Amministratori del server

Domande e risposte per gli amministratori di sistema e di rete

2
openconnect non può connettersi al gruppo VPN Anyconnect usando -g
Sto usando openconnectper connettermi a una VPN. All'avvio del client come sudo openconnect -v -u anaphory vpn-gw1.somewhere.net, sono in grado di connettermi dopo aver inserito il GROUP e la password. # openconnect -v -u anaphory vpn-gw1.somewhere.net […] XML POST enabled Please enter your username and password. GROUP: [Anyconnect-VPN|CLUSTER-DLCE|Clientless]:CLUSTER-DLCE POST https://vpn-gw1.somewhere.net …
16 vpn  openconnect 

4
Bypass Paypal Upgrade
PayPal sta effettuando aggiornamenti ai certificati SSL su tutti gli endpoint Web e API. A causa di problemi di sicurezza relativi ai progressi nella potenza di elaborazione, l'industria sta eliminando gradualmente i certificati SSL a 1024 bit (G2) a favore dei certificati a 2048 bit (G5) e si sta muovendo …
16 upgrade  rhel4 

1
Come posso avere un record SPF più lungo di 255 caratteri?
Quindi, ho avuto l'impressione che le singole voci SPF dovessero adattarsi a 255 caratteri o utilizzare l' includeoperatore per collegare più voci formando una catena. Tuttavia, RFC 4408 3.1.3. afferma specificamente che più stringhe devono essere concatenate prima della valutazione, quindi IN TXT "v=spf1" " 1.2.3.4 -all"devono essere trattate allo …


2
Come eseguire più playbook in ordine con Ansible?
Sto lavorando su diversi playbook Ansible per creare una nuova istanza del server. Ci sono circa 15 diversi playbook che devo eseguire in un ordine specifico per far girare correttamente un server. Il mio pensiero iniziale era quello di scrivere uno script di shell che lo eseguisse ansible-playbook playbook_name.ymle duplicarlo …




4
SSH in server NAT sullo stesso indirizzo IP pubblico
Sto provando a SSH dall'ufficio X ad alcune caselle Linux nell'ufficio Y. Le caselle Linux nell'ufficio Y sono dietro NAT e ognuna funziona sulle proprie porte. Posso raggiungerli tutti con successo tramite SSH, ma non riesco ad autenticarmi. Sono stato in grado di SSH nella prima casella, ma quando sono …
16 linux  ssh  solaris  ssh-keys 


2
Come scegliere l'indirizzo IP esterno di un bilanciamento del carico di Kubernetes in Google Kubernetes Engine
Sto distribuendo un'app Web utilizzando Google Kubernetes Engine e voglio renderla accessibile tramite un bilanciamento del carico su un indirizzo IP statico esistente che controllo come parte dello stesso progetto in Google Cloud Platform, perché il nome di dominio che voglio usare punta già a questo IP. Il file yaml …

4
La pulizia è molto lenta. Troppa poca entropia?
Devo consegnare un laptop incluso il suo disco rigido. Dato che non era crittografato, volevo cancellarlo almeno in fretta. So che questo non è ottimale su SSD, ma ho pensato meglio della semplice lettura. Ora sto eseguendo la pulizia di una chiavetta USB live ed è dolorosamente lento. Mi chiedo …

6
Correggi "Errore TLS: stretta di mano TLS non riuscita" sul client OpenVPN
Sto configurando OpenVPN 2.3.6-1 sul mio server Arch Linux per crittografare il traffico SMB su Internet pubblico. Quando ho verificare l'installazione su uno dei miei clienti macchine virtuali Linux, ottengo l'errore: TLS Error: TLS handshake failed. Ho letto rapidamente ( OpenVPN su OpenVZ TLS Error: stretta di mano TLS non …
16 openvpn 

2
Ci sono dei vantaggi in termini di sicurezza nella distribuzione di gruppi DH SSH personalizzati su sistemi solo client?
Una strategia di mitigazione suggerita contro gli attacchi relativi a Logjam su SSH è quella di generare gruppi SSH Diffie-Hellman personalizzati usando qualcosa del genere (il seguito è per OpenSSH) ssh-keygen -G moduli-2048.candidates -b 2048 ssh-keygen -T moduli-2048 -f moduli-2048.candidates seguito dalla sostituzione del file dei moduli a livello di …
16 ssh  ssh-keys  logjam 


Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.