16
Studium a uplatnění / Re:Senior administrátor - hodinová sazba
« kdy: 08. 06. 2021, 10:52:57 »
U MD 4000+ CZK, nárazová hodinová práce 1000+ CZK.
Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.
#named.conf
options {
...
response-policy { zone "rpz.zone"; };
...
};
zone "rpz.zone" {
type master;
file "rpz.zone";
allow-query { none; };
};# rpz.zone
@ SOA localhost. ROOT.localhost. (1 1h 15m 30d 2h)
NS localhost.
32.199.62.190.35.rpz-ip CNAME .
Děje se to přímo na koncovém bodu tunelu, nebo až na dalším počítači? Skutečně to vypadá na problém s nefunkční Path MTU Discovery. Doporučuji sledovat wiresharkem, co chodí v tunelu. Pokud to občas chodí a občas ne, je možné, že někdo v cestě mezi koncem tunelu na straně HE a Seznamem částečně filtruje ICMPv6 zprávy.
Jako workaround pro TCP spojení by mělo pomoci na odchozím směru nakonfigurovat MSS clamping na hodnotu MTU tunelu, nebo snížit hodnotu MTU v celé síti.
EDIT: Na mém koncovém bodu tunelu od HE to funguje bez problému.
$ wget --server-response -6O- http://www.seznam.cz | more
--2019-07-15 11:02:48-- http://www.seznam.cz/
Resolving www.seznam.cz (www.seznam.cz)... 2a02:598:4444:1::1, 2a02:598:4444:1::2, 2a02:598:3333:1::2, ...
Connecting to www.seznam.cz (www.seznam.cz)|2a02:598:4444:1::1|:80... connected.
HTTP request sent, awaiting response...
HTTP/1.1 302 Moved Temporarily
Server: nginx
Date: Mon, 15 Jul 2019 09:02:48 GMT
Content-Type: text/html
Content-Length: 154
Connection: keep-alive
Location: https://www.seznam.cz/
Location: https://www.seznam.cz/ [following]
--2019-07-15 11:02:48-- https://www.seznam.cz/
Connecting to www.seznam.cz (www.seznam.cz)|2a02:598:4444:1::1|:443... connected.
HTTP request sent, awaiting response...
HTTP/1.1 200 OK
Server: nginx
Date: Mon, 15 Jul 2019 09:02:49 GMT
Content-Type: text/html; charset=UTF-8
Transfer-Encoding: chunked
Connection: keep-alive
Vary: Accept-Encoding
Cache-Control: no-cache, no-store, must-revalidate
Pragma: no-cache
X-Frame-Options: SAMEORIGIN
Content-Security-Policy: frame-ancestors 'self'
Content-Encoding: gzip
Length: unspecified [text/html]
Saving to: ‘STDOUT’To vypada jako kdyby se nekde na ceste objevilo MTU mensi nez 1500 a zaroven nekdo zahodil ICMPv6 Packet Too Big.
Mate nativni nebo tunelovanou konektivitu? Jaky je to ISP, jaky je ISP prefix Vasi site? (Klidne anonymizovany na uroven /40.)
$ wget --server-response -6O- http://www.seznam.cz
--2019-07-14 22:39:44-- http://www.seznam.cz/
Resolving www.seznam.cz (www.seznam.cz)... 2a02:598:4444:1::1, 2a02:598:3333:1::2, 2a02:598:4444:1::2, ...
Connecting to www.seznam.cz (www.seznam.cz)|2a02:598:4444:1::1|:80... connected.
HTTP request sent, awaiting response...
HTTP/1.1 302 Moved Temporarily
Server: nginx
Date: Sun, 14 Jul 2019 20:39:44 GMT
Content-Type: text/html
Content-Length: 154
Connection: keep-alive
Location: https://www.seznam.cz/
Location: https://www.seznam.cz/ [following]
--2019-07-14 22:39:44-- https://www.seznam.cz/
Connecting to www.seznam.cz (www.seznam.cz)|2a02:598:4444:1::1|:443... connected.
$ wget --server-response -6O- http://napoveda.seznam.cz | more
--2019-07-14 22:41:01-- http://napoveda.seznam.cz/
Resolving napoveda.seznam.cz (napoveda.seznam.cz)... 2a02:598:a::78:154, 2a02:598:2::154
Connecting to napoveda.seznam.cz (napoveda.seznam.cz)|2a02:598:a::78:154|:80... connected.
HTTP request sent, awaiting response...
