Serveradministratoren

Fragen und Antworten für System- und Netzwerkadministratoren

1
Wie kann ich einen SPF-Datensatz mit mehr als 255 Zeichen erstellen?
Ich hatte also den Eindruck, dass einzelne SPF-Einträge in 255 Zeichen passen mussten, oder den includeOperator verwenden, um mehrere Einträge zu einer Kette zusammenzufügen. RFC 4408 3.1.3. Konkret heißt es, dass mehrere Zeichenfolgen vor der Auswertung verkettet werden IN TXT "v=spf1" " 1.2.3.4 -all"müssen und daher genauso behandelt werden müssen …

2
openconnect kann mit -g keine Verbindung zu einer Anyconnect-VPN-Gruppe herstellen
Ich benutze openconnect, um eine Verbindung zu einem VPN herzustellen. Beim Starten des Clients als sudo openconnect -v -u anaphory vpn-gw1.somewhere.netkann ich nach Eingabe von GROUP und Passwort eine Verbindung herstellen. # openconnect -v -u anaphory vpn-gw1.somewhere.net […] XML POST enabled Please enter your username and password. GROUP: [Anyconnect-VPN|CLUSTER-DLCE|Clientless]:CLUSTER-DLCE POST …
16 vpn  openconnect 


6
Wie blockiert ein ISP meine Website mit einer Warnmeldung [geschlossen]
Geschlossen. Diese Frage ist nicht zum Thema . Derzeit werden keine Antworten akzeptiert. Möchten Sie diese Frage verbessern? Aktualisieren Sie die Frage so, dass sie zum Thema Serverfehler gehört. Geschlossen vor 3 Jahren . Ich habe über dieses Thema bei Google gesucht, aber meistens habe ich das Ergebnis erhalten, wie …
16 website  isp 


2
Wie führe ich mit Ansible mehrere Playbooks nacheinander aus?
Ich arbeite an mehreren Ansible-Playbooks, um eine neue Serverinstanz hochzufahren. Es gibt ungefähr 15 verschiedene Playbooks, die ich in einer bestimmten Reihenfolge ausführen muss, um einen Server erfolgreich hochzufahren. Mein erster Gedanke war, ein Shell-Skript zu schreiben, das ausgeführt ansible-playbook playbook_name.ymlund einen Eintrag für jedes Playbook dupliziert, das ich ausführen …


2
So wählen Sie die externe IP-Adresse eines Kubernetes-Load-Balancers in Google Kubernetes Engine aus
Ich stelle eine Web-App mit Google Kubernetes Engine bereit und möchte sie über einen Load Balancer auf einer vorhandenen statischen IP-Adresse zugänglich machen, die ich im Rahmen desselben Projekts in Google Cloud Platform kontrolliere, da der Domainname verwendet werden soll zeigt schon auf diese IP. Die Yaml-Datei, die ich für …


6
Fix 'TLS-Fehler: TLS-Handshake fehlgeschlagen' auf dem OpenVPN-Client
Ich konfiguriere OpenVPN 2.3.6-1 auf meinem Arch Linux-Server, um den SMB-Verkehr über das öffentliche Internet zu verschlüsseln. Wenn ich das Setup testen auf einer meiner virtuellen Linux - Maschine - Clients, erhalte ich die Fehlermeldung: TLS Error: TLS handshake failed. Ich habe schnell gelesen ( OpenVPN unter OpenVZ TLS-Fehler: TLS-Handshake …
16 openvpn 

4
SSH in NAT-Server mit derselben öffentlichen IP-Adresse
Ich versuche, SSH von in Büro X zu einigen Linux-Kästen in Büro Y. Die Linux-Kästen in Büro Y sind hinter NAT und jeder laufen auf ihren eigenen Häfen. Ich kann alle erfolgreich über SSH erreichen, aber ich kann mich nicht authentifizieren. Ich konnte SSH in die erste Box schreiben, aber …
16 linux  ssh  solaris  ssh-keys 

4
Wischen ist sehr langsam. Zu wenig Entropie?
Ich muss einen Laptop mit Festplatte abgeben. Da es nicht verschlüsselt war, wollte ich es zumindest schnell löschen. Ich weiß, dass dies auf SSD nicht optimal ist, aber ich dachte besser als nur lesbar. Jetzt lösche ich einen aktiven USB-Stick und er ist schmerzhaft langsam. Ich frage mich, warum das …

2
Gibt es Sicherheitsvorteile beim Bereitstellen benutzerdefinierter SSH-DH-Gruppen auf Nur-Client-Systemen?
Eine empfohlene Strategie zur Abschwächung von Logjam- bezogenen Angriffen auf SSH besteht darin, benutzerdefinierte SSH-Diffie-Hellman-Gruppen zu generieren. ssh-keygen -G moduli-2048.candidates -b 2048 ssh-keygen -T moduli-2048 -f moduli-2048.candidates Anschließend wird die systemweite Moduli-Datei durch die Ausgabedatei ersetzt moduli-2048. ( ssh-keygen -GWird verwendet, um Kandidaten-DH-GEX-Primzahlen zu generieren und ssh-keygen -Tdie generierten Kandidaten …
16 ssh  ssh-keys  logjam 

2
So deinstallieren Sie neu installierte Abhängigkeiten für ein RPM-Paket
Gibt es eine einfache Möglichkeit, eine Liste der Abhängigkeiten zu erstellen, mit denen ein neu installiertes RPM-Paket installiert wird yum? Beispiel: Wenn Sie dies tun yum install ruby, werden auch einige Rubygems installiert. Aber wenn ich das rubyPaket deinstalliere, möchte ich auch die Abhängigkeiten loswerden, die es installiert hat. Meine …
16 linux  centos  bash  fedora 

5
rsyslog mit logrotate: lade rsyslog vs copytruncate neu
Ich arbeite an Ubuntu 14 mit dem Standard-Dienstprogramm rsyslog und logrotate. In der Standardkonfiguration von rsyslog logrotate /etc/logrotate.d/rsyslogsehe ich Folgendes: /var/log/syslog { rotate 7 daily missingok notifempty delaycompress compress postrotate reload rsyslog >/dev/null 2>&1 || true endscript } Soweit ich weiß, wird empfohlen, copytruncate in allen Logrotate-Szenarien zu verwenden, da …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.