ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย


8
วิธีการใช้ psexec โดยไม่มีสิทธิ์ของผู้ดูแลระบบบนเครื่องเป้าหมาย?
เป็นไปได้หรือไม่ที่จะใช้psexecคำสั่งบนเครื่องระยะไกลโดยไม่ต้องมีสิทธิ์ระดับผู้ดูแลระบบในเครื่องระยะไกล? ฉันลองใช้งานpsexec \\<machine> -u <username> -p <password>ที่ไหน<username>และ <password>ไม่ใช่ข้อมูลประจำตัวของผู้ดูแลระบบ แต่ฉันได้รับข้อผิดพลาด "การเข้าถึงถูกปฏิเสธ" ฉันสามารถเดสก์ท็อประยะไกลในเครื่องระยะไกลที่มีสิทธิเดียวกันโดยไม่มีปัญหาใด ๆ เครื่องท้องถิ่นของฉันใช้ Windows 7 Enterprise 64 บิตและเครื่องระยะไกลกำลังเรียกใช้ Windows Server 2008 64 บิต ฉันมีสิทธิ์ผู้ดูแลระบบในเครื่องท้องถิ่น แก้ไข : สำหรับทุกคนที่ downvoting คำถามนี้: ฉันไม่ได้พยายามหลีกเลี่ยงมาตรการรักษาความปลอดภัยใด ๆ ฉันสามารถรันกระบวนการบนเครื่องระยะไกลได้โดยใช้เดสก์ท็อประยะไกลเข้าสู่เครื่องระยะไกลและเรียกใช้ ฉันแค่มองหาวิธีสั่งทำสิ่งที่ฉันสามารถทำได้ผ่าน GUI

4
ป้องกันจดหมายที่ถูกทำเครื่องหมายว่าเป็นสแปม
นี่เป็นคำถามที่ยอมรับได้เกี่ยวกับการหลีกเลี่ยงอีเมลที่ถูกจัดประเภทว่าเป็นสแปม ยังเกี่ยวข้องกับ: การต่อสู้กับสแปม - ฉันสามารถทำอะไรได้บ้างในฐานะผู้ดูแลระบบอีเมลเจ้าของโดเมนหรือผู้ใช้ ระเบียน SPF คืออะไรและฉันจะกำหนดค่าได้อย่างไร ฉันสงสัยว่าจะป้องกันไม่ให้อีเมลจากเว็บไซต์ของฉันถูกทำเครื่องหมายว่าเป็นสแปมได้อย่างไร ฉันใช้ sendmail ฉันพยายามส่งอีเมลผ่านแอปพลิเคชัน ruby-on-rails ของฉัน อีเมลทั้งหมดเขียนด้วยภาษาสวีดิช (หากมีการเปลี่ยนแปลง) ฉันไม่รู้ว่าทำไมพวกเขาถึงถูกทำเครื่องหมายว่าเป็นจดหมายขยะ มีสิ่งใดบ้างที่ฉันสามารถทำได้เพื่อลดความเสี่ยง

2
Nginx: บังคับให้ SSL บนเส้นทางเดียวไม่ใช่ SSL กับผู้อื่น
ฉันจะตั้งค่าไฟล์ Nginx conf ให้บังคับ SSL บนเส้นทางเดียวในเว็บไซต์ของฉันและไม่ใช่ SSL ในส่วนที่เหลือทั้งหมดได้อย่างไร ตัวอย่างเช่นฉันต้องการให้ URL ทั้งหมดภายใต้ / user เป็น https แต่ URL ที่เหลือทั้งหมดจะเป็น http สำหรับส่วนแรกฉันมี: rewrite ^/user(.*) https://$http_host$request_uri?; ฉันไม่ต้องการใช้ "ถ้า" ฉันคิดว่ามันจะใช้ประโยชน์จากลำดับการดำเนินการ แต่ฉันไม่ต้องการที่จะจบลงด้วยการวนซ้ำ
27 nginx  ssl 

5
ปิด atime บนระบบไฟล์
ฉันกำลังตั้งค่าชุดจำลอง mongoDB และสิ่งแรกที่ฉันควรทำคือปิด atime บนระบบไฟล์ หลังจากค้นคว้าข้อมูลเพียงเล็กน้อยนี้ฉันไม่ได้คัดค้านการทำเช่นนี้ แต่ฉันต้องถามว่า atime ใช้อะไร? ฉันได้ค้นหา interwebs และพบว่ามีน้อยมากในเรื่องของ "applciaiton นี้หรือกระบวนการนี้ใช้ atime และคุณจะงี่เง่าถ้าคุณปิดมัน" คำเตือนต่าง ๆ แต่เป็นคนหวาดระแวงโดยธรรมชาติฉันต้องสงสัย ดังนั้นสิ่งที่ใช้เวลาและถ้าฉันปิดมันสิ่งที่จะทำลาย?

