服务器管理员

系统和网络管理员的问答

2
如何在未由dpkg安装或创建的Debian系统中查找文件?
过去,我已经手动安装了一些东西,并希望清除所有相关文件。因此,我需要一种方法来自动查找Debian系统上当前安装的任何软件包中未包含的所有文件(例如,在/ usr中)。但是,我还需要过滤出在软件包安装过程中创建的文件(通过dpkg安装后脚本和类似内容)。
20 debian  apt  find  uninstall  dpkg 

2
如何直接启动到VirtualBox映像?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 4年前关闭。 我有一个正在运行的安装程序,如下所示: 本机操作系统:Windows 7 64bit,3个分区: c :(系统) d:(FAT32,这是我的vdi文件) e :(未格式化) VirtualBox:Fedora 14运行d驱动器上的vdi文件。 通常,此设置对我来说很棒,但有时我想本机运行Linux,而不是在VirtualBox中运行。 有没有一种方法可以直接引导到vdi文件中而不会造成Windows开销?例如,使用带有某些经过修改的Linux Kernel / GRUB的USB记忆棒,可以将vdi文件直接安装为“ /”?还是将我的vdi文件的内容复制到空分区,然后以某种方式从VirtualBox使用此文件(引导至Windows)并直接引导至Linux? 希望得到一些提示,甚至如何做。

1
Wireshark显示筛选器协议== TLSV1?(和PacketLength)
仅选择协议= TLSV1的协议,过滤器表达式将是什么?诸如协议==“ TLSV1”或TCP.protocol ==“ TLSV1”这样的显而易见的方法显然不是正确的方法。 ip.proto ==“ TLSV1”说“ ip.proto无法接受字符串作为值” 更新-其他提示: 另一个很棒但隐藏的搜索是关于PacketLength的:您可以通过单击“编辑首选项”(菜单或图标),然后将PacketLength添加为新列来将数据包长度添加到显示中,但是要对其进行过滤,您必须使用更隐晦的名称:frame.len == ###其中###是您想要的数字。我们使用它来确定已发送和/或接收了多少个数据包,当您进行过滤时,屏幕底部的状态栏会显示与过滤器匹配的项目数。

4
一个物理网络接口(Linux)上有多个MAC地址
一个简单的问题:如何在一个物理网络接口(linux)上设置多个MAC地址? 为什么?我的ISP正在GW上检查ip <-> mac,我想通过“ linuxbox”路由流量,而不是使用其他源ip转发流量。 如果不检查ip <-> mac,我将使用eth0,eth0:0,但是在这种情况下,我需要为每个IP使用唯一的MAC地址。

2
正确使用SMTP“发件人”标头?
当有人发布新内容时,我们的Web应用程序会向人们发送电子邮件。发件人和收件人都选择从我们的应用程序接收电子邮件。准备此类消息时,我们设置以下SMTP标头: 来自:author@example.com 收件人:收件人@ example.com SENDER:webapp@mycompany.com 我们选择在FROM标题中使用作者的电子邮件地址,以便为收件人提供最佳体验。当他们在邮件客户端中看到邮件时,作者就清楚了。为避免出现欺骗现象,我们添加了SENDER标头(带有我们自己的公司电子邮件地址),以明确表示我们代表作者发送了该邮件。阅读完RFC 822和2822之后,这似乎是发件人标头的预期用途。 大多数接收邮件服务器似乎处理得很好。电子邮件将正常传递(假设收件人邮箱存在,未超过配额等)。但是,当从域中的地址向同一域中的地址发送消息时,某些接收域拒绝消息,其响应如下: 571 IP错误-psmtp(回复RCPT TO命令) 我认为这意味着接收服务器仅看到FROM头地址在其自己的域中,并且该消息源自它不认为已授权为该域发送消息的服务器。换句话说,接收服务器将忽略SENDER标头。 我们有一个解决方法:webapp保留了一个似乎忽略SENDER标头的域列表,并且当FROM和TO标头都在这样的域中时,它将FROM标头设置为我们自己的电子邮件地址。但是此列表需要维护。 有没有更好的方法来获得所需的体验?我们希望成为网络的“好公民”,并且所涉及的各方(发件人和收件人)都希望参与并接收这些消息。一种替代方法是始终在FROM标题中使用我们公司的电子邮件地址,并在主题之前添加作者的姓名/地址,但这似乎有些笨拙。
20 smtp 

6
一直不能以管理员身份登录?
在我工作的办公室中,IT人员的其他三名成员始终使用属于域管理员组成员的帐户登录其计算机。 我对使用管理员权限(本地或域)登录非常担心。因此,对于日常的计算机使用,我使用的帐户仅具有常规的用户特权。我也有一个属于Domain admins组的帐户。当我需要执行需要在我的计算机,一台服务器或另一位用户的计算机上提高特权的操作时,可以使用此帐户。 最佳做法是什么?网络管理员是否应该一直以整个网络的权限登录(或者甚至是本地计算机)?

