服务器管理员

系统和网络管理员的问答

5
有什么理由不在路由器中启用DoS防御?
我最近在DrayTek Vigor 2830路由器中发现了DoS防御设置,该设置默认为禁用。我正在该网络上运行一台非常小的服务器,并且非常认真地使服务器启动并以24/7运行。 我不确定DoS防御是否会引起我任何问题。我还没有经历过任何DoS攻击,但是我想避免可能的攻击。是否有任何理由不启用DoS防御设置?


3
禁用TCP卸载{完全,通用且轻松地}
我想在我的debian服务器上禁用tcp-offloading(“ TOE”)。 ethtool -K ..... 不过,我有一些愿望: 干净地将其集成到debian中 内容为:没有rc.local,我也想避免使用伪rc脚本... 我猜想,这是在安装ethtool并使用pre-up.d / -Hook,它使用/ etc / network / interfaces中的选项来取消TOE的配置。 我想使用FAI以通用方式取消配置所有(未来)服务器。(因为fai已经存在-并且想要!)某些硬件不支持的脚趾选项呢?如果应禁用不存在的选项,联网会失败吗?我认为不这样做应该很健壮,但这似乎也不是我想要的解决方案。 由于atm有11个选项,因此配置非常混乱。使用多个NIC会使我感到容易出错。 没有更通用的解决方案吗?我有一个sysctl,但尚未找到。我的愿望是: echo 0 > /proc/sys/net/core/enable_tcp_offloading PS:我很惊讶地发现我的“较新的硬件”默认情况下启用了TOE,因为:http : //www.linuxfoundation.org/collaborate/workgroups/networking/toe

11
SQL-登录前握手期间发生错误
直到昨天晚上,我才可以从本地计算机连接到服务器。现在,出现以下错误: 已成功与服务器建立连接,但登录前握手期间发生错误。(提供程序:SSL提供程序,错误:0-等待操作超时。)(.Net SqlClient数据提供程序) 注意,我可以毫无问题地登录到实际服务器。 昨天,我在计算机上安装了IIS,并使用我的IP地址建立了一个站点-不知道这有什么关系。 我确实看了这篇文章,遵循了步骤,但是似乎没有帮助。 http://escapekeys.com/microsoft-sql-server-error-64-a-connection-was-successfully-built-with-the-server/89 我还阅读了以下文章,更改了TC / IP设置,重新启动,但是什么也没有。 http://blog.sqlauthority.com/2009/05/21/sql-server-fix-error-provider-named-pipes-provider-error-40-could-not-open-a-connection-to-sql-服务器Microsoft SQL服务器错误/ 我也开始尝试评论中的建议,但是当我意识到自己可能会把事情弄得更糟时就停止了。 那么,为什么会这样/我该如何解决?


7
如何使Jenkins CI在Debian上使用本地时间而不是UTC
我在debian压缩器上安装了Jenkins-ci。 当前默认时区:“美国/多伦多” 现在是当地时间:2012年7月9日星期一,美国东部时间。 现在是世界标准时间:2012年7月9日星期一世界标准时间。 在/ etc / default / rcS文件中,我有: UTC =否 不幸的是,这不起作用,在詹金斯的系统信息中: user.timezone Etc / UTC 我搜索了几个小时..很遗憾,找不到修复程序,将不胜感激。 谢谢你的时间
15 time  timezone  jenkins 

2
SQL Server浏览器:为什么禁用它?
我试图通过SQL Server配置管理器启动SQL Server浏览器。然而,不仅是“国家”的SQL Server浏览器stopped,但选项Start,Stop,Pause,Resume,和Restart(,并通过属性对话框无论是在右键快捷菜单)均无效。 (此外,在“属性”对话框中,我尝试了“内置帐户”的所有3个选项:“本地系统”,“本地服务”和“网络服务”。我还尝试了“此帐户”的各种选项。在所有情况下,功能仍然处于禁用状态。) 我最初认为这可能是端口问题。显然,SQL Server Browser使用端口1434。但是,使用名为CurrPorts的程序,我发现任何程序都没有使用端口1434。 有人可以帮忙吗?
15 sql-server 


1
Ack搜索文字字符串[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 7年前关闭。 当我要搜索html标签的一部分时,我厌倦了不得不转义的事情。 如何在不转义的情况下确认输入的内容准确? 例如 ack-grep 'console.log(foo' 我得到: Unmatched ( in regex; marked by <-- HERE in m/console.log( <-- HERE par/
15 grep  regex 

7
如何在bash脚本中获取Unix上的全限定名(FQN)?
我已经hostname在多台服务器(RedHat,Ubuntu)上进行了测试,并hostname -f证明了它不可靠,有时只返回短名称(如本问题所述)。 我可以在别名中看到fqn :(hostname -a别名之一是我要查找的fqn),但是别名的顺序不是固定的。 还有另一种方法来可靠地获取完全限定名称,并将其存储在bash变量中吗?
15 unix  bash  hostname 

1
复制beantalkd以实现高可用性
标题说明了一切。 有谁知道复制beantalk的方法,以便如果beantalk服务器关闭,其他从属可以接管? 这是我想到的一种方法:我可以使beantalk将其binlog(与-b一起)写入共享位置,然后如果主节点失败,则以某种方式使辅助/备份服务器启动beantalk。 当然,必须有更好的方法。

1
如何防止鱿鱼缓存并仅过滤?
我已经在网络上设置了代理服务器。我只想过滤网络流量。因此,我将Squid作为代理,将Qlproxy作为过滤器:http ://www.quintolabs.com/qlicap_info.php 我的服务器只有大约640MB的RAM ...因此,Squid经常缓存。因此,需要禁用缓存! 如何禁用缓存,让Squid将所有内容转发到过滤器而不接触它们? 谢谢... PS:我正在使用Squid3!Web筛选有替代方法吗?
15 ubuntu  proxy  squid  filter 

2
查找短暂的TCP连接所有者进程
tcpdump在与apache服务器的本地连接上运行时,我发现TCP连接正在建立,并每2秒立即关闭一次。我如何找到造成这些问题的过程?netstat -ctp没有帮助,连接速度太快,并且TIME_WAIT的进程标识符未显示。 他们原来是haproxy探针,我可以通过进行验证strace,但是我仍然不知道有什么方法可以首先确定haproxy。


2
使ssh真正安静
我已经完成了编写nagios脚本的一半,而SSH却给我带来了烦恼。 根据手册页: -q Quiet mode. Causes all warning and diagnostic messages to be suppressed. 但是,如果我启用了静默标志,然后传递了无效的端口,我仍然会收到错误消息: $ ssh user@localhost -q -p test Bad port 'test' 这是一个问题,因为那将使该消息成为第一行,而这正是Nagios抓住的。在!= 0从ssh 提取退出代码后,我需要输出类似“警告| SSH错误”的内容,但是我可以输出的第一行将是第2行。 如何使SSH TRULY安静? 注意:我不确定是否要在服务器故障,超级用户或stackoverflow上发布此问题。我使用serverfault的原因是,用户群可能最熟悉cli SSH和cli脚本解决方法。
15 ssh  bash  nagios 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.