服务器管理员

系统和网络管理员的问答

2
Ping:sendmsg:在Arch GNU / Linux上安装iptables后出现不允许的操作错误
昨天,我有一台新计算机作为家庭服务器,即HP Proliant Microserver。在其上安装了Arch Linux,内核版本为3.2.12。 安装iptables(1.4.12.2-当前版本AFAIK)并将net.ipv4.ip_forward密钥更改为1,并在iptables配置文件中启用转发(并重新引导)后,系统将无法使用其任何网络接口。ping失败 Ping: sendmsg: operation not permitted 如果我完全删除iptables,则可以建立网络,但是我需要共享与本地网络的Internet连接。 eth0的 -广域网网卡集成在主板上(博通的NetXtreme BCM5723)。 eth1 -pci-express插槽中的lan NIC(Intel 82574L千兆网络) 由于它可以在没有iptables的情况下工作(服务器可以访问Internet,并且我可以从内部网络使用ssh登录),因此我认为它与iptables有关。我对iptables没有太多的经验,所以我将它们用作参考(当然彼此分开...): wiki.archlinux.org/index.php/Simple_stateful_firewall#Setting_up_a_NAT_gateway revsys.com/writings/quicktips/nat.html howtoforge.com/nat_iptables 在我以前的服务器上,我使用了revsys指南来设置nat,它的工作原理很像。 有人经历过这样的事情吗?我究竟做错了什么?

5
如何将Windows 7中的“身份验证缓存”清除为受密码保护的samba共享?
我有一个Linux samba服务器,并且明确列出了可以访问该文件夹的用户。 我已成功配置Samba,以便从Windows(使用smbpasswd等)访问共享时需要用户名和密码。 但是现在我想强制清除Windows计算机上的身份验证缓存。例如,当我进入同事的计算机时,我使用我的帐户访问受保护共享中的文件,但是在离开他的计算机之前,我要确保清除了授权缓存,以便他无法通过以下方式访问该文件夹:我的凭据。 几周前,我在Google的Windows命令提示符中找到了要使用的命令,但愚蠢的我没有保存它... 希望有人能帮忙,谢谢! 哦,Samba被配置为工作组而不是域(如果有帮助)-因此Windows用户在启动时不会登录到域。

1
在Linux / FreeBSD下使用一个Wifi适配器连接到多个AP?
如何使用单个无线适配器同时连接到多个Wifi接入点? 我目前正在使用pfSense作为我的家庭路由器,并且希望它无线连接到多个AP。你知道有没有可能 另外,我们如何在Ubuntu下做到这一点?请给我一些启示:) 有趣的注意事项: pfSense以及许多路由器发行版均支持将单个无线适配器用作多个AP,但是(对我而言)尚不清楚它们是否可以充当多个客户端 Windows 7中的“虚拟Wifi适配器”显然可以做到这一点 对于有线网络,可以轻松地创建接口别名(例如eth0:1)并使用ifconfig获得多个IP。这有什么帮助吗?

4
traceroute不起作用,输出为* * *,但网络正常
在我的Linux机器上,traceroute不起作用。输出是这样的: $ traceroute google.com traceroute to google.com (209.85.231.104), 30 hops max, 52 byte packets 1 * * * 2 * * * 3 * * * 4 * * * 谁能告诉我为什么它不起作用?它背后的任何可能原因?
15 networking 

8
使ls全部打印在一行上(就像在终端上一样)
ls 根据输出是终端输出还是其他输出,打印结果会有所不同。 例如: $ ls . file1 file2 $ ls . | head file1 file2 有什么方法可以使ls打印在一行上,就像没有打印到终端上一样。有一种-C说法是sorta可以做到这一点,但是它将把它分成几行。 $ ls file1 file10 file11 file12 file13 file14 file15 file16 file17 file18 file19 file2 file3 file4 file5 file6 file7 file8 file9 $ ls -C . | head file1 file11 file13 file15 file17 file19 file3 …

3
archive.debian.org上的wheezy-updates返回404 Not Found
我在Debian Wheezy上有一台旧的测试机,现在无法真正更新。 Debian Wheezy存储库已于2月份归档。所以我要前进,并/etc/apt/sources.list从 deb http://ftp.fr.debian.org/debian wheezy main deb http://security.debian.org/ wheezy/updates main deb http://ftp.fr.debian.org/debian wheezy-updates main 至 deb http://archive.debian.org/debian wheezy main deb http://security.debian.org/ wheezy/updates main deb http://archive.debian.org/debian wheezy-updates main 但是,在运行时apt-get update,出现此错误: # apt-get update <snip> Err http://archive.debian.org wheezy-updates/main i386 Packages 404 Not Found [IP : 193.62.202.28 80] 其他存储库正在更新,没有问题。 我想念什么吗?

