Serveradministratoren

Fragen und Antworten für System- und Netzwerkadministratoren

1
Sicherheitsrisiken von PermitUserEnvironment in ssh
Ich habe einige Beiträge über die Verwendung PermitUserEnvironmentund die Datei gelesen ~/.ssh/environment, um env-Variablen an eine ssh-Shell zu übergeben. Die offiziellen sshd-Dokumente und einige andere Ressourcen weisen auf einige Sicherheitsrisiken hin. Durch Aktivieren der Umgebungsverarbeitung können Benutzer in einigen Konfigurationen mithilfe von Mechanismen wie LD_PRELOAD Zugriffsbeschränkungen umgehen. Was ist das …

1
Standardroute zur DHCP-Schnittstelle ohne Routen-Push ändern?
Wie kann ich die Standardroute ändern, um eth1 (DHCP) anstelle von eth0 (statisch) zu verwenden? Ich möchte, dass dies eine dauerhafte Lösung ist, die durch Neustarts dauerhaft bleibt. Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface default RT-C0C1C0CF879F 0.0.0.0 UG 100 0 0 eth0 10.0.0.0 * …
11 ubuntu  route 

2
Protokollierung des gesamten POST-Körpers mit HAProxy?
Ich versuche, einige Probleme mit der Interaktion eines Javascript-Clients mit einem Anwendungsserver aufzuspüren, und möchte die gesamte http-Nutzlast (Header, Body und alles) sehen, die hin und her übertragen wird. Es kommt also vor, dass sich bereits ein Haproxy-Server vor dem Anwendungsserver befindet, und ich hatte gehofft, Haproxy verwenden zu können, …
11 haproxy 

1
Könnten Puppet-Berichte entfernt werden, sobald diese von Puppet-Dashboard oder PuppetDB verarbeitet wurden?
Puppenberichte belegen viel Speicherplatz in: /var/lib/puppet/reports /var/lib/mysql Es wird davon ausgegangen, dass alle Berichte in der MySQL-Datenbank gespeichert werden, da beide Pfade ungefähr gleich groß sind. Die Tabelle resource_statuses besteht aus Zeilen, die jeweils eine Zeile in einer Berichtsdatei darstellen. Kann man die Berichte in / var / lib / …

1
Wie gut skaliert authorized_keys?
Wenn ich etwas wie Gitolite verwende, um die Zugriffskontrolle zu handhaben, wie gut skalieren autorisierte_Tasten? Das heißt, wenn ich 50.000 Benutzer gesagt habe, wie wird die Leistung sein (ich schätze nicht sehr gut). Was sind die Alternativen? Update: Ich habe beschlossen, selbst einige Tests durchzuführen (was ich eigentlich hätte tun …
11 ssh  git  gitolite 

1
Festplatten fallen aus unbekannten Gründen offline
Ich habe 7 Systeme, auf denen das unten stehende Setup ausgeführt wird. Hin und wieder fällt eine andere Festplatte offline, aber bei näherer Betrachtung ist die Festplatte gut und nicht fehlerhaft und funktioniert mindestens ein weiteres Jahr lang einwandfrei. Da dies auf allen 7 Systemen geschieht, ist es unwahrscheinlich, dass …

1
Was hat Vorrang, wenn mehrere widersprüchliche Gruppenrichtlinienobjekte auf dieselbe Organisationseinheit angewendet werden?
Wenn zwei oder mehr Gruppenrichtlinienobjekte auf dieselbe Organisationseinheit angewendet werden (und sie widersprüchliche Richtlinien haben), welche würden angewendet? Wenn beispielsweise ein Gruppenrichtlinienobjekt mit der Computerrichtlinie " Automatische Wiedergabe auf allen Laufwerken aktivieren" in einem Gruppenrichtlinienobjekt auf "aktiviert" und in einem anderen Gruppenrichtlinienobjekt auf "deaktiviert" gesetzt ist und beide auf dieselbe …

