Serveradministratoren

Fragen und Antworten für System- und Netzwerkadministratoren

3
nginx - Load Balancer - Beträchtliche Verzögerung, wenn der Upstream-Knoten offline / inaktiv ist
Ausführen von nginx 1.0.15 unter CentOS 6.5 . Ich habe drei Upstream-Server und alles funktioniert einwandfrei. Wenn ich jedoch einen Ausfall simuliere und einen der Upstream-Server herunterfahre, stelle ich eine erhebliche Verzögerung der Antwortzeiten fest (zusätzliche 5-7 Sekunden). Sobald ich den ausgefallenen Server wieder online schalte, verschwindet die Verzögerung. Außerdem …

2
TCP unter OpenVPN ist sehr langsam (tsg angehängt)
Ich habe ein sehr seltsames Problem mit OpenVPN. Die meisten VPNs funktionieren einwandfrei, außer diesem. Hier bekomme ich eine sehr geringe Leistung von TCP-Verbindungen, aber die CPU-Auslastung ist gering (also kein CPU-Problem). OpenVPN ist mit UDP, AES-256-CBC-Verschlüsselung, SHA256-Authentifizierung und ohne Komprimierung konfiguriert. Hier sind einige Messungen, die ich mit iperf …

3
CentOS 6.5 neuer Kernel nach Neustart nicht aktiv
Heute habe ich einige leckere Updates ausgeführt und wollte überprüfen, ob alles gut gelaufen ist, indem ich sichergestellt habe, dass ich einen neuen Kernel habe. Zu meiner Überraschung bemerkte ich, dass CentOS immer noch 2.6.32-431.5.1.el6.x86_64 ausführte, obwohl es so aussah, als ob 2.6.32-431.23.3.el6 installiert war. In der Tat wird 2.6.32-431.23.3.el6 …
7 centos  yum  kernel 

2
Dovecot-Zertifikatauthentifizierung
Nach der Implementierung der Zertifikatauthentifizierung auf dem Nginx-Webserver möchte ich dasselbe auf dem Dovecot-Mailserver tun. Die Idee ist, eine eigene Zertifizierungsstelle zu erstellen und Zertifikate zu verwalten (sowohl ausstellen als auch widerrufen). Zum Überprüfen des Clientzertifikats benötigen Sie Ihr Stammzertifizierungsstellenzertifikat und die CRL. Um eine sichere Verbindung herzustellen, kann ein …

1
Lehnt Postfix gefälschte Absender ab?
Gibt es eine zuverlässige Möglichkeit, eingehende E-Mails mit einer gefälschten E-Mail-Adresse abzulehnen? Welche Art von Überprüfungen wird Postfix normalerweise bei eingehenden E-Mails ausgeführt? Überprüft Postfix standardmäßig die umgekehrten DNS? Hat Postfix andere Überprüfungen eingebaut und standardmäßig aktiviert? Welche Filter / Milters sind nützlich, um das Akzeptieren gefälschter Mails zu verhindern? …

1
MySQL SSL: schlechte andere Signaturbestätigung
Ich versuche, SSL-Verbindungen für MySQL zu aktivieren. SSL wird in MySQL als aktiviert angezeigt, kann jedoch aufgrund dieses Fehlers keine Verbindungen herstellen: FEHLER 2026 (HY000): SSL-Verbindungsfehler: ASN: Fehlerhafte andere Signaturbestätigung Ich führe folgendes aus: Ubuntu Version: 14.04.1 LTS (GNU/Linux 3.13.0-34-generic x86_64) MySQL Version: 5.5.38-0ubuntu0.14.04.1 OpenSSL Version: OpenSSL 1.0.1f 6 Jan …
7 ubuntu  mysql  openssl 

1
Haproxy 1.5.3 / OpenSSL - PEM erstellen
Ich habe einen HAProxy-Server mit der folgenden Zeile eingerichtet: bind *:443 ssl crt /etc/ssl/domain.com/domain.com.pem Ich habe folgende Dateien: /etc/ssl/domain.com/domain.com.key /etc/ssl/domain.com/domain.com.csr Ich habe ein Zertifikat von Geotrust gekauft , das gibt mir ein Primary Intermediate Certificate, Secondary Intermediate CertificateundEnd Entity Certificate Ich habe die Dateien verkettet, in PIC, SID, EWG, KEY …