1
后退重启失败的容器-Minikube中的Pod同步错误
尝试创建广告连播时遇到此错误。它甚至与非常常见的映像(例如Ubuntu,Alpine)一起发生。我对Kubernetes相当陌生,并使用Minikube Node(v0.24.1版本) 命令: kubectl run ubuntu --image==ubuntu 错误: Back-off restarting failed container - Error syncing pod 版本: Client Version: version.Info{Major:"1", Minor:"8", GitVersion:"**v1.8.0**", GitCommit:"6e937839ac04a38cac63e6a7a306c5d035fe7b0a", GitTreeState:"clean", BuildDate:"2017-09-28T22:57:57Z", GoVersion:"go1.8.3", Compiler:"gc", Platform:"linux/amd64"} Server Version: version.Info{Major:"1", Minor:"8", GitVersion:"**v1.8.0**", GitCommit:"0b9efaeb34a2fc51ff8e4d34ad9bc6375459c4a4", GitTreeState:"clean", BuildDate:"2017-11-29T22:43:34Z", GoVersion:"go1.9.1", Compiler:"gc", Platform:"linux/amd64"} 描述Pod命令: Name: ubuntunew-7567df64b8-mwc7x Namespace: default Node: minikube/192.168.99.102 Start Time: Tue, 31 …
15 kubernetes 

5
我可以从Linux内部检测硬件RAID信息吗?
当我进入Linux时,可以从lsblk(从输出中删除无关的驱动器)获取以下信息: NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT sda 8:0 0 298G 0 disk sdb 8:16 0 2.7T 0 disk 当我手动将驱动器从服务器中拉出时,可以告诉我实际上是在使用以下驱动器: 0 Seagate 320GB 1 Seagate 320GB 2 Hitachi 1TB 3 Hitachi 1TB 4 Hitachi 1TB 5 Hitachi 1TB 6 [empty] 7 [empty] 因为服务器中的物理存储多于Linux中的可用空间,所以这显然意味着我正在使用某种形式的RAID系统。通过一点数学,我经常可以弄清楚正在使用哪种类型的RAID系统。 有没有一种方法可以让我检测是否正在Linux内部使用硬件RAID ,并找出有关它的所有信息(例如RAID类型,可用驱动器)而无需关闭服务器,从物理上拉出驱动器,并阅读他们的标签? 可以从Linux内部收集此信息,还是从硬件RAID的角度使底层系统对操作系统“不可见”?

12
寻找唯一的GUID以标识Windows安装
我正在寻找Windows注册表中存储的唯一GUID,这将有助于我识别Windows安装或PC。 GUID必须; 永远存在 对于特定的Windows安装是唯一的,即其他任何计算机都不会具有相同的ID 从不改变 非常感谢
15 windows 

2
known_hosts是否支持注释?
我发现该~/.ssh/known_hosts文件有点难以阅读。 如果可以在其中添加评论会很有帮助,所以我想我应该问一问是否可行。
15 ssh 

1
ssh命令行指定服务器主机密钥指纹
使用ssh命令行(OpenSSH),可以指定服务器的主机密钥指纹吗? 使用(例如)winscp.com可以做到这一点 -hostkey="ssh-rsa 2048 AA:BB:CC...etc 我已经读过几次手册页,如果我错过那里的明显内容,我深表歉意。 我不想只是自动接受一个主机密钥,也不想要求用户更新它们known_hosts,而是在命令行上以某种形式指定主机密钥。


1
如何使用asc签名文件验证文件?
例如,该项目提供了一个*.asc带有PGP签名的文件来验证下载的内容(与校验和相对,您可以看到空白列):https : //ossec.github.io/downloads.html 我将如何使用该文件?我尝试了gpg --verify其他变体,但它似乎与文件名匹配,但是下载的文件名并不完全相同...不确定应如何工作。


3
为什么此ldapadd命令以“无效语法”错误退出?
我是openldap的新手,但精通Linux / unix环境。我正在尝试使用此处的指南设置我的第一个测试openldap环境。我也已经在这里阅读了大多数管理指南,我不得不承认,要学习的内容很多。 因此,按照ubuntu基本设置指南,我创建了一个ldif文件,如下所示: dn: ou=People,dc=example,dc=com objectClass: organizationalUnit ou: People dn: ou=Groups,dc=example,dc=com objectClass: organizationalUnit ou: Groups dn: cn=engineers,ou=Groups,dc=example,dc=com objectClass: posixGroup cn: engineers gidNumber: 5000 dn: uid=john,ou=People,dc=example,dc=com objectClass: inetOrgPerson objectClass: posixAccount objectClass: shadowAccount uid: john sn: Doe givenName: John cn: John Doe displayName: John Doe uidNumber: 10000 gidNumber: 5000 userPassword: johnldap …
14 linux  ubuntu  openldap 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.