服务器管理员

系统和网络管理员的问答

4
我可以重复使用SSL CSR吗?
我已经生成了用于测试新网站的自认证SSL证书。该网站上线的时间到了,我现在想从GeoTrust购买证书。我可以使用为自认证生成的相同CSR,还是需要创建一个新的CSR? 丰富
21 ssl  csr 



3
如何停止远程桌面由于不活动而关闭我的会话?
我正在从Windows Vista桌面连接到运行Windows Server 2003的服务器。我正在使用远程桌面,并且正在远程服务器上运行一些运行时间非常长的进程。我的问题是,远程桌面会注销我的会话并在一段时间后终止所有正在运行的进程,而没有我自己的输入。这意味着我需要时不时坐在我的电脑上摇动鼠标,而不是出去享受几小时的阳光。 有谁知道我如何禁用此行为?我认为它在某处是可配置的。

2
仅提供静态内容的网站的IIS 7.5优化
我正在寻找一个无Cookie的域,该域旨在为Web应用程序提供静态内容,类似于堆栈交换站点使用的http://sstatic.net/站点。 我的问题是,对于这样的域,我可以对IIS 7.5设置进行哪些优化?例如,它只负责提供静态内容,而不负责任何其他事情,因此禁用ASP.NET集成是否对该网站来说是个好办法? 欢迎使用IIS 7.5建立此类站点的任何建议或参考。 编辑 为了明确起见,这不是服务器上的唯一站点,因此建议的优化应该针对站点级别,而不是服务器级别的配置。


6
允许用户读取日志文件的最安全方法是什么?
我的应用程序需要对的访问权限/var/log/messages,该访问权限属于用户和组root。/var/log/messages我的应用程序可以读取的最低暴露水平是多少? 目前,我的计划是将的组所有权更改/var/log/messages为新的组,并向其中添加root和我的应用程序用户,但这也将赋予该应用程序写权限/var/log/messages。 操作系统:Centos 5.5

3
第4层与第7层负载平衡
我试图决定在为我的数据中心使用第4层负载平衡解决方案还是第7层解决方案之间进行选择。不幸的是(出于我的理智),我的用例非常简单,以至于两个解决方案都能很好地工作,避免了大多数缺点,而没有真正利用其他优点。无论我们最终使用什么解决方案,它都必须具有高可用性和高吞吐量。但是,我们仅打算使用它在Web服务器群集上实现负载平衡,这些服务器对“粘性”会话管理(Cookie或IP),复杂的重写规则均无任何要求,因此,对于所有。 负载均衡器将连接到两个交换机,两个交换机均独立连接到数据中心汇聚层,并使用快速生成树以及交换机用于虚拟化的任何专有协议将它们合并在一起。负载平衡器也将通过交叉电缆彼此交叉链接。群集中的所有服务器都连接到两个交换机。负载均衡器所需要做的就是将流量指向它们。 由于它只是HTTP,因此我可以使用第7层负载平衡解决方案,例如HAProxy或nginx。但是我也可以将LVS项目与ldirectord或keepalived或其他任何东西一起使用。 我曾尝试打破正反两面的优点和缺点,但最终却陷入了困境。您会推荐什么,为什么?我想念什么吗?

4
如何在Apache LDAP中的嵌套组中对用户进行身份验证?
我正在使用以下设置进行LDAP身份验证 AuthName "whatever" AuthType Basic AuthBasicProvider ldap AuthLDAPUrl "ldap://server/OU=SBSUsers,OU=Users,OU=MyBusiness,DC=company,DC=local?sAMAccountName?sub?(objectClass=*)" Require ldap-group CN=MySpecificGroup,OU=Security Groups,OU=MyBusiness,DC=company,DC=local 这可行,但是我必须将所有要认证的用户放入MySpecificGroup。但是,在LDAP服务器上,我已配置为MySpecificGroup也包含MyOtherGroup带有另一个用户列表的组。 但是其中的那些用户MyOtherGroup未通过身份验证,我必须将它们全部手动添加到它们,MySpecificGroup并且基本上不能使用嵌套分组。我正在使用Windows SBS 2003。 有没有一种方法可以配置Apache LDAP?还是存在无限递归从而不允许的问题?

6
如何允许通过SELinux进行MySQL连接?
此问题已从堆栈溢出迁移,因为可以在服务器故障时回答。 迁移 8年前。 为了提高安全性,我想一次让SELinux在服务器上运行。 我通常禁用SELinux以使任何东西都可以工作。 如何告诉SELinux允许MySQL连接? 我在文档中找到的最多的是来自mysql.com的以下行: 如果您在Linux下运行,并且启用了安全性增强的Linux(SELinux),请确保已禁用mysqld进程的SELinux保护。 哇...真的很有帮助。
21 mysql  selinux 


