ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

3
ฉันจะเริ่ม Apache Tomcat เมื่อบูตบน Mac OS X ได้อย่างไร
ฉันสังเกตว่าไม่มีคู่มือฉบับเต็มสำหรับการติดตั้ง tomcat บน OS X ซึ่งจะรวมถึงการตั้งค่าให้เริ่มต้นในเวลาบูต นี่คือคำแนะนำด่วน: ติดตั้งmacports suport port upgrade sudo port upgrade outdated. sudo port install tomcat6หรือถ้าคุณต้องการตรวจสอบเวอร์ชั่นอื่น port list|grep tomcat config อยู่ที่: /opt/local/share/java/tomcat6/conf สคริปต์เริ่มต้น: /opt/local/share/java/tomcat6/bin/tomcatctl cp /opt/local/share/java/tomcat6/conf/tomcat-users.xml.sample /opt/local/shal/share/java/tomcat6/conf/tomcat-users.xml นาโน / opt / local / share / java / tomcat6 /conf/tomcat-users.xml ... ตรวจสอบบทความ แต่ฉันไม่มีส่วนเกี่ยวกับวิธีทำให้มันทำงานเป็น service / daemon จริง: เมื่อเริ่มต้นระบบและเลือกที่จะเริ่มใหม่หากเกิดข้อผิดพลาด
16 tomcat  mac-osx 

4
เวลาที่เร็วที่สุดในการเรียกใช้อินสแตนซ์ EC2
ฉันกำลังพิจารณาที่จะย้ายจาก VPS เป็น EC2 EC2 มีความยืดหยุ่นและราคาก็เป็นเช่นนั้น ฉันสามารถบูตอินสแตนซ์ของฉันได้ตามต้องการจากนั้นปล่อยให้มันปิดลงถ้ามันไม่ทำงานในตอนท้ายของรอบระยะเวลารายชั่วโมง กระบวนการนั้นใช้เวลาเท่าไหร่? สมมติว่ามีการบูตอินสแตนซ์ขนาดเล็กจาก EBS สมมติว่า Linux (อาจเป็น Ubuntu); ครั้ง 10 นาทีกล่าวถึงสำหรับ Windowsทิ้งฉันประทับใจ การเปลี่ยนแปลงที่อาจจะec2-run-instance(มีสถานะรอดำเนินการของมัน) ec2-start-instanceหรือ อย่าลังเลที่จะพูดถึงเวลาเริ่มต้นของเมฆอื่นถ้าคุณรู้

3
ใครบ้างที่“ recurses” ในการค้นหา DNS แบบเรียกซ้ำ
ฉันพยายามเข้าใจความแตกต่างระหว่างการค้นหา DNS แบบวนซ้ำและแบบเรียกซ้ำ โดยพื้นฐานแล้วฉันคิดว่าการวนซ้ำเหมือนการเรียกห้างสรรพสินค้ากำลังมองหาผลิตภัณฑ์และเมื่อพวกเขาไม่มีมันพวกเขาจะให้หมายเลขสาขาที่คุณต้องการโทรจากนั้นคุณก็โทรหาสาขาอื่นด้วยตัวเอง เมื่อเทียบกับ recursive ซึ่งเหมือนกับการเรียกห้างสรรพสินค้าและเมื่อพวกเขาไม่มีสิ่งที่คุณต้องการพวกเขาจะโทรหาสาขาอื่นในนามของคุณเพื่อค้นหาผลิตภัณฑ์ สิ่งที่ฉันได้รับมุมมองที่ขัดแย้งกันเกี่ยวกับเรื่องนี้เมื่อมันมาถึง DNS เมื่อฉันคิดถึง recursive ฉันคิดถึงสิ่งที่มีลักษณะเช่นนี้: แต่ในขณะที่อ่านบทความบนเว็บและแม้แต่การค้นหารูปภาพ Google สำหรับDNS แบบเรียกซ้ำฉันเห็นตัวอย่างเพิ่มเติมที่มีลักษณะเช่นนี้: สำหรับฉันตัวอย่างที่สองนี้มีลักษณะซ้ำมากกว่าที่ทำซ้ำเนื่องจาก "เซิร์ฟเวอร์ DNS อื่น ๆ " แต่ละเครื่องบอก "เซิร์ฟเวอร์ DNS ที่ต้องการ" ที่อยู่ของเครื่องถัดไปเพื่อค้นหาแทนที่จะค้นหาในนามของเครื่องที่ต้องการ เซิร์ฟเวอร์ DNS องค์ประกอบแบบเรียกซ้ำที่ฉันเห็นคือเซิร์ฟเวอร์ DNS ที่ต้องการทำการค้นหาในนามของไคลเอนต์ DNS แต่จากที่นี่เป็นต้นไป ดังนั้นฉันเดาว่าคำถามของฉันคือการค้นหา DNS แบบ "เรียกซ้ำ" จริงๆแล้วหมายถึงการเรียกซ้ำในแง่ของเซิร์ฟเวอร์ DNS ที่ต้องการทำบางอย่างในนามของลูกค้า แต่ทำซ้ำได้จริงหรือไม่? ผลลัพธ์ส่วนใหญ่ที่ฉันเห็นในการค้นหารูปภาพของ Googleทำให้ฉันเชื่อว่าสิ่งนี้ซึ่งทำให้เกิดคำถามคำถามนั้นคือภาพแรกในโพสต์นี้ผิดปกติหรือเปล่า?

