ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

7
วิธีเพิ่ม Postgres รองรับ PHP ที่ติดตั้งโดย Homebrew
ฉันได้ติดตั้งและกำหนดค่าเวอร์ชันใหม่ของ PHP ด้วย Homebrew รวมถึงการสนับสนุน MySQL และ XDebug มันใช้งานได้ดี อย่างไรก็ตามฉันต้องติดตั้งการสนับสนุนสำหรับ PostgreSQL เช่นกัน ฉันจะทำมันได้อย่างไร ฉันคิดว่ามันง่ายเมื่อทำการติดตั้ง PHP เป็นครั้งแรกเพียงเพิ่มตัวเลือก: homebrew install php53 --with-pgsql ฉันจะทำสิ่งที่คล้ายกันเมื่อติดตั้ง PHP แล้วโดยไม่ต้องติดตั้งใหม่ทั้งหมด? หรือถ้าฉันติดตั้งใหม่จะมีการกำหนดค่าและการตั้งค่าเพิ่มเติมทั้งหมดเช่น XDebug หรือไม่?
18 php  mac-osx 

1
คอมพิวเตอร์ MS-DOS แบบเสมือนจริงไม่สามารถสื่อสารผ่าน IPX ได้
ฉันแปลง 2 เครื่อง MS-Dos 6.22 เป็นเครื่องเสมือน คอมพิวเตอร์ทั้งสองเครื่องมีซอฟต์แวร์ที่สื่อสารผ่าน NETBEUI และ IPX (ฉันมาถึงข้อสรุปนั้นหลังจากตรวจสอบ autoexec.bat - มันโหลด IPX stack ได้) ฉันติดตามโพสต์ฟอรัม Vmwareนี้และติดตั้งไดรเวอร์ DOS amd_pcnet กำหนดค่าและผูกเข้ากับโปรโตคอลที่ต้องการ นอกจากนี้ฉันยังติดตั้งไดรเวอร์ ODI สำหรับ IPX / SPX ทำตามขั้นตอนเดียวกับข้างต้น ดูเหมือนว่าพวกเขามีการสื่อสาร NetBEUI แต่ฉันไม่สามารถ PING ระหว่างพวกเขาโดยใช้ IPXPING.exe ฉันใช้ที่อยู่เครือข่าย 00: 00: 00: 00 และ MAC ของคอมพิวเตอร์เครื่องที่สองเมื่อส่ง Ping ฉันจะแน่ใจได้อย่างไรว่ามีการสื่อสาร NetBEUI และ IPX ระหว่าง 2 …

3
วิธีการให้ nginx ส่งต่อส่วนหัว HTTP_X_FORWARDED_PROTO
ฉันปิดกั้นการตั้งค่าของฉันจาก nginx > apache/php ถึง haproxy > nginx > apache/php (ใช้ haproxy 1.5-dev18 พร้อมการรองรับ ssl) ทั้ง nginx และ haproxy มีการตั้งค่าอย่างถูกต้องเพื่อตั้งค่าส่วนหัว HTTP_X_FORWARDED_PROTO อย่างไรก็ตามเมื่อ nginx รับการรับส่งข้อมูล ssl จาก haproxy จะเห็นการเชื่อมต่อเป็น http และตั้งค่าส่วนหัวเป็นเช่นนั้น ฉันจะตั้งค่า nginx ให้ส่งต่อส่วนหัว HTTP_X_FORWARDED_PROTO ได้อย่างไรถ้ามีอยู่ แต่ถ้าไม่เช่นนั้นให้ทำการตั้งค่าตามการเชื่อมต่อต่อไป
18 nginx 

