서버 관리자

시스템 및 네트워크 관리자를위한 Q & A

1
Docker 용 Linux 컨테이너 대신 Windows 컨테이너를 사용하는 장단점?
Windows 10에 Docker for Windows (CE)를 설치하고 있으며 첫 번째 화면이 나타납니다. [] Linux 컨테이너 대신 Windows 컨테이너를 사용하십시오 (설치 후 변경 가능) 이것은 중요한 결정으로 보이지만 Docker documentation , FAQ 및 Windows 컨테이너 자습서 는 왜 내가 하나를 선택할 수 있는지 에 대한 정보를 제공하지 않습니다 . 이 선택의 …

1
터미널 세션에서 실행중인 스크립트 복구
그래서 GNU Screen 을 사용하여 여러 개의 실행중인 스크립트 / 프로그램을 관리하고 있습니다. 멀티플렉싱 및 분리가 매우 유용합니다. 디스크에서 스크립트를 제거했는데 백업을 찾는 데 문제가 있습니다. 그러나 파일을 삭제하기 전에 터미널 세션 중 하나가 스크립트를 실행 중이며 계속 정상적으로 작동합니다. 이 파일의 내용을 복구하기 위해 현재 스크립트를 실행중인 터미널 세션을 …


1
인터페이스에서 사용하지 않는 IP 주소를 제거하면 해당 주소와 관련이없는 연결이 종료되는 이유
어제 데이터 센터에 (물리적) 서버를 신속하게 다시 설치했으며, 시간이 부족하고 데이터베이스에 쉽게 액세스 할 수 없었기 때문에 사용 가능한 IP를 할당하여 나중에 할당 할 수있게했습니다. 올바른 주소를 찾고 따뜻한 곳에서 계속 프로비저닝하십시오. 오늘 나는 서버에 로그인 (172.16.130.10/22)하고 다음을 수행했습니다. ip addr add 172.16.128.67/22 dev eth0 내 로컬 워크 스테이션의 터미널에서 …

5
공유 사용자로 로그인하는 것이 나쁜 습관입니까?
나는 기계에 로그인하고 싶은 사람마다 새로운 우분투 사용자를 생성하는 대신 sysadmins가 각 사용자의 ssh 키를 단순히에 추가 .ssh/authorized_keys하고 모든 사람 ssh은 ( 예 ) ubuntu@host또는 로 기계에 추가하는 조직에서 일했습니다 ec2-user@host. (실수로, 랩 환경에서 공유 Mac mini에서도이 기능을 사용하는 것을 보았습니다.)이 방법이 허용됩니까? 문제의 호스트는 주로 테스트에 사용되지만 일반적으로 사용자 …

5
`rm -rf / --no-preserve-root`가 바이오스를 망칠 수 있습니까?
전체 시스템을 tarballing하고 foobar'd 일 때 시스템을 복원하는 대략적인 속도를 확인하기 위해 회사 시스템에 필수적이지는 않지만 기본 시스템 중 하나를 워크 스테이션에 부분적으로 복제했습니다. 작동합니다. 나는 전체 시스템의 타르볼을 생성하는 시간을 정하고 그것을보기에 좋은지 확인했다. 나는 그 다음 달렸다 rm -rf / --no-preserve-root. 전에는 그런 일을 한 적이 없었기 때문에 …
35 bios  rm  uefi 

6
서버가 정확히 같은 시간을 갖는 것이 왜 중요합니까?
데이터 센터는 모든 서버가 동일한 시간을 갖도록하기 위해 많은 노력을 기울이고 있다는 것을 여러 번 읽었습니다 (지금은 찾을 수는 없지만). 윤초에 대한 걱정을 포함하지만 이에 국한되지는 않습니다. 서버가 동일한 시간을 갖는 것이 왜 중요합니까? 그리고 실제 공차는 무엇입니까?

