ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
การตรวจสอบ OCSP - ไม่สามารถรับใบรับรองผู้ออกในท้องถิ่น
ฉันใหม่ในการตั้งค่า SSL ตั้งแต่เริ่มต้นและทำตามขั้นตอนแรกแล้ว ฉันซื้อใบรับรอง SSL จาก RapidSSL สำหรับโดเมนของฉันและทำตามขั้นตอนเพื่อติดตั้งใบรับรอง โดยทั่วไปใบรับรองนั้นใช้ได้และทำงานบนเว็บเซิร์ฟเวอร์ของฉัน (nginx v1.4.6 - Ubuntu 14.04.1 LTS) แต่ถ้าฉันพยายามเปิดใช้งาน OCSP OCSP ฉันได้รับข้อผิดพลาดต่อไปนี้ในข้อผิดพลาด nginx ของฉัน: OCSP_basic_verify () ล้มเหลว (SSL: ข้อผิดพลาด: 27069065: รูทีน OCSP: OCSP_basic_verify: ข้อผิดพลาดการตรวจสอบใบรับรอง: ตรวจสอบข้อผิดพลาด: ตรวจสอบข้อผิดพลาด: ไม่สามารถรับใบรับรองผู้ออกท้องถิ่น) ในขณะที่ขอสถานะใบรับรองตอบกลับ: gv.symcd.com ฉันลองด้วยคำสั่งนี้จากบรรทัดคำสั่ง: openssl s_client -connect mydomain.tld: 443 2> & 1 </ dev / null และได้รับข้อผิดพลาด …

2
ถอนการติดตั้ง Office รุ่นเก่าเมื่อปรับใช้ Office 365 Pro Plus
ใน Office รุ่นลิขสิทธิ์ที่มีปริมาณมาก (รุ่นที่มีการปรับใช้ MSI) คุณสามารถใช้OCTเพื่อสร้างแพ็คเกจที่จะลบ Office เวอร์ชันก่อนหน้าเมื่อมีการปรับใช้เวอร์ชันใหม่ Office 365 Pro Plus เป็นแบบคลิกเพื่อเรียกใช้เท่านั้นซึ่งหมายความว่า OCT จะไม่ทำงาน ODTอนุญาตให้ปรับแต่ง Office 365 Pro Plus ได้บางส่วน แต่ดูเหมือนจะไม่มีความสามารถในการลบ Office รุ่นก่อนหน้า มีวิธีการดั้งเดิมในการปรับใช้ Office 365 Pro Plus หรือเกี่ยวข้องกับการสร้างสคริปต์เพื่อตรวจสอบ Office ทุกรุ่นที่เป็นไปได้พร้อมกับตรรกะการถอนการติดตั้งหรือไม่

2
HAProxy HTTP กับ TCP
HAProxy ให้ตัวเลือกในการตั้งค่าโหมดเป็น TCP หรือ HTTP นอกจากนี้ยังช่วยให้คุณสามารถตั้งค่าพอร์ต เหตุใดจึงอนุญาตให้ฉันเลือกระหว่าง HTTP กับ TCP ถ้าให้ฉันเลือกพอร์ตด้วยล่ะ แน่นอนถ้าฉันต้องการ HTTP ฉันสามารถเลือก TCP และพอร์ต 80 ได้หรือไม่ ทำไมต้องใช้ TCP และ HTTP เท่านั้น ดูเหมือนว่าแปลว่า HTTP ไม่ใช่ TCP ทำไมไม่มี TCP, HTTP, SNMP, FTP, etc และอื่น ๆ ทำไมต้องเป็น HTTP และ TCP เหตุใดจึงมีตัวเลือกเหล่านี้อย่างใดอย่างหนึ่งถ้า HTTP เป็น TCP พบว่ามันสับสนมากและเป็นเรื่องยากมากที่จะค้นหาข้อมูลใด ๆ เกี่ยวกับบริการโหลดบาลานซ์ที่ไม่ใช่ http
17 haproxy 

2
คัดลอกแผนผังไดเรกทอรีโดยไม่มีไดเรกทอรีว่างหรือไม่
ฉันมีต้นไม้ต่อไปนี้ # upper letters = directory # lower letters = files A |-- B |-- C |-- D |-- e <= file |-- F |-- G ฉันต้องการคัดลอกต้นไม้นี้ไปยังปลายทางอื่นโดยไม่สนใจไดเรกทอรีว่างทั้งหมดซ้ำ ๆ ดังนั้นปลายทางจึงดูเหมือนว่า: C |-- e คุณจะทำสิ่งนี้กับยูนิกซ์, rsync, ฯลฯ ได้อย่างไร?