2
ที่อยู่ RFC 1918 บนอินเทอร์เน็ตเปิด?
ในการพยายามวินิจฉัยปัญหาความล้มเหลวด้วยไฟร์วอลล์ Cisco ASA 5520 ของฉันฉันใช้ traceroute ไปที่ www.btfl.com และทำให้ฉันประหลาดใจมากกระโดดขึ้นมาบางส่วนจากที่อยู่ RFC 1918 เพื่อให้ชัดเจนโฮสต์นี้ไม่ได้อยู่หลังไฟร์วอลล์ของฉันและไม่มี VPN ที่เกี่ยวข้อง ฉันต้องเชื่อมต่อผ่านอินเทอร์เน็ตเพื่อไปที่นั่น เป็นไปได้อย่างไร / ทำไมเป็นไปได้? asa# traceroute www.btfl.com Tracing the route to 157.56.176.94 1 <redacted> 2 <redacted> 3 <redacted> 4 <redacted> 5 nap-edge-04.inet.qwest.net (67.14.29.170) 0 msec 10 msec 10 msec 6 65.122.166.30 0 msec 0 msec 10 …
18 routing  rfc 

8
ระบุเซิร์ฟเวอร์หลักของ Windows 2012
ฉันต้องการตรวจสอบว่าเซิร์ฟเวอร์ 2012 ได้รับการติดตั้งแบบ Core หรือไม่โดยใช้ WMI คำถามที่ก่อนหน้านี้จะชี้ให้เห็นว่าฉันจะได้รับOperatingSystemSKU จาก Win32_OperatingSystem ระบบหลักของ Windows 2012 ของฉันกำลังรายงาน OperatingSystemSKU อยู่ที่ 7 บทความจากคำถามอื่น ๆ ดูเหมือนจะบ่งบอกว่าเป็น PRODUCT_STANDARD_SERVER และหากมีการติดตั้งหลักฉันควรคาดหวังให้เห็นค่า 0x0000000D แทน PRODUCT_STANDARD_SERVER_CORE ฉันคิดถึงอะไรที่นี่ ในที่สุดฉันก็ต้องการสร้างนโยบายและใช้การกำหนดเป้าหมายระดับรายการเพื่อใช้นโยบายนั้นกับการติดตั้ง Windows 2012 Server Core เท่านั้น PS C:\Users\zoredache\Documents> gwmi -Query "select OPeratingSystemSKU,Version,ProductType from Win32_OperatingSystem" __GENUS : 2 __CLASS : Win32_OperatingSystem __SUPERCLASS : __DYNASTY : __RELPATH …

4
เหตุผลที่ถูกต้อง SMTP“ อีเมลจาก:” จะไม่ตรงกับ“ จาก:” ส่วนหัวใน DATA
มีเหตุผลที่ถูกต้องหรือไม่สำหรับฟิลด์“ MAIL FROM:” SMTP ที่ไม่ตรงกับฟิลด์“ จาก:” ในส่วนข้อมูลของข้อความนอกเหนือจากรายชื่ออีเมล จาก/programming/1750194/smtp-why-does-email-needs-envelope-and-what-does-the-envelope-mean : “ แต่เพื่อที่จะทำการเปรียบเทียบคำสั่งเมล์หอยทากของคุณจดหมายมืออาชีพส่วนใหญ่จะมีที่อยู่ของผู้ส่งและผู้รับที่พิมพ์บนตัวอักษร ที่อยู่เหล่านั้นไม่จำเป็นสำหรับบุรุษไปรษณีย์ แต่กลับเป็นความสุภาพของผู้รับ ดังนั้นจึงสมเหตุสมผลที่อีเมลจะทำงานในลักษณะเดียวกัน” ปัญหาของบรรทัดของตรรกะนี้อยู่ที่นี่:“ ความอนุเคราะห์ต่อผู้รับ” การรวมที่อยู่“ จาก:” ในอีเมลผ่าน SMTP ไม่ได้เป็นมารยาท จำเป็นถ้าผู้รับสามารถส่งคำตอบได้ จาก: วิธี จำกัด ส่วนหัว From ให้ตรงกับ MAIL FROM ใน postfix ได้อย่างไร : “ แต่ถ้าคุณต้องการให้แน่ใจว่าจาก: และอีเมลจากนั้นคุณต้องใช้ header_checks เพื่อให้ Return-Path: ตรงกันจาก:” ความหมายของการทำเช่นนี้มีอะไรบ้าง เห็นได้ชัดว่าการส่งจดหมายจะเป็นปัญหา มีการใช้งานที่ถูกกฎหมายอื่น ๆ ของข้อมูลส่วนหัว“ MAIL FROM:” และ“ From:” …
18 email  smtp  rfc 

