服务器管理员

系统和网络管理员的问答

2
Cisco AnyConnect SSL VPN客户端允许本地LAN访问,但不允许在其他多宿主服务器上
我们有一台用于通过Cisco SSL VPN(\\speeder)连接的机器。 我可以对我们speeder进行ping 操作10.0.0.3: 上的路由表\\speeder显示了我们分配给它的多个IP地址: 与Cisco AnyConnect VPN客户端连接后: 我们不能再ping \\speeder: 并且尽管有Cisco VPN适配器的新路由条目,但连接后没有修改现有路由条目: 可以预料,我们无法在Cisco VPN适配器(192.168.199.20)上 ping Speeder的IP地址,因为它位于与我们的网络不同的子网上(我们是10.0.xx 255.255.0.0),即: C:\Users\ian.AVATOPIA>ping 192.168.199.20 Pinging 192.168.199.20 with 32 bytes of data: Request timed out. 我们遇到的问题是我们无法在以下位置ping 现有 IP地址\\speeder: C:\Users\ian.AVATOPIA>ping 10.0.1.17 Pinging 10.0.1.17 with 32 bytes of data: Request timed out. C:\Users\ian.AVATOPIA>ping 10.0.1.22 Pinging 10.0.1.22 with …
17 ssl  cisco  cisco-vpn 

2
如何只向特定脚本文件授予sudo权限?
我希望用户对特定目录下的几个Shell脚本(在我的情况下/usr/local/tomcat7/bin)具有sudo权限(无需密码检查),而在其他任何地方都没有。最简单的方法是什么? 像这样的东西/etc/sudoers似乎没有用: jsmith ALL=(ALL) NOPASSWD: /usr/local/tomcat7/bin

11
如何在Debian squeeze中修复语言环境设置
我偶尔会遇到语言环境错误,并且尝试运行dpkg-reconfigure语言环境来解决此问题。这是输出: :~$ sudo dpkg-reconfigure locales perl: warning: Setting locale failed. perl: warning: Please check that your locale settings: LANGUAGE = (unset), LC_ALL = (unset), LC_CTYPE = "UTF-8", LANG = "en_US.UTF-8" are supported and installed on your system. perl: warning: Falling back to the standard locale ("C"). locale: Cannot set LC_CTYPE …

4
Linux服务器上的Dropbox-如何包含/排除文件夹?
使用Dropbox GUI,可以专门控制要同步的文件夹。可以通过命令行完成吗? 背景:我正在尝试在此处提供的在Linux服务器上安装Dropbox的解决方案,并且看来工作正常:http : //ubuntuservergui.com/ubuntu-server-guide/install-dropbox-ubuntu-server


6
将整个linux服务器置于源代码管理(git)下
我正在考虑使用git将我的整个linux服务器置于版本控制下。其背后的原因是,这可能是检测恶意修改/ rootkit的最简单方法。我天真的认为检查系统完整性是必要的:每周大约使用救援系统挂载linux分区,检查git存储库是否仍未调温,然后发出git status来检测对系统所做的任何更改。 除了明显浪费磁盘空间外,还有其他负面影响吗? 这是一个完全疯狂的主意吗? 因为我最有可能必须至少排除/ dev和/ proc,所以它甚至是一种安全的检查rootkit的方法吗?
17 linux  security  git  rootkit 

3
nginx:转储HTTP请求以进行调试
Ubuntu 10.04.2 nginx 0.7.65 我看到一些奇怪的HTTP请求进入我的Nginx服务器。 为了更好地了解发生了什么,我想为此类查询转储整个HTTP请求数据。(即,将所有请求标头和正文转储到我可以读取的位置。) 我可以用Nginx做到吗?或者,是否有一些HTTP服务器可以让我直接执行此操作,我可以通过nginx代理这些请求? 更新:请注意,此框有一堆正常的流量,我想避免捕获所有低级别的流量(例如使用tcpdump),然后再将其过滤掉。 我认为,首先在重写规则中过滤良好的流量会容易得多(幸运的是,在这种情况下,我可以很轻松地编写一个流量),然后仅处理虚假流量。 而且我不想将虚假的流量引导到另一个盒子以便能够用它捕获它tcpdump。 更新2:为提供更多详细信息,伪请求foo在其GET查询中具有名为(例如)的参数(该参数的值可以不同)。保证良好的请求永远不会使用此参数。 如果我可以对此进行过滤tcpdump或ngrep以某种方式进行过滤-没问题,我将使用它们。
17 ubuntu  nginx  http 

1
将.pem导入IIS 7
给了我两个要导入的.pem文件。我没有生成这些文件。我可以将它们导入IIS 7还是必须将其转换为另一种格式?我知道IIS喜欢.pfx-如果需要,可以将.pem转换吗? 任何帮助是极大的赞赏!


5
如何防止鱿鱼被检测到?
我已经在美国的AWS上设置了代理服务器,以便允许我从英国浏览美国的互联网,但是我想隐藏它,以便后端无法检测到我正在使用鱿鱼。这可能吗?如果可以,怎么办?
17 linux  squid 



2
SSH SOCKS代理上的远程桌面绕过防火墙
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 9年前关闭。 我正在尝试使用Mac的RDC2.1从我的Mac连接到Windows服务器。 问题是我需要连接的服务器受到恶龙的保护-完全独立的网络上基于IP的访问控制。 我拥有可以使用的IP,但是它在我的办公室(即完全独立的网络)中。 因为没有为VPN设置该网络,所以我已经通过SSH隧道设置了SOCKS代理(一切正常)。 (SSH proxy) Me (on my Mac) ----------> Office Linux box ----> Windows server (home network) (office network) (other network) 从办公室中的Linux服务器(SSH服务器),我可以远程登录Windows服务器上的端口3389,这没问题。但是从我的Mac上我无法获得太多的吱吱声。有任何想法吗?


3
如何使用linux盒通过ssh隧道Windows远程桌面?
我的家庭网络中有两台物理服务器,分别是linux(192.168.8.x)和Windows Server 2008(192.168.8.y)。 可以通过非标准端口(例如23008)上的ssh从外部访问linux服务器ist。如何在Linux机器上通过ssh建立永久的RDP隧道?我知道我可以在外部机器上使用腻子,但是我不知道如何在Linux机器上正确设置sshd。感谢您的提示!
17 linux  ssh  rdp  putty  ssh-tunnel 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.