Administrator Server

T&J untuk administrator sistem dan jaringan

4
Bagaimana Anda menyederhanakan perintah ini?
Saya cukup baru untuk strace / netstat / dll. Saya menggunakan perintah ini untuk mendapatkan jejak proses apache yang menangani permintaan saya (telnet), apakah ada cara untuk menyederhanakannya sedikit? sudo strace -o /tmp/strace -f -s4096 -r -p $(netstat -antlp | \ grep $(lsof -p `pidof telnet` | grep TCP | …


2
WSUS - Hanya menyetujui pembaruan "Diperlukan" secara otomatis
Saya telah memeriksa semua pengaturan di menu Persetujuan Otomatis, tetapi tidak dapat menemukan apa pun tentang secara otomatis menyetujui hanya pembaruan yang diperlukan. Karena jika saya memeriksa, misalnya, untuk menyetujui secara otomatis hanya "Pembaruan definisi", itu akan menyetujui setiap pembaruan Definisi, apakah itu diperlukan oleh workstation saya atau tidak. Ini …

5
Pencitraan komputer independen perangkat keras
Di tempat saya bekerja, kami menggunakan banyak komputer untuk staf dan kami berusaha agar semuanya tetap sama. Saat ini kami mengambil setiap jenis mesin baru yang kami dapatkan, mengkonfigurasinya seperti yang kami inginkan, dan kemudian mengambil gambarnya menggunakan Norton Ghost. Kami kemudian menyebarkan ini ke komputer lain yang masuk. Masalahnya …

1
Bisakah saya menggunakan distribusi linux yang berbeda dalam wadah LXC?
Kami sedang mengembangkan produk server yang ditargetkan untuk Debian Lenny (dan beberapa lainnya). Namun, karena kebutuhan driver, pilihan pribadi pengembang dll. Kami menjalankan Ubuntu (12.04) pada perangkat keras. Apakah mungkin menjalankan Debian Lenny dalam wadah LXC di Ubuntu 12.04?
10 lxc 

3
Bagaimana cara menolak akses ke akun AD yang dinonaktifkan melalui kerberos di pam_krb5?
Saya memiliki direktori AD / Linux / LDAP / KRB5 yang berfungsi dan pengaturan otentikasi, dengan satu masalah kecil. Ketika sebuah akun dinonaktifkan, otentikasi publickey SSH masih memungkinkan login pengguna. Jelas bahwa klien kerberos dapat mengidentifikasi akun yang dinonaktifkan, karena kinit dan kpasswd mengembalikan "Kredensial klien telah dicabut" tanpa kata …




5
Mengapa / dev / urandom hanya bisa dibaca oleh root sejak Ubuntu 12.04 dan bagaimana saya bisa "memperbaikinya"?
Saya dulu bekerja dengan templat Ubuntu 10,04 di banyak server. Sejak beralih ke 12,04, saya memiliki masalah yang sekarang telah saya isolasi. Perangkat / dev / urandom hanya dapat diakses untuk melakukan root. Ini menyebabkan mesin SSL, setidaknya dalam PHP, misalnya file_get_contents (https: // ... gagal. Itu juga mematahkan redmine. …

1
Bagaimana cara menggunakan perintah status khusus untuk layanan di boneka?
Saya menggunakan debian squeeze dengan PostgreSQL 9.1 dari backports. Wayang memiliki versi 2.7.14. Sayangnya skrip init mengembalikan kode keluar yang salah untuk status. Karena itu saya menulis statusperintah khusus untuk mendeteksi apakah postgresql berjalan atau tidak. service { 'postgresql': ensure => running, enable => true, hasstatus => false, hasrestart => …

1
memutar logfile secara manual dengan rsyslogd
Saya ingin memaksakan rotasi logfile menggunakan logrotate -f /var/log/syslog, tetapi itu hanya mengembalikan nada: error: syslog:1 unknown option 'May' -- ignoring line error: syslog:1 unexpected text Saya tahu bahwa pada sistem ini rsyslogd sedang berjalan. Bagaimana cara memutar /var/log/syslog? Saya ingin itu kosong.

3
Default bagus untuk XDG_RUNTIME_DIR?
The XDG Basis Direktori Keterangan adalah spec yang sangat menarik untuk direktori pengguna. Ini juga memberikan nilai default yang baik, kecuali untuk XDG_RUNTIME_DIR. Sekarang saya sedang menulis perangkat lunak yang perlu membuat pipa bernama. Ini adalah kerangka kerja klien-server per pengguna (ada FIFO untuk server dan FIFO per klien). Jika …

2
Penyebaran skala besar OSSEC
Kami memiliki pusat data dan sebagai pengguna OSSEC yang senang, saya mencoba meyakinkan manajemen saya untuk menggunakannya untuk deteksi intrusi host. Namun saya belum pernah menggunakannya di lebih dari beberapa server dan saya tidak yakin apakah itu skala. Adakah yang telah menggunakan OSSEC dalam skala besar (katakanlah 500+ server)? Apakah …
10 ids  ossec 

2
Otentikasi Direktori Aktif dengan proksi LDAP
Kami memiliki layanan di jaringan yang terisolasi. Layanan ini perlu mengautentikasi pengguna terhadap server Active Directory. Namun server Active Directory tidak tersedia secara langsung sehingga saya harus mengatur proxy LDAP di jaringan yang terisolasi. Proxy LDAP kemudian akan memiliki akses ke AD. Perhatikan bahwa akses harus hanya dibaca dan proksi …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.