Ultimele Server intrebări

Puncte: 0
Tarwin avatar
Număr mare de întreruperi și comutare de context pe Nomad / Docker
cn flag

Observăm un număr destul de mare de întreruperi și schimbare de context pe clienții noștri Nomad:

# vmstat 1
procs -----------memorie---------- ---swap-- -----io---- -system-- ------cpu ----- r b swpd free buff cache si so bi bo in cs us sy id wa st
6 0 0 317479392 4168 104093176 0 0 0 0 145232 306836 11 4 84 0 0

Media de ~150k in/s și ~300k cs/s nu sunt vârfuri, ci susținute pe parcursul zi ...

Puncte: 0
Josh Reynolds avatar
Nginx Plus, PM2 Plus sau Ambele
np flag

Compania mea are câteva aplicații nod/express pentru care aș dori să am un fel de monitorizare. În prezent, toate sunt rulate cu PM2 în modul cluster, apoi folosind Nginx ca proxy/server web invers.

Aș presupune că PM2 Plus ar oferi mai multe statistici specifice aplicației, cum ar fi utilizarea memoriei, jurnalele etc., în timp ce Nginx Plus ar oferi mai multe statistici ale serverului  ...

Puncte: 0
Eșecul executării yum de la ansible pe centos 8
us flag

Am o problemă la actualizarea sistemelor Centos 8 din cauza depozitelor.Aceasta este sarcina mea și funcționează pe Red Hat și Almalinux:


- nume: Instalați cea mai recentă versiune de yum-utils
  deveni: da
  deveni_metoda: sudo
  yum:
    nume: yum-utils
    stare: mai recent
    update_cache: da

Când rulez Playbook-ul, obțin acest rezultat:

„Descărcarea metadatelor pentru repoda ...

Puncte: 2
ridilculous avatar
Accelerație GPU pe un server Windows fără virtualizare prin RDP
us flag

Încerc să aflu dacă este posibil să rulez un server Windows cu un singur GPU care este partajat între toți clienții RDP, astfel încât oamenii să poată

  • creați o sesiune pe server
  • porniți un program cu o interfață de utilizare care necesită accelerare GPU
  • deconectați-vă după aceea în timp ce programul continuă să ruleze și obține o accelerație completă
  • mai târziu, reconectaț ...
Puncte: 0
keldonin avatar
Expresia Apache „Require expr” sub nginx
ec flag

Cum pot urmatoarele Apache fragmentul de configurare să fie tradus în nginx?

<Directory "/usr/local/var/www/client2">
  SSLOptions +StdEnvVars +ExportCertData
  SSLVerifyClient require
  SSLVerifyDepth 2

  <RequireAll>
    Require expr %{SSL_CLIENT_S_DN_O} == 'My Company'
  </RequireAll>
</Directory>

Mai exact:

  • Există un echivalent al Necesită expr sub nginx? ...
Puncte: 0
Medera avatar
conexiune ldap cu comutator HP 5700 flexFabric
ni flag

Pot restricționa accesul de conectare ssh la seria mea HP Switch 5700, 5800 folosind grupuri de director activ?

ldap funcționează bine când search-base-dn folosește un Unitatea de organizare.

search-base-dn OU=privilegedUser,OU=Utilizator,DC=companie,DC=com

Folosind un global grup cu securitate de tip nu funcționează.

search-base-dn CN=switch-admins,OU=grupuri,OU=Utilizator,DC=companie,DC=co ...
Puncte: 2
GPO pentru a adăuga un scop la certificatul rădăcină
cd flag

Certificatul rădăcină al DFN-PKI „T-TeleSec GlobalRoot Class 2” nu este activat în depozitul de certificate Windows în scopul „semnării codului” a certificatului.

Il pot activa cu certmgr.msc în [Autorități de certificare rădăcină de încredere] > [Certificate] > RMB pe „T-TeleSec GlobalRoot Class 2” > [Selectați semnarea codului de rol].

introduceți descrierea imaginii aici

introduceți descrierea imaginii aici

Am peste 50 de PC-uri unde ...

Puncte: 0
adduser dând groupadd: eșec la scrierea modificărilor în /etc/group eroare
br flag

Încerc să adaug un utilizator cu următorul cmd în mașina Debian.

adduser --disabled-login --shell '/bin/pre_cli_script.sh' --gecos GECOS 'aa1' > /dev/null && usermod -G 'kashya' 'aa1' && usermod -p '$6$kashya$QopvxfLtcOLSimw5IkW7hgafEQIEirV lqtqjzgPfghXqs.eTUFM3M/5dJKzGwbnlptS93cJqDx5930' 'aa1' && chown -R 'aa1':'aa1' '/home/aa1' && chmod -R o-rwx '/home/aa1'
 ...
Puncte: 0
EROARE SendEcho: se trimite către pachetul ICMPv6 către [2a06:98c1:3121::7]: (101) Rețeaua este inaccesibilă
es flag

folosim (Ubuntu 20.04 / server Squid / rulează pe Azure) primim o eroare de mai jos,

EROARE SendEcho: se trimite către pachetul ICMPv6 către [2a06:98c1:3121::7]: (101) Rețeaua este inaccesibilă

Nu folosim IPv6, IPv6 este deja dezactivat în fișierul de rețea. iptables și firewall sunt deja dezactivate

Vă rugăm să ne ajutați pentru a da sfaturi pentru rezolvarea acestei probleme...

