ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

7
มีวิธีใดบ้างในการสำรองข้อมูลที่เก็บข้อมูลสำหรับ Windows VisualSVN
ในขณะนี้เรากำลังใช้ Visual SVN และเรากำลังสำรองข้อมูลไดเรกทอรีที่เก็บทั้งหมดสำหรับ svn เสมือน นี่เป็นการสำรองข้อมูลทั้งหมดสำหรับที่เก็บข้อมูลแต่ละอันในเอ็นจิ้น svn ของเรา ฉันสงสัยว่าฉันจะสามารถกู้คืนไฟล์เหล่านั้นได้ในกรณีฉุกเฉินหรือภัยพิบัติหรือไม่? มีใครบ้างที่เคยมีประสบการณ์กับกระบวนการฟื้นฟูนี้? ขอบคุณ

4
วันที่ปัจจุบันในชื่อไฟล์
ฉันมีสคริปต์สำรองที่กำหนดเวลาไว้ซึ่งทำให้การถ่ายโอนฐานข้อมูล ฉันจะเพิ่มการประทับเวลาวันที่ในชื่อไฟล์ได้อย่างไร ฉันกำลังพูดถึง Windows และ CMD

8
ฉันจะดาวน์โหลดไฟล์เรียกทำงานภายในเครือข่ายของ บริษัท ได้อย่างไรเมื่อไฟล์ถูกล็อค
นี่อาจดูเหมือนคำถามงี่เง่า (หรือสามานย์) ได้อย่างรวดเร็วก่อน แต่ให้ฉันทำอย่างละเอียด ... เราได้ใช้มาตรการทุกประเภทในเครือข่ายของ บริษัท และพร็อกซีเพื่อป้องกันการดาวน์โหลดไฟล์บางประเภทไปยังเครื่องของ บริษัท ไฟล์ส่วนใหญ่แม้ไฟล์ zip ที่อยู่ภายใน exe จะถูกบล็อกเมื่อคลิกเพื่อดาวน์โหลดไฟล์เหล่านั้น แต่ผู้ใช้ที่ "กล้าได้กล้าเสีย" บางคนยังคงสามารถดาวน์โหลดเพื่อใช้งานได้ ตัวอย่างเช่นฉันกำลังยืนอยู่ข้างหลังใครบางคน (ที่ไม่รู้จักฉันหรือแผนกที่ฉันทำงานอยู่) ซึ่งต่อหน้าต่อตาเราได้เปลี่ยน URL ที่ลงท้ายด้วย ".exe" เป็น ".exe" และเบราว์เซอร์ก็ไป ไปข้างหน้าและดาวน์โหลดประเภทไฟล์ "ไม่ทราบ" หลังจากนั้นเราก็เสียบรูนี้ แต่ฉันอยากจะรู้ว่าถ้าใครอื่นรู้ถึงวิธีการที่เลวร้ายที่สุดของการดาวน์โหลดไฟล์โดยไม่ผ่านการรักษาความปลอดภัยเครือข่ายและการตรวจสอบซอฟต์แวร์ หรือบางทีถ้าคุณรู้จักซอฟต์แวร์เชิงพาณิชย์บางตัวที่คุณสามารถสาบานได้ว่าเป็นกระสุนและเราสามารถทดลองใช้ได้ชั่วขณะ ความช่วยเหลือใด ๆ ที่ชื่นชม ...
15 security  proxy 

2
amazon linux 2 ami - aws - วิธีการติดตั้ง mysql ใน Amazon Linux 2
ฉันกำลังพยายามติดตั้ง mysql ใน amazon linux 2 ami และไม่สามารถทำได้ sudo yum install mysql56-server -> doesn't work amazon-linux-extras list -> doesn't list mysql ฉันไม่ต้องการมาเรียบเพราะฉันมีการสัมผัสกับ mysql มากขึ้น (แม้ว่าทั้งคู่จะเหมือนกัน)

2
ล่าช้านานเมื่อเข้าสู่ระบบด้วย CentOS7
ฉันมีระบบ CentOS 7 และเมื่อฉันเข้าสู่ระบบด้วย putty หรือ ssh มีความล่าช้านานก่อนที่ฉันจะได้รับพรอมต์รหัสผ่าน ฉันวิ่ง ssh -v และฉันพบว่ามันทำให้ดีขึ้น: debug1: ssh_ecdsa_verify: signature correct debug1: SSH2_MSG_NEWKEYS sent debug1: expecting SSH2_MSG_NEWKEYS debug1: SSH2_MSG_NEWKEYS received debug1: SSH2_MSG_SERVICE_REQUEST sent debug1: SSH2_MSG_SERVICE_ACCEPT received จากนั้นมันจะอยู่ที่นั่นประมาณ 1-2 นาทีแล้วเอาท์พุทนี้จะระเบิดออก: debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password debug1: Next authentication method: gssapi-keyex debug1: No valid Key exchange …
15 ssh  centos7 

