ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

4
คำสั่ง DNS จะเดินทางผ่าน UDP เสมอหรือไม่
ฉันใช้เวลาสักครู่ค้นคว้าหัวข้อนี้และดูเหมือนจะไม่พบคำตอบที่แน่นอนดังนั้นฉันค่อนข้างมั่นใจว่ามันไม่ซ้ำกันและในขณะที่คำถามของฉันขึ้นอยู่กับความต้องการด้านความปลอดภัยฉันคิดว่ามันยังปลอดภัยที่จะ ถามที่นี่ แต่แจ้งให้เราทราบหากฉันต้องการย้ายไปที่ชุมชนความปลอดภัย โดยพื้นฐานแล้วแบบสอบถาม DNS เคยใช้ TCP (ถ้าเป็นเช่นนั้นสถานการณ์นี้เกิดขึ้นได้อย่างไร) อีกครั้งฉันแค่พูดถึงการค้นหา เป็นไปได้ไหมที่พวกเขาจะเดินทางข้าม TCP? หากโดเมนมีความยาวได้สูงสุด 253 ไบต์เท่านั้นและแพ็คเก็ต UDP อาจมีขนาดใหญ่ถึง 512 ไบต์แบบสอบถามจะไม่ออกเป็น UDP ทุกครั้งหรือไม่ ฉันไม่คิดว่าการสืบค้นที่แก้ไขได้อาจมีขนาดใหญ่พอที่จะต้องใช้ TCP หากเซิร์ฟเวอร์ DNS ได้รับคำขอโดเมนที่มีขนาดใหญ่กว่า 253 ไบต์เซิร์ฟเวอร์จะลบหรือไม่ลองและแก้ไขหรือไม่ ฉันแน่ใจว่าฉันได้ตั้งสมมติฐานที่ผิดพลาดที่นี่ สำหรับบริบทบางอย่างฉันกำลังทำงานกับกลุ่มความปลอดภัยในการสืบค้น DNS ในเครื่องมือตรวจสอบความปลอดภัยและด้วยเหตุผลหลายประการที่เราได้ตัดสินใจว่าเราจะรับส่งข้อมูลนี้ผ่านการจับแพ็คเก็ตมาตรฐานบนเซิร์ฟเวอร์ DNS และตัวควบคุมโดเมน ข้อกำหนดหลักคือการรวบรวมการสืบค้น DNS ทั้งหมดเพื่อให้สามารถระบุสิ่งที่ลูกค้าพยายามแก้ไขโดเมนที่กำหนด ตามข้อกำหนดนี้เราไม่เกี่ยวข้องกับการจับการตอบสนอง DNS หรือการรับส่งข้อมูลอื่น ๆ เช่นการถ่ายโอนโซนซึ่งได้รับแรงหนุนจากข้อเท็จจริงที่ว่าเราจำเป็นต้อง จำกัด ปริมาณการบันทึกให้มากที่สุด ดังนั้นเราจึงวางแผนที่จะรวบรวมเฉพาะการสืบค้น DNS ที่กำหนดไว้สำหรับเซิร์ฟเวอร์ DNS และส่งผ่าน UDP สำหรับบริบทเพิ่มเติม …

1
MariaDB นั้นปลอดภัยสำหรับ MySQL หรือไม่?
ฉันใช้ MariaDB, "การแทนที่, เพิ่มประสิทธิภาพ, แทน MySQL" บนเซิร์ฟเวอร์ Debian ที่มีความเสถียรมานานหลายปี, เนื่องจากประสิทธิภาพที่เพิ่มขึ้น อย่างไรก็ตามฉันสังเกตเห็นว่าดูเหมือนว่าจะช้าไปเมื่อเทียบกับการปรับปรุงความปลอดภัยใน MySQL; ตัวอย่างเช่นมีDSA 3229-1ซึ่งแสดงรายการช่องโหว่ต่าง ๆ ซึ่งดูเหมือนว่าจะไม่ได้รับการแก้ไขในmariadbแพ็คเกจเสถียรของเดเบียน นี่คือการรักษาความปลอดภัยเมื่อเทียบกับการแลกเปลี่ยนความเร็ว? โดยทั่วไปแล้ว MariaDB จะล้าหลังในการอัปเดตความปลอดภัยหรือไม่หรือนี่เป็นเพียงครั้งเดียวหรือไม่

