Serveradministratoren

7
Haproxy 1.5.3 / OpenSSL - PEM erstellen

Ich habe einen HAProxy-Server mit der folgenden Zeile eingerichtet: bind *:443 ssl crt /etc/ssl/domain.com/domain.com.pem Ich habe folgende Dateien: /etc/ssl/domain.com/domain.com.key /etc/ssl/domain.com/domain.com.csr Ich habe ein Zertifikat von Geotrust gekauft , das gibt mir ein Primary...

7
MySQL SSL: schlechte andere Signaturbestätigung

Ich versuche, SSL-Verbindungen für MySQL zu aktivieren. SSL wird in MySQL als aktiviert angezeigt, kann jedoch aufgrund dieses Fehlers keine Verbindungen herstellen: FEHLER 2026 (HY000): SSL-Verbindungsfehler: ASN: Fehlerhafte andere Signaturbestätigung Ich führe folgendes aus: Ubuntu Version:...

7
Lehnt Postfix gefälschte Absender ab?

Gibt es eine zuverlässige Möglichkeit, eingehende E-Mails mit einer gefälschten E-Mail-Adresse abzulehnen? Welche Art von Überprüfungen wird Postfix normalerweise bei eingehenden E-Mails ausgeführt? Überprüft Postfix standardmäßig die umgekehrten DNS? Hat Postfix andere Überprüfungen eingebaut und...

7
CentOS 6.5 neuer Kernel nach Neustart nicht aktiv

Heute habe ich einige leckere Updates ausgeführt und wollte überprüfen, ob alles gut gelaufen ist, indem ich sichergestellt habe, dass ich einen neuen Kernel habe. Zu meiner Überraschung bemerkte ich, dass CentOS immer noch 2.6.32-431.5.1.el6.x86_64 ausführte, obwohl es so aussah, als ob...

7
Dovecot-Zertifikatauthentifizierung

Nach der Implementierung der Zertifikatauthentifizierung auf dem Nginx-Webserver möchte ich dasselbe auf dem Dovecot-Mailserver tun. Die Idee ist, eine eigene Zertifizierungsstelle zu erstellen und Zertifikate zu verwalten (sowohl ausstellen als auch widerrufen). Zum Überprüfen des...

7
Gunicorn hinter Apache Link zu localhost

Ich habe ein Gunicorn, das mit mod_proxy eine Kolbenanwendung hinter Apache bedient. Gunicorn ist an http://localhost:8080/. Angenommen, mein Server ist eingeschaltethttp://example.com/ Wenn ich einen ungültigen Link auf meinen Server poste (z. B. das Nachstellen vergessen),

7
PHP FPM bleibt hängen

Ich habe alle möglichen Optionen ausprobiert, aber alle paar Tage (meistens jeden Tag) stellt FPM die Seitenbereitstellung ein und ich erhalte eine 502 (vom Cherokee-Webserver). Die Protokolle sind mit Folgendem gefüllt: [15-Sep-2014 10:17:46] WARNING: [pool www] child 10135 exited on signal 11...

7
iptables, ICMP und RELATED

Ich verwende die folgende einfache iptables-Regel, die verwandte Pakete akzeptiert : -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT Ich lasse ICMP -Echoanforderungen mit dieser anderen Regel weiterleiten: -A INPUT -p icmp --icmp-type echo-request -j ACCEPT Sollte ich explizit etwas...

7
Ändern Sie Apache mpm in mpm-itk für CentOS7

Ich versuche, das mpm-itk-Modul unter CentOS auszuführen. Leider erfordert dies Apache 2.4.7, während die aktuelle Version auf Centos 2.4.6 ist, sodass das Kompilieren des Moduls nicht im Bilde ist. Alternativ bietet centos jetzt das Paket httpd-itk an, mit dem eine weitere Apache-Binärdatei...

7
Wie kann ich ausgehende HTTP / HTTPS-Anforderungen auf einem EC2 in einem öffentlichen Subnetz innerhalb einer VPC unter Amazon AWS aktivieren?

Ich habe eine VPC mithilfe von Szenario 2 aus den AWS-Dokumenten eingerichtet: http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Scenario2.html Ich habe einer EC2-Instanz, die in einem öffentlichen Subnetz ausgeführt wird, eine elastische IP zugewiesen. SSH funktioniert einwandfrei und ich...

7
bind9 korrektes Rekursions-Setup

Wenn ich die Rekursion entferne, kann ich keine externen Domänen auflösen, aber dennoch Domänen auf dem DNS-Server auflösen. Wie kann die Rekursion richtig eingerichtet werden, damit externe Domänen weiterhin aufgelöst werden können, ohne dass der DNS-Server geöffnet