ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

5
เหตุใดใน Windows 7“ รหัสผ่านผิด” จึงใช้เวลานานกว่าจะปรากฏ
เหตุใด Windows 7 จึงใช้เวลานานในการแสดงข้อความล็อกอินล้มเหลวเมื่อป้อนรหัสผ่านผิดเมื่อเกือบจะทันทีให้คุณเข้าสู่ระบบหากรหัสผ่านถูกต้อง ฉันคนเดียวที่เห็นพฤติกรรมนี้หรือไม่

2
Ubuntu: วิธีเพิ่มกฎ iptables ที่ UFW ไม่สามารถสร้างได้
UFW ทำงานได้ดีสำหรับฉันยกเว้นในกรณีที่มันไม่ ... ฉันต้องการที่จะเพิ่มกฎอื่น ๆ ด้วยตนเองที่จะนำไปใช้ในการบูต? ฉันควรวางกฎนี้ไว้ที่ไหน ฉันจะทำให้มันเริ่มตอนบูทได้อย่างไร? ฉันจะทำให้มันเล่นเป็นอย่างดีกับ UFW ได้อย่างไร
15 ubuntu  iptables  ufw 

2
Logrotate: วิธีเข้าถึงไฟล์เอาต์พุตใน postrotate
ฉันหมุนNginxบันทึกทุกวัน (พร้อมdateext) หลังจากการหมุนฉันต้องการแยกไฟล์สำหรับวันที่เพิ่งผ่านไปและรวบรวมอีเมลที่มีจำนวนข้อผิดพลาดที่ส่งคืนโดยเซิร์ฟเวอร์ Nginx ฉันจะเข้าถึงไฟล์เอาต์พุตในส่วน postrotate / ปลายคำบรรยายของได้logrotateอย่างไร
15 logrotate 

3
ฉันจะสร้าง Traffic Traffic ใน Linux ด้วย IP ได้อย่างไร
เรามีการตั้งค่าพร็อกซีที่โปร่งใส ฉันพยายามหาปริมาณการใช้ Traffic ใน Linux และสิ่งที่ฉันสามารถหาได้ทางออนไลน์คือ จำกัด ปริมาณการใช้โดยอินเตอร์เฟส (eth0 / eth1 ... ) ฉันต้อง จำกัด แบนด์วิดท์ (ไม่เกินขีด จำกัด ที่ระบุ) ตามที่อยู่ IP หรือช่วง IP และฉันไม่สามารถหาวิธีที่จะทำได้ มีวิธีใดที่จะทำเช่นนั้น?

7
คำแนะนำสำหรับโซลูชันสำรองข้อมูลระยะไกลนอกสถานที่ที่มีประสิทธิภาพของ vm
ฉันกำลังมองหาคำแนะนำสำหรับการสำรองข้อมูล 6 vm ปัจจุบันของฉัน (และในไม่ช้าจะเติบโตได้ถึง 20) ขณะนี้ฉันกำลังรันคลัสเตอร์โหนด proxmox สองโหนด (ซึ่งเป็นฐานเดเบียนโดยใช้ kvm สำหรับการจำลองเสมือนด้วยส่วนหน้าเว็บที่กำหนดเองเพื่อจัดการ) ฉันมีสองกล่องที่เกือบเหมือนกันกับ amd phenom II x4 และมาเธอร์บอร์ด asus แต่ละอันมี 4 500 GB sata2 hdd, 1 สำหรับระบบปฏิบัติการและข้อมูลอื่น ๆ สำหรับการติดตั้ง proxmox และ 3 ใช้ mdadm + drbd + lvm เพื่อแชร์พื้นที่เก็บข้อมูล 1.5 TB ระหว่างสองเครื่อง ฉันเมานต์ lvm images ไปยัง kvm สำหรับเครื่องเสมือนทั้งหมด ขณะนี้ฉันมีความสามารถในการถ่ายโอนข้อมูลสดจากเครื่องหนึ่งไปยังอีกเครื่องหนึ่งโดยทั่วไปภายในไม่กี่วินาที (ใช้เวลาประมาณ …

