ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

4
muieblackcat คืออะไร
ฉันเพิ่งติดตั้ง ELMAH บนไซต์. NET MVC ขนาดเล็กและฉันได้รับรายงานข้อผิดพลาด System.Web.HttpException: A public action method 'muieblackcat' was not found on controller... เห็นได้ชัดว่านี่เป็นความพยายามในการเข้าถึงหน้าเว็บที่ไม่มีอยู่ แต่ทำไมมีความพยายามเข้าถึงหน้านี้ นี่เป็นการโจมตีหรือเป็นการสแกนบ็อตเพื่อดูว่าฉันติดไวรัสหรือไม่ 'muieblackcat' คืออะไรและทำไมจึงมีความพยายามเข้าถึง URL นี้
34 security  iis 

7
ตั้งค่า ulimit เริ่มต้นไว้ที่ใด (linux, centos)
ฉันมีเซิร์ฟเวอร์ CentOS 5 สองตัวที่มีสเปคใกล้เคียงกัน เมื่อฉันเข้าสู่ระบบและทำulimit -uบนเครื่องหนึ่งที่ผมได้รับและที่ฉันได้รับอื่นunlimited ๆ77824 เมื่อฉันทำงาน cron เช่น: * * * * * ulimit -u > ulimit.txt ฉันได้รับผลลัพธ์เดียวกัน ( unlimited, 77824) ฉันกำลังพยายามที่จะกำหนดว่าสิ่งเหล่านี้จะถูกตั้งค่าเพื่อให้ฉันสามารถเปลี่ยนพวกเขา พวกเขาจะไม่ตั้งอยู่ในใด ๆ ของโปรไฟล์ของฉัน ( .bashrc, /etc/profileฯลฯ ) สิ่งเหล่านี้จะไม่ส่งผลกระทบต่อ cron) หรือใน/etc/security/limits.conf(ซึ่งว่างเปล่า) ฉันขัดถู google และแม้กระทั่งไปไกลเท่าที่จะทำgrep -Ir 77824 /แต่ไม่มีอะไรปรากฏขึ้นจนถึงตอนนี้ ฉันไม่เข้าใจว่าเครื่องเหล่านี้อาจมีข้อ จำกัด ที่แตกต่างกันได้อย่างไร จริง ๆ แล้วฉันไม่ได้สงสัยสำหรับเครื่องเหล่านี้ แต่สำหรับเครื่องที่แตกต่างกัน (CentOS 6) ซึ่งมีขีด …
34 linux  centos  ulimit 

1
ทำไม SSHFS ไม่ให้ฉันดูในไดเรกทอรีที่เมานท์?
ฉันใช้ SSHFS เพื่อติดตั้งไดเรกทอรีบนเซิร์ฟเวอร์ระยะไกล มี xxx ผู้ใช้บนไคลเอนต์และเซิร์ฟเวอร์ UID และ GID เหมือนกันทั้งสองกล่อง ฉันใช้ sshfs -o kernel_cache -o auto_cache -o reconnect -o compression=no \ -o cache_timeout=600 -o ServerAliveInterval=15 \ xxx@yyy.yyy.yyy.yyy:/mnt/content /home/xxx/path_to/content เพื่อเมานต์ไดเรกทอรีบนเซิร์ฟเวอร์ระยะไกล เมื่อฉันเข้าสู่ระบบในฐานะ xxx บนไคลเอนต์ฉันไม่มีปัญหา ฉันสามารถ cd ลงใน / home / xxx / path_to / content แต่เมื่อฉันเข้าสู่ระบบลูกค้าเป็นผู้ใช้อื่น zzz แล้ว $ ls -l /home/xxx/path_to …

8
ส่งต่อพอร์ตบน Linux โดยไม่มี iptables หรือไม่
ฉันมีเซิร์ฟเวอร์ Linux VPS (virtuozzo) และฉันต้องการตั้งค่าการส่งต่อพอร์ต แต่ผู้ให้บริการโฮสต์ของฉันไม่อนุญาตโมดูลเคอร์เนลiptables-natดังนั้นiptables -t nat- ไม่ทำงาน ฉันกำลังมองหาวิธีอื่นในการทำ ฉันรู้ว่าฉันสามารถส่งต่อพอร์ตโดยใช้opensshแต่ฉันต้องส่งต่อ 20 พอร์ตที่แตกต่างกัน, tcp และ udp ดังนั้นนี่ไม่ใช่ตัวเลือก มีซอฟต์แวร์ใด ๆ สำหรับ linux ที่สามารถทำการส่งต่อพอร์ตได้หรือไม่?