3
Amazon Route 53 จำกัด การเข้าถึงของผู้ใช้ IAM สำหรับชุดระเบียนเดียว
ฉันต้องการเปลี่ยน CNAME ของ Record Set โดยทางโปรแกรมภายใน Hosted Zone ใน Amazon Route 53 แต่ฉันต้องการ จำกัด การเข้าถึงของผู้ใช้เฉพาะกับชุดระเบียนนั้น สำหรับสิ่งที่ฉันเห็นในเอกสาร IAM อนุญาตให้ระบุการดำเนินการตาม "โฮสต์โซน" หรือ "การเปลี่ยนแปลง" เท่านั้น ซึ่งหมายความว่าผู้ใช้ของฉันต้องมีอำนาจเหนือทุกชุดบันทึกของฉันเพื่อเปลี่ยนหนึ่งเดียว ผลที่ตามมาของข้อผิดพลาดในรหัสในกรณีเช่นนี้เป็นมากกว่าภัยพิบัติ หากการตรวจสอบชื่อโซนโฮสต์ไม่ถูกต้องไม่ว่าด้วยเหตุผลใดฉันสามารถใช้ข้อผิดพลาดในการเปลี่ยนแปลงกับชุดระเบียนมากกว่าหนึ่งชุด (จินตนาการว่าชุดระเบียนหลายชุดชี้ไปที่กล่อง / โครงสร้างพื้นฐานเดียวกัน) คำถามของฉันไม่ได้เกี่ยวกับการไม่ทำผิดพลาดในรหัส แต่เป็นการสร้างผู้ใช้เพื่อปกป้องระบบจากความเป็นไปได้ดังกล่าว มีวิธีในการ จำกัด การเข้าถึง (หรือวิธีแก้ปัญหา) เพื่ออนุญาตให้ผู้ใช้ IAM ใหม่สามารถเข้าถึง Hosted Zones หนึ่งชุด / โซนที่ จำกัด เท่านั้น ในระดับ IAM ไม่ใช่ทางโปรแกรม ขอบคุณ.

2
ทำหน้าที่ 404 จาก HAProxy เมื่อไม่ตรงกับ acls
ฉันกำลังกำหนดค่า HAProxy อีกครั้งโดยใช้ 1.5dev-17 สิ่งที่ฉันต้องการจะทำคือคืนข้อผิดพลาด 404 เมื่อไม่มีแบ็กเอนด์ที่จะใช้สำหรับคำขอเฉพาะ การกำหนดค่าปัจจุบันของเราใช้ default_backend เพื่อกำหนดเส้นทางไปยังเซิร์ฟเวอร์แอพ django ของเรา แต่เมื่อมีคำขอตรวจสอบจำนวนมาก (เช่นการทดสอบด้วยปากกา) ที่ตรงกับแบ็กเอนด์ที่กำหนดค่าอื่น ๆ เซิร์ฟเวอร์ django ของเราจะหยุดชะงักในขณะที่พยายาม เพื่อตอบสนองคำขอที่ไม่ถูกต้องเหล่านี้ในที่สุดก็ส่งคืน 404 ฉันต้องการรับใช้ 404 จาก HAProxy แทนที่จะมอบหมายให้กับแบ็กเอนด์ django ขณะนี้ฉันประสบความสำเร็จด้วยแฮ็ค: frontend www ... default_backend nomatch backend nomatch errorfile 503 /var/www/http/404.http และภายในไฟล์ 404.http ฉันตั้งรหัสสถานะ 404 ในส่วนหัว ใช้งานได้ แต่รู้สึกผิดมาก มีวิธีที่ดีกว่าในการบรรลุเป้าหมายนี้ด้วย HAProxy หรือไม่? หรือฉันควรใช้แบ็กเอนด์เป็นประจำและให้ที่จัดการกับการตอบสนองกับ 404?