4
เพิ่มผู้ใช้ในกลุ่ม“ ทีมบริการพื้นฐานของบัญชี” ใน TFS
ฉันต้องการที่จะเพิ่มผู้ใช้ที่ "ทีมมูลนิธิบัญชีบริการ" ในกลุ่ม TFS เพื่อให้สามารถใช้เครื่องมือการรวม TFS ฉันเป็นผู้ดูแลทั้งเครื่องที่ใช้ TFS และติดตั้ง TFS (เช่นฉันอยู่ในกลุ่มผู้ดูแลระบบ TFS) เมื่อฉันพยายามทำเช่นนั้นโดยใช้ Team Foundation Server Administration Console ตัวเลือกเพิ่มจะเป็นสีเทา ความคิดใด ๆ เกี่ยวกับวิธีการทำเช่นนี้?

10
สิ่งที่ผู้ดูแลระบบ Linux ต้องรู้ด้วยหัว?
ล็อคแล้ว คำถามและคำตอบของคำถามนี้ถูกล็อคเนื่องจากคำถามอยู่นอกหัวข้อ แต่มีความสำคัญทางประวัติศาสตร์ ขณะนี้ไม่ยอมรับคำตอบหรือการโต้ตอบใหม่ ฉันไม่ใช่ผู้ดูแลระบบ แต่ฉันมีความรู้ดีเกี่ยวกับ Linux, Unix, Windows และฮาร์ดแวร์ อะไรคือหัวข้อที่จำเป็นที่สุดที่ผู้ดูแลระบบ Linux ต้องรู้ด้วยใจ (ณ จุดที่สามารถแก้ไข, ติดตั้ง, ทำงานได้โดยไม่ต้องอ่านคู่มือมากที่สุด; ตรวจสอบ man pages ที่ใช้ร่วมกันได้ )? FOCUSฉันต้องการชุดนี้จะมาจากเครือข่ายของ บริษัท ในการบริหารจัดการเซิร์ฟเวอร์ซึ่งอาจมีคุณสมบัติเท่ากับบางมากที่สุดของเวลาจะมีคนที่แตกต่างกันบางส่วนเช่นกัน ตัวอย่างเช่นคุณจะไม่เห็นเซิร์ฟเวอร์ FTP สำหรับเซิร์ฟเวอร์ บริษัท เสมอ แต่อาจเห็น Samba เกือบตลอดเวลา ... ฉันไม่ได้พูดว่า "หนังสือคุณต้องอ่าน" หรืออะไรทำนองนั้น แต่ฉันหมายถึงคุณสมบัติที่จำเป็นที่สุดที่อาจจำเป็นในชีวิตประจำวันของคุณในฐานะผู้ดูแลระบบ Linux ชอบ: เคอร์เนล iptables Sendmail, Postfix, qmail, exim Squid, Samba, NFS, LDAP …
16 linux 

