ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

6
จะทราบได้อย่างไรว่ากระบวนการใดมีพอร์ตเฉพาะที่เปิดอยู่บน Linux
ฉันรัน nmap บนเซิร์ฟเวอร์ของฉันและพบว่ามีพอร์ตแปลก ๆ ที่เปิดอยู่ ฉันพยายามที่จะคิดออกว่ามีวิธีการแมปพอร์ตนั้นกับกระบวนการเฉพาะ แต่ไม่รู้ว่ามีเครื่องมือดังกล่าวหรือไม่ ข้อเสนอแนะใด ๆ
32 linux  networking 

9
ความน่าเชื่อถือของไดรฟ์ ssd
ข้อได้เปรียบหลักของไดรฟ์ SSD คือประสิทธิภาพที่ดีขึ้น ฉันสนใจในความน่าเชื่อถือของพวกเขา ไดรฟ์ SSD เชื่อถือได้มากกว่าฮาร์ดไดรฟ์ทั่วไปหรือไม่ บางคนบอกว่าต้องเป็นเพราะพวกเขาไม่มีส่วนที่เคลื่อนไหว แต่ฉันกังวลเกี่ยวกับความจริงที่ว่านี่เป็นเทคโนโลยีใหม่ที่อาจยังไม่สุกเต็มที่

7
มีค่าเท่ากับ SU สำหรับ Windows หรือไม่
มีวิธี (เมื่อเข้าสู่ระบบในฐานะผู้ดูแลระบบหรือในฐานะสมาชิกของกลุ่มผู้ดูแลระบบ) ที่จะทำการปลอมแปลงเป็นผู้ใช้ที่ไม่มีสิทธิ์หรือไม่? โดยเฉพาะอย่างยิ่งในสภาพแวดล้อมโฆษณา เช่นในโลก Unix ฉันสามารถทำสิ่งต่อไปนี้ (เหมือนรูท): # whoami root # su johnsmith johnsmith> whoami johnsmith johnsmith> exit # exit ฉันต้องการทดสอบ / กำหนดค่าบางอย่างในบัญชีผู้ใช้และฉันไม่ต้องการรู้รหัสผ่านหรือต้องรีเซ็ต แก้ไข: runasจะไม่ตัดมัน จะเป็นการดีที่เดสก์ท็อปทั้งหมดของฉันจะกลายเป็นผู้ใช้เป็นต้นและไม่ใช่เฉพาะในหน้าต่าง cmd

4
จะรัน easy_install ใน cygwin ได้อย่างไร
ฉันกำลังพยายามติดตั้งแพ็กเกจบางตัวในไพ ธ อนของ cygwin แต่ฉันได้รับข้อผิดพลาดต่อไปนี้: "easy_install: ไม่พบคำสั่ง" ฉันพยายามเรียกใช้ "easy_install.py" ผลลัพธ์ก็คือ "easy_install.py: ไม่พบคำสั่ง" ฉันได้ลองค้นหาต้นไม้ / usr ของ cygwin ทั้งหมดเพื่อค้นหาชื่อที่มีคำนำหน้า "ง่าย" ไม่พบ ฉันพลาดอะไรไปรึเปล่า? AFAIK เครื่องมือ easy_install ควรเป็นแบตเตอรี่ที่รวมอยู่ในหลาม 2.5 หรือมีแพ็คเกจที่ต้องติดตั้งสำหรับสิ่งที่ฉันพลาดหรือไม่?

19
วิธีการโน้มน้าวให้เจ้านายใหญ่ว่าเขาไม่ต้องการสิทธิ์ผู้ดูแลระบบ?
ฉันพบหลายครั้งว่า "เจ้านายใหญ่" ใน บริษัท ต้องการติดตั้ง "อะไร" และทำอะไรในคอมพิวเตอร์ของพวกเขา แน่นอนเราสามารถบอกเขาได้ว่ามันไม่ดีเพราะผู้ดูแลระบบไอทีสูญเสียการควบคุมคอมพิวเตอร์และอื่น ๆ มีการโต้แย้งที่ไม่สามารถหักล้างได้เพื่อโน้มน้าวหัวหน้าใหญ่ว่าจะไม่มีสิทธิ์ผู้ดูแลระบบบนเดสก์ท็อปหรือไม่

27
เครื่องมือสนับสนุน / การแบ่งปันหน้าจอทางไกลบน Windows ที่ดีที่สุด?
เครื่องมือสนับสนุน / การแบ่งปันหน้าจอทางไกลที่ใช้กันมากที่สุดคืออะไร พวกเขาเปรียบเทียบทั้งราคาและฟังก์ชั่นที่ชาญฉลาดอย่างไร

