服务器管理员

系统和网络管理员的问答

10
为什么要在路由器上运行Tomato固件?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 将路由器刷新到Tomato固件的最吸引人的原因是什么?
21 router 

15
/ dev / urandom可以替代吗?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 有没有比/ dev / [u] random更快的方法?有时候,我需要做类似的事情 猫/ dev / urandom> / dev / sdb 随机设备是“太”安全的,不幸的是太慢了。我知道有一些wipe用于安全删除的工具,但我想Linux中也有一些工具。
21 linux  security 


4
叉炸弹清理后的最佳方法是什么?
此问题已从堆栈溢出迁移,因为可以在服务器故障时回答。 迁移 9年前。 $ ls bash: no more processes 哦哦 好像有人制造了叉子炸弹。在我以前工作的地方,这几乎意味着共享服务器需要重新启动,因为即使具有root用户的sysadmin管理员也常常无法解决问题。通常,他们甚至无法获得提示。 我听说过一些技巧(值得注意的是,发送STOP信号而不是KILL信号,因为后者可以使其余线程立即替换被杀死的线程),但是我从未见过全面的指南,标题为“ So,You Have Yourself”一个叉子炸弹? 让我们做一个。
21 unix  cleanup  fork 

4
在Ubuntu 16.04,Apache上从PHP 7.2切换到7.1
我需要在Ubuntu 16.0.4上将其中一台VM上的PHP从7.2降级到7.1。上一次我尝试删除PHP并将其替换为其他版本时,Apache和MySQL遇到了各种各样的问题。有没有一种快速方法可以将PHP从7.2降级到7.1,而不必完全重新安装和配置Apache(本文撰写时为最新版本)以及服务器上的所有其他内容? 由于从软件供应商那里收到的不良信息(我声称他们的应用程序在PHP 7.2上运行),我不得不降级。原来它必须有7.1。 我尝试查找有关如何从7.2降级到7.1的信息,但仅获得“升级”结果。 谢谢您的帮助。


3
您如何使用systemd的journalctl模式
我正在尝试使用journalctl的模式匹配SYSLOG_IDENTIFIERS。例如,我有大量标记为的消息sshd: $ journalctl -t sshd | wc -l 987 但是如果我尝试使用模式匹配来找到它们: $ journalctl -t 'ssh*' -- No Entries -- $ journalctl -t 'ssh.*' -- No Entries -- journalctl手册页说模式应该可以工作,但是我找不到关于在systemd中如何使用/定义模式的其他信息。 $ man journalctl .... -t, --identifier=SYSLOG_IDENTIFIER|PATTERN Show messages for the specified syslog identifier SYSLOG_IDENTIFIER, or for any of the messages with a "SYSLOG_IDENTIFIER" …


1
OpenVPN不是所有流量的默认网关
我正在尝试让我的客户端通过运行OpenVPN的VPS转发所有流量。如您所见,它将允许对域和原始IP地址执行ping操作,但是将不允许通过curl和traceroute进行的通信没有任何内容。未连接到VPN时,流量正常工作。 所有信息都在这里:https : //pastebin.com/tGspNefn 谢谢。 由于以下解决方案,配置工作正常: 服务器: port <integer> proto udp dev tun ca ca.crt cert vpnserver.crt key vpnserver.key # This file should be kept secret dh dh4096.pem tls-auth ta.key 0 server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt push "redirect-gateway autolocal" push "dhcp-option DNS 8.8.8.8" push "dhcp-option DNS 8.8.4.4" keepalive 10 120 …
21 openvpn 


3
Nginx连接超时和客户端关闭连接问题
我的nginx服务器在AWS上运行,并且一直运行良好,直到最近,几个用户开始抱怨该网站直到他们进行了10次访问尝试才无法打开。 我从来没有能够从我这一方面来解决这个问题。我正在使用Google的dns,即8.8.8.8,当我为其中一位用户更改相同名称时,该网站运行正常。现在,这可能是原因,也可能仅仅是巧合。 我在错误日志中找到了这个- 2014/05/29 13:46:15 [info] 6940#0: *150649 client timed out (110: Connection timed out) while waiting for request, client: xx.xxx.xxx.xx, server: 0.0.0.0:80 2014/05/29 13:46:20 [info] 6940#0: *150670 client closed connection while waiting for request, client: xx.xxx.xxx.xx, server: 0.0.0.0:80 2014/05/29 13:46:20 [info] 6940#0: *150653 client closed connection while waiting for …

