服务器管理员

系统和网络管理员的问答


2
用作反向代理时,防止nginx将流量从https重定向到http
这是我的缩写nginx vhost conf: upstream gunicorn { server 127.0.0.1:8080 fail_timeout=0; } server { listen 80; listen 443 ssl; server_name domain.com ~^.+\.domain\.com$; location / { try_files $uri @proxy; } location @proxy { proxy_pass_header Server; proxy_redirect off; proxy_set_header Host $http_host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto https; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Scheme $scheme; proxy_connect_timeout …
16 nginx  ssl  https 


3
批处理文件中不支持区域设置的%DATE%和%TIME%?
该%DATE%和%TIME%环境变量提供命令行和批处理文件内的当前日期和时间在Windows机器上。 可悲的是,这些值是区域感知的!也就是说,在德国的机器上,您将获得 26.1.2011 代替 2011-26-01 如果您想在文件名中使用此变量,这将使排序更加麻烦。 有什么简单的方法可以YYYY-MM-DD在Windows批处理文件中保留不支持区域设置的日期字符串? 目前,我正在使用这种相当笨拙的解决方法: for /f "tokens=1,2,3,4 delims=. " %%i in ('date /t') do set date=%%k-%%j-%%i echo %date% 但现在这是德语语言环境中具体-显然,一个完全独立的解决办法是多漂亮。 有问题的操作系统是Server2008。如果有可能,我宁愿不使用第三方工具。

4
Windows AD DC中的域管理员与管理员
很难说出这里的要求。这个问题是模棱两可,含糊,不完整,过于宽泛或夸张的,不能以目前的形式合理地回答。如需帮助澄清此问题以便可以重新打开, 请访问帮助中心。 9年前关闭。 阅读了Microsoft Docs文章“ 默认 ”后,对这两个组的描述: 域管理员 该组的成员对域具有完全控制权。默认情况下,该组是加入域时所有域控制器,所有域工作站和所有域成员服务器上Administrators组的成员。默认情况下,管理员帐户是该组的成员。由于该组在域中拥有完全控制权,因此请谨慎添加用户。” 管理员 该组的成员对域中的所有域控制器具有完全控制权。默认情况下,Domain Admins和Enterprise Admins组是Administrators组的成员。管理员帐户也是默认成员。由于该组在域中拥有完全控制权,因此请谨慎添加用户。” 并且同一篇文章指出两个组对其默认用户权限的描述完全相同: 从网络访问此计算机;调整进程的内存配额;备份文件和目录;绕过遍历检查;更改系统时间;创建一个页面文件;调试程序;使计算机和用户帐户受信任进行委派;从远程系统强制关闭;增加调度优先级;加载和卸载设备驱动程序;允许本地登录;管理审核和安全日志;修改固件环境值;简介单个过程;剖析系统性能;从扩展坞中卸下计算机;恢复文件和目录;关闭系统;取得文件或其他对象的所有权。 此外,Microsoft Docs文章“ 默认本地组”包括对Administrators组的以下说明: 该组的成员对服务器具有完全控制权,可以根据需要向用户分配用户权限和访问控制权限。管理员帐户也是默认成员。该服务器加入域后,Domain Admins组将自动添加到该组...” [强调我的] 鉴于以上情况,我不明白: 它们之间有什么区别? 何时在其默认化身中使用哪个? 如何专门从事他们的活动? 如果域管理员是管理员成员,这是否使他们始终相等? 该问题是该问题的子问题,并在该问题的上下文中被询问。加入AD的计算机的本地用户的上下文是域计算机帐户还是本地计算机帐户?

4
撤销端口转发
我需要将端口80的所有请求转发到8020。我用Google搜索它,然后得到: iptables -t nat -I PREROUTING --source 0/0 --destination 0/0 -p tcp --dport 80 -j REDIRECT --to-ports 8020 现在,将来如果我必须撤消它,该怎么办(除了重新启动系统)?

