ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

16
ไคลเอ็นต์ VPN VPN (IPsec) 64 บิต
ไคลเอนต์ Cisco VPN (IPsec) ไม่รองรับ Windows 64 บิต ที่แย่กว่านั้น Cisco ไม่ได้วางแผนที่จะวางจำหน่ายรุ่น 64 บิตแทนพวกเขากล่าวว่า "สำหรับการสนับสนุน Windows 64 x 64 (64 บิต) คุณต้องใช้ Cisco AnyConnect VPN Client รุ่นใหม่ของ Cisco" บทนำไคลเอนต์ VPN ของ Cisco คำถามที่พบบ่อยเกี่ยวกับไคลเอนต์ Cisco VPN แต่ใบอนุญาต SSL VPN มีค่าใช้จ่ายเพิ่มเติม ตัวอย่างเช่นไฟร์วอลล์ ASA ใหม่ส่วนใหญ่มีใบอนุญาต IPSec VPN จำนวนมาก แต่มีใบอนุญาต SSL VPN เพียงเล็กน้อยเท่านั้น คุณมีทางเลือกอะไรสำหรับ Windows …
47 windows  vpn  cisco  ipsec  64-bit 

10
เรียนรู้ที่จะรวบรวมสิ่งต่าง ๆ จากแหล่งที่มา (บน Unix / Linux / OSX)
ในขณะที่ฉันติดตั้งซอฟต์แวร์จากแพ็คเกจ (MacPorts / apt-get) ที่เป็นไปได้เสมอฉันมักพบว่าตัวเองต้องการรวบรวมแพ็คเกจจากแหล่งที่มา ./configure && make && sudo make installมักจะเพียงพอ แต่บางครั้งก็ใช้งานไม่ได้และเมื่อไม่เป็นเช่นนั้นฉันมักจะติดขัด สิ่งนี้มักจะเกี่ยวข้องกับการพึ่งพาไลบรารีอื่น ๆ ในบางวิธี ฉันต้องการเรียนรู้สิ่งต่อไปนี้: ฉันจะทราบได้อย่างไรว่าจะโต้แย้งกัน./configureอย่างไร วิธีการที่ห้องสมุดที่ใช้ร่วมกันทำงานภายใต้ OS X / Linux - ที่พวกเขาอาศัยอยู่บนระบบแฟ้ม./configure && makeพวกเขาพบพวกเขาอย่างไรสิ่งที่เกิดขึ้นจริงเมื่อพวกเขาเชื่อมโยงกับ อะไรคือความแตกต่างที่แท้จริงระหว่างไลบรารีที่แบ่งใช้และไลบรารีที่เชื่อมโยงแบบสแตติก เหตุใดฉันจึงไม่สามารถลิงก์ทุกอย่างแบบคงที่ (RAM และพื้นที่ดิสก์มีราคาถูกในปัจจุบัน) และหลีกเลี่ยงข้อขัดแย้งของเวอร์ชันไลบรารีแปลก ๆ ฉันจะบอกได้ว่าห้องสมุดใดที่ฉันติดตั้งไว้และรุ่นใด ฉันจะติดตั้งไลบรารีมากกว่าหนึ่งเวอร์ชันโดยไม่ทำให้ระบบปกติเสียหายได้อย่างไร ถ้าผมกำลังติดตั้งสิ่งที่มาจากแหล่งในระบบที่มีการจัดการอย่างอื่นใช้แพคเกจเป็นสิ่งที่เป็นวิธีที่สะอาดในการทำเพื่อ? สมมติว่าฉันจัดการเพื่อรวบรวมบางสิ่งบางอย่างเที่ยวยุ่งยิ่งจากแหล่งที่มาฉันจะแพคเกจที่ขึ้นเพื่อให้คนอื่นไม่ต้องกระโดดผ่านห่วงเดียวกัน โดยเฉพาะอย่างยิ่งใน OS X .... เครื่องมือบรรทัดคำสั่งที่ฉันต้องใช้ในการทำสิ่งนี้ให้ดีคืออะไร? สิ่งต่าง ๆ เช่น otool, pkg-config เป็นต้น ฉันยินดีที่จะลงทุนสักหน่อยและใช้ความพยายามที่นี่ - …

3
Amazon Linux AMI จัดจำหน่าย Linux แบบใด?
Amazon Web Services (AWS) นำเสนอ Amazon Machine Image (AMI) ที่ได้รับการสนับสนุนอย่างเป็นทางการ แต่ไม่ได้ระบุการกระจาย Linux ที่อ้างอิง Amazon Linux AMI อย่างเป็นทางการเป็นไปตามการกระจาย Linux อื่นหรือไม่และถ้าเป็นเช่นนั้น

