服务器管理员

系统和网络管理员的问答

6
Active Directory:通过ADUC的“查找”选项找到帐户后,查看“属性编辑器”
当我激活Advanced features(View-> Advanced Features)并通过导航到用户的OU并右键单击用户对象来打开用户的属性时,我会看到Attribute Editor选项卡。 但是,如果我搜索用户(右键单击域-> Find->搜索用户),然后双击该用户,则看不到该选项卡。 我通常无法导航到用户,因为某些OU的用户过多。有人可以建议我查看该Attribute Editor标签的替代方法吗?

8
dpkg:警告:软件包“ x”的文件列表文件丢失
每次安装或执行任何软件包时,都会收到针对多个软件包的警告apt-get upgrade。不知道是什么原因造成的;这是在我的OpenVZ服务器上全新安装的Debian,并且我没有更改任何dpkg设置。 这是一个例子: root@debian:~# apt-get install cowsay Reading package lists... Done Building dependency tree Reading state information... Done Suggested packages: filters The following NEW packages will be installed: cowsay 0 upgraded, 1 newly installed, 0 to remove and 0 not upgraded. Need to get 21.9 kB of archives. After this …
20 debian  apt  dpkg 


2
为什么vsftpd的chroot_local_user不安全?
我在VPS上设置了vsftpd,但我不希望允许用户离开他们的ftp主目录。我使用的是local_user ftp,而不是匿名的,因此我添加了: chroot_local_user =是 我在很多论坛上都读过,这是不安全的。 为什么这样不安全? 如果由于使用ssh也加入我的VPS而导致不安全,那么我可以将这些用户从sshd中锁定,对吗? 还有其他选择可以实现vsftpd的这种行为吗?(我不想删除系统上“世界”的所有文件夹/文件的读取权限)
20 linux  centos  ftp  vps  vsftpd 

3
SSL证书2级,3级,4级
我刚从GoDaddy.com获得了“高级EV SSL证书”。显然,截至8个月前,GoDaddy还没有提供3级证书。(http://support.godaddy.com/groups/go-daddy-customers/forum/topic/what-c​​lass-is-my-cert/)他们还提到证书的使用是: 适用于个人的1类,用于发送电子邮件。 组织2类,需要提供身份证明。 服务器和软件签名的类别3,由签发的证书颁发机构进行独立的验证以及身份和权限的检查。 公司之间在线业务交易的第4类。 私人组织或政府安全的第5类 EV证书验证是否与3类验证相同?为什么EV证书不只是3类? 人们是否使用4类证书?从技术上讲,我们将证书用于B to B SOAP。哪个属于第4类?是否真的需要第4类? CA及其颁发的证书的列表在哪里? 由于可以归结为加密,因此除了验证您说自己是谁之外,证书之间是否还有重大区别? 是什么决定了CA是否可以颁发2类,3类和4类证书? 谢谢!

8
如何在Windows Server 2012中更改配色方案
我已经安装了Windows Server 2012的新副本,当我转到Control Panel > Appearance > Display > Color and Appearance它时指出“ 此版本的Windows中不提供此页面 ”。 我安装的版本是MSDN订户下载的最新版本,并在“计算机属性”下列为“ Windows Server 2012 Standard”。我可以更改桌面背景颜色,但不能更改窗口边框的颜色。唯一可用的“方案”是“ Windows Basic”,然后是4种甚至更难看的“高对比度”方案。 这不是什么大不了的事,但是一直看着丑陋的淡蓝色窗户边框让我头疼。为什么这么简单的设置“不可用”?

5
MySQL是否应该单独安装
我经常听到人们发表诸如“我们的MySQL服务器计算机发生故障”之类的陈述,这给我的印象是他们将一台计算机专用为MySQL服务器(我猜他们只是在安装OS,而在上面仅安装了MySQL)。作为开发人员而不是系统管理员,我习惯于将MySQL与Web服务器和PHP一起作为LAMP堆栈的一部分进行安装。 有人可以向我解释: 在单独的服务器上安装MySQL有什么意义?当我可以在其中添加整个灯架以及其他服务器时,听起来像是在浪费资源。 如果数据库位于单独的计算机上,则需要使用的应用程序如何连接到该数据库?
20 mysql  database 

6
仅在浏览器支持SNI时重定向到SSL
我有带有mod_ssl的Apache 2.2和带有VirtualHosting的同一IP /端口上的HTTPS中的许多站点,因此客户端必须支持SNI才能连接到这些虚拟主机。 我想通过以下方式配置服务器: 当用户键入www.dummysite.com并且他的浏览器支持 SNI(服务器名称指示)时,任何HTTP请求都将重定向到https://发送HSTS标头的位置。但是,如果浏览器不支持 SNI,则请求将通过HTTP进行处理。 对于仍然运行旧版浏览器的人来说,上述规则实际上是一个后备规则,因为Mozilla和Chrome不会出现此问题,只是为了避免将这些用户留在网站之外。 我想在Apache配置级别执行此重定向,也许使用用户代理上的过滤器。除了确保没有直接的http://引用,否则我不想接触正在运行的应用程序(否则它们表示安全警告) [编辑](在编辑问题时我忘记了问题):启用SNI的用户代理列表是什么?

