服务器管理员

系统和网络管理员的问答

3
.htaccess可疑文件
此问题已从堆栈溢出迁移,因为可以在服务器故障时回答。 迁移 10年前。 这已上传到我的FTP文件夹之一。我不熟悉Apache,但仍然好奇-有人可以告诉我该文件试图提交哪种类型的卑鄙行为?谢谢! RewriteEngine On RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*ask.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*yahoo.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*excite.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*altavista.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*msn.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*netscape.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*aol.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*hotbot.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*goto.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*infoseek.*$ [NC,OR] …

6
如何定期清理IIS日志文件?
我刚刚发现IIS无限期地建立日志,并且似乎没有任何IIS设置可以自动清除旧的日志文件。什么是使IIS日志受到控制以免它们填满整个硬盘驱动器的最佳方法?
20 windows  iis 

10
管理数百台Debian服务器上的升级
您认为保持数十个(甚至数百个)debian服务器最新的最佳实践是什么?请记住: 有服务器组(即,相同的Web服务器,DB服务器等) 可能有几个Debian问题(lenny,etch) 在所有服务器上运行循环并进行apt-get update &&升级是不可接受的(因为这是我目前正在做的事情:))这应该比这更好! 当前,当我最终完成所有升级时,将发布一个新的安全更新,而我必须重新做一遍。 在此先感谢serverfault社区!
20 linux  debian  apt 

6
网络中充斥着M-SEARCH数据包:这是什么意思?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 我只是在公寓计算机上启动了Wireshark,然后发现公寓网络中的另一台计算机正在通过UDP数据包发送大量HTTP(每秒约18-20 ...可能不是“洪水”,但很多)与请求行M-SEARCH * HTTP/1.1。现在,我不是网络管理员,而且我无法控制由哪台计算机发送这些数据包,因此我出于自身的好奇心正在对此进行调查。 这是Wireshark报告的典型数据包的信息: --UDP-- 源端口:50623 目的端口:ssdp(1900) 长度:140 --HTTP-- 请求方法:M-SEARCH 请求URI:* 请求版本:HTTP / 1.1 MX:3 \ r \ n 主机:239.255.255.250:1900 \ r \ n MAN:“ ssdp:discover” \ r \ n ST:urn:schemas-upnp-org:service:WANIPConnection:1 \ r \ n 我做了一些谷歌搜索,发现一个链接,暗示这可能与Windows Messenger有关;唯一的区别是该网页上说的搜索目标应该是,urn:schemas-upnp-org:device:InternetGatewayDevice:1但我看到的数据包的搜索目标是urn:schemas-upnp-org:device:WANIPConnection:1或urn:schemas-upnp-org:device:WANPPPConnection:1。 我还找到了另一个链接,表明它可能与Downadup蠕虫有关,但是该网页上说该蠕虫应发送具有四个不同搜索目标的数据包,即我看到的两个urn:schemas-upnp-org:device:InternetGatewayDevice:1和upnp:rootdevice。我不确定是否缺少其他两个搜索目标是否表明这不是Downadup蠕虫。 而且我找到了另一个链接,其中提到了与通用即插即用功能有关的内容,但我对UPnP的了解并不多,无法解释他们在该页面上的意思。 有谁知道这种情况,并且可以告诉我那台其他计算机可能正在发生什么情况? PS顺便说一句:自从我开始编写此消息以来,数据包流似乎已停止。

6
ping如何知道我的数据包已被过滤?
我是爱尔兰ISP eircom的客户,该公司已开始审查海盗湾。 当我尝试ping 194.71.107.15thepiratebay.com的IP地址时,得到以下输出: PING 194.71.107.15 (194.71.107.15) 56(84) bytes of data. From 159.134.124.176 icmp_seq=1 Packet filtered From 159.134.124.176 icmp_seq=2 Packet filtered From 159.134.124.176 icmp_seq=3 Packet filtered ping如何知道它已被过滤?我如何了解有关其过滤方式的更多信息。我的ping / nmap foo很弱。

9
Linux网络和系统管理的工具包和习惯[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 我的任务是管理小型办公室网络以及主要运行Debian和Ubuntu的几个工作站。有两台服务器:一台数据库和打印服务器,一台备份和文件服务器。 作为这方面的新手,我足够了解Linux方面的知识,所以我想知道我可以使用/获得哪些软件工具和任务/习惯来学习该领域,并在此过程中有效。 我不需要知道什么是最好的,而是什么新手sys-admin可以用作入门包来学习和用作发展适当的系统管理的基础。 我需要的是很少的一些基本工具,以及我需要定期做的事情,例如:检查哪些日志,何时监视什么以及监视什么,开始的“正确”地方以及我可以去的地方我需要的广告。
20 linux 

