서버 관리자

시스템 및 네트워크 관리자를위한 Q & A

2
Google Kubernetes Engine에서 Kubernetes로드 밸런서의 외부 IP 주소를 선택하는 방법
Google Kubernetes Engine을 사용하여 웹 앱을 배포하고 있으며 사용하려는 도메인 이름 때문에 Google Cloud Platform에서 동일한 프로젝트의 일부로 제어하는 ​​기존 고정 IP 주소에서로드 밸런서를 통해 액세스 할 수 있도록하고 싶습니다. 이미이 IP를 가리 킵니다. 포드에 사용한 yaml 파일은 다음과 같습니다. apiVersion: v1 kind: Pod metadata: name: my-pod labels: app: my-app …

4
와이프는 매우 느립니다. 엔트로피가 너무 적습니까?
하드 디스크를 포함한 랩탑을 나누어야합니다. 암호화되지 않았기 때문에 적어도 빨리 닦고 싶었습니다. 나는 이것이 SSD에서 최적이 아니라는 것을 알고 있지만 읽기 쉬운 평범한 것보다 낫다고 생각했습니다. 이제 라이브 USB 스틱을 닦고 있는데 느리게 느립니다. 왜 그런지 궁금합니다. 물론 컴퓨터에서 해당 장치를 지우는 것 외에는 거의 발생하지 않으므로 엔트로피가 낮을 수 …

6
OpenVPN 클라이언트에서 'TLS 오류 : TLS 핸드 셰이크 실패'수정
공용 인터넷을 통해 SMB 트래픽을 암호화하기 위해 Arch Linux 서버에서 OpenVPN 2.3.6-1을 구성하고 있습니다. Linux 가상 머신 클라이언트 중 하나에서 설정을 테스트 할 때 오류가 발생 TLS Error: TLS handshake failed합니다. 나는 빨리 ( OpenVZ의 OpenVPN TLS 오류 : TLS 핸드 셰이크가 실패했습니다 (Google이 제안한 솔루션은 도움이되지 않음) ) 기본 …
16 openvpn 

2
클라이언트 전용 시스템에 사용자 정의 SSH DH 그룹을 배포하면 보안상의 이점이 있습니까?
SSH에 대한 Logjam 관련 공격에 대한 제안 된 완화 전략 은 다음과 같은 것을 사용하여 사용자 정의 SSH Diffie-Hellman 그룹을 생성하는 것입니다 (아래는 OpenSSH 용). ssh-keygen -G moduli-2048.candidates -b 2048 ssh-keygen -T moduli-2048 -f moduli-2048.candidates 시스템 전체 모듈러스 파일을 출력 파일로 바꿉니다 moduli-2048. ( ssh-keygen -GDH-GEX 후보 프라임을 ssh-keygen -T생성하고 …
16 ssh  ssh-keys  logjam 

2
RPM 패키지에 대해 새로 설치된 종속성을 제거하는 방법은 무엇입니까?
새로 설치된 RPM 패키지와 함께 설치되는 종속성 목록을 만드는 쉬운 방법이 yum있습니까? 예 : 그렇게하면 yum install ruby루비 젬도 설치됩니다. 그러나 ruby패키지를 제거 할 때 패키지에 설치된 종속성을 제거하고 싶습니다. 그래서 첫 번째 아이디어는 새로운 패키지 목록을 만든 다음 rpm -e제거 할 때 그 패키지 를 사용하는 것 ruby입니다. 질문 …
16 linux  centos  bash  fedora 

5
logrotate가있는 rsyslog : rsyslog를 다시로드하고 copytruncate
기본 rsyslog 및 logrotate 유틸리티를 사용하여 Ubuntu 14에서 작업하고 있습니다. 기본 rsyslog logrotate /etc/logrotate.d/rsyslog구성에서 다음을 볼 수 있습니다. /var/log/syslog { rotate 7 daily missingok notifempty delaycompress compress postrotate reload rsyslog >/dev/null 2>&1 || true endscript } 내가 이해 한 바에 따르면 모든 로그 회전 시나리오에서 copytruncate를 사용하는 것이 좋습니다. 현재 …

7
파일을 다운로드 할 때 체크섬을 비교하는 것이 좋은 방법은 무엇입니까?
다운로드 용 ISO 파일을 제공하는 웹 사이트는 종종 해당 파일의 md5 체크섬을 제공하여 파일이 올바르게 다운로드되었고 손상되지 않았 음을 확인할 수 있습니다. 왜 이것이 필요한가요? TCP의 오류 수정 속성은 충분합니다. 패킷이 올바르게 수신되지 않으면 다시 전송됩니다. TCP / IP 연결의 특성상 데이터 무결성을 보장하지 않습니까?
16 tcp 

