服务器管理员

系统和网络管理员的问答

2
OCSP验证-无法获得本地发行者证书
我是从头开始设置SSL的新手,并做了我的第一步。我从RapidSSL购买了我的域的SSL证书,然后按照步骤安装了该证书。通常,该证书有效并且可以在我的Web服务器上运行(nginx v1.4.6-Ubuntu 14.04.1 LTS),但是如果我尝试激活OCSP OCSP,我的nginx error.log中会出现以下错误: OCSP_basic_verify()失败(SSL:错误:27069065:OCSP例程:OCSP_basic_verify:证书验证错误:验证错误:无法获得本地发行者证书),同时请求证书状态,响应者:gv.symcd.com 我也从命令行使用此命令尝试了它: openssl s_client -connect mydomain.tld:443 2>&1 </ dev / null 并在我的error.log中得到了“相同”错误: [...] SSL会话:协议:TLSv1.2密码:ECDHE-RSA-AES256-GCM-SHA384 [...]开始时间:1411583991超时:300(秒)验证返回码:20(无法获取本地代码)发行人证书) 但是,如果下载GeoTrust根证书并尝试使用以下命令: openssl s_client -connect mydomain.tld:443 -CAfile GeoTrust_Global_CA.pem 2>&1 </ dev / null 验证可以: [...] SSL会话:协议:TLSv1.2密码:ECDHE-RSA-AES256-GCM-SHA384 [...]开始时间:1411583262超时:300(秒)验证返回码:0(确定) 因此,找不到或未提供GeoTrust根证书。 我的nginx网站配置: server { listen 443; server_name mydomain.tld; ssl on; ssl_certificate /etc/ssl/certs/ssl.crt; ssl_certificate_key …

2
部署Office 365 Pro Plus时卸载旧版Office
在Office的批量许可版本(具有MSI部署的版本)中,可以使用OCT创建一个程序包,该程序包将在部署新版本时删除Office的先前版本。 Office 365 Pro Plus仅是即点即用,这意味着OCT将无法使用它。ODT允许对Office 365 Pro Plus进行一些自定义,但似乎缺少删除Office早期版本的功能。 是否可以通过Office 365 Pro Plus部署来做到这一点,还是真的需要创建脚本来检查Office的每个可能版本以及卸载逻辑?

2
HAProxy HTTP与TCP
HAProxy为您提供了将模式设置为TCP或HTTP的选项。它还允许您设置端口。 那么,如果允许我也选择端口,为什么还要允许我在HTTP和TCP之间进行选择呢?当然,如果我想要HTTP,我可以选择TCP和端口80? 为什么只使用TCP和HTTP?似乎暗示HTTP不是TCP。为什么没有TCP,HTTP,SNMP,FTP等等等。 为什么只是HTTP和TCP?如果HTTP是TCP,为什么有这两个选项?感到非常混乱,而且很难找到有关非HTTP服务负载均衡的任何信息。
17 haproxy 

2
复制目录树而没有空目录?
我有以下树 # upper letters = directory # lower letters = files A |-- B |-- C |-- D |-- e <= file |-- F |-- G 我需要将此树复制到另一个目标,以递归方式忽略所有空目录。因此,目的地最终看起来像: C |-- e 您将如何使用unix,rsync等执行此操作?

7
Fail2Ban:已经被禁止了吗?
我的Centos服务器上运行了Fail2Ban。(配置如下) 在我的var / log / messages中,我发现了一些很奇怪的东西: Jun 19 12:09:32 localhost fail2ban.actions: INFO [postfix] 114.43.245.205 already banned 我将Fail2Ban配置为将禁用的IP添加到iptables。 我的jail.conf: [postfix] enabled = true filter = postfix action = iptables port = smtp,ssmtp filter = postfix logpath = /var/log/maillog bantime = 43200 maxretry = 2 我的postfix.conf: [INCLUDES] before = common.conf [Definition] failregex …

5
如何从设备管理器中删除Hyper-V虚拟交换机扩展适配器
如何清理Hyper-V混乱? 我只想删除所有这些。 是的,右键单击->卸载不会执行任何操作:( 我尝试删除regedit条目,但权限被拒绝。 我试图为条目设置权限,但拒绝访问: C:\> subinacl.exe /subkeyreg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\ROOT\VMS_VSMP\0002 /grant=administrators=F SYSTEM\ControlSet001\Enum\ROOT\VMS_VSMP\0002 : new ace for builtin\administrators HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\ROOT\VMS_VSMP\0002 - RegSetKeySecurity Error : 5 Access is denied. SYSTEM\ControlSet001\Enum\ROOT\VMS_VSMP\0002\Device Parameters : delete Perm. ACE 2 builtin\administrators SYSTEM\ControlSet001\Enum\ROOT\VMS_VSMP\0002\Device Parameters : new ace for builtin\administrators HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\ROOT\VMS_VSMP\0002\Device Parameters : 2 change(s) HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\ROOT\VMS_VSMP\0002\Properties - AddAce error : …
17 hyper-v 


3
如何将网络交换机接地?
我在很多地方读到,必须将网络设备接地。在有4-5个系统且每个系统都接地的小型SOHO环境中,是否还需要将网络设备(即网络电缆和交换机)接地? 如果是,将如何实现?我见过的大多数低成本交换机,例如说这一或这一。 似乎只有一个两针电源适配器。在这种情况下,如何将交换机接地?


