ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

3
ไม่สามารถเพิ่มเส้นทางคงที่: SIOADDRT: เครือข่ายไม่สามารถเข้าถึงได้
ฉันทุบหัวของฉันกับกำแพงเป็นเวลาสองสามวันเพื่อพยายามคิดออก: ifconfig ของฉันคือ: eth0 Link encap:Ethernet HWaddr 00:50:56:BB:XX:XX inet addr:192.168.36.132 Bcast:192.168.37.255 Mask:255.255.254.0 eth1 Link encap:Ethernet HWaddr 00:50:56:BB:XX:XX inet addr:116.xx.xx.xx Bcast:116.xx.xx.xx Mask:255.255.255.192 เมื่อฉันลองและเพิ่มเส้นทางแบบคงที่เพื่อออกจาก eth0 ฉันได้รับข้อผิดพลาดต่อไปนี้: servername-test:/ # route add -net 10.248.12.0 netmask 255.255.255.240 gw 192.168.36.254 dev eth0 SIOCADDRT: Network is unreachable เกตเวย์เริ่มต้นของฉันคือ: servername-test:~ # netstat -anr Kernel IP routing table Destination …

2
วิธีแทนที่สิทธิ์และทุกอย่างภายในด้วย icacls บน Windows Server 2012
การใช้ Windows Server 2012 R2 และ Windows Server 2008 R2 ฉันมีโฟลเดอร์ชื่อC:\temp\testและฉันต้องการอนุญาตการเข้าถึงSYSTEMและผู้ใช้และไฟล์และไดเรกทอรีย่อยทั้งหมดและลบทุกอย่างอื่น ฉันลองคำสั่งนี้แล้ว แต่การอนุญาตที่มีอยู่ทั้งหมดยังคงอยู่: สิทธิ์ที่มีอยู่คือ: Access : NT AUTHORITY\SYSTEM Allow FullControl BUILTIN\Administrators Allow FullControl BUILTIN\Users Allow ReadAndExecute, Synchronize BUILTIN\Users Allow AppendData BUILTIN\Users Allow CreateFiles CREATOR OWNER Allow 268435456 ฉันต้องการลบ ACL ทั้งหมดยกเว้นSYSTEMและเพิ่ม<DOMAIN>\<USER> ฉันลองคำสั่งนี้: icacls c:\temp\test /grant:r <DOMAIN>\<USER>:(OI)(CI)F /t processed file: c:\temp\test Successfully …

3
ระบบบางระบบไม่สามารถเชื่อมต่อกับ ldap ผ่าน ldaps ได้ แต่ระบบอื่น ๆ สามารถเป็น wildcard cert ได้หรือไม่
เมื่อพยายามเชื่อมต่อ ldaps กับเซิร์ฟเวอร์ Novel eDirectory 8.8 ของฉันบางครั้งฉันต้องใส่TLS_REQCERT neverไฟล์ ldap.conf ของเซิร์ฟเวอร์ไคลเอ็นต์ เห็นได้ชัดว่านี่เป็นความคิดที่ไม่ดี คำสั่งที่ฉันเรียกใช้คือสิ่งนี้ด้วยข้อมูลประจำตัวที่ใช้งานได้จริง ... ldapsearch -x -H ldaps://ldapserver -b 'ou=active,ou=people,dc=example,dc=org' -D 'cn=admin,dc=example,dc=org' -W "cn=username" บน Ubuntu 13.10 ทำงานได้ดี ใน SLES มันใช้งานได้ดี บน CentOS 6.5 จะส่งคืน: ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1) ตอนนี้ใบรับรองที่ฉันนำเข้าคือใบรับรองตัวแทนที่ซื้อจาก DigiCert เพื่อนร่วมงานของฉันพบว่ามีรายงานบางฉบับระบุว่าบางระบบมีปัญหากับสัญลักษณ์แทน ดังนั้นไวลด์การ์ดจะตำหนิหรือไม่? ถ้าเป็นเช่นนั้นฉันจะแก้ไขได้อย่างไร ถ้าไม่ใช่ไวด์การ์ดรับรองแล้วมันคืออะไร? ปฏิบัติตามคำแนะนำของ Andrew Schulman ฉันเพิ่ม-d1คำสั่ง …