2
Ctrl + Alt + Del ก่อนเข้าสู่ระบบ Windows 10 ไม่จำเป็นอีกต่อไป?
ฉันใช้ Windows 7 ในที่ทำงาน เพิ่มพลังให้พีซีเดสก์ทอปและต้องกดCtrl+ Alt+ Delก่อนที่จะป้อนชื่อผู้ใช้และรหัสผ่านของคุณ ตอนนี้ฉันกำลังใช้งาน Windows 10 ในที่ทำงาน, Windows 10 Enterpriseถ้าฉันดูบนพีซีของฉัน ฉันไม่ต้องกดปุ่มCtrl+ Alt+ อีกต่อไปDelก่อนที่จะเข้าสู่ระบบและฉันค่อนข้างมั่นใจว่ามันไม่ใช่แค่ฉัน ลิงก์ที่มีอยู่พร้อมเหตุผลอธิบายไม่เกี่ยวข้องกับ Windows 10 อีกต่อไปหรือไม่ มีอะไรเปลี่ยนแปลง สิ่งนี้ไม่เกี่ยวข้องกันอีกต่อไปแล้วใช่ไหม : CTRL-ALT-DEL จะเข้าสู่ระบบอย่างไรเพื่อให้ Windows ปลอดภัยยิ่งขึ้น ปรับปรุง: จากการเข้าสู่ระบบแบบโต้ตอบ: ไม่ต้องการ CTRL + ALT + DEL : ไม่ต้องกด CTRL + ALT + DEL ทำให้ผู้ใช้มีความไวต่อการโจมตีที่พยายามสกัดกั้นรหัสผ่านของผู้ใช้ ต้องใช้ CTRL + ALT + DEL …
32 windows  security 

3
รับการแจ้งเตือนเมื่อเซอร์วิสที่มอนิเตอร์ systemd เข้าสู่สถานะล้มเหลว
ฉันต้องมีข้อความเครือข่ายที่ส่งเมื่อบริการ systemd ที่ฉันมีปัญหาหรือหยุดทำงาน (กล่าวคือเข้าสู่สถานะที่ล้มเหลวฉันตรวจสอบสถานะการพักโดยใช้ WatchdogSec =) ฉันสังเกตเห็นว่า systemd ที่ใหม่กว่านั้นมี FailureAction = แต่ก็เห็นว่าสิ่งนี้ไม่อนุญาตคำสั่งโดยพลการ แต่เพิ่งรีบูต / ปิดเครื่อง โดยเฉพาะฉันต้องการวิธีที่จะส่งข้อความเครือข่ายหนึ่งข้อความเมื่อ systemd ตรวจพบว่าโปรแกรมขัดข้องและอีกข้อความหนึ่งเมื่อตรวจพบว่าข้อความหยุดทำงาน ฉันหวังว่าจะได้คำตอบที่ดีกว่า "การแยกวิเคราะห์บันทึก" และฉันต้องการบางสิ่งที่มีเวลาตอบสนองใกล้ - ทันทีดังนั้นฉันจึงไม่คิดว่าวิธีการลงคะแนนเป็นสิ่งที่ดี มันควรเป็นสิ่งที่ถูกกระตุ้นโดยเหตุการณ์ที่เกิดขึ้น
32 linux  bash  service  systemd 

