Serveradministratoren

Fragen und Antworten für System- und Netzwerkadministratoren

4
Bash One-Liner, um eine Datei atomar zu erstellen, wenn sie nicht existiert
Ich möchte einen Bash-Einzeiler, der eine Datei atomar erstellt, wenn sie nicht vorhanden ist. Das bedeutet im Wesentlichen "Wenn eine Datei nicht vorhanden ist, erstellen Sie sie", aber stellen Sie sicher, dass es niemand anderem gelingt, die Datei auf kleinem Raum zwischen dem Ausführen des if und dem Erstellen der …
9 bash  files 


2
Hacker umgeht iptables
(von SO verschoben) Ich habe Iptables, die einen SIP-Server schützen. Es blockiert alle IPs außer denen, die ich speziell geöffnet habe, und es scheint für fast alle zu funktionieren. Ich habe viele IP-Adressen getestet, die nicht auf der weißen Liste stehen, und sie werden alle gelöscht, wie sie sollten. ABER …

2
So geben Sie verschiedene Hosts für verschiedene Playbooks in einem ansible Skript an
Soweit ich weiß, benötigt jedes Playbook einen Host-Eintrag. Ich möchte wissen, dass ich beim Erstellen eines Container-Playbooks, das andere Playbooks enthält, die Hosts für jedes Playbook-Include parametrisieren kann. Also so etwas wie --- - include playbook_1.yml hosts: tag_postgres - include: playbook_2.yml hosts: tag_rabbitmq Ich kann alle verschiedenen Playbooks in ein …
9 ansible 

2
Wie kann ich die Reihenfolge des Herunterfahrens von systemd vorhersagen?
Gibt es eine Möglichkeit systemd, mir die grobe Reihenfolge mitzuteilen , in der Dienste heruntergefahren werden, wenn ich das gesamte System sauber herunterfahre? Da systemddie Dinge parallel heruntergefahren werden, gibt es meines Erachtens keine Möglichkeit, die genaue Reihenfolge zu ermitteln, aber es wäre dennoch sehr hilfreich zu wissen, welche Einschränkungen …

2
Der beste Weg, um die Aufzählung von Brute-Force-Benutzernamen / fehlgeschlagene Versuche mit Benutzernamen zu verfolgen AD
Wir haben einen Windows Server, auf dem sich eine Anwendung befindet, die beim Anmelden bei der Anwendung Domänenanmeldeinformationen verwendet. Während eines kürzlich durchgeführten Pen-Tests konnten die Tester die Anwendung verwenden, um gültige Domänenbenutzernamen basierend auf der Antwort der Anwendung aufzulisten (es gab eine andere Antwort für einen ungültigen Benutzernamen als …


1
Ansible - Zugang über Bastion mit MFA
In meiner aktuellen Umgebung sind alle meine Linux-Server nur über einen Bastion-Host zugänglich, für den MFA aktiviert ist. Ich habe es geschafft, Ansible dazu zu bringen, erfolgreich mit Servern über die Bastion zu kommunizieren. Das einzige Problem besteht darin, dass für jeden Host eine neue Verbindung zur Bastion hergestellt wird, …

5
MX-Datensätze, bessere Einrichtung für Lastausgleich und Failover
Nehmen wir die Domain example.com, sie hat zwei Mailserver mail1.example.com und mail2.example.com, die beide bereits konfiguriert sind. Normalerweise würde ich das folgende Setup durchführen: example.com. 1200 IN MX 10 mail1.example.com. example.com. 1200 IN MX 10 mail2.example.com. mail1.example.com. 1200 IN A 172.16.10.1 mail2.example.com. 1200 IN A 172.16.10.2 Ein Mitarbeiter schlug das …

2
Warum bindet tmux extern zugängliche Ports?
Ich führe eine schnelle Prüfung von Diensten durch, die externe Schnittstellen auf einem Ubuntu 14.04-Computer überwachen, und tmux bindet TCP *: 50994 und *: 59147, wie von gemeldet netstat -l. Ich kann von einem anderen Computer im Netzwerk aus eine Verbindung zu diesem Port herstellen (außer bei Firewall-Einstellungen), aber ich …
9 tmux 

3
Wie kann ich SELinux anweisen, nginx den Zugriff auf einen Unix-Socket ohne audit2allow zuzulassen?
Ich habe Nginx-Weiterleitungsanfragen an Gunicorn über einen Unix-Socket an /run/gunicorn/socket. Standardmäßig ist dieses Verhalten von SELinux nicht zulässig: grep nginx /var/log/audit/audit.log type=SERVICE_START msg=audit(1454358912.455:5390): pid=1 uid=0 auid=4294967295 ses=4294967295 subj=system_u:system_r:init_t:s0 msg='unit=nginx comm="systemd" exe="/usr/lib/systemd/systemd" hostname=? addr=? terminal=? res=success' type=AVC msg=audit(1454360194.623:7324): avc: denied { write } for pid=9128 comm="nginx" name="socket" dev="tmpfs" ino=76151 scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:object_r:httpd_sys_content_t:s0 …
9 nginx  selinux 

1
Wie würde ich wissen, ob ich virtuelles NUMA auf VMs deaktivieren sollte, auf denen ältere Anwendungen ausgeführt werden?
Aus den VMware-Dokumenten: Die virtuelle NUMA-Topologie ist für virtuelle Maschinen der Hardwareversion 8 verfügbar und wird standardmäßig aktiviert, wenn die Anzahl der virtuellen CPUs größer als acht ist. Sie können die virtuelle NUMA-Topologie auch manuell mithilfe erweiterter Konfigurationsoptionen beeinflussen. Nehmen wir also an, ich habe eine VM, der ich 8 …

3
Wie kann ich MySQL 5.7.9 unter Ubuntu 14.04 installieren?
Ich habe versucht, mit diesen Anweisungen zu installieren, aber die Installation hat Version 5.5 installiert. $ sudo apt-get install software-properties-common $ sudo add-apt-repository -y ppa:ondrej/mysql-5.7 $ sudo apt-get update $ sudo apt-get install mysql-server http://tecadmin.net/install-mysql-5-on-ubuntu/

2
Wie sollen DNS-Timeouts funktionieren?
Ich hatte kürzlich ein Problem, bei dem ein Remotedienst, der die IP-Adresse für meinen Server anforderte (mit einem gehosteten DNS-Anbieter), antwortete mit: DNS problem: SERVFAIL looking up A for mysql.xavamedia.nl (Update: Der hier erwähnte Remote-Dienst ist Let's Encrypt. Ich habe einen Fehler gegen den Issue-Tracker gemeldet , der mich auf …

3
Google Mail markiert Dovecot-E-Mail als unsicher
Ich dachte, ich hätte meinen Postfix / Dovecot-E-Mail-Server erfolgreich gesichert. Ich habe ein signiertes Zertifikat von LetsEncrypt, das für meine Domain gültig ist. Senden und Empfangen funktioniert einwandfrei, aber seit Google Mail unsichere E-Mails markiert, werden alle von meinem Server gesendeten E-Mails als unverschlüsselt markiert. Google Mail-Nutzer sehen "Diese Nachricht …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.