ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

5
สร้างลิงก์สัญลักษณ์ NTFS จากภายใน Linux
มียูทิลิตี Linux ที่สามารถสร้างลิงค์สัญลักษณ์ของ NTFS ได้หรือไม่? นั่นคือลิงก์ในพาร์ติชัน NTFS ที่ชี้ไปยังโฟลเดอร์ NTFS อื่น - อันหนึ่งที่จะทำงานภายใน Windows 7 โดยเฉพาะ ฉันต้องการย้ายโฟลเดอร์ที่ปกติแล้วใช้งานในขณะที่ Windows กำลังทำงานอยู่ เครื่องนี้สามารถดูอัลบูตในอูบุนตูได้แล้วดังนั้นฉันต้องการใช้มันให้เป็นประโยชน์ แก้ไข : เพื่อป้องกันไม่ให้สิ่งนี้กลายเป็น "Windows CD ที่ดีที่สุด" ฉันจะ จำกัด คำถามนี้เป็น "เป็นไปได้กับ Linux, ใช่หรือไม่"

2
ตรวจสอบว่าพาร์ทิชันถูกจัดตำแหน่งใน Linux ด้วย RAID และ LVM
ไม่มีใครรู้ขั้นตอนในการตรวจสอบว่าระบบไฟล์ XFS ที่ด้านบนของ LVM และ md RAID นั้นได้รับการจัดตำแหน่งอย่างเหมาะสมในอาร์เรย์ 4096 ไบต์หรือที่รู้จักกันว่าดิสก์เซ็กเตอร์"รูปแบบขั้นสูง"หรือไม่ อ้างอิงบางอย่างคือ: http://www.ibm.com/developerworks/linux/library/l-4kb-sector-disks/index.html http://thunk.org/tytso/blog/2009/02/20/aligning -filesystems ต่อการใช้ SSDs-ลบบล็อกขนาด / บริบทของคำถามนี้เกี่ยวกับ NAS ใหม่ของ Stack Overflow: http://blog.serverfault.com/post/798854017/the-theoretical-and-real-performance-of-raid-10
15 linux  raid  partition  mdadm  xfs 

3
คุณช่วยแนะนำคำแนะนำที่ดีให้กับ iptables ได้หรือไม่? [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นไปตามหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน4 ปีที่แล้ว ฉันต้องติดตั้งไฟร์วอลล์บนเซิร์ฟเวอร์ Linux (ประสบการณ์ก่อนหน้านี้ของฉันคือ Windows) กฎของฉันนั้นค่อนข้างง่าย - ห้ามทั้งหมดอนุญาตพอร์ตบางพอร์ตอนุญาตพอร์ตบางพอร์ตสำหรับ IP ซับเน็ตเฉพาะในขณะที่เครือข่ายมีขนาดเล็ก แต่ซับซ้อน (แต่ละโฮสต์มี IP อย่างน้อย 2 192.168 ... อวนทุกคนสามารถ เชื่อมต่อระหว่างกันหลายวิธี) ฉันคิดว่าการใช้ iptables wrappers สามารถทำให้ระบบมีความซับซ้อนมากเกินไปโดยแนะนำหน่วยงานที่ไม่จำเป็นจำนวนมากและมันจะเป็นการดีกว่าที่จะทำให้มันง่ายขึ้นและใช้ iptables โดยตรง คุณช่วยแนะนำอินเทอร์แอคทีฟที่ดีเกี่ยวกับวิธีเขียนกฎ iptables ได้หรือไม่?
15 linux  vpn  router  iptables 

