服务器管理员

系统和网络管理员的问答

5
我可以在命令行中无交互地在Linux中更改用户密码吗?
我有一个特定的用例,我真的很希望能够用一个没有交互性的命令来更改用户的密码。这是以安全的方式进行的(通过SSH,并且在只有一个用户可以登录的系统上),因此可以在命令行中公开新密码(如有必要,甚至可以使用旧密码)。FWIW,这是一个Ubuntu系统。 我只想避免仅为此一项任务就向该系统添加类似于Expect的内容。

4
如何在不使用sc qc的情况下获取Windows服务可执行文件的路径?
我需要通过命令提示符在Windows服务中查询其可执行文件的路径。我想我的方式会做到这一点是:sc qc myServiceName,但是当我这样做,我得到以下错误: [SC] QueryServiceConfig失败122: 传递给系统调用的数据区域太小。 [SC] GetServiceConfig需要1094字节 我认为这意味着sc命令正在将数据结构发送到某个其他库,该库对于需要返回的数据而言太小了。SC并没有很好地重试使用更大的数据结构(1094字节),而是轰炸了一下,并给了我这个难看的错误消息。感谢Micro $ oft。 那么有没有办法解决此错误?我只需要可执行文件的路径,但是如果需要,它将从其他文本中解析出来。

2
即使安装了新证书,Apache似乎仍在使用旧的过期证书
Apache 2.2.3 / mod_ssl / CentOS 5.5 VPS 我们的证书已于2011-10-06过期,即使我们似乎正确安装了新证书,但浏览该站点仍然显示已过期的证书!我尝试删除浏览器缓存并使用几种不同的浏览器。ssl.conf文件中的相关行(我已排除掉那些注释掉的行): Listen 127.0.0.1:443 SSLSessionCache shmcb:/var/cache/mod_ssl/scache(512000) SSLSessionCacheTimeout 300 # Note - I tried disabling SSLSessionCache with the "none" setting but it didn't help. <VirtualHost 127.0.0.1:443> SSLEngine on SSLProtocol all -SSLv2 SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM:+LOW SSLCertificateFile /var/certs/gentlemanjoe.com/new2011/gentlemanjoe.com.crt SSLCertificateKeyFile /var/certs/gentlemanjoe.com/new2011/gentlemanjoe.com.key SSLCertificateChainFile /var/certs/gentlemanjoe.com/new2011/gd_bundle.crt SetEnvIf User-Agent ".*MSIE.*" \ nokeepalive …

3
如何在Postfix中将发件人地址强制为“ logged-in-user@example.org”?
我已经使用SMTP AUTH(端口587上的STARTTLS)设置了Postfix服务器。我所有的用户都在“ example.org”域中。我要强制将发件人地址设置为“ logged-in-user@example.org”。 我了解到可以使用main.cf选项来实现 smtpd_sender_restrictions = reject_sender_login_mismatch, ... smtpd_sender_login_maps = hash:/etc/postfix/smtpd_sender_login_maps 使用如下的login_maps文件: a@example.org a b@example.org b c@example.org c ... (另请参见使用SMPT AUTH阻止发件人地址欺骗),但这意味着每次有新用户时,我都必须编辑login_maps文件。我不需要如此灵活的映射:它应该始终为“ logged-in-user@example.org”。有没有更简单的选择?


7
那里必须有一个基于FOSS Web的LDAP密码重置应用程序,对吗?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 7年前关闭。 似乎每个使用LDAP的商店都必须拼凑一些东西,以便用户重置密码而不会打扰IT员工。工作流程几乎总是像这样: 用户提供用户名(jblow) 电子邮件jblow @ company链接 用户点击链接,输入新密码 在后端,它对应于: Web表单获取用户名,将(用户名,唯一的大字符串)存储在数据库中,通过电子邮件将唯一的大字符串发送到username @ company 其他形式单击https:// site / pwreset / big唯一字符串,用于验证用户身份,更改其密码 对?那么,是否有人写了他们共享的其中之一?我宁愿使用一个比每个人似乎都要做的10分钟工作多一些思想的工作。 我对Sourceforge,Freshmeat等进行了快速搜索,但没有发现任何未被遗弃的东西。


10
FTP挂起:150打开ASCII模式数据连接
我正在Windows 2008服务器(R2)上设置FTP服务器。 一切似乎都已正确安装,但使用FTP客户端登录FTP服务器时遇到问题。 我可以将桌面远程连接到服务器,并且可以通过DOS命令轻松登录。 但是,如果发出“ DIR”之类的命令,它将挂起:150打开ASCII模式数据连接。 我研究和阅读的所有内容都指向防火墙端口和/或被动/主动模式设置。 这就是困扰我的地方...如果我使用DOS FTP命令,则仅当我使用“本地主机”作为地址时,才能登录并使用“ DIR”命令。 如果指定完整的FTP URL,则会出现挂起错误。 如果指定“ localhost” URL,则不会收到错误消息。 这使我相信它是防火墙问题(甚至是IIS7问题?),但是我不确定需要打开哪些端口? 我的Windows防火墙上有开放的端口20、21。我还在我的AWS(Amazon)防火墙上打开了这些端口。 我相信我的FTP客户端正在使用一些远程端口号,这些端口号可能会被我的两个防火墙之一阻止。香港专业教育学院使用网络监视工具来尝试查看它正在调用什么端口,但我无法弄清楚。 有什么想法,技巧,窍门,帮助吗?

