服务器管理员

系统和网络管理员的问答

13
物理服务器安全
很多时间和专栏讨论了如何保护服务器免受外部攻击。这是完全有效的,因为攻击者使用Internet破坏服务器要比获得物理访问权容易。 但是,一些IT专业人员忽略了物理服务器安全性的重要性。许多(如果不是大多数)最严重的安全破坏都是从组织内部执行的。 您如何保护服务器免受那些不需要访问服务器或服务器机房本身的具有现场访问权限的用户的侵害? 它是位于小隔间中IT经理办公桌旁边,还是通过电子卡和生物识别功能被锁在几扇门后面? 一旦有人对服务器进行了物理访问,将采取哪些保护措施阻止或至少记录对他们没有合理需要查看的敏感数据的访问? 当然,每个组织的情况会有所不同,业务需求和业务需求也会有所不同,但是即使是打印服务器也可以访问正在打印的敏感数据(合同和员工信息),因此,所涉及的内容比乍看之下要多。


2
代理通行证不起作用
我正在尝试让ProxyPass在我的OpenSUSE 13.1安装上工作。 我试过了: a2enmod proxy a2enmod proxy_http a2enmod proxy_connect systemctl restart apache2 systemctl reload apache2 (所有语句组合无济于事)。 我不断收到相同的错误: SERVER:/etc/apache2 # apache2ctl start -f /etc/apache2/httpd-proxy.conf AH00526: Syntax error on line 4 of /etc/apache2/httpd-proxy.conf: Invalid command 'ProxyPass', perhaps misspelled or defined by a module not included in the server configuration httpd-proxy.conf看起来像: <VirtualHost *:80> …

3
当与proxy_pass一起使用时,为什么sub_filter似乎不起作用?
给定nginx的以下配置: server { listen 80; server_name apilocal; sub_filter "apiupstream/api" "apilocal"; sub_filter_once off; location /people/ { proxy_pass http://apiupstream/api/people/; proxy_set_header Accept-Encoding ""; } } Sub_filter不能正确响应部分响应。从配置中删除proxy_pass后,它便可以正常工作。许多遇到此问题的人最终都从上游服务器获得了gzip压缩。我已验证上游服务器的响应未打开gzip编码。但以防万一,我还使用了上面的proxy_set_header来不接受gzip。 我可能还缺少其他东西吗?
21 nginx  proxy 



2
如何为Awstats分析多个gz日志文件?
我对awstats相当陌生,并且已经在我的apache网络服务器上配置了Awstats来分析nginx访问日志(nginx网络服务器用于django应用程序),我可以从中获取统计信息,LogFile=/var/log/nginx/access.log但是我如何分析gzip格式的多个日志。例如access.log.1.gz ... access.log.40.gz。我有很多日志要分析。
21 awstats 

1
使IIS查看更新的环境PATH变量
我们已经在Windows 2003 Server上安装了Oracle Express,并在此过程中更新了PATH。我们正在尝试让IIS在PATH中查看此更改,但无法弄清楚。我们没有成功回收应用程序池和IIS站点。有什么方法可以让它识别而无需重新启动IIS本身?这是一台产品服务器,因此我们不想重置IIS。

2
不同的AWS账户可以管理不同的子域吗?
我有两个AWS账户。主帐户example.com作为托管区域,然后具有多个记录集(即api.example.com和kibana.example.com)。 第二个帐户将testing.example.com作为托管区域进行管理,并具有相同的记录集集(即api.testing.example.com和kibana.testing.example.com)。 我如何告诉主帐户将请求转介.testing.example.com给子帐户。我不想更改主帐户,因为我想在“实时”和“测试”中使用相同的Cloud Formation模板。 我已经如上所述设置了两个,但它不起作用(api.testing.example.com无法解决)。我还尝试将主帐户中的testing.example.com ns记录设置为子帐户(1)中指定的记录。,这不是我以前做过的事情,Google搜索未返回任何内容。 1)我搞砸了,这就是答案。见下文。