2
Ändern der Passphrase eines privaten Puttygen-Schlüssels in Windows
Ich habe einen privaten Schlüssel in Windows, erstellt von puttygen.exe. Ich habe Standardoptionen zum Speichern verwendet, das Tool hat ihm automatisch eine .ppkErweiterung zugewiesen und es sieht folgendermaßen aus: PuTTY-User-Key-File-2: ssh-rsa Encryption: none Comment: rsa-key-20130627 Public-Lines: 4 AAAAB3NzaC1yc2EAAAABJQAAAIBnvvAhyMs4rdlQd4OdajDw4jIPi6vIjrWjt4l4 5C3wHOSxyQQdtSA8XT3K0rSBnNtZRJTb5mfix67qQe3pHCTMSNsYIaBi8xQJHZRa RxdY+1VtGnSlEma8KO2We9eDNCGiwrRTUzqvTiGCnzU0pF1MXxu3ObISJcpqv+sQ 1GB0cw== Private-Lines: 8 AAAA.......... Private-MAC: XXXXXXXXX Jetzt muss ich die …

3
IPA Dynamic DNS aktualisiert nur den AAAA-Eintrag. Wo sind meine A-Aufzeichnungen?
Ich richte eine FreeIPA-Domain ein. In meinem Labor befinden sich drei virtuelle Maschinen: der Domänencontroller ipadc1und zwei Clients puppetund wordpress(kreativ, ja, ich weiß). Auf allen drei VMs wird frisch installiertes CentOS 6.4 (FreeIPA 3.0.0) ausgeführt. Ich habe den IPA-Server installiert und eine Domäne erstellt, die wir example.ushier aufrufen , wobei …

1
Zwei-Faktor-SSH-Authentifizierung nur für externe Adresse
Ich habe einen Ubuntu-Server mit einer privaten, internen, IP- und einer öffentlich zugänglichen IP. Ich möchte die Zwei-Faktor-Authentifizierung für SSH nur auf der öffentlichen Seite einrichten. Ist das möglich? Ich hatte vor, Google Authenticator zu verwenden, bin aber auch offen für alternative Ideen.
11 ssh  two-factor 

3
Rsyslog funktioniert nicht richtig, es protokolliert nichts
Ich verwende einen Debian-Server und vor ein paar Tagen hat sich mein rsyslog sehr seltsam verhalten. Der Daemon wird ausgeführt, scheint aber nichts zu tun. Viele Leute benutzen das System, aber ich bin der einzige mit (legalem) Root-Zugriff. Ich verwende die Standardkonfiguration von rsyslogd (wenn Sie dies für relevant halten, …
11 rsyslog 

1
Warum verbraucht Couchbase so viel CPU? [geschlossen]
Geschlossen . Diese Frage muss fokussierter sein . Derzeit werden keine Antworten akzeptiert. Möchten Sie diese Frage verbessern? Aktualisieren Sie die Frage so, dass sie sich nur auf ein Problem konzentriert, indem Sie diesen Beitrag bearbeiten . Geschlossen vor 3 Jahren . Ich habe Couchbase vor kurzem auf meinem Server …
11 couchbase 

2
Warum Apache SSL-Zertifikat und privaten Schlüssel in separaten Dateien speichern?
In der Apache mod_ssl-Dokumentation für die Anweisungen SSLCertificateFile und SSLCertificateKeyFile heißt es, dass dringend davon abgeraten wird, einen privaten Schlüssel und ein SSL-Zertifikat in derselben Datei zu speichern. Natürlich sollte die private Schlüsseldatei sicher aufbewahrt werden. Gibt es jedoch unter der Annahme, dass dies der Fall ist, bestimmte Risiken beim …

3
RHEL 6.4: Modus 1-Kanal-Bonding nicht fehlgeschlagen
Ich verwende RHEL 6.4, Kernel-2.6.32-358.el6.i686, auf einem HP ML 350 G5 mit zwei integrierten Broadcom NetXtreme II BCM5708 1000Base-T-Netzwerkkarten. Mein Ziel ist es, die beiden Schnittstellen zu einem mode=1Failover-Paar zu verbinden. Mein Problem ist, dass trotz aller Beweise dafür, dass die Verbindung hergestellt und akzeptiert wurde, das Herausziehen des Kabels …
11 linux  redhat  rhel6  bonding 


Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.