服务器管理员

系统和网络管理员的问答


4
在Linux上,如何查看到特定目标主机的路由使用了哪些网络接口和源IP地址?
如果我在Linux机器(这里:Debian Lenny)上有多个网络接口(这里:2)。我如何查看通过哪个网络接口(NIC)到特定目标主机的路由以及默认情况下使用哪个源IP地址? 我虽然有使用 ping -I nic1 desthost.example.com ping -I nic2 desthost.example.com 还要看看两种方式是否都可行。(在这里:两种方式都是可能的) 我看了路由表 ip route show 但这很复杂,所以我认为必须通过一个简单的小工具告诉我: “对于目标主机desthost.example.com,它使用接口nicX和源IP地址10.0.0.1” 获取此信息的最简单方法是什么? (而且我宁愿不使用tcpdump并将接口设置为混杂模式。) 谢谢。


2
MS证书服务可以从属于使用OpenSSL创建的CA吗
我想为我的域设置企业证书颁发机构。因此,我可以出于各种目的颁发证书。我想遵循以脱机CA为根的最佳实践,并将企业CA设置为从属。但是,为此任务授权Windows的完整副本似乎很愚蠢。 我希望能够做的是将一些实时分发安装到USB闪存盘上,然后安装openssl,并在闪存驱动器上设置我的CA。当我准备构建根密钥/证书时,我将断开计算机与网络的连接,然后再也不要在连接网络的计算机上使用该USB磁盘。 我将能够为Windows企业CA正确签名并创建从属CA证书,该证书将可用。我需要与OpenSSL一起使用哪些选项来构建CA并正确签署从属CA证书。 我试图在网上搜索,这是我唯一可以找到的主题。但这要早于2008年,我不确定这个人是否成功。

6
LDAP管理的Web界面[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 4年前关闭。 我们将在组织中实施LDAP进行集中身份验证。哪个是最好的简单LDAP管理工具?
16 linux  ldap  openldap 


4
如何对Linux机器上运行的Apache服务器进行压力测试
似乎有些事情使我们的服务器脱机,如果原因是某个特定站点或脚本的负载很大,我们就很难找到原因。它似乎确实与Apache有关。 有谁知道我们可以从另一台服务器运行的任何基于Linux的工具,通过查看故障服务器之前需要处理多少请求来对我们有问题的服务器进行压力测试? 谢谢,沙迪

4
查找MSI包的GUID
如何找到MSI软件包的GUID?我想使用以下方法编写脚本来删除大量台式机上的程序: msiexec.exe / x 产品代码 为什么对“添加/删除程序”中列出的任何应用程序都不起作用?

5
我应该安装32位数据库还是64位数据库?
(我已经读了很多关于64位和32位OS / App的文章,但是这个问题是专门针对数据库的。) 我试图了解32位和64位数据库的优缺点,也就是说,在什么条件下使用64位安装才有意义。 我感兴趣的数据库系统是:SQL Server 2008,MySQL和PostgreSQL 9.0。 我已经读到9.0之前的PostgreSQL版本仅适用于Windows 32位版本,这篇有关在64位Windows上运行32位PostgreSQL的文章消除了我的一些困惑,但是我正在寻找更多信息。 什么时候可以从使用64位数据库中受益(例如,数据库大小/磁盘空间,可用的系统内存,可以从中受益的数据序列类型,使用的是哪个数据库引擎等)?

2
反向bash控制台文本流
这是一个奇怪的问题,我不确定是否有任何简单的答案,但是我对寻找解决方案非常感兴趣。 因此,当我通过控制台在Linux机器上工作时,我发现我一直在盯着屏幕的底部,因为一旦执行了一系列命令,文本就会向底部填充。现在,我发现这绝对不利于我的脖子,如果将文本滚动到顶部而不是滚动到底部,那就更好了。 那么,有没有人知道是否有一种方法可以反转文本在控制台中的显示方向? (请注意,我知道该clear命令) 示例: 默认行为 user@machine:~$ command 1 user@machine:~$ command 2 user@machine:~$ command 3 user@machine:~$ __active_prompt__ 期望的行为 user@machine:~$ __active_prompt__ user@machine:~$ command 3 user@machine:~$ command 2 user@machine:~$ command 1 使用Konsole运行Kubuntu 10.04 我知道这是一个奇怪的问题,感谢您的帮助。
16 terminal  console 

