服务器管理员

系统和网络管理员的问答

4
如何从Linux命令行将ISO映像写入USB记忆棒?
我在弄清楚如何从Ubuntu中的命令行将ISO磁盘映像写入USB闪存设备时遇到麻烦。我具有启动磁盘创建器实用程序,但是我需要能够编写此脚本。 我找到了usb-creator软件包,但似乎没有任何文档python -m usbcreator提供usbcreator is a package and cannot be directly executed。 我看了unetbootin,但它似乎是另一个仅用于GUI的实用程序。 是否有一些我忽略的明显解决方案?

8
禁止,减慢速度或停止对RDP的大规模登录尝试
来自客户端名称a的远程会话超过了允许的最大失败登录尝试次数。会话被强制终止。 其中一台服务器受到字典攻击。我具有所有标准的安全性(已重命名为Administrator等),但想知道是否有限制或禁止攻击的方法。 编辑:服务器仅是远程的。我需要 RDP才能访问它。


3
我可以为我的域购买可以签署子域其他证书的证书吗?
我编写了一个小程序,可以在Windows计算机上运行,​​该计算机通过端口443向访问Web浏览器提供SSL / TLS网页。我希望非技术人员可以轻松安装和运行该程序。我使他们可以轻松地在程序中创建自签名证书或证书签名请求,但是我认为他们将努力使CSR签名并连接到指向其服务器的域名。我想将这个过程的技术难度降低到最小。 我可以购买可以为我的域名子域签名证书的SSL证书吗?诸如customer1.mydomain.com,customer2.mydomain.com等之类的东西,然后我可以将我的DNS子域指向它们的服务器,并为它们签名他们的证书,并使整个过程自动化。也许这会很昂贵? 如果不是,除了使用* .mydomain.com证书将所有Web应用程序托管在我自己的服务器上之外,我可以给他们设置SSL证书和域名的最简单解决方案是什么?

4
加密备份是个好主意吗?
我负责一小部分笔记本电脑,并希望获得某种自动化的远程(通过WAN)备份;备份将转到RAID驱动器。因为我们实际上并没有一个安全的保险库来存放所有驱动器(如果有人愿意,他们可能会砸碎窗户并拿走我们的驱动器),所以我正在考虑使用加密,也许是类似双重性(http://duplicity.nongnu .org /)。我已经与一些开发人员讨论了这一点,但是他们似乎坚信加密是一个坏主意,因为单个坏点可能会破坏整个块。但是,我实际上还没有听说过发生这种情况的任何恐怖故事。你怎么看?好处是否超过了加密带来的风险?

5
cp +不想覆盖权限
在cp不更改目标文件的权限的情况下如何使用该命令?例如: cp /tmp/file /home/file 我不想改变chown和 chgrp上/home/file。
23 linux  cp 

4
IPMI边带如何与主机共享以太网端口?
我们有许多具有IPMI / BMC功能的Supermicro机器。这些机器中的一些使用板载BMC,而另一些使用附加卡。 由于降低成本和布线要求,我们正在研究使用边带。但是,一些边带细节并不太有意义。 边带需要一根以太网电缆,该电缆插入主板上的以太网端口。然后,该网络端口将在IPMI系统和操作系统之间共享。根据我在这本超微型手册中所读的内容,“为SIMSO IPMI卡使用与LAN1相同的MAC地址”。但是,IPMI必须具有与操作系统不同的IP地址。 如何有两个设备(操作系统和IPMI)可以在同一物理网络端口上侦听和传输?当数据包到达接口时,系统如何确定此数据包是用于操作系统还是IPMI系统? 这些数据包是否完全由CPU使用CPU中断处理?操作系统可以查看到IPMI接口的数据包吗?
23 ipmi  supermicro 

1
如何让Jenkins停止监听远程连接?
我让Jenkins坐在Nginx后面,由Nginx负责身份验证,但是Jenkins仍在外部监听8080端口,因此,通过访问8080端口的盒子,人们可以绕过Nginx。 我怎样才能告诉它停止侦听远程连接,而只接受本地连接? 看起来可能与此ajp13ListenAddress参数有关,但我不知道如何在随Jenkins安装的init.d脚本中进行设置。 感谢您的帮助! 鲁道 (好像还没有Jenkins标签,因为没有代表,所以我无法创建它)
23 ubuntu  hudson  jenkins 

4
如何将IPv6地址添加到System32 \ drivers \ etc \ hosts中?
默认情况下已经存在,并且可以工作(Win 7): ::1 localhost 这也可以(使用ping测试): ::1 hosta 但是,当我尝试添加非环回的内容时,它无法解决: fe80::215:afff:fec6:ea64 realhost 这样我就可以做到: C:>ping fe80::215:afff:fec6:ea64 Reply from fe80::215:afff:fec6:ea64: time=2ms 但是不能使用我放入主机的主机名: C:>ping realhost Ping request could not find host realhost. ... 是否可以在Windows中将IPv6地址添加到主机?


5
主机名中可以有点吗?
我在Linux机器的主机名中使用了像a.alpha这样的名称,但是它暗示这些名称不能完全使用。主机名外壳命令的响应是正确的(a.alpha)。但是在我的用户帐户之后打印的名称是“ user @ a”,而不是“ user@a.alpha”。使用avahi时,可以(按主机名)访问a.alpha,但不能访问b.alpha。那是正常的吗?

2
iptables中的“ policy ACCEPT”和“ policy DROP”是什么意思?
service iptables status在2个CentOS服务器上运行时, 一个服务器policy ACCEPT中 Chain INPUT,Chain FORWARD和 Chain OUTPUT 另一台服务器有policy DROP在 Chain INPUT和Chain FORWARD; 而 policy ACCEPT在Chain OUTPUT 什么意思policy ACCEPT和policy DROP? ......以及如何从改变policy ACCEPT到policy DROP和policy DROP到policy ACCEPT?


4
如何判断工具所在的Ubuntu软件包
作为一个具体的示例,我希望能够使用未安装的特定工具(例如nslookup),并能够在以下操作失败时告诉我需要安装哪个软件包: apt-get install nslookup E: Unable to locate package nslookup 显然,我可以在Google上找到特定软件包(dnsutils)的答案,但我想知道如何自己找到它。
23 ubuntu  apt 

8
如何使用rsync复制目录树,创建文件的硬链接?
有时,我必须对服务器上的数据文件进行几次大型迁移更改,而我正在寻找一种实现此目的的好方法。我正在考虑使用rsync从根数据文件夹开始复制目录结构,创建指向所有原始文件的硬链接(其中一些文件很大),并且我只能在目标树中覆盖需要迁移的文件。最后,我可以通过两个mv操作从旧文件安全地切换到新文件。 但是,我似乎无法让rsync做到这一点。我试过了 rsync -a --link-dest=$DATA $DATA $DATA/../upgrade_tmp 但是rsync不会创建到文件的硬链接,而是会完全复制它们。使用相同的源目录和链接目标目录是否存在问题?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.