1
เซิร์ฟเวอร์ postgres ล้มเหลวในการเริ่มต้นไม่มีการสร้างบันทึกวิธีการแก้ไขปัญหา?
ฉันเริ่มต้นอินสแตนซ์ 9.3 ของ postgres บนเซิร์ฟเวอร์ ubuntu 12.04: ~# service postgresql start * The PostgreSQL server failed to start. Please check the log output. [fail] การเริ่มต้นล้มเหลว แต่ไม่มีบันทึกไฟล์นี้ว่างเปล่า: tail /var/log/postgresql/postgresql-9.3-main.log และไม่มีไฟล์อื่น ๆ ในไดเรกทอรีนี้: / var / log / postgresql / วิธีที่ดีที่สุดในการแก้ไขปัญหานี้คืออะไร
33 postgresql 

2
เครื่องพิมพ์เครือข่ายใช้ประโยชน์ (อ่านแล้ว: ถูกแฮ็ก) เพื่อพิมพ์เอกสาร antisemitic จะแก้ไขอย่างไร
ฉันไม่แน่ใจว่าควรถามคำถามนี้ที่นี่หรือมากกว่าบนsecurity.stackexchange.com ... ในช่วงวันหยุดยาวของเทศกาลอีสเตอร์สำนักงานขนาดเล็กของเรามีเครือข่ายที่เครื่องพิมพ์ HP เก่าถูกใช้เพื่อพิมพ์เอกสาร antisemitic ที่น่ารังเกียจ มันดูเหมือนว่าจะเกิดขึ้นกับจำนวนของมหาวิทยาลัยในวัฒนธรรมตะวันตกทั่วทุกมุมโลก ต่อไป ... ฉันอ่านว่าจริง ๆ แล้วมันเป็นช่องโหว่ด้านความปลอดภัยขั้นพื้นฐานสำหรับเครื่องพิมพ์เครือข่ายส่วนใหญ่ สิ่งที่ต้องทำกับพอร์ต TCP 9100 และการเข้าถึงอินเทอร์เน็ต ฉันไม่สามารถค้นหาข้อมูลจำนวนมากเกี่ยวกับวิธีเฉพาะเพราะทุกคนดูเหมือนจะกังวลกับสาเหตุมากเกินไป การตั้งค่าเครือข่ายค่อนข้างง่ายสำหรับสำนักงานที่ได้รับผลกระทบ มันมีพีซี 4 เครื่องเครื่องพิมพ์ในเครือข่าย 2 เครื่องสวิตช์ 8 พอร์ตและโมเด็ม / เราเตอร์ที่ทำงานโดยใช้การเชื่อมต่อ ADSL2 + (ด้วย IP อินเทอร์เน็ตแบบคงที่และการกำหนดค่าวานิลลาที่สวยงาม) เป็นจุดอ่อนในโมเด็ม / เราเตอร์หรือเครื่องพิมพ์หรือไม่? ฉันไม่เคยถือว่าเครื่องพิมพ์เป็นความเสี่ยงด้านความปลอดภัยที่ต้องกำหนดค่าดังนั้นในความพยายามที่จะปกป้องเครือข่ายของสำนักงานนี้ฉันต้องการทำความเข้าใจว่าเครื่องพิมพ์มีการใช้ประโยชน์อย่างไร ฉันจะหยุดหรือปิดกั้นการหาประโยชน์ได้อย่างไร และตรวจสอบหรือทดสอบการหาประโยชน์ (หรือแก้ไขบล็อคการหาประโยชน์) ในสำนักงานใหญ่อื่น ๆ ของเราหรือไม่?