1
Unterstützt die Kerberos-Implementierung von Active Directory die Einstellungen für die Lebensdauer von Tickets pro Benutzer?
Mit MIT Kerberos unterstützt das Dienstprogramm kadmin die Erstellung von Principals mit einer expliziten maximalen Ticketlebensdauer und Verlängerungslebensdauer (Argumente -maxlife und -maxrenewlife für add_principal), die sich möglicherweise von der Standard- Ticketlebensdauer und -erneuerungslebensdauer des Realms unterscheiden. Wenn Ihr Realm eine Standardlebensdauer von 24 Stunden und eine Verlängerungslebensdauer von 7 Tagen …

3
SSH-Host-Schlüsselzertifikate, Gültigkeitsdauer aus der Ferne finden?
Ich habe eine Umgebung, in der ich SSH-Zertifikate zur Authentifizierung von SSH-Hostschlüsseln verwende. Ich spreche über die Art von Zertifikaten, die durch Ausführen erstellt werden ssh-keygen -s /path/to/ca -h .... Diese Zertifikate werden auch mit einem Gültigkeitsintervall erstellt, in dem angegeben ist, wann sie ablaufen. Diese Zertifikate werden jetzt schon …
7 ssh  monitoring 


3
Automatisches Einschalten nach ordnungsgemäßem Herunterfahren der USV
Dies ist meine Grundeinstellung: Ich verwende einen Server (DL380 G7; Linux 3.13-Kernel), auf dem ~ 10 virtuelle Maschinen gehostet werden Es ist auf automatisches Einschalten eingestellt Ich benutze NUT für die USV-Verwaltung Die ordnungsgemäße Abschaltdauer des Hosts (einschließlich des ersten Herunterfahrens des VMS) beträgt ~ 8-10 Minuten Die Gesamtlaufzeit der …

2
proFTPD kann die IP-Adresse nicht ermitteln
Beim Starten des Servers wird dieser Fehler zurückgegeben Starting ftp server: proftpd2014-08-03 18:39:22,045 web-amd-3700-2gb proftpd[22126]: warning: unable to determine IP address of 'web-amd-3700-2gb' 2014-08-03 18:39:22,045 web-amd-3700-2gb proftpd[22126]: error: no valid servers configured 2014-08-03 18:39:22,045 web-amd-3700-2gb proftpd[22126]: fatal: error processing configuration file '/etc/proftpd/proftpd.conf' failed! /etc/proftpd/proftpd.conf # # /etc/proftpd/proftpd.conf -- This is …
7 linux  debian  ftp  proftpd 

2
Ungültiger Befehl 'AuthType', möglicherweise falsch geschrieben oder von einem Modul definiert, das nicht in der Serverkonfiguration enthalten ist
Ich versuche, das Dokumentstammverzeichnis mit einem Kennwort zu schützen, und erhalte lediglich eine Seite "Interner Serverfehler". Das Apache-Fehlerprotokoll zeigt: Invalid command 'AuthType', perhaps misspelled or defined by a module not included in the server configuration Meine .htaccess-Datei vor dem Umschreiben von Einträgen: AuthType Basic AuthName "Restricted Access" AuthBasicProvider file AuthUserFile …

4
Windows Server-Sicherung schlägt fehl: Es ist nicht genügend Speicherplatz vorhanden, um die Volume-Schattenkopie zu erstellen.
Wir haben einen brandneuen Dell PowerEdge T320 mit einem PERC S110 RAID-Controller, auf dem eine Neuinstallation von Windows Server 2012 R2 ausgeführt wird. Der RAID-Level ist RAID 5 mit zwei NTFS-Partitionen, 1 TB für das Betriebssystem und 7 TB für Daten. Der Server ist ein Active Directory-Domänencontroller und ein Dateiserver. …

1
Tomcat kann Port 8080 nicht auf 80 ändern
Ich möchte den Port 8080 in den Standard-HTTP-Port (80) ändern, um eine Jersey-Anwendung als HTTP-Restful-API zu verwenden. Deshalb habe ich den Port von 8080 auf 80 (innerhalb /etc/tomcat7/server.xml) ersetzt und ihn für die Verwendung von AUTHBIND ( /etc/defaults/tomcat7) konfiguriert . Nach dem Neustart des Dienstes fand ich diesen seltsamen Fehler …
7 tomcat  port  tomcat7 

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.