3
วิธีทดสอบการเชื่อมต่อ LDAP จากไคลเอนต์
วิธีตรวจสอบการเชื่อมต่อ LDAP จากไคลเอนต์ไปยังเซิร์ฟเวอร์ ฉันกำลังทำงานกับการตรวจสอบความถูกต้องของ LDAP และเดสก์ท็อปไคลเอ็นต์นี้จำเป็นต้องตรวจสอบความถูกต้องผ่านเซิร์ฟเวอร์ LDAP ฉันสามารถ SSH ไปยังเซิร์ฟเวอร์ LDAP โดยใช้ผู้ใช้ LDAP แต่เมื่ออยู่ในพรอมต์การลงชื่อเข้าใช้เดสก์ท็อปฉันไม่สามารถเข้าสู่ระบบได้ มันบอกว่าล้มเหลวในการตรวจสอบ เครื่องไคลเอนต์มี Cent OS 6.3 และเซิร์ฟเวอร์ LDAP มี Cent OS 5.5 ซอฟต์แวร์ LDAP คือ Openldap บันทึกเซิร์ฟเวอร์ LDAP ไม่ได้แสดงข้อความใด ๆ ดังนั้นวิธีการทดสอบว่าลูกค้าสามารถเชื่อมต่อกับ LDAP ได้สำเร็จหรือไม่
47 ldap  pam-ldap 

4
วิธีค้นหาฟิสิคัลวอลุ่มที่เก็บโลจิคัลวอลุ่มใน LVM
ฉันมีกลุ่มวอลุ่ม (VG) ที่มีฟิสิคัลวอลุ่มสอง (PV) โลจิคัลวอลุ่ม (LV) หลายตัวใน VG มีแนวโน้มที่จะใช้ extents บน PV ทั้งสอง มีวิธีบอกหรือไม่ว่า LVs ตัวใดที่ใช้พื้นที่บน PVs ตัวใด?
47 linux  lvm 

2
ฉันจะเชื่อมต่อกับ ssh ด้วยรหัสสาธารณะอื่นได้อย่างไร
ฉันมีกุญแจสาธารณะสองอันกุญแจหนึ่งสำหรับเซิร์ฟเวอร์บางอันและอีกอันสำหรับกุญแจอื่น ๆ ฉันจะระบุคีย์ที่จะใช้เมื่อเชื่อมต่อกับเซิร์ฟเวอร์ได้อย่างไร
47 ssh 


5
รับแพ็กเกจซอร์สเดเบียน - ฉันจะติดตั้งบิลด์ที่สะสมได้อย่างไร
ฉันมีแพคเกจซอร์ส debian (ดีทางเทคนิค Ubuntu) เช่น. dsc,. tar.gz ฯลฯ ฉันต้องการสร้างสิ่งนี้ ความdpkg-buildpackageล้มเหลวเนื่องจากฉันไม่มีการอ้างอิงการสร้างทั้งหมด ปกติฉันจะใช้apt-get build-depแต่แพ็คเกจนี้ไม่เหมาะ มีวิธี "สะอาด", "เหมาะสม" หรือไม่ในการติดตั้งการขึ้นต่อกันของ build ทั้งหมดที่กำหนดแพ็กเกจซอร์ส ฉันรู้ว่าฉันสามารถเปิดไฟล์ debian / control ได้ แต่ฉันอยากรู้ว่ามีวิธีที่ "เหมาะสม" หรือไม่ ฉันได้ติดตั้งbuild-essentialแล้วและมีคอมไพเลอร์ปกติทุกตัว ฯลฯ แพ็คเกจนี้ต้องการซอฟต์แวร์เพิ่มเติม

6
ดีบักเกอร์สำหรับ Iptables
ฉันกำลังมองหาวิธีง่ายๆในการติดตามแพ็กเก็ตผ่านกฎ iptables นี่ไม่ได้เกี่ยวกับการบันทึกมากนักเพราะฉันไม่ต้องการบันทึกปริมาณการใช้งานทั้งหมด (และฉันต้องการให้มีเป้าหมายการบันทึกสำหรับกฎน้อยมาก) บางอย่างเช่น Wireshark สำหรับ Iptables หรือแม้กระทั่งบางสิ่งที่คล้ายกับดีบักเกอร์สำหรับภาษาการเขียนโปรแกรม ขอบคุณคริส หมายเหตุ:ไม่จำเป็นต้องเป็นเครื่องมือ GUI ที่สวยงาม แต่จะต้องทำมากกว่าเพียงแสดงตัวนับแพ็คเกจหรือมากกว่านั้น อัปเดต:เกือบจะดูเหมือนว่าเราไม่พบสิ่งใดที่มีฟังก์ชั่นที่ขอ ในกรณีนี้: อย่างน้อยเราจะหาเทคนิคที่ดีซึ่งมาจากการบันทึก iptables - ซึ่งสามารถเปิดและปิดได้ง่ายและไม่จำเป็นต้องเขียนกฎ iptables ซ้ำซ้อน (ต้องเขียนกฎเดียวกันสำหรับ-j LOGและ-j ...)


