Serveradministratoren

Fragen und Antworten für System- und Netzwerkadministratoren

1
Wie bearbeite ich Active-Directory-Site-Eigenschaften über Powershell?
Ich habe Probleme beim Zugriff auf die locationEigenschaft der Site meines Active-Directory über Powershell. (Windows Server 2012 R2) Der folgende Befehl gibt keinen Wert zurück: > (Get-ADReplicationSite "Default-First-Site-Name" | Get-ADObject).location Dieser Befehl gibt eine Kennung zurück: > (Get-ADReplicationSite "Default-First-Site-Name" | Get-ADObject).objectGUID Wenn ich in den grafischen Attribut-Editor des Objekts im …


2
Verwenden der SSH-Schlüsselpaarauthentifizierung und Deaktivieren der SSH-Kennwortauthentifizierung - Was passiert, wenn der private Schlüssel verloren geht?
Ich konfiguriere meinen ersten Server auf Linode und gehe die Einrichtungs-Tutorials durch. In ihrem Lernprogramm zum Sichern Ihres Servers wird empfohlen, die SSH-Schlüsselpaarauthentifizierung zu verwenden und die Kennwortauthentifizierung zu deaktivieren. Meine Frage ist, ob ich die Kennwortauthentifizierung deaktiviere - was ist, wenn ich meinen privaten Schlüssel verliere? Wie kann ich …
7 linux  ubuntu  ssh  ssh-keys 



4
Eingehende E-Mails ablehnen, die Ihre eigene Domain als Absender verwenden
Es wäre schön, eingehende E-Mails abzulehnen, die eine meiner virtuellen Domänen als Absenderadresse verwenden, ohne ein legitimer Benutzer von mir zu sein. Ich weiß, dass ich eingehende E-Mails ablehnen kann, die einen vorhandenen smtpd_sender_restrictions=reject_sender_login_mismatchAlias- / Kontonamen verwenden. Dies ermöglicht es Angreifern jedoch weiterhin, eine nicht vorhandene E-Mail-Adresse mit einer meiner …
7 email  postfix  smtp 

2
Funktioniert Nginx `if_modified_since` nur mit statischen Ressourcen?
Ich kann anscheinend nicht genug Dokumentation finden. Ich habe eine App, die einige dynamische Antworten generiert, aber dennoch vom Last-ModifiedHeader profitieren kann - also sende ich sie. Doch beim Drehen if_modified_since(auf beforepro http://nginx.org/en/docs/http/ngx_http_core_module.html#if_modified_since ) scheint keinen Einfluss auf nicht-statischen Ressourcen zu haben. ZB PHP, Python Apps. Liegt das daran, dass …

1
su: / bin / bash: Ressource vorübergehend nicht verfügbar
Benutzer kann nicht zu Postgres gewechselt werden. Die Ulimit-Einstellungen für Postgres-Benutzer sind mit angemessenen Grenzwerten festgelegt. Wir treffen nicht max. Keine Fehler in / var / log / messages. Error: BETA -bash-4.2# sudo su - postgres su: /bin/bash: Resource temporarily unavailable Die Einstellungen: BETA -bash-4.2# ps -auxww | grep -i …
7 linux  unix  postgresql  sudo  su 


2
CentOS7 Firewall hat keine Zonen
Ich habe firewalld auf einer neuen CentOS 7-Minimalinstallation auf einem VPS installiert (seltsamerweise sollte Firewalld nach dem, was ich gesucht habe, bereits mit dem System installiert sein). Ich habe versucht, einige Ports zu öffnen, aber beim Ausführen eines Befehls wie firewall-cmd --zone=public --add-port=80/tcp --permanent Ich erhalte folgende Fehlermeldung : Error: …

1
Deaktivieren Sie die Authentifizierung für die HTTP OPTIONS-Methode (Preflight-Anforderung).
Ein wiederkehrendes Problem mit CORS besteht darin, dass die Spezifikation vorschreibt, dass Anforderungsheader von der Preflight-Anforderung (HTTP-OPTIONEN) entfernt werden. Wenn der Server jedoch eine Authentifizierung erfordert, bedeutet dies, dass die Preflight-Anforderung fehlschlägt (da der AuthorizationHeader nicht enthalten ist) und der erforderliche access-control-allow-originHeader nicht empfangen werden kann . Der einzige Ausweg …


3
Salt State Testing über Jenkins
Alle, Wir versuchen, automatisierte Tests in unserem Jenkins-Setup durchzuführen, um Tests vom Typ "Rauch" und "Flusen" in unseren Salt-State-Dateien ( .sls) auszuführen . Alle Google-Foo hat bisher nur sehr wenige Informationen geliefert. Es gibt eine Möglichkeit zum Testen über test=Truein der Befehlszeile, aber das funktioniert nicht mit einem No-Shell-Konto (wie …

1
OCSP-Heften mit Nginx
Ich habe Probleme mit der OCSP-Heftung in Nginx. Also starte ich den openssl ocsp Daemon und besuche dann meine Site. Dann heißt es Ungültige Anfrage. Ich verwende eine private PKI und CA. SSL-Schlüssel: 8192-Bit-DH-Schlüssel 2048-Bit root@wilhelm:/etc/ocsp# openssl ocsp -index index.txt -port 9999 -rsigner oscp.crt -rkey oscp.key -CA cacert.pem -text -out …


Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.