6
เหตุใดโหมด FTP แฝงจึงต้องมีช่วงพอร์ตเมื่อเทียบกับพอร์ตเดียวเท่านั้น
ฉันพยายามที่จะเข้าใจว่าทำไมเซิร์ฟเวอร์ FTP ทั้งหมดต้องการใช้ช่วงพอร์ตสำหรับช่องสัญญาณข้อมูลโหมดพาสซีฟเมื่อเทียบกับการใช้พอร์ตข้อมูลเพียงพอร์ตเดียวสำหรับการเชื่อมต่อช่องสัญญาณข้อมูลขาเข้าทั้งหมด เซิร์ฟเวอร์ FTP จัดการไคลเอนต์ที่เชื่อมต่อพร้อมกันจำนวนมากบนพอร์ต 21 เว็บเซิร์ฟเวอร์จัดการไคลเอนต์ที่เชื่อมต่อพร้อมกันจำนวนมากบนพอร์ต 80 เป็นต้น แล้วเหตุใดเซิร์ฟเวอร์ FTP จึงไม่สามารถใช้พอร์ตช่องสัญญาณเดียวเท่านั้นสำหรับการเชื่อมต่อข้อมูลแฝงขาเข้าทั้งหมด (และยังสามารถจัดการไคลเอนต์ที่เชื่อมต่อพร้อมกันจำนวนมากบนพอร์ตนั้นพูดพอร์ต 1024) หรือมันได้หรือไม่ ฉันสนใจที่จะทราบรายละเอียดทางเทคนิคว่าทำไมจึงเป็นไปไม่ได้หรือไม่แนะนำ
34 ftp 

6
เปิดการดีบัก PAM เป็น Syslog
ฉันเกลียด PAM ตั้งแต่มันเกิดขึ้น ฉันจะเปิดการดีบัก PAM ใน Debian Squeeze ในระดับผู้ดูแลระบบได้อย่างไร ฉันได้ตรวจสอบทุกทรัพยากรที่ฉันสามารถหาได้ Google manpages อะไรก็ตาม สิ่งเดียวที่ฉันยังไม่ได้ลองเลย (ฉันไม่กล้าพูดถึงฉันเกลียด PAM หรือเปล่า) กำลังขุดเข้าไปในแหล่งห้องสมุดของ PAM ฉันพยายาม google หาทางออกไม่มีอะไร สิ่งที่ฉันพบ: http://www.bitbull.ch/wiki/index.php/Pam_debugging_funktion ( /etc/pam_debug) และ http://nixdoc.net/man-pages/HP-UX/man4/pam.conf.4.html ( debugตัวเลือกสำหรับรายการ PAM ใน/etc/pam.d/) ไม่ไม่ทำงาน ไม่มีเอาต์พุต PAM ไม่มีอะไรเงียบอย่างแน่นอน ในขณะที่ค้นหาวิธีแก้ปัญหาฉันยังติดตามลิงก์ไปยัง Pam ซึ่งเป็นสถานีบริการน้ำมันที่นี่ในเยอรมนี บางทีอาจจะมีผู้ชมหลายพันคนในที่หลบซ่อนเบาะแส แต่ยิงฉันฉันจะตายก่อนที่ฉันจะค้นพบ ส่วนที่เหลือคือ FYI: ฉันมีปัญหาอะไร หลังจากอัปเกรดเป็น Debian Squeeze มีบางอย่างแปลก ๆ (ก็เฮ้มันเคยครั้งหนึ่งเอ่อสิ่งที่ถูกต้องเหนือ …
34 syslog  pam  debug 

