서버 관리자

시스템 및 네트워크 관리자를위한 Q & A

14
서버에 Fedora를 사용할 때의 문제점은 무엇입니까?
서버 호스팅을 위해 Fedora를 여러 번 사용했습니다. 나는 어떤 문제에도 직면 한 적이 없다. 여전히 모든 새로운 사용자들이 와서 Fedora가 안전하지 않다고 말합니다. 우분투 / CentOS 또는 다른 배포판을 사용해야하지만 Fedora는 사용하지 않아야합니다. Fedora의 문제점을 이해하지 못합니다. 다른 배포를보다 안전하게 만드는 이유 몇 가지 사항 : 1. Fedora는 SSH 만 …
17 fedora  linux 

6
SuperMicro IPMI BMC 보안
최근에 기본적으로 IPMI 시스템을 실행하는 BMC가 내장 된 SuperMicro X8DTU-F 마더 보드를 구입했습니다. ARM 프로세서에서 실행되는 작은 Linux 시스템으로 밝혀졌습니다. 불행히도, 그것은 소프트웨어의 보트로드를 실행 중이며, 대부분 필요하지 않으며 방화벽 뒤에 넣을 수 없습니다. 그러나 IPMI 기능을 원합니다. 이 중 하나를 사용한 사람이 보안 방법에 대한 특정 제안이 있습니까? 그것은 …

8
DNS : MX 레코드와 CNAME이 모두 필요한 하위 도메인
mywebservice.com 영역을 소유하고 있다고 가정하겠습니다. 각 고객이 customer.mywebservice.com과 같은 자체 하위 도메인을 갖기를 원합니다. customer.mywebservice.com은 지정된 서버 외부 사이트에 대한 CNAME이어야합니다. 해당 사이트는 자체 장비를 관리하고 언제든지 주소를 변경할 수 있으므로 CNAME이 필요합니다. 사람들은 또한 간단한 MX 레코드가 필요한 inbox@customer.mywebservice.com으로 이메일을 보낼 수 있어야합니다. 그러나 여기에 몇 가지 지침이 필요합니다. …


3
가상 머신 복제 Azure에서 기존 머신 유지
이에 대한 온라인 답변은없는 것 같습니다. Azure에 기존 가상 컴퓨터가 있고 기존 서버가 다운 될 경우를 대비하여 다른 지역으로 복제하려고합니다. 정확한 복제본이어야하지만 복제가 아닌 가상 머신을 이동하는 것만 찾을 수 있습니다. 컴퓨터 이름이 VM에 대해 동일 할 수 없기 때문에 특정 유형의 복제를 수행 할 수 없다고 가정합니다. 해야 할 …

4
SSH certified_keys 명령 옵션 : 여러 명령?
authorized_keys에는 키를 단일 명령으로 제한하는 command = "..."옵션이 있습니다. 키를 여러 명령 으로 제한하는 방법이 있습니까? 예를 들어 정규 표현식을 사용하거나 다른 구성 파일을 편집하여?
17 ssh  command 

4
시스템 : 인스턴스화 된 서비스의 모든 인스턴스를 한 번에 다시 시작
나는 systemd : Instantiated Services의 멋진 기능을 사용합니다. 한 번의 호출로 모든 인스턴스화 된 서비스를 다시로드하는 간단한 방법이 있습니까? 예 : 다음과 같이 모두 실행하고 싶지 않습니다. systemctl restart autossh@foo systemctl restart autossh@bar systemctl restart autossh@blu 나는 이것을 시도했지만 이것은 작동하지 않는다 systemctl restart autossh@* 관련 : 하나의 시스템 서비스 …
17 systemd 

2
nginx 리버스 프록시가 리턴 한 HTML 페이지 수정
인터넷에서 인트라넷 내부에있는 타사 응용 프로그램에 액세스하기위한 리버스 프록시 설정이 있습니다. 이 응용 프로그램이 URL에 있다고 가정 해 봅시다. https://internalserver:8080/ (인트라넷에서만 도달 가능) 프록시가 켜져 있습니다. https://proxyserver/ (세계 어느 곳에서나 접근 가능) 프록시는 nginx에 의해 관리되며 정상적으로 작동합니다. 사용자가 액세스하면에서 https://proxyserver/ 앱의 콘텐츠를 얻습니다 https://internalserver:8080/. 문제는 응용 프로그램이 HTML 응답에 …

