服务器管理员

系统和网络管理员的问答

3
您能为iptables推荐一个很好的介绍吗?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 4年前关闭。 我必须在Linux服务器上设置防火墙(我以前的所有经验都是Windows)。我的规则非常简单-禁止全部使用,允许全部使用某些端口,允许某些端口用于特定的IP子网,而网络很小但很复杂(每台主机的IP至少为2 192.168 ... net,每个人都可以相互连接)。我认为使用iptables包装器会使逻辑上过多的系统变得过于复杂,从而引入了许多不必要的实体,最好保持简单并直接使用iptables。 您能推荐一个很好的快速入门介绍如何编写iptables规则吗?
15 linux  vpn  router  iptables 

2
配置Jetty接受来自Ubuntu Lucid上所有主机的连接
我希望Jetty提供端口8080上任何主机的连接。我的/etc/default/jetty文件包含:- NO_START=0 JETTY_HOST= JETTY_PORT=8080 该服务器是基于Lucid Lynx 32位服务器AMI的EC2小型实例。APT配置为启用了Multiverse,并且启用了规范的合作伙伴存储库。来自合作伙伴存储库的Jetty是6.1.22。 当我使用开始码头时sudo /etc/init.d jetty start,它可以工作,并监听来自本地主机的连接,但不监听其他任何连接:- ubuntu@ip-10-224-70-51:/etc/network/if-pre-up.d$ sudo netstat -nlp Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 413/sshd tcp6 0 0 127.0.0.1:8080 :::* LISTEN 5655/jsvc tcp6 0 0 :::22 :::* LISTEN …

3
设置sftp以使用密码,但ssh不使用密码
是否可以使用openssh在ubuntu上设置用户,以便ssh不使用密码身份验证,而sftp呢? 我假设如果我更改/etc/ssh/ssh_config为拥有PasswordAuthentication yes该功能,则用户可以使用密码同时通过ssh和sftp登录。 编辑:我的目的是让一些用户使用密码而不是密钥文件进行sftp。但是我不希望ssh用户能够使用密码登录,而是希望他们必须使用密钥文件。如果有帮助,我不需要sftp用户能够登录,他们只需要执行sftp。
15 ubuntu  sftp  ssh 

2
使用sc.exe创建服务时出现问题
我有以下命令来创建服务: sc create svnserve binpath="\"C:\Program Files (x86)\Subversion\bin\svnserve.exe\" --service --root C:\SVNRoot" displayname="Subversion" depend=tcpip start=auto obj="NT AUTHORITY\LocalService" 不幸的是,即使语法正确,它似乎也不起作用。当我运行它时,我得到用法说明(我想这是一种告诉我我提供了不正确参数的方法,尽管我不知道我可能提供了什么不正确的参数)。 谁能帮我摆脱困境?谢谢!

2
在bash脚本中实现试运行
如何在bash脚本中实现试运行选项? 我可以考虑将每个命令都包装在if中,然后回显该命令,而不是在脚本以空运行方式运行时运行它。 另一种方法是定义一个函数,然后将每个命令调用传递给该函数。 就像是: function _run () { if [[ "$DRY_RUN" ]]; then echo $@ else $@ fi } `_run mv /tmp/file /tmp/file2` `DRY_RUN=true _run mv /tmp/file /tmp/file2` 这是错误的,还有更好的方法吗?
15 bash 

10
NTFS文件夹没有所有者,没有权限,无法删除
我有一个不能删除的2003成员服务器文件夹。没有任何权限(域管理员和使用psexec作为“ nt Authority \ system”运行cmd提示符)-始终“拒绝访问”。 当我执行目录/ q时,所有者显示为“ ...”。 我试过了该文件夹上的takeown.exe,它也是父文件夹。错误的文件夹始终报告“访问被拒绝”。还尝试使用icacls重置,同样的事情。 资源管理器权限没有共享和安全性选项或选项卡。对于其他文件夹,即使在同一目录中,它也可以正常工作。
15 ntfs  permissions 

