Administradores de servidor

Perguntas e respostas para administradores de sistemas e redes


3
O fail2ban monitora os arquivos de log girados?
Fail2ban continua a monitorar arquivos de log rotacionados? Por exemplo, eu tenho uma regra que monitora /var/log/fail2ban.log que é rotacionada automaticamente pelo sistema toda semana (7 dias). Quero ter uma regra que monitore IPs proibidos nesse log para encontrar reincidentes que foram banidos 5 vezes nos últimos 10 dias. Isso …

2
Ignore o openvpn para um determinado IP
Minha máquina desktop executa o Trisquel GNU / Linux 6.0 (que é basicamente uma versão gratuita do Ubuntu 12.04) e uso o OpenVPN para conectar-me a um provedor comercial de VPN para acesso à Internet. Atualmente, ele direciona todo o meu tráfego pela VPN, o que é ótimo, mas estou …
9 linux  vpn  routing  openvpn  gnu 

3
Explicação do Linux /etc/security/limits.conf
Alguém pode explicar (ou conhecer uma fonte) que fornece detalhes sobre os itens no limits.conf? A página do manual não fornece muitos detalhes. Por exemplo, diz: rtprio maximum realtime priority allowed for non-privileged processes (Linux 2.6.12 and higher) priority the priority to run user process with (negative values boost process …


2
Modifique os dados que estão sendo procurados pelo nginx em tempo real
Eu tenho uma instalação nginx que recebe solicitações de hosts externos e as envia como proxy para um servidor interno. A configuração é mais ou menos assim: server { listen 10.0.0.66:443; server_name my.example.com; root /websites/my.example.com ssl on; ssl_certificate /websites/ssl/my.example.com.crt; ssl_certificate /websites/ssl/my.example.com.key; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr; proxy_set_header Host $http_host; …

2
Como tornar o sshfs + VPN + git um ambiente de trabalho tolerável?
Atualmente, a base de código do projeto em que estou trabalhando está remotamente em um servidor da empresa. e tem que ficar assim. também o gitrepositório remoto não pode ser tornado público. Minha configuração atual é: Conecte-se ao VPN executar sshfspara montar uma cópia do código começar a trabalhar no …
9 ssh  vpn  rsync  git  sshfs 

2
É necessário definir manualmente o endereço de broadcast da interface?
Estou convertendo meus scripts de antigas ferramentas de rede: ifconfig eth0 192.168.2.1 netmask 255.255.255.0 para iproute2: ip link set eth0 up ip addr add 192.168.2.1/24 dev eth0 e percebo que os novos comandos não definem o endereço de broadcast por padrão. O que era: 1: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc …
9 linux  iproute2 


2
HA Proxy - roundrobin vs leastconn
Há alguma sugestão sobre quando devo usar roundrobine quando devo usar leastconn? Estou usando roundrobinatualmente e observei que o carregamento dos meus serviços back-end não é uma distribuição uniforme. Claro que pode haver outro problema, mas queremos leastconntentar, mas como é um servidor de missão crítica, quero consultar outra experiência …


1
Configuração de autenticação OpenLdap TLS
Estou tentando configurar o openldap no ubuntu 12.04 seguindo este guia https://help.ubuntu.com/12.04/serverguide/openldap-server.html Quando tentei ativar o TLS no servidor, criando um certificado autoassinado, conforme descrito no guia acima, recebi o seguinte erro comando que eu corri ldapmodify -Y EXTERNAL -H ldapi:/// -f /etc/ssl/certinfo.ldif Conteúdo do arquivo ldif dn: cn=config add: …


1
AWS instalando mod_ssl no apache
Tentei instalar o mod_ssl, usei este comando apt-get install mod_sslpara instalar, mas recebi um erro dizendo unable to locate package mod_ssl. Depois de executar o comando acima, cheguei abaixo da saída Reading package list.. Done Build dependency tree Reading state information done.. E:unable to locate package mod_ssl Como eu resolvo …


Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.