服务器管理员

系统和网络管理员的问答

8
如何预防零日攻击
传统上,所有防病毒程序和IPS系统都使用基于签名的技术来工作。但是,这对于防止零时差攻击没有太大帮助。 因此,如何预防零时差攻击?


5
我在监视解决方案中需要什么?
想要改善这篇文章吗?提供此问题的详细答案,包括引文和为什么答案正确的解释。没有足够详细信息的答案可以被编辑或删除。 这是有关监视软件的规范问题。 还相关:您使用什么工具来监视服务器? 我需要监视服务器;在决定监视解决方案时需要考虑什么?
21 monitoring 


7
如何从Linux连接到Juniper VPN
Windows用户拥有一个新客户端“ Juniper Pulse”以连接到Juniper VPN服务器。 在Linux上,我们必须以最大的兼容性将哪个VPN客户端连接到该Juniper VPN? 请提及必须提供的必要参数。
21 linux  vpn  juniper 

3
如何远程重启挂起的服务器
我正在尝试远程重启挂起的2003服务器。 服务器可ping通,但是我无法远程访问它。 psshutdown does not work shutdown -i does not work 现在要备份服务器以确保其中一种解决方案将来可以使用该怎么办?

2
解决IIS 7.5中的Windows身份验证问题(没有挑战)?
我知道有成千上万的报告表明人们无法使集成Windows身份验证与IIS一起使用,但是它们似乎都导致无法应用的网页或我已经尝试过的解决方案。之前我已经部署了数十个这样的站点,因此服务器/配置发生了一些奇怪的事情,或者我已经看了太久而没有发现明显的问题。 简而言之,一切都可以在我的本地计算机上完美地运行,但是在生产服务器上却分崩离析,据我所知,它具有完全相同的配置。 在本地计算机上: 该计算机正在运行Windows 7 Ultimate,Service Pack 1,IIS 7.5。 已使用IIS和VS Web开发服务器成功测试了该站点。 IIS站点配置禁用了除 Windows身份验证以外的所有身份验证方法。 本地计算机不在任何域上。 提供程序设置为“协商”和“ NTLM”(不是“协商:Kerberos”)。 扩展保护关闭。 经过测试的所有浏览器(IE,Firefox,Chrome)都显示质询提示,并允许我使用我的(本地)Windows帐户登录到localhost域。 所有经过测试的浏览器也都使用不透明的本地IP地址工作-因此,浏览器本身似乎并不在乎该站点是“本地”还是“远程”。 我在网页上添加了一条显示行,该行显示了当前登录的用户,并准确显示了我所期望的状态(无论使用哪个本地用户登录)。 在远程计算机上: 该服务器正在运行Windows Server 2008 R2,IIS 7.5。 加载网页会导致立即出现 401.2错误:由于身份验证标头无效,因此您无权查看此页面。 从未出现挑战提示。 IIS站点配置禁用了除 Windows身份验证以外的所有身份验证方法。 远程计算机不在任何域上。 提供程序设置为“协商”和“ NTLM”(不是“协商:Kerberos”)。 扩展保护关闭。 在远程计算机(远程桌面会话)上,无论域是localhost还是外部IP地址,Internet Explorer中都会出现相同的错误。 如果尝试从本地计算机查看远程网站,则错误仍然是401,但401稍有不同。没有子代码,显示以下文本:由于凭据无效,访问被拒绝。 在Windows身份验证 IIS角色功能的安装。 所述WindowsAuthentication模块是(在服务器级)加入。 如果我关闭Windows身份验证并启用基本身份验证,则会发生完全相同的错误。 如果我关闭Windows身份验证并启用“匿名”(显然),则站点会加载。 我已经按照Microsoft支持上的所有故障排除步骤进行操作:解决IIS中的HTTP 401错误 我已经尝试了另一个Microsoft支持页面上显示的解决方法(可能是强制将NTLM作为唯一方法)。 最后但并非最不重要的一点是,我尝试为401.2错误打开FREB,结果似乎没有告诉我任何有用的信息,我看到的是以下警告: MODULE_SET_RESPONSE_ERROR_STATUS ModuleName IIS …

8
如何设置IIS以旋转日志?
我已经使用Apache多年了,我认为它可以为我处理日志轮换是理所当然的。我一直在研究IIS配置并进行谷歌搜索,但是我找不到IIS打开日志循环的选项。 配置IIS以删除超过特定阈值的日志的首选方法是什么?有没有适合您的产品?企业Windows商店做什么? 配置:IIS 6.0 / Windows Server 2003 32位
21 iis  logging 

