Administradores del servidor

Preguntas y respuestas para administradores de sistemas y redes

2
Cómo agregar programáticamente secure_path en el archivo sudoers
Estoy tratando de construir un script de datos de usuario para una instancia EC2 que construye node y npm desde github, y luego inicia un servicio. Para engrasar estas ruedas, necesito agregar: :/usr/local/bin hasta el final de la línea en / etc / sudoers que comienza: Defaults secure_path=" /superuser/927512/how-to-set-path-for-sudo-commands habla …
11 linux  grep 


1
nginx proxy_pass usando subcarpeta
ok, esta tarea debería ser simple pero no puedo hacer que funcione. Me gustaría tener una subcarpeta después de mi nombre de dominio (en realidad después de la IP de ese nombre de dominio), que redirige a un puerto específico en el mismo servidor. Esencialmente, quiero deshacerme de tener que …

4
¿Cómo verifico que los tokens del servidor estén desactivados?
Recibimos comentarios de nuestro informe más reciente diciendo que deberíamos desactivar los tokens del servidor. Esto es para evitar que las personas puedan ver qué versión de PHP estamos usando y limitar su capacidad para apuntar a la versión específica de PHP. He agregado lo siguiente a nginx.conf, debajo del …
11 nginx  php 

4
Valide nginx.conf durante la implementación ansible
Tengo un único servidor con aprovisionamiento de Ansible que ejecuta varios sitios. Mis tareas de Ansible se ven más o menos así: - name: site nginx config template: src="nginx-site.conf.j2" dest=/etc/nginx/conf.d/{{item.name}}.conf owner=root group=root mode=0444 with_items: sites notify: restart nginx - name: nginx conf template: src=nginx.conf.j2 dest=/etc/nginx/nginx.conf owner=root group=root mode=0444 notify: restart …
11 nginx  ansible 

3
Eliminar archivos lleva demasiado tiempo
Versión corta : rm -rf mydircon mydir(recursivamente) que contiene 2.5 millones de archivos, toma alrededor de 12 horas en una máquina en su mayoría inactiva. Más información : La mayoría de los archivos que se eliminan son enlaces duros a archivos en otros directorios (el directorio que se está eliminando …
11 linux  btrfs 

2
¿Cómo especificar un certificado de cliente para psql?
Tengo un servidor Postgres con un usuario devque requiere un certificado de cliente para iniciar sesión. Estoy usando el comando psql "sslmode=require user=dev host=db.prod", que me da psql: FATAL: connection requires a valid client certificate. Sé dónde está el certificado en mi servidor. Mi pregunta es, ¿cómo especifico la ubicación …

1
¿Cloudflare conoce el contenido descifrado cuando usa una conexión https?
CloudFlare proporciona soporte de SSL. Sin embargo, si un visitante visita un sitio web protegido por CloudFlare, ¿CloudFlare puede conocer los datos simples transferidos durante esta visita? Hay algunas opciones de SSL: SSL flexible SSL completo SSL completo (estricto) Sé que para SSL flexible, CloudFlare probablemente conoce los datos simples, …
11 https  cloudflare 


1
Atributos de volumen lógico
He usado el comando lxc-clone para clonar mi contenedor basado en lvm (test_lvm se copió para crear u33). El contenedor funciona bien, pero la salida de sudo lvsme confunde: LV VG Attr LSize Pool Origin Data% Move Log Copy% Convert test_lvm containers -wi-a---- 1.00g u33 containers -wi-ao--- 1.00g ¿Cuál es …
11 lvm  lxc 


5
¿Cómo se crea virbr0-nic?
¿Cómo puedo crear una interfaz de red virtual como virbr0-nic? Estoy tratando de encontrar una manera de crear una NIC, virbr0-nicpero todo lo que puedo encontrar en Internet es cómo crear una interfaz conectada a la interfaz física eth0:0. Cuando yo escribo # brctl show bridge name bridge id STP …

2
Precedencia forzada de GPO
¿Cuál es la precedencia para los GPO Enforeced? Realmente no puedo encontrar ningún artículo de MS que dé una respuesta refinada. Mi comprensión actual es la siguiente: Digamos que tenemos 5 GPO's - GPO1 hasta GP05. Usaré una pregunta de examen para poner en contexto. GPO Linked to Enforced GP01 …

1
Acceder a SSH_AUTH_SOCK desde otro usuario no root
El escenario: Estoy ejecutando ssh-agent en mi PC local, y todos mis servidores / clientes están configurados para reenviar la autenticación del agente SSH. Puedo saltar entre todas mis máquinas usando el agente ssh en mi PC local. Eso funciona. Necesito poder usar SSH en una máquina como yo mismo …
11 ssh  sudo  ssh-agent 

4
Formato de clave pública SSH
Tengo una clave pública en el formato: ---- BEGIN SSH2 PUBLIC KEY ---- Comment: "somename-20060227" AAAAB3NzaC1yc2EAAAABJQAAAIBmhLUTJiP[and so on]== ---- END SSH2 PUBLIC KEY ---- Por lo general, veo claves en el siguiente formato: ssh-rsa AAAAB3NzaC1yc2EAAAABJQAAAIEAqof[and so on] ¿Puedo copiar la primera clave en el archivo autorizado_claves o tengo que modificarla …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.