Cu respect, Dine ...

Puncte: 0
Sebastian avatar
fail2ban nu interzice, dar se potrivește cu jurnalele
ng flag

Încerc să creez o protecție de forță brută cu fail2ban.Cu testul fail2ban, se potrivește cu jurnalele pe care vreau să le potrivesc, dar cu bruta mea de testare forțând site-ul cu peste 7 conectări eșuate, nu îmi interzice adresa IP.

filtru:

[Definiție]
failregex = <HOST>:.*"POST /login.*" 200 .*$
ignoreregex =

temniță:

[magazin-forță-brută]
activat = adevărat
filtru = mag ...
Puncte: 0
gri40 avatar
Modelarea traficului și latența artificială pe IP într-o rețea LAN folosind tc/netem
za flag

în ultimele zile am încercat să configurez modelarea traficului și latența artificială într-o rețea locală. În prezent am un PC Ubuntu 20.04 cu 2 NIC-uri, unde unul este conectat la rețeaua companiei, iar celălalt partajează conexiunea cu un număr arbitrar de clienți (toți cu IP-uri statice) printr-un switch. În prezent, am ajuns să partajez cu succes conexiunea cu clienții, introducà...

Puncte: 0
Regulile iptables au control asupra pachetelor de socket brute?
us flag

Un program pe care îl folosesc generează unele conexiuni TCP folosind modul pachete brute. Să presupunem că am executat aceste două comenzi:

/sbin/iptables -A INPUT -s 8.0.0.0/8 -j DROP
/sbin/iptables -A OUTPUT -d 8.0.0.0/8 -j DROP

Este sigur să presupunem că niciun pachet nu va fi trimis către acea rețea?

Puncte: 0
Cum să remediați fraza cheie jignitoare, care apare din nou și din nou?
jp flag

Pentru un depozit github vreau să-l actualizez și scriu

git fetch --all

pe linia de comandă, dar mereu sunt întrebat

Avertisment: cheia gazdă ECDSA pentru „xxx.yyy” diferă de cheia pentru adresa IP „123.456.789.000”
Cheie ofensătoare pentru IP în /etc/ssh/ssh_known_hosts:1042
Cheia gazdă potrivită în /home/adietz/.ssh/known_hosts:1
Sigur doriți să continuați conectarea (da/ ...
Puncte: 1
upgrade Windows Server 2012 R2 la Windows Server 2022
in flag

vrem să facem upgrade la Windows Server 2012 R2 la Windows Server 2022, se pare că ar trebui să facem o instalare curată.

Am câteva hard disk-uri (HDD și SSD) care au date, dacă scoatem toate unitățile de date, instalăm Windows Server 2022 pe o unitate nouă și conectăm unitățile de date înapoi la server, ar fi unitățile recunoscute de noul server Windows versiune? sau ar trebui s ...

Puncte: 1
RHEL 8.2 nu poate schimba/elimina directorul /home
us flag

În caseta mea RHEL 8.2 vreau să elimin spațiul pe disc din /home (/dev/VGSYSTEM/LVHOME).

Demontează /home, montez /dev/VGSYSTEM/LVHOME în /mnt și încerc să mut singurul director principal din /mnt în /home...dar operatie nepermisa

# umount /home
# mkdir /home/example
mkdir: nu se poate crea directorul „/home/example”: operațiunea nu este permisă
# ls -ld /home
drwxr-xr-x. 2 root ro ...
Puncte: 0
B3ne avatar
Propagați ora locală prin NTP la LAN
gb flag

Mi-am sincronizat comutatorul L3 cu un server de timp extern, acesta funcționează corect. Cu toate acestea, sunt în Europa și avem comutare CET/CEST și primesc UTC de la serverul de timp configurat. Am configurat fusul orar și ora de vară în comutatorul meu (afișează ora corectă când folosesc „afișează ceasul”), dar comutatorul meu propagă ora NTP (UTC) către LAN-ul meu. (Știu că a ...

Puncte: 0
Alex avatar
Cum se face proxy squid pentru a accepta certificatul autosemnat?
in flag

Am un caz de utilizare în care trebuie să accept certificatul autosemnat în Squid. Punctele finale sunt clustere Kubernetes care utilizează certificate autosemnate. Clusterele vor fi recreate la cerere cu certificate auto-semnate diferite și, prin urmare, necesitatea de a le accepta cu o expresie regulată, mod preferat sau global în scopul testării.

