ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

1
Linux: วิธีการบังคับใช้สิทธิ์เฉพาะในบันทึกที่สร้างขึ้นใหม่ซึ่งสร้างขึ้นโดยการหมุนเวียนบันทึก
ฉันสังเกตว่าบันทึกเมลที่กำลังถูกสร้าง/var/logกำลังถูกสร้างขึ้นและเป็นเจ้าของโดย root (ผู้ใช้และกลุ่ม) ฉันได้เขียนเช็ค Nagios ซึ่งจะตรวจสอบบันทึกและเพื่อให้ผู้ใช้ Nagios เข้าถึงได้ฉันให้otherสิทธิ์การอ่านแก่กลุ่มนั่นคือ: chmod o+r /var/log/maillog ตอนนี้เมื่อฉันคิดเกี่ยวกับมันเป็นไฟล์บันทึกเพียงไฟล์เดียวเมื่อไฟล์บันทึกจะถูกเติมกลไกการหมุนของล็อกจะเปลี่ยนชื่อไฟล์นี้และเปิดไฟล์ใหม่ แต่maillogไฟล์ใหม่จะไม่มีไฟล์read writeที่ฉันอนุญาต ดังนั้นคำถามของฉันคือฉันจะแน่ใจได้อย่างไรว่ากลไกการหมุนเวียนบันทึกจะสร้างไฟล์ mailllog ใหม่ทั้งหมดที่มีสิทธิ์ที่เหมาะสมสำหรับผู้ใช้ Nagios ขอบคุณล่วงหน้า

6
การอนุญาต SSH บนเซิร์ฟเวอร์ที่มีไคลเอนต์ OpenVPN ที่ใช้งานอยู่
ฉันมี VPS ที่รัน CentOS 7 ที่ฉันเชื่อมต่อกับ SSH ฉันต้องการเรียกใช้ไคลเอนต์ OpenVPN บน VPS เพื่อให้ปริมาณการใช้งานอินเทอร์เน็ตถูกส่งผ่าน VPN แต่ยังอนุญาตให้ฉันเชื่อมต่อกับเซิร์ฟเวอร์ผ่าน SSH เมื่อฉันเริ่ม OpenVPN เซสชัน SSH ของฉันจะถูกตัดการเชื่อมต่อและฉันไม่สามารถเชื่อมต่อกับ VPS ได้อีกต่อไป ฉันจะกำหนดค่า VPS เพื่ออนุญาตให้เปิดการเชื่อมต่อ SSH (พอร์ต 22) บน IP จริงของ VPS (104.167.102.77) ได้อย่างไร แต่ยังคงกำหนดเส้นทางทราฟฟิกขาออก (เช่นจากเว็บเบราว์เซอร์บน VPS) ผ่าน VPN บริการ OpenVPN ที่ฉันใช้คือ PrivateInternetAccess และตัวอย่างไฟล์ config.ovpn คือ: ลูกค้า dev tun proto …
15 ssh  openvpn 

3
ฉันจะซ่อนถังรีไซเคิลบน Windows Server 2012 ได้อย่างไร
บน Windows 8 คุณสามารถซ่อนถังรีไซเคิล (และไอคอนอื่น ๆ บนเดสก์ทอป) โดยทำตามCharms บาร์ > การตั้งค่า > ส่วนบุคคล แต่ใน Server 2012 จะส่งคืนหน้าต่างว่างพร้อมข้อความ "หน้านี้ไม่พร้อมใช้งานใน Windows รุ่นนี้" เป็นไปได้หรือไม่ที่จะซ่อนถังรีไซเคิลบน Windows Server 2012 สิ่งที่ฉันพบมากที่สุดคือคำแนะนำในการไปที่การกำหนดค่าผู้ใช้> การดูแลระบบ> เดสก์ท็อป> ซ่อนไอคอนรีไซเคิลที่ฉันไม่สามารถหาได้

