ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

11
IIS 7.5 (Windows 7) - ข้อผิดพลาด HTTP 401.3 - ไม่ได้รับอนุญาต
ฉันพยายามทดสอบเว็บไซต์ ASP.Net ของฉันบน localhost และฉันพบข้อผิดพลาดนี้: HTTP Error 401.3 - Unauthorized You do not have permission to view this directory or page because of the access control list (ACL) configuration or encryption settings for this resource on the Web server. ฉันมีผู้ใช้ต่อไปนี้ในโฟลเดอร์แอปพลิเคชันเว็บไซต์ที่มีสิทธิ์อ่าน / เขียนเต็ม: บริการเครือข่าย IIS_IUSRS ระบบ ผู้ดูแลระบบ นาธาน (ฉัน) ฉันจะพยายามแก้ไขสิ่งนี้ได้อย่างไร

15
การเข้าสู่ระบบ ssh ล้มเหลวหลายร้อยรายการ
ทุกคืนฉันได้รับการลงชื่อเข้าใช้หลายร้อยหลายพันครั้งการเข้าสู่ระบบไม่สำเร็จบนเซิร์ฟเวอร์ RedHat 4 ของฉัน สำหรับเหตุผลไฟร์วอลล์จากไซต์ระยะไกลฉันต้องเรียกใช้บนพอร์ตมาตรฐาน มีสิ่งใดบ้างที่ฉันควรทำเพื่อบล็อกสิ่งนี้ ฉันสังเกตเห็นว่าหลายคนมาจากที่อยู่ IP เดียวกัน ไม่ควรหยุดพวกเขาหลังจากที่ในขณะ?
81 linux  ssh  redhat 

7
ฉันจะทำการเชื่อมต่อส่วนตัวใน Windows Server 2012 R2 ได้อย่างไร
หลังจากรีสตาร์ทหนึ่งในเซิร์ฟเวอร์ของเรา (Windows Server 2012 R2) การเชื่อมต่อส่วนตัวทั้งหมดกลายเป็นสาธารณะและในทางกลับกัน ( ผู้ใช้รายนี้มีปัญหาเดียวกัน ) สิ่งต่างๆเช่นการส่ง Ping และ iSCSI หยุดทำงานและหลังจากการตรวจสอบบางอย่างปรากฏว่านี่เป็นสาเหตุ ปัญหาคือฉันไม่รู้จะทำให้พวกเขาเป็นส่วนตัวอีกครั้งได้อย่างไร การคลิกซ้ายที่ไอคอนเครือข่ายในถาดจะแสดงแถบด้านข้าง "ทันสมัย" แต่จะแสดงรายการการเชื่อมต่อเท่านั้นและการคลิกขวาจะไม่แสดงตัวเลือกใด ๆ อาจมีปัญหาอะไรและมีวิธีเปลี่ยนการตั้งค่าเหล่านี้หรือไม่ ฉันต้องทำให้การเชื่อมต่อหนึ่งรายการเป็นสาธารณะ (อินเทอร์เน็ต) และสองอย่างเป็นส่วนตัว (กระดูกสันหลัง)

5
วิธีที่ดีที่สุดในการรีสตาร์ท CentOS อย่างสง่างาม?
ฉันมักจะใช้คำสั่ง: shutdown -r now อย่างไรก็ตามบางครั้งก็ทำให้เกิดปัญหากับ MySQL วิธีที่ดีที่สุดในการรีสตาร์ท CentOS คืออะไร ฉันเคยเห็น: reboot และ halt ฉันจะรีบูตเครื่องเบา ๆ ได้อย่างไร?
81 centos  shutdown 

8
จะเพิ่มกลุ่มความปลอดภัยใน EC2 อินสแตนซ์ที่กำลังทำงานอยู่ได้อย่างไร?
ฉันมีอินสแตนซ์ Amazon EC2 ทำงานอยู่และฉันต้องการเพิ่มกลุ่มความปลอดภัยอื่นในอินสแตนซ์นั้นแล้วลบกลุ่มความปลอดภัยปัจจุบันออกจากอินสแตนซ์นั้น เป็นไปได้ไหม