1
ตัวแก้ไข DNS แบบเปิดคืออะไรและฉันจะป้องกันเซิร์ฟเวอร์ของฉันจากการถูกแฮกเกอร์ใช้งานในทางที่ผิดได้อย่างไร
ฉันไม่มีพื้นหลังที่แข็งแกร่งที่สุดในการรักษาความปลอดภัยคอมพิวเตอร์ แต่เมื่อวานนี้หนึ่งในเซิร์ฟเวอร์ของ บริษัท ของฉันถูกปิดโดยโฮสต์ของเรา เป็นเซิร์ฟเวอร์ที่กำหนด IP สาธารณะที่ฉันโฮสต์หลาย ๆ แอปพลิเคชันบริการเว็บรวมถึงเว็บไซต์และ API ฉันได้รับแจ้งว่าเซิร์ฟเวอร์ของฉัน "กำลังเรียกใช้ตัวแก้ไข DNS แบบเปิดซึ่งใช้ในการถ่ายทอดการปฏิเสธการโจมตีบริการไปยังเอนทิตีภายนอก" สิ่งนี้หมายความว่า? การโจมตีครั้งนี้ทำงานอย่างไร และฉันจะป้องกันระบบของฉันจากการถูกทารุณกรรมเช่นนี้ได้อย่างไร ในกรณีเฉพาะของฉันเซิร์ฟเวอร์ที่เป็นปัญหาอยู่ใน Windows Server 2012 และให้บริการ DNS สำหรับโดเมน Active Directory

5
การตั้งค่าบริดจ์คอนเทนเนอร์ LXC ด้วย IP แบบคงที่
ฉันกำลังพยายามติดตั้งคอนเทนเนอร์ LXC หลายตัวบนโฮสต์แต่ละอันมีสแตติกสาธารณะของตนเอง โฮสต์ของฉันใช้งาน Ubuntu ล่าสุด มันมีอินเตอร์เฟซเครือข่ายเดียวชื่อ eth0 IP แบบสแตติกมีการ pingable จากอินเทอร์เน็ตและชื่อ eth0: 210, eth0: 211 ... ตัวเลขหลังเครื่องหมายจุดคู่เป็นไบต์ที่มีนัยสำคัญน้อยที่สุดของที่อยู่ นอกจากอินเทอร์เฟซเหล่านี้ฉันมีการตั้งค่า br0 บน IP สาธารณะของโฮสต์ นอกจากนี้ยังมีอินเตอร์เฟส lo, veth2LPP9A และ lxcbr0 lxcbr0 มีที่อยู่ของ IP ส่วนตัว โฮสต์ / etc / network / interfaces ดูเหมือนว่า: auto br0 iface br0 inet static bridge_ports eth0 bridge_fd 0 …

3
มีกลไกใน Unix (หรือ Linux) เพื่อหยุดการถ่ายโอนข้อมูลหลักในความคืบหน้า?
สมมติว่ากระบวนการขนาดใหญ่ (มาก) กำลังหยุดทำงานและทิ้งแกนประมวลผลและเรารู้สาเหตุจากข้อมูลอื่น (อาจเป็นข้อความยืนยันอาจเป็นอย่างอื่น) มีวิธีที่จะหยุดการถ่ายโอนข้อมูลหลักจากการสร้างอย่างสมบูรณ์เพราะมันเป็นของเสียในกรณีนี้หรือไม่? ตัวอย่างเช่นจะฆ่า -9 ของกระบวนการถ่ายโอนข้อมูลหลักขัดขวางการสร้าง corefile หรือไม่ เห็นได้ชัดว่าถ้าเรารู้ล่วงหน้าว่าเราไม่ต้องการทิ้งขยะหลักเราสามารถตั้ง ulimit ได้อย่างเหมาะสมหรือใช้ยูทิลิตี้ควบคุมไฟล์หลักต่าง ๆ ของระบบปฏิบัติการ แต่คำถามนี้เกี่ยวกับขั้นตอน "การถ่ายโอนข้อมูลหลักที่อยู่ระหว่างดำเนินการ" ... (ตัวอย่างเช่นลองนึกภาพฉันเป็นผู้ร้องขอใน /programming/18368242/how-to-bypass-a-2tb-core-dump-file-system-limit และไม่ต้องการเสีย 5 พื้นที่ดิสก์ขนาด -6 TB :))
15 linux  unix  dump 