6
在环回地址(本地主机,计算机名称,...)上禁用IPv6
我们尝试在新的Windows Server 2008 R2计算机上安装第3方软件产品,发现除了通过环回地址(例如localhost或计算机名称,例如VPS-Web解析为localhost)访问本地服务之外,其他所有功能都可以正常工作。我们不使用IPv6,并希望在软件兼容之前将其禁用。 我尝试使用这些说明在Windows 2008 R2上禁用IPv6,但并未为禁用协议localhost。ping localhost或VPS-Web仍会返回::1:而不是127.0.0.1。我可以ping localhost -4用来获取正确的地址,但是IPv6优先于IPv4,因此第三方软件仅获取IPv6地址。

5
阻止失败的登录尝试是否值得努力
是否值得运行fail2ban,sshdfilter 或类似工具,将哪些尝试登录失败的IP地址列入黑名单? 我已经看到它认为这是“适当安全”服务器上的安全区。但是,我认为这可能会使脚本小子移到列表中的下一个服务器。 假设我的服务器是“适当安全的”,并且我不担心暴力攻击实际上会成功-这些工具是否只是保持日志文件干净,还是我可以从阻止暴力攻击尝试中获得任何有价值的好处? 更新:关于暴力破解密码的很多评论-我确实提到我并不为此担心。也许我应该更具体一些,并问一下fail2ban是否对仅允许基于密钥的ssh登录的服务器有任何好处。
15 security  ssh  fail2ban 

6
如何让linux top命令以兆字节而非千字节显示内存摘要
红帽EL5 我以我喜欢显示内存摘要和交换摘要(MB)的方式配置了我的上衣。我不得不关闭我的外壳,然后当我重新打开它时,它又以(默认?)千字节显示。 我已经搜索了谷歌,并获得了高级帮助,并负责了该页面。我似乎找不到MB选项中的显示。虽然,我确实找到了许多其他奇怪的选择... 如果有人知道,我肯定会感激的。 谢谢!
15 linux  memory  redhat  top 

4
如何保留或删除LVM快照?
我做了一个LVM snapshop lvcreate --name snap --size 10G -s /dev/vg00/vm 如果要删除快照而不保留快照以来发生的更改,应该写什么命令? 我应该写什么命令将更改从快照滚动到/ dev / vg00 / vm?
15 linux  lvm  snapshot 

1
为什么与纯cp甚至是scp相比,我的rsync这么慢?
我通过安装份额(份额被安装在Linux文件transfering到Windows 7 从视窗上的Linux)..我复制大量数据(即近TB)从旧到新机器上我的局域网内。我已经很不幸了,我只有100MBit。自然地,我盲目地使用rsync,但是一天后已经想知道为什么感觉这么慢。启用进度表显示我的传输速率约为2MB / s。 因此,我取了一个合理的大文件(800MB)并跟踪了传输时间(1): cp : 05:33 scp (2): 06:33 rsync : 21:51 1)我在每次运行之间删除了文件 2)通过本地主机将scp到同一台Linux计算机上直接复制到共享上;完全没用,但是提供了进度表 测试很简单 (cp|scp|rsync) <source> <destination> 除了用于scp的主机/端口外,没有其他特殊参数。我什至尝试了-Wrsync 的切换,但十分钟后取消了。rsync是在Lenny上运行的3.0.3。为了能够随时中断复制过程并继续进行,导致我进入rsync,但现在我认为我非常需要重新考虑这一要求。 这么大的差异怎么可能? 更新/解决: 感谢rschuler,我得以解决此问题:出于效率考虑,使用rsync守护进程而不是smb挂载。上面提到的DeltaCopy可以用,但是要注意一些事情 这是一个很好的GUI包装器,但是如果出现问题,最好知道如何解决它。似乎我输入了用户凭据,在该凭据下运行rsync服务,这是第一次出错,但是GUI不允许我设置新的凭据。我发现它正在作为服务运行,并且能够在那里设置适当的凭据 需要手动将端口添加到防火墙以允许连接 个人喜好:确保共享受密码保护或没有密码保护,也许确保服务不会自动从Windows启动;以防万一 包装的rsync二进制文件不是本机Windows端口,而是基于cygwin构建的。但是,包含的cygwin DLL无法正确处理UTF8并损坏了非ASCII字符。从http://www.okisoft.co.jp/esc/utf8-cygwin/获取固定的DLL 。 之后,传输速率从2MB / s跃升至〜8MB / s;绝对精彩!

3
DNS区域中的本地主机
我们的ISP还托管我们的外部DNS。默认情况下,它们包括本地主机的条目。 例如:localhost.example.com。A 127.0.0.1中的86400 当我要求他们删除它时,他们给我带来了麻烦,并说这只是Bind的工作方式。 我已尝试进行一些研究,以了解为什么要包括在内,但找不到太多。我确实找到了至少一个认为这可能是XSS攻击媒介的地方。它的确似乎很普遍,因此我在alexa的前20个网站域上进行了查找,大多数都没有这样的条目,但是有几个条目。其他几个条目有一个条目,但没有指向127.0.0.1,而是指向另一个世界可路由的IP地址。 因此,无论如何,为什么我要在我的域的区域中拥有locahost?他们有没有什么问题?是否有与此相关的最佳实践?确实是我不知道的默认绑定对象吗? 谢谢

5
像CDN一样如何做区域DNS?
我想这个问题可能很有趣,CDN在DNS级别上如何工作,但我真正的问题是我的公司在三大洲都设有数据中心,我们必须有europe.example.com us.example.com和asia.example .com CDN通常会根据您的IP地址将您发送到本地数据中心。这一定是DNS事物,您在美国拥有DNS服务器会将您发送到美国数据中心以进行相同的example.com DNS查找? 我错了吗?如果我对此有误,如何在没有中央(非DNS)服务器的情况下有效地做到这一点?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.