2
DNS是否记录私人信息?
假设您想创建一个指向私有位置的子域(也许是数据库的位置,或者您不希望人们尝试SSH进入的计算机的IP地址),因此您添加了一个名为something的DNS记录。像这样: private-AGhR9xJPF4.example.com 除了知道子行程序的确切URI的人之外,这对所有人都“隐藏”吗?或者,是否可以通过某种方式“列出”特定域的所有注册子域?

1
运行Ansible的pip模块时,如何在PATH前面添加?
我正在尝试使用Ansible的pip模块将psycopg2安装到Python virtualenv中,但是我需要在PATH前面添加一个条目才能正确构建(它需要知道包含的目录的路径pg_config)。我知道可以传递environment给该pip模块,但是我不确定如何添加而不是覆盖PATH。 在这里,我试图在路径前添加必要的目录,但是它将覆盖virtualenv PATH并失败: - pip: name: psycopg2 virtualenv: /path/to/my/venv environment: PATH: /usr/pgsql-9.3/bin:$PATH

2
按用户和登录类型过滤安全日志
我被要求找出上周用户何时登录系统。现在,Windows中的审核日志应包含我需要的所有信息。我认为如果我使用特定的AD用户和登录类型2(交互式登录)搜索事件ID 4624(登录成功),它应该可以为我提供所需的信息,但是在我的生命中,我无法弄清楚如何进行实际过滤事件日志以获取此信息。是否可以在“事件查看器”内部使用,还是需要使用外部工具将其解析到此级别? 我发现http://nerdsknowbest.blogspot.com.au/2013/03/filter-security-event-logs-by-user-in.html,这似乎是我需要的一部分。我稍加修改,只给了我最近7天的价值。以下是我尝试过的XML。 <QueryList> <Query Id="0" Path="Security"> <Select Path="Security">*[System[(EventID=4624) and TimeCreated[timediff(@SystemTime) <= 604800000]]]</Select> <Select Path="Security">*[EventData[Data[@Name='Logon Type']='2']]</Select> <Select Path="Security">*[EventData[Data[@Name='subjectUsername']='Domain\Username']]</Select> </Query> </QueryList> 它只给了我最后7天的时间,但其余的时间都无效。 有人可以协助我吗? 编辑 感谢Lucky Luke的建议,我一直在进步。以下是我当前的查询,尽管正如我将解释的那样,它不返回任何结果。 <QueryList> <Query Id="0" Path="Security"> <Select Path="Security"> *[System[(EventID='4624')] and System[TimeCreated[timediff(@SystemTime) <= 604800000]] and EventData[Data[@Name='TargetUserName']='john.doe'] and EventData[Data[@Name='LogonType']='2'] ] </Select> </Query> </QueryList> 正如我提到的,它没有返回任何结果,所以我一直在弄弄它。我可以得到它以正确产生结果,直到我在LogonType行中添加为止。在那之后,它不返回任何结果。知道为什么会这样吗? 编辑2 我将LogonType行更新为以下内容: EventData[Data[@Name='LogonType'] and (Data='2' …

2
在包含不同SPF条目的单个域中具有多个TXT记录是否可以?
远程收件人域基于SPF拒绝邮件,我认为这是因为发件人的SPF配置不正确。 运行dig时,我看到: [fooadm@box ~]# dig @8.8.8.8 -t TXT foosender.com ; <<>> DiG 9.3.6-P1-RedHat-9.3.6-20.P1.el5_8.6 <<>> @8.8.8.8 -t TXT foosender.com ; (1 server found) ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 30608 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0 …

4
网络共享中的PowerShell DSC副本
我正在尝试使用PowerShell DSC从网络共享复制文件夹内容。这是代码: Configuration TestSetup { Node localhost { File Test { SourcePath = "\\Server\SomeShare\SomeFolder" DestinationPath = "E:\test" Recurse = $true Type = "Directory" } } } 但是,这不起作用-当我运行它时,出现以下错误消息: The related file/directory is: \\Server\SomeShare\SomeFolder. The path cannot point to the root directory or to the root of a net share. SourcePath must …


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.