4
สิ่งที่สามารถทำได้เพื่อเปิดใช้งาน Windows Firewall อีกครั้งบนโดเมนอย่างถูกต้อง
พื้นหลัง / วิจัย ฉันเชื่ออย่างจริงใจว่าคำถามเช่นนี้: การใช้ GPO ในโดเมน Active Directory เพื่อบังคับให้เวิร์กสเตชัน Windows Firewall ปิดใช้งาน - ได้อย่างไร มีอยู่เนื่องจากผู้ดูแลระบบ Windows ทั่วไปได้รับการสอนมานานแล้วว่า: "สิ่งที่ง่ายที่สุดที่ต้องทำเมื่อจัดการกับคอมพิวเตอร์โดเมนคือเพียงแค่มี GPO ในโดเมนเพื่อปิดไฟร์วอลล์ Windows ... มันจะทำให้คุณเสียใจน้อยลงในที่สุด" - ผู้สอน / พี่เลี้ยงด้านไอทีแบบสุ่มจากหลายปีที่ผ่านมา ฉันสามารถพูดได้ว่าที่ บริษัท ส่วนใหญ่ที่ฉันเคยทำงานด้านนี้มาแล้วเป็นกรณีที่ GPO อย่างน้อยปิดการใช้งานไฟร์วอลล์ Windows สำหรับโปรไฟล์โดเมนและที่WORSTปิดการใช้งานสำหรับโปรไฟล์สาธารณะ ยิ่งไปกว่านั้นบางส่วนจะปิดการใช้งานสำหรับเซิร์ฟเวอร์เอง: ปิดการใช้งานไฟร์วอลล์สำหรับโปรไฟล์เครือข่ายทั้งหมดใน Windows Server 2008 R2 ถึง GPO บทความ Microsoft Technet ใน WINDOWS FIREWALLแนะนำให้คุณอย่าปิดการใช้งาน Windows …

6
รหัสโดเมนไม่แสดงในการสืบค้น DNS
* แก้ไข - ดูด้านล่างของโพสต์นี้ * ดังนั้นปัญหาที่นี่คือฉันพยายามตั้งค่าคีย์โดเมนเป็นเวลาหลายวัน ฉันทำมันสำเร็จในอดีต แต่ฉันไม่สามารถทำให้มันทำงานได้ในเวลานี้ ตอนนี้ปัญหาที่ฉันกำลังต่อสู้อยู่ก็คือเมื่อฉันลองและค้นหารหัสโดเมนในระเบียน DNS ของฉันไม่มีอะไรปรากฏขึ้น ตัวอย่างเช่นเมื่อฉันไปที่ protodave และค้นหาตัวเลือกของฉัน (ค่าเริ่มต้น) ที่โดเมนของฉันนี่คือสิ่งที่ฉันได้รับ: DNS QUERY: default._domainkey.palabama.com QUERY STATUS: No DNS TXT Record found TXT RECORD: เมื่อฉันพยายามขุดบันทึกฉันไม่ได้รับคำตอบ เมื่อฉันไปที่ DKIMcore ฉันได้รับสิ่งต่อไปนี้: This is not a good DKIM key record. You should fix the errors shown in red. DNS query …

3
ฉันจะใช้ https กับ AWS Cloudfront ได้อย่างไรโดยไม่จ่ายเงิน $ 600 เพื่ออัปโหลดใบรับรองของฉัน
ฉันสามารถโฮสต์เว็บไซต์แบบไดนามิกผ่าน Amazon CloudFront เพราะพวกเขามีCNAME Wildcard สนับสนุน อย่างไรก็ตามบางหน้าในเว็บไซต์ของฉันใช้ HTTPS Amazon มีเอกสารบางอย่างเกี่ยวกับวิธีเชื่อมโยงใบรับรอง SSL ของคุณกับการแจกจ่าย CloudFront แต่การกำหนดราคาแสดงให้เห็นว่ามีค่าใช้จ่าย$ 600 ต่อเดือนมากเกินไปสำหรับฉัน คำถามของฉันคือ ... เป็นไปได้หรือไม่ที่จะกำหนดค่า CloudFront ดังนั้นการร้องขอ HTTP จะถูกส่งจาก CloudFront แต่การร้องขอ HTTPS จะถูกละเว้นโดย CloudFront และส่งโดยตรงไปยังต้นทาง (ในกรณีของฉันElastic Load Balancerซึ่งสามารถถอดรหัส SSL ได้โดยไม่มีค่าใช้จ่ายเพิ่มเติม) ?

