Administradores del servidor

Preguntas y respuestas para administradores de sistemas y redes


4
Opción de comando SSH Authorized_keys: varios comandos
El autorizado_keys tiene una opción command = "..." que restringe una clave a un solo comando. ¿Hay alguna manera de restringir una clave a múltiples comandos? Por ejemplo, teniendo una expresión regular allí, o editando algún otro archivo de configuración?
17 ssh  command 

4
Systemd: reinicie todas las instancias de un servicio instanciado a la vez
Utilizo la característica agradable de systemd: Servicios instanciados. ¿Hay una manera simple de recargar todos los servicios instanciados con una sola llamada? Ejemplo: no quiero ejecutar todo de esta manera: systemctl restart autossh@foo systemctl restart autossh@bar systemctl restart autossh@blu Intenté esto, pero esto no funciona. systemctl restart autossh@* Relacionado: Iniciar …
17 systemd 

2
Modificar páginas HTML devueltas por el proxy inverso nginx
Tengo una configuración de proxy inverso para acceder a una aplicación de terceros ubicada dentro de una intranet desde Internet. Digamos que esta aplicación está en la URL: https://internalserver:8080/ (accesible solo desde la intranet) y el proxy está encendido: https://proxyserver/ (accesible desde cualquier lugar del mundo) El proxy es administrado …

2
nginx dividió el archivo de configuración grande
Mi archivo de configuración predeterminado de nginx se está volviendo enorme. Me gustaría dividirlo en archivos de configuración más pequeños, cada uno con solo una, un máximo de 4 ubicaciones para cada archivo, de modo que pueda habilitarlos / deshabilitarlos rápidamente. El archivo real se ve así: server { listen …


3
bloquear todos menos unos ips con firewalld
En una máquina en red de Linux, me gustaría restringir el conjunto de direcciones en la zona "pública" (concepto de cortafuegos), que pueden acceder a ella. Entonces, el resultado final sería que ninguna otra máquina puede acceder a ningún puerto o protocolo, excepto aquellos explícitamente permitidos, una especie de mezcla …

10
SSH: permiso denegado (publickey, gssapi-with-mic, contraseña)
================================================== ================== ACTUALIZACIÓN: Resultó que la configuración de sshd host2no permitirá el inicio de sesión con contraseña. Gracias a la gente respondió esto. ================================================== ================== Escenario: trabajar con una empresa para mi proyecto universitario. Necesito usar PuTTy para SSH en host1primer lugar, y desde allí SSH en host2(ver más abajo). …
17 ssh  ssh-agent 





2
Chef: crea un directorio para una plantilla si aún no existe
Si se está creando una plantilla, ¿cómo puedo asegurarme de que el directorio existe? Por ejemplo: template "#{node[:app][:deploy_to]}/#{node[:app][:name]}/shared/config/database.yml" do source 'database.yml.erb' owner node[:user][:username] group node[:user][:username] mode 0644 variables({ :environment => node[:app][:environment], :adapter => node[:database][:adapter], :database => node[:database][:name], :username => node[:database][:username], :password => node[:database][:password], :host => node[:database][:host] }) end Esto falla …
17 chef  chef-solo 

4
Establecer una variable para un host SSH dado
En ssh_config, uno puede elegir exportar algunas variables de entorno al host usando SendEnv. ¿Existe también una manera de forzar un valor dado para esta variable, por host? Por ejemplo, ¿sería posible exportar variables $FOOcon valor barsolo cuando se conecta al host example.com?

6
DHCPDISCOVER / DHCPOFFER, pero no DHCPACK
Tengo una máquina cliente remota que envía DHCPDISCOVER. El servidor responde con un DHCPOFFER, pero no hay DHCPACK. Esto se repite aproximadamente cada 30 segundos desde el mismo host. ¿Hay algo que pueda hacer de forma remota o necesito que alguien lo reinicie? Está en un centro de datos, por …
17 linux  isc-dhcp  dhcpd 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.