Administradores del servidor

Preguntas y respuestas para administradores de sistemas y redes

2
Linux: evitar inundaciones TCP salientes
Ejecuto varios cientos de servidores web detrás de cargadores de carga, alojando muchos sitios diferentes con una gran cantidad de aplicaciones (de las cuales no tengo control). Aproximadamente una vez al mes, uno de los sitios es pirateado y se carga un script de inundación para atacar a algún banco …



3
¿Cómo probar / depurar el mal cableado de la red?
Recientemente compré un lugar ya conectado con Cat 5E (8 puertos, lo que lleva a un armario central). Sin embargo, intentando obtener el enlace, nada funciona. En un examen más detallado, era obvio que los extremos del armario estaban conectados hacia atrás (marrón en el pin 1, etc.). Las tomas …




3
Registrar conexiones al programa
Además de usar iptables para registrar conexiones entrantes. ¿Hay alguna manera de registrar conexiones entrantes establecidas a un servicio para el que no tiene la fuente (supongamos que el servicio no registra cosas como esta por sí solo)? Lo que quiero hacer es recopilar información basada en quién se conecta …

7
Se corrigió el error que determina si el entorno de destino requiere adprep en Windows Server 2012, durante la promoción del controlador de dominio
No puedo promocionar mi máquina Windows Server 2012 recién instalada a un controlador de dominio. Tengo dos controladores de dominio existentes. El primario está en el nivel de Windows Server 2003, y está ejecutando W2003Server, y el secundario está ejecutando Windows Server 2003 R2. ( Actualización: originalmente, esta pregunta se …

2
Forzar HTTPS con mod_rewrite, incluido SSL proxy
Tengo un servidor que recibe tráfico de un equilibrador de carga de terminación SSL, en cuyo caso viene como HTTP sobre el puerto 80 con un http_x_forwarded_proto= "https" Quiero una regla mod_rewrite que solo permita tráfico HTTPS directo o tráfico HTTPS reenviado. Tengo esto hasta ahora: RewriteEngine On RewriteCond %{HTTPS} …



2
Filtro de fail2ban personalizado para intentos de fuerza bruta de phpMyadmin
En mi búsqueda para bloquear los intentos de phpMyAdmininicio de sesión fallidos excesivos fail2ban, he creado un script que registra dichos intentos fallidos en un archivo:/var/log/phpmyadmin_auth.log Registro personalizado El formato del /var/log/phpmyadmin_auth.logarchivo es: phpMyadmin login failed with username: root; ip: 192.168.1.50; url: http://somedomain.com/phpmyadmin/index.php phpMyadmin login failed with username: ; ip: …


3
Prevenir ataques SSH
Estoy tratando de configurar las reglas de iptables para permitir solo 3 intentos por IP por minuto para conectarse al servicio a través de SSH, y desconectar todas las conexiones para evitar ataques de SSH; pero parece que estoy haciendo algo mal! -A INPUT -p tcp -m tcp --dport 22 …

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.