ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

4
วิธีเปิดใช้งาน TLS 1.1, 1.2 ใน IIS 7.5
เราต้องการสนับสนุนเว็บเบราว์เซอร์ที่ใช้ TLS 1.1 และ 1.2 ซึ่งมีการใช้งานโดย Microsoft แต่ถูกปิดใช้งานตามค่าเริ่มต้น ดังนั้นฉันจึงไปค้นหาบน Google และค้นพบบางหน้าทุกคนที่ดูเหมือนจะติดตาม http://support.microsoft.com/kb/245030 https://www.derekseaman.com/2010/06/enable-tls-12-aes-256-and-sha-256-in.html แต่! ดูเหมือนจะใช้งานไม่ได้สำหรับฉัน ฉันได้ตั้งค่าทั้งสองค่า DWORD สำหรับ DisabledByDefault และ Enabled สำหรับ TLS 1.1 และ 1.2 ฉันสามารถยืนยันว่าลูกค้ากำลังพยายามสื่อสารกับ TLS 1.2 แต่เซิร์ฟเวอร์ตอบกลับด้วย 1.0 เท่านั้น ฉันรีสตาร์ท IIS แต่ไม่ได้เปลี่ยนสถานการณ์ Microsoft ชี้ให้เห็น: "คำเตือน: ค่า DisabledByDefault ในรีจิสตรีคีย์ภายใต้คีย์โพรโทคอลไม่ได้มาก่อนค่า grbitEnabledProtocols ที่กำหนดไว้ในโครงสร้าง SCHANNEL_CRED ที่ประกอบด้วยข้อมูลสำหรับข้อมูลประจำตัว Schannel" นั่นเป็นสิ่งที่คลุมเครือสำหรับฉัน ฉันไม่พบที่ใดก็ตามที่ SCHANNEL_CRED กำหนดหรือตั้งค่าทั้งหมดที่ฉันสามารถระบุได้ว่ามันเป็นโครงสร้างที่กำหนดไว้ในไลบรารีของ …


7
วิธี grep ps เอาท์พุทที่มีส่วนหัว
ฉันจะ grep เอาต์พุต PS โดยมีส่วนหัวอยู่ได้อย่างไร กระบวนการทั้งสองนี้ประกอบกันเป็นแอปที่ทำงานบนเซิร์ฟเวอร์ของฉัน .... root 17123 16727 0 16:25 pts/6 00:00:00 grep GMC root 32017 1 83 May03 ? 6-22:01:17 /scripts/GMC/PNetT-5.1-SP1/PNetTNetServer.bin -tempdir /usr/local/GMC/PNetT-5.1-SP1/tmpData -D ไม่6-22:01:17ได้หมายความว่าจะได้รับการทำงานเป็นเวลา 6 วัน? ฉันกำลังพยายามกำหนดความยาวของกระบวนการที่ใช้ ... คอลัมน์ที่ 2 เป็นรหัสกระบวนการหรือไม่ ดังนั้นถ้าฉันทำkill 32017มันจะฆ่ากระบวนการที่ 2?
26 linux 

2
การส่งต่อ IP = เมื่อใดและเพราะเหตุใดจึงจำเป็น
ฉันค้นหามากด้วย google มันเป็นเพียงเอกสารวิธีการเปิดใช้งานการส่งต่อ IP ในเคอร์เนลลินุกซ์ แต่ไม่WHENและWHYฉันต้องเปิดใช้งาน ฉันจะขอบคุณสำหรับคำแนะนำ ฉันต้องเปิดใช้งานเมื่อใดและเพราะเหตุใด (ตัวอย่างเช่นเมื่อฉันติดตั้งบริดจ์หรือเมื่อใช้ iptables หรือเมื่อใช้route add?) (ลิงก์ที่ดีได้รับการชื่นชม แต่ฉันไม่สามารถพบได้) ขอบคุณมาก! ม.ค.
26 linux  networking 

12
วิธีรับโพรเซสของตัวเองจากพรอมต์คำสั่งใน windows
ฉันกำลังพยายามหาวิธีที่จะได้รับ PID ของฉันเองจากพรอมต์คำสั่ง (เพื่อใช้ในภายหลังในสคริปต์ค้างคาว) จนถึงวิธีที่มีประโยชน์เพียงอย่างเดียวที่ฉันพบคือการใช้ getpids.exe จากที่นี่: http://www.scheibli.com/ โครงการ / getpids / index.htmlแต่ฉันกำลังมองหาคำสั่งที่ "สร้าง" ใน windows แก้ไข: ฉันกำลังมองหาวิธี "กระสุนพิสูจน์" - ไม่มีข้อสันนิษฐานเกี่ยวกับกระบวนการของฉันเป็น cmd.exe เท่านั้นหรืออะไร

