服务器管理员

系统和网络管理员的问答

2
简单的apache2从一个域重定向到另一个域
我想做的是以下几点: 我的域xy.example.com不再存在。因此,我想简单地重定向到新域abc.example.com。它应该是重定向,当有人在浏览器栏中键入http://xy.example.com/team.php时也可以使用-它将重定向到http://abc.example.com/team.php 我已经尝试了一些方法,但是并没有真正起作用。我必须在Apache 2配置中添加什么?

2
有人可以在不过度简化的情况下解释Windows服务主体名称(SPN)吗?
我已经与服务原理名称进行了数次交涉,而Microsoft的解释还不够。我正在配置一个IIS应用程序以在我们的域上工作,并且看起来有些问题与我需要在运行托管我的站点的应用程序池的Windows服务帐户上配置http特定SPN​​有关。 所有这些使我意识到,我只是没有完全了解服务类型(MSSQL,http,主机,termsrv,wsman等),Kerberos身份验证,活动目录计算机帐户(PCName $),Windows服务帐户,SPN之间的关系。 ,以及我用来尝试访问服务的用户帐户。 有人可以在不过度简化说明的情况下解释Windows服务主体名称(SPN)吗? 创造性的类比奖励积分,将引起经验丰富的系统管理员/开发人员共鸣。

1
SMTP上的Postfix TLS-RCPT TO提示重新协商,然后554 5.5.1错误:没有有效的收件人
我已经在我的Debian 6服务器上设置了ispconfig3,这是对ssl的一点smtp: 服务器是后缀 AUTH PLAIN (LOL!) 235 2.7.0 Authentication successful MAIL FROM: lol@lol.com 250 2.1.0 Ok RCPT TO: lol@lol.com RENEGOTIATING depth=0 /C=AU/ST=NSW/L=Sydney/O=Self-Signed Key! Procees with caution!/OU=Web Hosting/emailAddress=postmaster@lol.com verify error:num=18:self signed certificate verify return:1 depth=0 /C=AU/ST=NSW/L=Sydney/O=Self-Signed Key! Procees with caution!/OU=Web Hosting/emailAddress=postmaster@lol.com verify return:1 DATA 554 5.5.1 Error: no valid recipients 但是,问题是,如果我只是在端口25上进行普通远程登录,那么我可以像疯子一样进行身份验证并发送邮件...希望这是足够的信息!(与“ …
28 debian  ssl  postfix  smtp  tls 


2
使用rsync的存档标志而不复制符号链接
如rsync的手册页所述,-a(存档)开关等效于-rlptgoD。但是,我有一种情况,我不想保留符号链接。有什么方法可以继续使用该-a开关并防止复制符号链接?我-rptgoD每次都可以写,但是有点长。
28 linux  rsync 


3
如何增加内存缓存的使用量?
我目前在运行Redhat x86_64 es5和32gb RAM的Xeon 7550服务器上。我已经安装了内存缓存,配置中剩下的唯一步骤就是设置它使用了多少内存。我是在旧服务器上完成此操作的,我在该服务器上通过Filezilla(root用户访问权限)下载了文件并进行了编辑。现在,我不记得我编辑了哪个文件以及整个过程如何进行。我想将内存设置为使用1 GB。 任何有见识的人吗?如果您会提供帮助,请彻底,因为我的Linux服务器知识有限。

4
测试巨型帧是否真正起作用
是否有命令测试巨型帧是否真正起作用?即某种“ ping”,它报告数据包在途中是否被破坏。 我有一台具有Ubuntu VM的ESXi主机,该VM通过iSCSI挂载Dell MD3000i。我怀疑交换机上未启用巨型帧,并且无法轻松地获得管理员对其的访问权限。我可以选择将磁盘阵列直接连接到ESXi主机,但是想以某种方式先确认巨型帧是一个问题。

1
NGINX-限制请求以防止滥用
我之所以要这样做,是因为用户使用JavaScript使用我们的API进行开发,并且一些开发人员搞砸了,并导致访问者用AJAX请求猛击服务器。发生这种情况时,我希望能够将API请求限制为每分钟50个请求,或者达到某种程度。 注意:(特别是数据库密集型资源,因此可能是在路径级别而不是服务器范围内(例如,节流阀“ / json_api /”,但不是“ / static /”))。

6
从控制台安装了KVM Guest。但是如何进入访客控制台呢?
我试图仅使用命令行(虚拟机管理程序和来宾)在KVM(RHEL 6)上安装完全虚拟化的来宾(Fedora 14 x86_64)。它没有错误,也没有明显的结果。我想知道如何进行纯文本安装。 所以,这是我所做的: # virt-install \ --name=FE --ram=756 --vcpus=1 \ --file=/var/lib/libvirt/images/FE.img --network bridge:br0 \ --nographics --os-type=linux \ --extra-args='console=tty0' -v \ --cdrom=/media/usb/Fedora-14-x86_64-Live-Desktop.iso Starting install... Creating domain... | 0 B 00:00 Connected to domain FE Escape character is ^] ÿ 怎么办?据我了解,在搜寻了几天之后,我应该看到来自文本安装的访客输出,但是什么也没有发生。virt-viewer无法连接到它,建议我通过添加--help探索所有选项(我这样做了)。如果我重新连接virsh,则会看到以下内容: Domain installation still in progress. You can reconnect to …

6
Wget脚本并运行它
我想从以下网址下载脚本:http : //dl.dropbox.com/u/11210438/flockonus-stack.sh并执行它。我的猜测是,使用wget重命名它,对其进行chmod并执行。 在Ubuntu上执行此操作的命令是什么?
28 ubuntu  wget 


2
Strongswan vs Openswan
OpenSwan和StrongSwan有什么区别?我发现的只是过时的FreeSwan与测试版本的OpenSwan之间的比较 -即OpenSwan的当前稳定版本为2.6(相比之下为3.0),StrongSwan的当前稳定版本为4.4(相比之下为4.1.7),这似乎非常不公平(没有比较Windows 98与Ubuntu 10.10或Mac OS X 10.7与Slackware 8.0的观点)。 阅读一些网站后,StrongSwan似乎维护得更好,而OpenSwan似乎更受欢迎。
28 linux  ipsec 

5
将https重定向到另一个https
我一直在搜寻这个问题,具有讽刺意味的是,我找不到具体的答案。我过去曾经亲自回答过这个问题,现在我不记得自己的解释了。 一年几次,有人会要求我这样做。我想向他们指出一些受人尊敬的文章来解释这一点。 我想在https://www.example.com/上获取URL,并将流量重定向到https://www.example2.com/。 我认为这在技术上应该可行,但这是不希望的。这种方法有什么问题?我将浏览器重定向到另一个站点后,浏览器会弹出安全提示框吗?任何人都可以提供指向一些可解释此问题的重要文档的链接吗?
28 https 

4
蓝牙键盘如何防止密码窃听?
在管理员将敏感信息输入键盘(root密码)的情况下,蓝牙键盘(这些天默认情况下在Mac系统中已发货)会将这些密码置于危险之中的风险是什么? 另一种询问的方式是:使用什么安全和加密协议(如果有的话)在键盘和主机系统之间建立蓝牙连接? 编辑:最终摘要 所有答案都很好。我接受了链接到最直接适用的信息的链接,但是我也鼓励您阅读Nathan Adams的答复和有关安全权衡的讨论。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.