服务器管理员

系统和网络管理员的问答

3
无法登录VPN [关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 我的openvpn客户端日志文件- 有趣的一点: 2010年10月26日,星期二,12:32:49 TLS错误:无法在来自67.228.223.12:3389的传入数据包中找到HMAC Tue Oct 26 12:32:49 2010致命TLS错误(check_tls_errors_co),重新启动 2010年10月26日星期二12:32:49 TCP / UDP:关闭套接字 日志的其余部分以防万一: Tue Oct 26 12:32:35 2010 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO]建立于2006年10月1日 2010年10月26日星期二12:32:48重要信息:根据IANA分配的官方端口号,OpenVPN的默认端口号现在为1194。OpenVPN 2.0-beta16和更早版本使用5000作为默认端口。 Tue Oct 26 12:32:48 2010 Control Channel Authentication:使用'ta.key'作为OpenVPN静态密钥文件 Tue Oct 26 12:32:48 2010外发控制通道身份验证:使用160位消息哈希'SHA1'进行HMAC身份验证 Tue Oct 26 12:32:48 2010 Incoming Control …
18 openvpn 

3
scp文件并删除远程目录上的文件
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 我是unix菜鸟,所以请耐心等候:-) 我有一个脚本,可以将一堆文件捕获到另一台服务器。 假设它们是z1.foo,z2.foo等。我想做的是在目标服务器中scp文件并删除5天以上的文件。 如何从目的地安全删除文件? 谢谢。
18 scripting  scp 

8
安全擦除无头远程Linux服务器
我将终止与多年的托管服务提供商的关系,但是在此之前,我想安全地擦拭盒子。这是一台专用服务器,在单个EXT3驱动器上运行Debian,尽管我具有root用户访问权限,但我无法引导备用媒体,因为它没有机架的某个地方。 我不需要多次通过,但是如果可能的话,我想擦除可用空间。基本上,我想走开并确保我不会遗漏任何个人数据。我担心如果我只是运行该框,在它完成擦除/同步文件系统之前可能会崩溃srm -R -s /

3
iptables:“-p udp --state已建立”
让我们看一下这两个iptables规则,这些规则通常用于允许传出DNS: iptables -A OUTPUT -p udp --sport 1024:65535 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A INPUT -p udp --sport 53 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT 我的问题是:我应该如何确切地理解UDP中的ESTABLISHED状态?UDP是无状态的。 这是我的直觉-我想知道这是否不正确: 手册页告诉我: 州 与连接跟踪结合使用时,该模块可以访问 此数据包的连接跟踪状态。 -状态... 因此,iptables基本上会记住用于传出数据包的端口号(对于UDP数据包还能记住什么?),然后允许在短时间内发送回的第一个传入数据包?攻击者必须猜测端口号(这真的太难吗?) 关于避免冲突: 内核跟踪哪些端口被阻塞(被其他服务或先前的传出UDP数据包阻止),以便这些端口在该时间范围内不用于新的传出DNS数据包?(如果我不小心尝试在该时间范围内在该端口上启动服务,将会发生什么情况?该尝试会被拒绝/阻止吗?) 请在上面的文本中找到所有错误:-)谢谢, 克里斯

7
从磁盘错误以只读方式装入ext3 fs readwrite后,如何重新装入它?
当SAN中发生问题时,这是一个相对常见的问题,因为ext3可以检测磁盘写入错误并以只读方式重新安装文件系统。一切都很好,只有在SAN修复后,我才能弄清楚如何在不重新引导的情况下以读写方式重新安装文件系统。 看哪: [root@localhost ~]# multipath -ll mpath0 (36001f93000a310000299000200000000) dm-2 XIOTECH,ISE1400 [size=1.1T][features=1 queue_if_no_path][hwhandler=0][rw] \_ round-robin 0 [prio=2][active] \_ 1:0:0:1 sdb 8:16 [active][ready] \_ 2:0:0:1 sdc 8:32 [active][ready] [root@localhost ~]# mount /dev/mapper/mpath0 /mnt/foo [root@localhost ~]# touch /mnt/foo/blah 很好,现在我将LUN从其下方拉出。 [root@localhost ~]# touch /mnt/foo/blah [root@localhost ~]# touch /mnt/foo/blah touch: cannot touch `/mnt/foo/blah': Read-only file …
18 centos  mount  ext3  read-only 



1
无法进行,因为在服务器启动时发现Event Scheduler使用的系统表已损坏
我正在尝试使用Navicat for MySQL将数据从一个MySQL数据库复制到另一台服务器上的另一个数据库。但是,当我尝试进行传输时,我一直收到此错误。我已经运行mysql_upgrade并完成,但是仍然出现此错误。旧服务器使用的WampServer用于Apache,MySQL和PHP。 如何解决此问题,以便能够进行数据传输? 编辑没关系...我是个白痴;只需重启MySQL(您会认为它会自动发生!)
18 mysql 

4
将ZFS文件系统从一个池移动到另一个池
我正在扩展Solaris 10 U8服务器,该服务器除了根rpool外还具有一个额外的存储池。 将特定ZFS文件系统从rpool移到该新存储池的最有效/简单/可靠的方法是什么? 可以在线完成,还是应该先关闭使用这些池的服务?
18 solaris  zfs 

2
在MySQL中调整(和理解)table_cache
我运行了出色的MySQL性能调整脚本,并开始研究建议。我遇到的一个是 表缓存 当前table_cache的值= 4096个表您总共有1073个表。您有3900张开放桌子。当前table_cache命中率为2%,而表缓存的95%正在使用中。您可能应该增加table_cache 我开始阅读table_cache,但发现MySQL文档非常缺乏。他们确实说要增加table_cache“如果您有记忆”。不幸的是,该table_cache变量被定义为“所有线程的打开表数”。 如果增加此变量,MySQL使用的内存将如何更改?要设定什么是好的值?

4
IIS7-违反锁错误,HTTP处理程序,模块和<clear />元素
我有一个ASP.NET站点,该站点使用其自己的HTTP处理程序集,不需要任何模块。 因此,在IIS6中,我要做的就是在我的web.config中执行以下操作: &lt;httpModules&gt; &lt;clear /&gt; &lt;/httpModules&gt; 但是,如果我尝试在system.webServerIIS7 的区域中执行相同的操作,则在尝试查看站点时会出现500错误,而在IIS管理器中尝试查看处理程序映射时会出现带有以下消息的弹出框: 执行此操作时出错 细节: 文件名: \?\ C:\ Sites \ TheWebSiteGoesHere \ web.config 行号:39 错误:违反锁 第39行是&lt;clear /&gt;元素所在的位置。 一些谷歌搜索使我想到了涉及运行此命令的解决方案: %windir%\system32\inetsrv\appcmd.exe unlock config -section:system.webServer/modules ...但是那并不能解决问题。




5
针对AD对Linux服务器进行身份验证的实用性如何?
我们在软件开发公司同时使用Windows和Linux服务器。 此设置的摩擦点之一是我们没有单一的登录解决方案。我们想通过AD进行身份验证,而不是Linux商店,而是Microsoft商店。 我在线阅读了几篇文章,并且我知道这是可能的。 我们当前在Linux上使用以下需要身份验证的服务: -git服务器(通过SSH) -Sendmail- 当前使用.htaccess文件的Apache Web服务器。 -SAMBA文件共享 我想知道这种设置有多实用?它真的有效吗?还是容易出错?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.