7
NVMe 스토리지 및 하드웨어 요구 사항 이해
특히 NVMe 사양 및 하드웨어 호환성과 관련하여 PCIe 기반 스토리지의 최근 개발에 대해 약간 혼란스러워합니다. 디스크 폼 팩터 및 Fusion-io 와 같은 일부 고급 PCIe 장치에서 SSD 로 광범위하게 작업했지만 NVMe의 기본 사항을 이해하지 못하고 어떤 유형의 서버에 대한 설명을 찾고 있습니다 하드웨어가 지원됩니다. 예를 들어 Supermicro의 이와 같은 광고 …

3
일부 스위치의 전화기는 DHCP 프로세스를 완료 할 수 없습니다
배경 여러 범위의 주소를 전달하는 Windows DHCP 서버 (Server 2008 R2)가 있습니다. 이러한 범위 중 하나는 일부 Mitel IP 폰입니다. 전화기는 dhcp 옵션 125를 사용하여 구성 정보를 가져 오도록 구성되어 있습니다. 전화가 시작되면 어떤 VLAN을 사용해야하는지 알 수 없으므로 연결된 포트의 기본 (태그 없음) VLAN 만 가져옵니다. dhcp 서버는 옵션 …

1
HTTP (S) URL의 호스트 이름 부분은 대소 문자를 구분하지 않습니까?
서비스 측 구성을 변경하지 않고 http (s) : //CompanyName.com/xyz를 URL (예 : 브랜딩 목적)로 사용하는 것이 안전합니까? DNS는 대소 문자를 구분하지 않지만 부작용이 여전히있을 수 있음을 알고 있습니다. 예를 들어 CompanyName.com ~ companyname.com과 일치하지 않는 체인의 다양한 부분을 생각하고 있습니다. 일부 웹 백엔드가 일치하지 않을 수 있습니다 일부로드 밸런서 / …

6
포트 80 외에 미국 외부의 모든 연결을 차단하면 서버 부하가 높아 집니까?
대부분의 서버와 마찬가지로 (우리는) 24/7 서비스를 무력화하려는 사람들이 있습니다. 나는 그들의 IP를 cpHulk 블랙리스트에 올렸지 만, 처음에는 그렇게 멀지 않으면 더 좋을 것 같습니다. 본인과 호스트는 80이 아닌 다른 포트에서 서버에 연결하는 유일한 사람이므로 포트 80을 제외하고 미국 이외의 모든 국가에서 연결을 차단하고 싶습니다. 호스트에 연락하여 설정했지만 서버로드가 매우 높을 …
16 iptables 

3
스크립트에서 ssh에 사용되는 비밀번호를 저장하는 안전한 방법이 있습니까?
먼저 SSH에 키 인증을 사용해야한다는 것을 알고 있습니다. 설명 할 필요가 없습니다. 여기서 문제는 많은 서버가 있고 각 서버를 연결할 수있는 스크립트가 필요하다는 것입니다. 가능할 때마다 키 인증을 사용하지만 모든 서버에서 가능하지는 않습니다 (이를 제어 할 수는 없습니다). 따라서 로그인 또는 때로는 텔넷이있는 SSH. 그래서 일부의 경우 방금 암호를 db에 …

5
AWS EBS 루트 볼륨 크기를 줄이는 방법은 무엇입니까?
EC2 인스턴스 확대는 호흡처럼 쉽습니다 (예 : AMI 생성, 인스턴스 시작 및 스토리지 크기 변경). 그러나 그것을 줄이는 것이 더 어려워집니다. AWS (Amazon Web Services) EC2 인스턴스 EBS (Elastic Block Store) 루트 볼륨 크기를 줄이려고합니다. 인터넷에는 몇 가지 오래된 고급 절차가 있습니다. 내가 찾은보다 자세한 버전은 StackOverflow 질문에 대한 1 …

3
내가 소유 한 IPv4 블록을 실제로 사용하려면 어떻게해야합니까?
우리 (작은 프랑스 회사)는 20 년 전에 RIPE-NCC 에서 IPv4 / 24 블록 (256 주소)을 예약 했지만 사용하지는 않았습니다. 업데이트 : 우리의 과제는 " 근처의 공급자 (PI) 주소 공간 " 에 속하며 근처 블록 193.57.35.0/24 와 유사합니다 . RIPE-NCC는 다음과 같은 세 가지 옵션을 제공합니다. 자원의 최종 사용자는 선택한 LIR과 …
16 routing  ipv4 

6
여러 웹 서버간에 자산을 공유하는 방법은 무엇입니까?
로드 밸런서에 여러 Linux 웹 서버가 연결되어 있으며이 서버간에 자산 (예 : 사진, 비디오 및 기타 자료)을 공유하고 싶습니다. 가장 좋은 방법은 무엇입니까? 현재 파일 서버에 모든 웹 서버에 마운트되어 있지만 트래픽이 많은 상황에서 파일 서버가 다운되는 것이 걱정됩니다. 이 문제가 발생하지 않도록하려면 어떻게해야합니까? 미리 감사드립니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책과 개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.