服务器管理员

系统和网络管理员的问答

3
如何在Mac OS X上启动时启动Apache Tomcat?
我观察到,没有在OS X上安装tomcat的完整指南,该指南包括将其设置为在引导时启动。 这是快速指南: 安装macports suport port upgrade sudo port upgrade outdated。 sudo port install tomcat6,或者是否要检查其他版本 port list|grep tomcat 配置现在位于: /opt/local/share/java/tomcat6/conf 启动脚本: /opt/local/share/java/tomcat6/bin/tomcatctl cp /opt/local/share/java/tomcat6/conf/tomcat-users.xml.sample /opt/local/share/java/tomcat6/conf/tomcat-users.xml nano / opt / local / share / java / tomcat6 /conf/tomcat-users.xml ... 检查文章 但是我缺少如何使它作为真正的服务/守护程序运行的部分:在系统启动时,并且可以选择使它在崩溃时重新启动。
16 tomcat  mac-osx 

3
谁真正在递归DNS查找中“递归”?
我试图了解迭代和递归DNS查找之间的区别。从根本上讲,我认为迭代就像打电话给百货公司寻找产品一样,当他们没有产品时,他们会给您另一个分支机构的电话号码,然后您自己给另一个分支机构打电话。相对于递归而言,这就像给百货商店打电话,而当他们没有您要的东西时,他们会代表您呼叫另一个分支以寻找产品。事实是,在DNS方面,我对此有不一致的看法。当我想到递归时,我想到的是这样的: 但是,尽管在网上阅读文章,甚至在Google图像上搜索DNS递归,我还会看到更多类似以下的示例: 在我看来,第二个示例比递归看起来更具迭代性,因为每个“其他DNS服务器”都在告诉“首选DNS服务器”要查找的下一台计算机的地址,而不是代表首选计算机DNS服务器。我看到的唯一递归元素是首选DNS服务器代表DNS客户端进行查找,但是从这里开始,它肯定看起来是迭代的。 因此,我想我的问题是,“递归” DNS查找是否真的就意味着首选DNS服务器代表客户端做某事的意义上是递归的,但是从此以后真的是迭代的?我在Google图片搜索中看到的大多数结果都使我相信这一点,这又引出了一个问题,即帖子中的第一张图片是否完全错误?

4
使EC2实例运行最快的时间
我正在考虑从VPS迁移到EC2。EC2具有弹性,其价格也具有弹性。我可以按需启动实例,然后在某个小时结束时未激活实例时将其关闭。 该过程需要多少时间?假设从EBS引导微实例。假设Linux(可能是Ubuntu);Windows提到的10分钟时间令我印象深刻。转换可以是ec2-run-instance(具有其暂挂状态)或ec2-start-instance。如果您知道其他云的启动时间,请随时提及。


2
如何开始为智能手机客户端设置VPN服务器?
我有一个一直在修补的Ubuntu Lucid Lynx VM。我想建立一个VPN,我很高兴自己学习如何做,但是众多的选择使我很头疼,所以我只是在寻找指针。 我要考虑的因素 每个用户都需要个人身份验证(而不是全部使用一个密码) 我想知道客户端使用的是什么操作系统(Android / iPhone其他) 我想跟踪每个人正在使用多少带宽 尽管安全性很重要,但它主要是为了绕过中国强大的防火墙(访问Facebook / Twitter),因此我不打算保护五边形文件。只要不涉及数小时的复杂配置,安全性就很好。 防止同一用户同时使用多个设备访问VPN 有什么建议吗? 所以我的问题是: 我应该使用哪种协议与Android(例如1.6+)和iPhone兼容? 我应该使用什么管理软件(最好免费,但愿意花一点钱)? 您能推荐哪些指南/教程比这少一些混乱? Android: 16个IPSec VPN隧道 8个L2TP VPN隧道(拨入:4,拨出:4) 8个PPTP VPN隧道(拨入:4,拨出:4) 嵌入式IPSec和PPTP客户端/服务器 IKE密钥管理 IPSec的DES,3DES和AES加密 嵌入式强大的3DES加速器 PPTP的MPPE加密 IPSec中的L2TP L2TP / PPTP / IPSec直通 苹果手机 L2TP / IPSec MSChapV2密码 RSA SecurID 密码卡 PPTP MSChapV2密码 RSA SecurID 密码卡 …
16 vpn  ubuntu  iphone  android 