5
ย้อนกลับระเบียน DNS ไม่ได้ลงทะเบียนเมื่อใช้ DHCP
ฉันสะดุดกับพฤติกรรมแปลก ๆ กับเครื่อง Windows ซึ่งดูเหมือนว่าจะสอดคล้องกันระหว่าง Windows ทุกรุ่นตั้งแต่ Vista / 2008 ถึง 8.1 / 2012 R2; มันจะไม่เกิดขึ้นแทนเมื่อใช้ Windows XP หรือ Windows Server 2003 ปัญหาคือ: เมื่ออะแดปเตอร์เครือข่ายถูกกำหนดค่าสำหรับ DHCP และเซิร์ฟเวอร์ DHCP ไม่ได้ลงทะเบียนระเบียน DNS ในนามของลูกค้า (เพราะไม่สามารถหรือเพราะไม่ได้กำหนดค่าให้ทำ) จากนั้นระเบียน A ไปข้างหน้า ได้รับการลงทะเบียน แต่บันทึก PTR ย้อนกลับไม่ได้ รายละเอียดเพิ่มเติมบางส่วน: ทั้งไปข้างหน้าและโซน DNS ย้อนกลับเป็น AD-integrated และยอมรับการปรับปรุงแบบไดนามิก คอมพิวเตอร์ทุกเครื่องเข้าร่วมกับโดเมน คอมพิวเตอร์ทุกเครื่องใช้เซิร์ฟเวอร์ DNS ภายในที่ถูกต้องทั้งเมื่อกำหนดค่าแบบคงที่และเมื่อได้รับการกำหนดค่าจาก DHCP "ลงทะเบียนที่อยู่การเชื่อมต่อนี้ใน …

1
ทำไม logrotate ทำให้ Apache ต้องแยกข้อบกพร่องในแต่ละครั้ง
ทุกครั้งที่logrotateรัน Apache / 2.4.7 (Ubuntu) จะพบกับข้อผิดพลาดของ seg และไม่รีสตาร์ท: [Wed Sep 10 06:35:54.266018 2014] [mpm_event:notice] [pid 20599:tid 140630283466624] AH00493: SIGUSR1 received. Doing graceful restart [Wed Sep 10 06:35:54.885118 2014] [core:notice] [pid 20599] AH00060: seg fault or similar nasty error detected in the parent process สคริปต์ logrotate ของ apache ของฉันดูเหมือนว่า: /var/log/apache2/*.log { …

1
“ บิตแอดเดรสต่ำหมายถึงอะไร” หมายความว่าอย่างไร
ฉันพยายาม จำกัด การเข้าถึงจากอินเทอร์เน็ตไปยังหน้าเข้าสู่ระบบในบล็อกของฉันและทำให้ใช้ได้จากอินทราเน็ตของฉันเท่านั้น ดังนั้นฉันได้กำหนดตำแหน่งต่อไปนี้ location ~/ghost/signing { allow 192.168.0.1/24; deny all; } เมื่อฉันรีสตาร์ต Nginx ฉันจะได้รับคำเตือนต่อไปนี้: บิตที่อยู่ต่ำของ192.168.0.1/24ไม่มีความหมาย/etc/nginx/sites-enabled/site นอกจากนี้ฉันไม่สามารถเข้าถึงตำแหน่งจากอินทราเน็ตของฉัน ดังนั้นฉันเดาว่าคำสั่ง allow ไม่ได้ "ถูกโหลด" และท้ายที่สุดฉันก็ปฏิเสธการเข้าถึง/ghost/signinหน้านี้ทั้งหมด เหตุใดบิตแอดเดรสต่ำจึงไม่มีความหมายและฉันควรวลีคำสั่งเพื่อให้มันทำงานตามที่ฉันตั้งใจได้อย่างไร ฉันพยายามที่จะใช้บิตที่อยู่ต่ำของ google นั้นไร้ความหมาย แต่ฉันจบลงด้วยการโพสต์ในสิ่งที่ฉันคิดว่าเป็นภาษารัสเซียและฉันไม่รู้วิธีการแปลจากภาษารัสเซีย
15 nginx 

1
การแยกสายยาวในไฟล์กำหนดค่า nginx
เพื่อที่จะไม่ส่งผ่านขยะไปยังส่วนหลังฉันมี regex ที่เข้มงวดสำหรับlocationคำสั่ง ดูเหมือนว่านี้: location ^~ "/(some|stuff|more|bar|etc(-testing)?)/[a-zA-Z0-9]+/...(more|restrict).ext { # other directives } ฉันต้องการพับบรรทัดที่ 80 ตัวอักษรมีวิธีแยกการกำหนดค่าหรือไม่ ผลลัพธ์ต่อไปนี้มีข้อผิดพลาดทางไวยากรณ์ แต่เป็นสิ่งที่ฉันกำลังมองหา: location ^~ "/(some|stuff|more|bar|etc(-testing)?)/[a-zA-Z0-9]+/"\ "...(more|restrict).ext" { # results in a literal newline (%0A) being accepted location ^~ "/(some|stuff|more|bar|etc(-testing)?)/[a-zA-Z0-9]+/ ...(more|restrict).ext" { ฉันไม่พบคำแนะนำในเอกสาร ( http://wiki.nginx.org/ConfigNotationหรือhttp://wiki.nginx.org/HttpCoreModule#locationพูดถึงสิ่งใดเกี่ยวกับเส้นพับ)

