postfix: sélection de l'hôte relais sur la base de: l'en-tête du courrier plutôt que l'expéditeur de l'enveloppe
J'ai réussi à configurer Postfix pour relayer les e-mails via Mandrill en utilisant SASL et sender_dependent_relayhost_mapsavec une table MySQL afin que différents expéditeurs se connectent à Mandrill en utilisant leur propre nom d'utilisateur et clé API Mandrill. Jusqu'ici tout va bien, mais j'ai trois utilisateurs qui utilisent tous un fournisseur …



2
Analyser les en-têtes de courrier non remis (courrier rebondi)
Quelle est la meilleure façon d'analyser les en-têtes des e-mails renvoyés (non distribuables) qui sont renvoyés à mon serveur et de déterminer s'il s'agit d'un rebond logiciel ou dur? J'envoie uniquement des e-mails d'adhésion à mes utilisateurs, mais parfois certaines adresses e-mail deviennent obsolètes. Lorsqu'un e-mail rebondit sur mon serveur, …

4
Correction de la vulnérabilité du tilde IIS
L'un de nos serveurs IIS (IIS 7.5, Server 2008 R2) est apparemment "vulnérable" au problème de divulgation du nom de fichier court tilde . Cependant, j'ai du mal à résoudre le problème. Jusqu'à présent, j'ai Désactivé les noms de fichiers 8.3, arrêté le serveur Web, recréé le répertoire du site …
9 security  iis 



2
HAProxy avec SNI et différents paramètres SSL
J'ai HAProxy pour mes deux sites, l'un public et l'autre privé. www.mysite.com private.mysite.com Atm, j'utilise haproxy comme ceci: frontend mysite_https bind *.443 ssl crt /etc/mycert.pem ca-file /etc/myca.pem verify optional no-sslv3 mode http acl domain_www hdr_beg(host) -i www. acl domain_private hdr_beg(host) -i private. acl path_ghost path_beg /ghost/ acl clientcert ssl_c_used redirect …
9 ssl  haproxy  sni 

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.