11
IIS7: ไม่สามารถตั้งชื่อโฮสต์บนไซต์ด้วย SSL cert และพอร์ต 443
พิจารณาเครื่อง Win 2008 SP2 ด้วย IIS7 ภารกิจคือการใช้ใบรับรองและชื่อโฮสต์กับไซต์หนึ่งเดียวบนเครื่องนี้ จำเป็นต้องมีส่วนหัวโฮสต์ของเว็บไซต์abc.123.example.com ขั้นตอนแรกคือการติดตั้ง. pfx ไปยังร้านค้าส่วนตัวซึ่งประสบความสำเร็จ IIS7 ค้นหาใบรับรองว่าพร้อมใช้งาน แต่จะไม่อนุญาตให้ป้อนชื่อโฮสต์ กล่องข้อความชื่อโฮสต์ถูกปิดใช้งาน / เป็นสีเทาเสมอก่อนที่จะเลือกใบรับรองของฉัน ฉันได้ลบการผูกพอร์ตเริ่มต้น 80 แล้ว คำถาม:ฉันจะตั้งชื่อโฮสต์สำหรับไซต์นี้ได้อย่างไร มันเป็นเรื่องของการรับรองนี้เป็นใบรับรองตัวแทนหรือไม่? ฉันเข้าใจว่าคำขอ SSL เข้ามาในเว็บเซิร์ฟเวอร์และส่วนหัวโฮสต์ในแพ็กเก็ตนั้นได้รับการเข้ารหัส เหตุใด IIS6 จึงอนุญาตให้ระบุส่วนหัวของโฮสต์ แต่ IIS7 ไม่ได้ อัปเดต:ใบรับรองไม่ใช่ส่วนหนึ่งของปัญหา ฉันได้สร้างไซต์ใหม่บนเครื่องและเมื่อเลือกการเชื่อมโยง https กล่องข้อความชื่อโฮสต์จะถูกปิดใช้งาน

3
ช่วงบล็อกของที่อยู่ IP
ฉันถูกโจมตีด้วยความพยายามแฮ็กจากประเทศจีนทั้งหมดด้วย IP ที่คล้ายกัน ฉันจะบล็อกช่วง IP ด้วยบางอย่างเช่น 116.10.191. * ฯลฯ ได้อย่างไร ฉันใช้เซิร์ฟเวอร์ Ubuntu 13.10 บรรทัดปัจจุบันที่ฉันใช้คือ: sudo /sbin/iptables -A INPUT -s 116.10.191.207 -j DROP สิ่งนี้ช่วยให้ฉันสามารถบล็อกแต่ละครั้งเท่านั้น แต่แฮกเกอร์กำลังเปลี่ยน IP ทุกครั้ง


7
คำสั่ง PECL สร้างรายการข้อผิดพลาดแบบยาว
กำลังรัน PHP 5.4 บน CentOS 6.5 ฉันติดตั้งแพ็คเกจ php55w ของ webtatic จากนั้นติดตั้ง PEAR + PECL โดยไม่มีปัญหาพร้อมกับ redis และ mongo ผ่าน PECL หลังจากนั้นไม่นานฉันก็รู้ว่า 5.5 ไม่เข้ากันกับกรอบที่ฉันทำงานด้วยดังนั้นฉันจึงลบ php55w และติดตั้ง php54w ลงไป ตอนนี้คำสั่ง pecl ไม่ทำงานเลย มันเพิ่งสร้างสตริงข้อผิดพลาดที่ยาวมาก ๆ ทุกครั้งที่ฉันออกคำสั่ง pecl (ตัวย่อ ... ซ้ำหลายครั้งมากที่สุด): Warning: Invalid argument supplied for foreach() in Command.php on line 259 Warning: Invalid …
47 php  centos6  php-fpm  pecl  pear 

1
ฉันจะส่งข้อความไปยังเจอร์นัล systemd จากบรรทัดคำสั่งได้อย่างไร
ในระบบ Linux รุ่นเก่าloggerสามารถใช้คำสั่งเพื่อส่งข้อความบันทึกไปยัง syslog อ่านหนังสือที่ไม่loggerเข้าสู่ระบบข้อความใน Arch Linux? มันก็ดูเหมือนว่าsyslogข้อความและloggerแอปพลิเคบรรทัดคำสั่งเพียงพูดคุยกับsystemdวารสารถ้าซ็อกเก็ตสำหรับการส่งข้อความการตั้งค่า ดังนั้นสิ่งที่เทียบเท่าทันสมัยของloggerคำสั่ง? ฉันจะส่งข้อความโดยตรงไปยัง systemd journal จากบรรทัดคำสั่งได้อย่างไร
46 logging  systemd 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.