Administrateurs de serveur

18
Un proxy inverse peut-il utiliser SNI avec SSL?

J'ai besoin de servir plusieurs applications via https en utilisant une adresse IP externe. Les certificats SSL ne doivent pas être gérés sur le proxy inverse. Ils sont installés sur les serveurs d'applications. Un proxy inverse peut-il être configuré pour utiliser SNI et transmettre ssl pour la...

18
Partage d'adresses IP interdites par fail2ban

J'utilise fail2ban sur tous les serveurs avec des services visibles publiquement et je me demande: Existe-t-il un moyen simple de partager des adresses IP interdites entre les hôtes que je contrôle? Existe-t-il un service qui collecte et publie ces données? J'ai eu d'innombrables tentatives de...

18
Règles iptables en double

J'ai ces règles iptables: -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -N fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -i lo -j ACCEPT -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT -A...

18
ZFS - RAIDZ-1 est-il vraiment si mauvais?

J'ai un serveur NAS avec 4 disques WD RE4-GP 4x2 To dans une configuration RAID10 (4 To utilisables). Je manque d'espace (<1 To d'espace utilisable restant). J'ai 0 $ à dépenser pour des disques / boîtiers plus gros / plus nombreux. J'aime ce que j'ai lu sur les fonctionnalités d'intégrité des...

18
Augmenter ulimit sur CentOS

Nous avons une boîte CentOS que j'essaie d'augmenter le nombre maximum de fichiers qu'un utilisateur peut ouvrir. Actuellement, quand je cours, ulimit -Snje reçois 1024et ulimit -Hndonne 4096. J'ai besoin de ce nombre vers 6000. Dans /etc/sysctl.confj'ai mis fs.file-max = 100000. Dans...