Administrator Server

T&J untuk administrator sistem dan jaringan

1
Mengapa hanya diperlukan 3 kebijakan ip xfrm untuk terowongan IPsec?
Saya memiliki terowongan IPsec situs-ke-situs dan menjalankan antara strongswaninstance (v5.2.0) (situs A) dan RouterOSrouter (situs B). Semuanya berfungsi dengan baik, host di dua pengaturan subnet pribadi untuk situs A ( 10.10.0.0/16) dan B ( 10.50.0.0/16) dapat berkomunikasi satu sama lain dengan baik. Apa yang saya tidak mengerti adalah output berikut …
8 ip  ipsec 

1
Melindungi kredensial dalam Konfigurasi yang Diinginkan Negara menggunakan sertifikat
Saya baru mengenal DSC dan mencoba mencari cara untuk membuatnya bekerja untuk kita. Yang saya terjebak adalah bagaimana kredensial sebenarnya dilindungi. Pemahaman saya saat ini adalah bahwa itu tidak terlalu bagus. Tiga masalah besar adalah ini. Bagaimana menggunakan kunci publik sebagai sumber dekripsi benar-benar melindungi kredensial itu? Komputer mana yang …

3
Bagaimana cara mengontrol tingkat restart otomatis dari layanan runit?
Saya memiliki layanan runit ini rundan log/runskrip berfungsi dengan baik. Seperti yang terjadi, layanan itu sendiri dapat macet karena alasan eksternal dan mungkin tidak dapat memulai selama beberapa menit. Cara default yang runit menangani situasi ini adalah dengan me-restart layanan setiap beberapa detik. Bagaimana saya mengubah perilaku ini? Wawasan terakhir …
8 unix  service  runit 


2
Pengambilan paket: memfilter pada RX vs TX
Saya memiliki masalah jaringan di mana frame dengan MAC sumber yang cocok dengan salah satu MAC sumber host saya tiba di host - MAC duplikat yang jelas, atau loop, atau masalah L2 lainnya. Saya percaya ini adalah situasinya karena tabel MAC (CAM tables) dari linux linux saya mendaftarkan MAC lokal …

4
Samsung 840 Pro SSD di Dell R720
Kami memiliki server database MySQL yang berjalan pada Dell PowerEdge R720 ( pengontrol RAID Mini PERC H710 ) ((Ubuntu 12.04). Kami sedang mempertimbangkan untuk meningkatkan drive SAS 2 x 146GB 15k ke Samsung 840 Pro SSD . Yang Dell hanya jauh terlalu mahal! (hampir 2rb per drive), dan dengan kami …

1
Konfigurasikan haproxy untuk mengembalikan 204 untuk pertandingan ACL tertentu
Saya ingin mengembalikan kode kesalahan HTTP 204 jika ada yang mencoba mengakses jalur tertentu di server web saya. Saya bisa mengatur salah satu server web saya untuk mengembalikan kesalahan 204 dan menunjuk haproxy sebagai backend. Namun karena tidak ada informasi yang dikirim, saya pikir ini harus dilakukan dari haproxy itu …
8 haproxy 

3
Konvensi URL internal perusahaan
pengembang di sini ... Saya ingin perspektif TI Anda yang satu ini ... Saya sedang membangun aplikasi web internal baru untuk perusahaan saya, dan mulai berpikir tentang bagaimana itu akan digunakan. Banyak aplikasi web yang ada di sini terhubung ke menggunakan nama server mereka secara langsung, seperti ini: http://webserver123/someInternalApp/ Ini …


3
Apakah saya harus membeli sertifikat wildcard kedua untuk subdomain?
Kami sudah memiliki sertifikat wildcard untuk *.mycompany.com. Jaringan kami memiliki host yang hanya dapat dijangkau secara internal. Semuanya milik internal.mycompany.comsubdomain. Ada server pribadi dengan nama host server.internal.mycompany.comtempat saya menyebarkan sertifikat wildcard kami. Ketika saya mengunjungi server web saya mendapatkan kesalahan ketidakcocokan nama host. Apakah saya benar-benar harus mendapatkan sertifikat wildcard …

3
CentOS 7 dan Hyper-V
Saya mencoba menginstal CentOS 7 menggunakan Hyper-V dan gagal dengan pesan kesalahan berikut: tsc: Fast TSC calibration failed PCI: Fatal: No config space access function found i8042: No controller found [long waiting period...] dracut-initqueue[475]: Warning: Could not boot. dracut-initqueue[475]: Warning: /dev/disk/by-label/CentOS-7-livecd-x86_64 does not exist dracut-initqueue[475]: Warning /dev/mapper/live-rw does not exist …
8 hyper-v  uefi  centos7 

2
Apakah sistem masuk tunggal dengan LDAP masih disarankan hari ini untuk mengintegrasikan banyak perangkat sumber terbuka?
Kami memimpin latihan dengan lembaga publik untuk memasang alat sumber terbuka yang berbeda bagi mereka untuk bereksperimen dan melihat apa yang paling cocok untuk mereka. Jadi, kami memasang: a wiki (dokuwiki) mediagoblin gnu sosial etherpad ethercalc dan mungkin lebih. Kami berpikir untuk menggunakan LDAP untuk menyelaraskan login. Tetapi sering terasa …

1
sed, ganti di linux http: // cdn1 dengan https: // cdn1
Saya ingin mengganti http://cdn1.domain.comdengan https://cdn1.domain.com200 file .html dan saya tidak tahu bagaimana melakukannya dengan sed. Dapatkah seseorang membantu saya dengan ini? sed -i '/http:/\/\cdn1/http:/\/\cdn1/' cum-comand.html sed: -e expression #1, char 8: unknown command: `\' sed -i '/http:\/\/cdn1/http:\/\/cdn1/' cum-comand.html sed: -e expression #1, char 17: extra characters after command
8 linux  sed 



Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.