9
IT文档平台[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 4年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 我们是一个不断发展的IT运营部门,它将继续为各种客户提供其他产品和支持。随着我们继续保持这种增长,我们发现我们需要轻松访问有关我们IT团队中各种系统和软件的信息和文档。我们的IT部门具有三个主要职能领域,包括: 服务台人员(第1层), 开发人员和程序员,以及 系统管理员/网络管理员/安全分析师(方法2)。 目前,我们已经有了基于MediaWiki的Wiki上存储的方法1的信息,事实证明对于服务台团队而言,这是非常成功的。开发人员和程序员已移至Redmine来跟踪其项目,问题和项目文档。管理员(第2层)没有集中的知识库,而是依赖散布在网络驱动器,个人计算机上的MS Word文件,这些知识仅对特定个体有用,因为他们没有在任何地方进行文档记录,等等。 我们现在面临的挑战是,我们需要一个集中的位置来记录有关第2层的信息和文档。但是,我们已经有了另外两个系统。理想情况下,我们希望有一个文档平台,该文档平台至少要为第1层和第2层工作,并且还可以添加程序员。该平台将需要具有将某些内容分开的能力。例如,在层2级别有一些敏感信息(我们如何构建服务器,可能的用户名等),而层1不需要知道这些信息。此外,第2层应该能够访问第1层及以上的信息。我们考虑过为此扩展MediaWiki安装,但是ACL' 和Wiki用户信息保护似乎没有得到很好的支持,这违背了Wiki核心的开放和轻松访问信息的精神。我正在寻找符合上述列出的标准以及以下其他目标的想法和建议: 最好是免费或开放源代码的软件(和网络工具),因为我们实际上对此没有预算 一个不包含票证元素的平台,因为我们有一个单独的系统来处理第1层和第2层的票务 不需要第1层和第2层项目管理功能的平台 灵活,易于添加文档的产品,包括表,简单标记,语法突出显示,图像,网络图等。 全文搜索功能可能具有自然语言功能 支持文件上传和下载的能力 可能具有RSS或Atom提要和更新的电子邮件警报 允许LDAP身份验证能够集成到现有SSO环境中 不需要大量开发时间或大量自定义代码创建的平台 基于用户,角色,组成员资格,每个单个文档/页面或一组文档/页面的访问控制,因此,如果您无权访问站点/文档/页面/成员资格的该部分,则看不到链接或内容 最好有一个内置的编辑器,以帮助简化数据输入和文档发布 内置版本控制和审核将是更可取的 能够将页面或集合或页面导出为PDF文件 如果我们继续发展壮大,就具有良好的扩展能力 也许支持跟踪使用情况或执行分析的功能 仅用于内部使用,不会面向客户或无法访问 支持管理信息片段的能力,例如操作方法,过程,解决方案,项目,服务器版本,网络文档等。 它不需要社交整合功能 可能支持拥有或添加系统(服务器和客户端计算机)清单的功能 如果必须切换平台,则允许导入MediaWiki信息 此外,在线上有很多地方谈论专家系统,这些专家系统允许创建故障诊断工作流程,类似于流程图或分步向导。这是我们应该考虑在文档平台中选择的东西吗?这将有多大用处?这将有助于第1层更好地执行其工作吗?在线上也有一些信息讨论内容管理和知识管理之间的区别。作为文档平台要求的一部分,我们应该考虑这一点吗? 我知道这是一篇较长的文章,也感谢您可以提供的帮助和反馈。我试图确保我提出正确的问题并涵盖基础,以帮助做出更明智的决定,并实施长期可行的解决方案,以便我们不再继续重做我们刚刚实施。再次感谢您,我期待阅读您分享的内容。
21 untagged 

1
如何使用iPhone客户端为纯IPSEC设置Strongswan或openswan?
我在查找有关如何设置供iPhone的VPN客户端使用的strongswan或openswan的具体最新信息时遇到麻烦。我的服务器在预算linksys NAT路由器后面。 我发现了这一点,但它提到了一堆.pem文件,但没有有关如何创建它们的参考。不幸的是,这两个软件包的“高级”手册对新手来说都是难以理解且不友好的。我之前已经安装过OpenVPN,并设法很快获得了可服务的结果,但是在阅读了过时一天半的文档后,我什至不知道从哪里开始。 任何帮助将不胜感激!
21 vpn  ipsec 


4
如何使Nginx支持@ font-face格式并允许access-control-allow-origin?
我将这些规则添加到mime.types: application/x-font-ttf ttf; font/opentype otf; application/vnd.ms-fontobject eot; font/x-woff woff; 现在,已经为每个内容正确设置了Content-Type标头。我现在唯一的问题是Firefox需要Access-Control-Allow-Origin。我已经用谷歌搜索了这个答案,并将其添加到我的服务器指令中: location ~* \.(eot|ttf|woff)$ { add_header Access-Control-Allow-Origin *; } 但现在根本不提供我的字体。 而是error.log报告它正在尝试在本地文件系统上打开它们。 2010/10/02 22:20:21 [错误] 1641#0:* 15 open()“ /usr/local/nginx/html/fonts/mgopenmodernabold-webfont.woff”失败(2:无此类文件或目录) ,客户端:69.164.216.142,服务器:static.arounds.org,请求:“ HEAD /fonts/mgopenmodernabold-webfont.woff HTTP / 1.1”,主机:“ static.arounds.org” 有什么想法可以解决语法问题吗?我是否需要明确添加一条规则,说不要尝试在本地打开它? 编辑:我认为问题是我现在在2个不同的位置。而不是我应该在主要的内部进行正则表达式检查,然后提供标题。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.