ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
ทำไมฉันไม่สามารถสร้าง superuser ในอินสแตนซ์ของ AWS Postgresql ได้
ฉันมีอินสแตนซ์ AWS EC2 เชื่อมต่อกับอินสแตนซ์ RDS (Postgresql) เมื่อฉันสร้างอินสแตนซ์ RDS ผมบอกว่ามันชื่อผู้ใช้รากของ DB คือ: และรหัสผ่านได้my_user1 password1ตอนนี้ฉันกำลังพยายามสร้างบทบาทและผู้ใช้ระดับสูง แต่มันล้มเหลว: $ createuser -P -d -s -e my_user2 --host myhost.com -U my_user1 Enter password for new role: XXXYYYZZZ Enter it again: XXXYYYZZZ Password: password1 CREATE ROLE my_user2 PASSWORD 'md5999999c0101a1d64afd57575e06f999c' SUPERUSER CREATEDB CREATEROLE INHERIT LOGIN; createuser: creation of …

1
สับสนเกี่ยวกับ DFOREGROUND กับ Apache
ดังนั้นฉันเพิ่งติดตั้ง Apache บนเซิร์ฟเวอร์ CentOS 7 ใหม่โดยใช้ Yum ฉันติดตั้ง Apache หลายครั้งก่อนหน้านี้ แต่ฉันไม่เคยเห็นสิ่งนี้มาก่อน: เมื่อฉันรันps auxตอนนี้มันจะแสดงเสมอ / usr / sbin / httpd -DFOREGROUND Google บอกฉันว่าหมายความว่ากระบวนการจะทำงานในเบื้องหน้าและไม่แยกออกจากเปลือก แต่ฉันไม่ได้รับความหมายที่ว่า - ถ้าฉันปิดเปลือกของฉัน Apache จะตายหรือไม่ ฉันต้องการรับพฤติกรรม Apache ปกติและมีการเรียกใช้ httpd เหมือนอย่างที่เคยทำมาในพื้นหลังฉันต้องปิดการใช้งาน DFOREGROUND หรือไม่ (ฉันไม่สามารถหาวิธี btw)

4
รีเซ็ตรหัสผ่านผู้ดูแลระบบของ OpenVAS
เมื่อฉันติดตั้ง OpenVAS ฉันได้รับแจ้งให้ใส่รหัสผ่านอย่างไรก็ตามข้อความแจ้งข้อผิดพลาดปรากฏขึ้น ฉันติดตั้ง OpenVAS แล้วและทำงานได้อย่างเหมาะสม แต่ฉันไม่สามารถเป็นผู้ดูแลได้ (ฉันสร้างผู้ใช้ใหม่และใช้งานได้ดี) ฉันลองใช้ googling วิธีรีเซ็ตรหัสผ่านของผู้ดูแลระบบกู้คืนรหัสผ่านของผู้ดูแลระบบเปลี่ยนการเข้าถึงของผู้ใช้เป็นผู้ดูแล แต่ก็ไม่มีประโยชน์ Greenbone Security Assistant คือรุ่น 4.0 OpenVAS เป็นเวอร์ชั่น 6 ฉันเชื่อ (ฉันเพิ่งติดตั้งวันนี้) โฮสต์ระบบปฏิบัติการคือ Kali Linux
16 debian  openvas 

