服务器管理员

系统和网络管理员的问答

8
SSH到具有频繁更改IP的盒子中
我有一些经常更改其IP的云盒。 我使用主机名ssh,但是由于以下错误消息,每次服务器启动时都必须编辑known_hosts文件: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack)! It is also possible that the RSA host key has just been changed. The fingerprint for the RSA key …

4
如何鼓励Google阅读新的robots.txt文件?
我刚刚在新网站上更新了robots.txt文件;Google网站管理员工具报告说,它在我最后一次更新前10分钟读取了我的robots.txt。 有什么方法可以鼓励Google尽快重新阅读robots.txt? 更新:在站点配置下| 搜寻器存取| 测试robots.txt: 主页访问显示: Googlebot被阻止访问http://my.example.com/ 仅供参考:Google上次阅读的robots.txt如下所示: User-agent: * Allow: /<a page> Allow: /<a folder> Disallow: / 我是否已经用脚开枪,或者它最终会显示为:http:///robots.txt(就像上次阅读它一样)? 关于我需要做什么的任何想法?

5
console-kit-daemon-可以停止吗?
我在Ubuntu 9.04服务器安装上有60个Console Kit守护程序实例。杀死这些漏洞或停止这些进程是否安全?它们似乎每个占用约20%的RAM(请参阅htop)。
22 ubuntu  daemon 

8
如何通过SSH远程安装Linux?
我需要在当前运行RHEL 3.4(x86)的服务器上远程安装Ubuntu Server 10.04(x86)。我必须非常小心,因为如果发生任何问题,没人可以为我按下重新启动按钮。 您是否曾经远程安装过Linux?您会推荐哪种方式?有什么建议要提防吗? 更新: 谢谢你的帮助。我设法“边开车边换轮胎”! 我的方法的主要组件来自HOWTO-将Debian安装到远程Linux系统上,grub遗留:仅引导一次,grub单次引导和内核panic重新引导,以及Ubuntu社区文档:InstallationFromKnoppix 这是我所做的概述: 在现有的 Ubuntu服务器上运行debootstrap 将文件传输到RHEL 3.4服务器的交换分区 引导到Tha交换分区(debootstrap系统) 将文件传输到原始根分区 引导到新的Ubuntu系统,并使用taskel,apt-get等完成安装 我在VM中测试了该方法,然后将其应用于服务器。我很幸运,一切进展顺利:)

2
在Windows 7上递归设置权限
我刚刚安装了Windows 7,并且试图将网络共享设置为可供(家庭)网络中的每个人访问。我已经习惯了XP,所以花了一些时间来习惯共享文件夹和在7中设置权限的新方法。 到目前为止,我已经能够: 共享网络上的目录 更改目录的权限,以便用户可以实际查看目录 现在,我的问题是目录中的每个文件都是可见的,但网络用户无法读取。从另一台计算机上,我可以看到该文件存在,但是当我尝试复制该文件时,出现权限错误。 有没有一种方法可以打开目录中所有文件的权限,以使所有人都能读取? 到目前为止,我只找到了一次一次处理一个文件的方法,这简直太糟糕了。用Unix术语,我希望所有目录都为755,所有文件都为644。如何递归执行此操作?
22 windows-7 

3
如何在Windows 7上同时使用OpenVPN连接多个VPN?
我大部分时间都在家工作。要获得对不同服务器的访问(通过SSH),我必须使用OpenVPN。我想一次连接到所有它们(三个,有时四个),所以我不必一直切换。我的设置是Windows 7和一台只有一个NIC的PC。是否可以一次(如果是,如何通过某种虚拟网络设备)连接多个VPN? 谢谢安德烈亚斯

4
如何设置ExecutionPolicy:拒绝访问注册表项
我以管理员身份运行Windows Server 2008,并尝试将ExecutionPolicy设置为PowerShell v2的Remotesigned,如下所示: Set-ExecutionPolicy RemoteSigned 但是我得到了这个错误: Set-ExecutionPolicy : Access to the registry key 'HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PowerShell\1\ShellIds\Microsoft .PowerShell' is denied. At line:1 char:20 + Set-ExecutionPolicy <<<< RemoteSigned + CategoryInfo : NotSpecified: (:) [Set-ExecutionPolicy], UnauthorizedAccessException + FullyQualifiedErrorId : System.UnauthorizedAccessException,Microsoft.PowerShell.Commands.SetExecutionPolicyComma nd 如何解决这个问题?

6
无头Linux的磁盘使用率树形图软件
有一些程序可以使用树形图显示已用磁盘空间,例如Windows的WinDirStat和KDE / Linux的KDirStat: 我正在寻找类似的东西,但需要一个无头的Linux盒子。(例如,在服务器上运行控制台数据收集程序,然后在GUI环境中的图形程序中加载文件。) 另外,仅通过SSH访问,还有什么其他好的方法来获得结构化的已用磁盘空间表示形式?