4
อเมซอนจะเผยแพร่ช่วงของที่อยู่ IP ที่ใช้สำหรับอินสแตนซ์ EC2 ตามภูมิภาคหรือไม่
ฉันจะอัปเดตการเปลี่ยนแปลงช่วงของที่อยู่ IP ที่ Amazon จะใช้สำหรับอินสแตนซ์ EC2 ได้อย่างไร ฉันต้องการเพิ่มช่วงของ IP ให้กับการตั้งค่าไฟร์วอลล์ของฉันเพื่ออนุญาตให้เข้าถึงฐานข้อมูล mysql 'พื้นฐาน' จากอินสแตนซ์ที่เริ่มต้นโดยนโยบายการปรับขนาดอัตโนมัติของฉัน ฉันเข้าใจว่าแต่ละอินสแตนซ์จะมีที่อยู่ IP ที่จะอยู่ในช่วงนี้หรือไม่ ถูกต้องหรือไม่

3
nginx + php-fpm - $ _GET params ของฉันอยู่ที่ไหน
ฉันมีปัญหาแปลก ๆ ที่นี่ ฉันเพิ่งย้ายจาก apache + mod_php เป็น nginx + php-fpm ทุกอย่างไปได้ดียกเว้นปัญหาเดียวนี้ ฉันมีเว็บไซต์สมมติว่า example.com เมื่อฉันเข้าถึงมันเหมือนexample.com?test=get_param $_SERVER['REQUEST_URI']มี/?test=get_paramและมี$_GET['test']ยัง แต่เมื่อฉันเข้าถึงexample.com/ajax/search/?search=get_param $_SERVER['REQUEST_URI']คือ/ajax/search/?search=get_paramยังไม่มี$_GET['search'](ไม่มี$_GETอาร์เรย์ที่ทั้งหมด) ฉันใช้กรอบ Kohana ซึ่งเส้นทาง/ajax/searchที่จะควบคุม แต่ฉันได้ใส่phpinfo()ที่index.phpดังนั้นฉันตรวจสอบ$_GETตัวแปรก่อนที่จะกรอบได้ทำอะไรเลย (ที่นี้หมายถึงว่า disapearing params รับไม่ได้กรอบความผิด) nginx.conf ของฉันเป็นแบบนี้ worker_processes 4; pid logs/nginx.pid; events { worker_connections 1024; } http { index index.html index.php; autoindex on; autoindex_exact_size off; include mime.types; default_type application/octet-stream; …
34 nginx  php-fpm  kohana 

10
วิธีการตั้งค่า umsh ของ ssh สำหรับการเชื่อมต่อทุกประเภท
ฉันค้นหาวิธีการตั้งค่าumaskของ OpenSSH ให้0027สอดคล้องกับการเชื่อมต่อทุกประเภท ตามประเภทการเชื่อมต่อฉันหมายถึง: SFTP SCP ชื่อโฮสต์ssh โปรแกรมชื่อโฮสต์ssh ความแตกต่างระหว่าง 3. และ 4 คือการเริ่มต้นเชลล์ซึ่งมักจะอ่าน/etc/profileข้อมูลในขณะที่หลังไม่ได้ นอกจากนี้โดยการอ่านโพสต์นี้ฉันได้ตระหนักถึงตัวเลือก -u ที่มีอยู่ใน OpenSSH เวอร์ชั่นใหม่กว่า อย่างไรก็ตามสิ่งนี้ไม่ทำงาน ฉันยังต้องเพิ่มว่าในขณะนี้มี/etc/profileumask 0027 จุดต่อจุด: SFTP - การตั้งค่า-u 0027ในการsshd_configเป็นที่กล่าวถึงที่นี่ไม่เพียงพอ ถ้าผมไม่ได้ตั้งค่าพารามิเตอร์นี้ใช้ SFTP umask 0022โดยค่าเริ่มต้น ซึ่งหมายความว่าหากฉันมีสองไฟล์: -rwxrwxrwx 1 user user 0 2011-01-29 02:04 execute -rw-rw-rw- 1 user user 0 2011-01-29 02:04 read-write เมื่อฉันใช้ sftp เพื่อวางไว้ในเครื่องปลายทางฉันได้รับจริง: …
34 ssh  umask 