2
AWS CloudFormation: กลุ่มความปลอดภัยเริ่มต้นของ VPC
ฉันมี cfn stack ที่ (เหนือสิ่งอื่นใด) สร้าง VPC กลุ่มความปลอดภัยหลายกลุ่มและอินสแตนซ์ EC2 จำนวนหนึ่ง เป็นเรื่องเล็กน้อยที่จะกำหนดกลุ่มความปลอดภัยที่สร้างขึ้นภายในสแต็กให้กับอินสแตนซ์ที่สร้างโดยสแต็กด้วย อย่างไรก็ตามฉันสนใจ VPC SG ที่เป็นค่าเริ่มต้น เมื่อ VPC ถูกสร้างขึ้น (ไม่ว่าจะด้วยตนเองแม้ว่า GUI โดยการคลาวด์หรือวิธีการอื่น ๆ ) AWS จะสร้างกลุ่มความปลอดภัยเริ่มต้นด้วยกฎ "อนุญาตทั้งหมด" สำหรับอินสแตนซ์ใด ๆ ในกลุ่มนั้น สิ่งที่ฉันพยายามทำคือกำหนดกลุ่มความปลอดภัยเริ่มต้นนี้พร้อมกับ SGs อื่น ๆ ให้กับอินสแตนซ์ที่สร้างโดยสแต็ก นี่เป็นการพิสูจน์ว่ายากกว่าที่ฉันคาดไว้มาก นี่คือตัวอย่างบางส่วนที่แสดงสิ่งที่ฉันเกิดขึ้น: "AllowSSHSecGroup":{ "Type":"AWS::EC2::SecurityGroup", "Properties":{ "GroupDescription":"Allow SSH from anywhere", "VpcId":{ "Ref":"DevVPC" }, "SecurityGroupIngress":[ { "IpProtocol":"tcp", "FromPort":"22", …

3
วิธีการลบที่ตั้งบล็อกจาก $ uri ในการกำหนดค่า nginx?
ฉันมีการเขียนซ้ำในไฟล์ ngix conf ของฉันที่ทำงานได้อย่างถูกต้องยกเว้นดูเหมือนว่าจะรวมบล็อกที่ตั้งเป็นส่วนหนึ่งของตัวแปร $ uri ฉันต้องการเส้นทางหลังจากบล็อกตำแหน่งเท่านั้น รหัสการกำหนดค่าปัจจุบันของฉันคือ: location /cargo { try_files $uri $uri/ /cargo/index.php?_REWRITE_COMMAND=$uri&args; } การใช้ URL ตัวอย่างของhttp://localhost/cargo/testpageการเปลี่ยนเส้นทางทำงานอย่างไรก็ตามค่าของพารามิเตอร์ "_REWRITE_COMMAND" ที่ได้รับจากไฟล์ php ของฉันคือ "/ cargo / testpage" ฉันต้องถอดบล็อกที่ตั้งออกและมี "testpage" เป็น $ uri ฉันค่อนข้างมั่นใจว่ามีไวยากรณ์ของ regex เพื่อแยก $ uri และกำหนดให้กับตัวแปรใหม่โดยใช้ $ 1 $ 2 ฯลฯ แต่ฉันไม่พบตัวอย่างใด ๆ ที่จะทำเพียงแค่การกำหนดตัวแปรโดยใช้ regex ที่ไม่ได้เป็นส่วนหนึ่งของการเขียนซ้ำ คำให้การ. ฉันค้นหามาหลายชั่วโมงแล้วและดูเหมือนว่าฉันจะผ่านขั้นตอนสุดท้ายไม่ได้ …
16 nginx 

3
ฉันจะส่งไฟล์ข้อมูลรับรองไปที่ mount.cif ได้อย่างไร
ฉันกำลังบำรุงรักษาเครือข่ายที่แตกต่างกันของ mac และ linux ดังนั้นฉันจึงตัดสินใจสร้างสคริปต์ perl เล็กน้อยเพื่อรวมกลยุทธ์การติดตั้งข้ามเครื่อง การใช้งานปัจจุบันใน linux อยู่ใน / etc / fstab ทำงานได้ดี: //myserverhere.com/cifs_share / mnt / cifs_share ผู้ใช้ cifs, uid = 65001, rw, เวิร์กกรุ๊ป = DEV, หนังสือรับรอง = / root / .cifs 0 0 และ /root/.cifs มี username=ouruser password=ourpassword ฉันพยายามแปลว่าเป็นรูปแบบที่ไม่ใช่ fstab ดังนี้: mount.cifs //myserverhere.com/cifs_share /mnt/cifs_share user,uid=65001,rw,workgroup=DEV,credentials=/root/.cifs แต่ดูเหมือนจะไม่ทำงาน …
16 linux  samba  mount  cifs 