2
การกำหนดค่า Jetty เพื่อยอมรับการเชื่อมต่อจากโฮสต์ทั้งหมดบน Ubuntu Lucid
ฉันต้องการให้ท่าเทียบเรือให้บริการการเชื่อมต่อจากโฮสต์ใด ๆ บนพอร์ต 8080 /etc/default/jettyไฟล์ของฉันมี: - NO_START=0 JETTY_HOST= JETTY_PORT=8080 เซิร์ฟเวอร์เป็นอินสแตนซ์ขนาดเล็กของ EC2 ที่อิงกับเซิร์ฟเวอร์ Lucid Lynx 32 บิต AMI APT ได้รับการกำหนดค่าด้วยการเปิดใช้งานลิขสิทธิ์และเปิดใช้งานที่เก็บพันธมิตร canonical Jetty คือ 6.1.22 จากที่เก็บพันธมิตร เมื่อฉันเริ่มใช้ท่าเทียบเรือsudo /etc/init.d jetty startมันทำงานและฟังการเชื่อมต่อจาก localhost แต่ไม่ให้คนอื่น ๆ : - ubuntu@ip-10-224-70-51:/etc/network/if-pre-up.d$ sudo netstat -nlp Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State …

2
ปัญหาในการสร้างบริการโดยใช้ sc.exe
ฉันมีคำสั่งนี้เพื่อสร้างบริการ: sc create svnserve binpath="\"C:\Program Files (x86)\Subversion\bin\svnserve.exe\" --service --root C:\SVNRoot" displayname="Subversion" depend=tcpip start=auto obj="NT AUTHORITY\LocalService" น่าเสียดายที่ดูเหมือนจะไม่ทำงานแม้ว่าไวยากรณ์จะถูกต้อง เมื่อฉันเรียกใช้ฉันได้รับคำแนะนำการใช้งาน (ซึ่งฉันคิดว่าเป็นวิธีที่จะบอกฉันว่าฉันได้ระบุอาร์กิวเมนต์ที่ไม่ถูกต้องถึงแม้ว่าฉันจะไม่ทราบว่ามีข้อโต้แย้งที่ไม่ถูกต้องที่ฉันควรจะจัดทำอย่างไร) ใครสามารถช่วยฉันออกจากความยากลำบากของฉันได้หรือไม่? ขอบคุณ!

3
ตั้งค่า sftp เพื่อใช้รหัสผ่าน แต่ ssh จะไม่ใช้รหัสผ่าน
เป็นไปได้ไหมที่จะตั้งค่าผู้ใช้บน Ubuntu ด้วย openssh เพื่อให้ ssh ไม่ได้ใช้การพิสูจน์ตัวตนด้วยรหัสผ่าน แต่ sftp ทำได้ ฉันคิดว่าหากฉันเปลี่ยน/etc/ssh/ssh_configเป็นPasswordAuthentication yesสิ่งนี้ผู้ใช้สามารถใช้รหัสผ่านเพื่อเข้าสู่ระบบด้วย ssh และ sftp แก้ไข: จุดประสงค์ของฉันที่นี่เพื่อให้ผู้ใช้บางคน sftp ด้วยรหัสผ่านแทน keyfile แต่ฉันไม่ต้องการให้ผู้ใช้ ssh สามารถเข้าสู่ระบบด้วยรหัสผ่านฉันต้องการให้พวกเขาต้องใช้ keyfile หากช่วยได้ฉันไม่ต้องการให้ผู้ใช้ sftp ลงชื่อเข้าใช้พวกเขาเพียง แต่ต้องทำ sftp
15 ubuntu  sftp  ssh 

2
การนำ dry-run ไปใช้ในสคริปต์ทุบตี
วิธีหนึ่งจะใช้ตัวเลือกแห้งรันในสคริปต์ทุบตี? ฉันสามารถคิดถึงการห่อคำสั่งทุกคำสั่งในคำสั่ง if และ echoing คำสั่งแทนที่จะเรียกใช้ถ้าสคริปต์รันด้วยการรันแบบแห้ง อีกวิธีหนึ่งคือการกำหนดฟังก์ชั่นแล้วส่งการเรียกแต่ละคำสั่งผ่านฟังก์ชันนั้น สิ่งที่ต้องการ: function _run () { if [[ "$DRY_RUN" ]]; then echo $@ else $@ fi } `_run mv /tmp/file /tmp/file2` `DRY_RUN=true _run mv /tmp/file /tmp/file2` นี่เป็นสิ่งที่ผิดและมีวิธีที่ดีกว่าในการทำเช่นนี้?
15 bash 