6
网络错误:没有可用的缓冲区空间
经过一段时间的正常运行后,我们的Windows XP SP3机器之一不再打开某些(!)新的TCP / IP连接。 Putty说Network Error: no buffer space available,IE不会打开任何新的连接,但是例如网络驱动器映射仍然有效,甚至可以建立新的连接。 netstat不会显示通常打开的更多打开的连接,ping和DNS查找工作正常。 有什么提示吗?

1
OpenSSL:如何设置OCSP服务器以检查第三方证书?
此问题已从超级用户迁移,因为可以在服务器故障时回答。 迁移 9年前。 我正在测试CMTS设备的证书吊销功能。这需要我设置OCSP响应程序。由于它将仅用于测试,因此我认为由OpenSSL提供的最少实现就足够了。 我已经从电缆调制解调器中提取了一个证书,将其复制到我的PC并将其转换为PEM格式。现在,我想在OpenSSL OCSP数据库中注册它并启动服务器。 我已经完成了所有这些步骤,但是当我执行客户端请求时,服务器始终以“未知”响应。似乎完全不知道我的证书的存在。 如果有人愿意看一下我的代码,我将不胜感激。为了方便起见,我创建了一个脚本,其中包括从设置CA到启动服务器的所有已使用命令的顺序列表:http : //code.google.com/p/stacked-crooked/source/browse/主干/其他/OpenSSL/AllCommands.sh 您还可以找到自定义配置文件和我正在测试的证书:http : //code.google.com/p/stacked-crooked/source/browse/trunk/Misc/OpenSSL/ 任何帮助将不胜感激。
22 openssl  ocsp 

9
rsync到使用同一文件列表的多个目的地?
我想知道rsync是否可以一次甚至并行地将一个目录复制到多个远程目标。(不是必需的,但很有用。) 通常,类似下面的内容就可以正常工作: $ rsync -Pav /junk user@host1:/backup $ rsync -Pav /junk user@host2:/backup $ rsync -Pav /junk user@host3:/backup 如果那是唯一的选择,我将使用它。但是,/ junk位于具有许多文件的慢速驱动器上,与实际的传输/更新相比,每次重建大约12,000个文件的文件列表的速度非常慢(约5分钟)。是否可以做这样的事情来完成同样的事情: $ rsync -Pav /junk user@host1:/backup user@host2:/backup user@host3:/backup 感谢您的光临!
22 backup  rsync 

3
使用Postfix强制对传出SMTP进行加密
有谁知道如何告诉Postfix加密外发邮件? 我已将其配置为在接收时使用加密,但是无法对传出邮件进行加密。这是我的main.cf文件: smtpd_recipient_restrictions = permit_sasl_authenticated, permit_mynetworks, reject_unauth_destination smtpd_sasl_auth_enable = yes smtpd_sasl_path = smtpd transport_maps = hash:/etc/postfix/transport # tls config smtp_use_tls = yes smtpd_use_tls = yes smtp_tls_note_starttls_offer = yes smtpd_tls_key_file = /etc/postfix/ssl/smtpd.pem smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.pem smtpd_tls_CAfile = /etc/postfix/ssl/smtpd.pem smtpd_tls_loglevel = 1 smtpd_tls_received_header = yes smtpd_tls_session_cache_timeout = 3600s tls_random_source = dev:/dev/urandom
22 smtp  postfix 

3
如何阻止IIS7中的特定IP和IP范围?
我正在尝试从运行Windows 2008和IIS7的服务器托管的每个站点中阻止各种IP地址。我从IIS7管理器的功能视图中的“ IPv4地址和域名拒绝规则(IIS 7)”中找到了有关如何使用拒绝规则来执行此操作的各种信息(http://technet.microsoft.com/zh-cn /library/cc733090(WS.10).aspx),但是我没有任何这样的图标。 如何在IIS管理器中获取该UI?

6
如何轻松修复Linux磁盘上的单个不可读块?
我的Linux系统已开始在系统日志中引发SMART错误。我对其进行了追踪,并认为问题出在磁盘上的一个块上。我如何轻松地使磁盘重新分配该块?我想知道在此过程中销毁了什么文件。(我知道,如果磁盘上的一个块发生故障,其他磁盘块可能会接follow而至;我有一个良好的正在进行中的备份,只想尝试使该磁盘正常工作。) 在网上搜索会出现Bad block HOWTO,该页面描述了已卸载磁盘上的手动过程。似乎很复杂且容易出错。在Linux中是否有工具可以自动执行此过程?我唯一的选择是制造商的诊断工具,但我想这会破坏坏块,而没有任何关于被破坏的报告。最坏的情况是文件系统元数据。 有问题的磁盘是主系统分区。使用ext3fs和LVM。这是来自syslog的错误日志和来自smartctl的相关位。 smartd[5226]: Device: /dev/hda, 1 Currently unreadable (pending) sectors Error 1 occurred at disk power-on lifetime: 17449 hours (727 days + 1 hours) ... Error: UNC at LBA = 0x00d39eee = 13868782 在pastebin 上有一个完整的smartctl转储。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.