4
วิ่ง cron ทุก ๆ 10 นาที
ฉันมีสคริปต์หลามบนเดสก์ท็อปของฉัน: /home/ceasor/Desktop/script.py ใน/etc/crontabฉันเขียนว่า: 0 */2 * * * ceasor sudo python /home/ceasor/Desktop/script.py สคริปต์ python ไม่ได้รับการเรียกใช้ ฉันจะเรียกใช้ cron ทุก ๆ 10 นาทีได้อย่างไร
16 cron 

6
มีวิธีในการทำ journalctl แสดงบันทึกจาก“ ครั้งล่าสุดที่ foo.service วิ่งไป” หรือไม่?
ฉันสนใจสิ่งนี้เป็นพิเศษโดยดูที่ผลลัพธ์ของบริการถ่ายภาพที่ทำงานบนตัวจับเวลา --unitธงอยู่ใกล้ แต่มันเชื่อมวิ่งทั้งหมดของการให้บริการร่วมกัน วิธีที่ชัดเจนที่สุดที่ฉันนึกได้ก็คือการกรอง PID แต่นั่นทำให้ฉันกังวลเกี่ยวกับการใช้ PID ซ้ำ / บริการที่แยกและการรับ PID ล่าสุดนั้นไม่สะดวก มีตัวระบุอื่น ๆ ที่สอดคล้องกับการเรียกใช้บริการครั้งเดียวซึ่งฉันสามารถใช้เพื่อกรองบันทึกได้หรือไม่ แก้ไข: ฉันจะยินดียอมรับเผด็จการ "ไม่" ถ้านั่นคือคำตอบที่แท้จริง
16 journalctl 

1
ฉันสามารถเรียก pushd / popd และป้องกันไม่ให้มันพิมพ์สแต็คได้หรือไม่?
หลังจากการเรียกpushd/ popdin bash มันจะพิมพ์ออกจากไดเรกทอรีสแต็คปัจจุบัน มีวิธีใดที่จะป้องกันพฤติกรรมนี้ได้ เสียงรบกวนในคำสั่งนี้เป็นเรื่องแปลกในเครื่องมือยูนิกซ์

8
SSH - ตั้งค่า env vairables โดยทุกการเชื่อมต่อ - godaddy แชร์โฮสต์
ปัญหาของฉันคือฉันต้องตั้งค่าตัวแปร env (เช่น GIT_EXEC_PATH) บนเซิร์ฟเวอร์ ฉันต้องการตัวแปรนั้นทุกการเชื่อมต่อ (ดังนั้นโดยการทุบตีและโดยคำสั่งระยะไกลอย่างใดอย่างหนึ่ง) ฉันจัดการเพื่อตั้งค่าตัวแปรเหล่านั้นด้วยการทุบตีด้วย. bash_profile แต่ฉันมีปัญหากับคำสั่งระยะไกล ฉันพบว่าเป็นไปได้ที่จะเขียนคำสั่งใน ~ / .ssh / authorized_keys ก่อนหน้าคีย์ rsa จริง แต่ฉันไม่ต้องการเขียนที่นั่นเสมอฉันต้องการวิธีแก้ปัญหาอย่างถาวร ... ฉันพบว่า ~ / .ssh ไฟล์ / rc ถูกเรียกใช้งานโดยการเข้าสู่ระบบ ssh ทุกครั้งดังนั้นฉันจึงใส่การประกาศตัวแปร env ไว้ที่นั่น แต่มันไม่ทำงาน ตัวแปรถูกตั้งค่าในไฟล์ rc แต่หลังจากนั้นตัวแปรจะหายไป : S บางทีไฟล์ rc ทำงานใน subshell: S มีวิธีใดที่จะกำหนดตัวแปรเหล่านั้นใน bash และในคำสั่งระยะไกลโดยไม่ต้องทำรหัสซ้ำ? แก้ไข: ฉันแก้ไขคำถามเพราะเซิร์ฟเวอร์เป็นโฮสต์ที่ใช้ร่วมกัน godaddy …