2
วิธีการติดตามการเปลี่ยนเส้นทาง HTTP ภายใน nginx
ฉันมีพร็อกซี HTTP ที่ใช้ nginx และฉันต้องการประมวลผลการเปลี่ยนเส้นทาง HTTP ทั้งหมดภายในเพื่อให้ลูกค้าได้รับการตอบกลับล่าสุดในเชนการเปลี่ยนเส้นทางเท่านั้น รหัสพื้นฐานดูเหมือนว่า: location /proxy { rewrite ^/proxy/([^/]+) $1 break; proxy_pass http://$uri/; } ความพยายามของฉันในการเปลี่ยนเส้นทาง 1 ระดับดังต่อไปนี้คือ: error_page 301 302 307 =200 @redir; ... และมีที่ตั้งชื่อนี้: location @redir { proxy_pass $proxy_location; } มีเพียงตัวแปร $ proxy_location และฉันไม่สามารถหาวิธีสร้างมันได้ มันควรมีค่าของLocation:ส่วนหัวที่ได้รับจากต้นน้ำ ความคิดใด ๆ
15 nginx 

1
ความแตกต่างระหว่าง IP แบบคงที่และที่อยู่ IP แบบยืดหยุ่นหรือไม่
ด้วย EC2 ของ Amazon เพื่อกำหนดที่อยู่ IP ฉันสร้าง "Elastic IP" แต่ดูเหมือนว่าจะให้ที่อยู่ IP แบบคงที่กับฉัน ความแตกต่างระหว่าง IP แบบคงที่และ IP แบบยืดหยุ่นคืออะไร? หรือมันเหมือนกันและเป็นเพียงส่วนหนึ่งของการสร้างแบรนด์ของ AWS?

2
Ping: sendmsg: การดำเนินการไม่ได้รับอนุญาตข้อผิดพลาดหลังจากติดตั้ง iptables บน Arch GNU / Linux
เมื่อวานนี้ฉันมีคอมพิวเตอร์เครื่องใหม่เป็น homeserver ของฉัน HP Proliant Microserver ติดตั้ง Arch Linux บนแล้วพร้อมเคอร์เนลเวอร์ชัน 3.2.12 หลังจากติดตั้ง iptables (1.4.12.2 - รุ่นปัจจุบัน AFAIK) และเปลี่ยนnet.ipv4.ip_forwardคีย์เป็น 1 และเปิดใช้งานการส่งต่อในไฟล์กำหนดค่า iptables (และการรีบูต) ระบบจะไม่สามารถใช้อินเตอร์เฟสเครือข่ายใด ๆ Ping ล้มเหลวด้วย Ping: sendmsg: operation not permitted หากฉันลบ iptables อย่างสมบูรณ์ระบบเครือข่ายก็ใช้ได้ แต่ฉันต้องแบ่งปันการเชื่อมต่ออินเทอร์เน็ตกับเครือข่ายท้องถิ่น eth0 - wan NIC รวมอยู่บนเมนบอร์ด (Broadcom NetXtreme BCM5723) eth1 - lan NIC ในสล็อต pci-express (Intel …

5
ฉันจะล้าง“ แคชการตรวจสอบความถูกต้อง” ใน Windows 7 เป็นแซมบ้าที่ป้องกันด้วยรหัสผ่านได้อย่างไร
ฉันมีเซิร์ฟเวอร์ Linux samba และมีรายชื่อผู้ใช้ที่สามารถเข้าถึงโฟลเดอร์ได้อย่างชัดเจน ฉันได้กำหนดให้แซมบ้าสำเร็จแล้วเพื่อต้องการชื่อผู้ใช้และรหัสผ่านเมื่อเข้าถึงการแชร์จาก windows (โดยใช้ smbpasswd เป็นต้น) แต่ตอนนี้ฉันต้องการบังคับให้ล้างแคชรับรองความถูกต้องบนเครื่อง windows เช่นเมื่อฉันไปที่คอมพิวเตอร์ของเพื่อนร่วมงานฉันใช้บัญชีของฉันเพื่อเข้าถึงไฟล์ในการแชร์ที่มีการป้องกัน แต่ก่อนที่ฉันจะออกจากคอมพิวเตอร์ฉันจะต้องตรวจสอบให้แน่ใจว่าแคชการอนุญาตถูกล้างเพื่อให้เขาไม่สามารถเข้าถึงโฟลเดอร์นั้นได้ สิทธิของฉัน ฉันพบคำสั่งให้ใช้ในพรอมต์คำสั่ง windows บน google สองสามสัปดาห์ที่ผ่านมา แต่ฉันโง่ฉันไม่ได้บันทึก ... หวังว่าใครบางคนสามารถช่วยขอบคุณ! โอ้แซมบ้าได้รับการกำหนดค่าให้เป็นเวิร์กกรุ๊ปและไม่ใช่โดเมน (หากมีประโยชน์) - ดังนั้นผู้ใช้ windows จะไม่ลงชื่อเข้าใช้โดเมนเมื่อเริ่มต้นใช้งาน

