Op een remote machine halt intypenTerwijl je dacht dat het om een lokale bak ging
![]()
Likes: 0
Op een remote machine halt intypenTerwijl je dacht dat het om een lokale bak ging
![]()
Ik ben nogal gek op beveiligen..... en dan bedoel ik ook echt die bak HELEMAAL dicht zetten! Zo dicht.... dat zelfs ik er niet meer bij kwam![]()
Ohja poort 22 (SSH) eens vergeten open te zetten bij remote install van firewall. Ik kreeg het ook pas door toen ik firewall had opgestart![]()
Wel slecht dat Linux hier standaard geen beveiliging voor heeft. Hij zou op z'n minst even kunnen vragen "Are you sure". Ik heb hier ook de enter-toets naast de /-toets zitten, dus ik plaats van een slash heb je heel snel de enter ingedrukt.Oorspronkelijk geplaatst door DennisWijnberg
chown admin /
Ook helaas een bekende fout hier![]()
Hoe heb je dat gedaan per server? Of is het gewoon per venster en gebruik je altijd hetzelfde venster voor dezelfde server?Oorspronkelijk geplaatst door t.bloo
Jep, dat is ook mijn domste fout. Heerlijk altijd, gelukkig niet verschrikkelijk. Overigens wel grappig dat ik vol overtuiging niet de 'test periode' van APF gebruikte, omdat ik wel zeker wist dat het goed zat.Oorspronkelijk geplaatst door Euro-Servers
Sinds dat moment loop ik alle configs die ik verander twee maal na, om te voorkomen dat een een-of-andere service eruit vliegt.
Jochem
Exchange 2000 server liep vol omdat door een config foutje de transaction logs van de exchange store niet automatisch verwijderd werden. Dan maar besloten om ze manueel te verwijderen, maar blijkbaar zijn er steeds 1 of 2 logfiles die niet gecommit waren op de store, waardoor deze corrupt werd en niet meer wilde mounten. Daarna vastgesteld dat de reden waarom de logfiles niet verwijderd werden te maken had met het feit dat de backup de mist in ging, wat me direct bij het volgende probleem brachtUiteindelijk toch nog 1.5GB aan emails kunnen recoveren, maar ongeveer even veel zijn er verloren gegaan. Niet bepaald bevorderlijk voor de nachtrust als je dat de volgende dag mag gaan uitleggen bij de baas
(en ja, ik werk nog steeds bij deze firma
)
Dat is het mooie van linux..... dat kun je ook zelf instellen of je die vraag wel of niet wil hebben....Oorspronkelijk geplaatst door MediaServe
Hoe dan ? dan gaat dat gelijk een onderdeel worden van de bescherming van mijn servers tegen mezelf :POorspronkelijk geplaatst door ryankalkhoven
linux heeft er wel een beveiliging opzitten alleen niet als je f (rm -rf) gebruikt.. daarmee force je dat juist.
Je kan via je command aliassing aangeven dat je "rm -rf" wil laten uitvoeren als een "rm -r". Dan haal je de force eruit waarmee je de vragen niet onderdrukt.Oorspronkelijk geplaatst door Sander-
Kijk eens bij 'alias' onder uid 0.Oorspronkelijk geplaatst door MediaServe
Ik heb een alias rm='rm -i' erbij staan.
Deze is alleen voor de user root standaard en niet voor de 'standaard' gebruikers.
Al zal een -f die -i dan weer overrulen en alsnog de boel forcen (waar doe je anders die -f voor)
gewoon even via het control panel van je switch je uplink dicht zetten.
Erg succesvol moet ik zeggen.
Gelukkig waren ze bij het DC bereid even de uplink op een andere port te gooien, maar toch een downtime van 30 minuten.
Is al lang geleden maar blijf het enorm stom vinden!
Een backupscript schrijven voor een mailserver die inplaats van de oude backup alle mails verwijderd.
Lol!!!

Alweer anderhalf jaar geleden dat ik echt iets stoms heb gedaan.
Ik zat in /home/<gebruiker>/public_html en daarin zat een map usr die weg moest:
# rm -f /usr
Vraag me niet waarom, maar ik deed het.
Niet te vergeten dat ik ooit (toen we nog een softrouter hadden) de router heb gereboot zonder dat ik in mijn startup scripts de zebra daemon e.d. had gezet. Hele netwerk down dus...
Door schade en schande wordt men wijzer![]()