서버 관리자

시스템 및 네트워크 관리자를위한 Q & A

1
방화벽과 iptables-사용시기 [폐쇄]
TL; DR 새로운 CentOS 서버 설치에서 방화벽을 사용하고 있거나 비활성화하고 다시 사용 /etc/sysconfig/iptables합니까? 방화벽과 iptables도 비슷한 목적으로 사용됩니다. 둘 다 패킷 필터링을 수행하지만 방화벽을 올바르게 이해하면 변경 될 때마다 전체 규칙 세트를 플러시하지 않습니다. 나는 iptables에 대해서는 많이 알고 있지만 방화벽에 대해서는 거의 모른다. Fedora 및 RHEL / CentOS에서는 전통적인 …


2
스웜 클러스터없이 도커 비밀을 사용하는 방법은 무엇입니까?
현재 우리는 단일 도커 컨테이너에서 실행중인 응용 프로그램을 사용하고 있으며 응용 프로그램은 모든 종류의 민감한 데이터를 환경 변수로 전달해야합니다. 이미지를 실행 한 다음 저장소에 배치하지 않도록 실행 명령을 사용하지만 매우 안전하지 않은 실행 명령으로 끝납니다. 이제 도커 비밀이 존재한다는 것을 알고 있지만 클러스터를 배포하지 않고 어떻게 사용할 수 있습니까? 또는이 …


4
데비안 Jessie에서 openjdk-8-jre-headless를 설치할 수 없습니다
이번 주 금요일에 나는 어떤 이유로 든 2 개의 패키지를 보류 한 것을 보았 기 때문에 apt-get upgrade경험이없는 sysadmin이 간단하게 다시 설치하고 문제를 해결할 수 있기를 희망하여 패키지를 제거했다. 내가 아는 바가 거의 없다. 나는 상황을 더욱 악화시켰다. 다시 설치하려고하면 openjdk-8-jre-headless다음과 같은 결과가 나타납니다. $ apt-get install openjdk-8-jre-headless Reading package …

3
업데이트 후 재부팅이 필요한지 어떻게 알 수 있습니까?
데비안 Wheezy OS가 설치된 서버가 4 대 있습니다. 업데이트에 대해 알려주는 Apticron을 설치했습니다. 데비안 업데이트는 너무 자주 인식되어 마지막 4 대의 서버 업데이트를 마치면 첫 번째 서버의 새 업데이트에 대한 새 이메일을받습니다. 알림을받을 때 모든 서버를 업데이트하려고하지만 서버를 다시 부팅해야하는지 알 수 없습니다. 디렉토리 "/var/run"에 파일 이 있으면 "reboot-required"서버를 재부팅해야 …
28 debian 

6
90 일마다 SSH 키를 만료하는 시스템을 갖추십시오
GDPR에 대한 해석으로 90 일마다 모든 비밀번호를 변경해야하는 고객이 있습니다. 이러한 규칙을 구현할 수 있기 때문에 개발 한 웹 기반 시스템에 적합합니다. 그러나 서버에 액세스하는 데 사용되는 SSH 키의 비밀번호를 변경해야합니다. 기존 SSH 키의 비밀번호를 변경할 수 있습니까? 그렇지 않은 경우이를 처리하는 데 사용할 수있는 도구가 있습니까? 생각 중이 야: …
28 puppet  ssh-keys  gdpr 

1
2017 년에 procmail을 사용하는 것이 안전합니까?
방금 procmail 웹 사이트 ( http://www.procmail.org/ )가 다운 되었음을 발견했습니다 . 나는 그 상태에 대해 약간의 연구를했는데 procmail의 개발은 2001 년 이후로 끝난 것으로 보입니다. 구 procmail 관리자조차도 코드가 안전하지 않기 때문에 openbsd 포트에서 제거하는 것이 좋습니다 ( https://marc.info/? l = openbsd-ports & m = 141634350915839 & w = 2 …
28 email  procmail 