3
ISP กระจายเสียงแพ็คเก็ต IP ทั้งหมดดังนั้นฉันสามารถเห็นการรับส่งข้อมูลของลูกค้ารายอื่นจาก ISP
เมื่อเร็ว ๆ นี้ฉันสงสัยว่าทำไมเราเตอร์ของฉันถึงแสดงผลที่คงที่ของ 5 MBit / s ในขณะที่ฉันดาวน์โหลดเกือบไม่มีข้อมูล ฉันค้นพบฟังก์ชัน "การบันทึกแพ็คเก็ต" ของเราเตอร์ของฉันซึ่งฉันสามารถบันทึกปริมาณการใช้งานทั้งหมดในรูปแบบ wireshark และฉันรับรู้ว่า 80% ของปริมาณข้อมูลดาวน์สตรีมไม่ได้ใช้สำหรับที่อยู่ IP ของฉันดังนั้นมันจึงถูกทิ้ง (อาจ) เมื่อแตะ "อินเทอร์เฟซอินเทอร์เน็ต" ของเราเตอร์ของฉันฉันจะเห็นแพ็คเก็ตดาวน์สตรีมของที่อยู่ IP ที่ไม่ใช่ของฉัน: ที่อยู่อีเมลจากคนอื่นการตอบสนองการค้นหา DNS จากคนอื่น ๆ การตอบสนอง HTTP จากคนอื่น ๆ ... คำถามของฉัน: ความจริงที่ว่าฉันเห็นคนดาวน์สตรีมของคนอื่นนี่เป็นเรื่องปกติหรือเป็นความผิดพลาดที่ด้านผู้ให้บริการอินเทอร์เน็ต? ฉันสงสัยว่าเป็นเรื่องปกติเพราะมันทำให้เกิดการรับส่งข้อมูลที่ไม่จำเป็นซึ่งไม่ดีสำหรับฉันไม่ดีต่อ ISP และปัญหาความเป็นส่วนตัวของข้อมูลสำหรับทุกคน

3
ไฟล์ ibdata1 ในไดเร็กทอรี / var / lib / mysql ของฉันคืออะไร
การเข้าสู่แผงควบคุม Webmin ของฉันฉันสังเกตเห็นว่าพื้นที่ว่างในดิสก์ของฉันเต็มทั้งหมด ฉันค้นหาไฟล์ / ไดเรกทอรีที่ใหญ่ที่สุดสิบอันดับในระบบของฉันและพบว่าไฟล์ที่ชื่อว่า ibdata1 ใช้พื้นที่ประมาณ 94GB มันอยู่ในไดเรกทอรี / var / lib / mysql ของฉัน ibdata1 ทำอะไร ฉันปลอดภัยที่จะลบหรือไม่ ข้อสันนิษฐานของฉันคือมันเป็นกองขยะบางอย่าง แต่นั่นเป็นเพียงการคาดเดาที่รุนแรง

3
การลบ vg และ lv หลังจากลบฟิสิคัลไดร์ฟแล้ว
เรามีดิสก์ที่ล้มเหลวในเซิร์ฟเวอร์และแทนที่ก่อนที่จะลบไดรฟ์ออกจาก LVM เซิร์ฟเวอร์มีไดรฟ์ทางกายภาพ 4 ตัว (PV's) แต่ละตัวมีกลุ่มวอลุ่มของตัวเอง (VG) VG แต่ละตัวมีโลจิคัลวอลุ่ม 2 ตัวหรือมากกว่า (LV) ตอนนี้ LVM กำลังบ่นเกี่ยวกับไดรฟ์ที่หายไป ดังนั้นเราจึงมี VG (vg04) ที่มี LV สองตัวที่กลายเป็นเด็กกำพร้าเกินกว่าที่เราจะต้องกำจัดออกจากระบบ ปัญหาคือทุกครั้งที่เราเรียกใช้คำสั่ง LVM ใด ๆ ที่เราได้รับข้อผิดพลาด 'อ่านล้มเหลว' เหล่านี้: # lvscan /dev/vg04/swap: read failed after 0 of 4096 at 4294901760: Input/output error /dev/vg04/swap: read failed after 0 of 4096 at …
32 linux  lvm 

7
หนึ่งจะได้รับ tomcat ผูกกับที่อยู่ ipv4 ได้อย่างไร
ฉันเพิ่งติดตั้ง tomcat ผ่านสคริปต์การติดตั้งจาก apache solr typo3 community และใช้เวลา 3 วันที่ผ่านมาพยายามหาสาเหตุว่าทำไมมันไม่ทำงานจนกว่าจะมีโอกาสฉันสังเกตเห็นว่าเมื่อฉันสอบถามกระบวนการฟังพอร์ตผ่าน "lsof -i "มันถูกผูกไว้กับโปรโตคอล ipv6 ฉัน googled ทุกที่และส่วนใหญ่บอกว่าการตั้งค่าที่อยู่เป็น0.0.0.0ในตัวเชื่อมต่อ tomcat ช่วยแก้ไขปัญหานี้คนอื่นพูดว่าการตั้งค่าJAVA_OPTS = "- Djava.net.preferIPv4Stack = true" ; ฉันลองใช้อดีตซึ่งใช้งานไม่ได้ แต่อย่างหลังฉันไม่แน่ใจว่าจะใส่ไว้ที่ไหน ทางออกหนึ่งที่ฉันอ่านแนะนำให้วางไว้ในsetenv.shแต่ฉันไม่พบไฟล์นี้ในการติดตั้งโพงของฉัน ฉันขอขอบคุณความช่วยเหลือในขณะนี้เกี่ยวกับเรื่องนี้ รุ่น Tomcat คือ 6.x และระบบปฏิบัติการเป็น Ubuntu 11.10 ขอบคุณ
32 tomcat6  solr  typo3 

