ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
ไฟร์วอลล์ 3,4 ชั้นทำอะไรได้บ้างที่ Layer 7 ไม่?
ฉันกำลังคิดที่จะไปกับผู้ให้บริการด้านความปลอดภัยสำหรับเว็บไซต์ที่โฮสต์ใน VPS ของฉันและฉันก็ลำบากที่จะเข้าใจบางสิ่งบางอย่าง (ใช่ฉันรู้ว่านี่เป็นคำศัพท์ OSI และเว็บไซต์ที่เป็นปัญหาคือเว็บไซต์ทันตกรรมและการแพทย์ขั้นพื้นฐานที่ไม่มีอีคอมเมิร์ซและไม่มีข้อมูลส่วนตัว (SSN เป็นต้น) แผนขั้นพื้นฐานของพวกเขามีไฟร์วอลล์ Layer 7 (และฉันเข้าใจว่าเป็น HTTP, HTTPs และอื่น ๆ ) แต่แผนขั้นสูงของพวกเขามีเลเยอร์ครอบคลุม 3,4 เช่นกัน (และฉันได้รับนั่นคือ IP และ TCP / UDP) 1) สิ่งที่ฉันไม่เข้าใจเป็นภาพรวม - ไฟร์วอลล์ Layer 7-only ไม่สนใจปัญหาของ Layer 3/4 หรือไม่ การตรวจสอบแพ็คเก็ตข้ามหรือไม่ 2) และถ้าเป็นเช่นนั้นเลเยอร์ 3/4 ไฟร์วอลล์จำเป็นอย่างไรถ้าคุณมีเลเยอร์ 7 อยู่แล้ว? หากมีหนังสือหรือแหล่งข้อมูลฉันสามารถอ่านเพื่อทำความเข้าใจกับสิ่งนี้ได้เช่นกัน ฉันต้องการเข้าใจสิ่งที่ฉันทำก่อนตัดสินใจซื้อ!
17 firewall  website 

1
MySQL 5.7 bind-address ไม่ทำงาน
ฉันได้ติดตั้งการเชื่อมต่อระยะไกลสำหรับ MySQL 5.5 เรียบร้อยแล้ว วันนี้ฉันติดตั้งเซิร์ฟเวอร์ใหม่ด้วย Ubuntu 16.04 และ MySQL 5.7 แต่ด้วยเหตุผลบางอย่างฉันไม่สามารถทำการติดตั้ง MySQL นี้ให้ฟังกับโฮสต์อื่น ๆ127.0.0.1ได้ นี่คือของฉัน/etc/mysql/conf.d/mysql.cnf: [mysqld] bind-address = 0.0.0.0 ฉันไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์ MySQL นี้จากโฮสต์ระยะไกลและเมื่อฉันตรวจสอบของnetstatฉันฉันรู้ว่า MySQL ฟังการเชื่อมต่อจากlocalhostเท่านั้น lsof -Pni :3306 ผลลัพธ์คือ: COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME mysqld 5302 mysql 25u IPv4 37280 0t0 TCP 127.0.0.1:3306 (LISTEN) อะไรคือปัญหา?

1
Nginx: วิธีการปิดใช้งานการร้องขอบัฟเฟอร์ของร่างกายโดยสิ้นเชิง
ฉันกำลังพยายามตั้งค่าMadsonicบนกล่อง Ubuntu ของฉันและให้ Nginx ทำงานต่อหน้ามัน ปัญหาคือฉันได้รับคำเตือนนี้ตลอดเวลาเมื่อฉันพยายามอัปโหลดเนื้อหาผ่านเว็บอินเตอร์เฟส: 31115#0: *14 a client request body is buffered to a temporary file นอกจากนี้ยังอธิบายว่าเหตุใดแถบความคืบหน้าในหน้าต่างอัปโหลดจึงไม่ทำงาน นี่คือการกำหนดค่า Nginx ที่เกี่ยวข้องของฉัน: # proxy the madsonic server here location / { proxy_pass https://madsonic-server/; proxy_redirect off; proxy_buffering off; proxy_request_buffering off; allow all; proxy_http_version 1.1; proxy_set_header Host $http_host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header …