Versiunea actuală de Squid este 6.0.0, ...

Puncte: 0
DNS invers (bind) pentru un singur ip/mașină pe o rețea non-privată
cn flag

Am o problemă simplă: DNS-ul meu nu răspunde la o căutare inversă a adresei mele IP publice (de exemplu, 11.22.33.44) corect... doar raspunde SOA și NS (luat din înregistrarea SOA), dar nu PTR (Intrare suplimentară suplimentară pentru NS, de asemenea, nu funcționează, dar cui îi pasă).

Nu vorbim despre o rețea privată, așa că nu am opțiunea de a configura o zonă inversă pentru 33. ...

Puncte: -1
Configurați bind9 dns pentru configurarea înregistrărilor DKIM și SPF
in flag
Sam

În prezent, e-mailurile de la serverul meu de e-mail sunt blocate de Gmail. Vreau să configurez înregistrările DKIM și SPF pentru serverul meu de e-mail. Dar registrul de domeniu web nu îmi permite să configurez înregistrările DKIM și SPF, spune că trebuie să configurez un server dns separat pentru acele înregistrări. Pot configura și configura serverul dns bind9 pentru a configura înreg ...

Puncte: 0
Jitender Antil avatar
cum să configurați colectarea datelor metricbeat și rotația indexului
cn flag

Încerc să configurez colecția de date metricbeat cu un model în funcție de dată și am obosit să rotesc jurnalele metricbeat și am făcut modificări în metricbeat.ym în output.elasticsearch: session modificările sunt indici: - index: „warning-%{[agent.version]}-%{+yyyy.MM.dd}” când.conține: mesaj: „AVERTISMENT” - index: „eroare-%{[agent.version]}-%{+aaaa.MM.zz}” când.con ...

Puncte: 0
După adăugarea politicilor HSTS și Xframe, încă nu apare în browser. (NGINX)
cn flag
Tra

Folosesc docker pentru a rula o aplicație react cu Nginx, nu sunt sigur de ce nu implementează anteturile pe care le-am adăugat.

    http{
includ /etc/nginx/mime.types;
aplicație de tip_default/octet-stream;
client_max_body_size 999M;
access_log /dev/stdout;
error_log /dev/stderr;
sendfile activat;
keepalive_timeout 65;

        includ /etc/nginx/conf.d/*.conf;
        server_names_has ...
Puncte: 1
Rohan avatar
Cum să înlocuiesc „via amazonses.com” cu marca aplicațiilor mele „via example.com” pentru identitățile de e-mail în AWS SES?
us flag

Deci, în SES - există două moduri de a verifica identitățile după cum pot vedea:

  1. Identități de e-mail
  2. Identități de domeniu

Cu identități de domeniu - este mai ușor să remediați anteturile „semnat de” și „de e-mail” din e-mailurile trimise. Dacă înregistrările DKIM/SPF DNS sunt setate corect - funcționează bine.

Dar cu identitățile de e-mail - AWS SES adaugă ceva de ge ...

Puncte: 0
MrBool avatar
Deschideți LDAP Adăugați reguli de autorizare
jp flag

Bună seara,

Am o intrebare de intelegere:

Utilizatorii sunt deja creați în Open LDAP. Să presupunem că adaug reguli de autorizare la serverul LDAP printr-un script.

Dacă ar fi să rulez din nou acest script pentru a adăuga regulile din nou, ce s-ar întâmpla pe serverul LDAP?

Ar trebui să fie suprascrise corect regulile? Sau pot fi unele probleme.

Puncte: -1
PaulG77 avatar
ProxMox Ubuntu 20.04 Server VM nu mai funcționează - Nu reușește să pornească Libmount.so.1 - ELF invalid
ky flag

Deci, am avut această VM care rulează ProxMox în ultimele 18 luni, fără probleme.

Am construit un nou server ProxMox și am migrat această VM pe noul server.

Acum, când pornește, primesc următorul ecran:

https://i.stack.imgur.com/rIasL.png

Am rulat Tux Rescue și altele și am verificat discuri și nimic evident nu arată sau de reparat.

Din păcate, am date aici, inclusiv o bază de date mys ...

Puncte: 0
Kuba avatar
Cum să setați rata de eșantionare tcpdump
cn flag

Aș dori să pot folosi tcpdump (sau un instrument similar) pentru a înregistra traficul pe o gazdă ocupată, dar în loc să înregistrez fiecare pachet care trece prin filtrele mele ip/gazdă/port/etc, înregistrează doar cu o rată de eșantionare specificată - de ex. cel mult un pachet pe secundă sau fiecare al n-lea pachet.

