ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

11
วิธีดูจากระยะไกลว่าผู้ใช้เข้าสู่ระบบ Windows 7 หรือ Vista อย่างไร
ฉันต้องลงชื่อเข้าใช้คอมพิวเตอร์ Win7 หรือ Vista ระยะไกล แต่เมื่อฉันเชื่อมต่อฉันได้รับข้อความเข้าสู่ระบบ "ผู้ใช้อื่นกำลังเข้าสู่ระบบ ... " แต่ไม่ได้ระบุว่าใคร ฉันมีชื่อผู้ใช้โดเมนที่มีสิทธิ์ผู้ดูแลระบบในคอมพิวเตอร์ฉันจะดูว่าใครเข้าสู่ระบบได้อย่างไร

8
หลีกเลี่ยงการหมดเวลา DNS เมื่อเซิร์ฟเวอร์ dns ล้มเหลว
เรามีดาต้าเซ็นเตอร์ขนาดเล็กที่มีโฮสต์ประมาณหนึ่งร้อยตัวชี้ไปยังเซิร์ฟเวอร์ DNS ภายใน 3 ตัว (ผูก 9) ปัญหาของเราเกิดขึ้นเมื่อหนึ่งในเซิร์ฟเวอร์ DNS ภายในไม่พร้อมใช้งาน ณ จุดนั้นไคลเอนต์ทั้งหมดที่ชี้ไปที่เซิร์ฟเวอร์นั้นจะเริ่มทำงานช้ามาก ปัญหาน่าจะเป็นที่ตัวแก้ไขหุ้น linux ไม่ได้มีแนวคิดของ "ล้มเหลว" ไปยังเซิร์ฟเวอร์ DNS อื่น คุณสามารถปรับการหมดเวลาและจำนวนครั้งในการลองใช้อีกครั้ง (และตั้งค่าการหมุนดังนั้นมันจะทำงานผ่านรายการ) แต่ไม่ว่าการตั้งค่าใดที่ใช้บริการของเราจะทำงานช้ากว่ามากหากเซิร์ฟเวอร์ DNS หลักไม่พร้อมใช้งาน ในขณะนี้นี่คือหนึ่งในแหล่งการหยุดชะงักบริการที่ใหญ่ที่สุดสำหรับเรา คำตอบที่ดีที่สุดของฉันน่าจะเป็น "RTFM: tweak /etc/resolv.conf เช่นนี้ ... " แต่ถ้านั่นเป็นตัวเลือกที่ฉันไม่ได้เห็น ฉันสงสัยว่าคนอื่นจัดการปัญหานี้ได้อย่างไร ฉันเห็นโซลูชันที่เป็นไปได้ 3 ประเภท: ใช้ linux-ha / Pacemaker และ ips failover (ดังนั้น dns IP VIP จะ "พร้อมเสมอ") …

3
ข้อผิดพลาดเป็นระยะเมื่อใช้ mod_proxy ทำ reverse proxy กับบริการ SOAP
ฉันได้รับข้อผิดพลาดนี้ทุกสองสามนาทีเมื่อใช้ mod_proxy เป็น reverse proxy กับบริการเว็บ SOAP อาจมีการร้องขอ 3 หรือ 4 ครั้งต่อวินาทีดังนั้นเราจึงพูดถึง 1 หรือ 2 จากทุกๆพันที่มีข้อผิดพลาดนี้ [Tue Nov 23 11:44:14 2010] [error] [client 172.16.1.31] (20014)Internal error: proxy: error reading status line from remote server soap1.server:8888 [Tue Nov 23 11:44:14 2010] [error] [client 172.16.1.31] proxy: Error reading from remote server returned …