2
จะเริ่มต้นตั้งค่าเซิร์ฟเวอร์ VPN สำหรับไคลเอนต์สมาร์ทโฟนได้อย่างไร
ฉันมี Ubuntu Lucid Lynx VM ซึ่งฉันเคยซ่อมด้วย ฉันต้องการตั้งค่า VPN และฉันมีความสุขที่ได้เรียนรู้วิธีการทำด้วยตัวเอง แต่ความหลากหลายของตัวเลือกทำให้หัวของฉันหมุนดังนั้นฉันแค่มองหาพอยน์เตอร์ ปัจจัยที่ฉันต้องการพิจารณาสำหรับการตั้งค่าของฉัน ผู้ใช้แต่ละคนต้องการการรับรองความถูกต้องส่วนบุคคล (ไม่ใช่รหัสผ่านเดียวสำหรับทุกคน) ฉันต้องการทราบว่าระบบปฏิบัติการที่ไคลเอ็นต์ใช้ (android / iphone อื่น ๆ ) ฉันต้องการติดตามว่าแต่ละคนใช้แบนด์วิดท์เท่าไร ถึงแม้ว่าการรักษาความปลอดภัยจะมีความสำคัญส่วนใหญ่จะเป็นการข้ามไฟร์วอลล์ที่ยอดเยี่ยมของจีน (เข้าถึง facebook / twitter) ดังนั้นฉันจึงไม่พยายามปกป้องไฟล์เพนตากอน ความปลอดภัยนั้นดีตราบใดที่มันไม่ต้องใช้เวลาหลายชั่วโมงในการตั้งค่าที่ซับซ้อน ป้องกันไม่ให้ผู้ใช้รายเดียวกันใช้อุปกรณ์หลายเครื่องในการเข้าถึง VPN ในเวลาเดียวกัน ข้อเสนอแนะใด ๆ ดังนั้นคำถามของฉันคือ: ฉันควรใช้โปรโตคอลใดในการทำงานร่วมกับ Android (เช่น 1.6+) และ iPhone ฉันควรใช้ซอฟต์แวร์การบริหารใด (ฟรีดีกว่า แต่เต็มใจลงทุนนิดหน่อย)? คุณสามารถแนะนำมัคคุเทศก์และแบบฝึกหัดใดที่ทำให้สับสนน้อยกว่านี้เล็กน้อย Android: 16 IPSec VPN Tunnels 8 …
16 vpn  ubuntu  iphone  android 

4
chroot ล้มเหลว - ไม่สามารถเรียกใช้คำสั่ง `/ bin / bash ': ไม่มีไฟล์หรือไดเรกทอรีดังกล่าว
ฉันเป็น chroot สามเณรพยายามทำคุก chroot ง่ายๆ แต่ฉันตีหัวของฉันกับปัญหาที่เกิดขึ้นครั้งแล้วครั้งเล่า ... ความช่วยเหลือใด ๆ จะได้รับการชื่นชมอย่างหนาแน่น ฉันได้สร้างไดเรกทอรี/usr/chrootที่ฉันต้องการใช้เป็นคุกและสร้างไดเรกทอรีย่อยภายใต้มันและคัดลอกการอ้างอิงของ/bin/bashมันลงใน: [root@WIG001-001 ~]# cd /usr/chroot/ [root@WIG001-001 chroot]# ls [root@WIG001-001 chroot]# mkdir bin etc lib var home [root@WIG001-001 chroot]# ldd /bin/bash linux-vdso.so.1 => (0x00007fff99dba000) libtinfo.so.5 => /lib64/libtinfo.so.5 (0x00000037a2000000) libdl.so.2 => /lib64/libdl.so.2 (0x000000379fc00000) libc.so.6 => /lib64/libc.so.6 (0x000000379f800000) /lib64/ld-linux-x86-64.so.2 (0x000000379f400000) [root@WIG001-001 chroot]# cp …
16 linux  chroot 

