Serveradministratoren

Fragen und Antworten für System- und Netzwerkadministratoren

2
Warum nicht selbstsignierte Zertifikate über DNS-Record anstelle von letsencrypt validieren?
Ich habe mich nur gefragt. Wir verwenden viele SSL-Zertifikate. Heutzutage verwenden wir fast ausschließlich letsencrypt (danke!). Das Endergebnis dieser Zertifikate ist, dass der Eigentumsnachweis für den Domainnamen auf dem Zertifikat von der Befugnis stammt, entweder die DNS-Einträge oder die Website unter diesen Domains zu manipulieren. Der DNS-Nachweis erfolgt durch Hinzufügen …


3
Wie kann ich überprüfen, ob die AD-Replikation zwischen zwei Domänencontrollern funktioniert?
Wir haben eine Domäne mit 3 Domänencontrollern in verschiedenen Netzwerken und möchten einen davon dekomprimieren. Ich vermute jedoch, dass die beiden verbleibenden Domänencontroller aufgrund einer falschen Netzwerkkonfiguration nicht ordnungsgemäß miteinander repliziert werden. Ich möchte also sicherstellen, dass sich die beiden verbleibenden Domänencontroller nach dem Ausschalten des veralteten Domänencontrollers einwandfrei untereinander …

1
Erstellen Sie mit Ansible ein GlusterFS-Volume und hängen Sie es ein
Ich verwende GlusterFS, um Volumes auf 4 Computern zu erstellen und zu mounten. Nehmen wir zum Beispiel die Maschinen genannt machine1, machine2, machine3und machine4. Meine Kollegen wurden bereits erfolgreich untersucht. Ich habe den folgenden Befehl verwendet, um mein Volume zu erstellen: sudo gluster volume create ssl replica 2 transport tcp …


3
Ist ein 10-Gig-Port dasselbe wie zehn 1-Gig-Ports
Ich habe mich das seit ein paar Tagen gefragt und nach einigem Suchen war ich nicht in der Lage, eine verständliche Antwort zu finden, nicht einmal eine theoretische, die in meinem Kopf Sinn ergibt. Ich spiele mit Lösungen für Mac-Hosting herum und frage mich, ob ich den Macs Thunderbolt-Ethernet-Karten hinzufügen …
16 ethernet 

1
Lassen Sie uns die Certbot-Validierung über HTTPS verschlüsseln
Aus den Dokumenten des Certbot-Webroot-Plugins Das Webroot-Plugin erstellt eine temporäre Datei für jede Ihrer angeforderten Domänen in ${webroot-path}/.well-known/acme-challenge. Anschließend sendet der Validierungsserver Let's Encrypt HTTP-Anforderungen, um zu überprüfen, ob der DNS für jede angeforderte Domäne auf den Server aufgelöst wurde, auf dem certbot ausgeführt wird. Auf einem privat genutzten Heimserver …
16 ssl  lets-encrypt 


4
Durch das Entfernen von anfälligen Chiffren unter Windows 10 wird ausgehendes RDP unterbrochen
Der Vulnerability Scanner von TrustWave schlägt einen Scan aufgrund eines Windows 10-Computers mit RDP fehl: Blockverschlüsselungsalgorithmen mit einer Blockgröße von 64 Bit (wie DES und 3DES) (Sweet32) (CVE-2016-2183) ANMERKUNG: Auf Windows 7/10-Systemen, auf denen RDP (Remote Desktop Protocol) ausgeführt wird, ist die zu deaktivierende anfällige Verschlüsselung mit "TLS_RSA_WITH_3DES_EDE_CBC_SHA" gekennzeichnet. Unter …
16 windows  security  ssl  rdp 

6
Spam-E-Mails mit Hinweisen zu Domain-Missbrauch
Ich habe eine Benachrichtigung über Domainmissbrauch von erhalten chloe-gray@icann-monitor.org. In der Mail wird gebeten, ein Word-Dokument herunterzuladen, von dem ich glaube, dass es einen Virus enthält. Sehr geehrter Domaininhaber, Unser System hat festgestellt, dass Ihre Domain: example.com in letzter Zeit zum Versenden von Spam und zur Verbreitung von Malware verwendet …

1
Gruppenrichtlinienobjekte werden nicht angewendet. Grund: Nicht zugänglich, leer oder deaktiviert; Server 2012 R2 und Windows 10
Ich habe eine Windows Server 2012 R2-Domäne. Gestern funktionierte das Netzwerklaufwerk eines Computers (unter Windows 10 Pro) nicht mehr. Nach weiteren Untersuchungen ( gpresult /h) scheinen ALLE Gruppenrichtlinienobjekte mit dem Grund fehlzuschlagen Inaccessible, Empty, or Disabled. Ich habe bestätigt, dass alle Gruppenrichtlinienobjekte noch vorhanden und auf (redundanten und lokalen) Domänencontrollern …

3
Umgang mit NTP-Reflexionsangriffen in IPTables
Wir haben es mit einem NTP Reflection / Amplification-Angriff auf unsere Colocated Server zu tun . Diese Frage ist spezifisch für die Reaktion auf NTP-Reflexionsangriffe und richtet sich nicht generell an DDoS. Hier ist der Verkehr: Auf unserem Router wird ein wenig CPU verbraucht: Leider ist es nicht groß genug, …
16 ntp  ddos 

4
10 GB RAM werden von top nicht berücksichtigt
Hier ist mein freeund smemAusgabe: danslimmon@bad-server:~$ free -m total used free shared buffers cached Mem: 30147 29928 218 6 4 3086 -/+ buffers/cache: 26837 3309 Swap: 0 0 0 danslimmon@bad-server:~$ smem -tw Area Used Cache Noncache firmware/hardware 0 0 0 kernel image 0 0 0 kernel dynamic memory 12857576 2887440 …

4
Paypal-Upgrade umgehen
PayPal aktualisiert die SSL-Zertifikate auf allen Web- und API-Endpunkten. Aufgrund von Sicherheitsbedenken in Bezug auf Fortschritte bei der Rechenleistung wird die Verwendung von 1024-Bit-SSL-Zertifikaten (G2) anstelle von 2048-Bit-Zertifikaten (G5) eingestellt und ein stärkerer Datenverschlüsselungsalgorithmus zur Sicherung der Datenübertragung (SHA) eingeführt -2 (256) gegenüber dem älteren SHA-1-Algorithmus-Standard. Wir verwenden jedoch weiterhin …
16 upgrade  rhel4 

3
Plötzlich langsame RAID-Leistung
Wir haben kürzlich festgestellt, dass die Ausführung unserer Datenbankabfragen viel länger dauert als gewöhnlich. Nach einigen Nachforschungen sieht es so aus, als würden die Datenträger nur sehr langsam gelesen. In der Vergangenheit ist ein ähnliches Problem aufgetreten, weil der RAID-Controller einen Neulernzyklus auf der BBU initiiert und auf Durchschreiben umschaltet. …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.