5
ทำไมฉันถึงเลือก Copper มากกว่า SFP + สำหรับ 10GbE
เรากำลังหาสวิตช์ 10GbE ขึ้นมาเพื่อรวมเซิร์ฟเวอร์เก่า ๆ เข้ากับ Equallogic SAN ของเราและเราสังเกตเห็นช่องว่างราคาระหว่างอุปกรณ์ SFP + และ Copper (Cat 6A) (Dell 8024Fกับ8024 ) ฉันไม่แน่ใจว่าสิ่งที่แตกต่างในโลกแห่งความจริงคืออะไรระหว่างปัจจัยรูปแบบ พวก Dell บอกฉันว่า SFP + มีเวลาแฝงที่ต่ำกว่า แต่ไม่สามารถบอกฉันได้มากกว่านั้นนอกจากนั้นแชสซี M1000e และ PS6010XV ของเรานั้นมาพร้อมกับอัปลิงค์SFP + (และ SFP + ราคาถูกกว่ามาก)
15 10gbethernet  sfp 

3
SAS กับ Nearline / MDL SAS - ความแตกต่างคืออะไร
ตามที่ฉันเดาแล้วการดูที่ SAN และผู้ค้าส่วนใหญ่เสนอไดรฟ์ SAS ที่เหมาะสม "10" หรือ 10k ส่วนใหญ่ยังมีไดรฟ์ MDL MDL / Nearline SAS 7.2k ใครบ้างมีคำอธิบายเผด็จการของความแตกต่างโปรด?

2
แสดง Nagios บนหน้าจอ 1080p ขนาด 52 นิ้ว
ฉันใช้หน้าจอ LCD ขนาด 52 นิ้ว 1080p เพื่อตรวจสอบ Nagios ในตำแหน่งที่ผู้ใช้ส่วนใหญ่สามารถเห็นได้ การใช้การเรียงลำดับการดูเว็บ Nagios เริ่มต้นเนื่องจากคุณต้องเพิ่มขนาดตัวอักษรในปริมาณที่เหมาะสมดังนั้นจึงสามารถอ่านได้จากระยะไกลและจากนั้น "สถานะเครือข่ายปัจจุบัน" "สถานะรวมของโฮสต์" และกล่องอื่น ๆ ที่อยู่ด้านบน ส่วนใหญ่ของหน้าจอ realestate; คุณไม่เห็นรายละเอียดของโฮสต์จริงๆ มีมุมมองที่กำหนดเองสำหรับ Nagios หรือปลั๊กอินหรือสิ่งที่มีอยู่ซึ่งมีไว้เพื่อแสดงรายละเอียด Nagios บนหน้าจอขนาดใหญ่ที่มีข้อความขนาดใหญ่หรือไม่
15 nagios 

4
ชุดกฎ iptables มาตรฐานที่ปลอดภัยสำหรับเว็บเซิร์ฟเวอร์ HTTP พื้นฐาน
ฉันพยายามรวบรวมสคริปต์ iptables เซิร์ฟเวอร์พื้นฐานที่จะทำงานกับเว็บไซต์ส่วนใหญ่ที่ใช้เว็บเซิร์ฟเวอร์พื้นฐานโดยใช้ HTTP (S) และ SSH (พอร์ต 80, 443, & 22) ท้ายที่สุด VPS ส่วนใหญ่ต้องการกฎพอร์ตเริ่มต้นเหล่านี้เท่านั้นและสามารถเพิ่มเมลหรือพอร์ตเกมในภายหลังได้ตามต้องการ จนถึงตอนนี้ฉันมี ruleset ต่อไปนี้และฉันก็สงสัยว่าถ้าใครรู้ถึงสคริปต์ที่ดีขึ้นหรือการปรับปรุงใด ๆ ที่สามารถเพิ่มได้ *filter # Allows all loopback (lo0) traffic and drop all traffic to 127/8 that doesn't use lo0 -A INPUT -i lo -j ACCEPT -A INPUT ! -i lo -d 127.0.0.0/8 …