3
ปกติแล้วจะปลอดภัยหรือไม่ที่จะเรียกใช้ "apt-get upgrade" (ในแง่ของความเสถียร) บนเซิร์ฟเวอร์ที่ใช้งานจริง
ฉันมักจะเข้าสู่เซิร์ฟเวอร์ Ubuntu 12.04.2 ของฉัน (ด้วย Postgres 9.2.4 ที่ทำงานด้วยข้อมูลจริง) และดูสิ่งที่คล้ายกับ: 4 packages can be updated. 4 updates are security updates. สิ่งนี้เกิดขึ้นทุกสองสามวันแน่นอน ฉันไม่สนใจในการอัปเดตอัตโนมัติ (สิ่งที่น้อยกว่าที่ฉันสามารถเปลี่ยนแปลงได้เมื่อฉันหลับดีขึ้น) แต่ฉันสนใจที่จะทำให้เซิร์ฟเวอร์ของฉันทันสมัยอยู่เสมอดังนั้นคำถามของฉันคือเมื่อฉันเห็นผลลัพธ์เช่น นั่นคือมันปลอดภัยหรือไม่ที่จะต้องวิ่งapt-get upgradeหรือว่ามีบางครั้งที่มันสามารถแตกหักได้ ฉันเข้าใจว่าแพทช์ไม่สมบูรณ์แบบเสมอ (ดังนั้นการอ้างถึง "เสมอ" ในชื่อเรื่อง) แต่ตามกฎทั่วไปแล้วมันถือว่าปลอดภัยหรือไม่ที่จะเรียกใช้งานนี้ (โดยเฉพาะอย่างยิ่งนี่คือเซิร์ฟเวอร์ฐานข้อมูล )?

4
วิธี "เริ่มต้นใหม่" อินเตอร์เฟสเครือข่ายเฉพาะบน RHEL ได้อย่างไร
ใน RHEL แทนที่จะใช้service network restartคำสั่งฉันจะรีสตาร์ทอินเทอร์เฟซเครือข่ายเฉพาะได้อย่างไรให้พูดว่า "eth1" ด้วยคำสั่งเดียวเท่านั้น "คำสั่งเดียวเท่านั้น" เพราะนั่นเป็นอินเทอร์เฟซเดียวที่ฉันsshใช้งานอยู่ ดังนั้นหากฉันกำลังจะใช้: ifdownแล้วifupฉันจะไม่สามารถกดifupคำสั่งได้เนื่องจากคำสั่งของฉันsshถูกยกเลิกหลังจากifdown eth1คำสั่ง ดังนั้นควรมีคำสั่งเดียวที่อนุญาตให้ฉันนำมารวมกันแล้วนำอินเตอร์เฟสที่ให้บริการsshการเชื่อมต่อปัจจุบันของฉัน ดังนั้นฉันไม่จำเป็นต้องกังวลเกี่ยวกับการเชื่อมต่อกับเซิร์ฟเวอร์ของฉันทั้งหมด มีความคิดอะไรมั้ย

3
ใช้ PowerShell โดยอัตโนมัติบนเซิร์ฟเวอร์คอร์
เมื่อฉันล็อกอินเข้าสู่การติดตั้งเซิร์ฟเวอร์ 2012 Core ทุกครั้งที่ฉันต้องพิมพ์powershellเพื่อรับบรรทัดคำสั่ง PowerShell แทนที่จะเป็น ol ol 'cmd ธรรมดา สมมติว่าฉันจะไม่ลบคุณลักษณะ PowerShell Windows ฉันจะกำหนดค่าเซิร์ฟเวอร์ให้พาฉันเข้าสู่พรอมต์ PowerShell แทน cmd ได้อย่างไร