14
Nginx 1 FastCGI ส่งเป็น stderr:“ ไม่รู้จักสคริปต์หลัก”
ครั้งแรกที่ฉันใช้ Nginx แต่ฉันคุ้นเคยกับ Apache และ Linux มากกว่า ฉันใช้โครงการที่มีอยู่และเมื่อฉันพยายามดู index.php ฉันไม่พบไฟล์ 404 นี่คือรายการ access.log: 2013/06/19 16:23:23 [error] 2216#0: *1 FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream, client: 127.0.0.1, server: localhost, request: "GET /index.php HTTP/1.1", upstream: "fastcgi://127.0.0.1:9000", host: "www.ordercloud.lh" และนี่คือไฟล์ที่มีในเว็บไซต์: server { set $host_path "/home/willem/git/console/www"; access_log …
81 nginx  php-fpm 

6
จะทดสอบได้อย่างไรว่าเซิร์ฟเวอร์ของฉันเสี่ยงต่อข้อผิดพลาด ShellShock หรือไม่
ฉันจะมั่นใจได้อย่างไรว่าการติดตั้ง Bash ของฉันไม่เสี่ยงต่อข้อผิดพลาดของShellShockอีกต่อไปหลังจากการอัพเดต
80 security  bash  cgi 

12
ฉันจะเรียกใช้คำสั่งที่ซับซ้อนตามอำเภอใจโดยใช้ sudo over ssh ได้อย่างไร
ฉันมีระบบที่สามารถเข้าสู่ระบบภายใต้ชื่อผู้ใช้ของฉัน (myuser) แต่ฉันต้องเรียกใช้คำสั่งในฐานะผู้ใช้อื่น (scriptuser) จนถึงตอนนี้ฉันได้พบกับสิ่งต่อไปนี้เพื่อเรียกใช้คำสั่งที่ฉันต้องการ: ssh -tq myuser@hostname "sudo -u scriptuser bash -c \"ls -al\"" หาก แต่เมื่อฉันพยายามเรียกใช้คำสั่งที่ซับซ้อนมากขึ้นเช่น[[ -d "/tmp/Some directory" ]] && rm -rf "/tmp/Some directory"ฉันประสบปัญหากับการอ้างอิงอย่างรวดเร็ว ฉันไม่แน่ใจว่าฉันจะส่งคำสั่งที่ซับซ้อนตัวอย่างนี้ไปได้bash -cอย่างไรเมื่อ\"จำกัด ขอบเขตของคำสั่งที่ฉันส่งไปแล้ว (และฉันไม่รู้วิธีการอ้างอิง / tmp / บางไดเร็กทอรีซึ่งรวมถึงช่องว่างด้วย มีวิธีการแก้ปัญหาทั่วไปที่ช่วยให้ฉันสามารถส่งคำสั่งใด ๆ ไม่ว่าจะมีความซับซ้อน / บ้าอ้างถึงหรือเป็นข้อ จำกัด บางอย่างที่ฉันได้มาถึง? มีวิธีแก้ปัญหาอื่น ๆ
80 ssh  bash  scripting  sudo 

2
จะทำให้การตั้งค่า PuTTY คงอยู่ได้อย่างไร [ปิด]
การตั้งค่า PuTTY บางอย่างใช้ได้เฉพาะในเซสชันปัจจุบันและเมื่อฉันเริ่มอีกครั้งการตั้งค่าเหล่านี้จะเป็นค่าเริ่มต้นอีกครั้ง ฉันจะเปลี่ยนค่าเริ่มต้นได้อย่างไร
80 putty 