1
เชื่อมต่อหลาย AP ด้วยอะแดปเตอร์ไร้สายหนึ่งตัวภายใต้ Linux / FreeBSD หรือไม่
ฉันจะเชื่อมต่อกับจุดเชื่อมต่อ Wifi มากกว่าหนึ่งจุดพร้อมกันโดยใช้อแด็ปเตอร์ไร้สายตัวเดียวได้อย่างไร ปัจจุบันฉันใช้ pfSense เป็นเราเตอร์ที่บ้านของฉันและฉันต้องการให้มันเชื่อมต่อกับ AP หลายตัวแบบไร้สาย คุณรู้หรือไม่ถ้าเป็นไปได้? อีกวิธีหนึ่งเราจะทำสิ่งนี้ภายใต้ Ubuntu ได้อย่างไร ได้โปรดส่องแสงให้ฉันหน่อย :) หมายเหตุที่น่าสนใจ: pfSense เช่นเดียวกับ distros เราเตอร์จำนวนมากรองรับการใช้อแด็ปเตอร์ไร้สายเดียวกับ AP หลายตัว แต่ก็ยังไม่ชัดเจน (สำหรับฉัน) ว่าพวกเขาสามารถทำหน้าที่เป็นลูกค้าหลายคนได้หรือไม่ "อแด็ปเตอร์ไร้สายเสมือนจริง" ใน Windows 7 เห็นได้ชัดว่าสามารถทำได้ สำหรับเครือข่ายแบบใช้สายเราสามารถสร้างนามแฝงของอินเตอร์เฟสได้อย่างง่ายดาย (เช่น eth0: 1) และรับ IP หลาย ๆ ตัวด้วย ifconfig นี่คือความช่วยเหลือใด ๆ

4
traceroute ไม่ทำงานเอาต์พุตเป็น * * * แต่เน็ตเวิร์กใช้ได้
บนกล่อง Linux ของฉัน traceroute ไม่ทำงาน ผลลัพธ์เป็นดังนี้: $ traceroute google.com traceroute to google.com (209.85.231.104), 30 hops max, 52 byte packets 1 * * * 2 * * * 3 * * * 4 * * * ใครสามารถบอกฉันได้ว่าทำไมมันไม่ทำงาน มีเหตุผลที่เป็นไปได้ที่อยู่เบื้องหลังหรือไม่
15 networking 

8
ทำให้ ls พิมพ์ทั้งหมดในหนึ่งบรรทัด (เช่นในเทอร์มินัล)
ls พิมพ์แตกต่างกันไปขึ้นอยู่กับว่าการส่งออกไปยังขั้วหรือสิ่งอื่น เช่น: $ ls . file1 file2 $ ls . | head file1 file2 มีวิธีที่จะlsพิมพ์ออกมาในหนึ่งบรรทัดราวกับว่ามันเป็นขั้วเมื่อมันไม่ได้ มี-Cอาร์กิวเมนต์ที่ sorta ทำ แต่จะแยกออกเป็นหลายบรรทัด $ ls file1 file10 file11 file12 file13 file14 file15 file16 file17 file18 file19 file2 file3 file4 file5 file6 file7 file8 file9 $ ls -C . | head file1 file11 file13 …

3
wheezy-updates บน archive.debian.org ส่งคืน 404 ไม่พบ
ฉันมีเครื่องทดสอบเก่าของ Debian Wheezy ที่ฉันไม่สามารถอัปเดตได้ในขณะนี้ คลังเก็บ Debian Wheezy ถูกเก็บถาวรในเดือนกุมภาพันธ์ ดังนั้นฉันต้องการล่วงหน้าและอัปเดต/etc/apt/sources.listจากของฉัน deb http://ftp.fr.debian.org/debian wheezy main deb http://security.debian.org/ wheezy/updates main deb http://ftp.fr.debian.org/debian wheezy-updates main ถึง deb http://archive.debian.org/debian wheezy main deb http://security.debian.org/ wheezy/updates main deb http://archive.debian.org/debian wheezy-updates main แต่เมื่อทำงานapt-get updateฉันได้รับข้อผิดพลาดนี้: # apt-get update <snip> Err http://archive.debian.org wheezy-updates/main i386 Packages 404 Not Found [IP : …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.