5
即使使用正确的私钥,Windows密码也不会在AWS EC2上解密
我使用通过从本地计算机上载公钥而创建的密钥对,在AWS EC2上创建了一个新的Windows实例。 该实例启动正常,但不会解密密码。它报告: 我确定我上传了正确的密钥。我已验证指纹是否与AWS使用的怪异指纹格式匹配。但是它不会解密。 我尝试上传密钥文件,并将其粘贴到表单中。 我最终发现它不会剥离尾随的换行符,并删除了键中的空白行。但是,当我单击“解密密码”时,这使我遇到了一个新错误:

1
Windows通过命令行与用户/通过共享,而不映射驱动器?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 在日常工作中,我需要使用不同的凭据访问共享文件夹上的数据(我的桌面帐户与用于访问这些服务器的帐户不同)。通常,我会映射一些驱动器并完成它。问题是我每天访问40至50台不同的服务器-而不是每天都有相同的服务器。 到目前为止,我一直在做的是基本的,令人讨厌的-但这有些奏效。我有一个带有子文件夹的文件夹,该子文件夹组织了每个共享文件夹的快捷方式。每个快捷方式都只是一个\\servername\folder指针-我双击并提示输入我的凭据。 我想做的是使用某种应用程序(或批处理文件)来启动一个已经指向共享的资源管理器窗口,并输入凭据。虽然创建用于映射驱动器的网络使用的命令行快捷方式很容易,但是由于我与映射驱动器进行交互的驱动器数量众多,因此这是不可能的。 TL; DR:有没有办法做类似的事情: explorer.exe /user:domain\username /pass:Pa55w0rd! /folder:\\servername\folder 并弹出该路径的浏览器窗口?

2
NS记录在DNS域的顶端起什么作用?
$ORIGIN example.com. ; not necessary, using this to self-document $TTL 3600 @ IN SOA ns1.example.com. admin.example.com. ( 1970010100 7200 1800 1209600 300) @ IN NS ns1.example.com. @ IN NS ns2.example.com. @ IN A 198.51.100.1 ns1 IN A 198.51.100.2 ns2 IN A 198.51.100.3 sub1 IN NS ns1.example.edu. sub2 IN NS ns1.sub2 …

2
了解PAM和NSS
在最近的日子里,我已经建立了一些具有LDAP身份验证的Linux系统,并且一切正常,但是经过大量研究,对于NSS和PAM还是有些我不了解的地方。 引用: NSS允许管理员指定来源列表,在这些来源中将存储和搜索身份验证文件,主机名和其他信息 和 PAM是一组库,它们为应用程序和基础操作系统提供可配置的身份验证平台。 我不了解的是PAM和NSS是如何工作并相互作用的。在这本书的架构是解释得很好:我PAM配置为使用pam_ldapLDAP的帐户和pam_unix本地帐户,然后我配置nsswitch.conf来从本地文件和LDAP信息。 如果我正确理解,则使用LDAP两次:首先pam_ldap由NSS 使用,然后由NSS使用,后者本身是从调用的pam_unix。那正确吗?LDAP是否真的使用过两次?但是,为什么我需要同时配置NSS和PAM?我的解释是,PAM执行与NSS不同的任务,并且被其他程序使用。但是,正如我在本页中所读到的那样,那么应该仅可以使用NSS或仅使用PAM 。 因此,我做了一些实验,首先尝试从中删除LDAP nsswitch.conf(并且身份验证停止工作,好像只有pam_ldap不足以完成这项工作)。然后,我在NSS中重新启用了LDAP,并从PAM配置中将其删除(这次一切正常,好像pam_ldap没用,NSS足以验证用户身份)。 有谁可以帮助我澄清这一点?提前谢谢了。 更新 我刚刚尝试过一些东西。我再次删除了所有pam_ldappam配置字段中的所有条目,并且也从中删除shadow: ldap了nsswitch.conf。像现在一样,所有系统中只有行:passwd: ldap files和group: ldap files中nsswitch.conf。好吧...用LDAP用户登录非常有效,这两行(加号/etc/ldap.conf)足以配置LDAP身份验证。 据我了解,PAM独立于NSS,但我的测试表明事实并非如此。所以我问自己,是否可以完全禁用NSS而仅使用PAM?
21 ldap  authentication  pam  nss 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.