3
การปรับปรุงสำหรับเครือข่ายธุรกิจขนาดเล็ก?
คำถามของฉันมีมากขึ้นหรือน้อยลงในเวอร์ชันที่เก่ากว่าของคำถาม 3 ปีนี้: สวิตช์เครือข่ายธุรกิจขนาดเล็ก / การกำหนดค่าเครือข่ายทั่วไป สรุป ทุกอย่างเป็นกิกะบิตและเราไม่มีข้อร้องเรียนที่แท้จริงเกี่ยวกับประสิทธิภาพของเครือข่าย คำถามจริงของฉันคือสำหรับพวกเรา 4 หรือ 5 คนที่นี่มีขั้นตอนต่อไปที่เหมาะสมหรือไม่ ข้อมูลเครือข่าย ธุรกิจเครือข่ายที่ไม่เป็นทางการของฉันมีศูนย์กลางอยู่รอบ ๆ ศูนย์กลาง 16 พอร์ตสวิตช์หนึ่งเดลล์และไฟล์เซิร์ฟเวอร์ของเราในรูปแบบรูปดาว เซิร์ฟเวอร์ภายในเป็นDebian samba ที่แชร์RAID6 ฮาร์ดแวร์ RocketRaidบนเครื่อง UPS ด้วยการปิดและทดสอบการทำงาน เมื่อใดก็ตามที่ฉันทำงานได้ดีฉันใช้เซิร์ฟเวอร์ไฟล์สำหรับแอพ http หรือ MySql เรามีอีเมลโดเมนของเราโฮสต์โดย Google Apps ซึ่งเราใช้มาตั้งแต่เป็นรุ่นเบต้าและเรารัก ฉันชอบสิ่งที่ฉันอ่านใน QA ทั้งสองนี้: แนวทางสำหรับการเดินสายสำนักงานและส่วนแบ่งที่ดีที่สุดสำหรับการแชร์ไฟล์เครือข่าย . มันไม่ได้จนกว่าฉันจะเริ่มเตรียมคำถามนี้สองวันที่ผ่านมาว่าฉันยังตระหนักถึงบุคคลที่สามารถเข้าสู่สวิตช์ Dell เพื่อจัดการมัน (facepalm) โอ้แล้วมันจะดีขึ้น !! ฉันเดินไปรอบ ๆ ธุรกิจถ่ายภาพทุกอย่างด้วยสายเคเบิลอีเธอร์เน็ต ปรากฎว่าฉันมีมรดกหลอกหลอนฉัน! 6+ …

2
การปรับระยะเวลาที่ Linux ใช้ในการล้มเหลวไปยังเซิร์ฟเวอร์ DNS สำรองที่ระบุไว้ใน resolv.conf
ขณะนี้ฉันกำลังใช้การตั้งค่าคอนฟิก vanilla linux แบบธรรมดาสำหรับresolv.conf... สิ่งที่ต้องการ: nameserver 123.123.123.123 nameserver 8.8.8.8 เมื่อ 123.123.123.123 การค้นหา DNS ช้าลงเป็นไปไม่ได้ฉันคิดว่า Linux จะลองใหม่ครั้งแรกในแต่ละครั้ง มีวิธีที่จะทำให้ linux ฉลาดขึ้นเกี่ยวกับเรื่องนี้หรือไม่? ตรวจสุขภาพหรืออะไร หรือฉันเข้าใจผิดว่าresolv.confควรทำงานอย่างไร

4
สถานการณ์ของ Linux
ฉันมีสถานการณ์ที่ไม่แน่นอนอย่างต่อเนื่อง ฉันไม่แน่ใจว่าระบบเติม RAM ทั้งหมด (36GB) ทำไมระบบนี้ทำให้เกิดสถานการณ์แบบนี้? ฉันสงสัยว่ามันเกี่ยวข้องกับโซน lowmem ในระบบลินุกซ์ 32 บิต ฉันจะวิเคราะห์ล็อกจากเคอร์เนล panic และ oom-killer ได้อย่างไร ขอแสดงความนับถืออย่างสูง, เคอร์เนล 3.10.24 Dec 27 09:19:05 2013 kernel: : [277622.359064] squid invoked oom-killer: gfp_mask=0x42d0, order=3, oom_score_adj=0 Dec 27 09:19:05 2013 kernel: : [277622.359069] squid cpuset=/ mems_allowed=0 Dec 27 09:19:05 2013 kernel: : [277622.359074] CPU: …

