Administradores del servidor

Preguntas y respuestas para administradores de sistemas y redes

4
Evitar la actualización de Paypal
PayPal está realizando actualizaciones a los certificados SSL en todos los puntos finales web y API. Debido a las preocupaciones de seguridad sobre los avances en potencia informática, la industria está eliminando gradualmente los certificados SSL de 1024 bits (G2) a favor de los certificados de 2048 bits (G5), y …
16 upgrade  rhel4 

2
openconnect no puede conectarse al grupo Anyconnect VPN usando -g
Estoy usando openconnectpara conectarme a una VPN. Al iniciar el cliente como sudo openconnect -v -u anaphory vpn-gw1.somewhere.net, puedo conectarme después de ingresar el GRUPO y la Contraseña. # openconnect -v -u anaphory vpn-gw1.somewhere.net […] XML POST enabled Please enter your username and password. GROUP: [Anyconnect-VPN|CLUSTER-DLCE|Clientless]:CLUSTER-DLCE POST https://vpn-gw1.somewhere.net Got HTTP …
16 vpn  openconnect 

1
¿Cómo puedo tener un registro SPF de más de 255 caracteres?
Por lo tanto, he tenido la impresión de que las entradas SPF individuales tenían que caber en 255 caracteres, o utilizar el includeoperador para vincular varias entradas formando una cadena. Sin embargo, RFC 4408 3.1.3. establece específicamente que las cadenas múltiples deben concatenarse antes de la evaluación, por lo tanto, …

2
¿Cómo ejecutar múltiples playbooks en orden con Ansible?
Estoy trabajando en varios playbooks de Ansible para activar una nueva instancia de servidor. Hay aproximadamente 15 libros de jugadas diferentes que necesito ejecutar en un orden específico para activar un servidor con éxito. Mi pensamiento inicial fue escribir un script de shell que se ejecute ansible-playbook playbook_name.ymly duplicar una …







2
Cómo elegir la dirección IP externa de un equilibrador de carga de Kubernetes en Google Kubernetes Engine
Estoy implementando una aplicación web con Google Kubernetes Engine y quiero que sea accesible a través de un equilibrador de carga en una dirección IP estática existente que controlo como parte del mismo proyecto en Google Cloud Platform, porque el nombre de dominio que quiero usar Ya apunta a esta …

4
La limpieza es muy lenta. ¿Muy poca entropía?
Tengo que entregar una computadora portátil, incluido su disco duro. Como no estaba encriptado, quería borrarlo al menos rápidamente. Sé que esto no es óptimo en SSD, pero pensé mejor que simplemente legible. Ahora estoy ejecutando el borrado de una memoria USB en vivo y es muy lenta. Me pregunto …

6
Se corrigió 'Error de TLS: error de enlace TLS' en el cliente OpenVPN
Estoy configurando OpenVPN 2.3.6-1 en mi servidor Arch Linux para encriptar el tráfico SMB a través de Internet público. Cuando la prueba de la configuración de uno de mis clientes de máquinas virtuales Linux, me sale el error: TLS Error: TLS handshake failed. Leí rápidamente ( OpenVPN en OpenVZ Error …
16 openvpn 

2
¿Hay algún beneficio de seguridad al implementar grupos DH de SSH personalizados en sistemas solo para clientes?
Una estrategia mitigante sugerida contra los ataques relacionados con Logjam en SSH es generar grupos SSH Diffie-Hellman personalizados usando algo como (el siguiente es para OpenSSH) ssh-keygen -G moduli-2048.candidates -b 2048 ssh-keygen -T moduli-2048 -f moduli-2048.candidates seguido de reemplazar el archivo de módulo de todo el sistema con el archivo …
16 ssh  ssh-keys  logjam 


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.