Uitandu-ma la tcpdump opțiunile cele mai apropiate de scopul meu pe ...

Puncte: 0
Thomas avatar
Remediere pentru serverul Lenovo x3950 X6 care afișează o eroare de nepotrivire IMM2?
kr flag

Am o problemă cu un server x3950 X6, unde continuă să raporteze incompatibilitatea firmware-ului sau software-ului și nepotrivirea firmware-ului IMM2. Serverul este complet configurat cu 8 cărți de calcul. Tot hardware-ul este compatibil. Nu a fost instalat niciun software suplimentar. Este împărțit în două noduri separate. Au fost actualizate la cel mai recent firmware și pur și simplu n ...

Puncte: 0
Mutați fișierele de pe un server ftp la distanță pe un server local
us flag

Trebuie să extrag fișierele de pe un server ftp în mod regulat și am descoperit că pot obține fișierele suficient de ușor folosind wget

wget -m --user=yyy --password=xxxx ftps://host.com.au

și asta funcționează foarte bine. Problema este că, evident, lasă fișierele în urmă pe serverul de la distanță și data viitoare când rulez scriptul, le primește din nou pe toate.

Am văzut că wget  ...

Puncte: 0
Keith Ng avatar
Federarea spațiului de lucru Google cu AAD B2B
us flag

Încerc să federalizez Google Workspace (ca IdP) cu Azure AD B2B. Se pare că există instrucțiuni mixte despre cum să faci asta. Din documentația Office MS, se spunea că domeniul verificat nu este compatibil cu partenerul de federație SAML\WS-Fed. Pe documentul Google, spunea că trebuie să adăugați domeniul la portalul M365. Indiferent, le-am încercat pe amândouă și niciunul nu funcțione ...

Puncte: 0
P1r4nh4 avatar
VPN de la site la site și VPN cu acces la distanță cu Strongswan
in flag

Am implementat recent un VPN Strongswan IKEv2 Remote Access în două site-uri diferite cu două servere Ubuntu diferite. Totul funcționează excelent, dar acum vreau să „unesc” cele două site-uri cu un VPN de la site la site, astfel încât să pot lăsa doar un VPN cu acces la distanță și să accesez ambele subrețele. Problema este cum se face? Ideea mea a fost un tunel IPSec folosind str ...

Puncte: 0
Nu se poate autentifica prin webdav pe nginx
cn flag

EDITAȚI | × Nextcloud își construiește propria implementare Webdav, Sabredav.

Ar putea fi următoarele module nginx să interfereze? --with-http_dav_module --add-module=/var/tmp/nginx-dav-ext-module

Știe cineva cum ar trebui să le compilez dinamic? Deci, pot să încarc/descărc pe timpul de execuție per configurație de gazdă virtuală?

Mersi :) EDITARE SFÂRȘIT

Alerg Server Ubuntu 20.04

Puterea uimitoare a întrebărilor

O mare parte a zilei de lucru a unui director este petrecută cerând informații altora - solicitând actualizări de stare de la un lider de echipă, de exemplu, sau întrebând un omolog într-o negociere tensionată. Totuși, spre deosebire de profesioniști precum avocații în justiție, jurnaliștii și medicii, cărora li se învață cum să pună întrebări ca parte esențială a pregătirii lor, puțini directori cred că interogarea este o abilitate care poate fi perfecționată sau iau în considerare modul în care propriile lor răspunsuri la întrebări ar putea face. conversațiile mai productive.

Aceasta este o oportunitate ratată. Chestionarea este un instrument unic puternic pentru a debloca valoare în organizații: stimulează învățarea și schimbul de idei, alimentează inovația și îmbunătățirea performanței, construiește relații și încredere între membrii echipei. Și poate atenua riscul de afaceri prin descoperirea capcanelor și pericolelor neprevăzute.

Pentru unii oameni, întrebările vin ușor. Curiozitatea lor naturală, inteligența emoțională și capacitatea de a citi oamenii pun întrebarea ideală pe vârful limbii. Dar majoritatea dintre noi nu punem suficiente întrebări și nici nu ne punem întrebările într-un mod optim.

Vestea bună este că, punând întrebări, ne îmbunătățim în mod natural inteligența emoțională, ceea ce, la rândul său, ne face să ne întrebăm mai bine - un ciclu virtuos. În acest articol, ne bazăm pe perspectivele cercetării în știința comportamentală pentru a explora modul în care modul în care formulăm întrebările și alegem să răspundem omologilor noștri poate influența rezultatul conversațiilor. Oferim îndrumări pentru alegerea celui mai bun tip, ton, secvență și încadrare a întrebărilor și pentru a decide ce și câte informații să partajăm pentru a profita cel mai mult din interacțiunile noastre, nu doar pentru noi, ci și pentru organizațiile noastre.