2
Apache基于名称的虚拟主机中的ServerName通配符?
在我们的LAN上,我已经在DNS服务器中设置了几个“假” TLD,目的是将它们用于基于Apache名称的虚拟主机。我想将其与Ubuntu 10.04 LAMP服务器上的大规模虚拟主机(即VirtualDocumentRoot)结合使用。 但是,我无法选择正确的虚拟主机! 以下是Apache配置的摘要: NameVirtualHost 10.10.0.205 <VirtualHost 10.10.0.205> ServerName *.test VirtualDocumentRoot /var/www/%-3.0.%-2/test/%1/ CustomLog /var/log/apache2/access.log vhost_combined </VirtualHost> <VirtualHost 10.10.0.205> ServerName *.dev VirtualDocumentRoot /var/www/%-3.0.%-2/dev/%1/ CustomLog /var/log/apache2/access.log vhost_combined </VirtualHost> 诸如www.domain.com.dev之类的主机名可以正确解析为10.10.0.205,但是始终选择匹配程度更高的顶部虚拟主机,而不是底部虚拟主机。 我给人的印象是,Apache将首先尝试匹配ServerName,然后再将其默认为给定IP的顶级虚拟主机。我究竟做错了什么?还是这不可能?我必须为每个TLD使用另一个IP吗? apachectl -S输出(已整理): 10.10.0.205:* is a NameVirtualHost default server *.test port * namevhost *.test port * namevhost *.dev

4
Postfix禁用本地传递
是否有任何形式可以防止在Postfix服务器上进行本地传递? 理想情况下,我想避免本地传送到某些域,因为此后缀服务器是Google应用程序的备份服务器。
16 postfix 

6
提交还是还原Linux LVM快照?
我将在CentOS 5服务器上进行实验性升级。如果升级失败,我希望能够撤消对文件系统的更改。这种情况似乎类似于LVM HOWTO的3.8节中有关LVM2读写快照的示例-但是该示例实际上缺少实际操作方法。 我将如何提交更改,将其重新合并到原始分区中? 如何还原更改,将文件系统恢复到原始状态?我是否应该假设我需要重新启动几个服务,如果不能完全重新启动? 是否可以仅对分区上的某些目录进行快照,还是对整个分区进行操作?
16 linux  lvm  snapshot 

4
创建包含校验和的tar文件
这是我的问题:我需要将大量(最大30到40 GB)大文件(最多60 TB)归档到tar文件中。我想在归档之前对这些文件进行校验和(md5,sha1等)。然而不读每一个文件两次(一次执行校验,两次tar'ing)或多或少的必需品,以达到很高的归档性能(LTO-4要120 MB / s的持续,以及备份窗口是有限的)。 因此,我需要某种方式来读取文件,在一侧提供一个校验和工具,在另一侧构建一个tar到磁带,类似于: tar cf - files | tee tarfile.tar | md5sum - 除了我不希望整个档案的校验和(此示例shell代码仅执行此操作),而是要档案中每个文件的校验和。 我研究了GNU焦油,Pax,Star选项。我查看了Archive :: Tar的源代码。我认为没有明显的方法可以实现这一目标。看来我必须手工用C或类似的东西来实现我所需要的。Perl / Python / etc根本无法降低性能,并且各种tar程序都缺少必要的“插件架构”。在开始编写代码之前,是否有人知道任何现有的解决方案?

7
我的电子邮件服务器被Yahoo阻止:TS03消息被永久推迟
自大约一个月以来,我的邮件服务器一直从Yahoo的邮件服务器收到以下错误: postfix / smtp [23791]:主机g.mx.mail.yahoo.com [98.137.54.238]拒绝与我交谈:421 4.7.1 [TS03]来自[ 我的ip ]的所有消息将被永久推迟;重试将不会成功。看到http:// postmaster.yahoo.com/421-ts03.html 我已经与Yahoo的支持团队交换了大约4封电子邮件。前三个似乎是自动发送的消息,第四个则告诉我他们无能为力,但是如果我更改政策,可以在6个月内向他们发送另一封电子邮件。他们还告诉我: 但是,根据您提供给我们的信息,我们目前无法将您的电子邮件系统地发送到收件箱。我们建议您要求用户在Yahoo!中设置过滤器。邮件以确保他们在收件箱中收到您的电子邮件。 问题是我的电子邮件甚至都没有进入其“垃圾邮件”文件夹。服务器不允许任何连接。 我从未发送过垃圾邮件,甚至从未发送过通讯。我只为新用户发送电子邮件,以便他们可以激活其帐户。我还实现了DKIM,并告诉了Yahoo。我已经使用http://www.myiptest.com/staticpages/index.php/DomainKeys-DKIM-SPF-Validator-test检查了配置,它报告说SPF和DKIM均已正确设置。 我该怎么办?基本上,我每天都在失去新用户。任何帮助将不胜感激。 PS:对于这个特殊问题,我已经深表歉意。我搜索了它,但是没有找到它。
16 email 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.