服务器管理员

系统和网络管理员的问答

1
为本地网络设置dnsmasq
我和一小部分开发人员刚刚搬到新办公室,并且我想在开发服务器上设置dnsmasq,因此在此处部署Web应用程序时,不必编辑自己的主机文件。我们有一个无法访问的位于192.168.3.1的路由器。我以为自己会在开发箱上安装DNS服务器,我们都将其IP记录为辅助DNS服务器。不幸的是,我正在努力使这项工作。 开发服务器的名称为devbox,其IP为192.168.3.99,并且正在运行最新的Ubuntu Server(Karmic) 我的电脑正在运行Ubuntu Desktop(Karmic) 我想要达到的目标 假设我在开发箱上运行着三个网站,sites1,website2,website3。我想通过网址访问它们: http://website1.devbox http://website2.devbox http://website3.devbox 因此,我在开发框中配置了Apache,安装了dnsmasq,并将以下几行放入其hosts文件中: 192.168.3.99 website1.devbox 192.168.3.99 website2.devbox 192.168.3.99 website3.devbox 并编辑了我自己的resolv.conf文件,以将devel框包含为名称服务器: nameserver 192.168.3.99 一切正常,我可以访问这些网站。问题在于它不能很好地扩展。我希望将所有以.devbox结尾的域转发到开发箱,而这正是我一直在努力的目标。 我试过了 192.168.3.99 devbox 进入主机文件,然后编辑dnsmasq.conf中的行: # Add local-only domains here, queries in these domains are answered # from /etc/hosts or DHCP only. local=/devbox/ 但是我无法使它工作。如果我尝试开发框中的主机文件中未明确显示的任何URL,则dns查找失败。 本地指令还有其他用途吗?我看错地方了吗?

4
敏捷的sysadmin和devops-如何完成?[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意测验或进一步的讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 如今,敏捷系统管理和开发是与系统管理和操作有关的最热门话题。这两个概念主要集中在弥合运营/系统管理员与项目(开发人员,业务等)之间的鸿沟。即使您从未听说过devops概念,也可以肯定,这个主题也是您关注的问题。 那么,您使用什么工具和技术来完成公司中的发展?我对变更管理,持续集成和自动化等主题特别感兴趣,但不仅对这些主题感兴趣。请分享您的想法。我期待着阅读您的答案/意见:)
18 untagged 

8
IT审核清单[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 4年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 我最近担任一家将要接受审核的公司的单身表演。网络尚未准备就绪,我一直在寻找一份通用的审计清单,因为审计师没有提供一份清单,也没有发现很多好的信息。有没有人有一个不错的模板,它将为我提供一个良好的起点。我知道这将是高度定制化的公司,但起点将有助于概述管理层需要多少工作。
18 security 

1
如何授予IIS 7.5对证书存储区中的证书的访问权限?
在Windows 2003中,这样做很简单,并且可以使用winhttpcertcfg.exe(下载)为“网络服务”帐户授予证书访问权限。 我现在将Windows Server 2008 R2与IIS 7.5结合使用,无法在证书存储中找到在何处以及如何设置对证书的访问权限。这篇文章展示了如何在Vista中执行此操作,并且将Winhttpcertcfg功能添加到了证书mmc中,但是它似乎无法与导入的证书一起使用,或者在Server 2008 R2上不再起作用。 那么,有谁知道如何赋予IIS 7.5正确的权限以从证书存储区读取证书?还有来自IIS 7.5的哪些帐户需要权限。



7
我是否应该阻止这些相当la脚的攻击服务器的尝试?
我正在运行一个LAMP堆栈,没有安装phpMyAdmin(是)。在查看我的Apache服务器日志时,我注意到类似以下内容: 66.184.178.58 - - [16/Mar/2010:13:27:59 +0800] "GET / HTTP/1.1" 200 1170 "-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)" 200.78.247.148 - - [16/Mar/2010:15:26:05 +0800] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 506 "-" "-" 206.47.160.224 - - [16/Mar/2010:17:27:57 +0800] "GET / HTTP/1.1" 200 1170 "-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)" 190.220.14.195 - - …

6
OpenID容易破解吗?还是我缺少什么?
对于那些允许用户指定OpenID提供商(OP)的依赖方(RP),在我看来,比任何知道或猜测您的OpenID的人都可以 输入自己的OP地址。 让它验证他们是否拥有您的OpenID。 在RP上访问您的帐户。 RP“可以”采取措施以防止这种情况,只允许原始OP验证OpenID,但是... 你怎么知道他们呢? 如果不更改OpenID,就永远无法更改OP。