6
พร็อกซีข้อผิดพลาด 502“ เหตุผล: เกิดข้อผิดพลาดในการอ่านจากเซิร์ฟเวอร์ระยะไกล” พร้อม Apache 2.2.3 (Debian) mod_proxy และ Jetty 6.1.18
Apache กำลังรับคำขอที่พอร์ต: 80 และส่งไปยัง Jetty ที่พอร์ต: 8080 The proxy server received an invalid response from an upstream server The proxy server could not handle the request GET /. ภาวะที่กลืนไม่เข้าคายไม่ออกของฉัน:ทุกอย่างทำงานได้ตามปกติ (การร้องขออย่างรวดเร็วไม่กี่วินาทีหรือการร้องขอความยาวไม่กี่สิบวินาทีมีการประมวลผลok ) ปัญหาเกิดขึ้นเมื่อการประมวลผลคำขอใช้เวลานาน (ไม่กี่นาที) หากฉันส่งคำขอโดยตรงไปยังท่าเทียบเรือที่พอร์ต: 8080 คำขอจะได้รับการดำเนินการตกลง ดังนั้นปัญหาที่เกิดขึ้นคือมีแนวโน้มที่จะนั่งที่ไหนสักแห่งระหว่าง Apache และท่าเทียบเรือที่ฉันใช้mod_proxy วิธีแก้ปัญหานี้ ฉันได้ลองใช้ "เทคนิค" บางอย่างที่เกี่ยวข้องกับการตั้งค่า KeepAlive โดยไม่มีโชค นี่คือการกำหนดค่าปัจจุบันของฉันคำแนะนำใด ๆ #keepalive Off ## …
80 apache-2.2  jetty 

8
ฉันสามารถซ่อนข้อมูลเซิร์ฟเวอร์ / ระบบปฏิบัติการทั้งหมดได้หรือไม่
ฉันไม่ต้องการให้ใครตรวจพบว่าฉันกำลังใช้ NGINX หรือ Ubuntu จากอินเทอร์เน็ต มีเครื่องมือออกมา (เช่น BuiltWith) ซึ่งจะสแกนเซิร์ฟเวอร์เพื่อตรวจสอบว่ามีเครื่องมือใดบ้างที่ใช้อยู่ นอกจากนี้เครื่องมือถอดรหัสบางตัวอาจช่วยในการตรวจจับ อะไรคือสิ่งที่ดีที่สุด / ใกล้เคียงที่สุดที่ฉันสามารถซ่อนข้อมูลทั้งหมดนี้จากข้างนอก?
80 nginx  ubuntu 

11
ถ่ายโอนไฟล์ขนาดเล็ก 15TB
ฉันกำลังเก็บข้อมูลจากเซิร์ฟเวอร์เครื่องหนึ่งไปยังเซิร์ฟเวอร์อื่น ตอนแรกฉันเริ่มrsyncงาน ใช้เวลา 2 สัปดาห์ในการสร้างรายการไฟล์สำหรับข้อมูล 5 TB และอีกหนึ่งสัปดาห์เพื่อถ่ายโอนข้อมูล 1 TB จากนั้นฉันก็ต้องฆ่างานเนื่องจากเราต้องการเวลาหยุดทำงานบนเซิร์ฟเวอร์ใหม่ มีการตกลงกันว่าเราจะเก็บไว้เพราะเราอาจไม่จำเป็นต้องเข้าถึงอีกครั้ง ฉันคิดว่าจะแบ่งมันเป็นชิ้น ๆ 500 GB หลังจากที่ผมแล้วผมจะคัดลอกมันข้ามผ่านtar sshผมใช้tarและpigzแต่ก็ยังคงช้าเกินไป มีวิธีที่ดีกว่าที่จะทำหรือไม่ ฉันคิดว่าเซิร์ฟเวอร์ทั้งสองอยู่ใน Redhat เซิร์ฟเวอร์เก่าคือ Ext4 และเซิร์ฟเวอร์ใหม่คือ XFS ขนาดไฟล์มีตั้งแต่ไม่กี่ kb ถึงไม่กี่ mb และมี 24 ล้าน jpegs ใน 5TB ดังนั้นฉันคาดเดาประมาณ 60-80 ล้านสำหรับ 15TB แก้ไข: หลังจากเล่นกับ rsync, nc, tar, mbuffer และ pigz สองสามวัน คอขวดจะเป็นดิสก์ IO …