7
เหตุใด cp ไม่เคารพ ACL
วิธีทั่วไปในการตั้งค่าไดเรกทอรีสำหรับการแชร์ไฟล์ภายในกลุ่มคือ: $ mkdir foo $ chgrp felles foo $ chmod g+ws foo $ setfacl -m group:felles:rwx foo $ setfacl -dm group:felles:rwx foo สิ่งนี้ทำให้มั่นใจได้ว่าไฟล์ใด ๆ ที่สร้างขึ้นfooสามารถอ่านและเขียนได้โดยกลุ่มfelles: $ umask 0022 $ echo hi > foo/bar $ ls -l foo total 4 -rw-rw-r--+ 1 bhm felles 3 2010-09-23 00:18 bar อย่างไรก็ตามหากคุณคัดลอกไฟล์ลงfooใน ACL เริ่มต้นจะไม่ถูกนำไปใช้: …

2
EnableLinkedConnections การตั้งค่ารีจิสทรีทำอะไรได้บ้างในระดับเทคนิค
หมายเหตุ: ปัญหาพื้นฐานสำหรับฉันคือการเข้าถึงเครือข่ายที่ฉันใช้ร่วมกัน (ผู้ใช้ผู้ดูแลระบบ Win 7) ได้ตั้งค่าเมื่อฉันเรียกใช้โปรแกรมยกระดับ โดยปกติโปรแกรมที่ยกระดับจะไม่สามารถเข้าถึงเครือข่ายที่ไม่ได้รับการยกระดับของฉันได้ ตามที่ไมโครซอฟท์รีจิสทรี EnableLinkedConnections การตั้งค่าจะช่วยยกระดับกระบวนการในการเข้าถึงเครือข่ายร่วมกันของที่ล็อกอินในปัจจุบันในกระบวนการ Explorer (ไม่ใช่สูง) คำอธิบายนี้สมเหตุสมผล: [... ] เมื่อคุณเป็นสมาชิกของกลุ่มผู้ดูแลระบบและคุณลงชื่อเข้าใช้บัญชีของคุณจะถูกระงับโดย UAC บริบทที่รันอยู่นี้แยกจากบริบทที่คุณได้รับเมื่อคุณคลิกขวาที่ Command Prompt และเรียกใช้ในฐานะผู้ดูแลระบบ ดังที่คุณอาจสังเกตเห็นไดรฟ์เครือข่ายที่เชื่อมต่อในบริบทหนึ่งจะมองไม่เห็นในอีกด้านหนึ่ง [ ... ] กระทู้ในฟอรัมนี้ถามถึงช่องโหว่ที่เปิดโดยการตั้งค่านี้ คำตอบที่ให้ลิงค์ไปยังบทความเกี่ยวกับการปิดใช้งานการแจ้งเตือนของ UAC (หรือฉันเข้าใจ) คำถามนี้เป็นสิ่งที่ไม่ EnableLinkedConnections การตั้งค่ารีจิสทรีไม่หรืออนุญาตให้บนระบบ Windows 7 ที่กำหนดว่าเราจะไม่ได้ทำงานในสภาพแวดล้อมของโดเมน แก้ไข: สิ่งหนึ่งที่ฉันสนใจเป็นพิเศษคือการตั้งค่านี้มีผลเฉพาะกับไดรฟ์เครือข่าย (มองเห็นได้) หรือมีผลกระทบอื่น ๆ หรือไม่