4
AMI를 사용하여 AWS EC2 인스턴스에 Docker를 설치하는 방법 (CE / EE 업데이트)
AMI를 실행하는 AWS EC2 인스턴스에 Docker를 설치하는 현재 방법은 무엇입니까? Docker Enterprise Edition 에 대한 발표 가 있었으며 이제 변경 사항이 있는지 알고 싶습니다. 지금까지, 나는 yum install dockerDocker 버전을 사용 하고 1.12.6, build 7392c3b/1.12.6있었고 지금 (2017/3/3) 버전을 얻었습니다. 그러나 GitHub의 Docker 저장소 는 이미 최신 릴리스가 있음을 알려줍니다. 나는 …

2
우분투 15.10 서버; W : 모듈 ast에 대해 펌웨어 /lib/firmware/ast_dp501_fw.bin이 누락되었을 수 있습니다.
Asrock E3C226D2I 보드에서 Ubuntu 15.10 서버를 실행하고 있습니다. 커널 업데이트를 받거나 update-initramfs -u를 실행하면 펌웨어 누락에 대한 경고가 표시됩니다. root@fileserver:~# update-initramfs -u update-initramfs: Generating /boot/initrd.img-4.2.0-27-generic W: Possible missing firmware /lib/firmware/ast_dp501_fw.bin for module ast 내 비디오 카드 용이 아닌 다른 특정 펌웨어에 대한 정보를 많이 찾을 수 없습니다. 서버를 실행 중이므로 …

5
CentOS7에서 / home을 축소하고 공간을 늘리는 방법
CentOS 7파일 시스템입니다 XFS, 그리고 resize2fs작동하지 않습니다. /home400G 로 축소 하고에 100G 공간을 추가 해야 합니다 /. 어떻게해야합니까? # df -h Filesystem Size Used Avail Use% Mounted on /dev/mapper/centos-root 50G 50G 341M 100% / devtmpfs 7.8G 0 7.8G 0% /dev tmpfs 7.8G 84K 7.8G 1% /dev/shm tmpfs 7.8G 778M 7.0G …

9
Linux를 사용하여 네트워크에서 사용하지 않는 IP 주소를 찾으려면 어떻게합니까?
네트워크에서 두 대의 컴퓨터 (A 및 B)에 액세스 할 수 있습니다. 둘 다 서브넷 마스크가 255.255.255.128 인 고정 IP 주소를 가지고 있습니다 ( DHCP 서버가 사용되지 않았 음을 확인 했습니다). 동일한 컴퓨터에 여러 개의 IP 주소를 구성하려고하므로 서브넷에서 이미 사용중인 모든 IP 주소를 알고 싶습니다. 에서 이전 질문 , 나는 …

3
DNSSEC를 제공하는 보안 취약점은 무엇입니까?
DNSSEC로 DNS 영역에 서명 할 계획이었습니다. 내 영역, 등록자 및 내 DNS 서버 (BIND9)는 모두 DNSSEC를 지원합니다. DNSSEC를 지원하지 않는 유일한 사람은 보조 이름 서버 공급자 (즉 buddyns.com )입니다. 웹 사이트 에서 DNSSEC와 관련하여 다음과 같이 설명합니다. BuddyNS는 대용량 DNS 서비스에 적합하지 않은 일부 취약점에 노출되어 있기 때문에 DNSSEC를 지원하지 …


6
SERVER에 대해 구성된 RSA 인증서에 서버 이름과 일치하는 ID가 포함되어 있지 않습니다
최근에 WordPress에서 LAMP 서버 (모든 최신 버전)를 시작했으며 최근에 구입 한 SSL 인증서를 설치하려고합니다. 내가 다시 시작할 때 apachectlerror_log는 다음을 제공합니다. [Tue Feb 25 01:07:14.744222 2014] [mpm_prefork:notice] [pid 1744] AH00169: caught SIGTERM, shutting down [Tue Feb 25 01:07:17.135704 2014] [suexec:notice] [pid 1765] AH01232: suEXEC mechanism enabled (wrapper: /usr/sbin/suexec) [Tue Feb …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책과 개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.