Serveradministratoren

Fragen und Antworten für System- und Netzwerkadministratoren

3
Versetzen von / etc unter Quellcodeverwaltung
Ich möchte mein / etc-Verzeichnis mithilfe von Bazaar unter Versionskontrolle stellen. Gibt es irgendwelche Fallstricke dabei? Es scheint sicherer zu sein, einen normalen Benutzer als root zu verwenden - möglicherweise liegt ein Problem mit .bzr vor, das zu einem solchen Benutzer gehört.
14 linux  ubuntu  bazaar  etc 

2
Wie richte ich SSL auf Amazon EC2 ein?
Ich bin gerade zu Amazon gewechselt, um meine .net-Sites zu bedienen, und eine Site erfordert SSL. Ich habe eine elastische IP, die auf meine EC2-Instanz zeigt, und ich habe meine Site in IIS 7 eingerichtet, und alles funktioniert einwandfrei. Ich habe auch ein SSL-Zertifikat eines Anbieters. Ich habe das SSL-Zertifikat …

6
Ist es möglich, einen eigenen Root-DNS-Server zu erstellen?
Ich bin neugierig. Ich lese immer wieder darüber, wie unsere ISPs und Internet-Zwischenhändler alle DNS-Anfragen aufzeichnen und nachverfolgen. Im Grunde genommen hinterlasse ich in vielen Protokollen eine Spur von Breadcrumbs und erlaube DNS-Hijacking zu Werbezwecken (ich sehe Sie als Cox Communications an!). Unabhängig von anderen Methoden zum Schutz der Privatsphäre …




4
Warum wird die SSL Cipher-Suite von Windows unter bestimmten SSL-Zertifikaten eingeschränkt?
Problem: Windows Server 2008 R2 unterstützt nur die folgenden SSL-Verschlüsselungssammlungen, wenn bestimmte Zertifikate auf dem Server verwendet werden: TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA Dadurch wird verhindert, dass XP-Clients eine Verbindung zum Server herstellen, da die XP Cryptographic API standardmäßig keine AES-Verschlüsselungen unterstützt. Infolgedessen werden die folgenden Fehler in den Serverprotokollen angezeigt, wenn versucht …

4
Iptables - Brücke und Vorwärtskette
Ich habe Ethernet Bridge eingerichtet br0, die zwei Schnittstellen eth0und enthälttap0 brctl addbr br0 brctl addif eth0 brctl addif tap0 ifconfig eth0 0.0.0.0 promisc up ifconfig tap0 0.0.0.0 promisc up ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255 Meine Standard- FORWARDKettenrichtlinie lautetDROP iptables -P FORWARD DROP Wenn ich folgende Regel nicht …

12
Sichern des SSH-Servers gegen Bruteforcing
Ich habe einen kleinen SVN-Server, auf dem Debian läuft. Ich habe nicht so hohe Anforderungen an meinen Server, weil es nur ein kleiner SVN-Server ist ... aber ich möchte, dass er sicher ist. Ich habe gerade meinen Server auf einen neueren und besseren Optiplex umgestellt und mich ein wenig mit …



3
OpenSSH mit öffentlichen Schlüsseln aus der Datenbank
Ist es möglich, die öffentlichen Schlüssel aus einer Datenbank anstelle der Datei authorized_keys abzurufen? Ich möchte ein solches Setup verwenden, um den SSH-Zugriff auf Dinge wie Git-Repositorys für mehrere Benutzer zu verwalten, ohne die authorized_keys-Datei jedes Mal neu erstellen zu müssen, wenn ein öffentlicher Schlüssel geändert oder hinzugefügt wird.

6
Linux + Active Directory-Authentifizierung + nur bestimmte Gruppen anmelden lassen
Ich habe einige Linux-Boxen, die Windows Active Directory-Authentifizierung verwenden, das funktioniert gut (Samba + Winbind). Jetzt möchte ich jedoch nur bestimmten Personen oder bestimmten Gruppen erlauben, sich mit Active Directory-Anmeldeinformationen anzumelden. Derzeit kann sich jeder mit einem gültigen AD-Konto anmelden. Ich möchte dies auf einige wenige Gruppen beschränken. Ist das …

4
Rückgängigmachen der Portweiterleitung
Ich muss alle Anfragen an Port 80 an 8020 weiterleiten. Ich habe es gegoogelt und Folgendes erhalten: iptables -t nat -I PREROUTING --source 0/0 --destination 0/0 -p tcp --dport 80 -j REDIRECT --to-ports 8020 Was mache ich jetzt in der Zukunft, wenn ich es rückgängig machen muss (abgesehen vom Neustart …

5
Sind Hostnamen mit einem Buchstaben gültig?
RFC-952 (letzter Satz von Punkt 1 unter Annahmen) verbietet Hostnamen mit einzelnen Zeichen, und ich habe Erfahrungen gemacht (vor über 7 Jahren, Sommer 2002), in denen einige Dienste die Arbeit mit Hostnamen mit einzelnen Zeichen ablehnten (weil solche Namen vorhanden waren) nicht standardkonform), aber ich habe in den letzten Jahren …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.