3
使rsync将文件从源移动到目标?
rsync是我的项目的不错选择吗? 我必须: -通过SSH将文件从源复制到目标文件夹, -确保所有文件都已复制, - 复制后删除源文件。 -如果我有冲突的名字,我必须重命名文件。 看来我可以使用以下选项:--remove-source-files(删除源文件) 但是rsync如何管理冲突,我可以有规则吗? 我的项目的用例: 我在服务器A上进行科学计算,结果被插入到“进程”文件夹中,对于每次计算,我都有一个像这样的存储库:/ process / calc1。 现在,我想将存储库“ / calc1”转移到服务器B(我获得/ process / calc1),并从服务器A删除“ calc1” 。...在另一次计算中,我在服务器A上获得了“ / process / calc2”,这个想法也是将“ calc2”移到服务器B的“ / process /”目录中,然后我现在在服务器B上: -/ process / calc1- / process / calc2 (并且服务器A上的/ process /为空)。 如果在新的计算之后服务器A中还有另一个文件夹,例如“ / process / calc1”,那么rsync将如何管理服务器B上的冲突(如果服务器B中已经存在“ / process / calc1”)? …

3
logrotate何时及如何在Ubuntu 10.04下运行?
我是sysadmining的新手,有几个问题: 系统在哪里以及如何启动logrotate程序? 我的“每日”轮换日志文件在一天的什么时间轮换? prerotate命令是否对* .log条目中匹配的每个日志文件运行? 谢谢
15 ubuntu  logrotate 

2
Windows VPN安全吗?
这些年来,我已经使用了一些VPN解决方案。大多数都难以设置,连接速度慢和/或行为异常(更换系统驱动程序,互相干扰等)。 我以前从未使用过的一种解决方案是Windows内置的解决方案。这主要是因为基础设施人员总是声称不安全,因此拒绝使用它。 现在,我终于有机会使用它(在Windows 7上),哇,这很容易!易于设置,行为良好,它几乎可以立即连接,可以使用我登录的凭据自动进行身份验证,并且可以与UI完美集成。我不得不说,除非它确实不安全,否则如果我永远不必再次使用另一种VPN产品,我将感到高兴。 我收集了过去依赖于PPTP的Windows VPN,这并不安全。但是在Windows 7/2008中,它支持L2TP / IPSec,SSTP和IKEv2,并通过EAP或CHAP / CHAPv2进行身份验证。对我来说,这似乎是最新的。 但是我只是一个低级的开发人员。知道的人可以给我这个低调吗?
15 windows  vpn 

4
如何在Linux PC上查看活动日志?
我想了解过去几天如何使用PC的一切可能。就像谁登录一样,PC被锁定了多长时间以及登录在PC上的有关用户活动的任何其他信息。 我知道最后一个命令可用于找出谁登录了多长时间。可以找到的任何其他信息。

1
MX记录-转到两台服务器?
现在,我有一个用于IMAP的邮件服务器。假设我要介绍Exchange,但并非所有用户都可以使用它。一些用户将使用我的“旧版” IMAP,其他用户将使用“新” Exchange。是否可以像这样在两种服务上“分散”用户(来自同一电子邮件域)?MX记录是什么样的?我的猜测是不可能,但是我想问一下。 顺便说一下,我意识到Exchange可以提供IMAP以及所有其他功能,但是我的问题更多是关于在服务和MX记录之间划分用户。上面的实际协议仅是示例。
15 email  mx-record 



2
2008防火墙地址中的本地地址和远程地址有什么区别
在防火墙高级安全管理器/入站规则/规则属性/范围选项卡中,您可以使用两个部分来指定本地IP地址和远程IP地址。 是什么使一个地址有资格作为本地或远程地址,它有什么区别? 通过常规设置,这个问题非常明显,但是现在我不确定要设置远程虚拟服务器。 我所拥有的是具有两个接口的物理主机。物理主机使用具有公共IP的接口1。虚拟机通过公共ip连接接口2。我在两者之间有一个虚拟子网-192.168.123.0 在编辑防火墙规则时,如果将192.168.123.0/24放置在本地IP地址区域或远程IP地址区域中,则Windows有什么不同?它有什么不同之处吗? 我之所以这样问,是因为我在使防火墙处于活动状态时无法在两者之间进行域通信时遇到问题。我在防火墙方面有丰富的经验,因此我知道我想做什么,但是这里发生的逻辑使我无所适从,这些规则非常繁琐,必须一一进行编辑。 编辑:这两个规则之间的区别是什么: 让来自本地子网192.168.1.0/24的流量访问SMB端口 让来自远程子网192.168.1.0/24的流量访问SMB端口 我有一个IP地址为192.168.1.1的局域网端口,我认为没有区别 伊恩


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.