Administrator Server

T&J untuk administrator sistem dan jaringan



4
SSH ke server NAT'd pada alamat IP publik yang sama
Saya mencoba SSH dari di kantor X ke beberapa kotak Linux di kantor Y. Kotak-kotak Linux di kantor Y ada di belakang NAT dan masing-masing dijalankan pada port mereka sendiri. Saya dapat berhasil menjangkau mereka semua melalui SSH, tetapi saya tidak dapat mengautentikasi. Saya bisa memasukkan SSH ke dalam kotak …
16 linux  ssh  solaris  ssh-keys 


2
Cara memilih alamat IP eksternal penyeimbang beban Kubernetes di Google Kubernetes Engine
Saya menggunakan aplikasi web menggunakan Google Kubernetes Engine dan saya ingin membuatnya dapat diakses melalui load balancer pada alamat IP statis yang ada yang saya kontrol sebagai bagian dari proyek yang sama di Google Cloud Platform, karena nama domain yang ingin saya gunakan sudah menunjuk ke IP ini. File yaml …

6
Perbaiki 'Kesalahan TLS: Jabat tangan TLS gagal' pada klien OpenVPN
Saya mengkonfigurasi OpenVPN 2.3.6-1 di server Arch Linux saya untuk mengenkripsi lalu lintas SMB melalui Internet publik. Ketika saya uji setup pada salah satu saya Linux mesin virtual klien, saya mendapatkan error: TLS Error: TLS handshake failed. Saya cepat membaca ( OpenVPN pada OpenVZ Kesalahan TLS: Jabat tangan TLS gagal …
16 openvpn 

4
Lap sangat lambat. Terlalu sedikit entropi?
Saya harus menyerahkan Laptop termasuk hard disk-nya. Karena tidak dienkripsi, saya ingin menghapusnya setidaknya dengan cepat. Saya tahu ini tidak optimal pada SSD, tapi saya pikir lebih baik daripada sekadar dapat dibaca. Sekarang saya menjalankan penghapusan USB stick hidup dan sangat lambat. Saya bertanya-tanya mengapa demikian. Tentu saja hampir tidak …

2
Apakah ada manfaat keamanan untuk menyebarkan grup DH SSH khusus ke sistem khusus klien?
Salah satu strategi mitigasi yang disarankan terhadap serangan yang terkait dengan Logjam pada SSH adalah menghasilkan grup SSH Diffie-Hellman khusus menggunakan sesuatu seperti (di bawah ini untuk OpenSSH) ssh-keygen -G moduli-2048.candidates -b 2048 ssh-keygen -T moduli-2048 -f moduli-2048.candidates diikuti dengan mengganti file moduli seluruh sistem dengan file output moduli-2048. ( …
16 ssh  ssh-keys  logjam 

5
rsyslog dengan logrotate: reload rsyslog vs copytruncate
Saya sedang bekerja di Ubuntu 14 dengan utilitas rsyslog dan logrotate default. Dalam /etc/logrotate.d/rsyslogkonfigurasi default rsyslog logrotate saya melihat yang berikut: /var/log/syslog { rotate 7 daily missingok notifempty delaycompress compress postrotate reload rsyslog >/dev/null 2>&1 || true endscript } Dari apa yang saya pahami, disarankan untuk menggunakan copytruncate di semua …

7
Mengapa praktik yang baik untuk membandingkan checksum saat mengunduh file?
Situs web yang menyediakan file ISO untuk diunduh sering akan memberikan checksum md5 dari file-file itu, yang dapat kita gunakan untuk mengonfirmasi bahwa file telah diunduh dengan benar, dan belum rusak. Mengapa ini perlu? Tentunya sifat koreksi kesalahan TCP sudah cukup. Jika suatu paket tidak diterima dengan benar, itu akan …
16 tcp 


7
Memahami persyaratan penyimpanan dan perangkat keras NVMe
Saya agak bingung tentang perkembangan terbaru dalam penyimpanan berbasis PCIe, terutama yang berkaitan dengan spesifikasi NVMe dan kompatibilitas perangkat kerasnya. Walaupun saya telah bekerja secara luas dengan SSD dalam faktor bentuk disk dan beberapa perangkat PCIe kelas atas seperti Fusion-io , saya berada dalam posisi di mana saya tidak memahami …


1
Apakah hostname bagian dari URL HTTP (S) benar-benar tidak sensitif huruf besar-kecil?
Apakah aman menggunakan http: //CompanyName.com/xyz sebagai URL (mis. Untuk tujuan branding) tanpa perubahan apa pun pada konfigurasi sisi layanan? Saya tahu bahwa DNS tidak peka huruf besar-kecil, tetapi mungkinkah masih ada efek samping? Saya berpikir tentang mis. Berbagai bagian rantai gagal untuk mencocokkan CompanyName.com ~ companyname.com: Beberapa web backend mungkin …


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.