ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

3
ทำให้ Apache สามารถเข้าถึงได้ผ่านทาง 127.0.0.1 เป็นไปได้หรือไม่
ฉันตั้งค่าเซิร์ฟเวอร์ Apache ของฉันแล้ว PHP / MySQL ทำงานได้ดี! แต่ปัญหาคือฉันจะเก็บความเป็นส่วนตัวนี้ไว้อย่างไรเพราะมันเป็นเซิร์ฟเวอร์สำหรับการพัฒนาเท่านั้น ? เหตุผลเดียวที่ทำให้เนื้อหาเป็นส่วนตัวคือถ้าสคริปต์ผิดฉันไม่ต้องการให้ Apache แสดงข้อผิดพลาดหากกลายเป็นเว็บไซต์สาธารณะ (และคนอื่น ๆ ใช้เครือข่ายเดียวกันด้วย!) และฉันก็น้อยลง มีแนวโน้มที่จะใช้พีซีของฉันเป็นเว็บโฮสต์ - ฉันมีแนวโน้มที่จะลงไปใช้เส้นทางของผู้ให้บริการโฮสต์เว็บสำหรับไซต์สดจริง ขณะนี้ฉันสามารถเข้าถึงได้สามวิธี: http: // localhost (หรือhttp://127.0.0.1 , ทางเลือกและ IP ของ localhost แต่วิธีใดทางหนึ่งเป็นที่ยอมรับกับฉัน!) http 192.168.0.1 (IP ของเราเตอร์ของฉัน) http pc-name-here (ชื่อพีซีของฉันเห็นได้ชัดว่าสิ่งนี้แตกต่างกันระหว่างพีซี Windows!) [หมายเหตุไม่สามารถโพสต์ลิงก์ได้ดังนั้นสำหรับอีกสองรายการที่คุณต้องแทรกเครื่องหมายโคลอน / เครื่องหมายสแลชเช่นเดียวกับอันแรก] อย่างไรก็ตามฉันต้องการเข้าถึงผ่านทางแรกเท่านั้น กำลังฟังบนพอร์ต 80 (และฉันไม่ต้องการเปลี่ยน) สิ่งนี้เป็นไปไม่ได้หรือฉันเข้าใจผิด? ฉันรู้เพิ่มเติมเกี่ยวกับ PHP / webdesign …

4
อะไรทำให้เกิดการบันทึก ACK ซ้ำกัน
เรากำลังตรวจสอบ Wireshark ที่รวบรวมจากเครื่องไคลเอนต์ไม่กี่เครื่องที่แสดงเร็กคอร์ด ACK ที่ซ้ำกันหลายชุดซึ่งจะทริกเกอร์การส่งซ้ำและแพ็กเก็ตที่ล้าสมัย เหล่านี้จะแสดงในภาพหน้าจอต่อไปนี้ .26 เป็นลูกค้าและ. 252 เป็นเซิร์ฟเวอร์ อะไรทำให้บันทึก ACK ซ้ำกัน พื้นหลังเพิ่มเติมถ้ามันช่วย: เรากำลังตรวจสอบข้อกังวลเกี่ยวกับปริมาณงานของเครือข่ายที่ไซต์ลูกค้าหนึ่งแห่ง ปัญหาที่รับรู้จากมุมมองส่วนต่อประสานผู้ใช้คือข้อมูลกำลังถูกส่งช้าแม้จะมีการเชื่อมต่อ WAN ขนาด 1gbps ที่ต่ำกว่ามาตรฐาน เครื่องไคลเอนต์เกือบทั้งหมดมีปัญหาเดียวกันทดสอบที่มากกว่า 20 เครื่อง เราพบสองเครื่องที่ไม่มีปัญหา เราอยู่ในขั้นตอนการระบุสิ่งที่แตกต่างในการกำหนดค่า เราสังเกตเห็นว่าในสองเครื่องที่ไม่มีปัญหาเราเคยเห็นระเบียน ACK ที่ซ้ำกันมากที่สุดเพียงหนึ่งรายการ เครื่องที่มีปัญหามักจะมีระเบียน ACK ที่ซ้ำกันสามรายการ ข้อแตกต่างที่น่าสังเกตอย่างหนึ่งคือเครื่องจักรที่ทำงานได้ดีทั้งหมดนั้นเป็นของสมาชิกของทีมปฏิบัติการเครือข่ายและเครื่องอื่น ๆ ทั้งหมดสำหรับพนักงาน "ปกติ" เครื่องควรจะเป็นมาตรฐาน แต่ผู้ดูแลระบบเครือข่ายอาจทำการเปลี่ยนแปลงในระบบท้องถิ่นของพวกเขาซึ่งเป็นอีกแง่มุมหนึ่งที่เรากำลังทำการวิจัย เราพยายามเปลี่ยนการตั้งค่าTcpMaxDupAcksบนเซิร์ฟเวอร์ แต่ค่าที่เราต้องการจริงๆคือ 5 และช่วงที่ถูกต้องคือ 1-3 เท่านั้น เซิร์ฟเวอร์คือ Windows Server 2003 ลูกค้าคือองค์กรทั้งหมดที่จัดการ Windows XP …