7
การแทนที่ไฟล์. dll ในขณะที่แอปพลิเคชันทำงานอยู่
ฉันมีเซิร์ฟเวอร์เกมหลายตัวที่ใช้ไฟล์. dll ที่แน่นอนเพื่อทำงาน บางครั้งฉันต้องอัปเดตเซิร์ฟเวอร์เกม แต่ฉันไม่ต้องการขัดจังหวะเกมที่ใช้งานอยู่ มีวิธีการแทนที่ไฟล์. dll (ถูกล็อกโดย Windows) ดังนั้นอินสแตนซ์ถัดไปของเซิร์ฟเวอร์เกมที่ใช้ไฟล์นั้นเปิดเวอร์ชันใหม่และไฟล์เก่าจะใช้เวอร์ชั่นเก่าของ. dll นั้นจนกว่าจะรีสตาร์ท ? ปลอดภัยหรือไม่ที่จะปลดล็อคไฟล์โดยใช้หนึ่งในเครื่องมือเหล่านั้นที่ทำและแทนที่?

3
เป็นไปได้หรือไม่ที่จะมีเซิร์ฟเวอร์ส่วนตัวเสมือนที่ปลอดภัย 100%
ฉันอยากรู้ว่าเป็นไปได้หรือไม่ที่จะมี VPS ที่มีข้อมูลอยู่ในนั้นซึ่งผู้ให้บริการโฮสติ้งไม่สามารถอ่านได้ แต่ยังสามารถใช้งาน VPS ได้ เห็นได้ชัดว่ามีบางสิ่งที่คุณสามารถทำได้เพื่อป้องกันไม่ให้พวกเขาอ่านอะไรเลย ... คุณสามารถเปลี่ยนรหัสผ่านทั้งหมดรวมถึงรูท แต่จากนั้นพวกเขายังคงสามารถใช้บูตสำรองเพื่อรีเซ็ตรหัสผ่านหรือพวกเขาสามารถติดตั้งดิสก์ได้อีกทางหนึ่ง ดังนั้นคุณสามารถเข้ารหัสดิสก์หรือเนื้อหาบางอย่างในดิสก์ แต่ดูเหมือนว่าหากคุณถอดรหัสเนื้อหาพวกเขายังคงสามารถ "เพียร์เข้า" เพื่อดูสิ่งที่คุณทำที่คอนโซลเพราะหลังจากนั้นแพลตฟอร์มเวอร์ชวลไลเซชันควรอนุญาตสิ่งนี้ และแม้ว่าคุณจะหยุดมันได้ดูเหมือนว่าพวกเขาสามารถอ่าน RAM ของ VPS ได้โดยตรง แน่นอนว่า VPS สามารถเก็บข้อมูลไว้ได้และตราบใดที่คีย์ไม่ได้อยู่ใน VPS และไม่มีการถอดรหัสข้อมูลจากนั้นโฮสต์จะไม่สามารถรับข้อมูลได้ แต่สำหรับฉันแล้วดูเหมือนว่าหากมีจุดใดข้อมูลใน VPS ถูกถอดรหัส ... เพื่อใช้กับ VPS ... จากนั้นผู้ให้บริการโฮสต์จะได้รับข้อมูล ดังนั้นคำถามสองข้อของฉันคือ: ถูกต้องหรือไม่ เป็นความจริงไหมว่าไม่มีวิธีใดที่ข้อมูลความปลอดภัย 100% ใน VPS จากโฮสต์จะไม่เห็นข้อมูลในขณะที่ VPS สามารถเข้าถึงได้หรือไม่ หากเป็นไปได้ที่จะทำให้ปลอดภัย 100% แล้วจะเป็นอย่างไร ถ้ามันเป็นไปไม่ได้แล้วอะไรที่ใกล้เคียงที่สุดที่คุณสามารถซ่อนข้อมูลจากเว็บโฮสต์ได้?

