Administradores de servidor

Perguntas e respostas para administradores de sistemas e redes


5
Por que usar o Kerberos em vez do NTLM no IIS?
Isso é algo que eu nunca consegui responder tão bem quanto gosto: Qual é a real vantagem de usar a autenticação Kerberos no IIS em vez do NTLM? Vi muitas pessoas realmente lutando para configurá-lo (inclusive eu) e não consegui encontrar uma boa razão para usá-lo. Deve haver algumas vantagens …
41 iis  kerberos  windows  ntlm 


5
Xargs separados por nova linha
É possível xargsusar apenas nova linha como separador? (no bash no Linux e OS X, se isso importa) Eu sei que -0pode ser usado, mas é PITA, pois nem todos os comandos suportam saída delimitada por NUL.
41 linux  bash  xargs 




4
O Route 53 não permite adicionar chaves DKIM porque o comprimento é muito longo
Aqui está como eu insiro o valor da chave DKIM: "v=DKIM1; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAwztXzIUqic95qSESmnqX U5v4W4ENbciFWyBkymsmmSNOhLlEtzp/mnyhf50ApwCTGLK9U7goo/ijX/wr5roy XhReVrvcqtIo3+63a1Et58C1J2o4xCvp0K2/lM6hla4B9jSph7QzjYdtWlOJqLRs o0nzcut7DSq/xYcVqvrFDNbutCfG//0wcRVUtGEyLX/a/7mAAkW6H8UEYMPglQ9c eEDfTT6pzIlqaK9cHGOsSCg4r0N8YxnHFMRzKaZwmudaXTorSbCs7e681g125/vJ e82VV7DE0uvKW/jquZYtgMn7+0rm+2FDYcDx/7lzoByl91rx37MAJaUx/2JHi1EA nwIDAQAB" Não há novas linhas nesse valor (eu copio colado e testei especificamente em um editor de texto). Mas, por alguma razão, continuo recebendo o TXT é um erro muito longo: TXTRDATATooLong …

3
Como remover unidades systemd ausentes?
Estou tendo problemas para descobrir como remover unidades systemd que não possuem mais arquivos. Eles ainda parecem permanecer no sistema de alguma forma. As antigas unidades quebradas que estou tentando remover: core@ip-172-16-32-83 ~ $ systemctl list-units --all firehose-router* UNIT LOAD ACTIVE SUB DESCRIPTION <E2><97><8F> firehose-router@02.service not-found failed failed firehose-router@02.service <E2><97><8F> …
40 systemd  coreos 

2
Configurar o Nginx como proxy reverso com SSL upstream
Eu tento configurar um servidor Nginx como um proxy reverso para que as solicitações https recebidas dos clientes sejam encaminhadas para o servidor upstream via https também. Aqui está a configuração que eu uso: http { # enable reverse proxy proxy_redirect off; proxy_set_header Host $http_host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwared-For …

10
Execute o software antivírus nos servidores DNS linux. Isso faz sentido?
Durante uma auditoria recente, fomos solicitados a instalar software antivírus em nossos servidores DNS que executam o Linux (bind9). Os servidores não foram comprometidos durante o teste de penetração, mas essa foi uma das recomendações fornecidas. Normalmente, o software antivírus linux é instalado para verificar o tráfego destinado aos usuários, …


5
Como remover a senha de chave privada do contêiner pkcs12?
Eu extraí o certificado usando o comando SSL / export do Chrome. Em seguida, forneceu como entrada para o openvpn - na configuração do openvpn: pkcs12 "path/to/pkcs12_container" Ao ligar openvpn ~/openvp_config, solicita uma senha para chave privada (que eu inseri ao exportar usando o Chrome): Enter Private Key Password:... Quero …



Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.