10
Linux管理员必须全面了解什么?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 我不是系统管理员,但是我对Linux,Unix,Windows和硬件有很好的了解。 Linux管理员最需要知道的最重要的主题是什么(在无需最多阅读手册的情况下即可进行修复,设置,解决的点;请检查任何发行版中常见的手册页)? 我要为此设置的焦点是从公司网络到服务器管理,它们可能具有某些相同的功能,而在大多数情况下,它们也会具有一些不同的功能。例如,您不会总是看到公司服务器的FTP服务器,但大多数时候可能会看到Samba。 我并不是说“必须阅读的书”或类似的东西,而是我作为Linux管理员日常生活中可能需要的最必要的功能。 喜欢: 内核,iptables Sendmail,Postfix,qmail,exim 鱿鱼,Samba,NFS,LDAP Apache,ngxix,lighthttpd vsftpd,proftpd 捆绑 每天面临的问题 您白天最常使用的功能是什么 这不是按顺序排列的列表,也不是最需要的列表。它只是说出了我想起的东西。 PS:我已经具备基本知识,但是我没有该领域的日常经验。我有服务器,建立了一些网络,等等。此外,我什至在其中的某些部分也有一些深入的知识。我只是想在这里更新它,就像我说的那样,它更像是LINUX SYSADMIN LIFE的每日列表。 如果您/专家们可以列出主题,例如记忆中最常用或最重要的字段,我将不胜感激。 如果您认为我的问题不合适,请让我知道它,我会自己删除它,或者如果您认为它合适但需要重新处理,请也让我知道,我会尽力而为。
16 linux 

4
chroot失败-无法运行命令`/ bin / bash':没有这样的文件或目录
我是chroot的新手,尝试制作一个简单的chroot监狱,但是一次又一次地将我的头撞到相同的问题上……任何帮助将不胜感激 我创建了一个/usr/chroot我想用作监狱的目录,并在其下创建了子目录,并将其依赖项复制/bin/bash到其中: [root@WIG001-001 ~]# cd /usr/chroot/ [root@WIG001-001 chroot]# ls [root@WIG001-001 chroot]# mkdir bin etc lib var home [root@WIG001-001 chroot]# ldd /bin/bash linux-vdso.so.1 => (0x00007fff99dba000) libtinfo.so.5 => /lib64/libtinfo.so.5 (0x00000037a2000000) libdl.so.2 => /lib64/libdl.so.2 (0x000000379fc00000) libc.so.6 => /lib64/libc.so.6 (0x000000379f800000) /lib64/ld-linux-x86-64.so.2 (0x000000379f400000) [root@WIG001-001 chroot]# cp /lib64/libtinfo.so.5 /usr/chroot/lib/ [root@WIG001-001 chroot]# cp /lib64/libdl.so.2 /udr/csr/chroot/lib/ [root@WIG001-001 chroot]# …
16 linux  chroot 

4
Google如何进行DNS地理位置请求路由?
我想知道谁在为google.com做DNS地理位置?通过请求地理位置,我的意思是检测用户的位置,计算到他的位置最近的服务器场,然后将请求路由到选定的位置。 我们正在评估来自不同供应商的这项服务的几种报价,我想我应该知道大公司正在使用什么。

9
如何增加SSH的安全性?我可以同时要求输入密钥和密码吗?
我的服务器网络很小,我想提高总体安全性。我没有足够的时间/金钱/偏执狂来建立VPN-我可以提高系统安全性的基本方法是什么? 一件事可能是要求用户既发送密钥又输入密码。Google很难做到这一点,因为有关“ ssh key password”的所有内容都是关于没有密码的sshing。:-) 我一直想使用的一种方案是要求传入连接仅来自dyndns ip地址的白名单。我知道一些安全负责人会想到这个主意,但是事实是,利用一个盒子会增加非常大的复杂性。 你怎么看?还有什么呢?
16 security  ssh 

2
nginx用参数重写URL
我有一个这种类型的URL: http://www.example.com/?param1=val1&param2=&param3=val3&param4=val4&param5=val5 我想将其重定向到这一点: http://www.example.com/newparam/val3/val4 所以我尝试了这个重写规则,但没有成功: rewrite "/?param1=val1&param2=&param3=(.+)&param4=(.+)&param5=(.+)" http://www.example.com/newparam/$1/$2 redirect; Nginx是否无法处理查询参数? 编辑:我不想重写所有请愿书。我只需要重写该URL,而不会影响其他URL。


3
我的站点似乎被劫持了……但是只有当从另一个站点访问时……如何?
如果您直接在浏览器中输入我的网站,则为altoonadesign.com,它将带您进入正确的网站。但是,如果您搜索“ altoona design”并单击指向我的网站的链接,则您将被重定向到恶意网站。 我在chrome上的google和IE上的bing中尝试了此方法。在不同的计算机上始终具有相同的结果。键入url直接将您带到我的真实站点,单击搜索结果中的链接会将您重定向到恶意站点。 我不确定这种情况如何发生,如何撤消或将来如何预防? 更新 单击此处的链接也会将您也带到恶意站点,因此单击链接似乎是它的作用,但是直接键入链接不会重定向您...这是怎么回事?
16 web  security 



5
ZFS和SAN-最佳做法?
关于 ZFS的大多数讨论都建议关闭硬件RAID,ZFS应该直接与磁盘通信并管理主机上的RAID(而不是RAID控制器)。 这在具有2至16个甚至更多本地磁盘的计算机上是有意义的,但是在具有大型SAN的环境中呢? 例如,我工作的企业拥有一个中等大小的SAN,其中有2个完整的磁盘架,例如400个磁盘。我见过SAN架子比我们的架子更密集,SAN部署的架子比我们更大。 人们是否将100个磁盘直接暴露给大型ZFS服务器?300个磁盘?3000个磁盘?SAN管理工具是否有助于这种事情的自动化管理?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.