6
จะอัปเกรดเป็น AMI ล่าสุดใน AWS Elastic Beanstalk ได้อย่างไร
ฉันใช้งานแอพพลิเคชั่นบน AWS Elastic Beanstalk และดูเหมือนว่าฉันจำเป็นต้องสร้างสภาพแวดล้อมใหม่ถ้าฉันต้องการใช้ AMI ล่าสุด หากฉันรู้ว่ารหัส AMI ล่าสุดคืออะไรฉันสามารถอัปเดตได้ในการกำหนดค่าสภาพแวดล้อม มีสถานที่ที่ฉันสามารถหา ID ของ Elastic Beanstalk AMIs ล่าสุดหรือดีกว่านั้นเป็นไปได้ไหมที่จะมีการแทนที่อินสแตนซ์ของเวอร์ชันใหม่โดยอัตโนมัติทุกครั้งที่มีเวอร์ชันใหม่ออกมา?

3
ฉันจำเป็นต้องเรียกใช้เซิร์ฟเวอร์ NTP ใน VM ทุกเครื่องหรือไม่
แขกไม่สามารถสืบทอดเวลาระบบของโฮสต์ได้หรือ ดูเหมือนว่าไม่มีประโยชน์ที่จะเรียกใช้ daemon เดียวกันเพื่อให้ได้ผลลัพธ์เดียวกันในเครื่องเดียวกันหลายครั้ง แต่ฉันไม่พบสิ่งใดที่เกี่ยวข้องกับเวลาเมื่ออ่านบทความ KVM หรือ Xen ความเข้าใจของฉันคือแขกรับเวลาโฮสต์ในการบูต แต่ก็อาจแยกจากกัน ถูกต้องหรือไม่

5
เป็นไปได้อย่างไรที่ Root Name Servers จัดการกับการร้องขอ DNS ทั้งหมด
ฉันอ่านเกี่ยวกับ DNS มาหลายวันแล้วและเรียนรู้วิธีการดำเนินการตามคำขอ หากคุณท่องไปที่ www.example.com แล้วคำขอจะไปที่รูทเนมเซิร์ฟเวอร์เพื่อดูว่าใครเป็นเจ้าของที่อยู่. com จากนั้นคำขออื่นจะไปที่เซิร์ฟเวอร์ DNS ในพื้นที่อื่นเพื่อดูว่าใครเป็นเจ้าของ example.com ที่อยู่และอื่น ๆ ในทางเทคนิคแล้วเป็นไปได้อย่างไรที่ 13 Root Name Servers สามารถจัดการการร้องขอทั้งหมดที่กระทำโดยผู้ใช้อินเทอร์เน็ตหลายพันล้านคนในโลกโดยไม่ต้องซ้อนกัน ddos: ed?

6
ค้นหากระบวนการ apache การใช้งาน CPU ที่สูงกำลังทำอะไรอยู่?
ขณะนี้มีปัญหาเล็กน้อยเกี่ยวกับเซิร์ฟเวอร์ของเราซึ่งในตอนนี้ดูเหมือนว่าเราจะได้รับกระบวนการ apache ที่เพิ่งรันและรันโดยใช้ CPU 100% เมื่อวิ่งขึ้นไปด้านบนเราจะเห็นสิ่งต่อไปนี้: PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND 20788 www-data 20 0 318m 18m 3984 R 100 0.0 40:29.21 /usr/sbin/apache2 -k start 23523 www-data 20 0 319m 20m 4684 R 100 0.0 4:12.36 /usr/sbin/apache2 -k start ฉันต้องการลองและค้นหาว่าสคริปต์ (หรืออะไรก็ตามที่เป็น) ก่อให้เกิดสิ่งนี้ดังนั้นฉันจึงลอง: strace …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.