4
ดาวน์โหลด URL ที่อยู่ในไฟล์โดยใช้ curl? [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นไปตามหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน2 ปีที่ผ่านมา ฉันมีไฟล์ที่มี URL ทั้งหมดที่ฉันต้องดาวน์โหลด อย่างไรก็ตามฉันจำเป็นต้อง จำกัด การดาวน์โหลดครั้งละหนึ่งรายการ เช่นการดาวน์โหลดครั้งต่อไปควรเริ่มเพียงครั้งเดียวก่อนหน้านี้จะเสร็จ เป็นไปได้โดยใช้ขด? หรือฉันควรใช้สิ่งอื่น
15 curl 

1
งาน cron คืออะไร / usr / lib / sa / sa1
ฉันเปิดใช้งาน logwatch สำหรับเครื่องของฉันแล้ว ทันใดนั้นฉันเห็นบรรทัดนี้ในบันทึกของฉัน /usr/lib64/sa/sa1 1 1 : 4297 times /usr/lib64/sa/sa2 -A : 29 times run-part /etc/cron.hourly : 716 ฉันลอง crontab -e แต่ฉันไม่เห็นรายการใด ๆ
15 centos  cron 

5
ชื่อเว็บไซต์สาธารณะและชื่อโดเมนโฆษณาของฉันเหมือนกัน ฉันจะไปยังเว็บไซต์ภายนอกของฉันจากภายในเครือข่ายของฉันได้อย่างไร
ฉันกำลังใช้โดเมนexample.orgของฉันใน บริษัท ของฉัน ฉันสามารถใช้www.example.orgเพื่อดูเว็บไซต์ของฉัน ถ้าฉันลองhttp://example.orgจากนอก บริษัท ของฉันไม่มีปัญหา แต่ถ้าฉันลองจากภายในเซิร์ฟเวอร์ DNS windows ของฉันจะส่ง IP ของตัวควบคุมโดเมน ฉันจะแก้ปัญหานี้ได้อย่างไร ฉันสามารถป้องกันไม่ให้ DC ของฉันลงทะเบียนexample.orgใน DNS ของฉันและนี่จะเป็นปัญหาสำหรับสภาพแวดล้อมของฉันหรือไม่?

2
IIS 8 asp.net mvc HTTP Error 500.19
สวัสดีฉันเพิ่งย้ายเซิร์ฟเวอร์สำหรับกรอบ asp.net mvc ของฉัน แต่ตอนนี้ฉันได้รับข้อความแสดงข้อผิดพลาดต่อไปนี้และตามจริงแล้วตอนนี้ฉันรู้แล้วว่ามีอะไรผิดปกติ? โมดูล IIS Web Core ประกาศ BeginRequest ตัวจัดการยังไม่ได้ตัดสินใจ รหัสข้อผิดพลาด 0x80070021 ข้อผิดพลาดการกำหนดค่าส่วนการกำหนดค่านี้ไม่สามารถใช้ที่เส้นทางนี้ สิ่งนี้เกิดขึ้นเมื่อส่วนถูกล็อคในระดับผู้ปกครอง การล็อคเป็นค่าเริ่มต้น (overrideModeDefault = "Deny") หรือตั้งค่าอย่างชัดเจนโดยแท็กตำแหน่งที่มี overrideMode = "Deny" หรือ Legacy allowOverride = "false" <?xml version="1.0" encoding="utf-8"?> <!-- For more information on how to configure your ASP.NET application, please visit http://go.microsoft.com/fwlink/?LinkId=152368 --> <configuration> <configSections> <!-- …

8
ฉันจะกำหนดเวลาให้รีสตาร์ทเซิร์ฟเวอร์จากบรรทัดคำสั่งใน Windows 2012 ได้อย่างไร
ฉันต้องการกำหนดการรีสตาร์ทเซิร์ฟเวอร์ครั้งเดียวเช่นเพื่อให้การติดตั้งอัปเดตเสร็จสิ้นในตอนเช้า ฉันจะทำสิ่งนี้จากบรรทัดคำสั่งใน Windows 2012 ได้อย่างไร ใน Windows 2008 ฉันจะใช้atคำสั่งนั้น at 2am shutdown -r -f -c "restart" และหยุดช่วงบ่ายที่เหลือ แต่ใน Windows 2012 การรันคำสั่งนี้จะบอกฉันว่า The AT command has been deprecated. Please use schtasks.exe instead. ดังนั้นคำสั่งเทียบเท่ากับ schtasks.exe อาจเป็น schtasks /create /sc once /tn restart /tr "shutdown - r -f ""restart""" /st 02:00 นอกเหนือจากการจดจำได้อย่างดีแล้วคำสั่งนี้ยังมีข้อเสียที่สำคัญอีกอย่างหนึ่งนั่นคือกำหนดเวลาสำหรับการทำงาน 2AM …