3
ฉันต้องใช้ใบรับรอง SSL แยกต่างหากสำหรับการเปลี่ยนเส้นทาง DNS หรือไม่
ฉันกำลังใช้งานแอปพลิเคชันหลายผู้เช่าที่แอปพลิเคชันของฉันโฮสต์และให้บริการเอกสารทางเทคนิคสำหรับผลิตภัณฑ์ของผู้เช่า ตอนนี้วิธีการที่ฉันได้รับการพิจารณาเป็น - ฉันเป็นเจ้าภาพจัดการเอกสารที่docs.<tenant>.mycompany.comและขอให้ผู้เช่าของฉันไปที่การตั้งค่าระเบียน CNAME DNS ไปยังจุดที่จะdocs.tenantcompany.comdocs.<tenant>.mycompany.com ฉันต้องการให้เว็บไซต์เปิดใช้งาน SSL ด้วยใบรับรองของผู้เช่าของฉัน ฉันต้องการเข้าใจว่า บริษัท ผู้เช่าของฉันมีใบรับรองไวด์การ์ด SSL จะทำงานกับการตั้งค่านี้หรือจะต้องซื้อใบรับรอง SSL ใหม่docs.tenantcompany.comหรือไม่


1
ความแตกต่างระหว่าง postfix / smtp และ postfix / smtpd คืออะไร
สับสนเล็กน้อยเมื่ออ่านบันทึกการทำงานของเซิร์ฟเวอร์ smtp / mail ของฉันฉันเปลี่ยนคำถามนี้ให้พวกคุณ ในแฟ้ม maillog ฉันเห็นรายการสำหรับpostfix / SMTPเช่นเดียวกับpostfix / smtpd ฉันยังสามารถเห็นว่ามีการตั้งค่าที่เป็นไปได้สำหรับ smtp เช่นเดียวกับ smtpd ในไฟล์ main.cf พยายามค้นหาคำอธิบายที่สมเหตุสมผลผ่านการค้นหาโดย Google ดูเหมือนจะเป็นไปไม่ได้ดังนั้นนี่คือคำถามของคุณ เซิร์ฟเวอร์ของฉันถูกโจมตีและสแปมเมลที่ผ่านpostfix / smtpและไม่ใช่ smtpd โปรดช่วยฉันให้เข้าใจ ขอบคุณล่วงหน้า!
17 postfix  smtp  centos6  smtpd 

5
ตัวแปร msg debug พิมพ์ได้
ฉันพยายามพิมพ์mosh_versionตัวแปรที่ลงทะเบียนก่อนหน้านี้โดยใช้debug msgคำสั่งansible เช่นนี้: - name: Print mosh version debug: msg="Mosh Version: {{ mosh_version.stdout }}" มันไม่ทำงานและพิมพ์ข้อผิดพลาดต่อไปนี้: Note: The error may actually appear before this position: line 55, column 27 - name: Print mosh version debug: msg="Mosh Version: {{ mosh_version.stdout }}" ^ We could be wrong, but this one looks like it …


2
การเลือกเส้นทาง: specificity vs metric
ผมเข้าใจว่าลินุกซ์เลือกเส้นทางที่เฉพาะเจาะจงมากที่สุดไปยังปลายทางเมื่อมันไม่เส้นทางเลือก แต่สิ่งที่เกี่ยวกับตัวชี้วัดเส้นทาง มันมีความสำคัญสูงกว่าความจำเพาะของเส้นทางหรือไม่ การอ้างอิงถึงรายละเอียดของอัลกอริทึมการเลือกเส้นทางที่ใช้โดย Linux จะได้รับการชื่นชม

3
“ การอ่านตัวกรองอินพุต SSL ล้มเหลว” Apache และ 443
ฉันมีปัญหาเล็กน้อยกับ conf apache ของฉัน เมื่อฉันอ่านบันทึกข้อผิดพลาดนี่คือสิ่งที่ฉันเห็น: [client xxx.xxx.xx.xx] AH01964: Connection to child 1 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to child 6 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to child 10 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to child 15 established (server www.mywebsite.com:443) [client xxx.xxx.xx.xx] AH01964: Connection to …
17 apache-2.2  ssl  https 


2
วิธีตั้งค่าการพึ่งพาบริการ systemd
ในระหว่างการเริ่มต้นระบบการเริ่มต้น CentOS 7 nginx ล้มเหลวด้วยข้อผิดพลาดต่อไปนี้: 2014/08/04 17:27:34 [emerg] 790#0: bind() to a.b.c.d:443 failed (99: Cannot assign requested address) ฉันสงสัยว่าสิ่งนี้เกิดขึ้นเนื่องจากอินเทอร์เฟซเครือข่ายยังไม่พร้อมก่อนที่จะพยายามผูกกับที่อยู่ IP นั้นเพื่อให้บริการ vhost ผ่าน SSL ฉันเดาว่าฉันต้องระบุ network.service เป็นข้อกำหนดสำหรับ nginx.service แต่ฉันไม่พบบริการเครือข่ายใน / etc / systemd / เลย ฉันจะกำหนดค่าใบสั่งงานบริการหรือการขึ้นต่อกันใน systemd ได้อย่างไร?