10
服务器机房的最佳贴标机?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 现在,我有一个Brother P-touch贴标机,可以在一个长标签上打印四种或五种尺寸的文本。它具有斜体和粗体等功能。这是...不理想。 您在服务器机房中使用什么?我听说过可以垂直和水平打印的标签机,也可以生产用于电缆管理的标签机。我还认为能够为我的磁带(LTO-3)生成条形码会很棒。 因此,基本上,我想要一种可以正常打印,可以打印电缆标签并可以打印条形码的贴标机。独角兽可选。 有什么想法,或者您甚至可以为每种解决方案建议最好的贴标机?

1
在运行IIS 7的多宿主Windows Server 2008上更改TeamCity IP地址和端口号
经过两天的“研究”(阅读:用键盘敲打我的头)并诅咒TeamCity / MSDN / Tomcat文档以及幻像IIS绑定后,我想出了一个非常困惑的问题的答案:如何解决我在运行Windows Server 2008以及IIS 7的多宿主服务器上更改TeamCity的IP地址和端口号,IIS 7是否有必要?。 首先,有一点背景。我们的构建服务器运行Windows Server 2008,并且在一个NIC上具有两个IP地址(192.168.1.30和192.168.1.31)。我已将IIS配置为将其唯一站点唯一地绑定到端口80上的192.168.1.30。这时,我认为192.168.1.31已完全开放,可以用于TeamCity了……还不完全。 第一个烦恼:安装TeamCity时,它完全忽略了与此服务器相关联的多个IP地址,仅询问它应绑定到哪个端口这一事实。对于服务器级软件,这非常令人惊讶。 第二个烦恼:TeamCity默认使用端口8080(wha ??)。由于最初的烦恼,端口选择有些模棱两可:TeamCity是否将绑定到两个IP地址上的端口8080?将端口选择更改为80会产生一个警告,即另一个服务已绑定到端口80。192.168.1.31上不应绑定任何内容。显然,TeamCity正在与192.168.1.30上的IIS竞争。 完成TeamCity的安装后,选择端口80并忽略绑定警告,然后打开“ C:\ TeamCity \ server.xml”。旁注:“ C:\ TeamCity \”是TeamCity的默认安装目录,而“ C:\ Users \ .BuildServer”是默认数据目录。无论如何,“ server.xml”是配置文件,您可以在其中设置诸如TeamCity的Web界面的端口和IP地址之类的内容。经过一些研究,我提出了在端口80上绑定IP地址192.168.1.31的配置: 寻找其中一个 <Connector port="8080" protocol="HTTP/1.1" connectionTimeout="20000" redirectPort="8443" /> 要么 <Connector port="80" protocol="HTTP/1.1" connectionTimeout="20000" redirectPort="8443" /> 取决于您在安装过程中选择的端口。更改为(注意:更改IP地址!) <Connector port="80" protocol="HTTP/1.1" connectionTimeout="20000" redirectPort="8443" address="192.168.1.31" /> …

4
SFTP端口22或端口990有什么区别?
我知道首选显式的“协商” FTPS,因为它仍然使用标准端口21进行该方法,但是对于使用990标准端口与22端口的“隐式”非协商FTPS(我见过一些人)描述),为什么未协商的端口号的“标准”有此区别? 注意:我还注意到,如果我将FileZilla服务器配置为使用默认端口990以外的任何其他端口,则它将无法正常工作(从FileZilla客户端连接时)。
20 ssl  ftp  sftp 


7
运行Wordpress,Apache,SVN和MySQL,我需要多少VPS内存?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 有谁知道我需要用wordpress和subversion以及MySQL实例来达到多少VPS ram(没有可爆)? Apache将托管两个站点和SSL。MySQL将只有Wordpress数据库。这些网站的流量很小,每天的点击量不到1k。
20 vps  lamp 




5
如何chroot ssh连接?
我想为大多数(不是全部)通过SSH登录的用户设置chroot监狱。我听说过最新版本的openssh是可能的,但是我还没有找到如何做的方法。“如何做”全都在谈论修补旧版本,并且该修补程序不再可用。 我正在运行debian etch。
20 security  ssh  debian  chroot 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.