5
允许对MySQL数据库进行通配符(%)访问,并出现错误“拒绝对'<user>'@'localhost'的访问”
我已经创建了一个数据库和一个用户,并允许通过以下方式进行访问: create user 'someuser'@'%' identified by 'password'; grant all privileges on somedb.* to 'someuser' with grant option; 但是,当我尝试连接到MySQL时,出现以下错误: $ mysql -u someuser -p &gt; Enter Password: &gt; ERROR 1045 (28000): Access denied for user 'someuser'@'localhost' (using password: YES) 如果“%”是通配符,那么它也不会启用本地主机吗?但是,如果我不指定要使用密码,则可以很好地连接到数据库,这没有任何意义,因为在创建用户时要指定密码。
16 mysql 


3
如何清除Linux上的接口统计信息
因此,我的一个客户端配置了他们的一台交换机,结果导致交换机和Linux主机之间的双工不匹配。 我们已经解决了双工不匹配的问题,但是有没有一种简便的方法可以在不重启系统的情况下清除接口上的错误计数器? eth0 Link encap:Ethernet HWaddr 00:nn:nn:nn:nn:nn inet addr:192.168.97.166 Bcast:192.168.97.167 Mask:255.255.255.252 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:630331763 errors:1 dropped:0 overruns:0 frame:0 TX packets:676081436 errors:1971815 dropped:0 overruns:68637 carrier:1903180 collisions:7649984 txqueuelen:1000 RX bytes:2067682611 (1.9 GiB) TX bytes:1942809411 (1.8 GiB)
16 linux  networking 

4
Windows 10-禁用有关通过GPO禁用防火墙的警告通知
有没有办法禁用通知区域中显示的警告,告诉您Windows防火墙已禁用? 编辑:我们特别希望通过组策略而非手动过程来实现这一目标。 我们通过GPO禁用了域防火墙配置文件,这意味着Windows 10计算机会不断在此通知区域中发出警告通知。这会生成用户呼叫,询问警告内容。我们知道它已被禁用,因此要禁止显示警告。


5
从重新导入的Docker映像/容器“未指定命令”
我试图从一台机器上获取一个Docker容器并在另一台机器上运行它,并遇到此错误:“ 来自守护程序的错误响应:未指定命令 ”。 下面是显示问题的简化示例: docker --version Docker version 1.10.1, build 9e83765 docker pull ubuntu docker run --name u1 -dit ubuntu:latest docker export -o exported u1 docker stop u1 docker rm u1 docker import exported ubuntu:imported docker run --name u1 -dit ubuntu:imported docker: Error response from daemon: No command specified. 在该示例中,我们首先提取一个图像(ubuntu),然后u1从中成功创建/运行容器。然后,我们将该容器导出到文件(exported),停止/删除该容器,将文件导入到新映像(ubuntu:imported),然后尝试从中运行新容器。它失败。
16 docker 

6
批删除S3文件的最有效方法
我希望能够在S3上一次批量删除成千上万个文件。每个文件的大小在1MB到50MB之间。自然,我不希望用户(或我的服务器)在删除文件过程中等待。因此,问题是: S3如何处理文件删除,尤其是在删除大量文件时? 是否有一种有效的方法来做到这一点,并使AWS能够完成大部分工作?所谓高效,是指对S3的请求数量最少,并使用服务器上最少的资源花费最少的时间。

1
对DFOREGROUND与Apache感到困惑
因此,我只是使用Yum在新的CentOS 7服务器上安装了Apache。我以前安装过Apache很多次,但是从未见过:现在运行ps aux时,它总是显示 / usr / sbin / httpd -DFOREGROUND Google告诉我,这意味着该过程将在前台运行,而不是与shell分离,但是我并没有真正理解这意味着什么-如果我关闭shell,Apache会死吗? 我只想获取正常的Apache行为,并像往常一样运行httpd,并在后台进行调整,是否需要禁用DFOREGROUND?(我不知道该怎么做)

4
重置OpenVAS的管理员密码
当我安装OpenVAS时,系统提示我输入密码,但是提示错误。我已经安装了OpenVAS,并且可以正常工作,但是我无法以管理员身份进入(我创建了一个新用户,效果很好)。 我尝试谷歌搜索如何重设管理员密码,恢复管理员密码,将用户的访问权限更改为admin,但无济于事。 Greenbone Security Assistant是版本4.0。我相信OpenVAS是版本6(我今天才安装了它) 主机操作系统是Kali Linux。
16 debian  openvas 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.