6
จะให้สิทธิ์การเข้าถึงเซิร์ฟเวอร์ชั่วคราวได้อย่างไร
ฉันจ้างที่ปรึกษาระยะไกลเพื่อปรับแต่งเซิร์ฟเวอร์ของฉัน ตอนนี้ฉันไม่มั่นใจ 100% เกี่ยวกับการให้รหัสผ่านรูทให้เขาและอนุญาตให้เขาทำสิ่งที่เขาต้องการจะทำบนเซิร์ฟเวอร์ เป็นการดีที่ฉันต้องการเห็นทุกสิ่งที่เขาทำกับเซิร์ฟเวอร์ของฉัน (แบบเรียลไทม์) และหาวิธีที่จะไม่แบ่งปันรหัสผ่านรูทกับเขา มีวิธีปฏิบัติที่ดีที่สุดในการอนุญาตให้ที่ปรึกษาระยะไกลเข้าถึงเซิร์ฟเวอร์ของคุณหรือไม่? แก้ไข: เพื่อชี้แจงฉันต้องการแบ่งปันหน้าจอบางชนิดกับที่ปรึกษา มีวิธีใดบ้างที่คำสั่งของเขาถูกติดตามผ่านบัญชีของฉันโดยที่เขาไม่ได้รับรหัสผ่านเลย? PS: เซิร์ฟเวอร์ของฉันอยู่บน Ubuntu 9.10
15 linux  ubuntu  guest 

5
การระบุที่อยู่ ip สำหรับการเชื่อมต่อขาออกบนโฮสต์หลายตัว
หนึ่งในเซิร์ฟเวอร์ของฉัน (Debian 5.0.6) มีที่อยู่ IP สาธารณะสองอันบนอินเทอร์เฟซเดียวกัน ใช้งานได้ดีเป็นเดือน แต่ทันใดนั้นก็ใช้ที่อยู่ IP "ผิด" สำหรับการเชื่อมต่อขาออก ปัญหานี้เป็นปัญหาเนื่องจากการค้นหาแบบย้อนกลับจะไม่ตรงกันและอีเมลจะได้รับคะแนนสแปม eth0 Link encap:Ethernet Hardware Adresse 00:1b:21:14:8e:9c inet Adresse:81.169.180.51 Bcast:81.169.180.51 Maske:255.255.255.255 inet6-Adresse: fe80::21b:21ff:fe14:8e9c/64 Gültigkeitsbereich:Verbindung eth0:0 Link encap:Ethernet Hardware Adresse 00:1b:21:14:8e:9c inet Adresse:85.214.157.120 Bcast:85.214.157.120 Maske:255.255.255.255 Kernel-IP-Routentabelle Destination Router Genmask Flags Metric Ref Use Iface 81.169.180.1 0.0.0.0 255.255.255.255 UH 0 0 …
15 linux  ip  routing 

2
วิธีเพิ่มโฮสต์เสมือนโดยไม่ต้องรีสตาร์ท apache
เมื่อฉันอ่านบทช่วยสอนเกี่ยวกับวิธีการสร้าง / เพิ่มโฮสต์เสมือนประโยคสุดท้ายจะเป็นดังนี้: ... ตอนนี้เริ่ม apache ใหม่และคุณทำเสร็จแล้ว! ตอนนี้โฮสต์เว็บ (ส่วนใหญ่ | ทั้งหมด) มีแผงที่ให้คุณสร้างโฮสต์เสมือนใหม่ที่เปิดใช้งานได้เกือบจะทันที ... และฉันแน่ใจว่าพวกเขาไม่ได้เริ่มต้น apache ใหม่ (ทำให้ผู้ใช้หลายร้อยรายไม่สะดวก) ! ดังนั้นวิธีการเปลี่ยนการตั้งค่า apache / เพิ่มโฮสต์เสมือน ฯลฯ และโหลดการตั้งค่าใหม่โดยไม่ต้องรีสตาร์ทเซิร์ฟเวอร์ apache จริง ๆ ?
15 apache-2.2 