1
为什么rsync为我生成多个进程?
我正在使用以下cron语句从同一计算机上的一个文件夹备份到另一个文件夹: 19 21 * * * root rsync -ac --delete /source/folder /dest/folder 当我使用时pstree,我看到cron分叉了三个过程 ├─cron───cron───rsync───rsync───rsync 和 ps 9972 ? Ds 1:00 rsync -ac --delete /source/folder /dest/folder 9973 ? S 0:29 rsync -ac --delete /source/folder /dest/folder 9974 ? S 0:09 rsync -ac --delete /source/folder /dest/folder 为什么要三个过程?我可以限制为一个吗?
21 linux  rsync 

5
可以使用OpenSSL调试与MySQL服务器的SSL连接吗?
我希望我的网络服务器通过SSL连接与MySQL数据库服务器对话。Web服务器运行CentOS5,数据库服务器运行FreeBSD。证书由中间CA DigiCert提供。 MySQL应该使用ssl,根据my.cnf: # The MySQL server [mysqld] port = 3306 socket = /tmp/mysql.sock ssl ssl-capath = /opt/mysql/pki/CA ssl-cert = /opt/mysql/pki/server-cert.pem ssl-key = /opt/mysql/pki/server-key.pem 当我启动MySQL时,守护进程启动没有错误。这表明证书文件都是可读的。 但是,当我尝试从Web服务器连接到数据库服务器时,出现错误: [root@webserver ~]# mysql -h mysql.example.org -u user -p ERROR 2026 (HY000): SSL connection error 如果我尝试使用openssl进一步调试: [root@webserver ~]# openssl s_client -connect mysql.example.org:3306 0>/dev/null CONNECTED(00000003) 15706:error:140770FC:SSL …
21 mysql  ssl 

4
配置Systemd服务以root用户访问权限运行
我在Raspbian Jessie上使用Systemd设置了一个node.js应用程序形式的服务,它正在使用自己的用户帐户。但是,我发现该服务未正确运行,因为它没有必要的权限。我安装的节点模块之一需要root访问权限。如果我使用sudo手动运行该应用程序,则一切正常。 有没有办法告诉systemd使用sudo运行服务?

2
GKE中出站连接的稳定公共IP或IP范围
我使用Google Kubernetes引擎按需运行Pod。使用节点端口服务,每个Pod都公开暴露于Internet。 我正在GKE中寻找一种方法来获取出站连接的单个IP或IP范围,以将它们提供给第三方API以将其列入白名单。 当节点自动缩放或升级它们时,GKE节点IP是不可管理的。我需要一种方法来保持一致的出站IP。 我尝试使用一个简单的NAT网关到Kubernetes节点(使用此处的示例),尽管这会将出站连接路由到NAT网关,但由于它们在Pod(Nodeport服务)处掉线,因此会中断到Pod(Nodeport服务)的入站流量。 NAT网关。 是否可以将我提供给第三方的Google云区域的默认IP范围列入白名单(或) 如果GKE提供了一种从静态IP的预定列表中选择节点外部IP的方法(或) 是否有其他方法可以完成一个静态IP或一个IP范围,该范围代表从Pod发出的出站流量 我发现像类似的问题这样,但使用NAT时休息,他们并没有解决我的问题,因为豆荚应该是外部连接。

3
使用任播IP需要什么?
因此,关于SF的用途以及任播IP的性能如何,SF上存在很多问题。我的方法更实用。我特别需要使用那些地址之一? 我需要成为自治系统吗? 如果我想在内部网络上使用Anycast IP,可以吗? 我需要注册商/运营商的特殊要求吗? 基本上,如果我想使用一个Anycast IP地址,从设备到配置部分,我到底需要什么。

1
如何确定亚马逊快照的实际大小?
Amazon EBS快照从基线捕获更改的块,因此快照通常比源卷小得多。计费是基于实际大小,这很好。但是,我找不到确定快照实际大小的方法。ec2-describe-snaphots仅提供已快照的卷的大小。 如果没有其他原因,我需要此信息来验证帐单。但我也想拥有它,因为我可能会发现,通过重新配置卷以及对其进行的操作,可以减小增量快照的大小。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.