2
ฉันจะปิดอุโมงค์ SSH ได้อย่างสง่างามได้อย่างไร
ฉันมีอุโมงค์เปิดด้วย ssh -2 -N -L 5001:localhost:1019 eonil@test.local อุโมงค์ทำงานได้ดี แต่ฉันต้องกด Ctrl + C หรือ Ctrl + D เพื่อบังคับให้ออกจากอุโมงค์ ฉันจะปิดอุโมงค์ได้อย่างสง่างามได้อย่างไร
19 ssh  ssh-tunnel 

3
ถ่ายโอนช้ากว่าระยะทาง
จาก NY Datacenter ของเราการถ่ายโอนไปยังสถานที่ที่อยู่ห่างออกไปจะมีประสิทธิภาพต่ำ ด้วยการทดสอบความเร็วเพื่อทดสอบสถานที่ต่าง ๆ เราสามารถอัปลิงค์อัปลิงค์ 100 mbit ไปยังบอสตันและฟิลาเดลเฟียได้อย่างง่ายดาย เมื่อฉันใช้การทดสอบความเร็วไปยังตำแหน่งบนชายฝั่งตะวันตกของสหรัฐอเมริกาหรือยุโรปฉันมักจะเห็นเพียงประมาณ 9 mbit / s ปฏิกิริยาแรกของฉันคือว่านี่เป็นปัญหาการปรับสเกลหน้าต่าง (Bandwidth Delay Product) อย่างไรก็ตามฉันได้ปรับด้วยพารามิเตอร์เคอร์เนล Linux บนเครื่องทดสอบบนชายฝั่งตะวันตกและใช้ iperf จนถึงจุดที่หน้าต่างมีขนาดเพียงพอที่จะรองรับ 100 เมกะไบต์ต่อวินาทีและยังคงมีความเร็วช้า (ตรวจสอบในการจับภาพ) ฉันได้ลองปิดการใช้งานอัลกอริทึม Nagle เราได้รับประสิทธิภาพที่แย่จากทั้ง Linux และ Windows แต่มันแย่กว่ามาก (1 / 3rd) ความเร็วในการใช้ Windows รูปร่างของการถ่ายโอน (ไม่มี Nagle) คือ: Dip ประมาณ 10 วินาทีมี Acks ซ้ำกันประมาณ 100 …
19 networking  tcp 


4
วิธีอัปโหลดไดเรกทอรีซ้ำไปยังเซิร์ฟเวอร์ FTP เพียงแค่ใช้ ftp หรือ lftp
ฉันกำลังเขียนสคริปต์เชลล์ Linux เพื่อคัดลอกโลคัลไดเร็กทอรีไปยังเซิร์ฟเวอร์รีโมต (ลบไฟล์ใด ๆ ที่มีอยู่) เซิร์ฟเวอร์ในพื้นที่: ftpและlftpคำสั่งมีให้ใช้งานไม่มี ncftpหรือเครื่องมือกราฟิกใด ๆ เซิร์ฟเวอร์ระยะไกล:เข้าถึงได้ผ่าน FTP เท่านั้น ไม่มี rsync หรือ SSH หรือ FXP ฉันกำลังคิดเกี่ยวกับการแสดงรายการไฟล์โลคัลและรีโมตเพื่อสร้างสคริปต์ lftp จากนั้นรัน มีวิธีที่ดีกว่า? หมายเหตุ: การอัปโหลดเฉพาะไฟล์ที่ถูกแก้ไขจะเป็นข้อดี แต่ไม่จำเป็น

