服务器管理员

系统和网络管理员的问答

10
如何确定我是否通过SSH登录?
我当前正在设置一个相当复杂的bash配置,该配置将在多台机器上使用。我尝试找出是否可以确定我是通过SSH还是在本地计算机上登录。这样,例如,我可以根据该事实设置一些别名。就像别名一样halt,restart因为停止远程服务器可能不是最好的选择。 到目前为止,我所知道的是,SSH_CLIENT当我通过ssh登录时设置了环境变量。不幸的是,当我使用启动超级用户外壳程序时,此变量被丢弃sudo -s。我也知道我可以将参数传递给sudo,指示sudo将所有环境变量复制到新的shell环境中,但是如果我不想这样做,还有其他方法吗?
17 linux  ssh  shell 


3
窗口256个字符的路径名限制
经过长时间的研究,我终于发现,即使在最新的Microsoft Windows 7中,路径名也不能超过256个字符。我真的不明白为什么会有如此愚蠢的限制,因为NTFS可以处理多达32,000个字符的路径长度十多年来没有任何问题!有没有可能改变这种状况?还是有实际的解决方案来避免这种情况? 即使对于简单的用例(例如带有长文件名的嵌套照片目录),也很少有260个字符。
17 windows-7  ntfs 

4
启用Nginx分块传输编码
看起来nginx 0.8.35可能支持分块传输编码: Nginx的更改0.8.35 2010年4月1日 *) Change: now the charset filter runs before the SSI filter. *) Feature: the "chunked_transfer_encoding" directive. 这很棒,因为我正在尝试通过Nginx反向代理将git更改推入git-http-backend进程。由于客户端效率原因, Git HTTP利用分块传输编码。 但是,我无法使其正常工作。我在Debian Lenny上使用nginx 0.8.44,并进行以下配置调用: ./configure \ --sbin-path=/usr/sbin \ --conf-path=/etc/nginx/nginx.conf \ --error-log-path=/var/log/nginx/error.log \ --http-log-path=/var/log/nginx/access.log \ --user=www-data \ --group=www-data \ --pid-path=/var/run/nginx.pid \ --lock-path=/var/lock/nginx.lock \ --with-http_ssl_module \ --with-http_gzip_static_module \ --with-http_realip_module 以及以下conf文件: …
17 nginx  git  chunked 

3
有没有一种方法可以刷新计算机组成员身份而无需重新启动?
我正在使用Windows Server 2008 R2,并且在计算机ComputerA的“网络服务”帐户下运行Windows服务。该Windows服务希望访问共享文件夹(在另一台计算机ComputerB上),该共享文件夹将读取权限授予组GroupA。因此,我需要将ComputerA的计算机帐户添加到GroupA并重新启动ComputerA。 我的问题是:有没有一种方法可以让组成员身份立即生效而无需重新启动ComputerA?

3
如果应用程序池名称中有空格,如何从cmd行启动/停止IIS 7应用程序池?
http://technet.microsoft.com/zh-cn/library/cc732742(WS.10).aspx 上面的URL描述了如何启动/停止IIS 7应用程序池。但是,我的应用程序池名称中有空格。双引号不起作用。有想法吗? C:\Windows>C:\Windows\System32\inetsrv\appcmd stop apppool /apppool.name: My Ap p Services Failed to process input: The parameter 'App' must begin with a / or - (HRESULT=8 0070057). C:\Windows>C:\Windows\System32\inetsrv\appcmd stop apppool /apppool.name: "My A pp Services" ERROR ( message:The attribute "apppool.name" is not supported in the current com mand usage. )
17 iis-7  iis 

5
MySQL从站可以同时成为主站吗?
我正在将2个数据库服务器(主服务器和从服务器)迁移到两个新的数据库服务器(主服务器和从服务器) DB1-主(生产) DB2-从站(生产) DB3-新手 DB4-新奴隶 目前,我将复制设置为: DB1 -> DB2 DB3 -> DB4 为了将生产数据复制到新服务器上,我想将其“菊花链式”,使其看起来像这样: DB1 -> DB2 -> DB3 -> DB4 这可能吗?当我show master status;在DB2(生产从属服务器)上运行时,binlog位置似乎从未改变: + ------------------ + ---------- + -------------- + ---- -------------- + | 档案| 职位| Binlog_Do_DB | Binlog_Ignore_DB | + ------------------ + ---------- + -------------- + ---- -------------- + …

