Administrator Server

T&J untuk administrator sistem dan jaringan

5
Mengapa menggunakan Kerberos dan bukan NTLM di IIS?
Ini adalah sesuatu yang saya tidak pernah bisa menjawab sebaik yang saya suka: Apa keuntungan sebenarnya dari menggunakan otentikasi Kerberos di IIS daripada NTLM? Saya telah melihat banyak orang benar-benar berjuang untuk mengaturnya (termasuk saya sendiri) dan saya belum dapat menemukan alasan yang bagus untuk menggunakannya. Pasti ada beberapa keuntungan …
41 iis  kerberos  windows  ntlm 


7
Proses berjalan lebih lambat sebagai tugas terjadwal daripada yang dilakukan secara interaktif
Saya memiliki tugas terjadwal yang sangat intensif dengan CPU dan IO, dan membutuhkan waktu sekitar empat jam untuk berjalan (membangun kode sumber, jika Anda penasaran). Tugasnya adalah skrip Powershell yang memunculkan berbagai sub-proses untuk melakukan tugasnya. Ketika saya menjalankan proses yang sama secara interaktif dari prompt Powershell, seperti akun pengguna …

5
Xargs yang dipisahkan baris baru
Apakah mungkin hanyaxargs menggunakan baris baru sebagai pemisah? (dalam bash di Linux dan OS X jika itu penting) Saya tahu -0dapat digunakan, tapi itu PITA karena tidak setiap perintah mendukung keluaran dibatasi-NUL.
41 linux  bash  xargs 

3
SElinux: izinkan httpd untuk terhubung ke port tertentu
Sistem saya menjalankan CentOS 6.4 dengan apache2.2.15. SElinux menegakkan dan saya mencoba untuk terhubung ke instance lokal redis melalui aplikasi python / wsgi saya. Saya mendapatkan Galat 13, Izin ditolak. Saya bisa memperbaikinya melalui perintah: setsebool -P httpd_can_network_connect Namun, saya tidak benar-benar ingin httpd dapat terhubung ke semua port tcp. …




4
Rute 53 tidak memungkinkan menambahkan kunci DKIM karena panjangnya terlalu panjang
Inilah cara saya memasukkan nilai untuk kunci DKIM: "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAwztXzIUqic95qSESmnqX U5v4W4ENbciFWyBkymsmmSNOhLlEtzp/mnyhf50ApwCTGLK9U7goo/ijX/wr5roy XhReVrvcqtIo3+63a1Et58C1J2o4xCvp0K2/lM6hla4B9jSph7QzjYdtWlOJqLRs o0nzcut7DSq/xYcVqvrFDNbutCfG//0wcRVUtGEyLX/a/7mAAkW6H8UEYMPglQ9c eEDfTT6pzIlqaK9cHGOsSCg4r0N8YxnHFMRzKaZwmudaXTorSbCs7e681g125/vJ e82VV7DE0uvKW/jquZYtgMn7+0rm+2FDYcDx/7lzoByl91rx37MAJaUx/2JHi1EA nwIDAQAB" Tidak ada baris baru dalam nilai ini (saya secara khusus menyalin disisipkan dan mengujinya dalam editor teks). Tapi untuk beberapa alasan saya terus mendapatkan TXT adalah kesalahan yang terlalu panjang: TXTRDATATooLong ditemui di …

3
Bagaimana cara menghapus unit systemd yang hilang?
Saya mengalami kesulitan mencari tahu cara menghapus unit systemd yang tidak lagi memiliki file. Mereka tampaknya masih tertinggal dalam sistem entah bagaimana. Unit rusak lama yang saya coba hapus: core@ip-172-16-32-83 ~ $ systemctl list-units --all firehose-router* UNIT LOAD ACTIVE SUB DESCRIPTION <E2><97><8F> firehose-router@02.service not-found failed failed firehose-router@02.service <E2><97><8F> firehose-router@03.service not-found …
40 systemd  coreos 

10
Jalankan perangkat lunak antivirus di server DNS linux. Apakah masuk akal?
Selama audit baru-baru ini kami diminta untuk menginstal perangkat lunak antivirus di server DNS kami yang menjalankan linux (bind9). Server tidak dikompromikan selama pengujian penetrasi tetapi ini adalah salah satu rekomendasi yang diberikan. Biasanya perangkat lunak antivirus linux diinstal untuk memindai lalu lintas yang ditujukan kepada pengguna, jadi apa tujuan …

2
Konfigurasikan Nginx sebagai proxy terbalik dengan SSL hulu
Saya mencoba mengkonfigurasi server Nginx sebagai proxy terbalik sehingga permintaan https yang diterimanya dari klien diteruskan ke server hulu melalui https juga. Berikut konfigurasi yang saya gunakan: http { # enable reverse proxy proxy_redirect off; proxy_set_header Host $http_host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwared-For $proxy_add_x_forwarded_for; upstream streaming_example_com { server WEBSERVER_IP:443; } …


5
Bagaimana cara menghapus Private Key Password dari wadah pkcs12?
Saya mengekstraksi sertifikat menggunakan perintah SSL / ekspor Chrome. Kemudian berikan itu sebagai input ke openvpn - dalam konfigurasi untuk openvpn: pkcs12 "path/to/pkcs12_container" Saat memanggilnya openvpn ~/openvp_configmeminta kata sandi untuk kunci pribadi (yang saya masukkan saat mengekspor menggunakan Chrome): Enter Private Key Password:... Saya ingin menghapus permintaan kata sandi ini. …


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.