Administrator Server

T&J untuk administrator sistem dan jaringan

1
QEMU penerusan beberapa port
Saya ingin meneruskan lebih dari satu port. Perintah ini menjalankan VM saya dan meneruskan port RDP dengan sukses: qemu-system-i386 -net nic,model=rtl8139 -net user,hostfwd=tcp::3389-:3389 -m 512M -localtime -cpu core2duo,+nx -smp 2 -usbdevice tablet -k en-us -hda win.img -nographic Mencoba perintah lain, tetapi tanpa hasil, semuanya tampak buruk: qemu-system-i386 -net nic,model=rtl8139 -m …



4
Aturan LOG Iptables di dalam namespace jaringan
Saya mencoba menyiapkan aturan iptables untuk wadah buruh pelabuhan. Saya menggunakan nsenter untuk menjalankan perintah iptables di dalam namespace jaringan wadah: # log access to port 8080 PID=$(docker inspect --format "{{.State.Pid}}" $ID) /home/ubuntu/nsenter -n -t $PID iptables -A OUTPUT -o eth0 -p tcp -m tcp --dport 8080 -j LOG Pendekatan …

4
Bagaimana cara menambahkan header no-cache ke semua 404 halaman yang dilayani oleh apache dan nginx?
Saya baru-baru ini mengalami masalah setelah beralih ke Cloudflare, dan solusinya adalah menghentikan Cloudflare dari caching 404 tanggapan. Dalam pengaturan multi-server kami yang seimbang, kadang-kadang 404 terjadi, tetapi cepat diperbaiki oleh rsync (via lsyncd). Sebelum Cloudflare, permintaan ulang ke file 404 akan dengan cepat menjadi 200 karena rsync melakukan tugasnya. …

7
Akses ditolak karena mencoba mengaktifkan atau membuka kedok firewalld
Firewall saya saat ini tidak aktif. systemctl status firewalld firewalld.service Loaded: masked (/dev/null) Active: inactive (dead) Saya menggunakan perintah berikut untuk mengaktifkan firewall # systemctl unmask firewalld tapi saya mendapat kesalahan ini: # systemctl unmask firewalld Failed to issue method call: Access denied # sudo systemctl restart firewalld Failed to …

2
Postfix: memilih host relay berdasarkan Dari: header surat daripada pengirim amplop
Saya telah berhasil mengatur Postfix untuk menyampaikan email melalui Mandrill menggunakan SASL dan sender_dependent_relayhost_mapsdengan tabel MySQL sehingga pengirim yang berbeda terhubung ke Mandrill menggunakan nama pengguna Mandrill mereka sendiri dan kunci API. Sejauh ini bagus, tapi saya punya tiga pengguna yang semuanya menggunakan Penyedia Layanan Email dan Pengirim di amplop …

2
Tidak dapat mendekripsi kunci pribadi walaupun saya tahu frasa sandi
Saya pikir masalah saya datang ke fakta ada yang salah dengan kunci tetapi saya tidak bisa hanya mendekripsi, untuk penyelidikan lebih lanjut, tanpa menguraikannya. Tapi saya tidak yakin. Saya mencoba menggunakan metode standar: openssl rsa -in ./id_rsa -out ./id_rsa.decrypted Saya rasa saya tahu kata sandi, karena ketika saya memasukkan kata …

4
Tidak dapat memulai ulang nginx, bind () gagal (98: Alamat sudah digunakan)
Saya tahu topik ini ada dalam berbagai bentuk, tetapi saya mengalami kesulitan menyelesaikan masalah saya. Jika saya menjalankan service nginx restart, nginx gagal dengan log berikut: 2015/03/14 08:36:42 [emerg] 9400#0: bind() to 0.0.0.0:80 failed (98: Address already in use) 2015/03/14 08:36:42 [emerg] 9400#0: bind() to 0.0.0.0:80 failed (98: Address already …
9 ubuntu  nginx 

2
Parse header surat yang tidak terkirim (bouncing mail)
Apa cara terbaik untuk mem-parsing tajuk email terpental (tidak terkirim) yang dikirim kembali ke server saya dan menentukan apakah itu bouncing lunak atau keras? Saya hanya mengirim email opt-in ke pengguna saya, tetapi kadang-kadang beberapa alamat email menjadi basi. Ketika sebuah email memantul kembali ke server saya, saya ingin mengetahui …

4
Memperbaiki kerentanan IIS tilde
Salah satu server IIS kami (IIS 7.5, Server 2008 R2) tampaknya "rentan" terhadap masalah pengungkapan nama file Short tilde . Namun, saya mengalami kesulitan sebenarnya memperbaiki masalah ini. Sejauh ini, saya sudah Dinonaktifkan 8.3 nama file, menghentikan server web, menciptakan kembali direktori situs dan memulai layanan lagi Menambahkan aturan filter …
9 security  iis 


2
aktifkan pemfilteran secara manual di dovecot + saringan
Saya telah mengkonfigurasi dovecot dengan filtering saringan (juga saya sudah mengkonfigurasi roundcube, tapi ini tidak masalah saya pikir). Ini berfungsi dengan baik, saya sudah menyiapkan beberapa filter. Tapi sekarang saya punya folder INBOX besar tanpa filter yang tidak ingin saya filter secara manual. Apakah ada cara untuk mengatakan: "Hai, ayakan! …

2
HAProxy dengan SNI dan Pengaturan SSL yang berbeda
Saya memiliki HAProxy untuk dua situs saya, salah satunya publik dan satu pribadi. www.mysite.com private.mysite.com Atm, saya menggunakan haproxy seperti ini: frontend mysite_https bind *.443 ssl crt /etc/mycert.pem ca-file /etc/myca.pem verify optional no-sslv3 mode http acl domain_www hdr_beg(host) -i www. acl domain_private hdr_beg(host) -i private. acl path_ghost path_beg /ghost/ acl …
9 ssl  haproxy  sni 

4
Izinkan klien OpenVPN mendorong server DNSnya sendiri, terlepas dari dns server OpenVPN yang didorong?
Ada server OpenVPN yang berjalan di Debian dan mendorong DNS di file konfigurasi server: tekan "dhcp-option DNS 8.8.8.8" Apakah ada opsi untuk memungkinkan pengguna mengubah server DNS di sisi klien? Inilah yang perlu dilakukan, server openvpn harus mendorong DNS karena jika tidak, banyak klien OpenVPN tidak akan dapat membuka halaman …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.