4
AAAA 조회를 비활성화하는 방법은 무엇입니까?
우리가 통제 할 수없는 깨진 DNS 서버를 보완하기 위해. 우리의 문제 : 우리는 다양한 IPv4 전용 사이트에서 센서 데이터를 수집하는 내장 장치를 배포합니다. 일부 사이트는 잘못 구성되었거나 파손 된 DNS 캐시 및 / 또는 AAAA 쿼리를 모두 무시하거나 응답이 깨진 (예 : 잘못된 소스 IP!) 응답하는 방화벽과 같이 네트워크가 제대로 …

1
sudo su-postgres와 sudo -u postgres의 차이점은 무엇입니까?
PostgreSQL 사용자는 기본적으로 유닉스 소켓에서 인증을 피어링합니다. 여기서 유닉스 사용자는 PostgreSQL 사용자와 동일해야합니다. 따라서 사람들은 자주 수퍼 유저 가 su되거나 사용 sudo합니다 postgres. 나는 종종 다음과 같은 구문을 사용하는 사람들을 봅니다. sudo su - postgres 오히려 sudo -u postgres -i 왜 그런지 궁금합니다. 마찬가지로, 나는 보았다 : sudo su - …
35 postgresql  shell  sudo  su 

2
HP는 ProLiant 서버 펌웨어에 대한 액세스를 제한 할 계획입니다.
시스템 환경에서 HP ProLiant 서버를 오랫동안지지 해 왔습니다. 이 플랫폼은 지난 12 년간 여러 산업에서 인프라 설계의 기초였습니다. ProLiant 하드웨어의 주요 판매 포인트는 예측 가능한 구성 요소 옵션, 쉽게 탐색 할 수있는 제품 사양 (Quickspec), 강력한 지원 채널 및 제품 수명주기 동안 적극적인 펌웨어 릴리스 / 업데이트 일정을 갖춘 오래 …

2
Apache2가 .htaccess의 헤더 지시문을 오류없이 구문 분석하려면 어떻게합니까?
Apache가 허용하도록 구성되지 않았다는 지시문 때문에 500 내부 서버 오류로 페이지를로드하고 있습니다. AllowOverride를 all로 설정하고 .htaccess 파일을 포함하여 다음을 포함합니다. <FilesMatch "\.(eot|ico|pdf|flv|jpg|jpeg|png|gif|svg|swf|ttf|woff)$"> Header set Cache-Control "max-age=31536000, public" Header set Expires "Wed, 23 Apr 2014 17:00:01 UTC" </FilesMatch> /var/log/apache2/error.log에는 다음이 있습니다. [Sat Jul 20 15:12:36 2013] [alert] [client 24.15.83.241] /home/jonathan/.htaccess: Invalid …

8
서버에 가장 적합한 레이블은 어디입니까? [닫은]
서버 섀시에는 공간이 많지 않으며 서버 이름의 레이블이 어디로 가야하는지 궁금합니다. 라벨에 붙일 이름 외에 다른 정보가 있습니까? 서버의 각 하드 드라이브에 레이블을 지정하는 것이 합리적입니까? 그렇지 않습니까? 확실히 과잉이 있습니다. Big Blue에서 일할 때 라벨링은 관료주의의 큰 원천이었습니다. 프로젝터조차도 라벨을 붙여야하고, 그 위치를 정기적으로보고해야했습니다.



3
어떤 종류의 네트워크 공격이 스위치를 허브로 전환합니까?
저는 오늘 침투 테스터가 1400 만 달러의 가짜 은행 계좌를 만드는 방법을 설명 할 수 있는 기사를 읽었습니다 . 그러나 공격을 설명하는 한 단락이 두드러졌습니다. 그런 다음 그는 데이터 트래픽을 유도하는 작은 박스 인 스위치를 "홍수"하여 은행의 내부 네트워크에 데이터를 압도했습니다. 이러한 종류의 공격은 스위치를 "허브"로 전환하여 데이터를 무차별 적으로 …
35 switch  security 

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.