1
เป็นวิธีที่ดีที่สุดในการสร้างการสำรองข้อมูลใน gitlab ที่มีอยู่และเรียกคืนการสำรองข้อมูลเดียวกันในเซิร์ฟเวอร์ gitlab ใหม่คืออะไร? [ปิด]
เป็นวิธีที่ดีที่สุดในการสำรองและคืนค่า gitlab incuding ที่เก็บข้อมูลทั้งหมด, คอมเม้นท์, คอมเม้นท์, คอมเม้นท์ติดผนัง, วิกิเป็นต้น

7
ความคิดที่ดี? ปฏิเสธอีเมลขาเข้าที่โดเมนของเราลงท้ายด้วยใช่หรือไม่ (เพราะต้องเป็นของปลอม)
ฉันมีคำถามเกี่ยวกับ Exchange Server ของเรา: คุณคิดว่าเป็นความคิดที่ดีหรือไม่ที่จะปฏิเสธอีเมลภายนอกขาเข้าที่มีโดเมนของเราในตอนจบ ชอบอีเมลภายนอกfake@example.comใช่หรือไม่ เพราะถ้ามันมาจากผู้ส่งที่แท้จริงใน บริษัท ของเราอีเมลจะไม่มาจากข้างนอกใช่มั้ย ถ้าใช่วิธีที่ดีที่สุดในการทำเช่นนี้คืออะไร?

9
วิธีการซ่อมแซม opencl.dll เสียหายใน Windows 10 ถ้า SFC และ DISM ล้มเหลว?
ฉันใช้เวลาหลายชั่วโมงในการแก้ไขปัญหาเนื่องจากที่เก็บส่วนประกอบในเครื่องเสียหายและคอมพิวเตอร์กำลังเข้าถึงเซิร์ฟเวอร์ WSUS ในพื้นที่แทนที่จะเป็นเซิร์ฟเวอร์อัพเดทสาธารณะโดย Microsoft (และเพราะฉันใช้ Dism มาก) สำหรับการอ้างอิงและช่วยเหลือผู้อื่นที่มีปัญหาเดียวกันฉันจะเขียนคำอธิบายปัญหาและเสนอวิธีแก้ไข ตั้งแต่อัปเกรดเป็น Windows 10 Pro เวอร์ชัน 1511 (Build 10586) ฉันมีปัญหากับopencl.dll ที่ยื่นที่เสียหายในหลายสถานที่ ฉันพยายามsfc.exe /scannowแล้ว แต่ไม่สามารถแก้ไขปัญหาได้ ข้อความแสดงข้อผิดพลาด ได้แก่ : 2015-12-08 08:50:43, Info CSI 00003c3a Hashes for file member \SystemRoot\WinSxS\wow64_microsoft-windows-r..xwddmdriver-wow64-c_31bf3856ad364e35_10.0.10586.0_none_3dae054b56911c22\opencl.dll do not match actual file [l:10]"opencl.dll" : Found: {l:32 g2VAunZ6/2J1G3oL7kf9fjInPUA9VYeiJcl9VKgizaY=} Expected: {l:32 9rnAnuwzPjMQA7sW63oNAVhckspIngsqJXKYSUeQ5Do=} 2015-12-08 08:50:43, Info …
33 windows-10  dism 



8
การปฏิบัติที่ดีที่สุดคือมีการเข้าสู่ระบบแยกต่างหากสำหรับโดเมนสำหรับผู้ดูแลโดเมนหรือไม่
โดยทั่วไปฉันต้องการตั้งค่าการเข้าสู่ระบบแยกต่างหากสำหรับตัวเองส่วนหนึ่งด้วยสิทธิ์ผู้ใช้ปกติและอีกรายการหนึ่งสำหรับงานด้านการดูแลระบบ ตัวอย่างเช่นหากโดเมนเป็น XXXX ฉันจะตั้งค่า XXXX \ bpeikes และบัญชี XXXX \ adminbp ฉันทำมาตลอดเพราะฉันไม่เชื่อว่าตนเองจะเข้าสู่ระบบในฐานะผู้ดูแลระบบ แต่ในทุก ๆ ที่ที่ฉันทำงานผู้ดูแลระบบดูเหมือนจะเพิ่มบัญชีปกติของพวกเขาไปยังกลุ่ม Domain Admins มีวิธีปฏิบัติที่ดีที่สุดหรือไม่? ฉันเคยเห็นบทความจาก MS ที่ดูเหมือนว่าคุณควรใช้ Run As และไม่ใช่เข้าสู่ระบบในฐานะผู้ดูแลระบบ แต่พวกเขาไม่ได้ยกตัวอย่างของการนำไปใช้และฉันไม่เคยเห็นใครทำเลย