5
การเลือกระหว่างชื่อโฮสต์ที่มีความหมายและไร้ความหมาย [ปิด]
สมมติสภาพแวดล้อมด้วยคลัสเตอร์ที่จัดการโดยหุ่นกระบอกของเซิร์ฟเวอร์ที่แตกต่างกัน - ฮาร์ดแวร์ซอฟต์แวร์ระบบปฏิบัติการเสมือน / โดยเฉพาะเป็นต้น คุณจะเลือกชื่อโฮสต์ที่มีความหมาย (mysqlmaster01..99, mysqlslave001..999, vpnprimary, vpnbackup, ฯลฯ ) หรือคุณต้องการชื่อโฮสต์ที่ไม่มีความหมายเช่นตัวละครจากหนังสือหรือภาพยนตร์? ปัญหาที่ฉันเห็นด้วยชื่อโฮสต์ที่มีความหมายคือชื่อมักจะเป็นตัวแทนของบริการเดียวและถ้าเซิร์ฟเวอร์มีวัตถุประสงค์มากกว่าหนึ่งวัตถุประสงค์มันจะยุ่งเหยิงจริงๆ (โดยเฉพาะถ้าบทบาทเซิร์ฟเวอร์เปลี่ยนบ่อย) การแมปชื่อบริการกับที่อยู่ IP และการบำรุงรักษาการแมปนั้นควรทำอะไร DNS อะไรคือข้อดีและข้อเสียของวิธีการทั้งสองและคุณมีปัญหาอะไรจริงต้องจัดการกับวิธีการที่คุณเลือก?

3
ฉันจะติดตั้งใหม่ในกระบวนการ 'ทำอัปเกรด' ของ Ubuntu Server ได้อย่างไร
ฉันกด Ctrl + C โดยไม่ตั้งใจระหว่างdo-release-upgradeกระบวนการของเซิร์ฟเวอร์ Ubuntu ฉันจะไปที่เชลล์เพื่อเปรียบเทียบไฟล์. config ใน / etc / เมื่อฉันกด Ctrl-C ระบบจะถามว่าฉันต้องการลองติดตั้งใหม่เพื่อกระบวนการอัปเกรดหรือไม่ แต่ไม่สามารถทำเช่นนั้นได้ ดังนั้นฉันจึงเลิกและตอนนี้มีกระบวนการ dpkg แบบแขวนซึ่งถืออยู่บนล็อค apt นี่คือเซิร์ฟเวอร์เสมือนจริงที่ไม่มีส่วนหน้าของ GUI ... เป็นไปได้หรือไม่ที่จะกู้คืนกระบวนการอัพเกรดหรือฉันต้องฆ่ากระบวนการ dpkg และเริ่มต้นอีกครั้ง?
79 ubuntu  upgrade 

24
การจัดเก็บหนึ่งล้านภาพในระบบไฟล์
ฉันมีโครงการที่จะสร้างภาพจำนวนมาก ประมาณ 1,000,000 สำหรับการเริ่มต้น พวกมันไม่ใช่ภาพขนาดใหญ่ดังนั้นฉันจะเก็บมันไว้ในเครื่องเดียวตอนเริ่มต้น คุณแนะนำให้เก็บภาพเหล่านี้อย่างมีประสิทธิภาพได้อย่างไร (ปัจจุบันระบบไฟล์ NTFS) ฉันกำลังพิจารณารูปแบบการตั้งชื่อ ... สำหรับการเริ่มต้นรูปภาพทั้งหมดจะมีชื่อที่เพิ่มขึ้นตั้งแต่วันที่ 1 ขึ้นไปฉันหวังว่านี่จะช่วยฉันในการเรียงลำดับพวกเขาในภายหลังหากจำเป็นและโยนมันลงในโฟลเดอร์อื่น สิ่งที่จะเป็นรูปแบบการตั้งชื่อที่ดีกว่า: a / b / c / 0 ... z / z / z / 999 หรือ a / b / c / 000 ... z / z / z / 999 ความคิดใด ๆ เกี่ยวกับเรื่องนี้?
79 storage  ntfs  images 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.