7
เซสชันคอนโซล RDP และ VMWare และ ILO ที่ซ้อนกัน: การทำซ้ำ keystroke และเวลาแฝง
ฉันทำงานกับการติดตั้งเซิร์ฟเวอร์ระยะไกลทั้งหมดผ่าน ILO (แต่ยังใช้กับเซสชันคอนโซล IPMI และ VMWare) เนื่องจากแอปพลิเคชันซอฟต์แวร์และสภาพแวดล้อมการเข้าถึงของฉันถูก จำกัด ไว้ที่เซิร์ฟเวอร์ Windows ที่ฉันต้องเข้าถึงผ่าน RDP การเปลี่ยนจากระบบดังกล่าวเป็นเซิร์ฟเวอร์เป้าหมายสามารถทำได้ผ่าน HP ILO2 หรือ ILO3 ฉันพยายามเรียกใช้การติดตั้ง CentOS ในสภาพแวดล้อมที่ฉันไม่สามารถใช้ระบบการปรับใช้แบบอัตโนมัติได้ ฉันกำลังทำสิ่งนี้ผ่านโหมดข้อความ แต่การกดแป้นจะทำซ้ำแบบสุ่มและเป็นการยากที่จะเลือกตัวเลือกการติดตั้งที่เหมาะสม ตัวอย่างเช่น: ks=http://all.yourbase.org/kickstart/ks.cfg จบลงด้วยการมองเช่น: ks====httttttp://allll..yourbaseee.....org/kicksstart/ks.cccfg ฉันกำลังทำสิ่งนี้โดยใช้ไคลเอ็นต์ RDP ของ Microsoft (บน Mac และ Windows) ฉันยังสังเกตเห็นสิ่งนี้ก่อนเมื่อเรียกใช้การติดตั้งหรือทำงานระยะไกลในเซสชันที่ซ้อนกัน มีการแก้ไขที่ดีสำหรับเรื่องนี้หรือเป็นเพียงแค่ฟังก์ชั่นของโปรโตคอลหรือไม่?
17 vmware-esxi  rdp  console  ipmi  ilo 

10
วิธีการแฮ็กเกอร์ให้ช้าลง
ตัวย่อสคริปต์บางตัวในเดลีประเทศอินเดียพยายามแฮ็คไซต์ของเราตั้งแต่เมื่อคืน เขาเขียนสคริปต์ของเบราว์เซอร์ที่ทำให้คำขอเซิร์ฟเวอร์ของเราเป็นลูปซ้อนกันขนาดใหญ่พยายามทุกอย่างภายใต้ดวงอาทิตย์ เขาไม่ได้เดินทางไปไหนและไม่ผ่านมาแม้แต่การป้องกันขั้นพื้นฐานของเรา (แต่เขากำลังเติมไฟล์บันทึกของเรา) เราส่งกลับ403 Unauthorizedไปที่คำขอของเขาเกือบจะทันทีที่เข้ามา แต่ยิ่งเราบล็อกคำขอของเขาได้เร็วเท่าใดสคริปต์ของเขาก็จะทำงานเร็วขึ้นเท่านั้น เราขอแนะนำ "การหน่วงเวลา" ของการจัดเรียงบางอย่างก่อนส่งการตอบกลับ 403 กลับ ยิ่งยาวยิ่งดี คำถาม:เราจะหน่วงเวลาการแฮ็คโดยไม่ส่งผลกระทบต่อส่วนที่เหลือของไซต์ได้อย่างไร ฉันคิดว่าการนอนหลับ (15,000) ในหัวข้อของเขาจะเป็นข่าวร้ายสำหรับผู้เข้าชมเว็บไซต์อื่น ๆ การปั่นด้ายใหม่ให้กับเขาดูเหมือนจะเกินความจริง มีวิธีอื่นในการส่งการตอบกลับล่าช้าหรือไม่ เราจะบังคับให้เบราว์เซอร์ของเขารอนานเท่าไร ฉันคิดว่าฉันไม่สนใจมากถ้าเขาได้รับ403 Unauthorizedข้อผิดพลาดหรือหมดเวลาในที่สุดดังนั้นเราอาจจะรอไม่ จำกัด / ไม่มีที่สิ้นสุด
17 asp.net  hacking 

5
จุดแข็งและจุดอ่อนของระบบการจัดการการกำหนดค่าที่มีอยู่คืออะไร [ปิด]
ปิด คำถามนี้จะต้องมีมากขึ้นมุ่งเน้น ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้มุ่งเน้นที่ปัญหาเดียวโดยแก้ไขโพสต์นี้ ปิดให้บริการใน6 ปีที่ผ่านมา ฉันมองหาที่นี่เพื่อเปรียบเทียบการเปรียบเทียบระหว่างCFEngine , Puppet , Chef , bcfg2 , AutomateItและสิ่งที่ระบบการจัดการการกำหนดค่าอื่น ๆ อาจจะอยู่ที่นั่นและรู้สึกประหลาดใจมากที่ฉันพบว่าที่นี่น้อยมากบน Server Fault ตัวอย่างเช่นฉันรู้เพียงสามลิงค์แรกด้านบน - อีกสองฉันพบในการค้นหา google ที่เกี่ยวข้อง ดังนั้นฉันไม่สนใจในสิ่งที่ผู้คนคิดว่าดีที่สุดหรือสิ่งที่พวกเขาชอบ ฉันต้องการทราบสิ่งต่อไปนี้: ชื่อระบบการจัดการการกำหนดค่า ทำไมมันถูกสร้างขึ้น (ตรงข้ามกับการใช้โซลูชันที่มีอยู่) จุดแข็งสัมพัทธ์ จุดอ่อนสัมพัทธ์ การอนุญาต เชื่อมโยงไปยังโครงการและตัวอย่าง