3
กำลังรับ rsync เพื่อย้ายไฟล์จากต้นทางไปยังปลายทาง?
rsync เป็นตัวเลือกที่ดีสำหรับโครงการของฉันหรือไม่ ฉันต้อง: - คัดลอกไฟล์จากซอร์สไปยังโฟลเดอร์ปลายทางผ่าน SSH - ให้แน่ใจว่าไฟล์ทั้งหมดถูกคัดลอก - ลบไฟล์ต้นฉบับหลังจากคัดลอก - หากฉันมีชื่อที่ขัดแย้งฉันต้องเปลี่ยนชื่อไฟล์ ดูเหมือนว่าฉันสามารถใช้ตัวเลือก: - ลบไฟล์ต้นฉบับ (เพื่อลบไฟล์ต้นฉบับ) แต่วิธีที่ rsync จัดการข้อขัดแย้งฉันจะมีกฎได้อย่างไร ใช้กรณีในโครงการของฉัน: ฉันรันการคำนวณทางวิทยาศาสตร์บนเซิร์ฟเวอร์ A และผลลัพธ์จะถูกแทรกในโฟลเดอร์ "กระบวนการ" สำหรับการคำนวณแต่ละครั้งฉันมีที่เก็บเช่นนี้: / process / calc1 ตอนนี้ฉันต้องการถ่ายโอนพื้นที่เก็บข้อมูล "/ calc1" ไปยังเซิร์ฟเวอร์ B (ฉันได้รับ / ดำเนินการ / calc1) และลบ "calc1" จากเซิร์ฟเวอร์ A. ... ในระหว่างการคำนวณอื่นฉันได้รับ "/ กระบวนการ / calc2" บนเซิร์ฟเวอร์ …

10
โฟลเดอร์ NTFS ไม่มีเจ้าของไม่มีสิทธิ์ไม่สามารถลบได้
ฉันมีโฟลเดอร์เซิร์ฟเวอร์สมาชิก 2003 ซึ่งไม่สามารถลบได้ ไม่มีสิทธิ์ใด ๆ (ผู้ดูแลโดเมนและเรียกใช้ cmd พรอมต์ว่า "nt Authority \ system" โดยใช้ psexec) - "ปฏิเสธการเข้าถึง" เสมอ เมื่อฉันทำ dir / q เจ้าของจะแสดงเป็น "... " ฉันได้ลอง takeown.exe ในโฟลเดอร์และมันก็เป็นตัวหลักด้วย โฟลเดอร์ที่ไม่ดีจะรายงานว่า "การเข้าถึงถูกปฏิเสธ" เสมอ พยายามรีเซ็ตโดยใช้ icacls เหมือนกัน สิทธิ์ของ Explorer ไม่มีตัวเลือกการแชร์ & ความปลอดภัยหรือแท็บ มันทำงานได้ดีสำหรับโฟลเดอร์อื่น ๆ แม้ในไดเรกทอรีเดียวกัน
15 ntfs  permissions 

3
logrotate จะทำงานเมื่อไหร่ & บน Ubuntu 10.04?
ฉันยังใหม่กับการดูแลระบบและมีคำถามสองสามข้อ: โพรซีเดอร์ logrotate อยู่ที่ไหนและอย่างไร logfiles ที่หมุน "แบบรายวัน" ของฉันถูกหมุนเวลาเท่าไร คำสั่ง prerotate รันสำหรับแต่ละไฟล์บันทึกที่ตรงกับรายการ * .log หรือไม่ ขอขอบคุณ
15 ubuntu  logrotate 