9
ฉันจะเพิ่มความปลอดภัยของ ssh ได้อย่างไร ฉันต้องการรหัสและรหัสผ่านหรือไม่
ฉันมีเครือข่ายเซิร์ฟเวอร์ขนาดเล็กและฉันต้องการเพิ่มความปลอดภัยทั่วไป ฉันมีเวลา / เงิน / หวาดระแวงไม่เพียงพอในการตั้งค่า VPN - วิธีพื้นฐานที่ฉันสามารถเพิ่มความปลอดภัยของระบบคืออะไร มีอยู่สิ่งหนึ่งที่ต้องการให้ผู้ใช้ส่งรหัสและป้อนรหัสผ่าน นี่เป็นเรื่องยากสำหรับ Google เพราะทุกอย่างเกี่ยวกับ "รหัสผ่าน ssh สำคัญ" เป็นเรื่องเกี่ยวกับ sshing โดยไม่ต้องใช้รหัสผ่าน :-) รูปแบบเดียวที่ฉันอยากจะเล่นด้วยคือต้องการให้การเชื่อมต่อที่เข้ามานั้นมาจากรายการที่อยู่ IP ของ Dyndns เท่านั้น ฉันรู้ว่าหัวหน้าหน่วยรักษาความปลอดภัยบางคนจะอาเจียนตามความคิดของความคิด แต่ความจริงของเรื่องนี้คือมันจะเพิ่มความซับซ้อนที่สำคัญมากในการใช้ประโยชน์จากกล่อง คุณคิดอย่างไร? มีอะไรอีกบ้าง?
16 security  ssh 

4
Google จะกำหนดเส้นทางคำขอตำแหน่ง DNS อย่างไร
ฉันสงสัยว่าใครกำลังทำตำแหน่งทางภูมิศาสตร์ DNS สำหรับ google.com โดยการร้องขอตำแหน่งทางภูมิศาสตร์ฉันหมายถึงการตรวจสอบตำแหน่งของผู้ใช้การคำนวณเซิร์ฟเวอร์ฟาร์มที่ใกล้ที่สุดไปยังตำแหน่งของเขาแล้วกำหนดเส้นทางการร้องขอไปยังตำแหน่งที่เลือก เรากำลังประเมินข้อเสนอหลายอย่างจากผู้ขายที่แตกต่างกันสำหรับบริการนี้และฉันคิดว่าฉันควรรู้ว่าเด็กชายตัวใหญ่กำลังใช้อะไรอยู่

2
nginx เขียนใหม่สำหรับ URL ที่มีพารามิเตอร์
ฉันมี URL ประเภทนี้: http://www.example.com/?param1=val1&param2=&param3=val3&param4=val4&param5=val5 และฉันต้องการเปลี่ยนเส้นทางไปยังอันนี้: http://www.example.com/newparam/val3/val4 ดังนั้นฉันได้ลองกฎการเขียนใหม่นี้โดยไม่ประสบความสำเร็จ: rewrite "/?param1=val1&param2=&param3=(.+)&param4=(.+)&param5=(.+)" http://www.example.com/newparam/$1/$2 redirect; nginx ไม่สามารถจัดการกับพารามิเตอร์การสืบค้นได้หรือไม่ แก้ไข:ฉันไม่ต้องการเขียนคำร้องทั้งหมด ฉันต้องเขียน URL นั้นใหม่โดยไม่ส่งผลกระทบต่อคนอื่น

1
ฉันสามารถตั้งชื่อหลาย ๆ ชื่อใน / etc / hostname ได้ไหม?
เซิร์ฟเวอร์ของฉันหมายถึงมีชื่อหนึ่งชื่อในโดเมนดาต้าเซ็นเตอร์ของ ISP และอีกชื่อหนึ่งในโดเมน บริษัท ของเรา ฉันจะตั้งค่านี้อย่างถูกต้องได้อย่างไร ฉันสามารถตั้งชื่อหลาย ๆ ชื่อใน / etc / hostname ได้ไหม? (ระบบปฏิบัติการคือ Ubuntu 10.04 Serer)