6
如何在Windows上使用某些启动参数启动服务
如何使用某些参数启动服务?在另一个问题中,我发现 净启动服务名称等等 但是,如果我尝试这样做,则会向我net抛出语法错误。 我究竟做错了什么? 编辑:澄清net start servicename工作正常,但我需要将参数传递给服务。我可以services.msc通过在启动服务之前填写启动参数来手动执行此操作。但是如何从脚本执行此操作? 另一个编辑:对不起,但我的问题有误导性。在我的测试中,我有更多的参数,而不是/blah net start抱怨。实际上,任何以斜杠开头的东西都可以。所以net start servicename /blah作品,net start servicename blah不能正常工作。既然我需要net start servicename /foo bar,bar那就是问题所在。

2
什么是SASL / GSSAPI?
我无数次遇到了表达SASL / GSSAPI。我已经搜索过Google多次,但是我根本不了解它是什么以及它与Kerberos的关系。 有人对此有简单的解释吗?
17 linux  kerberos  sasl 

2
如何验证bind9区域文件?
我想先验证区域文件,然后再将其添加到我的DNS服务器中。是否有任何应用程序或实用程序可以让我执行此操作。Google没有透露任何有用的信息。



7
Powershell:如何查询pwdLastSet并使其有意义?
我需要获取Active Directory安全组中一组帐户的最新密码更改,我觉得这是PowerShell应该擅长的事情。 现在,我已经在如何从正在查看的AD帐户读取pwdLastSet属性上了。甚至运行像这样的简单的东西: [adsi] "LDAP://cn=user1,ou=Staff,ou=User Accounts,dc=ramalamadingdong,dc=net" | Format-List * 给出pwdLastSet的结果,如下所示: pwdLastSet : {System.__ComObject} 我觉得我走错路了,那么什么是查询然后格式化pwdLastSet属性的输出(该值基于Windows Epoch而不是人类可读的)的最佳方式是什么?

4
继续中止cp
是否可以cp在中止之后重新运行,并使它从上次结束的地方开始(不覆盖已经复制的数据,仅复制仍然剩余的数据)?
17 linux  cp 

14
将Fedora用于服务器有什么问题?
我已经使用Fedora托管服务器很多次了。我从来没有遇到任何问题。仍然所有新用户来告诉F​​edora不安全。我们应该使用Ubuntu / CentOS或其他发行版,而不是Fedora。我从不了解Fedora的问题是什么。是什么使其他发行版更安全。 几点:1. Fedora附带的iptables配置为仅允许SSH。另外,如果需要的话,我们总是可以配置iptables甚至阻止SSH。因此,防火墙很快就来了。 Fedora会定期发布更新(包括安全补丁和常规补丁)。 人们说发行版X每5年发布一次新版本,而Fedora每6个月发布一次。每5年发布一次如何使事情变得安全。如果您认为5年之久的东西是安全的,请安装5年之久的OS,或者即使新版本来了也不要升级5年。我个人觉得五年不提供新版本并不会增加安全性。当检测到错误时,您将必须发布5年的补丁程序。因此,使用非常老的操作系统仅意味着需要更多补丁。如果我们使用最新发布的版本,则必须应用更少的更新/补丁。我从未理解过,每5年发布一次如何使事情变得安全。 所有操作系统都使用类似的软件包,例如Gnome,Open-Office,KDE,Open-SSH,Apache。其他发行版开发人员是否花时间阅读这些软件包的源代码并更正安全性错误(如果有)?即使他们不愿意发布这些缺陷,所有其他发行版也会为此发布补丁,包括Fedora。还是他们会确保自己的发行版,而不必通知其他人。所有这些都假设他们确实读取了apache,gcc和Open-Office一样大的数百万行软件包代码。如果每个发行版中的情况都相同,那么Fedora更容易受到攻击。 Fedora预先安装了seLinux,并且配置良好。 在fedora中,绑定默认在chroot中运行。现在,在Fedora 11中,默认情况下也提供DNSSEC支持。请参阅问题Fedora 11上的DNS服务器,其中有人指出Fedora不利于托管DNS。我不知道为什么。 In fact one of the new admins installed Cent-OS 5.3 on one of the test machines. I used it to ping one IP which was not there. I got ping replies. I was astonished since it was not …
17 fedora  linux 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.