4
/ bin / dash คืออะไร
ฉันคิดว่า/bin/shเป็นการเชื่อมโยงไปยังเชลล์ที่ฉันเลือก ผมเคยใช้เสมอbashดังนั้นฉันคิดว่าจะชี้ไป/bin/sh แต่กลับกลายเป็นว่าที่จะชี้ไปที่/bin/bash/bin/dash มันสนุกขึ้น ฉันเริ่มdashและทำecho $SHELLและมันพิมพ์/bin/bash(ดังนั้นโดยพื้นฐานแล้วมันเหมือนกันหรือไม่) อย่างไรก็ตาม man page ของdashแตกต่างอย่างสิ้นเชิงจาก man page ของbash(ดังนั้นจึงไม่เหมือนกันหรือไม่)
27 linux  bash  shell 

5
คุณวินิจฉัยการสูญเสียแพ็คเก็ตได้อย่างไร
ฉันรู้ว่านี่เป็นอัตนัยและขึ้นอยู่กับตัวแปรหลายอย่าง แต่ฉันสงสัยว่าขั้นตอนใดที่คนส่วนใหญ่ต้องทำเมื่อพวกเขาต้องการวินิจฉัยการสูญหายของแพ็กเก็ตในระบบที่กำหนด

3
วิธีกำหนดค่า Apache (sites-available vs httpd.conf)
ฉันได้ลองทำตามบทเรียนพื้นฐานสองสามข้อที่อธิบายถึงวิธีการติดตั้งและใช้งาน Apache (บน Ubuntu, ทำงานบน Amazon) ฉันมักจะว่างเปล่าเพราะบทเรียนทั้งหมดบอกให้ฉันกำหนดค่า httpd.conf (เพื่อเพิ่ม DocumentRoot เป็นต้น) ตอนนี้ฉันได้พบกับบทช่วยสอนที่บอกให้ฉันเพิ่มการกำหนดค่าไซต์ลงในไดเรกทอรีที่มีอยู่ในไซต์ (ภายใต้ / etc / apache) จากนั้นเชื่อมโยงไปยังไซต์ที่เปิดใช้งาน การกำหนดค่าวิธีนี้ดูเหมือนจะใช้งานได้ แต่ตอนนี้ฉันสับสน - ฉันควรกำหนดค่า Apache อย่างไร บทเรียนส่วนใหญ่ยังคงบอกว่าฉันควรใช้ httpd.conf ฉันควรใช้อันไหนดี? ความแตกต่างคืออะไร? ทำไมบทเรียนทั้งหมด "ผิด" (ถ้าเป็น)

5
จำนวนการเชื่อมต่อ wifi สูงสุดสำหรับเราเตอร์ WiFi เดียวคือเท่าไร
เรามีเราเตอร์ไร้สาย Draytek 2829VN Wifi และฉันสงสัยว่าจะต้องมีการเชื่อมต่อพร้อมกันจำนวนเท่าไรที่ฉันควรคาดหวังว่าเราเตอร์ประเภทนี้จะสามารถรับมือได้? เรากำลังมองหาการเชื่อมต่อ 60 iPads! ฉันยังสนใจที่จะรู้ว่าจะเกิดอะไรขึ้นเมื่อมันเริ่มมีขีดความสามารถ? ไม่ได้มองหารายละเอียดเฉพาะสำหรับรุ่นนี้ แต่โดยทั่วไป ขอบคุณ! UPDATE ขอบคุณสำหรับความช่วยเหลือของทุกคน! เราลงเอยด้วยการใช้ Cisco AP แบบมีสาย 3 สายแบ่งปัน SSID เดียวผ่าน 3 ช่อง สถานที่นั้นมี WiFi ที่ใช้งานแล้วผ่านช่องทาง 1,6 และ 11 (ดูเหมือนเป็นค่าเริ่มต้น) ดังนั้นเราจึงเลือกใช้ช่อง 3, 8 และ 13 ซึ่งดูเหมือนว่าจะทำงานได้ดีมากโดยมีประมาณ 20 iPads ต่อ AP จากนั้น iPads จะรับสัญญาณได้เกือบจะในทันทีสิ่งที่พวกเขาใช้เวลาเกิน 2 นาทีในการทำงานเมื่อใช้งานบนช่องสัญญาณ 1,6,11 เนื่องจากสัญญาณรบกวน บทเรียนที่ได้รับ: อย่าสมมติว่าการติดตั้ง …
27 router  wifi 