5
iptables规则仅允许HTTP流量到一个域
我需要将机器配置为仅允许往返serverfault.com的HTTP通信。所有其他网站,服务端口均不可访问。我想出了这些iptables规则: #drop everything iptables -P INPUT DROP iptables -P OUTPUT DROP #Now, allow connection to website serverfault.com on port 80 iptables -A OUTPUT -p tcp -d serverfault.com --dport 80 -j ACCEPT iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT #allow loopback iptables -I INPUT 1 -i lo -j ACCEPT …

5
rsync刚刚挂起,正在构建文件列表
[root@centos /]# rsync -av --exclude thumbs /storage root@xx.27.1.xx:/storage root@xx.27.1.xx's password: building file list ... 我已经坐了大约一个小时了……这是135GB的图片和文件夹 /storage 是已安装的ext3 scsi驱动器。 rsync这么长时间计算文件/目录是否正常?
20 rsync 

3
如何正确签名修改和重新编译的软件包?
我dpkg-buildpackage在获得apt-get source nginxnginx的反向版本后,进行了修改,debian/rules以包括uwsgi模块。该命令的最后结果是: dpkg-deb: building package `nginx' in `../nginx_0.7.67-3~bpo50+1_i386.deb'. dpkg-deb: building package `nginx-dbg' in `../nginx-dbg_0.7.67-3~bpo50+1_i386.deb'. signfile nginx_0.7.67-3~bpo50+1.dsc gpg: keyring `/home/shogun/.gnupg/secring.gpg' created gpg: skipped "Faidon Liambotis <paravoid@debian.org>": secret key not available gpg: [stdin]: clearsign failed: secret key not available dpkg-genchanges >../nginx_0.7.67-3~bpo50+1_i386.changes dpkg-genchanges: warning: the current version (0.7.67-3~bpo50+1) is smaller than the …
20 dpkg  keys 

7
在Windows Server 2008上更改文件权限时出现“错误应用安全性-拒绝访问”
我是Windows 2008服务器上的管理员。当我尝试更改目录的文件权限时,出现错误: 应用安全性时出错 访问被拒绝。 我是计算机的管理员,并且确保没有任何文件被锁定(使用Process Explorer)。我什至引导了另一个具有登录的远程桌面会话的用户。 它抱怨的某些文件位于一个.hg文件夹中,因为我正在处理的目录中有一个Mercurial存储库。 我注意到目录中的某些内容设置为只读,因此我取消选中它并应用了它。它看起来像是可行的,但再次将其恢复为只读状态,则设置权限仍然失败。 IIS中有一个站点使用此目录的子目录。 更新: 我刚刚找到有关此类问题的文章。底部的注释提到如果它不起作用,请查看LockHunter。它告诉我该目录已被IIS锁定,因此我运行iisreset -stop并尝试再次设置权限。同样的错误。:(

3
我们可以将多个磁盘作为一个目录安装吗?
有没有一种方法可以将不同的磁盘作为一个目录挂载?假设我有一些带有ext4分区的磁盘: /dev/sda1 1Tb mounted as /store1 /dev/sda2 2Tb mounted as /store2 /dev/sdb1 2Tb mounted as /store3 /dev/sdb2 2Tb mounted as /store4 我想拥有/storeall7TB的空间,将它们合并为一个逻辑目录,所以我可以用一个rsync命令来填充它。 在Linux上可以吗?我应该使用哪个文件系统?
20 linux  raid  mount  partition 


8
为什么ntpd无法更新服务器上的时间?
我的服务器上正在运行ntpd。所有这些都是默认设置,但我注释掉了它作为其他计算机的服务器的能力: # restrict -4 default kod notrap nomodify nopeer noquery # restrict -6 default kod notrap nomodify nopeer noquery restrict default ignore 如果我跑ntpdate -q ntp.ubuntu.com,我告诉我的机器的时钟是关闭的7秒。 这是怎么回事?如何诊断正在发生的事情,是否可以打开日志? 更多信息#1 # ntpq -np remote refid st t when poll reach delay offset jitter ============================================================================== 91.189.94.4 193.79.237.14 2 u 30 64 7 108.518 -0.136 …
20 ubuntu  time  ntp  ntpd  openntpd 


4
nginx + PHP-FPM = nginx日志中的“权限被拒绝”错误13;配置错误?
我已经在一台RHEL5服务器上在PHP 5.2.10下运行nginx 0.7x + PHP-FPM,但是试图在第二台服务器上在PHP 5.3.3的捆绑式PHP-FPM下复制该设置,每次有GET时都会出现权限错误。 FPM已启动,并确认fastcgi在9000上进行侦听,但是每次执行GET时,我都会在nginx日志中看到此错误: 2010/08/12 23:38:53 [crit] 5019#0: *5 stat() "/home/noisepages/www/" failed (13: Permission denied), client: 24.215.173.141, server: dev.noisepages.com, request: "GET / HTTP/1.1", host: "dev.noisepages.com" 准系统nginx.conf.default至少可以运行。这是我的nginx.conf server { listen 80; server_name dev.noisepages.com; root /home/noisepages/www; index index.html index.htm index.php; access_log logs/dev.access.log; error_log logs/dev.error.log; location / { if (-f …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.