8
Nginx ล้มเหลวในการหยุดและ nginx.pid หายไป
ฉันต้องการหยุด Nginx แต่มันล้มเหลวเช่นนี้ $ sudo service nginx stop Stopping nginx: [FAILED] และnginx.confที่กำหนดสถานที่ของ nginx.pid มีบรรทัด # /etc/nginx/nginx.conf pid /var/run/nginx.pid; แต่ไม่มีในไดเรกทอรีnginx.pid/var/run/ locate nginx.pid แสดงผลลัพธ์นี้ /var/run/nginx.pid /var/run/nginx.pid.oldbin แต่หลังจากที่updatedbไม่มีการจับคู่การค้นหา ฉันใช้ Nginx / 1.4.4 CentOS release 6.5 (Final)ใน ฉันควรทำอย่างไรเพื่อหยุด nginx daemon แก้ไข 2014/01/07 นี่เป็นเอาต์พุตของps -ef | grep nginxดูเหมือนว่า nginx daemon ยังคงทำงานอยู่ ironsand 17065 16933 0 …
33 centos  nginx 


3
ทำไมถึงไม่สามารถใช้รีโมทสองตัวสำหรับ rsync ได้? [ปิด]
เมื่อทั้งต้นทางและปลายทางรีโมต rsync จะบ่น: The source and destination cannot both be remote. rsync error: syntax or usage error (code 1) at main.c(1156) [Receiver=3.0.7] มีอุปสรรคทางเทคนิคผ่านไม่ได้ในการทำ rsync ทำเช่นนี้? หรือมันเป็นเพียงกรณีของการที่ยังไม่ได้ใช้งาน? ดูเหมือนว่าค่อนข้างง่ายในการสร้างบัฟเฟอร์โลคัลในหน่วยความจำที่เป็นสื่อกลางในการถ่ายโอนระหว่างสองรีโมทโดยเก็บทั้งแฮชและข้อมูล แก้ไข เนื่องจากผู้คนกำลังให้คำแนะนำแทนเจนต์ฉันจึงโพสต์คำถามแยกต่างหากซึ่งระบุรายละเอียดกรณีการใช้งานเฉพาะของฉัน นี่เป็นสองแยกจริงๆและฉันคิดว่ามันจะคุ้มค่าที่จะรู้รายละเอียดเฉพาะเหล่านี้สำหรับ rsync
33 rsync  remote 

4
ใบรับรอง SSL ที่ลงชื่อด้วยตนเองมีความปลอดภัยหรือไม่
ฉันต้องการที่จะมีการเชื่อมต่อที่ปลอดภัยเมื่อฉันเข้าสู่เว็บเมลphpMyAdminฯลฯ ดังนั้นฉันจึงลงนามใบรับรอง SSL ของตัวเองกับ OpenSSL และบอกให้ Apache ฟังบนพอร์ต 443 อันนี้จริงแล้วปลอดภัยหรือไม่? รหัสผ่านทั้งหมดของฉันถูกส่งผ่านเลเยอร์ที่ปลอดภัยหรือไม่? หากฉันซื้อใบรับรอง SSL จากVerisignหรือลงนามเอง ในตอนท้ายของวันข้อมูลทั้งหมดจะอยู่ในเซิร์ฟเวอร์ของฉันต่อไป ดังนั้นความแตกต่างใหญ่คืออะไร?

4
การพิสูจน์ตัวตนคีย์สาธารณะล้มเหลวเฉพาะเมื่อ sshd คือ daemon
ฉันไม่รู้ว่าจะเกิดอะไรขึ้น distro คือ Scientific Linux 6.1 และทุกอย่างถูกตั้งค่าเพื่อทำการตรวจสอบความถูกต้องด้วยรหัสสาธารณะ แต่เมื่อ sshd ทำงานเป็น daemon (service sshd start) จะไม่รับกุญแจสาธารณะ (เพื่อให้ได้บันทึกชิ้นนี้ฉันได้เปลี่ยนสคริปต์ sshd เพื่อเพิ่มตัวเลือก -ddd) debug1: trying public key file /root/.ssh/authorized_keys debug1: restore_uid: 0/0 debug1: temporarily_use_uid: 0/0 (e=0/0) debug1: trying public key file /root/.ssh/authorized_keys2 debug1: restore_uid: 0/0 Failed publickey for root from xxx.xxx.xxx.xxx port xxxxx ssh2 …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.