服务器管理员

系统和网络管理员的问答

3
本地“主机”文件中的条目是否覆盖正向和反向名称查找?
如果我在主机文件中有以下条目: 192.168.100.1 bugs 192.168.100.2 daffy.example.com 192.168.100.3 elmer.example.com. 本地实用程序(我假设使用“ gethostbyaddr”或Windows等效工具)进行IP->名称解析尝试是否会尊重这些条目?这种行为是可配置的吗?操作系统之间的差异如何?“主机”文件条目是否完全合格是否重要? 编辑:作为对Russell的响应,我的测试Linux系统正在运行RHEL4。我的/etc/nsswitch.conf包含以下“主机”行: hosts: files dns nis 如果我按名称ping我的任何主机(例如bug,daffy),则向前解析可以正常工作。如果我通过IP地址跟踪它们中的任何一个,则反向查找将按预期运行。但是,如果我通过IP对其进行ping操作,则ping似乎无法解析其主机名。我的理解是,除非另有说明,否则Linux ping将始终尝试将IP解析为名称。为什么traceroute能够处理主机文件中的反向查找,但不能ping通呢?

3
使用ICACLS设置用户目录权限
我正在尝试重置用户目录的权限,并且在脚本的最后一步遇到了一些麻烦。我的脚本基本上拥有整个用户目录的所有权,重置该目录的所有文件和文件夹的权限,显式授予我需要的权限,停止从父文件夹的权限的所有继承,为所有文件设置合法的所有者(指定的用户)和文件夹,然后删除我授予自己的权限,以便可以对文件进行操作。我需要最后一步将自己从所有文件和子文件夹中删除,但此刻它只是将我从%userDir%中删除,并将所有继承的权限保留在下面。这在ICACLS中是一个明显的缺点。有谁知道其他方法可以做到这一点? set /p userDir=Enter the login of the user's directory you're modifying permissions for. (i.e. jDoe) TAKEOWN /f "E:\Home Directories\%userDir%" /r /d y ICACLS "E:\Home Directories\%userDir%" /reset /T ICACLS "E:\Home Directories\%userDir%" /grant:r "MYDOMAIN\%userDir%":(OI)(CI)F /grant:r "SYSTEM":(OI)(CI)F /grant:r "MYDOMAIN\%username%":(OI)(CI)F ICACLS "E:\Home Directories\%userDir%" /inheritance:r ICACLS "E:\Home Directories\%userDir%" /setowner "MYDOMAIN\%userDir%" /T ICACLS "E:\Home Directories\%userDir%" …

2
网站和Active Directory域具有相同的名称
在我们的网络中,网络域的名称也是组织网站的域(例如example.com)。在外部,人们可以输入example.com来访问我们的网站,但是在内部,这指向我们用于Active Directory的多个域控制器之一,其中某些甚至不运行Web服务器。 因此,链接在http://example.com内部only www.example.com不起作用(在内部起作用)。 我们如何将http请求透明地指向Web服务器,这有什么副作用?


4
对SSD TRIM的硬件RAID控制器支持
当前可用的任何硬件RAID控制器都支持TRIM吗? 如果不是,那么任何制造商都有支持TRIM的目标日期吗? 我是否应该关心性能敏感工作站中安装的SSD的TRIM? 在您提出建议之前,是的,软件RAID可以绕开该问题,但是我的要求不允许软件RAID。 编辑:答案似乎是“当前日期没有RAID控制器支持TRIM”。 更新: 截至2012年8月,英特尔7系列主板确实支持RAID 0TRIM。2015年现在可能会有更多的供应商支持此功能。
16 raid  ssd 

9
网络文件共享的最佳实践?
因此,我们有一个大约10年前就开始的文件共享,它最初是出于最好的意图。但是现在它变得肿了,里面有文件,没人知道是谁把它们放在这里,很难找到信息,等等。您可能知道问题所在。所以我想知道的是人们在这种情况下会做什么。有谁知道一个像样的程序可以通过文件共享来查找没有人碰过的文件?文件重复?还有其他建议可以解决此问题吗? 文件共享是基于Windows的,几乎超过3TB。有没有可以为我做一些报告的实用程序。我们喜欢这样的想法,即能够找到6个月以上的旧文件,然后将其存档,唯一​​的问题是文件共享如此之大,这可能真的很难手动完成。
16 share 

