服务器管理员

系统和网络管理员的问答

5
如何禁用Nginx日志记录?
我在配置文件中有以下内容 server { listen 80; server_name _; access_log /var/log/nginx/access.log main; ... server { listen 80; server_name example.com access_log off; error_log off; 但是它仍然保持example.com虚拟主机的日志记录。我究竟做错了什么?
27 nginx 


1
增加net.core.somaxconn会有所作为吗?
我在net.core.somaxconn参数上遇到了一个参数:有人告诉我,如果更改默认值128,它不会有任何区别。 我相信这可能足以证明: “如果backlog参数大于/ proc / sys / net / core / somaxconn中的值,那么它将被默默地截断为该值” http://linux.die.net/man/2/listen 但事实并非如此。 有谁知道一种方法来通过两台位于Gbit网络上的机器进行验证?最好是针对MySQL,LVS,apache2(2.2),memcached。

4
检查端口80上活动连接的数量?
我有一个网络服务器,我需要在给定的时间检查服务器中的连接数, 我用以下 netstat -anp |grep 80 |wc -l 这与 2542 但是从我的Google Analytics(分析)中,我知道同时用户不超过100。 is this correct ? if not how to i get the active number of connections ? is this sign of a victim of DOS attack how do i know that ?
27 linux  apache-2.2 

6
防止xargs因错误退出
根据手册页,如果执行行之一以错误255退出,则xargs将退出: 如果以状态255退出命令的任何调用,则xargs将立即停止,而无需读取任何进一步的输入。发生这种情况时,将在stderr上发出错误消息。 如何获得xargs 不这样做? 我有一个要运行的大约1500行批处理作业,一次要运行50行。我发现它总是快要死了,而没有完成工作。不好! 更好的问题是描述我要做什么的问题: 我如何一次运行1500行批处理脚本,一次运行50行,这样它就不会在中间退出该作业,并且将输出捕获到某种日志文件中?

5
为什么host和nslookup可以解析名称但dig无法解析?
谁能告诉我为什么会这样吗?我可以使用host和/或nslookup解析主机名,但正向查找不适用于dig;反向查找: musashixxx@box:~$ host someserver someserver.somenet.internal has address 192.168.0.252 musashixxx@box:~$ host 192.168.0.252 252.0.168.192.in-addr.arpa domain name pointer someserver.somenet.internal. musashixxx@box:~$ nslookup someserver Server: 192.168.0.253 Address: 192.168.0.253#53 Name: someserver.somenet.internal Address: 192.168.0.252 musashixxx@box:~$ nslookup 192.168.0.252 Server: 192.168.0.253 Address: 192.168.0.253#53 252.0.168.192.in-addr.arpa name = someserver.somenet.internal. musashixxx@box:~$ dig someserver ; <<>> DiG 9.8.1-P1 <<>> someserver ;; global options: …


2
如何重命名Linux主机而无需重新引导才能使重命名生效?
我在serverfault上搜索了此问题的答案,但找不到它。我知道这是可能的,但我不记得该怎么做。如何更改Linux主机的主机名,并使该更改在不重新启动的情况下生效? 我正在使用Ubuntu 16和Ubuntu 18。 Ubuntu的一大功能是图形桌面和图形系统实用程序。但是,我们在生产环境中运行Ubuntu,因此我们选择不使用图形桌面或实用程序,以免这些功能消耗生产环境中所需的资源。 我知道要重命名主机,请编辑文件: /etc/hostname /etc/hosts 在/etc/hostname其中,只需用新的主机名替换当前的主机名(很快将是以前的主机名)。 Ubuntu在/etc/hosts文件中具有以下行: 127.0.1.1 your-hostname your-hostname 它在主机启动并在网络中建立自身时充当引导程序。在更改主机名之前,your-hostname是当前主机名(即将是以前的主机名),并且作为更改主机的主机名的一部分,将主机名替换为新名称。 我熟悉的是执行上述两个步骤,然后重新启动主机。但是很多时候,例如在生产服务器上,人们想执行该重命名,但不重启主机。 如何更改主机上的主机名,并使该更改在不重新引导主机的情况下生效?
26 linux  ubuntu  hostname 

