Serveradministratoren

Fragen und Antworten für System- und Netzwerkadministratoren


5
Apache SSL-Fehler: Privater Schlüssel nicht gefunden
Ich verwende Apache unter Ubuntu 14.04 und versuche, SSL zu implementieren. Jede Hilfe wäre sehr dankbar. default-ssl.conf hat: SSLCertificateFile /etc/apache2/ssl/domain.crt SSLCertificateKeyFile /etc/apache2/ssl/domain.csr Wenn ich Apache neu starte, lautet die Fehlermeldung in /var/log/apache2/error.log: [Sun Feb 01 19:31:06.443226 2015] [ssl:error] [pid 30927] AH02203: Init: Private key not found [Sun Feb 01 19:31:06.443408 …


5
Wie kann ich CVE-2015-0235 (GHOST) auf Debian 7 (Keuchen) patchen?
Diese Sicherheitsanfälligkeit wurde in glibc gefunden. Weitere Informationen finden Sie in diesem Hacker- Newspost. Wie im Debian-Bug-Tracker beschrieben , wurde die Sicherheitsanfälligkeit bereits beim Testen gepatcht und instabil. Ich möchte es so früh wie möglich patchen. Ist es also möglich, das gepatchte Paket von einer dieser Versionen zu installieren, und …


2
Postfix → Dovecot LMTP: Benutzer existiert nicht: uid @ domain
Ich versuche, Postfix lokale Mails über Dovecots LMTP zustellen zu lassen (unter anderem, um procmail durch sieb zu ersetzen). Bis jetzt habe ich verwendet mailbox_command = procmail - a "$EXTENSION"und an lokale ~/Maildirs geliefert. Nach http://wiki2.dovecot.org/HowTo/PostfixDovecotLMTP habe ich in konfiguriert (Postfix ist chrooted)/etc/dovecot/conf.d/10-master.conf service lmtp { unix_listener /var/spool/postfix/private/dovecot-lmtp { group=postfix …

3
SRV-DNS-Datensätze der Active Directory-Domäne von Server 2012 R2 sind plötzlich verschwunden
Ich habe eine Testdomäne, die ich kürzlich konfiguriert habe. Plötzlich können sich nur noch Benutzer mit zwischengespeicherten Anmeldeinformationen anmelden. Die Domäne enthält zwei Domänencontroller, die beide globale Kataloge sind, die sich gegenseitig replizieren. Nachdem ich das Problem untersucht hatte, stellte ich fest, dass alle _mcdcs-Domäneneinträge auf beiden DNS-Servern vollständig verschwunden …

2
Google Mail SPF schlägt basierend auf der Client-IP fehl
Google Mail schlägt die SPF-Prüfung basierend auf der Client-IP fehl. Dies sind die relevanten Überschriften: Received-SPF: fail (google.com: domain of johndoe@example.com does not designate 164.77.240.58 as permitted sender) client-ip=164.77.240.58; Received: from johndoe (unknown [164.77.240.58]) by mail.example.com (Postfix) with ESMTP id 993643FE2D Die Client-IP (164.77.240.58) ist die IP von Johndoes Computer. …
8 spf  gmail 

7
Wie deaktiviere ich automatisch geplante Puppet-Läufe, die alle 30 Minuten stattfinden?
Ziel Ziel ist es, automatische Puppet-Agent-Läufe zu deaktivieren, die alle 30 Minuten stattfinden. Es ist möglich , das Intervall zu ändern , aber die automatischen Puppet-Agent-Läufe sollten vollständig deaktiviert sein. Versuchen Sie es Gemäß dieser Dokumentation sollte es möglich sein, automatische Puppet-Agent-Läufe zu deaktivieren, indem Folgendes konfiguriert wird: /etc/puppet/puppet.conf [agent] …


2
Warum brechen Dinge bei der Verwendung von DFS / Ordnerumleitung zusammen?
Hier sind zwei leicht unterschiedliche, aber ähnliche Szenarien: Es gibt ein S: \ Laufwerk, das \\ Server \ Freigabe zugeordnet ist. Anschließend wird ein DFS-Namespace implementiert, wobei S: \ in \\ domain.local \ dfs \ share geändert wird (was auf die Legacy-Freigabe verweist). Einige Dateien mit verknüpften / eingebetteten Dateien …
8 dfs  unc 

2
Aktivieren Sie die Registrierungsrichtlinie für Zertifikate und fordern Sie mit PowerShell ein Zertifikat an
Im Moment mache ich Folgendes, um ein Zertifikat von einem CEP-Server anzufordern: Öffnen Sie gpedit.msc Doppelklicken Sie unter Computerkonfiguration> Windows-Einstellungen> Sicherheitseinstellungen> Richtlinien für öffentliche Schlüssel auf "Certificate Services Client - Zertifikatregistrierungsrichtlinie". Aktivieren Geben Sie den CEP-URI ein Wechseln Sie zur Authentifizierung mit Benutzername / Passwort Validieren (Creds bereitstellen) Öffnen Sie …

1
Wie kann ich eine bestimmte SSL-Verschlüsselung aktivieren, während die Gruppe deaktiviert wurde?
Ich möchte die SSL-Verschlüsselung EDH-DSS-DES-CBC3-SHA(auch bekannt als TLS_DHE_DSS_WITH_3DES_EDE_CBC_SHA) in meiner Nginx-SSL-Umgebung aktivieren , um IE8 unter Windows XP zu unterstützen. Die Basis-SSL-Chiffren für Nginx sind: ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK EDH-DSS-DES-CBC3-SHAist deaktiviert über !DES. Ich habe versucht, diese Chiffre vor die Deaktivierungsregeln (zwischen DHE-RSA-AES256-SHAund !aNULL) und danach (als letztes Argument) zu stellen, aber beides …
8 nginx  openssl  ssl 

5
Fehlerursache: Ungültiger (alter?) Tabellen- oder Datenbankname 'verloren + gefunden'
Mein MySQL-Protokoll zeigt doppelte Fehler: 141223 5:47:21 [ERROR] Invalid (old?) table or database name 'lost+found' Ich habe eine Datenbank mit dem Namen #mysql50#lost+found, kann sie aber scheinbar nicht löschen. mysql> show databases; +---------------------+ | Database | +---------------------+ | information_schema | | maindatabas | | maindatabas_help | | maindatabas_tracker | | …
8 linux  mysql 

2
Zeigen Sie die vollständigen Programmbefehlszeilenargumente in OOM-Killerprotokollen an
Ist es möglich, vollständige Programmbefehlszeilenargumente in OOM-Killler-Protokollen anzuzeigen? Was ich jetzt in / var / log / syslog sehe, ist Memory cgroup out of memory: Kill process 29187 (beam.smp) score 998 or sacrifice child Killed process 29302 (cpu_sup) total-vm:4300kB, anon-rss:76kB, file-rss:272kB beam.smp invoked oom-killer: gfp_mask=0xd0, order=0, oom_score_adj=0 beam.smp cpuset=/ mems_allowed=0-3 …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.