4
gpg: ฉันต้องสำรองข้อมูลอะไร
ไฟล์ที่สำคัญที่ฉันต้องการสำรองจาก gpg คืออะไร? ฉันเดาว่าคีย์ส่วนตัวของฉันจะผ่านการรับรองแน่นอน ... แต่มีอะไรอีกบ้าง
26 gpg 

2
เดบิวต์บางรุ่นไม่มี lsb_release หรือไม่
แพ็คเกจ. deb ที่ฉันกำลังปล่อยออกมาคาดว่าจะสามารถเรียก lsb_release ได้ ลูกค้ารายหนึ่งที่ใช้ Debian 6.0.5 ระบุว่าคำสั่ง lsb_release (แม้ในเครื่องเทอร์มินัล) จะสร้างข้อผิดพลาดไม่พบคำสั่ง มาตรฐานนี้หรือมีบางอย่างผิดปกติกับงานสร้าง Debian ของเขาหรือไม่?

1
ssh tunnel - bind: ไม่สามารถกำหนดที่อยู่ที่ร้องขอได้
กำลังพยายามสร้าง ssh tunnel (-D) ssh - กล่อง Linux ไปยังกล่อง Linux (ทั้ง centos): sshd ทำงานบนรีโมตฝั่งโอเค จากเครื่องท้องถิ่นเราทำได้ / ดูสิ่งนี้: ssh -D 1080 user@8.8.8.8. user@8.8.8.8's password: bind: Cannot assign requested address (ที่ 8.8.8.8 เป็น IP ของเซิร์ฟเวอร์ของฉันจริง ๆ และ 'ผู้ใช้' เป็นชื่อผู้ใช้จริงของฉัน) ฉันลงชื่อเข้าใช้ทางไกลในหน้าต่างเทอร์มินัลนี้ ฉันสามารถตรวจสอบว่าพอร์ตท้องถิ่นไม่ได้ใช้งานก่อนคำสั่งนี้และจากนั้นใช้โดยกระบวนการ ssh หลังจากคำสั่งผ่าน: netstat -lnp | grep 1080 ดังนั้นซึ่งแตกต่างจาก googled-response ส่วนใหญ่ที่มีข้อผิดพลาดนี้ปัญหาดูเหมือนจะไม่เป็นการกำหนดส่วนต่อประสานย้อนกลับ หากฉันพยายามใช้ช่องสัญญาณนี้กับไคลเอนต์เมลฝ่ายโลคัลอนุญาตให้พยายาม …
26 linux  ssh  tunnel 

6
หน่วยความจำสลับคืออะไร?
คำถามนี้ถูกโยกย้ายจาก Stack Overflow เพราะสามารถตอบได้ใน Server Fault อพยพ 10 ปีที่ผ่านมา ฉันใช้ RAM เพื่อจัดเก็บตารางฐานข้อมูลของฉันและตารางอื่น ๆ ถูกเก็บไว้ในฮาร์ดดิสก์ วันนี้ฉันรู้ว่ากระบวนการของฉันใช้หน่วยความจำสลับ ตอนนี้ swap memory คืออะไรและฉันจะตรวจสอบได้อย่างไรว่าโพรเซสใดที่ใช้ swap memory และฉันจะหยุดมันได้อย่างไร?
26 swap 

2
วิธีที่ดีที่สุดในการเปลี่ยนเส้นทาง HTTP ทั้งหมดไปยัง HTTPS ใน IIS
เราต้องการให้ทุกไซต์บนเว็บเซิร์ฟเวอร์ของเรา (IIS 10) บังคับใช้ SSL (เช่นเปลี่ยนเส้นทาง HTTP เป็น HTTPS) ขณะนี้เรากำลัง 'ขอ SSL' ในแต่ละไซต์และตั้งค่า403 errorตัวจัดการเพื่อดำเนินการ302 redirectกับที่อยู่ https สำหรับเว็บไซต์นั้น ๆ มันใช้งานได้ดี แต่มันเป็นความเจ็บปวดที่ต้องทำสำหรับทุก ๆ เว็บไซต์มีที่ว่างมากมายสำหรับความผิดพลาดของมนุษย์ นึกคิดฉันต้องการที่จะตั้งขึ้นอย่างถาวร301 redirectในทุกHTTP://*การHTTPS://* มีวิธีง่าย ๆ ใน IIS หรือไม่


