Serveradministratoren

Fragen und Antworten für System- und Netzwerkadministratoren

2
Was ist der SHA256, der im sshd-Eintrag in auth.log enthalten ist?
Wenn Sie sich über ssh anmelden, wird auf auth.log Folgendes angezeigt: Dec 14 16:29:30 app sshd[22781]: Accepted publickey for dev from XXX.XXX.XX.XXX port XXXXX ssh2: RSA SHA256:pO8i... Ich habe versucht herauszufinden, was diese SHA256-Informationen sind, aber ich konnte nichts finden, was zu passen scheint. Zuerst dachte ich, es könnten einige …
19 ssh  logging 


2
Das neu erstellte XFS-Dateisystem zeigt 78 GB an
Wir haben ein RAID 6-Array mit 12 TB, das als einzelne Partition mit einem XFS- Dateisystem eingerichtet werden soll. Beim Erstellen des neuen Dateisystems werden 78 GB verwendet, es befinden sich jedoch keine Dateien auf dem Laufwerk. [root@i00a ~]# df -h Filesystem Size Used Avail Use% Mounted on devtmpfs 32G …
18 storage  partition  xfs  rhel8 

1
Block Device / dev / loop kann nicht schreibgeschützt gemountet werden
Ich habe eine Ubuntu-14.04x64-VM, die auf Virtualbox auf einem Windows 7 x64-Hostcomputer ausgeführt wird. Ich versuche, ein Image für forensische Zwecke bereitzustellen, und versuche insbesondere, diesen Befehl auszuführen: mount -o ro,loop,offset=1048576 -t xfs /media/mountdevicesource/ewf1 /media/mountdest Alle Dokumente, die ich gefunden habe, scheinen darauf hinzudeuten, dass ein Befehl wie dieser funktionieren …
18 ubuntu  mount 

4
Warum sollte ich für eine Sitzung mehrere IP-Adressen auf einer Website zulassen?
Ich hoffe, meine Frage entspricht dem Umfang dieser Website. Ich entwickle ein CMS . Momentan sind meine angemeldeten Benutzer für die Sitzung an ihre IP-Adresse gebunden. Leider springt ein kleiner Teil meiner Nutzerbasis ständig zwischen zwei oder mehr IP-Adressen. Die meisten von ihnen verwenden wahrscheinlich Load Balancer. Technisch ist es …
18 security 

1
Mein von StartSSL ausgestelltes Zertifikat wird von meinen Kunden nicht akzeptiert
Ich habe heute ein neues Klasse-1-Serverzertifikat von StartSSL angefordert und es funktioniert hervorragend mit Apache und Dovecot + (Thunderbird / Outlook / OpenXChange), aber wenn ich versuche, über einen Apple-Client (Mac / iPhone) eine Verbindung zum Mailserver herzustellen, Ich erhalte eine SSL-Fehlermeldung. Ich habe die angekettet 2_Server-Zertifikat 1_Zwischenzeugnis Stammzertifikat in …
18 ssl 


1
Welche Berechtigungen sollte ich für dhparam.pem festlegen?
Ich generiere Diffie-Hellman-Parameter für die ssl_dhparamDirektive in der SSL-Konfiguration von nginx. Die Datei dhparam.pemwird mit dem Befehl erstellt openssl dhparam 2048 -check -out dhparam.pem. Welche Berechtigungen sollte ich für diese Datei festlegen? Ist die Freigabe in einem Git-Repository sicher oder sollte ich es privat halten?
18 nginx  ssl  openssl  chmod 

2
Zwei-Wege-High-Power-Outdoor-Wi-Fi
Entschuldigung, wenn dies eine Schülerfrage ist, aber ich wurde von einem Kunden gebeten, die Installation von Wi-Fi für seinen Wohnwagenpark zu prüfen. Ich bin mehr als zufrieden damit, dass Office-WLAN dies seit Jahren getan hat, aber Outdoor / High-Power liegt eher außerhalb meines Fachgebiets. Wenn es zu schwer wird, suche …
18 hardware  wifi 



2
Leiten Sie den gesamten HTTP-Datenverkehr an HTTPS um, wenn Sie den HTTP (S) Load Balancer in Google Compute Engine verwenden
Ich habe einen HTTP / HTTPS-Lastenausgleich in Google Compute Engine mit zwei globalen Weiterleitungsregeln (HTTP und HTTPS) eingerichtet. Jede Regel verweist auf einen Back-End-Dienst mit einem HTTP-Protokoll. Ich möchte, dass alle Anfragen http://*an gehen https://*. Da der Load Balancer über HTTP mit den Back-End-Diensten kommuniziert, glaube ich nicht, dass ich …

2
Warum enthalten NS-Records keine IP-Adressen?
Der Zweck eines NS-Eintrags besteht darin, dem Client mitzuteilen, welcher Nameserver die tatsächliche IP-Adresse für einen Domainnamen sicher kennt. Die folgende Abfrage besagt beispielsweise, dass Sie Folgendes facebook.comfragen müssen, um eine verbindliche Antwort zu erhalten a.ns.facebook.com: > dig ns facebook.com 19:58:27 ; <<>> DiG 9.9.5-3ubuntu0.8-Ubuntu <<>> ns facebook.com ;; global …

2
Warum ist RFC 7505 (Null MX) notwendig?
IETF RFC 7505 beschreibt MX-Einträge für eine Domain / einen Host, die / der explizit keine E-Mails erhalten soll. Dies wird erreicht, indem der MX auf den Domain Name System-Stamm zeigt. Beispielsweise, nomail.example.com. 86400 IN MX 0 "." Warum ist das nötig? Nach meinem Verständnis ist eine explizite Widerlegung durch …


Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.