Serveradministratoren

Fragen und Antworten für System- und Netzwerkadministratoren


2
Wie verwende ich Docker-Geheimnisse ohne einen Schwarm-Cluster?
Gegenwärtig sind wir eine laufende Anwendung auf einem einzigen Docker-Container. Die Anwendung benötigt alle Arten von vertraulichen Daten, um als Umgebungsvariablen übergeben zu werden. Ich setze diese in den Befehl run, damit sie nicht im Image und dann in einem Repository landen. Am Ende erhalte ich jedoch einen sehr unsicheren …



3
Woher weiß ich, ob nach dem Update ein Neustart erforderlich ist?
Ich habe 4 Server mit Debian Wheezy OS. Ich habe Apticron installiert, das mich über Updates informiert. Debian-Aktualisierungen werden so oft durchgeführt, dass ich nach Abschluss der Aktualisierung der letzten vier Server eine neue E-Mail über neue Aktualisierungen auf dem ersten Server erhalte. Ich versuche, alle Server zu aktualisieren, wenn …
28 debian 

1
Ist die Verwendung von procmail im Jahr 2017 sicher?
Ich habe gerade festgestellt, dass die procmail-Website ( http://www.procmail.org/ ) nicht verfügbar ist. Ich habe einige Nachforschungen über seinen Status angestellt und es scheint, dass die Entwicklung von procmail seit 2001 tot ist. Selbst der alte Betreuer von procmail empfiehlt, es von openbsd-Ports zu entfernen, da der Code nicht sicher …
28 email  procmail 

2
Ubuntu 15.10 Server; W: Möglicherweise fehlende Firmware /lib/firmware/ast_dp501_fw.bin für Modul ast
Ich verwende einen Ubuntu 15.10-Server auf einem Asrock E3C226D2I-Board. Wenn ich ein Kernel-Update erhalte oder update-initramfs -u ausführe, erhalte ich eine Warnung über fehlende Firmware: root@fileserver:~# update-initramfs -u update-initramfs: Generating /boot/initrd.img-4.2.0-27-generic W: Possible missing firmware /lib/firmware/ast_dp501_fw.bin for module ast Ich kann nicht viele Informationen zu dieser bestimmten Firmware finden, außer …


6
Haben Sie ein System, das SSH-Schlüssel jeden 90. Tag abläuft
Ich habe einen Kunden, der jetzt verlangt, dass wir jedes Passwort jeden 90. Tag ändern, weil er die DSGVO interpretiert. Das ist in Ordnung für das webbasierte System, das wir für sie entwickeln, weil wir diese Regeln einfach implementieren können. Sie verlangen aber auch, dass wir die Passwörter auf unseren …
28 puppet  ssh-keys  gdpr 




8
Consumer- (oder Prosumer-) SSDs im Vergleich zu schnellen Festplatten in einer Serverumgebung
Was sind die Vor- und Nachteile von Consumer-SSDs im Vergleich zu schnell drehenden 10-15-KB-Laufwerken in einer Serverumgebung? Wir können in unserem Fall keine Enterprise-SSDs verwenden, da diese unerschwinglich teuer sind. Hier einige Hinweise zu unserem speziellen Anwendungsfall: Hypervisor mit max. 5-10 VMs Keine einzelne VM wird i / o-intensiv verrückt …


2
Zertifikat kann nicht zu AWS hochgeladen werden
Ich mache: aws iam upload-server-certificate --server-certificate-name MysiteCertificate --certificate-body Downloads/mysite/mysite.crt --private-key mysite.pem --certificate-chain Downloads/mysite/COMODOSSLCA.crt Ich erhalte jedoch eine Fehlermeldung: A client error (MalformedCertificate) occurred when calling the UploadServerCertificate operation: Unable to parse certificate. Please ensure the certificate is in PEM format. Es ist zwar eine gültige pemDatei = (

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.