1
วิธีอัปเดตแพคเกจโดยใช้หุ่นเชิดและไฟล์. deb
ฉันกำลังพยายามหาวิธีที่เหมาะสมในการอัปเดต / อัปเดตแพ็คเกจ deb โดยใช้หุ่นเชิดจากไฟล์ deb แหล่งภายใน การกำหนดค่าปัจจุบันของฉันมีลักษณะเช่นนี้ ... class adobe-air-2-0-4 { file { "/opt/air-debs": ensure => directory } file { "/opt/air-debs/adobeair-2.0.4.deb": owner => root, group => root, mode => 644, ensure => present, source => "puppet://puppet/adobe-air-2-0-4/adobeair-2.0.4.deb" } package { "adobeair": provider => dpkg, ensure => installed, source => "/opt/air-debs/adobeair-2.0.4.deb" …

8
ทำไมฉันไม่มีการเน้นไวยากรณ์เมื่อฉัน sudo vi <filename>
ฉันไม่เข้าใจวิธีการอนุญาตให้เน้นไวยากรณ์ในไฟล์ที่ฉันแก้ไขผ่านviเมื่อใช้ sudo เมื่อฉันsudo vi &lt;filename&gt;เทอร์มินัลเป็นเพียงขาวดำของการตั้งค่าเทอร์มินัลของฉัน ใน vi หากฉันป้อน:syntax onการเปลี่ยนแปลงใด ๆ เมื่อฉันvi &lt;filename&gt;ไวยากรณ์ทั้งหมดเป็นสีที่เหมาะสม ใช้ RHEL 5.4, env ที่เกี่ยวข้อง: LS_COLORS=no=00:fi=00:di=01;34:ln=01;36:pi=40;33:so=01;35:bd=40; 33;01:cd=40;33;01:or=01;05;37;41:mi=01;05;37;41:ex=01;32:*.cmd=01; 32:*.exe=01;32:*.com=01;32:*.btm=01;32:*.bat=01;32:*.sh=01;32:*.csh=01; 32:*.tar=01;31:*.tgz=01;31:*.arj=01;31:*.taz=01;31:*.lzh=01;31:*.zip=01; 31:*.z=01;31:*.Z=01;31:*.gz=01;31:*.bz2=01;31:*.bz=01;31:*.tz=01;31:*.rpm=01; 31:*.cpio=01;31:*.jpg=01;35:*.gif=01;35:*.bmp=01;35:*.xbm=01;35:*.xpm=01; 35:*.png=01;35:*.tif=01;35: SHELL=/bin/bash TERM=xterm-color
27 linux  sudo  vi 

10
ฉันเมาแล้วออกใน. bashrc
ฉันใส่ "exit" ในไฟล์. bashrc ของฉัน ฉันไม่สามารถเข้าถึงเครื่องได้ดังนั้นฉันจึงใช้ ssh ฉันไม่มีสิทธิ์รูท ทุกครั้งที่ฉันเชื่อมต่อกับเซิร์ฟเวอร์การเชื่อมต่อจะปิดโดยอัตโนมัติ จนถึงตอนนี้ฉันได้ลองแล้ว: เขียนทับ. bashrc ด้วย scp และ sftp การเชื่อมต่อปิดลงก่อนที่ฉันจะทำอะไรก็ได้ การใช้โปรแกรม GUI ที่แตกต่างกันสองสามตัวเพื่อเข้าถึง ssh (การเชื่อมต่อปิด) เขียนทับไฟล์ด้วย ftp (ไม่สามารถใช้ ftp) จากคอมพิวเตอร์ที่บ้านของฉัน $ ssh host "bash --noprofile --norc" (ปิดการเชื่อมต่อ) $ ssh host "mv .bashrc bashrc_temp" (ปิดการเชื่อมต่อ) $ ssh host "rm .bashrc" (สิ่งเดียวกัน) $ ssh host …
27 ssh  bashrc 

2
วิธี จำกัด อัตราใน nginx แต่รวมถึง / ไม่รวมที่อยู่ IP ที่แน่นอน
ฉันสามารถใช้limit_reqเพื่อ จำกัด อัตราการร้องขอทั้งหมดไปยังเซิร์ฟเวอร์ของฉัน อย่างไรก็ตามฉันต้องการลบข้อ จำกัด อัตราสำหรับที่อยู่ IP บางรายการ (เช่นรายการที่อนุญาต) และใช้การ จำกัด อัตราที่แตกต่างกันสำหรับผู้อื่น (เช่น IP ที่แน่นอนที่ฉันต้องการต่ำถึง 1r / s) ฉันลองใช้เงื่อนไข (เช่นif ( $remote_addr = "1.2.3.4" ) {}) แต่ดูเหมือนว่าจะใช้ได้เฉพาะกับกฎการเขียนซ้ำไม่ใช่กฎการ จำกัด อัตรา

10
ฉันเพิ่งทำ chmod -x chmod
chmod -x chmodดังนั้นผมจึงได้ ฉันจะแก้ไขปัญหานี้ได้อย่างไร ฉันจะให้สิทธิผู้ดำเนินการกลับไปที่ chmod ได้อย่างไร
27 linux  security  unix  freebsd 


โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.