7
Fail2Ban: ถูกแบนแล้ว?
ฉันมี Fail2Ban ทำงานบนเซิร์ฟเวอร์ Centos ของฉัน (กำหนดค่าด้านล่าง) ในvar / log / messagesฉันสังเกตเห็นบางสิ่งที่แปลกจริง ๆ : Jun 19 12:09:32 localhost fail2ban.actions: INFO [postfix] 114.43.245.205 already banned ฉันกำหนดค่า Fail2Ban เพื่อเพิ่ม IP ที่ถูกแบนไปยัง iptables jail.conf ของฉัน: [postfix] enabled = true filter = postfix action = iptables port = smtp,ssmtp filter = postfix logpath = /var/log/maillog …

5
วิธีการลบอะแดปเตอร์สวิทช์ส่วนต่อขยายเสมือน Hyper-v จากตัวจัดการอุปกรณ์
วิธีทำความสะอาดระเบียบ Hyper-v นั้น? ฉันต้องการลบทั้งหมด และใช่คลิกขวา -> ถอนการติดตั้งไม่ทำอะไรเลย :( ฉันพยายามลบรายการ regedit และได้รับอนุญาตปฏิเสธ ฉันพยายามตั้งค่าการอนุญาตให้เข้าถึงข้อมูลและได้รับการเข้าถึงถูกปฏิเสธ: C:\> subinacl.exe /subkeyreg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\ROOT\VMS_VSMP\0002 /grant=administrators=F SYSTEM\ControlSet001\Enum\ROOT\VMS_VSMP\0002 : new ace for builtin\administrators HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\ROOT\VMS_VSMP\0002 - RegSetKeySecurity Error : 5 Access is denied. SYSTEM\ControlSet001\Enum\ROOT\VMS_VSMP\0002\Device Parameters : delete Perm. ACE 2 builtin\administrators SYSTEM\ControlSet001\Enum\ROOT\VMS_VSMP\0002\Device Parameters : new ace for builtin\administrators HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\ROOT\VMS_VSMP\0002\Device Parameters : …
17 hyper-v 

3
ฉันจะต่อสวิตช์เครือข่ายได้อย่างไร
ฉันอ่านในหลาย ๆ ที่ที่จำเป็นต้องใช้อุปกรณ์เครือข่ายภาคพื้นดิน ในสภาพแวดล้อมSOHOขนาดเล็กที่มีระบบ 4-5 ระบบและแต่ละระบบมีการต่อสายดินหรือไม่จำเป็นต้องต่อกราวด์อุปกรณ์เครือข่ายนั่นคือสายเคเบิลเครือข่ายและสวิตช์หรือไม่ ถ้าใช่มันเป็นอย่างไร / สามารถทำได้? ส่วนใหญ่ของต้นทุนต่ำสวิทช์ที่ฉันได้เห็นชอบพูดว่าคนนี้หรือคนนี้ ดูเหมือนจะมีเพียงอะแดปเตอร์ไฟฟ้าสองพิน ในกรณีเช่นนี้ฉันจะกราวด์สวิตช์ได้อย่างไร


7
Ansible: ฉันสามารถใช้ vars_files ได้หรือไม่เมื่อมีบางไฟล์
นั่นคือส่วนที่: vars_files: - vars/vars.default.yml - vars/vars.yml หากไฟล์vars/vars.ymlไม่มีอยู่ - นี่เป็นข้อผิดพลาด ERROR: file could not read: /.../vars/vars.yml ฉันจะโหลดตัวแปรเพิ่มเติมจากไฟล์นี้เฉพาะเมื่อมีอยู่ได้อย่างไร (ไม่มีข้อผิดพลาด)
17 ansible 

1
ฉันจะผนวกกับ PATH ในขณะที่ใช้งานโมดูล pip ของ Ansible ได้อย่างไร
ฉันกำลังพยายามติดตั้ง psycopg2 ใน Python virtualenv ด้วยpipโมดูลของ Ansible แต่ฉันต้องเพิ่มรายการไปยัง PATH เพื่อสร้างอย่างถูกต้อง (ต้องทราบเส้นทางไปยังไดเรกทอรีที่มีpg_config) ฉันเห็นว่าฉันสามารถส่งผ่านenvironmentไปยังpipโมดูลได้ แต่ฉันไม่แน่ใจว่าจะทำสิ่งที่เตรียมPATHไว้ล่วงหน้าได้อย่างไรแทนที่จะเขียนทับ ที่นี่ฉันพยายามที่จะเสริมเส้นทางด้วยไดเรกทอรีที่จำเป็น แต่มันเขียนทับ virtualenv PATHและล้มเหลว: - pip: name: psycopg2 virtualenv: /path/to/my/venv environment: PATH: /usr/pgsql-9.3/bin:$PATH

2
DNS บันทึกข้อมูลส่วนตัวหรือไม่
สมมติว่าคุณต้องการสร้างโดเมนย่อยที่ชี้ไปยังตำแหน่งส่วนตัว (อาจเป็นที่ตั้งของฐานข้อมูลหรือที่อยู่ IP ของคอมพิวเตอร์ที่คุณไม่ต้องการให้ผู้อื่นลองใช้ SSH) ดังนั้นคุณจึงเพิ่มระเบียน DNS ชื่อบางอย่าง แบบนี้: private-AGhR9xJPF4.example.com สิ่งนี้จะ "ซ่อน" ให้กับทุกคนยกเว้นผู้ที่รู้ว่า URI ที่แท้จริงของพวกซับแมนหรือไม่? หรือมีวิธี "รายการ" โดเมนย่อยที่ลงทะเบียนทั้งหมดของโดเมนเฉพาะหรือไม่