3
วิธีค้นหาประวัติคำสั่ง Powershell จากเซสชันก่อนหน้า
ฉันใช้ Windows 10 ปัจจุบันกับ Powershell 5.1 บ่อยครั้งที่ฉันต้องการค้นหาคำสั่งที่ฉันใช้ในอดีตเพื่อแก้ไขและ / หรือเรียกใช้คำสั่งเหล่านั้นอีกครั้ง อย่างหลีกเลี่ยงไม่ได้คำสั่งที่ฉันกำลังมองหาถูกเรียกใช้ในหน้าต่าง PowerShell / เซสชันก่อนหน้าหรือที่แตกต่างกัน เมื่อฉันกด↑แป้นฉันสามารถเรียกดูคำสั่งมากมายหลายคำสั่งจากหลาย ๆ ครั้ง แต่เมื่อฉันพยายามค้นหาโดยใช้Get-History | Where-Object {$_.CommandLine -Like "*docker cp*"}ฉันไม่ได้ผลลัพธ์ การแก้ไขปัญหาเบื้องต้นพบว่าGet-Historyไม่แสดงอะไรจากเซสชันก่อนหน้าดังที่แสดงโดย: C:\Users\Me> Get-History Id CommandLine -- ----------- 1 Get-History | Where-Object {$_.CommandLine -Like "*docker cp*"} ฉันจะค้นหาคำสั่งก่อนหน้านี้ที่↑คีย์จัดให้มีการใช้Get-Historyหรือ Cmdlet อื่นได้อย่างไร

3
loginctl enable-linger / disable-linger … แต่อ่าน linger-status หรือไม่
ฉันรู้วิธีการเปิด / loginctlปิดอ้อยอิ่งกับ แต่จนถึงตอนนี้ฉันไม่พบวิธีสอบถามสถานะของผู้ใช้ ฉันต้องการรู้: ผู้ใช้ยังคงเปิดใช้งานอยู่fooหรือไม่ ฉันจะเข้าถึงข้อมูลนี้ได้อย่างไร?
16 systemd 

1
การจับภาพ STDERR และ STDOUT ไปยังไฟล์โดยใช้ที
ฉันไม่มีความชัดเจนว่าการสั่งซื้อที่ดีที่สุดคือการจับภาพทั้งSTDERRและไปยังแฟ้มเดียวกันโดยใช้STDOUT teeฉันรู้ว่าถ้าฉันต้องการไปป์กับไฟล์ฉันต้องแมป filehandle หลังจากเปลี่ยนเส้นทางคือ find . >/tmp/output.txt 2>&1 นี้จะสั่งให้เปลือกที่จะส่งSTDOUTไป/tmp/output.txtแล้วจะส่งSTDERRไปSTDOUT(ซึ่งขณะนี้ส่งไปยัง/tmp/output.txt) ความพยายามที่จะดำเนินการ2>&1ก่อนที่จะเปลี่ยนเส้นทางไฟล์จะไม่มีผลที่ต้องการ อย่างไรก็ตามเมื่อฉันต้องการใช้ pipe teeควรเป็น: find . |tee /tmp/output.txt 2>&1 # or find . 2>&1 |tee /tmp/output.txt # ?
16 linux  unix  redirect  pipe 

3
ย้ายตัวควบคุมโดเมนหลักไปยังเซิร์ฟเวอร์ใหม่
ฉันเพิ่งซื้อเซิร์ฟเวอร์ใหม่ที่จะเป็นตัวควบคุมโดเมนหลักใหม่ ฉันสงสัยว่าถ้าใครรู้บทความหรือแบบฝึกหัดเกี่ยวกับการเปลี่ยนแปลงนี้จะทำอย่างไร? ฉันคิดว่ามันเป็นเพียงการตั้งค่าบทบาทและนำเข้าข้อมูลสำรองของ Active Directory จากตัวควบคุมโดเมนเก่า ฉันแค่ต้องการให้แน่ใจว่าฉันจะไม่พลาดงานสำคัญ ๆ ในระหว่างนั้น

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.