ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

4
วิธีดูบน Linux อินเตอร์เฟสเครือข่ายและที่อยู่ IP ต้นทางใดที่ใช้สำหรับเส้นทางไปยังโฮสต์ปลายทางที่ระบุ
ถ้าฉันมีอินเตอร์เฟสเครือข่ายหลายตัว (ที่นี่: 2) บนเครื่อง Linux (ที่นี่: Debian Lenny) ฉันจะดูได้อย่างไรว่าอินเตอร์เฟสเส้นทางเครือข่าย (NIC) ใดไปยังโฮสต์ปลายทางที่เจาะจงกำลังดำเนินการและค่าเริ่มต้นของที่อยู่ IP ต้นทางใดที่ใช้ ฉันมี แต่ของใช้ ping -I nic1 desthost.example.com ping -I nic2 desthost.example.com ดูว่าทั้งสองวิธีเป็นไปได้หรือไม่ (ที่นี่: เป็นไปได้ทั้งสองวิธี) ฉันค้นหาตารางเส้นทาง ip route show แต่มันค่อนข้างซับซ้อนดังนั้นฉันคิดว่าต้องมีเครื่องมือง่ายๆขนาดเล็กเพื่อบอกฉัน: "ไปยังโฮสต์ปลายทาง desthost.example.com ใช้อินเทอร์เฟซ nicX และแหล่งที่อยู่ IP 10.0.0.1" วิธีที่ง่ายที่สุดในการรับข้อมูลนี้คืออะไร? (และฉันไม่ต้องการใช้ tcpdump และตั้งค่าอินเทอร์เฟซในโหมด promiscous) ขอบคุณ

3
ฉันจะส่งออกและเรียกคืนการตั้งค่า iptables ได้อย่างไร
ฉันมีสิ่งที่ดูเหมือนจะแปลกและซับซ้อนกฎที่ทำงานให้ฉันในขณะนี้ มีวิธี "ส่งออก" เหล่านั้นและบันทึกลงในไฟล์เพื่อให้สามารถเรียกคืนในภายหลังในกรณีที่สิ่งต่าง ๆ เกิดความสับสน
16 linux  iptables  redhat 

2
MS Certificate Services สามารถเป็นผู้ใต้บังคับบัญชาถึง CA ที่สร้างด้วย OpenSSL ได้หรือไม่
ฉันต้องการตั้งค่าสิทธิ์การรับรองระดับองค์กรสำหรับโดเมนของฉัน ดังนั้นฉันสามารถออกใบรับรองเพื่อวัตถุประสงค์ต่างๆ ฉันต้องการปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดในการรูท CA เป็นออฟไลน์และตั้งค่า CA องค์กรของฉันเป็นสังกัด แต่ดูเหมือนว่าโง่ที่จะให้ลิขสิทธิ์ Windows แบบสมบูรณ์สำหรับงานนี้ สิ่งที่ฉันหวังว่าจะสามารถทำได้คือติดตั้งการแจกจ่ายสดลงในดิสก์ USB แฟลชแล้วติดตั้ง openssl และติดตั้ง CA ของฉันในแฟลชไดรฟ์ เมื่อฉันพร้อมที่จะสร้างรูทคีย์ / ใบรับรองฉันจะตัดการเชื่อมต่อคอมพิวเตอร์จากเครือข่ายและจากนั้นไม่เคยใช้ดิสก์ USB นั้นบนคอมพิวเตอร์ที่เชื่อมต่อกับเครือข่ายอีกครั้ง ฉันจะสามารถลงชื่อและสร้างใบรับรอง CA รองสำหรับ CA องค์กร Windows ได้อย่างถูกต้องหรือไม่ซึ่งจะสามารถใช้งานได้ ฉันต้องใช้ตัวเลือกใดกับ OpenSSL เพื่อสร้าง CA และลงนามใบรับรอง CA รองอย่างถูกต้อง ฉันพยายามค้นหาเว็บและนี่เป็นสิ่งเดียวที่ฉันสามารถค้นพบในหัวข้อนี้ แต่มันมาถึงปี 2008 และฉันไม่แน่ใจว่าบุคคลนั้นจะประสบความสำเร็จทุกคน

6
เว็บอินเตอร์เฟสสำหรับการจัดการ LDAP [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นไปตามหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน4 ปีที่แล้ว เราจะใช้ LDAP สำหรับการตรวจสอบจากส่วนกลางในองค์กรของเรา เครื่องมือการจัดการ LDAP ที่ง่ายที่สุดแบบใดที่ดีที่สุดที่มีอยู่
16 linux  ldap  openldap 

2
อะไรคือความแตกต่างระหว่างการรักษาความปลอดภัยกล่อง linux โดยใช้โฮสต์ [allow | deny] vs iptables?
ในฐานะที่เป็นชื่อเรื่องฉันมีกล่องลินุกซ์ เท่าที่ฉันสามารถบอกได้ว่าฉันสามารถใช้ hosts.allow / hosts.deny หรือ iptables เพื่อความปลอดภัย ความแตกต่างคืออะไร? มีกลไกอื่นที่สามารถใช้ได้หรือไม่?