5
ฉันจะบันทึกคำสั่งทุกคำสั่งที่ดำเนินการโดยผู้ใช้ได้อย่างไร
ฉันต้องการตรวจสอบกิจกรรมของผู้ใช้ทั้งหมดในเซิร์ฟเวอร์ของฉัน แม้ในขณะที่ผู้ใช้เรียกใช้งานคำสั่งเชลล์จากเครื่องมือแก้ไขบางตัวเช่น vim ฉันต้องการเห็นมันในล็อกไฟล์ ฉันตรวจสอบเครื่องมือแล้ว แต่ไม่ได้แสดงรายการคำสั่งทั้งหมด (โปรดแก้ไขฉันหากฉันพลาดตัวเลือกบางอย่างที่ทำไปแล้ว) เครื่องมือ Linux ตัวไหนที่ฉันควรจะดูเพื่อแก้ไขปัญหานี้?

3
การเชื่อมต่อ SSH สูญหายระหว่างการอัปเกรดเซิร์ฟเวอร์ - จะเชื่อมต่อใหม่เพื่อประมวลผลได้อย่างไร
ดังนั้นฉันจึงทำการอัพเกรด Ubuntu Server จาก 11.04 เป็น 11.10 ฉันลืมมันในพื้นหลังและลูกค้า SSHของฉันหมดเวลาและยกเลิกการเชื่อมต่อ (ผงสำหรับอุดรูบน Windows, ไปคิด) สิ่งสุดท้ายใน terminal ของฉันคือคำถามเกี่ยวกับการเก็บ config เก่า ๆ เมื่อฉันกลับเข้าสู่เซิร์ฟเวอร์ไฟล์ความถนัดถูกล็อคโดยกระบวนการอื่นดังนั้นฉันคิดว่ากระบวนการอัพเกรดนี้อยู่ที่นั่นเพื่อรออินพุตของฉัน ฉันจะโต้ตอบกับกระบวนการนี้และอัพเกรดต่อไปได้อย่างไร ถ้าเป็นไปได้. ขอบคุณ
32 ubuntu  ssh 

1
--delete-ยกเว้นจะทำอะไรเพื่อ rsync?
ฉันใช้ rsync ด้วยความยินดีอย่างยิ่งสำหรับการสำรองข้อมูลเซิร์ฟเวอร์ของฉันแม้ว่าฉันจะมีคำถามเกี่ยวกับ--delete-excludedพารามิเตอร์ /usr/bin/rsync -a --delete --numeric-ids --relative --delete-excluded --rsh=/usr/bin/ssh root@server01:/etc /.snapshot/hourly.0/server01 จากman rsync: --delete-excluded also delete excluded files from dest dirs สำหรับฉันไม่ใช่เจ้าของภาษาอังกฤษหมายความว่า rsync จะลบไดเรกทอรีที่แยกออกจากไดเรกทอรีปลายทางจริงบนเซิร์ฟเวอร์ระยะไกลดังนั้นถ้าฉันมี/home/backupและ/home/settingsในโฟลเดอร์แยกของฉันโฟลเดอร์เหล่านั้นจะถูกลบออกจากเซิร์ฟเวอร์ระยะไกลจริง ๆ จากแหล่งข้อมูลอื่น ๆ ดูเหมือนว่ามันจะลบไฟล์ออกจากโฟลเดอร์สำรองข้อมูลในเครื่องเพื่อประหยัดพื้นที่ ตัวอย่างเช่นคุณสามารถสร้างการสำรองข้อมูลขนาดเล็กบนเซิร์ฟเวอร์และยกเว้นข้อมูลนี้ดังนั้นคุณจะไม่เสียพื้นที่เก็บข้อมูล เป็นสิ่งสำคัญสำหรับฉันแม้ว่า rsync จะทำงานได้เพียงทางเดียวตามที่ผู้คนบอกว่าใช้งานได้จริงฉันไม่ต้องการรับความเสี่ยงใด ๆ ในการมีซอฟต์แวร์ที่ลบไฟล์ / ไดเรกทอรีบนเซิร์ฟเวอร์ระยะไกล

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.