2
จำกัด แบนด์วิดท์ขาเข้าและขาออกและเวลาแฝงใน linux
ฉันรู้ว่ามีคำถามที่คล้ายกันจำนวนมากถูกถามไปแล้ว แต่จนถึงตอนนี้ฉันยังไม่พบวิธีแก้ปัญหาของฉัน ฉันมีเซิร์ฟเวอร์ลินุกซ์เสมือน (เรียกใช้ Debian Squeeze) ที่ฉันใช้สำหรับการทดสอบความเร็วของเว็บไซต์เพื่อวัดการเพิ่มและลดความเร็วในการโหลดของเว็บไซต์ดังกล่าว ฉันพยายาม จำกัด แบนด์วิดท์และเวลาแฝงของเซิร์ฟเวอร์นี้เพื่อให้สามารถใกล้เคียงกับเวลาในการโหลดในโลกแห่งความเป็นจริงบนเว็บไซต์ แต่ล้มเหลวมาก สิ่งที่ฉันต้องการเป็นพิเศษคือ: เพื่อตั้งค่าเวลาแฝงเข้าและออกจาก 50 ms ในการตั้งค่าขีด จำกัด แบนด์วิดท์ที่เข้ามาของ 512 kbps หากต้องการตั้งค่าขีด จำกัด แบนด์วิดท์ขาออก 4096 kbps ฉันอ่าน netem มาแล้วและใช้tcคำสั่ง แต่ก็ยังอยู่เหนือหัวฉันเล็กน้อย ฉันได้รวบรวมคำสั่งนี้เพื่อควบคุมเวลาในการตอบสนองซึ่งดูเหมือนว่าจะใช้งานได้ แต่ฉันไม่แน่ใจว่ามันจะจัดการกับเวลาแฝงที่ส่งออกหรือทั้งสองอย่าง: tc qdisc add dev eth0 root netem delay 50ms ผู้เชี่ยวชาญด้านเครือข่ายใดบ้างที่สามารถช่วยเหลือฉันได้ แก้ไข: หลังจากการวิจัยเพิ่มเติมฉันได้ครึ่งสู่เป้าหมายของฉันโดยใช้คำสั่งนี้ปริมาณการใช้ข้อมูลขาออกทั้งหมดทำงานตามที่ฉันต้องการ: tc qdisc add dev eth0 root tbf …

4
สมาร์ท selftests เกี่ยวข้องกับ badblocks อย่างไร
เครื่องมือ smartctl อนุญาตให้เริ่มการทดสอบตัวเองแบบยาว ( smartctl -t long /dev/sda) อย่างไรก็ตามยังมีbadblocksที่ฉันสามารถเรียกใช้บนไดรฟ์ ทั้งสองเกี่ยวข้องกันอย่างไร หาก badblock ตรวจพบบล็อกที่ไม่ดีไดรฟ์จะอัปเดตค่าสมาร์ทของมันโดยอัตโนมัติ สามารถบล็อกแบดแทนsmartctl -t longหรือสลับกันได้หรือไม่

3
กรณี nginx เขียนตายด้าน
ฉันพยายามทำให้ nginx เปลี่ยนเส้นทางของฉันให้สะอาดที่สุด ฉันเข้าใจ ~ * สำหรับตัวพิมพ์เล็กและตัวพิมพ์เล็ก แต่ฉันสามารถทำให้มันใช้ได้ในตัวอย่างที่ 2 ตัวอย่างที่ 1 rewrite ^/foobar http://www.youtube.com/watch?v=oHg5SJYRHA0 redirect; ตัวอย่างที่ 2 - ใช้งานได้ แต่ไม่มีประสิทธิภาพเท่าบรรทัดด้านบน if ( $request_filename ~* foobar ) { rewrite ^ http://www.youtube.com/watch?v=oHg5SJYRHA0 redirect; } มีวิธีการเปลี่ยนเส้นทางที่ไม่ตอบสนองต่อ case โดยใช้ตัวอย่างที่ 1 โดยไม่ทำให้มันเป็นโคลนหรือไม่? ขอบคุณ
15 nginx  rewrite 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.