3
คัดลอกการอนุญาตของเจ้าของไฟล์ไปยังการอนุญาตกลุ่ม
ฉันจะคัดลอกสิทธิ์ผู้ใช้ / เจ้าของไฟล์ไปยังสิทธิ์กลุ่มได้อย่างไร เช่นหากการอนุญาตคือ 755 ฉันต้องการให้เป็น 775 การชี้แจง: 755 -> 775 123 -> 113 abc -> aac โบนัสถ้าฉันสามารถทำสิ่งนี้ซ้ำสำหรับไฟล์ทั้งหมดในไดเรกทอรี (นั่นคือสำหรับทุกไฟล์สิทธิ์ของตัวเองจะถูกคัดลอกไปยังสิทธิ์กลุ่มแต่ละไฟล์อาจมีสิทธิ์ที่แตกต่างกัน)

2
ทำไมการป้อนรหัสผ่านจึงใช้งานได้ในคำสั่ง piped
ถ้าฉันทำ: sudo cat /etc/resolv.conf | less มันจะให้รหัสผ่านแก่ฉันแม้ว่าจะน้อยกว่า (สันนิษฐาน) ใช้ stdin รหัสผ่านที่แสดงพร้อมท์ของ fd คืออะไรและมันรับอินพุตกลับมาได้อย่างไร?

2
วิธีดำเนินการสำรองข้อมูลส่วนเพิ่ม / ต่อเนื่องของพูล zfs?
zfs pool สามารถสำรองอย่างต่อเนื่อง / เพิ่มขึ้นนอกสถานที่ได้อย่างไร ฉันรู้จักsend/receiveover ssh เป็นวิธีหนึ่ง แต่เกี่ยวข้องกับการจัดการ snapshot ด้วยตนเอง มีเครื่องมือบางอย่างที่ฉันพบ แต่ส่วนใหญ่ไม่ได้รับการสนับสนุนอีกต่อไป เครื่องมือหนึ่งที่มีแนวโน้มคือhttps://github.com/jimsalterjrs/sanoidแต่ฉันกังวลว่าเครื่องมือที่ไม่เป็นที่รู้จักกันอย่างแพร่หลายอาจทำอันตรายได้มากกว่าและดีในแง่ที่มันอาจเสียหาย / ลบข้อมูล การสำรองข้อมูล zfs อย่างต่อเนื่อง / เพิ่มจะดำเนินการอย่างไร?

2
โปรโตคอล SSH หรือ FTP แจ้งให้เซิร์ฟเวอร์ทราบว่าฉันกำลังพยายามเชื่อมต่อกับโดเมนใด
เมื่อใช้sshหรือftpคำสั่งจาก Bash เชลล์เซิร์ฟเวอร์ที่ฉันกำลังเชื่อมต่อเพื่อเรียนรู้ชื่อโดเมนที่ใช้หรือไม่ ผมเข้าใจว่าชื่อโดเมนที่มีในท้องถิ่นแปลเป็นที่อยู่ IP ผ่าน DNS ใน HTTP หลังจากนั้นเกิดขึ้นเซิร์ฟเวอร์จะบอกชื่อโดเมนเดิมเช่นกันเพื่อให้บริการหน้าที่ถูกต้องหรือเพื่อแสดง TLS cert (SNI) ที่ถูกต้อง host serverfault.com GET / มีปรากฏการณ์ที่คล้ายกันเกิดขึ้นเมื่อเชื่อมต่อsshหรือftpไม่? ฉันถามเพราะฉันกำลังพยายามที่จะ ssh ลงในเซิร์ฟเวอร์ (GoDaddy webhosting) ซึ่งคาดว่าชื่อโดเมน แต่จะไม่ปล่อยให้ฉันเข้าไปเมื่อฉันพยายามที่จะเชื่อมต่อผ่านuser@IPaddressDNS เพราะยังไม่ได้ย้ายไปยังที่อยู่ IP ของ GoDaddy

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.