2
使用加密文件系统自动引导和保护Linux服务器
我正在设置一些新的Ubuntu服务器,并希望保护其中的数据免遭盗窃。威胁模型是攻击者想要硬件,或者天真的攻击者想要数据。 请注意本节。 威胁模型并没有包括智能攻击者希望的数据; 我认为他们将执行以下一项或多项操作: 将UPS连接到电源线中,以保持机器连续运行。 在计算机和网络终结点之间插入一对以太网桥,这将桥接范围足以使主机保持网络连接的无线网络上的流量。 打开包装盒,然后使用内存总线上的探针抓取有趣的东西。 使用TEMPEST设备来探测主机正在做什么。 使用法律手段(例如法院命令)强迫我披露数据 等等 因此,我想要的是在加密分区上的磁盘上存储部分或全部数据,并提供在某种外部介质上访问数据所必需的密钥材料。我可以想到的两种存储密钥材料的方法是: 将其存储在可通过网络访问的远程主机上,并配置足够的网络以在引导过程中对其进行检索。仅允许检索分配给安全主机的IP地址(如果在另一个网络连接上引导,则不允许访问加密数据),如果发现机器被盗,则管理员可以禁用该检索。 将其存储在USB存储设备上,这种存储在某种程度上比主机本身更难于窃取。将其放置在远离主机的位置,例如,一条五米长的USB电缆的末端引到房间的另一个角落,甚至到另一个房间,都可能会大大降低攻击者使用它的机会。以某种方式保护它,例如将其链接到不动的东西上,或者甚至将其放入保险箱中,效果会更好。 那么我有什么设置方法呢?如前所述,我希望对所有内容(除了可能不包含/ etc的小型启动分区进行加密)进行加密,这样我就不必担心我将文件放置在何处或存放在何处了。重新意外降落。 如果有什么不同,我们正在运行Ubuntu 9.04。

6
Active Directory与OpenLDAP
这适用于尚未实施任何集中式用户数据库的小型公司(12个开发人员)-他们已经有机成长,只是根据需要在计算机上创建了帐户。 从管理的角度来看,这是一场噩梦-10台计算机都具有不同的用户帐户。如果将用户添加到一台计算机,则需要将他们手动添加到所有其他用户(他们需要访问)上。这远非理想。向前发展并发展业务将意味着随着增加/雇用更多计算机/用户而成倍地增加工作量。 我知道,有些类型的集中用户管理的迫切需要。但是,我在Active Directory和OpenLDAP之间进行辩论。当前的两个服务器充当简单的备份和文件共享服务器,均运行Ubuntu 8.04LTS。这些计算机是Windows XP和Ubuntu 9.04的混合体。 我没有使用Active Directory的经验(或者说真正的OpenLDAP,但是我对Linux感到很满意),但是如果一种解决方案胜过另一种解决方案,那么我就可以保证学习到这一点。 前期成本并不是真正的问题,总拥有成本则是。如果Windows(我假设是SBS?)可以为我节省足够的时间来弥补前期成本的增加,那么我认为我应该采用该解决方案。 对于我的需求,我应该考虑实施哪种解决方案? 编辑:电子邮件托管在异地,因此不需要Exchange。

6
我应该担心SMART Hardware_ECC_Recovered值高吗?
我在收到这样的消息/var/log/messages: Jun 25 06:29:27 server.ru smartd[4477]: Device: /dev/sda, SMART Usage Attribute: 195 Hardware_ECC_Recovered changed from 46 to 47 #smartctl -a /dev/sda: smartctl version 5.38 [i686-redhat-linux-gnu] Copyright (C) 2002-8 Bruce Allen Home page is http://smartmontools.sourceforge.net/ === START OF READ SMART DATA SECTION === SMART Attributes Data Structure revision number: 10 Vendor …
16 linux  hardware  smart 

9
推出Windows更新后,是否应该强制重启?
我发现大多数用户都忽略了WSUS推出的“已经准备好安装更新,请单击此处安装”消息。到目前为止,我们还没有强制安装,但是我正在考虑更改组策略以每晚强制执行更新。有时这需要重新启动,我也想通过GP强制重新启动。 我知道会有用户的回击,但我想知道这是否是可以辩护的最佳做法。确保PC是最新的并且安全,这似乎是正确的做法。

14
典型的UPS电池的使用寿命是多少?
使用不间断电源时,它会保持原始容量多长时间?假设我购买了一台可容纳必要负载10分钟的UPS-我不希望它在停电30秒后死亡时会意外进入状态。 在没有滥用和滥用的情况下,通常需要多少年才能耗尽电池?有没有已知的例子?

17
直接从大学毕业的初级系统管理员的建议和技巧?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 4年前关闭。 我最近毕业,并以初级系统管理员的身份在一家快速发展的专用/ VPS托管公司工作。 我想知道更多高级系统管理员给您的提示或建议,例如,您年轻时犯了什么错误,认证,如何保持井井有条。 谢谢!
16 windows 

11
多个SysAdmin的密码管理系统?
我对最佳做法和潜在的开源项目感兴趣,这些最佳做法和潜在的开源项目将使我的组织安全地存储多个密码,并允许多个管理员访问它们。我对允许每个管理员拥有自己的登录名/密钥而不是典型的受密码保护的Excel电子表格的东西感兴趣。;) 最好是可以通过SSL运行的基于Web的应用程序。 我需要它在Mac / Linux环境中运行-请不要使用Windows应用程序。 谢谢!
16 linux  password 



By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.