4
Samba文件名中的特殊字符
通过Samba提供文件名中包含特殊字符(例如“()?:”)的文件时,名称将转换为无法识别的格式。例如,一个文件 my_file:_(important).txt 显示为 M43J1E~0.TXT 有没有一种方法可以避免这种行为(显然,无需重命名文件)?我假设不应该使用字符编码,因为几个UTF-8字符似乎可以正常工作。
18 samba 

5
如何让Windows Server DNS使用主机文件来解析特定的主机名
[注意:这个问题的解决方案是完美的,与标题所示的内容有些偏离。] 我遇到了一个小问题Windows Server 2003 DNS service。在我的公司中,我正在运行Microsoft DNS服务器(172.16.0.12)对公司内部网进行域名dev.nls解析(域名以。解析为IP 172.16 。。),并且还配置为DNS转发器以转发其他域名(例如* .google.com,*。sf.net)Internet real DNS servers。该内部DNS服务器从不倾向于为外部用户提供服务。 而且,我们正在公司防火墙内运行一个邮件服务器(为一个真实的 Internet域服务传入邮件@nlscan.com),可以通过以下两种方式之一进行访问: 通过172.16.0.10从Intranet内部连接到。 通过从Internet 连接到mail.nlscan.com(解析为202.101.116.9)。 注意,172.16.0.10与202.101.116.9物理机不是同一台。在202一个有防火墙的机器谁做端口的端口转发25,并110以内部网络地址172.16.0.10。 现在我的问题是:如果公司LAN内部的用户想要解决mail.nlscan.com,则解决为202.101.116.9。这是正确且可行的,但不是很好,因为邮件流量先进入防火墙计算机,然后反弹到172.16.0.10。希望我们internal DNS server可以截取该名称mail.nlscan.com并将其解析为172.16.0.10。因此,我希望我可以在“主机”文件中写一个条目172.16.0.12来做到这一点。但是,如何Microsoft DNS server识别此“主机”文件? 也许您建议,为什么不让Intranet用户172.16.0.10访问我的邮件服务器?我不得不说这很不方便,假设用户(员工)在笔记本电脑上工作,白天在办公室工作,晚上在家里工作。当他在家时,他不能使用172.16.0.10。 nlscan.com在我们内部的内部创建区域DNS server是不可行的,因为nlscan.comdomain 的名称服务器位于我们的ISP上,并且它负责解析nlscan.com下的其他主机名和子域。 [编辑] 如WesleyDavid建议的那样,我遵循简单地创建一个名为的区域并将mailserver.nlscan.com无名A记录放置在该区域中的解决方案。时间证明这很好。


3
主机文件似乎被忽略
我有几乎新鲜的Ubuntu桌面盒。操作系统已于两周前安装,并​​从业力存储库中进行了更新。上周,我对DNS没有任何问题。但是这周发生了一些变化。我不确定何时何地,也不确定是否更改了任何配置。 所以现在我有一些非常奇怪的情况。根据日志名称解析应正常工作。 / etc / hosts 127.0.0.1 localhost test 127.0.1.1 desktop /etc/host.conf order hosts,bind multi on /etc/resolv.conf # Generated by NetworkManager search search servers obtained via DHCP nameserver 192.168.0.3 /etc/nsswitch.conf passwd: compat group: compat shadow: compat hosts: files mdns4_minimal [NOTFOUND=return] dns mdns4 networks: files protocols: db files services: db files …


3
虚拟服务器与物理服务器
我有第二意见。并对此表示歉意(对我指出正确的方向)。 我参与的项目中的不同派系参与了虚拟服务器与物理服务器之间的一场圣战。我们正在实现一个COTS IBM文档管理系统(DB2等)。 一般的看法是,我们应该虚拟化所有内容,而我们的供应商合作伙伴也支持这种观点。一些工作中的螺旋桨负责人对此表示反对,特别是对于中央元数据服务器(基本上是大型DB2数据库)而言。 我的问题是我来自开发人员背景(我知道会深蹲),所以欢迎提出独立的看法。 虚拟与物理的瘦身是什么?您什么时候应该-或者不应该-虚拟化?一般优点/缺点等。我的初学者10击倒我... 虚拟: 对灾难恢复有利(如果您的实例失败,则可以在另一台VM服务器上设置新实例,即:您正在运行的物理盒) 对某些数据库性能不好? 性能稍有下降(不确定具体内容)

3
如何卸载gitosis?
我已经在dramhost机器上安装了gitosis,但是现在我想将其卸载,因为它比解决方案引起更多的问题。 问题是我找不到如何卸载它。我删除了〜/ repositories目录,但是当然所有的bin仍然包括在内。另外,我更担心它对ssh配置的影响。
18 uninstall  git  python 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.