5
สิ่งสำคัญที่ต้องค้นหาในศูนย์ข้อมูล
ฉันกำลังพยายามสร้างรายการตรวจสอบง่าย ๆ เพื่อกำหนดคุณภาพของดาต้าเซ็นเตอร์ ... ฉันควรมองหาที่ไหนและอะไรและฉันจะทราบได้อย่างไรว่าเจ้าของพูดอะไร (เช่น "UPS ของเรารักษาศูนย์ข้อมูลไว้เป็นเวลา 100 วันโดยไม่ต้อง อำนาจ ") เป็นจริงหรือไม่? สัญญาณทั่วไปหรือศูนย์ข้อมูลดีหรือไม่ดีคืออะไร
34 datacenter 

9
ฉันจะค้นหาไดเรกทอรีที่ใหญ่ที่สุดใน unix / Ubuntu ได้อย่างไร
มีวิธีใน Unix เพื่อดูไดเรกทอรีที่ใหญ่ที่สุดในดิสก์หรือไม่ ฉันจำเป็นต้องรู้ว่าทำไมฉันถึงเกือบทำกับพื้นที่บนเซิร์ฟเวอร์และฉันไม่ได้ใช้พื้นที่ส่วนใหญ่ .. ขอบคุณ
34 ubuntu  unix 

6
การใช้คีย์ SSH กับข้อความรหัสผ่านว่างเปล่าไม่เป็นไรหรือไม่?
เมื่อฉันเรียนรู้วิธีการสร้างคีย์ ssh ครั้งแรกบทเรียนที่ฉันอ่านทั้งหมดระบุว่าควรเลือกข้อความรหัสผ่านที่ดี แต่เมื่อเร็ว ๆ นี้เมื่อตั้งค่ากระบวนการ daemon ที่ต้องการ ssh ไปยังเครื่องอื่นฉันค้นพบว่าวิธีเดียว (ดูเหมือน) ที่จะมีกุญแจที่ฉันไม่ต้องการรับรองความถูกต้องในการบู๊ตทุกครั้งคือการสร้างรหัสที่ว่างเปล่า ข้อความรหัสผ่าน ดังนั้นคำถามของฉันคืออะไรเกี่ยวข้องกับการใช้คีย์ที่ไม่มีข้อความรหัสผ่าน?
34 security  ssh 

5
ฉันจะทราบได้อย่างไรว่าเปิด Snapshot Isolation อยู่หรือไม่
ใน SQL Server 2005/2008 ฉันจะทราบได้อย่างไรว่ามีการเปิด Snapshot Isolation หรือไม่ ฉันรู้วิธีเปิดใช้งาน แต่ฉันไม่พบคาถาเพื่อให้ google บอกวิธีการสอบถามสถานะของตัวเลือก Snapshot Isolation
34 sql-server 

10
วิธีเปลี่ยนฟิลด์“ จาก:” สำหรับอีเมลจาก Cron
ฉันใช้ SMTP ระยะไกลผ่าน nullmailer และต้องมีการตั้งค่าจากฟิลด์เป็นชื่อเฉพาะ แต่ cron ตั้งเป็น root@my.sweet.server.com ฉันจะเปลี่ยนเป็นบางสิ่งบางอย่างเช่น me@ya.ru ได้อย่างไร
34 linux  cron  email 

7
การบันทึกเอาต์พุตของ Daemon ด้วยพุ่งพรวด
ฉันมีภูตที่กำหนดเองที่จัดการโดยพุ่งพรวดบนเซิร์ฟเวอร์ Ubuntu ของฉัน มันทำงานได้อย่างสมบูรณ์ยกเว้นว่าฉันต้องจับ (บันทึก) เอาท์พุทของภูต หน้าอย่างเป็นทางการบทบอกว่าฉันสามารถใช้console loggedการทำเช่นนี้ แต่สิ่งที่ไฟล์ที่ไม่ได้เข้าสู่ระบบเพื่อ? ฉันยังอ่านว่าconsole loggedเป็นไม่ได้เป็นบทที่ถูกต้อง ปัจจุบันฉันใช้ 0.3.9 (Hardy) แต่จะอัปเกรดเป็น 0.6.x (Lucid) ในอีกไม่กี่เดือน หากconsole loggedอันที่จริงแล้วใช้ไม่ได้กับเวอร์ชันใหม่กว่าฉันจะใช้อะไรแทน
34 ubuntu  upstart 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.