6
两台远程linux服务器之间大文件树的双向实时同步
大文件树的意思是大约20万个文件,并且一直在增长。不过,在任何给定的小时内,文件更改的数量相对较少。 双向是指更改可能在任一服务器上发生并且需要推送到另一服务器,因此rsync似乎不合适。 所谓远程,是指服务器都位于数据中心内,但在地理位置上却彼此远离。当前只有2台服务器,但是随着时间的推移可能会扩展。 实时而言,同步之间有一点延迟是可以的,但是似乎每1-2分钟运行一次cron似乎并不正确,因为在给定的小时内可能有很小一部分文件发生更改,更不用说分钟了。 编辑:这是在VPS上运行的,所以我可能只能在可以执行的内核级工作上受限制。另外,VPS的资源也不丰富,因此我回避需要大量内存的解决方案(例如Gluster?)。 什么是完成这项工作的最佳/最“公认”的方法?这似乎很常见,但是我还没有找到一种普遍接受的方法,这令人惊讶。(我正在寻求群众的安全。:) 我遇到过lsyncd来触发文件系统更改级别的同步。这似乎很聪明,尽管不是超级常见,而且我对各种lsyncd方法有些困惑。只是将lsyncd与rsync一起使用,但是由于rsync没有内存的概念,这似乎对于双向来说可能是脆弱的(例如-知道是否应该在B上删除A上的已删除文件还是在B上是新文件)应该复制到A)。 唇形看起来只是一个lsyncd + rsync的实施,对不对? 然后将lsyncd与csync2一起使用,就像这样:https : //icicimov.github.io/blog/devops/File-system-sync-with-Csync2-and-Lsyncd/ ...我倾向于这种方法,但是csync2有点古怪,尽管我确实对其进行了成功的测试。我最担心的是,我无法找到很多社区对此方法的确认。 这里的人们似乎非常喜欢Unison,但是似乎它不再处于活跃的开发中,并且不清楚它具有像lsyncd这样的自动触发器。 我已经看到Gluster提到过,但是对于我所需要的东西可能会过分杀了? 更新: fyi-我最终使用了我提到的原始解决方案:lsyncd + csync2。它似乎运行得很好,并且我喜欢将服务器非常松散地连接在一起的体系结构方法,这样每台服务器都可以无限期地独立运行,而不管它们之间的链接质量如何。


4
为什么在磁盘上占用大量磁盘的应用程序在SAN上的运行速度比在物理磁盘上的运行速度快?
为什么在磁盘上占用大量磁盘的应用程序在SAN上的运行速度比在物理磁盘上的运行速度快?我本来希望物理磁盘稍微快一点,但实际上,当将工作驱动器设置为SAN上的分区时,该过程的运行速度快了100倍。 我们的猜测是,SAN开箱即用地进行了优化,以实现快速的发展,而物理磁盘调优设置与OS(Solaris)相关,尚未被修改或打补丁。 在最高活动期间,磁盘I / O的运行速度为100%,完成写入的时间超过2秒,因为有多个进程同时向磁盘写入数据。 (仅供参考,所涉及的应用程序是Informatica PowerCenter)

6
netstat显示没有pid的侦听端口,但lsof却没有
这个问题类似于网络端口打开,但是没有附加进程吗? 我已经尝试了所有内容,查看了日志等等,但找不到任何东西。 我的netstat显示不带pid的TCP侦听端口和UDP端口。当我在lsof中搜索那些端口时,什么也没有出现。 netstat -lntup Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 0.0.0.0:44231 0.0.0.0:* LISTEN - udp 0 0 0.0.0.0:55234 0.0.0.0:* - 以下命令不显示任何内容: lsof | grep 44231 lsof | greo 55234 fuser -n tcp 44231 fuser -n udp 55234 重新启动后,除了新的端口号外,那些“相同”的两个连接在那里: netstat -lntup Proto Recv-Q …
21 port  netstat  rpc 

4
RAID-6:最好同时更换两个失效的驱动器,还是一次更换一个?
我们有一个16驱动器RAID-6,其中有三个问题驱动器。两个已经死亡,第三个正在发出SMART警告。(不要介意它如何处于如此糟糕的状态。) 显然,我们希望在仍然工作的硬盘驱动器之前进行更换,但是最好这样做: 更换一个闲置驱动器,让RAID重建,然后更换另一个,然后再次重建;要么 一次更换两个驱动器,并使其并行重建? 换句话说,通过重新引入一两个驱动器,我们是否可以更快地回到冗余状态?并行重建两个驱动器是否会减慢重建过程? 万一有问题,控制器是3ware 9650SE-16ML。

1
是否存在仅阻止的设备文件?
...类似/ dev / null的东西,但是只是阻止了所有写入的字节? 我需要的一个技巧是通过阻止其输出将任意可执行文件保存在内存中。管道似乎不可用,因为首先将输出写入缓冲区。
21 linux  bash  cygwin 

6
验证SSD上的BtrFS是否支持TRIM
我们正在研究在一系列SSD磁盘上使用BtrFS,并被要求确认BtrFS实际上在删除文件时确实执行了TRIM操作。到目前为止,我还无法验证TRIM命令是否已发送到磁盘。 我知道BtrFS尚不适合生产,但是我们喜欢最新技术,因此我正在对其进行测试。该服务器是Ubuntu 11.04服务器64位版本(mkfs.btrfs版本0.19)。我已经安装了Linux 3.0.0内核,因为BtrFS更改日志指出,Ubuntu 11.04(2.6.38)随附的内核中没有批量TRIM。 这是我的测试方法(最初从http://andyduffell.com/techblog/?p=852采纳,并进行了修改以使用BtrFS): 在启动之前,手动修剪磁盘: for i in {0..10} ; do let A="$i * 65536" ; hdparm --trim-sector-ranges $A:65535 --please-destroy-my-drive /dev/sda ; done 验证驱动器是否已修剪: ./sectors.pl |grep + | tee sectors-$(date +%s) 分区驱动器: fdisk /dev/sda 制作文件系统: mkfs.btrfs /dev/sda1 安装: sudo mount -t btrfs -o ssd /dev/sda1 /mnt 创建一个文件: dd …
21 linux  ubuntu  ssd  btrfs  trim 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.