5
Logrotate: การหมุนไฟล์ที่ไม่ใช่บันทึกหรือไม่
ฉันมีสคริปต์สำรองที่บีบอัดไฟล์และไดเรกทอรีต่างๆและสร้างคลัง. tgz ชื่อไฟล์เช่น ... backup_2010-10-28.tar.gz backup_2010-10-29.tar.gz backup_2010-10-30.tar.gz backup_2010-10-31.tar.gz backup_2010-11-01.tar.gz ฉันต้องการจัดการไฟล์เหล่านี้ดังนั้นจึงมีเพียงการสำรองข้อมูล 5 ครั้งล่าสุดเท่านั้นเนื่องจากไฟล์เก่าถูกลบ ฉันสามารถใช้ logrotate เพื่อทำสิ่งนี้ได้หรือไม่? พวกเขาไม่ได้ล็อกไฟล์และถูกบีบอัดแล้ว พวกเขาอยู่ใน / root และไม่อยู่ใน / var / log - ฉันยังสามารถใช้มันได้หรือไม่ ขอบคุณ

3
ฉันจะหารหัสส่วนตัว EC2 ของฉันได้จากที่ใด
ฉันกำลังพยายามตั้งค่าเครื่องมือ EC2 API และฉันติดอยู่เพราะฉันไม่สามารถหาตำแหน่งที่ฉันสามารถรับไฟล์ที่ชี้ไปโดยตัวแปรสภาพแวดล้อม EC2_PRIVATE_KEY (ฉันเชื่อว่าฉันมี EC2_CERT) จากความหลากหลายของข้อมูลรับรองการเข้าถึงที่แตกต่างกันที่มองเห็นได้ในส่วนต่อประสานผู้ใช้ EC2 ฉันต้องใช้อันไหนเพื่อทำให้เครื่องมือบรรทัดคำสั่งทำงานได้
17 amazon-ec2 

4
SSL Handshake เจรจาต่อรองกับ Nginx ช้ามาก
ฉันใช้ Nginx เป็นพร็อกซีถึงอินสแตนซ์ของ apache 4 ตัว ปัญหาของฉันคือการต่อรอง SSL ใช้เวลานาน (600 ms) ดูตัวอย่างนี้: http://www.webpagetest.org/result/101020_8JXS/1/details/ นี่คือ Nginx Conf ของฉัน: user www-data; worker_processes 4; events { worker_connections 2048; use epoll; } http { include /etc/nginx/mime.types; default_type application/octet-stream; access_log /var/log/nginx/access.log; sendfile on; keepalive_timeout 0; tcp_nodelay on; gzip on; gzip_proxied any; server_names_hash_bucket_size 128; } upstream …
17 linux  ssl  nginx 

3
การรันเชลล์สคริปต์โดยไม่มีตัวแปรสภาวะแวดล้อม
อย่างที่ฉันรู้เชลล์สคริปต์ที่รันใหม่จะสืบทอดตัวแปรสภาพแวดล้อม มีวิธีป้องกันสิ่งนี้หรือไม่? (การรันเชลล์โดยไม่มีการสืบทอดตัวแปร)

4
ใน SQL Server ฉันจะสร้างการเข้าสู่ระบบสำหรับผู้ใช้ที่มีอยู่ได้อย่างไร
ฉันกู้คืนฐานข้อมูลจากอินสแตนซ์ SQL Server หนึ่งไปยังอินสแตนซ์ SQL Server อื่น ฐานข้อมูล allready มีผู้ใช้เพิ่มไปแล้ว แต่พวกเขาไม่มีล็อกอินสำหรับอินสแตนซ์ SQL Server ใหม่ ฉันรู้วิธีสร้างการเข้าสู่ระบบใหม่สำหรับผู้ใช้ใหม่ แต่ฉันจะสร้างการเข้าสู่ระบบสำหรับผู้ใช้ที่มีอยู่ได้อย่างไร
17 sql-server  login 

2
ข้อดีและข้อเสียของ FTP vs SSH สำหรับการถ่ายโอนไฟล์คืออะไร
เหตุใดจึงต้องพิจารณาตั้งค่าบริการ FTP บนเซิร์ฟเวอร์เมื่อไฟล์ถ่ายโอนทำงานได้ดีโดยใช้ SSH (พร้อม Midnight Commander บน Lunux และ FileZilla บนไคลเอนต์ Windows) ข้อดีและข้อเสียของทั้งคู่คืออะไร ยกเว้นความจริงที่ว่าททท FTP ได้รับการสนับสนุนอย่างกว้างขวางมากขึ้นโดยไคลเอนต์ที่แตกต่างกัน

