Serveradministratoren

Fragen und Antworten für System- und Netzwerkadministratoren

5
`Absenderadresse abgelehnt: nicht im Besitz des Benutzers` in Postfix
Ich erhalte die folgende Fehlermeldung, wenn ich versuche, eine E-Mail von einem Client auf meinem Heimcomputer über meinen authentifizierten SMTP-Server an zu senden receiver@gmail.com. Oct 17 09:21:40 debian postfix/smtpd[1643]: NOQUEUE: reject: RCPT from unknown[x.x.x.x]: 553 5.7.1 <sender@example.com>: Sender address rejected: not owned by user sender@example.com; from=<sender@example.com> to=<receiver@gmail.com> proto=ESMTP helo=<[192.168.1.5]> Ich …
7 postfix 

1
Besser die Dateidienstrolle mit der Active Directory DC-Rolle ODER mit der RDS Terminal Server-Rolle teilen?
Wir sind ein kleines Unternehmen, das einen neuen Server einrichtet ... das Budget ist natürlich begrenzt. Ich muss ca. 500 GB Daten freigeben, die lokal auf dem einzelnen Server gespeichert werden müssen. Host-Server: Dell Poweredge T610, 24 GB RAM, Xeon-CPU, RAID6 4 TB usw. Windows Server 2012 R2 STANDARD-Lizenz, auf …

1
bind9 korrektes Rekursions-Setup
Wenn ich die Rekursion entferne, kann ich keine externen Domänen auflösen, aber dennoch Domänen auf dem DNS-Server auflösen. Wie kann die Rekursion richtig eingerichtet werden, damit externe Domänen weiterhin aufgelöst werden können, ohne dass der DNS-Server geöffnet bleibt? named.conf.options options { version "One does not simply get my version"; directory …

1
Wie kann ich ausgehende HTTP / HTTPS-Anforderungen auf einem EC2 in einem öffentlichen Subnetz innerhalb einer VPC unter Amazon AWS aktivieren?
Ich habe eine VPC mithilfe von Szenario 2 aus den AWS-Dokumenten eingerichtet: http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenario2.html Ich habe einer EC2-Instanz, die in einem öffentlichen Subnetz ausgeführt wird, eine elastische IP zugewiesen. SSH funktioniert einwandfrei und ich kann auf die darauf laufende Website zugreifen. Ich kann jedoch keine ausgehenden HTTP- oder HTTPS-Anforderungen stellen (dies …


1
Ändern Sie Apache mpm in mpm-itk für CentOS7
Ich versuche, das mpm-itk-Modul unter CentOS auszuführen. Leider erfordert dies Apache 2.4.7, während die aktuelle Version auf Centos 2.4.6 ist, sodass das Kompilieren des Moduls nicht im Bilde ist. Alternativ bietet centos jetzt das Paket httpd-itk an, mit dem eine weitere Apache-Binärdatei erstellt wird (/usr/sbin/httpd.itk). Gemäß diesem Artikel kann man …

1
Geben Sie je nach Client-Fähigkeiten ein SHA-1- oder SHA-2-Zertifikat an
Da SHA1-Zertifikate von großen Browsern nicht mehr unterstützt werden , erscheint es ratsam, ein von SHA2 signiertes Zertifikat zu erhalten. Auf diese Weise sperren Sie jedoch IE6-Benutzer. Während dies für die meisten Menschen in einigen Fällen kein Problem darstellt, können wichtige Benutzer gesperrt werden. Mit Blick auf den SSL-Handshake sendet …
7 nginx  ssl  tls 

3
Hat sich die Speicherplatzverwaltung von Windows Server Backup in Server 2012 geändert?
Zusammenfassung Ich habe einen Server 2012 (nicht R2) Hyper-V-Hostserver, der Windows Server Backup (WSB) verwendet, um etwa 670 GB Daten auf drei 1-TB-USB-Festplatten zu sichern, die wöchentlich gewechselt werden. Der Server wurde im Juli 2013 installiert und hat bis vor etwa einem Monat problemlos auf den Sicherungslaufwerken gesichert. Jetzt schlagen …

2
PHP FPM bleibt hängen
Ich habe alle möglichen Optionen ausprobiert, aber alle paar Tage (meistens jeden Tag) stellt FPM die Seitenbereitstellung ein und ich erhalte eine 502 (vom Cherokee-Webserver). Die Protokolle sind mit Folgendem gefüllt: [15-Sep-2014 10:17:46] WARNING: [pool www] child 10135 exited on signal 11 (SIGSEGV - core dumped) after 15.512406 seconds from …
7 php-fpm 

5
iptables, ICMP und RELATED
Ich verwende die folgende einfache iptables-Regel, die verwandte Pakete akzeptiert : -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT Ich lasse ICMP -Echoanforderungen mit dieser anderen Regel weiterleiten: -A INPUT -p icmp --icmp-type echo-request -j ACCEPT Sollte ich explizit etwas hinzufügen, um "nützliche" ICMP-Nachrichten wie destination-unreachable, time-exceededund zu erhalten parameter-problem, …
7 iptables  icmp 

1
Gunicorn hinter Apache Link zu localhost
Ich habe ein Gunicorn, das mit mod_proxy eine Kolbenanwendung hinter Apache bedient. Gunicorn ist an http://localhost:8080/. Angenommen, mein Server ist eingeschaltethttp://example.com/ Wenn ich einen ungültigen Link auf meinen Server poste (z. B. das Nachstellen vergessen), http://example.com/with-no-trailing-slashwird der Benutzer beispielsweise umgeleitet, http://localhost:8080/with-no-trailing-slashwas nicht gültig ist, da sich auf dem Clientcomputer kein …

2
Sichern des primären Ansible-Benutzers
Es scheint, dass es für den primären Ansible-Benutzer nur zwei vernünftige Ansätze gibt: Verwenden von root Verwenden eines anderen Benutzers (z. B. ansible) mit NOPASSWD sudoZugriff Die erste Option ist ein No-Go, da ich bei dem Gedanken, weiterzumachen, zusammenzucke PermitRootLogin. Standardmäßig scheint die zweite Option der richtige Weg zu sein. …

1
Wie kann ich Umgebungsvariablen in haproxy.conf verwenden?
Meine Datei haproxy.cfg hat einen Backend-Server mit Hostnamen: backend servers server myapp ${PORTAL_PORT_3000_TCP_ADDR}:${PORTAL_PORT_3000_TCP_PORT} maxconn 32 myapp wird in einem anderen Docker-Container ausgeführt, der mit dem Haproxy-Docker-Container verknüpft ist. Die erwähnte Umgebungsvariable hat Werte im Haproxy-Container, aber wenn der Container startet, wird dieser Fehler ausgelöst [ALERT] 244/134924 (8) : parsing [/etc/haproxy.cfg:16] …


2
Windows-Firewall - Blockieren von IP-Adressbereichen in großen Mengen - Überlegungen zur Leistung?
Eine unserer Dienstleistungen ist ein Extranet für die ausschließliche Nutzung unserer 200 Mitarbeiter in ganz Großbritannien. Wir sehen eine große Anzahl von Anmeldeversuchen aus China, Russland, der Ukraine und Nigeria. Ich habe große Listen von IP-Bereichen, die ich blockieren möchte. Es gibt Tausende von Einträgen. (Für die Zwecke dieser Diskussion …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.