2
如何确定DNS查找顺序?
例如:我们已经注册了域名domain.com,并在注册服务器 ns1.domain.com上添加了名称服务器记录。 ns2.domain.com。 ns3.domain.com。 比我们查找domain.com更重要。我们得到所有3个名称服务器地址。 1.将进一步请求其中一台服务器,为什么? 2.区域文件中NS记录的顺序重要吗? 3.是否在任何RFC中确定?


8
在CentOS或Scientific Linux上自动检查安全更新?
我们有运行基于RedHat的发行版的机器,例如CentOS或Scientific Linux。我们希望系统在安装的软件包中存在任何已知漏洞时自动通知我们。FreeBSD使用ports-mgmt / portaudit端口来做到这一点。 RedHat提供了yum-plugin-security,可以通过其Bugzilla ID,CVE ID或咨询ID 检查漏洞。此外,Fedora最近开始支持yum-plugin-security。我相信这是在Fedora 16中添加的。 截至2011年底, Scientific Linux 6不支持yum-plugin-security。它确实随附/etc/cron.daily/yum-autoupdate,每天都会更新RPM。但是,我不认为这仅处理安全更新。 CentOS不支持yum-plugin-security。 我监视CentOS和Scientific Linux邮件列表中是否有更新,但这很繁琐,我想要可以自动化的东西。 对于那些维护CentOS和SL系统的人来说,有什么工具可以: 我当前的RPM自动(通过cron进行编程)告知我们是否存在漏洞。 (可选)是否自动安装解决安全漏洞所需的最低升级,该升级可能yum update-minimal --security在命令行上? 我已经考虑过使用yum-plugin-changelog打印每个程序包的变更日志,然后解析某些字符串的输出。是否已有任何工具可以执行此操作?

4
ssh远程命令的$ PATH为什么与交互式shell的$ PATH不同?
我有一个用户未对任何点文件中的$ PATH进行任何修改:这正是系统默认设置。从登录shell: $ ssh example.com user@example.com:~$ cat /tmp/hello.hs #!/bin/bash echo "$SHELL" echo "$PATH" user@example.com:~$ /tmp/hello.hs /bin/bash /usr/local/bin:/usr/bin:/bin 完全符合中的规定/etc/profile。我觉得这很意外: $ ssh example.com '/tmp/hello.sh' /bin/bash /usr/local/bin:/usr/bin:/bin:/usr/bin/X11:/usr/games 就像我说的,有一个在$ PATH的任何修改~/.bashrc,也不在/etc/bash.bashrc。无~/.ssh/environment任。该ssh(1)声明环境变量PATH是 设置为默认PATH,如编译ssh时所指定。 但是来自StackOverflow的该线程和此邮件列表文章建议我只需修改/ etc / profile,shell启动文件之一等,就应该能够影响给定命令的$ PATH。 这里发生了什么?
20 ssh  debian  bash 

3
永久设置group_concat_max_len(MySQL配置)
我在Ubuntu机器上安装了MySQL。 我在/etc/mysql/my.cnf中添加了这一行 group_concat_max_len = 15360 但是没有效果。每次我重新启动mysql时,该值都设置为1,024。我必须手动运行 SET GLOBAL group_concat_max_len=15360 ...每次我启动mysql时。 为什么my.cnf无法按照我认为的方式工作?谢谢
20 ubuntu  mysql 

3
Tc:入口管制和ifb镜像
我正在尝试按此处编写的那样在 Linux网关上设置流量整形。由于我具有多个LAN接口,因此需要自定义脚本。因此,为了塑造LAN端,我打算创建一个ifb伪设备,如下所示: modprobe ifb ip link set dev ifb0 up /sbin/tc qdisc add dev $WAN_INTERFACE ingress /sbin/tc filter add dev $WAN_INTERFACE parent ffff: protocol ip u32 match u32 0 0 action mirred egress redirect dev ifb0 上述要点回购中的脚本具有以下几行: /sbin/tc qdisc add dev $WAN_INTERFACE handle ffff: ingress /sbin/tc filter add dev $WAN_INTERFACE …

3
最慢的无线客户端决定了其他所有客户端的连接质量吗?
不知道这是问这个地方的地方,但是我找不到更合适的StackExchange网站。我听说无线连接的质量遵循最低公分母的法则-这意味着,如果10个用户以50Mbit的速率连接到一个AP,一个以5Mbit的速率连接到一个AP,则每个人都会陷入5。 [-] 谁能以100%的准确性说出这是否正确?我问是因为在DD-WRT上有8-10个WRT54GL为我们的公司网络供电,通过这些AP的有线速度提高了50-90Mbit,而无线似乎无法超过9Mbit。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.