8
ล้างข้อมูล C: \ drive ของเซิร์ฟเวอร์ วิธีที่รู้จักทั้งหมด
ฉันมี ac: \ บนเซิร์ฟเวอร์ที่เต็มไปมากน่าจะเกิดจากการสะสมของแพตช์ในช่วงหลายปีที่ผ่านมา ฉันได้รับการบอกกล่าวจากฝ่ายสนับสนุนของ Microsoft PSS ว่ามันไม่ฉลาดที่จะลบไดเรกทอรีการถอนการติดตั้งที่ถูกบีบอัดภายในไดเรกทอรี \ Windows เมื่อพิจารณาว่าเรามีเซิร์ฟเวอร์ windows 100 ตัวการกระจายแพตช์นี้ใช้พื้นที่จำนวนมากใน SAN ของเรา (เซิร์ฟเวอร์ windows เหล่านี้อยู่ใน VMWare) คุณช่วยบอกฉันว่าฉันสามารถทำอะไรได้บ้างนอกเหนือจากรายการด้านล่างเพื่อล้างพื้นที่ในไดรฟ์ C: \ ฉันหวังว่าคุณจะมีความเข้าใจมากกว่าคำแนะนำที่ฉันได้รับ อย่าตั้งค่าหน่วยความจำเสมือนของคุณ pagefile.sys บนไดรฟ์ C (System Properties \ Performance settings \ Advanced \ change หน่วยความจำเสมือน) ล้างไฟล์ temp (C: \ windows \ temp และ C: \ Users \% …

5
พร็อกซี Nginx ตามวิธีการร้องขอ
เป็นไปได้ / ฉันจะกำหนดค่าตำแหน่งบล็อก Nginx เป็นพร็อกซีไปยังแบ็กเอนด์ที่แตกต่างกันได้หรือไม่ขึ้นอยู่กับวิธีการร้องขอ (เช่น GET / POST) เหตุผลก็คือตอนนี้ฉันกำลังจัดการกับ 2 วิธีที่ 2 URL ที่ต่างกัน (อันเดียวผ่าน http proxy และอีกทางผ่าน fcgi) และฉันพยายามทำให้มันมากขึ้น "REST" ful ดังนั้นจะเป็นการดีที่สุดที่จะให้ทรัพยากรกลับรายการ ในขณะที่โพสต์ไปยังทรัพยากรเดียวกันควรเพิ่มลงในรายการ
17 proxy  nginx  http 

3
Ubuntu 10.04 / CURL: ฉันจะแก้ไข / อัพเดต CA Bundle ได้อย่างไร
ฉันเพิ่งอัพเกรดเซิร์ฟเวอร์ของเราจาก 8.04 เป็น 10.04 และซอฟต์แวร์ทั้งหมดพร้อมกับมัน จากสิ่งที่ฉันพบทางออนไลน์ดูเหมือนว่าเวอร์ชันใหม่ของ CURL จะไม่รวมบันเดิลของ CA และทำให้ไม่สามารถตรวจสอบได้ว่าใบรับรองของเซิร์ฟเวอร์ที่คุณกำลังเชื่อมต่อนั้นถูกลงชื่อโดยผู้มีอำนาจที่ถูกต้อง . ข้อผิดพลาดที่แท้จริงคือ: ข้อผิดพลาด CURL: ปัญหาใบรับรอง SSL ตรวจสอบว่าใบรับรอง CA นั้นตกลง รายละเอียด: ข้อผิดพลาด: 14090086: รูทีน SSL: SSL3_GET_SERVER_CERTIFICATE: การตรวจสอบใบรับรองล้มเหลว บาง palces ที่ฉันพบแนะนำให้ระบุไฟล์ CA ด้วยตนเองหรือปิดการใช้งานการตรวจสอบทั้งหมดโดยการตั้งค่าตัวเลือกเมื่อคุณโทรหา CURL แต่ฉันต้องการแก้ไขปัญหาทั่วโลกมากกว่าจะต้องแก้ไขการโทร CURL ของแต่ละแอปพลิเคชัน มีวิธีแก้ไขปัญหา CA ของ CURL ทั่วทั้งเซิร์ฟเวอร์เพื่อให้รหัสแอปพลิเคชันที่มีอยู่ทั้งหมดทำงานเหมือนที่ไม่จำเป็นต้องแก้ไขหรือไม่?
17 ubuntu  curl 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.