4
วิธีทดสอบเซิร์ฟเวอร์ apache ที่ทำงานบนกล่อง linux
ดูเหมือนว่ามีบางสิ่งบางอย่างที่ทำให้เซิร์ฟเวอร์ของเราออฟไลน์และเรากำลังมีปัญหาในการติดตามสาเหตุหากไม่สามารถโหลดเว็บไซต์หรือสคริปต์ที่ต้องการได้ ดูเหมือนว่าจะเกี่ยวข้องกับ Apache ไม่มีใครรู้เครื่องมือ Linux ที่เราสามารถเรียกใช้จากเซิร์ฟเวอร์อื่นเพื่อทดสอบเซิร์ฟเวอร์ที่มีปัญหาของเราโดยดูจำนวนคำขอที่ต้องใช้ก่อนที่จะหยุดทำงาน ขอบคุณ Shadi

4
ค้นหา GUID ของแพ็คเกจ MSI
ฉันจะค้นหา GUID ของแพ็คเกจ MSI ได้อย่างไร ฉันต้องการสคริปต์การลบโปรแกรมบนเดสก์ท็อปจำนวนมากโดยใช้: msiexec.exe / x ProductCode เหตุผลใด ๆ ที่ทำให้สิ่งนี้ไม่สามารถใช้ได้กับแอปพลิเคชันใด ๆ ที่อยู่ใน "เพิ่ม / ลบโปรแกรม"

5
ฉันควรติดตั้งฐานข้อมูล 32 บิตหรือฐานข้อมูล 64 บิตหรือไม่
(ฉันอ่านมากเกี่ยวกับ 64-bit เทียบกับระบบปฏิบัติการ / แอพ 32 บิต แต่คำถามนี้เกี่ยวกับฐานข้อมูลโดยเฉพาะ) ฉันพยายามที่จะเข้าใจข้อดีข้อเสียของฐานข้อมูลแบบ 32 บิตและ 64 บิตและภายใต้เงื่อนไขว่ามันเริ่มมีเหตุผลที่จะใช้การติดตั้งแบบ 64 บิต ระบบฐานข้อมูลที่ฉันสนใจคือ: SQL Server 2008, MySQL และ PostgreSQL 9.0 ฉันได้อ่านแล้วว่า PostgreSQL รุ่น pre-9.0 มาใน 32 บิตสำหรับ Windows เท่านั้นและบทความนี้เกี่ยวกับการเรียกใช้ PostgreSQL 32- บิตบน 64- บิต Windowsจะกำจัดความสับสนของฉัน แต่ฉันกำลังมองหาข้อมูลเพิ่มเติม เมื่อใดที่ฉันจะได้รับประโยชน์จากการใช้ฐานข้อมูล 64 บิต (เช่นขนาดฐานข้อมูล / พื้นที่ว่างในดิสก์, หน่วยความจำระบบที่มีอยู่, ประเภทของข้อมูลที่ทราบว่าได้รับประโยชน์จากฐานข้อมูลใด, โปรแกรมฐานข้อมูลที่ใช้อยู่ ฯลฯ )