HTTP/1.1 301 Moved Permanently
Server: nginx/1.14.1
Date: Sun, 14 Jul 2019 20:41:01 GMT
Content-Type: text/html
Content-Length: 185
Connection: keep-alive
Location: https://napoveda.seznam.cz/
Location: https://napoveda.seznam.cz/ [following]
--2019-07-14 22:41:01-- https://napoveda.seznam.cz/
Connecting to napoveda.seznam.cz (napoveda.seznam.cz)|2a02:598:a::78:154|:443... connected.
HTTP request sent, awaiting response...
HTTP/1.1 302 Found
Server: nginx/1.14.1
Date: Sun, 14 Jul 2019 20:41:01 GMT
Content-Type: text/html; charset=iso-8859-1
Content-Length: 214
Connection: keep-alive
Location: https://napoveda.seznam.cz/cz/
Location: https://napoveda.seznam.cz/cz/ [following]
--2019-07-14 22:41:01-- https://napoveda.seznam.cz/cz/
Reusing existing connection to [napoveda.seznam.cz]:443.
HTTP request sent, awaiting response...
HTTP/1.1 200 OK
Server: nginx/1.14.1
Date: Sun, 14 Jul 2019 20:41:02 GMT
Content-Type: text/html; charset=utf-8
Transfer-Encoding: chunked
Connection: keep-alive
Vary: Accept-Language,Cookie
Content-Language: cs-cz
Set-Cookie: page_helpful_trace=17482; Domain=napoveda.seznam.cz; expires=Sun, 14-Jul-2019 23:41:02 GMT; Max-Age=10800; Path=/
Length: unspecified [text/html]
Saving to: ‘STDOUT’
Ahoj,
potřebuji drobnou radu. Pro místní borce by to neměl být problém. Potřebuji zjistit ve scriptu kdo je zalogovaný do PC, ale v kontextu roota (dotyčný má puštěný Terminál pod rootem).
Jdu na to následovně
1. who | awk '{print $1}' vypíše login name
2. ve scriptu se proměnná plní standardně např. online=Pepik
Nemohu přijít na to jak v bash scriptu naplnit proměnnou výstupem příkazu z bodu 1.
Díky za help!! Určitě to je prkotina.
online="$(who | awk '{print $1}')"
autorizace i pomocí heslaK čemu je to dobré? Kdy nastane případ, že znáte heslo, jste ochoten jej použít a nemůžete použít klíč?
Doporučuji použít s Fail2Ban.Já to nedoporučuji. Nevidím v tom žádný přínos, naopak je riziko, že tím zablokujete sám sebe. Osobně mi připadá zvrácený už samotný fakt, že se parsují nestrukturované logy a na základě toho se provádějí bezpečnostně citlivé operace navíc pod rootem. To ještě nikdo nezkusil udělat Fail2Ban injection?
a teda kolko tam mas unikatnych pristupov/den...?Ano, přesně takhle to používám a není s tím problém. Funguje to spolehlivě, zátěž je velmi nízká, protože ten server jen přehazuje požadavky na backend a zpět.Áno, môžem potrvrdiť minimálnu záťaž na hardware. U mňa beží nginx_proxy v lxc kontaineri na Turris Omnia, letsencrypt certifikáty sú na ňom, keďže má 2GB RAM tak v tmpfs mám aj proxy_cache. Všetko ide dlhodobo a spoľahlivosť je výborná.
WD Red Pro, jiné nekupujeme. Záruka 5 let postačuje.
Omlouvám se za duplikát.
WD Red je pomalý, koupil jsem ho na zálohy kvůli ceně.
Je sice cenově levnější, ale prodloužila se doba zálohování oproti WD black, což mi leze na nervy.
Hezký den,Juniper neznam.
Potřebuji poradit s následující starostí, se kterou si nevím rady. Trochu popíšu situaci.
Mám dvě pobočky, na každé je brána s přístupem do internetu a mezi těmito bránami mám Ipsec VPN tunel.
A teď potřebuji jednu konkrétní IP - například www.seznam.cz, takže třeba 77.75.77.39 - nastavit tak, aby to z pobočky 1 nešlo rovnou ven, ale bylo přesměrováno přes VPN na pobočku 2 a z této teprve bylo nasměrováno do internetu.
Asi bude stačit obecné moudro, co nastavit na pobočce 1 a co nastavit na pobočce 2.
Obě zařízení jsou Juniper SSG5, kdyby někdo věděl konkrétněji...
Díky.
Napada me staticka routa na poboce 1 at danou IP hleda na pobocce 2. Coz ?
$ zfs list
NAME USED AVAIL REFER MOUNTPOINT
vol 1.22T 5.58T 128K /vol
zroot 162M 12.3G 88K /zroot
zroot/ROOT 161M 12.3G 88K none
zroot/ROOT/default 161M 12.3G 161M /