1
ฉันควรใช้ iptables หรือ ufw หรือไม่
ฉันรู้ของ iptables ฉันรู้ของ ufw ฉันเคยใช้ ufw ในอดีตเพียงเพราะติดตั้งและใช้งานได้ง่ายขึ้น อย่างไรก็ตามฉันควรใช้อันไหนดี iptables ปลอดภัยหรือไม่? ufw มีเสถียรภาพมากขึ้นหรือไม่ ฉันไม่มีความคิดดังนั้นทำไมฉันถึงถามที่นี่
19 ubuntu  iptables  ufw 

1
การพิจารณาว่ากระบวนการใดเป็นสาเหตุของ I / O ของดิสก์หนัก
ฉันเคยเห็นคำถามนี้: วิธีการระบุหนักเขียนลงดิสก์? และฉันเคยใช้dstatและatopมาก่อน ... แต่พวกเขาดูเหมือนจะไม่ทราบว่ากระบวนการใดที่ทำให้เกิดดิสก์ I / O ตัวอย่างเช่นจาก dstat: dstat -ta --top-bio ----system---- ----total-cpu-usage---- -dsk/total- -net/total- ---paging-- ---system-- ----most-expensive---- time |usr sys idl wai hiq siq| read writ| recv send| in out | int csw | block i/o process 14-12 16:16:25| 22 3 49 26 0 0|2324k 0 | …
19 linux  performance  io 

11
ทำไมการระบายความร้อนด้วยน้ำดาต้าเซ็นเตอร์จึงไม่แพร่หลาย
จากสิ่งที่ฉันอ่านและได้ยินเกี่ยวกับดาต้าเซ็นเตอร์มีห้องเซิร์ฟเวอร์ไม่มากนักที่ใช้การระบายความร้อนด้วยน้ำและไม่มีดาต้าเซ็นเตอร์ที่ใหญ่ที่สุดใช้การระบายความร้อนด้วยน้ำ (แก้ไขฉันถ้าฉันผิด) นอกจากนี้มันค่อนข้างง่ายที่จะซื้อส่วนประกอบพีซีทั่วไปโดยใช้การระบายความร้อนด้วยน้ำในขณะที่เซิร์ฟเวอร์แร็คระบายความร้อนด้วยน้ำนั้นแทบจะไม่มีเลย ในทางกลับกันการใช้น้ำอาจเป็นไปได้ (IMO): ลดการใช้พลังงานของดาต้าเซ็นเตอร์ขนาดใหญ่โดยเฉพาะอย่างยิ่งถ้าเป็นไปได้ในการสร้างสิ่งอำนวยความสะดวกในการระบายความร้อนโดยตรง (เช่นสิ่งอำนวยความสะดวกตั้งอยู่ใกล้แม่น้ำหรือทะเล) ลดเสียงรบกวนทำให้มนุษย์เจ็บปวดน้อยลงในการทำงานกับศูนย์ข้อมูล ลดพื้นที่ที่จำเป็นสำหรับเซิร์ฟเวอร์: ในระดับเซิร์ฟเวอร์ฉันคิดว่าในเซิร์ฟเวอร์ทั้งแร็คและเบลดนั้นง่ายกว่าที่จะผ่านท่อระบายความร้อนด้วยน้ำกว่าเสียพื้นที่เพื่อให้อากาศผ่านเข้าไปภายใน ในระดับดาต้าเซ็นเตอร์หากยังต้องการให้ตรอกซอกซอยระหว่างเซิร์ฟเวอร์สำหรับการบำรุงรักษาเข้าถึงเซิร์ฟเวอร์พื้นที่ว่างใต้พื้นและที่ระดับเพดานที่ใช้สำหรับอากาศสามารถลบออกได้ เหตุใดระบบระบายความร้อนด้วยน้ำจึงไม่แพร่หลายทั้งในระดับดาต้าเซ็นเตอร์และระดับเซิร์ฟเวอร์ / แร็คเบลด? เป็นเพราะ: น้ำหล่อเย็นแทบจะซ้ำซ้อนในระดับเซิร์ฟเวอร์หรือไม่ ต้นทุนทางตรงของระบบระบายความร้อนด้วยน้ำสูงเกินไปเมื่อเทียบกับดาต้าเซ็นเตอร์ธรรมดา? เป็นการยากที่จะบำรุงรักษาระบบดังกล่าว (การทำความสะอาดระบบระบายความร้อนด้วยน้ำซึ่งใช้น้ำจากแม่น้ำเป็นประจำนั้นแน่นอนว่าซับซ้อนและมีราคาแพงกว่าเพียงแค่ทำความสะอาดพัดลมดูดฝุ่น)