2
ฉันจำเป็นต้องใช้เซิร์ฟเวอร์ในพื้นที่เพื่อให้บริการเว็บไซต์ในออสเตรเลียหรือไม่
ฉันมีปัญหาในการสรุปคำตอบของฉัน ฉันรับผิดชอบการพัฒนาเว็บไซต์ขนาดใหญ่ที่อาจเกิดขึ้นในออสเตรเลีย ตอนนี้ภารกิจกำลังเลือกเซิร์ฟเวอร์ เราต้องการเซิร์ฟเวอร์ที่ทรงพลังเพื่อรองรับระบบที่ถูกสร้างขึ้นด้วยคุณสมบัติทั้งหมด โดยส่วนตัวฉันมีประสบการณ์ที่ดีกว่ากับโฮสต์ที่อยู่นอกประเทศออสเตรเลีย นอกจากนี้ต้นทุนการบริการในออสเตรเลียนั้นสูงกว่าประเทศอื่น ๆ ในโลกอย่างมาก ดังนั้นคำถามของฉันคือการสร้างเซิร์ฟเวอร์ไปยังเครื่องไคลเอนต์มีความสำคัญเมื่อให้บริการเว็บไซต์หรือไม่ จากสิ่งที่ฉันได้อ่านมันไม่ได้ส่งผลกระทบอย่างมาก พิจารณาว่าเราต้องการการสนับสนุนตลอด 24 ชั่วโมงเราสามารถโฮสต์ได้ทุกที่ ด้วยการจัดหาจากภายนอกจากออสเตรเลียเราจะได้รับเงินมากขึ้น ดังนั้นจ่ายเซิร์ฟเวอร์ของพลังงานที่เพิ่มขึ้น เว็บไซต์จะทำงานบน. com ดังนั้นจะต้องชี้ไปที่โดเมนนั้น เราจำเป็นต้องเป็นเจ้าภาพในออสเตรเลียหรือไม่?

1
DNS.EXE จัดสรรพอร์ต 5000+ ทันที
คำสั่งนี้จะล้างพอร์ต UDP ที่เปิดอยู่ทั้งหมดโดย DNS.EXE net stop dns หลังจากเริ่มบริการ DNS ใหม่ DNS.EXE จะจัดสรรพอร์ต 5000+ พอร์ต net start dns ไม่ใช้หน่วยความจำหรือซีพียูจำนวนมาก อย่างไรก็ตามฉันสังเกตเห็น / ตื่นตัวปัญหาการเชื่อมต่อ http / smtp / pop3 จำนวนมากไปยังเซิร์ฟเวอร์เนื่องจากหมดเวลา ฉันเพิ่งตรวจสอบและพบพอร์ตที่เปิดมากมายโดย DNS.EXE Currports แสดงพอร์ต UDP โลคัลจาก 50000 ถึง 56000 โลคัลแอดเดรสคือ :: และแอดเดรสรีโมตว่างเปล่า บรรทัดสุดท้ายของ netstat - คำสั่งอยู่ด้านล่าง: UDP [::]:55976 *:* UDP [::]:55977 *:* UDP …

2
สิ่งใดที่ทำให้ Apache แสดงไอคอนวางระเบิดสำหรับไดเรกทอรีที่ระบุ
ผู้ใช้ของฉันมาหาฉันพร้อมคำถามวันนี้ที่ทำให้ฉันนิ่งงัน: ทำไม.musecoreไฟล์ในเว็บเซิร์ฟเวอร์ของเราจึงแสดงไอคอนรูประเบิด ( ) แทนที่จะเป็นไอคอนโฟลเดอร์? โดยทั่วไปแล้ว Apache จะเลือกไอคอนที่จะแสดงได้อย่างไรและฉันจะตรวจสอบและ / หรือเปลี่ยนการกำหนดค่าได้อย่างไร
15 apache-2.2 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.