2
nginx 분할 대형 구성 파일
내 nginx 기본 구성 파일이 커지고 있습니다. 파일을 하나의 최대 4 개 위치를 포함하는 더 작은 구성 파일로 분할하여 각 파일에 대해 빠르게 활성화 / 비활성화 할 수 있도록하고 싶습니다. 실제 파일은 다음과 같습니다. server { listen 80 default_server; root /var/www/ location /1 { config info...; } location /2 { …

7
Ansible을 사용하여 원격 컴퓨터에서 로컬로 여러 파일을 가져 오는 방법
Ansible을 사용하여 원격 디렉토리에서 로컬 디렉토리로 파일을 복사하고 싶지만 가져 오기 모듈을 사용하면 하나의 파일 만 복사 할 수 있습니다. 파일이 필요한 많은 서버가 있으며 (각 서버마다 동일한 디렉토리) Ansible 로이 작업을 수행하는 방법을 찾지 못했습니다. 어떤 아이디어?
17 linux  copy  ansible 

3
방화벽으로 몇 IP를 제외한 모든 IP를 차단
Linux 네트워크 컴퓨터에서 "공개"영역의 주소 세트 (방화벽 개념)를 제한하고 싶습니다. 따라서 최종 결과는 명시 적으로 허용되는 것을 제외하고 다른 시스템이 어떤 포트 나 프로토콜에도 액세스 할 수 없다는 것입니다. --add-rich-rule='rule family="ipv4" source not address="192.168.56.120" drop' --add-rich-rule='rule family="ipv4" source not address="192.168.56.105" drop' 위의 문제는 이것이 실제 목록이 아니라는 것입니다. 하나의 주소가 …

2
SSH 터널을 통해 mongodb 서버에 연결하는 방법
그것은이었다 쉽게 사용 AWS 내 원격 MySQL 서버에 연결하는 나를 위해 sequelpro을 하지만 나는 MongoDB를 함께 같은 일을하고와 사투를 벌인거야. 커맨드 라인을 통해 ssh 터널을 설정하려고 시도했습니다. ssh -fN -l root -i path/to/id_rsa -L 9999:host.com:27017 host.com 또한 호스트를 IP 주소로 바꾸어 시도했습니다. 아이디어는 포트 9999의 모든 mongodb 연결을 포트 27101의 …

10
SSH : 권한이 거부되었습니다 (공개 키, gssapi-with-mic, 암호)
===================================================== ================== 업데이트 : 그것은 sshd의 구성이 host2암호 로그인을 허용하지 않는 것으로 나타났습니다 . 사람들에게 감사드립니다. ===================================================== ================== 시나리오 : 대학 프로젝트를 위해 회사와 협력합니다. host1먼저 PuTTy를 사용하여 SSH를 시작한 다음 SSH를 사용해야합니다 host2(아래 참조). host2에서 사용자 이름과 비밀번호를 받았습니다. 나는 host2에 전혀 액세스 할 수 없으므로 그에 대한 지식이 …
17 ssh  ssh-agent 


1
fsck로 데이터 손상 경고를 해결할 수 없습니다
파일 시스템이 커질 수있는 연속적인 공간을 만들기 위해 sda1에 새 EFI 시스템 파티션을 만들어 sda5의 현재 파티션에서 마이그레이션 할 수 있도록했습니다. 다음과 같은 경고를 제외하고는 이동 자체가 성공적으로 수행되었습니다. 커널 : FAT-fs (sda1) : 볼륨이 올바르게 마운트 해제되지 않았습니다. 일부 데이터가 손상되었을 수 있습니다. fsck를 실행하십시오. EFI 파티션을 처음 만들었을 …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책과 개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.