6
ดัมพ์การเชื่อมต่อ tcp โดยไม่มี tcpdump
บนกล่อง centos ฉันต้องการถ่ายโอนข้อมูลการเชื่อมต่อ tcp - ฉันต้องการดูว่าเซิร์ฟเวอร์พยายามส่งคำขอไปยัง IP ที่แน่นอนหรือไม่ โดยทั่วไปแล้ว tcpdump จะทำการหลอกลวง - แต่ไม่ได้ติดตั้ง tcpdump และการติดตั้งซอฟต์แวร์ไม่ใช่ตัวเลือก (เนื่องจากนโยบายของ บริษัท ) ฉันกลัวว่า netstat จะไม่แสดงคำขอเดียวให้ฉัน ดังนั้นฉันสงสัยตัวเลือกอื่น ๆ ที่ฉันมี ฉันมีสิทธิ์เข้าถึงรูทบนเซิร์ฟเวอร์
17 linux  tcp 

9
Amazon EC2 - ไม่มี SSH หลังจากรีบูตการเชื่อมต่อถูกปฏิเสธ
ฉันทำซ้ำสองหรือสามครั้งดังนั้นฉันเดาว่ามีบางอย่างผิดปกติกับสิ่งที่ฉันทำ นี่คือขั้นตอนของฉัน: เปิดตัวอินสแตนซ์ใหม่ผ่านทางคอนโซลการจัดการ EC2 โดยใช้: เซิร์ฟเวอร์ Ubuntu 13.10 - ami-ace67f9c (64 บิต) เรียกใช้ด้วยค่าเริ่มต้น (ใช้คู่คีย์ที่มีอยู่ของฉัน) อินสแตนซ์เริ่มต้น ฉันสามารถใช้ SSH กับ Putty หรือเทอร์มินัล Mac ได้ ที่ประสบความสำเร็จ! ฉันรีบูตอินสแตนซ์ 10 นาทีต่อมาเมื่ออินสแตนซ์ควรจะสำรองและทำงานการเชื่อมต่อเทอร์มินัลของฉันจะแสดง: stead:~ stead$ ssh -v -i Dropbox/SteadCloud3.pem ubuntu@54.201.200.208 OpenSSH_5.6p1, Op`enSSL 0.9.8y 5 Feb 2013 debug1: Reading configuration data /etc/ssh_config debug1: Applying options for * debug1: …
17 ssh  amazon-ec2  cloud 

2
ตรวจสอบพอร์ตที่เปิดโดยไม่มี telnet [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นไปตามหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน6 ปีที่ผ่านมา สิ่งที่ผู้คนใช้เมื่อไม่ได้ติดตั้ง Telnet เพื่อตรวจสอบว่าพอร์ตเปิดอยู่และสามารถเข้าถึงได้ เช่นฉันเคยใช้เทคนิคtelnet <destination>และรู้ว่ามันอยู่ที่นั่นแม้ว่า telnet ไม่สามารถโต้ตอบกับระบบในส่วนอื่น ๆ ด้วย telnet Windows 2008 ไม่ได้ติดตั้งดังนั้นฉันจึงหลงทางเล็กน้อย ดังนั้นสิ่งที่ฉันสามารถใช้แทน และบางสิ่งบางอย่างหากไม่มีใน Linux หรือ Solaris เช่นกัน ฉันเป็นที่ปรึกษาที่ทำงานในเว็บไซต์ต่างๆ ด้วยเหตุผลหลายประการ (สิทธิ์การเข้าถึงเปลี่ยนเวลาควบคุมถ้าฉันติดตั้งให้ใครบางคนใช้มันในปีหน้าเรามีความรับผิดชอบบางอย่าง ฯลฯ ) ฉันไม่สามารถติดตั้งบนเซิร์ฟเวอร์ของผู้อื่นได้ แต่ USB หรือเครื่องมืออื่น ๆ ที่ไม่ได้ติดตั้งจะยอดเยี่ยม ...
17 port  debug 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.