9
เครื่องมือหรือสคริปต์เพื่อตรวจจับไฟล์ที่ถูกย้ายหรือเปลี่ยนชื่อบน Linux ก่อนสำรองข้อมูล [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ปิดให้บริการใน4 ปีที่แล้ว ล็อคแล้ว คำถามและคำตอบของคำถามนี้ถูกล็อคเนื่องจากคำถามอยู่นอกหัวข้อ แต่มีความสำคัญทางประวัติศาสตร์ ขณะนี้ไม่ยอมรับคำตอบหรือการโต้ตอบใหม่ โดยทั่วไปฉันกำลังค้นหาเพื่อดูว่ามีเครื่องมือหรือสคริปต์ที่สามารถตรวจจับไฟล์ที่ถูกย้ายหรือเปลี่ยนชื่อเพื่อที่ฉันจะได้รับรายการของไฟล์ที่ถูกเปลี่ยนชื่อ / ย้ายและใช้การดำเนินการเดียวกันกับอีกปลายเครือข่ายเพื่อประหยัดแบนด์วิดท์ พื้นที่จัดเก็บดิสก์โดยทั่วไปมีราคาถูก แต่แบนด์วิดท์ไม่ถูกและปัญหาคือไฟล์มักจะถูกจัดระเบียบใหม่หรือย้ายไปอยู่ในโครงสร้างไดเรกทอรีที่ดีกว่าดังนั้นเมื่อคุณใช้ rsync ในการสำรองข้อมูล rsync จะไม่สังเกตว่ามันถูกเปลี่ยนชื่อหรือ ย้ายไฟล์แล้วส่งซ้ำอีกครั้งผ่านเครือข่ายอีกครั้งแม้จะมีไฟล์เดียวกันอยู่ที่ปลายอีกด้านก็ตาม ดังนั้นฉันสงสัยว่ามีสคริปต์หรือเครื่องมือที่สามารถบันทึกตำแหน่งไฟล์ทั้งหมดและชื่อของพวกเขาจากนั้นก่อนการสำรองข้อมูลมันจะทำการสแกนและตรวจจับไฟล์ที่ถูกย้ายหรือเปลี่ยนชื่อแล้วฉันสามารถนำรายการนั้นกลับมาใช้ใหม่ได้ การดำเนินการย้าย / เปลี่ยนชื่อในด้านอื่น ๆ นี่คือรายการของคุณสมบัติ "ทั่วไป" ของไฟล์: ไฟล์ที่ไม่มีการเปลี่ยนแปลงขนาดใหญ่ พวกเขาสามารถเปลี่ยนชื่อหรือย้ายไปรอบ ๆ [แก้ไข:]สิ่งเหล่านี้เป็นคำตอบที่ดีและสิ่งที่ฉันทำในตอนท้ายคือการดูคำตอบทั้งหมดและจะเขียนรหัสเพื่อจัดการกับสิ่งนี้ โดยพื้นฐานแล้วสิ่งที่ฉันคิด / กำลังทำอยู่ตอนนี้คือ: การใช้บางอย่างเช่น AIDE สำหรับการสแกนแบบ "เริ่มต้น" และทำให้ฉันสามารถเก็บไฟล์เช็คซัมไว้ในไฟล์เพราะพวกเขาไม่ควรเปลี่ยนดังนั้นมันจะช่วยในการตรวจจับความเสียหาย การสร้าง inotify daemon ที่จะตรวจสอบไฟล์ / ไดเร็กทอรีเหล่านี้และบันทึกการเปลี่ยนแปลงที่เกี่ยวข้องกับการเปลี่ยนชื่อและย้ายไฟล์ไปยังล็อกไฟล์ มีบางกรณีที่ขอบ inotify อาจล้มเหลวที่จะบันทึกว่าสิ่งที่เกิดขึ้นกับระบบไฟล์ที่มีจึงมีขั้นสุดท้ายขั้นตอนของการใช้การค้นหาเพื่อค้นหาระบบไฟล์สำหรับไฟล์ที่มีเวลาการเปลี่ยนแปลงหลังกว่าการสำรองข้อมูลล่าสุด สิ่งนี้มีประโยชน์หลายประการ: Checksums …
15 untagged 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.