4
การบล็อก Apple App X App Store
การเป็นผู้นำทางด้านไอทีขององค์กรที่ชั่วร้ายนั้นเราจำเป็นต้องปิดกั้น OS X App Store ใหม่ เนื่องจากคุณอาจทราบว่าการอัปเดต 10.6.6 จะติดตั้งแอพ App Store ซึ่งอนุญาตให้ผู้ใช้ดาวน์โหลดและติดตั้งแอพที่ไม่มีสิทธิ์ของผู้ดูแลระบบ ข้อเสนอแนะบางส่วน: อย่าอัปเดตเป็น 10.6.6+ ใช้การควบคุมโดยผู้ปกครอง อาจมีนโยบาย OD บางอย่าง (หากคุณมีเซิร์ฟเวอร์ OD ซึ่งเราไม่ได้ทำ) บล็อก App Store โดย DNS หรือ Proxy การไม่อัปเดตเป็น 10.6.6+ ไม่ใช่โซลูชันระยะยาวเนื่องจากมีการแก้ไขด้านความปลอดภัยและ Mac ใหม่จะมาพร้อมกับมัน การบล็อก App Store ในระดับเครือข่ายไม่สามารถแก้ไขผู้ใช้แล็ปท็อปได้ การตั้งค่าระบบแบบง่าย ๆ หรือการแก้ไข Plist ที่ ARD สามารถผลักออกมาได้นั้นจะเป็นทางออกที่ดีที่สุด โปรดทราบว่าเราไม่ควรบล็อกแอพสโตร์ แต่เป็นวิธีที่เราสามารถบล็อกแอพสโตร์ได้ เป็นการอัปเดตอย่างรวดเร็วดูเหมือนว่าคุณไม่ได้ใช้บัญชีที่มีสิทธิ์ผู้ดูแลระบบคุณอาจต้องระบุข้อมูลประจำตัวของผู้ดูแลระบบเป็นครั้งแรกที่คุณดาวน์โหลดแอพเพื่อติดตั้งซึ่งอาจแก้ไขปัญหาบางอย่างได้ พฤติกรรมที่แตกต่างอย่างมากกับการยกระดับสิทธิ์ OS …
19 mac-osx  apple 

12
ภาษาใดในการเริ่มต้นบน Linux [ปิด]
ปิด คำถามนี้เป็นคำถามความคิดเห็นตาม ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้สามารถตอบข้อเท็จจริงและการอ้างอิงได้โดยแก้ไขโพสต์นี้ ปิดให้บริการใน4 ปีที่แล้ว ฉันกำลังจะเริ่มปริญญาด้านความปลอดภัยของข้อมูลเป็นเวลา 4 ปีที่ Purdue การศึกษาระดับปริญญาไม่ได้เรียกร้องให้หลักสูตรการเขียนโปรแกรมใด ๆ ดังนั้นเวลาเดียวที่ฉันจะได้รับหนึ่งเป็นวิชาเลือกเป็นครั้งคราว ดังนั้นการเรียนรู้ส่วนใหญ่ของฉันจะเป็นของฉันเอง ตอนเริ่มมัธยมปลายฉันตัดสินใจเปลี่ยนมาใช้ Linux อย่างสมบูรณ์ จนถึงตอนนี้ฉันได้เรียนรู้เรื่อง Linux และความปลอดภัยแล้ว อย่างไรก็ตามฉันก็เชื่อว่ามันจะเป็นสิ่งสำคัญสำหรับฉันเช่นกันในการเรียนรู้ภาษาการเขียนโปรแกรมบางอย่าง โดยทั่วไปฉันกำลังวางแผนในการเรียนรู้การเขียนโปรแกรมแบบเคียงข้างกันกับการเรียนรู้วิธีใช้ Vim ดังนั้นจึงน่าจะเป็นกระบวนการที่ช้า ในท้ายที่สุดฉันคิดว่ามันจะคุ้มค่า อย่างที่ฉันบอกว่าฉันกำลังเข้าสู่ระบบความปลอดภัยดังนั้นฉันจะสร้างแอพพลิเคชั่นที่เกี่ยวข้องกับความปลอดภัยเป็นส่วนใหญ่ซึ่งส่วนใหญ่จะเกี่ยวข้องกับเครือข่าย ฉันต้องการเริ่มต้นพัฒนาแอพพลิเคชั่น Android แต่นั่นจะตามมาภายหลัง ด้วยที่กล่าวว่าฉันมีความคิดไม่กี่ ฉันคิดว่าจะเริ่มต้นด้วย JavaScript เพราะเป็นแพลตฟอร์มข้ามและฉันเคยเห็นมันแนะนำมาก่อน ฉันเคยได้ยินเกี่ยวกับ Ruby มากมายหรืออาจไปตามเส้นทาง Linux ตามธรรมชาติกับ C ฉันควรไปในทิศทางใด
19 linux  security  vim 

