Administrator Server

16
SSH ke server NAT'd pada alamat IP publik yang sama

Saya mencoba SSH dari di kantor X ke beberapa kotak Linux di kantor Y. Kotak-kotak Linux di kantor Y ada di belakang NAT dan masing-masing dijalankan pada port mereka sendiri. Saya dapat berhasil menjangkau mereka semua melalui SSH, tetapi saya tidak dapat mengautentikasi. Saya bisa memasukkan SSH...

16
Bagaimana Anda mengatur ulang gelandangan kembali ke keadaan semula?

Berlari "gelandangan" dan lakukan beberapa perubahan. Ingin kembali ke instalasi yang bersih. Bagaimana Anda mengatur ulang gelandangan kembali ke keadaan semula? Apakah Anda menjalankan "gelandangan menghancurkan" dan kemudian "gelandangan" atau apakah Anda "kotak gelandangan menghapus" dan...

16
OpenVPN client-to-client

Saat menggunakan server OpenVPN TUN (layer 3) dengan client-to-clientdinonaktifkan, klien saya masih dapat berbicara satu sama lain. Konfigurasi klien-ke-klien harus mencegah ini sesuai dengan dokumentasi: Batalkan komentar dari klien-ke-klien jika Anda ingin menghubungkan klien untuk dapat...

16
Kemungkinan with_items tidak mencetak seluruh item?

Saya secara otomatis mengamankan kunci SSL seperti ini: - name: Find ssl keys find: paths="/etc/ssl/" patterns="*.key" recurse=yes register: secure_ssl_keys_result - name: Secure ssl keys file: path={{ item.path }} user=root group=root mode=600 with_items:

16
Lewati Peningkatan Paypal

PayPal melakukan peningkatan ke sertifikat SSL di semua titik akhir web dan API. Karena kekhawatiran keamanan atas kemajuan daya komputasi, industri ini menghapus secara bertahap sertifikat SSL 1024-bit (G2) yang mendukung sertifikat 2048-bit (G5), dan sedang bergerak ke arah algoritma enkripsi...

16
Berurusan dengan serangan refleksi NTP di IPTables

Kami sedang menghadapi serangan refleksi / amplifikasi NTP di server yang kami buat. Pertanyaan ini khusus untuk menanggapi serangan refleksi NTP, dan tidak ditujukan pada DDoS secara umum. Inilah traffic: Ini mengaduk sedikit CPU di router kami: Sayangnya itu tidak cukup besar untuk...

16
Mari Enkripsi validasi certbot melalui HTTPS

Dari dokumentasi plugin webroot Certbot Plugin webroot berfungsi dengan membuat file sementara untuk setiap domain yang Anda minta di ${webroot-path}/.well-known/acme-challenge. Kemudian server validasi Let's Encrypt membuat permintaan HTTP untuk memvalidasi bahwa DNS untuk setiap domain yang...

16
Tiba-tiba memperlambat kinerja RAID

Kami baru-baru ini memperhatikan bahwa permintaan basis data kami telah berjalan lebih lama dari biasanya. Setelah beberapa penyelidikan, sepertinya kita mendapatkan pembacaan disk yang sangat lambat. Kami telah mengalami masalah yang sama di masa lalu yang disebabkan oleh pengontrol RAID yang...

16
ssh-copy-id menentukan kunci mana dan tanpa kata sandi

Saya memiliki kunci publik di server ( host ) yang ingin saya transfer ke server lain ( target ). The Host server memiliki banyak tombol di .ssh/folder, saya ingin menyalin hanya satu dari mereka ke sasaran Server (itu bukan id_rsa.pub, sehingga memungkinkan panggilan mykey.rsa.pub). Juga, server...