Administratorzy serwerów

17
Czy rekordy DNS są prywatnymi informacjami?

Zakładając, że chcesz utworzyć poddomenę, która wskazuje na prywatną lokalizację (być może lokalizację bazy danych lub adres IP komputera, na który nie chcesz, aby ludzie próbowali połączyć się z SSH), więc dodajesz rekord DNS o nazwie coś lubię to: private-AGhR9xJPF4.example.com Czy byłoby to...

17
Docker i Shorewall

Używam Shorewall na moim serwerze jako prostej autonomicznej zapory ogniowej i chciałbym również używać Dockera . Korzystając z kontenera Docker i dokera przekierowania portów, konfiguruje własne reguły / łańcuchy iptables, które zostaną zabite, jeśli zostanie ponownie uruchomiona zapora sieciowa....

17
Jak uziemić przełącznik sieciowy?

Czytałem w wielu miejscach, że konieczne jest uziemienie urządzeń sieciowych. Czy w małym środowisku SOHO, gdzie występują, powiedzmy, 4-5 systemów, a każdy system jest uziemiony, czy konieczne jest również uziemienie sprzętu sieciowego, to znaczy kabla sieciowego i przełącznika? Jeśli tak, w jaki...

17
Fail2Ban: już zbanowany?

Mam Fail2Ban uruchomiony na moim Centos Server. (Konfiguracja poniżej) W moim var / log / messages zauważyłem coś naprawdę dziwnego: Jun 19 12:09:32 localhost fail2ban.actions: INFO [postfix] 114.43.245.205 already banned Skonfigurowałem Fail2Ban, aby dodać zablokowany adres IP do...

17
zrzuć połączenia tcp bez tcpdump

Na polu centos lubię zrzucać połączenia TCP - chciałbym sprawdzić, czy serwer próbuje wysłać żądania do określonego adresu IP. Zwykle tcpdump załatwi sprawę - ale tcpdump nie jest zainstalowany, a instalacja oprogramowania nie jest opcją (z powodu zasad firmy). Obawiam się, że netstat nie pokaże mi...

17
HAProxy HTTP vs TCP

HAProxy daje opcję ustawienia trybu na TCP lub HTTP. Pozwala także ustawić port. Dlaczego więc pozwalam mi wybierać między HTTP a TCP, skoro pozwala mi również wybrać port? Z pewnością gdybym chciał HTTP, mógłbym po prostu wybrać TCP i port 80? Dlaczego tylko TCP i HTTP? Wydaje się sugerować, że...

17
Jak ustawić zależności usług systemowych?

Podczas uruchamiania systemu CentOS 7 uruchomienie nginx kończy się niepowodzeniem z następującym błędem: 2014/08/04 17:27:34 [emerg] 790#0: bind() to a.b.c.d:443 failed (99: Cannot assign requested address) Podejrzewam, że tak się dzieje, ponieważ interfejsy sieciowe nie działają jeszcze przed...