3
潜在的攻击者如何发现IPv6地址和AAAA名称?
每天收到大量次要的hack尝试是相当标准的,这些尝试会尝试使用SSH和SMTP等服务的通用用户名/密码。我一直认为这些尝试是使用IPv4的“较小”地址空间来猜测IP地址。我注意到,尽管我的域的AAAA名称记录反映了每个A Name记录,并且所有IPv4服务也向IPv6开放,但是我对IPv6的黑客攻击尝试却为零。 假设一个公共DNS(AWS路由53)具有一个模糊的子域,该子域指向合理随机化的/ 64后缀;是否可以在不尝试/ 64位前缀中的每个地址或很长的公用名列表中尝试每个子域的情况下远程发现IPv6地址和/子域? 我当然知道爬网以查找列出的(子)域名非常简单。我也知道同一子网中的计算机可以使用NDP。我对DNS或IPv6的基础协议是否允许远程发现/列出未知域和地址更感兴趣。


6
为什么我应该对SSH使用公钥身份验证?
我正在运行SSH服务器,但仍在使用简单的密码身份验证。我到处都了解安全性,建议我使用公钥身份验证。但是我没有优势。在我看来,使用它们既不安全也不是很多方便的工作。 当然,如果有人试图强行登录到我的SSH服务器,则公钥比任何密码都要强大得多。但是除此之外,这是完全不安全的。 顾问们大多认为您不必记住密码。那有多不安全?因此,如果有人入侵了我的计算机,他不仅可以获取我的计算机,还可以获取我的服务器吗?如果我从各种不同的客户端使用SSH,则必须将每个公钥存储一个,这会使公钥落入虚假手中的可能性成倍增加。我可以将它们保存在随身携带的USB记忆棒中,但它可能会丢失,并且查找程序可以访问我的服务器。 两因素身份验证可能会更好。 我有什么想念的吗?对我来说最好的方法是什么?
26 ssh  public-key 

3
我的ISP是否修改了单个静态IP地址的DNS反向查询记录?
我已经承担了运行小型电子邮件服务器的任务,而垃圾邮件的世界对个人而言则更具挑战性,因为许多MTA都对接受电子邮件抱有极大的偏执。 我认为我已经配置了几乎所有可能成功解决的问题:商业SSL证书,DKIM,适当的域和静态IP地址。实际上,我的(电子邮件)电子邮件几乎总是不发送。但是最偏执的MTA仍然拒绝我的电子邮件(例如Craigslist),这似乎是我对故障的反向查找。 我最近更改了我的静态IP地址以及与ISP的服务。当他们更改它时,我尝试正确配置它,但我担心不是这样。但是我不确定100%出了什么问题或我的反向记录是什么样子。 我特别不想以“看,我不知道问题出在哪里,但无论如何要解决”的态度来联系我的ISP。如果有问题,我希望能够在与NOC通话之前准确描述问题所在。据我所知,他们没有为此提供控制面板,所以我不想尝试任何尝试和错误的耐心。 是的,具体内容,经过删节和虚构,但一致: Domain: funkeedomain.org Mailserver (DNS MX record): mx.funkeedomain.org Static IP address: 111.222.333.444 Static IP address reversed: 444.333.222.111 FQDN originally requested of the ISP for reverse lookups: main.funkeedomain.org 这是我的邮件服务器(hMailServer)发出的典型拒绝通知: Your message did not reach some or all of the intended recipients. Sent: Thu, 12 Jan 2017 11:53:50 …

2
Rsync到AWS S3存储桶
对于服务器,我正在托管一个网站,我想将数据和设置备份到S3存储桶中。我发现您不能直接使用rsync备份到S3存储桶。是否有另一种方法可以实现以下rsync命令将数据备份到S3存储桶? rsync -­av ­/Data /s3bucket 我还想将该服务器上的mysql数据库备份到S3存储桶。实现此目标的最佳方法是什么? 最后一个问题,如果我设法将所有内容备份到S3。如果服务器崩溃或在最坏的情况下被完全擦除,恢复服务器的最佳方法是什么?我是否必须自己记下服务器设置并重新配置服务器,或者是否可以备份此服务器?

3
在企业中部署Windows 10-如何删除预安装的应用程序?
我正在尝试在工作中部署一些Windows 10计算机,并且需要删除或禁用预安装的应用程序。 由于某种原因,管理层认为不应将Xbox应用程序和Candy Crush Soda Saga(等)安装在公司工作站上。 我们尝试在此之后卸载它们,但是对于任何新登录的用户来说,它们都会再次出现,这是不可接受的。我们如何真正从公司的Windows 10映像中摆脱这些应用程序?
26 image  windows-10 

2
为什么周末使用IPv6更高?
在此处查看Google维护的IPv6采用率图表: https://www.google.com/intl/zh-CN/ipv6/statistics.html 放大到2015年9月至12月。 IPv6采纳率的图表显然是周期性的,周末的比率更高。这是为什么?
26 networking  ipv6 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.