3
ดูเหมือนว่าเว็บไซต์ของฉันจะถูกขโมย ... แต่เมื่อเข้าชมจากเว็บไซต์อื่นเท่านั้น ...
เว็บไซต์ของฉันคือaltoonadesign.comหากคุณพิมพ์โดยตรงในเบราว์เซอร์จะนำคุณไปยังเว็บไซต์ที่ถูกต้อง อย่างไรก็ตามหากคุณค้นหา "altoona design" และคลิกที่ลิงค์ไปยังเว็บไซต์ของฉันคุณจะถูกนำไปยังเว็บไซต์ที่เป็นอันตราย ฉันลองใน google บน chrome และใน bing บน IE บนคอมพิวเตอร์เครื่องอื่นที่มีผลลัพธ์เดียวกันเสมอ การพิมพ์ URL จะนำคุณไปยังเว็บไซต์จริงของฉันโดยตรงการคลิกลิงก์ในผลการค้นหาจะนำคุณไปยังเว็บไซต์ที่เป็นอันตราย ฉันไม่แน่ใจว่าสิ่งนี้เกิดขึ้นได้อย่างไรจะยกเลิกได้อย่างไรหรือจะป้องกันได้อย่างไรในอนาคต ปรับปรุง การคลิกที่ลิงก์จากที่นี่จะนำคุณไปยังไซต์ที่เป็นอันตรายด้วยดังนั้นดูเหมือนว่าการคลิกลิงก์คือสิ่งที่มันทำ แต่การพิมพ์ลิงค์ในนั้นไม่ได้นำคุณไปโดยตรง ... มันเป็นอย่างไร
16 web  security 


5
ZFS และ SAN - แนวปฏิบัติที่ดีที่สุด
มากที่สุด การอภิปรายของ ZFS แนะนำให้ปิดการทำงานของฮาร์ดแวร์และ ZFS นั้นควรพูดคุยกับดิสก์โดยตรงและจัดการกับ RAID บนโฮสต์ (แทนที่จะเป็นตัวควบคุม RAID) สิ่งนี้เหมาะสมกับคอมพิวเตอร์ที่มีดิสก์ภายใน 2-16 หรือมากกว่านั้น แต่ในสภาพแวดล้อมที่มี SAN ขนาดใหญ่ ตัวอย่างเช่นองค์กรที่ฉันทำงานมีสิ่งที่ฉันคิดว่าเป็น SAN ที่มีขนาดพอเหมาะที่มีดิสก์เต็ม 2 ชั้นซึ่งเป็นบางสิ่งที่คล้ายกับ 400 แกน ฉันเห็นชั้นวาง SAN ที่หนาแน่นกว่าของเราและการปรับใช้ SAN มีขนาดใหญ่กว่าของเรา ผู้คนแสดงดิสก์ 100 แผ่นโดยตรงกับเซิร์ฟเวอร์ ZFS ขนาดใหญ่หรือไม่ 300 ดิสก์ 3000 ดิสก์ เครื่องมือการจัดการ SAN ช่วยให้การจัดการอัตโนมัติเป็นไปอย่างอัตโนมัติหรือไม่?

2
ฉันจะตั้งค่าการอนุญาตเริ่มต้นสำหรับ SFTP สำหรับเซิร์ฟเวอร์ Ubuntu ได้อย่างไร
เรามีเซิร์ฟเวอร์ Ubuntu 10.04 ฉันจะตั้งค่าอย่างไรเพื่อให้ไฟล์ใหม่ที่สร้าง (หรือคัดลอก) ผ่าน SFTP หรือ SSH มีสิทธิ์ g + rw และ g + rwx (ตามความเหมาะสม) ฉันยังใช้ setgid (chmod g + s) เพื่อให้พวกเขาสืบทอดเจ้าของกลุ่มที่เหมาะสม

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.