ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

3
ส่งต่อจดหมายขาเข้าบนเซิร์ฟเวอร์ Linux หรือไม่
ฉันกำลังพยายามตั้งค่าการส่งต่ออีเมลบนเซิร์ฟเวอร์ใหม่ของฉัน ตัวอย่างเช่นฉันต้องการ emailaddress@mydomain.com เพื่อส่งต่ออีเมลทั้งหมดที่ส่งไปยังพูดถึง otheremail@gmail.com ฉันไม่ต้องการ / ต้องการให้สามารถส่งอีเมลจาก mydomain ฉันใช้ Ubuntu 10.04 และเป็นเซิร์ฟเวอร์ของฉันดังนั้นฉันจึงสามารถเข้าถึงรูทและสามารถติดตั้ง / แก้ไขสิ่งที่จำเป็นได้ ฉันมีประสบการณ์ Linux สองสามปี แต่ไม่เคยเล่นกับเซิร์ฟเวอร์เมลมาก่อนดังนั้นฉันจึงไม่รู้อะไรเกี่ยวกับพวกเขาอย่างแท้จริง ดังนั้นฉันไม่สามารถเข้าใจคำถามทั้งหมดที่เคยถามเกี่ยวกับหัวข้อนี้ ดูเหมือนจะมีคำตอบที่แตกต่างกันมากมายและต้องใช้เวลานานในการอ่านเกี่ยวกับวิธีแก้ปัญหาทั้งหมดที่เสนอ ที่ถูกกล่าวว่าทุกคนสามารถชี้ให้ฉันไปในทิศทางที่ถูกต้องเกี่ยวกับวิธีการทำสิ่งนี้? ขอขอบคุณ!

2
openssl ให้ฉันข้อผิดพลาด "ตัวเลือกที่ไม่รู้จัก"
ฉันกำลังพยายามสร้างใบรับรอง SSL เป็นครั้งแรก ฉันไม่รู้ว่ามันทำงานอย่างไรและฉันเพียงแค่ทำตามคำแนะนำที่ให้ไว้กับฉัน คำสั่งแรกทำงานได้ดี: openssl genrsa -des3 -out privkey.key 2048 จากนั้นคำสั่งที่สองคือให้ฉันข้อผิดพลาด: openssl req –new –nodes -key privkey.key –out server.csr มันบอกว่า "ตัวเลือกที่ไม่รู้จัก - ใหม่" แล้วแสดงรายการตัวเลือกทั้งหมดซึ่งหนึ่งในนั้นก็คือ "ใหม่" Google ข้อความแสดงข้อผิดพลาดให้เพียงหนึ่งโพสต์ฟอรัมที่มีประโยชน์ซึ่งบอกว่าฉันต้องใช้ตัวเลือก -config เพื่อชี้ไปที่ไฟล์ openssl.cnf ของฉัน ดังนั้นฉันค้นหาอินสแตนซ์เดียวของ openssl.cnf ที่อยู่ในการติดตั้ง XAMPP ของฉัน สิ่งนี้ทำให้ฉันเพิ่มเติม "ข้อผิดพลาดที่ไม่รู้จัก" ขึ้นอยู่กับคำสั่งที่ฉันใส่ตัวเลือก -config openssl req -config /Applications/XAMPP/xamppfiles/share/openssl/openssl.cnf -key privkey.key –out server.csr -new …


6
ฉันจะป้อนคีย์ DKIM ที่แข็งแกร่ง (ยาว) ใน DNS ได้อย่างไร
ฉันกำลังพยายามป้อนคีย์ DKIM 4028 บิตลงใน DNS และดูเหมือนว่าฉันเกินขีด จำกัด UDP 512 ไบต์และขนาดบันทึกสูงสุดสำหรับระเบียน TXT บางคนสร้างคีย์ขนาดใหญ่อย่างถูกต้อง (ด้วยขนาดที่เข้ารหัสที่ใหญ่กว่า) และนำเข้าสู่ DNS ได้อย่างไร

2
เหตุใดฉันจึงควรใช้“ HashKnownHosts ใช่” ใน ssh_config
ฉันมีเซิร์ฟเวอร์บางตัวที่มีใช่และที่อื่น ๆ ไม่มีที่นี่ (ฉันเพิ่งค้นพบตัวเลือกนี้ในวันนี้) ข้อดีของ HashKnownHosts no คือฉันสามารถดูแลรักษาไฟล์ known_hosts ได้ง่ายขึ้น อะไรคือข้อดีของการใช้ HashKnownHosts
19 ssh 