2
ย้อนกลับการไหลของข้อความคอนโซล bash
นี่เป็นคำถามแปลก ๆ และฉันไม่แน่ใจว่ามีคำตอบง่ายๆ แต่ฉันสนใจที่จะหาวิธีแก้ปัญหา ดังนั้นเมื่อฉันทำงานบนเครื่อง linux ผ่านทางคอนโซลฉันพบว่าฉันกำลังจ้องมองที่ด้านล่างของหน้าจออยู่ตลอดเวลาเนื่องจากเมื่อคุณรันคำสั่งจำนวนมากข้อความจะเต็มไปทางด้านล่าง ตอนนี้ฉันพบว่าสิ่งนี้ไม่ดีสำหรับคอของฉันและมันจะดีกว่ามากถ้าแทนที่จะเลื่อนไปที่ด้านล่างข้อความจะเลื่อนไปด้านบนแทน ดังนั้นใครออกมีทราบว่ามีวิธีการย้อนกลับข้อความทิศทางปรากฏในคอนโซลหรือไม่ (โปรดทราบว่าฉันตระหนักถึงclearคำสั่ง) ตัวอย่าง: พฤติกรรมเริ่มต้น user@machine:~$ command 1 user@machine:~$ command 2 user@machine:~$ command 3 user@machine:~$ __active_prompt__ พฤติกรรมที่ต้องการ user@machine:~$ __active_prompt__ user@machine:~$ command 3 user@machine:~$ command 2 user@machine:~$ command 1 ใช้ Kubuntu 10.04 โดยใช้ Konsole ฉันรู้ว่านี่เป็นคำถามแปลก ๆ ขอบคุณสำหรับความช่วยเหลือใด ๆ
16 terminal  console 

2
สัญลักษณ์แทนชื่อเซิร์ฟเวอร์ใน Apache โฮสต์เสมือนตามชื่อหรือไม่
ใน LAN ของเราฉันได้ตั้งค่า TLD 'ปลอม' หลายตัวในเซิร์ฟเวอร์ DNS โดยมีความตั้งใจที่จะใช้พวกเขาสำหรับการโฮสต์เสมือนที่ใช้ชื่อ Apache ฉันต้องการรวมสิ่งนี้กับ mass-virtual-hosting (เช่น VirtualDocumentRoot) บนเซิร์ฟเวอร์ Ubuntu 10.04 LAMP อย่างไรก็ตามฉันไม่สามารถเลือก vhost ที่ถูกต้องได้! นี่เป็นบทสรุปของการกำหนดค่า Apache: NameVirtualHost 10.10.0.205 <VirtualHost 10.10.0.205> ServerName *.test VirtualDocumentRoot /var/www/%-3.0.%-2/test/%1/ CustomLog /var/log/apache2/access.log vhost_combined </VirtualHost> <VirtualHost 10.10.0.205> ServerName *.dev VirtualDocumentRoot /var/www/%-3.0.%-2/dev/%1/ CustomLog /var/log/apache2/access.log vhost_combined </VirtualHost> ชื่อโฮสต์เช่นwww.domain.com.devแก้ไขให้เป็น 10.10.0.205 อย่างถูกต้อง แต่จะเลือก vhost ด้านบนเสมอแทนที่จะเป็น …

4
Postfix ปิดการใช้งานการจัดส่งในท้องถิ่น
มีรูปแบบใดที่จะป้องกันการจัดส่งในท้องที่บนเซิร์ฟเวอร์ postfix หรือไม่ เป็นการดีที่ฉันต้องการหลีกเลี่ยงการจัดส่งในท้องถิ่นไปยังบางโดเมนเพราะเซิร์ฟเวอร์ postfix นี้เป็นข้อมูลสำรองของ Google apps
16 postfix 

6
ยืนยันหรือยกเลิกสแน็ปช็อต Linux LVM หรือไม่
ฉันกำลังจะทำการอัปเกรดทดสอบบนเซิร์ฟเวอร์ CentOS 5 ของฉัน หากการอัพเกรดล้มเหลวฉันต้องการที่จะสามารถสำรองการเปลี่ยนแปลงในระบบไฟล์ สถานการณ์นี้ดูเหมือนจะคล้ายกับตัวอย่างในส่วน 3.8 ของ LVM HOWTOสำหรับสแน็ปช็อตการอ่าน - เขียน LVM2 - แต่ตัวอย่างค่อนข้างขาดในวิธีการจริง ฉันจะยอมรับการเปลี่ยนแปลงโดยรวมพวกเขากลับเข้าสู่พาร์ติชันดั้งเดิมได้อย่างไร ฉันจะคืนค่าการเปลี่ยนแปลงคืนค่าระบบไฟล์กลับสู่สถานะเดิมได้อย่างไร ฉันควรสมมติว่าฉันจะต้องเริ่มบริการหลายอย่างใหม่ถ้าไม่รีบูตทันที? เป็นไปได้หรือไม่ที่จะรวบรวมเฉพาะบางไดเรกทอรีในพาร์ติชั่นหรือเป็นการดำเนินการทั่วทั้งพาร์ติชั่น?
16 linux  lvm  snapshot 