2
การกรองบันทึกความปลอดภัยตามประเภทผู้ใช้และการเข้าสู่ระบบ
ฉันถูกขอให้ตรวจสอบเมื่อผู้ใช้เข้าสู่ระบบในสัปดาห์ที่แล้ว ตอนนี้บันทึกการตรวจสอบใน Windows ควรมีข้อมูลทั้งหมดที่ฉันต้องการ ฉันคิดว่าถ้าฉันค้นหารหัสเหตุการณ์ 4624 (ความสำเร็จของการเข้าสู่ระบบ) ด้วยผู้ใช้โฆษณาที่เฉพาะเจาะจงและการเข้าสู่ระบบประเภท 2 (การเข้าสู่ระบบแบบโต้ตอบ) ว่าควรให้ข้อมูลที่ฉันต้องการ แต่สำหรับชีวิตของฉัน บันทึกเหตุการณ์เพื่อรับข้อมูลนี้ เป็นไปได้ภายในของ Event Viewer หรือคุณต้องการใช้เครื่องมือภายนอกเพื่อแยกมันในระดับนี้? ฉันพบhttp://nerdsknowbest.blogspot.com.au/2013/03/filter-security-event-logs-by-user-in.htmlซึ่งดูเหมือนจะเป็นส่วนหนึ่งของสิ่งที่ฉันต้องการ ฉันแก้ไขมันเล็กน้อยเพื่อให้มูลค่า 7 วันล่าสุดเท่านั้น ด้านล่างเป็น XML ที่ฉันลอง <QueryList> <Query Id="0" Path="Security"> <Select Path="Security">*[System[(EventID=4624) and TimeCreated[timediff(@SystemTime) <= 604800000]]]</Select> <Select Path="Security">*[EventData[Data[@Name='Logon Type']='2']]</Select> <Select Path="Security">*[EventData[Data[@Name='subjectUsername']='Domain\Username']]</Select> </Query> </QueryList> มันให้แค่ 7 วันล่าสุด แต่ส่วนที่เหลือไม่ได้ทำงาน ใครช่วยฉันด้วยสิ่งนี้ได้บ้าง แก้ไข ขอบคุณคำแนะนำของลัคกี้ลุคฉันก้าวหน้าไปมาก ด้านล่างคือแบบสอบถามปัจจุบันของฉันแม้ว่าฉันจะอธิบายว่าไม่ได้แสดงผลลัพธ์ใด ๆ …

2
ตกลงหรือไม่ที่จะมีหลายระเบียน TXT สำหรับโดเมนเดียวที่มีรายการ SPF ที่แตกต่างกัน
โดเมนผู้รับระยะไกลปฏิเสธจดหมายเนื่องจากค่า SPF และฉันคิดว่าเป็นเพราะผู้ส่งได้กำหนดค่า SPF ไม่ถูกต้อง เมื่อฉันเริ่มขุดฉันเห็น: [fooadm@box ~]# dig @8.8.8.8 -t TXT foosender.com ; <<>> DiG 9.3.6-P1-RedHat-9.3.6-20.P1.el5_8.6 <<>> @8.8.8.8 -t TXT foosender.com ; (1 server found) ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 30608 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, …

4
PowerShell DSC copy จากการแชร์เครือข่าย
ฉันกำลังพยายามใช้ PowerShell DSC เพื่อคัดลอกเนื้อหาของโฟลเดอร์จากเครือข่ายที่ใช้ร่วมกัน นี่คือรหัส: Configuration TestSetup { Node localhost { File Test { SourcePath = "\\Server\SomeShare\SomeFolder" DestinationPath = "E:\test" Recurse = $true Type = "Directory" } } } อย่างไรก็ตามมันใช้งานไม่ได้ - เมื่อฉันเรียกใช้ฉันได้รับข้อความแสดงข้อผิดพลาดต่อไปนี้: The related file/directory is: \\Server\SomeShare\SomeFolder. The path cannot point to the root directory or to the root of …

7
วิธีการส่งต่อโดเมน godaddy เพื่อ balancer โหลด ec2
ฉันมีโดเมนกับ godaddy: example.com ฉันมีตัวโหลดบาลานซ์ของ EC2 ที่ชี้ไปยังอินสแตนซ์ของ EC2 ฉันต้องการให้ example.com ชี้ไปที่อินสแตนซ์ของการสมดุลโหลด ฉันเพิ่ม www cname record สำหรับ elb DNS ของฉันก่อน จากนั้นฉันส่งต่อ example.com ไปที่ www.example.com ฉันจะใส่อะไรในบันทึกชื่อใน godaddy?

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.