7
เซิร์ฟเวอร์ mysql สามารถเลือกได้กี่ตัวต่อวินาที
ฉันเขียนแผนธุรกิจและต้องจำลองต้นทุนเมื่อเว็บไซต์ของฉันเข้าถึงได้จากผู้เข้าชมที่ไม่ซ้ำกัน 500,000 คน ผู้เยี่ยมชม: 500.000 จำนวนหน้าที่มีการเปิด: 1,500,000 จำนวนหน้าที่มีการเปิด Spider: 500,000 จำนวนหน้าที่มีการเปิดทั้งหมด: 2,000,000 แต่ละหน้ามี 50 คำค้นหา + - ข้อความค้นหาต่อวัน: 100 ล้าน ต่อชั่วโมง: 4 ล้าน ต่อนาที: 70,000 ต่อวินาที: 1,200 สูงสุด: 3,000 ทำการคำนวณนี้ฉันต้องการ 3,000 คิวรีที่สอง ... เซิร์ฟเวอร์ประเภทใดที่สามารถจัดการได้? ปัญหาคือ: จริง ๆ แล้วเว็บไซต์ของฉันมีการเข้าชม 2,000 วันและมี - + 150/200 ข้อความค้นหา / วินาที ... เริ่มจากจุดนี้ฉันจะได้รับข้อความค้นหา 50,000 ข้อความ …
19 mysql  linux 


23
ไม่สามารถออกจากระบบตัดการเชื่อมต่อหรือรีเซ็ตผู้ใช้เซิร์ฟเวอร์เทอร์มินัลในสภาพแวดล้อมการใช้งานจริง
ฉันกำลังค้นหาแนวคิดบางอย่างเกี่ยวกับวิธีตัดการเชื่อมต่อออกจากระบบหรือรีเซ็ตเซสชันของผู้ใช้ในเซิร์ฟเวอร์เทอร์มินัล 2008 (ไม่สามารถเข้าสู่ระบบในฐานะผู้ใช้อย่างใดอย่างหนึ่งเนื่องจากถูกล็อคไว้อย่างสมบูรณ์) นี่เป็นสภาพแวดล้อมที่ใช้งานจริงดังนั้นการรีบูตเซิร์ฟเวอร์หรือทำบางสิ่งที่ทั้งระบบไม่สามารถทำได้ในตอนนี้ ลูกเล่น Powershell ใดที่จะช่วยพวกเราในเรื่องนี้? เราได้พยายามตัดการเชื่อมต่อออกจากระบบของผู้ใช้และรีเซ็ตเซสชั่นเช่นเดียวกับการฆ่ากระบวนการของเซสชั่นโดยตรงจากเซิร์ฟเวอร์เทอร์มินัลเดียวกัน (จากตัวจัดการงาน, Terminal Services Manager และ Resource Monitor) โดยไม่มีผลลัพธ์ ช่วยด้วย! UPDATE: เราสิ้นสุดการรีบู๊ตเซิร์ฟเวอร์เนื่องจากไม่มีความพยายามอื่น ๆ ที่เราคิดว่าใช้ได้ ฉันจะเปิดคำถามนี้ไว้โดยหวังว่าบางคนอาจมีข้อมูลเพิ่มเติมเกี่ยวกับปัญหานี้และอาจแก้ไขได้

4
การใช้คีย์ PGP สำหรับ SSH
ฉันใช้คีย์ PGP 4096 ไบต์ RSA เนื่องจาก SSH ยังใช้มาตรฐาน RSA เป็นไปได้ไหมที่จะใช้คีย์ PGP เป็นคีย์ SSH โดยไม่ต้องติดตั้งซอฟต์แวร์เพิ่มเติมบนเซิร์ฟเวอร์
19 ssh  gpg  rsa  pgp 

8
บันทึกเอาต์พุตของกระบวนการรีโมตจาก psexec ของ sysinternal
ฉันพยายามที่จะจับเอาท์พุทของกระบวนการระยะไกลจาก psexec (เช่นไม่ใช่เอาต์พุตของ psexec) ตัวอย่างเช่นฉันสามารถเรียกใช้ "ipconfig" และพิมพ์ผลลัพธ์ไปยังล็อกไฟล์ ฉันเหนื่อย: psexec \\myserver ipconfig > output.log psexec \\myserver ipconfig >> output.log psexec \\myserver ipconfig 2> output.log psexec \\myserver ipconfig > output.log 2>&1 อันสุดท้ายให้เอาต์พุต psexec ฉันไม่แน่ใจว่าความแตกต่างระหว่างสิ่งเหล่านี้คืออะไร แต่ฉันเคยเห็นพวกเขาแนะนำในการตามล่าหาคำตอบที่อื่น ใครช่วยให้ฉันตัวอย่างบรรทัดคำสั่งที่จะจับเอาท์พุทของ ipconfig ไปยังไฟล์หรือไม่ แก้ไข 1:ฉันต้องการให้บันทึกไฟล์ในเครื่องท้องถิ่นไม่ใช่ไฟล์ระยะไกล แก้ไข 2: นี่คือสิ่งที่ฉันได้รับจากการเรียกใช้ "psexec \\ myserver ipconfig": C: \ TempDll> psexec \\ …