2
Windows VPN ปลอดภัยหรือไม่
ฉันใช้โซลูชั่น VPN มาสองสามปีแล้ว ส่วนใหญ่ยากต่อการติดตั้ง, ช้าในการเชื่อมต่อและ / หรือค่อนข้างประพฤติตัวไม่ดี (แทนที่ไดรเวอร์ระบบ, รบกวนกันและกัน ฯลฯ ) ทางออกหนึ่งที่ฉันไม่เคยใช้มาก่อนคือโซลูชันที่มีอยู่ใน Windows ส่วนใหญ่เป็นเพราะคนโครงสร้างพื้นฐานมักปฏิเสธที่จะใช้เพราะพวกเขาอ้างว่ามัน 'ไม่ปลอดภัย' ตอนนี้ฉันมีโอกาสได้ใช้มันแล้ว (บน Windows 7) และว้าวมันเป็นเรื่องง่ายมาก! ติดตั้งง่ายประพฤติดีเชื่อมต่อได้เกือบจะในทันทีรับรองความถูกต้องโดยอัตโนมัติด้วยข้อมูลประจำตัวในการเข้าสู่ระบบของฉันและทำงานร่วมกับ UI ได้อย่างยอดเยี่ยม ฉันต้องบอกว่าถ้าไม่ปลอดภัยจริง ๆ ฉันจะดีใจถ้าไม่ต้องใช้ผลิตภัณฑ์ VPN อีกเลย ฉันรวบรวม Windows VPN ที่เคยใช้กับ PPTP ซึ่งไม่ถือว่าปลอดภัย แต่ใน Windows 7/2008 รองรับ L2TP / IPSec, SSTP และ IKEv2 และรับรองความถูกต้องด้วย EAP หรือ CHAP / CHAPv2 …
15 windows  vpn 

4
จะดูบันทึกกิจกรรมบนพีซี Linux ได้อย่างไร
ฉันต้องการค้นหาทุกสิ่งที่เป็นไปได้เกี่ยวกับวิธีการใช้พีซีในไม่กี่วันที่ผ่านมา เช่นเดียวกับผู้ที่เข้าสู่ระบบว่าพีซีถูกล็อคนานแค่ไหนและข้อมูลอื่น ๆ เกี่ยวกับกิจกรรมของผู้ใช้ที่เข้าสู่ระบบพีซี ฉันรู้ว่าสามารถใช้คำสั่งสุดท้ายเพื่อค้นหาผู้ที่เข้าสู่ระบบและนานแค่ไหน ข้อมูลอื่นใดที่สามารถค้นพบได้

1
ระเบียน MX - ไปยังเซิร์ฟเวอร์สองเครื่องหรือไม่
ตอนนี้ฉันมีเมล์เซิร์ฟเวอร์เดียวสำหรับ IMAP สมมติว่าฉันต้องการที่จะแนะนำการแลกเปลี่ยน แต่ผู้ใช้ทั้งหมดจะไม่อยู่ในนั้น ผู้ใช้บางคนจะอยู่ใน IMAP "แบบดั้งเดิม" ของฉันผู้อื่นในการแลกเปลี่ยน "ใหม่" เป็นไปได้หรือไม่ที่จะ "แยก" ผู้ใช้ของคุณ (จากโดเมนอีเมลเดียวกัน) ในสองบริการเช่นนี้ ระเบียน MX จะมีลักษณะอย่างไร ฉันเดาว่านี่เป็นไปไม่ได้ แต่คิดว่าฉันจะถาม โดยวิธีการที่ฉันรู้ว่าการแลกเปลี่ยนสามารถนำเสนอ IMAP และทุกสิ่ง แต่คำถามของฉันคือเพิ่มเติมเกี่ยวกับการแยกผู้ใช้บริการและระเบียน MX โปรโตคอลจริงดังกล่าวเป็นเพียงตัวอย่างเท่านั้น
15 email  mx-record 



โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.