1
วิธีการย้ายเซิร์ฟเวอร์ภายในแร็คขึ้นและลงอย่างถูกต้อง
อาจเป็นคำถามที่ค่อนข้างโง่ แต่ บางครั้ง (ไม่ค่อยเกิดขึ้น) ฉันต้องย้ายเซิร์ฟเวอร์ในตู้แร็ค 1-2U ขึ้นหรือลง คุณคิดว่าวิธีใดที่ถูกต้องและมีประโยชน์มากที่สุดและทำไม? ลบเซิร์ฟเวอร์ออกจากรางแยกรางแนบกลับไปยังสถานที่ใหม่วางเซิร์ฟเวอร์กลับบนราง อย่างระมัดระวังทีละหลุม (หรือ 2-3 ในขั้นตอนเดียวถ้าเป็นไปได้) ย้ายรางพร้อมกับเซิร์ฟเวอร์ ทำทุกอย่างด้วยวิธีอื่น (อธิบาย) โปรดอย่าเขียนว่า "คุณต้องวางแผนชั้นวางก่อนประกอบ" ฯลฯ นี่เป็นความคิดที่ดีที่จะวางแผนทุกอย่าง แต่น่าเสียดายที่ชีวิตจริงไม่เหมาะอย่างยิ่ง :)

4
มอนิเตอร์จำนวนไบต์ที่ถ่ายโอนไปยัง / จากที่อยู่ IP บนพอร์ต
ใครสามารถแนะนำเครื่องมือบรรทัดคำสั่ง linux เพื่อตรวจสอบจำนวนไบต์ที่ถ่ายโอนระหว่างเซิร์ฟเวอร์ท้องถิ่นและที่อยู่ IP ที่ระบุ / พอร์ต คำสั่ง tcpdump ที่เทียบเท่าจะเป็น: tcpdump -s 0 -i any -w mycapture.trc port 80 host google.com ผลลัพธ์ใด: 46 packets captured 131 packets received by filter 0 packets dropped by kernel ฉันต้องการสิ่งที่คล้ายกันที่เอาท์พุท: 54 bytes out, 176 bytes in ฉันต้องการให้ RHEL ทำงานและเป็นอิสระ / โอเพนซอร์ส มันจะดีถ้ามีเครื่องมือที่มีอยู่ซึ่งฉันเพิ่งหายไปด้วย!

4
AWS EC2 และสิ่งจำเป็นสำหรับการสร้าง
ฉันกำลังพยายามรวบรวม Node.js ใน Amazon EC2 แต่ฉันไม่สามารถติดตั้ง "build essential" ได้ ปัญหาอยู่ที่ไหน ขอบคุณ sudo yum install build-essential Loaded plugins: fastestmirror, security Loading mirror speeds from cached hostfile (...) No package build-essential available. Error: Nothing to do ./configure Checking for program g++ or c++ : not found Checking for program icpc : not …

5
ผู้โจมตีสามารถดมกลิ่นข้อมูลใน URL ผ่าน HTTPS ได้หรือไม่
ข้อมูลที่รวมอยู่ใน URL นั้นจะปลอดภัยหรือไม่หากการเชื่อมต่อผ่าน HTTPS ตัวอย่างเช่นหากผู้ใช้คลิกลิงก์ในอีเมลที่ชี้ไปที่https://mysite.com?mysecretstring=1234เป็นไปได้หรือไม่ที่ผู้โจมตีจะคว้า "mysecretstring" จาก URL?
19 security  https  url 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.