服务器管理员

系统和网络管理员的问答

2
使用CRTL-F向上滚动到EOF时如何保持10行可见?
我习惯于使用vi,而不是vim。我发现vim令人讨厌的是,当您使用CTRL-F滚动并到达EOF时,vim向下滚动到最后一行并将此行放在屏幕顶部,而您看不到上面的行。您必须向上滚动一点才能看到上下文。所有这一切仅发生在CTRL-F上,而不发生在j或向下光标键上。 在vi中,向下滚动(使用CTRL-F),但是到达EOF时仍显示15行,然后显示典型的〜。 在这种情况下,如何配置vim以使其表现得像vi?我正在使用Putty进行远程访问。
17 vim  vimrc 


2
鱿鱼中的安全用户身份验证的故事
曾几何时,南美洲有一个美丽温暖的虚拟丛林,一个乌贼服务器就住在那里。这是网络的感知图像: <the Internet> | | A | B Users <---------> [squid-Server] <---> [LDAP-Server] 当Users请求访问Internet时,squid询问他们的姓名和护照,并通过LDAPldap 对其进行身份验证,如果ldap批准了它们,则他授予了它们。 每个人都很高兴,直到一些嗅探者在用户和鱿鱼之间的路径中偷走了护照[路径A]。发生这场灾难是因为鱿鱼使用了Basic-Authentication方法。 丛林人民聚集起来解决问题。一些兔子提供使用NTLM方法。蛇者优先Digest-Authentication,同时Kerberos建议由树木。 毕竟,丛林人提供的许多解决方案令所有人感到困惑!狮子决定结束这种情况。他大喊解决方案的规则: 解决方案是否安全! 解决方案应适用于大多数浏览器和软件(例如下载软件)吗 解决方案应该简单并且不需要其他大型子系统(例如Samba服务器) 该方法不应依赖于特殊领域。(例如Active Directory) 然后,猴子提供了一个非常合理,全面而明智的解决方案,使他成为了丛林中的新国王! 你能猜出解决方案是什么? 提示:squid和 之间的路径LDAP受到狮子的保护,因此解决方案不必保护它。 注意:如果故事很无聊且混乱,很抱歉,但是大多数故事都是真实的!=) /~\/~\/~\ /\~/~\/~\/~\/~\ ((/~\/~\/~\/~\/~\)) (/~\/~\/~\/~\/~\/~\/~\) (//// ~ ~ \\\\) (\\\\( (0) (0) )////) (\\\\( __\-/__ )////) (\\\( /-\ )///) (\\\( (""""") )///) (\\\( …

4
如何通过多播DNS从IP获取计算机名称?
我有一个网络上IP地址的列表,其中大多数都支持多播DNS。我希望能够解析服务器名称,而不仅仅是IP地址。 ping computer.local 64 bytes from 192.168.0.52: icmp_seq=1 ttl=64 time=5.510 ms 64 bytes from 192.168.0.52: icmp_seq=2 ttl=64 time=5.396 ms 64 bytes from 192.168.0.52: icmp_seq=3 ttl=64 time=5.273 ms 可行,但我希望能够从IP确定该名称。另外,这些设备不一定广播任何服务,但绝对支持mDNS广播。因此,无法浏览服务。
17 mdns 

3
有没有在Debian中制作守护程序的“标准”方法?
我需要从Debian中的应用程序创建一个守护进程。Debian中是否有任何标准工具,例如Ubuntu中的“ upstart”?我只需要start-stop命令,即可将其作为带有某些选项和pid文件的守护程序启动程序,并使用pid文件将其杀死。 我看了看init.d,但似乎这些是在启动时启动的。我想手动启动守护程序。


5
在OS X中是否有用于'init.d / networking restart'的等效命令
我不时遇到OS X客户端的网络连接问题(有线和无线,Leopard / Snow Leopard),在重新启动之前,什么也无法解决。 我应该注意一个特定的“网络服务/过程”吗? 我当时想知道一个将重置“网络连接”类型的服务/进程的命令(与运行sudo /etc/init.d/networking restart相同)会很有用。 在完成基本的故障排除(例如DHCP,DNS),检查接口故障(禁用/启用),检查日志并没有找到足够的有用信息之后,有时当其他所有操作失败时,最好的办法就是重新启动计算机。我不确定Linux中所有'init.d / networking restart'的功能是什么,但我知道它比禁用和启用接口更有用。 谢谢!