4
การสร้างไฟล์ tar พร้อม checksums รวมอยู่ด้วย
นี่คือปัญหาของฉัน: ฉันต้องเก็บถาวรเพื่อ tar ไฟล์จำนวนมาก (สูงสุด 60 TB) ของไฟล์ขนาดใหญ่ (โดยปกติ 30 ถึง 40 GB ต่อไฟล์) ฉันต้องการทำการตรวจสอบไฟล์ (md5, sha1, อะไรก็ตาม) ของไฟล์เหล่านี้ก่อนทำการเก็บถาวร อย่างไรก็ตามการไม่อ่านทุกไฟล์สองครั้ง (หนึ่งครั้งสำหรับการตรวจสอบสองครั้งสำหรับ tar'ing) มีความจำเป็นมากหรือน้อยกว่าเพื่อให้ได้ประสิทธิภาพการเก็บถาวรที่สูงมาก (LTO-4 ต้องการ 120 MB / s อย่างยั่งยืนและหน้าต่างสำรองมี จำกัด ) ดังนั้นฉันต้องการวิธีการอ่านไฟล์ให้อาหารตรวจสอบเครื่องมือในด้านหนึ่งและสร้าง tar เพื่อเทปในด้านอื่น ๆ บางสิ่งตาม: tar cf - files | tee tarfile.tar | md5sum - ยกเว้นว่าฉันไม่ต้องการให้เช็กซัมของไฟล์เก็บถาวรทั้งหมด (เชลล์โค้ดตัวอย่างทำแค่นี้) แต่เป็นเช็คซัมสำหรับไฟล์แต่ละไฟล์ในไฟล์เก็บถาวร …

7
เซิร์ฟเวอร์อีเมลของฉันถูกบล็อกโดย Yahoo: TS03 ข้อความถูกเลื่อนออกไปอย่างถาวร
เมลเซิร์ฟเวอร์ของฉันได้รับข้อผิดพลาดต่อไปนี้จากเมลเซิร์ฟเวอร์ของ Yahoo มาตั้งแต่เดือนหนึ่ง: postfix / smtp [23791]: host g.mx.mail.yahoo.com [98.137.54.238] ปฏิเสธที่จะคุยกับฉัน: 421 4.7.1 [TS03] ข้อความทั้งหมดจาก [ ip ของฉัน ] จะถูกเลื่อนออกไปอย่างถาวร การลองใหม่จะไม่สำเร็จ ดู http: // postmaster.yahoo.com/421-ts03.html ฉันได้แลกเปลี่ยนอีเมลประมาณ 4 ฉบับกับทีมสนับสนุนของ Yahoo แล้ว สามคนแรกดูเหมือนข้อความอัตโนมัติและ 4 บอกว่ามีอะไรที่พวกเขาสามารถทำได้ แต่ถ้าผมเปลี่ยนนโยบายของฉันฉันสามารถส่งอีเมลอื่นพวกเขาในอีก 6 เดือน พวกเขาบอกฉันด้วย: อย่างไรก็ตามตามข้อมูลที่คุณให้กับเราเราไม่สามารถส่งอีเมลของคุณไปยังกล่องจดหมายเข้าได้อย่างเป็นระบบในขณะนี้ เราขอแนะนำให้คุณขอให้ผู้ใช้ตั้งค่าตัวกรองใน Yahoo! เมลเพื่อให้แน่ใจว่าพวกเขาได้รับข้อความอีเมลของคุณในกล่องจดหมาย ปัญหาคืออีเมลของฉันไม่ได้ไปที่โฟลเดอร์สแปม เซิร์ฟเวอร์ไม่อนุญาตการเชื่อมต่อใด ๆ ฉันไม่เคยส่งข้อความสแปมเลยแม้แต่จดหมายข่าว ฉันส่งเฉพาะอีเมลสำหรับผู้ใช้ใหม่ของฉันเพื่อให้สามารถเปิดใช้งานบัญชีของพวกเขา ฉันได้ติดตั้ง DKIM และบอก Yahoo …
16 email 

3
การระบุว่า MTA ใดกำลังทำงานอยู่
ฉันไม่มีความรู้เกี่ยวกับ linux และฉันจะทราบได้อย่างไรว่าเซิร์ฟเวอร์อีเมลใดที่ใช้งานบนกล่อง Linux ของฉัน Postfix / เอ็กซิม? Btw ไม่พบโฟลเดอร์ postfix ใน etc / ฉันจะหา master.cf ได้ที่ไหน . มีแนวคิดใดสำหรับการแก้ไข cPPOP

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.