8
จำเป็นต้องรีบูท Linux หลังจากอัพเดตเคอร์เนลหรือไม่?
ฉันมีเว็บเซิร์ฟเวอร์ผู้ผลิต Fedora และ Debian สองสามตัวที่โฮสต์ไซต์ของเรารวมถึงบัญชีเชลล์ผู้ใช้ (ใช้สำหรับการทำงาน vcs git, หน้าจอ + เซสชัน irssi ฯลฯ ) ในบางครั้งการอัปเดตเคอร์เนลใหม่จะลงมาในyum/ apt-getและฉันสงสัยว่าการแก้ไขส่วนใหญ่จะรุนแรงพอที่จะรับประกันการรีบูตหรือถ้าฉันสามารถใช้การแก้ไขการรีบูตได้ เซิร์ฟเวอร์การพัฒนาหลักของเราในปัจจุบันมีเวลาการทำงาน 213 วันและฉันไม่แน่ใจว่ามันไม่ปลอดภัยในการใช้งานเคอร์เนลรุ่นเก่ากว่านี้หรือไม่
19 linux  kernel  update 

6
การคัดลอกไฟล์ที่ซ่อนอยู่ซ้ำ ๆ - Linux
มีวิธีง่ายๆในการคัดลอกไฟล์ที่ซ่อนอยู่ทั้งหมดซ้ำในไดเรกทอรีไปยังไดเรกทอรีอื่นหรือไม่? ฉันต้องการสำรองข้อมูลไฟล์การตั้งค่าทั้งหมดในโฮมไดเร็คทอรี่ไม่ใช่ไฟล์ปกติ ฉันเหนื่อย: cp -R .* directory แต่จะจดจำ.และ..คัดลอกไฟล์ที่ไม่ได้ซ่อนไว้ทั้งหมดซ้ำด้วยซ้ำ มีวิธีรับ cp เพื่อละเว้น.และ..?
19 linux  copy  files  cp 

1
ไม่สามารถกำจัดข้อผิดพลาด `net :: ERR_CERT_COMMON_NAME_INVALID` ใน chrome ด้วยใบรับรองที่ลงชื่อด้วยตนเอง
มีคำถามมากมายบนเว็บที่ผู้คนมีปัญหาในการตั้งค่าใบรับรองที่ลงชื่อด้วยตนเองเพื่อใช้ในเครือข่ายภายใน เพียงเพื่อเชื่อมโยงสองสาม: รับ Chrome เพื่อยอมรับใบรับรอง localhost ที่ลงชื่อด้วยตนเอง Chrome ยอมรับใบรับรอง localhost ที่ลงชื่อด้วยตนเองการ สร้างใบรับรองที่ลงนามด้วยตนเองด้วย openssl ที่ทำงานใน Chrome 58 ใบรับรอง StartCom ข้อผิดพลาด: ERR_CERT_AUTHORITY_INVALID ฉันผ่านแต่ละคนมาแล้ว แต่ก็ยังไม่สามารถกำจัด(net::ERR_CERT_COMMON_NAME_INVALID).ข้อผิดพลาดได้ ขั้นตอนตาม: การสร้างคีย์และใบรับรองบนเซิร์ฟเวอร์ openssl req \ -newkey rsa:2048 \ -x509 \ -nodes \ -keyout file.key \ -new \ -out file.crt \ -subj /CN=Hostname \ -reqexts SAN \ -extensions SAN …

3
วิธีทำให้สคริปต์ข้อมูลผู้ใช้ EC2 ทำงานอีกครั้งเมื่อเริ่มต้น
หลังจาก cloud-init รันสคริปต์ข้อมูลผู้ใช้ในการบู๊ตครั้งแรกของอินสแตนซ์ EC2 ไฟล์สถานะจะถูกเขียนขึ้นเพื่อให้ cloud-init จะไม่เรียกใช้สคริปต์อีกครั้งในการรีบูตครั้งต่อไป มีบางกรณีที่ฉันต้องการลบไฟล์สถานะนี้เพื่อให้สคริปต์ข้อมูลผู้ใช้จะทำงานอีกครั้ง มันอยู่ที่ไหน?

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.