3
GlusterFS vs Ceph,目前哪个产品更适合生产?[关闭]
这个问题不太可能对将来的访客有所帮助;它仅与较小的地理区域,特定的时间段或极为狭窄的情况相关,通常不适用于Internet的全球受众。要获得使该问题更广泛适用的帮助,请访问帮助中心。 6年前关闭。 我正在评估GlusterFS和Ceph,看来Gluster是基于FUSE的,这意味着它可能不如Ceph快。但是,看起来Gluster的控制面板非常友好并且易于使用。 Ceph是几天前合并到Linux内核中的,这表明Ceph具有更多的潜力,将来可能是一个不错的选择。 我想知道哪个(甚至是两个?)是用于生产的更好选择?如果您可以分享自己的实践经验,那将是很好的

7
发送加密电子邮件的最简单方法?
为了遵守马萨诸塞州的新个人信息保护法,我公司(除其他事项外)需要确保通过电子邮件发送个人信息时,该信息都是经过加密的。最简单的方法是什么?基本上,我正在寻找收件人需要最少工作量的东西。如果可能的话,我真的想避免他们必须下载程序或执行任何步骤来生成密钥对,等等。因此,命令行GPG类型的东西不是一种选择。我们使用Exchange Server和Outlook 2007作为我们的电子邮件系统。 是否有一个程序可以用来轻松加密电子邮件,然后通过传真或密钥给收件人打电话?(或者我们的电子邮件中可以包含指向我们网站的链接,其中包含我们的公共密钥,收件人可以下载该链接以解密该邮件吗?)我们不必发送许多此类加密的电子邮件,但是将要发送的人会不是特别技术,所以我希望它尽可能简单。好的程序的任何记录都会很棒。谢谢。

4
基于主机头的SSL证书选择:可以吗?
Web服务器是否有可能根据传入连接的主机头选择要使用的SSL证书,或者仅在建立SSL连接后才可用的信息? 也就是说,如果请求https://foo.com,我的网络服务器是否可以在端口443上列出并使用foo.com证书,如果请求https://bar.com还是我正在尝试使用bar.com证书?不可能的事情是因为服务器必须在知道客户端需要什么之前建立SSL连接?


2
双重备份全寿命和效率
我正在尝试为某些客户端制定备份策略,并且倾向于重复进行远程备份(已将rdiff-backup用于内部/位置备份)。 经常需要完整备份是否合理?由于重复性向前递增,因此每个增量备份都依赖于上一个增量,而所有备份都严重依赖于上一个完整备份。万一腐败,坏事就会发生。一个相关的问题:Duplicity是否测试增量备份的一致性? 假设我确实经常需要完整备份,那么重复性如何有效地创建完整备份?它可以/是否检查文件签名并从以前的完整备份/增量中复制未更改的数据?基本上是创建一个新的“完整”存档,以传输新的/更改的数据并合并现有的未更改数据? 现在,我担心的是需要运行完全备份,但是持续使用大带宽的完全备份将使某些客户端不合理。

2
零停机上传/ IIS中的回滚
我不确定这是否是问这个问题的正确方法,但是基本上这是我想做的事情: 1.)将变更集推送到IIS中的站点。 2.)不要打扰用户。 3.)可以轻松回滚。 因此,我知道必须发生一些事情: 1.)进程外会话-处理 2.)进程外缓存-处理 因此仍然存在以下问题: 1.)我如何避免打扰用户?如果我只是将文件上传到bin,则该应用程序会回收并花费10秒钟以上才能恢复在线状态 。2.)我如何轻松回滚? 我在想一种可能的解决方案是在IIS中设置两个站点,一个为公共站点,另一个为私有站点。上载到私人状态并进行热身。预热后,将交换站点。回滚仅需要交换为私有而不上传。 从理论上讲,这听起来不错,但我不确定其机制。有任何想法吗?
17 iis  asp.net  rollback 

2
关闭cp(复制)命令的交互模式(cp:覆盖?)
有谁知道我在使用cp时如何关闭交互模式? 我正在尝试将目录递归复制到另一个目录,对于每个被覆盖的文件,我必须回答“ y”。 我正在使用的命令是: cp -r /usr/share/drupal-update/* /usr/share/drupal 但是我被要求确认每个覆盖: cp: overwrite `./CHANGELOG.txt'? y cp: overwrite `./COPYRIGHT.txt'? y cp: overwrite `./INSTALL.mysql.txt'? y cp: overwrite `./INSTALL.pgsql.txt'? y ... 我正在使用ubuntu服务器版本jaunty。 谢谢!
17 linux  ubuntu  copy  ubuntu-9.04  cp 


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.