Amministratori del server

Domande e risposte per gli amministratori di sistema e di rete

5
rsyslog con logrotate: ricarica rsyslog vs copytruncate
Sto lavorando su Ubuntu 14 con l'utility rsyslog e logrotate predefinita. Nella /etc/logrotate.d/rsyslogconfigurazione di logrotate rsyslog predefinita vedo quanto segue: /var/log/syslog { rotate 7 daily missingok notifempty delaycompress compress postrotate reload rsyslog >/dev/null 2>&1 || true endscript } Da quello che ho capito, si consiglia di utilizzare copytruncate in tutti …

7
Perché è buona norma confrontare i checksum quando si scarica un file?
I siti Web che forniscono file ISO per il download spesso forniscono i checksum md5 di quei file, che possiamo usare per confermare che il file è stato scaricato correttamente e che non è stato danneggiato. Perché è necessario? Sicuramente l'errore di correzione delle proprietà di TCP sono sufficienti. Se …
16 tcp 






5
Come ridurre la dimensione del volume di root EBS AWS?
Ingrandire un'istanza EC2 è facile come un respiro (ad esempio, creare un'AMI, avviare un'istanza da essa e quindi modificare le dimensioni di archiviazione). Ma ridurlo diventa più difficile. Vorrei ridurre le dimensioni del volume di root di un'istanza EC2 di Amazon Web Services (AWS) Elastic Block Store (EBS). Ci sono …

3
Come uso effettivamente un blocco IPv4 che possiedo?
Noi (una piccola azienda francese) avevamo prenotato un blocco IPv4 / 24 (256 indirizzi) da RIPE-NCC , oltre 20 anni fa, ma non l'abbiamo mai usato. Aggiornamento: la nostra assegnazione appartiene allo "spazio degli indirizzi del provider indipendente (PI) " , simile a quello per questo blocco vicino 193.57.35.0/24 . …
16 routing  ipv4 

6
Come condividere risorse tra più server Web?
Ho più server Web Linux collegati a un bilanciamento del carico e mi piace condividere risorse (come immagini, video e altre cose) tra questi server. Qual è il modo migliore per farlo? Attualmente, ho montato su un file server su tutti i server Web, ma sono preoccupato per il fatto …

3
Il mio nuovo gTLD lo sta facendo filtrare come spam?
Ho un dominio chiamato "*******. Internazionale". Ho deciso di andare con il nuovo gTLD perché si adatta abbastanza bene al nome dell'azienda. Ho una configurazione di emailer automatizzata per inviare e-mail alle e-mail dei nostri clienti e ho notato che alcune aziende stanno rifiutando attivamente le e-mail. Quando guardo il …
16 email  spam  ironport 

5
richieste di blocco mod_security tramite intestazione http-host
Negli ultimi giorni ho notato che alcuni server venivano martellati con richieste sconosciute. La maggior parte di questi sono i seguenti: 60.246.*.* - - [03/Jan/2015:20:59:16 +0200] "GET /announce.php?info_hash=%80%85%8e%9bu%cfJ.%85%82%e9%25%bf%8e%9e%d7%bf%c5%b0%12&peer_id=-UT3420-v%8bN%aa%60%60%fd%5d%d1%b0Ux&port=15411&uploaded=48588531&downloaded=0&left=0&corrupt=0&key=9E124668&numwant=200&compact=1&no_peer_id=1 HTTP/1.1" 200 - Dopo un po 'di registrazione e ricerca ho scoperto che alcuni ISP cinesi (probabilmente CERNET secondo i risultati di …


3
Vietare gli indirizzi IPv6
Al momento sono abituato a utilizzare strumenti come fail2ban per tenere lontano il traffico indesiderato dai miei server vietando gli indirizzi IPv4: troppe voci di registro errate per IP, vietando l'IP. Tuttavia, quando il mondo completa la migrazione a IPv6, il divieto di singoli indirizzi probabilmente non funzionerà più, dal …
16 ipv6  fail2ban 


Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.