服务器管理员

系统和网络管理员的问答

3
如何在Linux中显示IPv6 NDISC缓存?
假设您已在Linux系统之一上配置了IPv6代理NDP,如下所示: ip -6 neighbor add proxy 2001:db8:1234::5 dev eth1 您如何验证配置已完成?ip -6 neighbor show似乎没有显示代理条目,ip -6 neighbor show proxy也不是受支持的命令。
14 linux  ipv6  iproute2  ndp 

7
您如何备份存储服务器?
我正在考虑实现一个非常大的存储服务器,以用作其他几台服务器(均基于Linux)的实时NAS。 总的来说,我的意思是在4TB到20TB之间的可用空间(尽管我们不太可能实际将其变为20TB)。 为了提高数据安全性和性能,存储服务器将使用RAID 10,但我们仍然需要一个备份解决方案,包括异地备份。 我的问题是:您如何备份那么多数据! 并不是说我只能连接便携式硬盘驱动器并传输文件。我们目前没有其他具有如此大存储空间的设备。 我是否需要预算第二个异地存储服务器,还是有更好的解决方案?



2
在目录中获取所有扩展名及其各自的文件数
获取目录的所有扩展名:容易。获取特定扩展名的文件数:很容易。 但是获取所有文件扩展名和它们各自的文件数在暗示我。 例如。 + dir + abc.txt + def.txt + abc.pdf * def.pov 应该返回如下内容: .txt 2 .pdf 1 .pov 1 本练习的目的是,我想找出在某个目录中流行的文件扩展名。 提前致谢
14 linux  find  extension 

2
IPTABLES中DNAT和REDIRECT之间的区别
好的,可能是因为我很忙,或者可能只是找不到正确的来源,但我不明白为什么这些IPTABLES设置之一会比另一个更好。 这是我的设置: 我有一个盒子充当透明代理和路由器或排序。它具有两个接口,ETH0和ETH1,以及以下地址方案: ETH0 = DHCP ETH1 = 192.168.5.1/24为LAN中位于其后的客户端的192.168.5.0/24网络提供DHCP服务 我已安装privoxy,并在端口8080上侦听作为透明代理。我通过此设置完成的工作是,能够以最少的配置将此盒子放入现有网络,并将客户端附加到代理。 这是我的原始IPTABLES文件 *nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 8080 -A POSTROUTING -o eth0 -j MASQUERADE COMMIT *filter COMMIT 此配置工作正常,流量来回毫无问题。我在privoxy日志文件中获得了原始客户端的IP地址,生活很顺利。 当我开始查看其他人的配置并看到他们使用DNAT而不是REDIRECT时,我感到困惑。我试图理解一个人的真正好处。这是一个示例配置: *nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 80 -j DNAT …


2
如何在Amazon EC2上设置SSL?
我刚刚跳到Amazon为我的.net网站提供服务,并且一个网站需要SSL。 我有一个指向我的EC2实例的弹性IP,并且我在IIS 7中安装了站点,一切正常。我也有供应商提供的SSL证书。我已经在IIS中安装了SSL证书,但是我的https连接不会显示我的网页。 我认为这与我没有相关证书/网站的专用IP地址有关。 有人可以给我任何提示吗?

10
使用伪造的MX记录来打击垃圾邮件
我的一个客户端正遭受严重的垃圾邮件。这是该月的15日,POP3带宽接近100 GB。该域上只有7个电子邮件帐户。我安装了SpamAssassin,将其设置为5,然后设置10-20个过滤器来拒绝大多数垃圾。我认为POP3带宽没有太大变化。如果我错了,请纠正我,服务器仍然会用完带宽来接收邮件,以便分析确定垃圾邮件分数。 我偶然发现了一些伪造的MX记录-基本上,您将伪造的服务器设置为最低和最高MX记录,而将工作服务器的MX记录置于中间。 例如: fake.example.com 1 realmx.example.com 2 fake2.example.com 3 从理论上讲,由于大多数垃圾邮件是从基于Windows的僵尸中生成的,并且相当一部分会查询垃圾邮件的最高MX记录,因为通常它们通常是不过滤垃圾邮件的备用服务器。最低的伪造MX记录是针对其余垃圾邮件制造者的。通常,垃圾邮件制造者不会在失败后重试。 有人尝试过吗?有帮助吗?它会延迟或导致邮件传递问题吗?还有其他人有更好的解决方案吗?

6
是否可以创建自己的根DNS服务器?
我很好奇。我一直在阅读有关我们的ISP和互联网中间人如何记录和跟踪所有DNS请求的信息,基本上在许多日志中都留下了痕迹,也允许出于广告目的进行DNS劫持(我在看您的Cox Communications!)。 不管其他用于隐私/安全性的方法,我特别想知道是否有可能在自己的本地网络上运行DNS服务器,_实际具有根DNS服务器的区域信息(.com,.net等)。 org)域。 我知道您可以设置基本上只映射您所在域中的计算机的DNS,但是可以基本上请求将根DNS信息的副本/传输存储在自己的DNS服务器上,这样就可以绕过DNS进入互联网网页浏览的所有信息? 我希望我很清楚。我不想让我的DNS服务器只包含有关我的内部网络的信息-我希望它具有大型Internet DNS服务器所具有的重复信息,但我希望在我的DNS服务器上本地获取该信息。 是否有类似BGP区域传输的内容,但用于DNS? 更新:是否有任何产品/ OSS软件可以基本上将这些信息从外部DNS链“刮取”到本地缓存中,以便它们在需要时就可以使用,而在您明确请求域记录时可以对它们进行缓存?


12
保护SSH服务器免受暴力破解
我有一个小的SVN服务器,运行debian的旧戴尔optiplex。我对服务器没有很高的要求,因为它只是一台小的SVN服务器...但确实希望它是安全的。 我只是将服务器更新为更新更好的optiplex,然后开始对旧服务器进行研究。遇到问题后,我记下了它。当我检查日志时,它充满了蛮力尝试,并且有人成功进入了我的计算机。这个人用两个目录“ root”和“ swap1”或其他东西创建了一个名为“ knarkgosse”的额外卷。真的不知道为什么以及他们做什么,但是一定要防止这种情况再次发生。我发现这有点奇怪,因为我每隔几个月左右就更改一次密码,并且密码始终是由随机字母和数字组成的……不容易被暴力破解。 我知道我可以阻止root登录,并使用sudoers ...并更改SSH端口,但是我还能做什么? 所以我有几个问题: X次不正确的尝试后如何防止登录5分钟。还是每次尝试不正确后都慢速尝试? 服务器可以连接某种中央黑名单吗?跟踪IP地址“不安全”且永远不应被授予访问权限的黑名单? 我还可以做些什么来确保服务器安全? 就像我之前说的,我正在用Apache(www-data用户问题?),svn,mysql,php,phpmyadmin,hudson运行Debian 5。它位于家庭网络上,端口转发位于80、443、8080、8180、23和22。


4
为什么Window的SSL Cipher-Suite受到某些SSL证书的限制?
问题:在服务器上使用某些证书时,Windows Server 2008 R2仅支持以下ssl密码套件: TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA 由于XP加密API默认不支持任何AES密码,因此这可以防止XP客户端连接到服务器。 如此一来,当尝试使用Internet Explorer或远程桌面进行连接时,服务器日志中将出现以下错误。(因为他们使用了Microsoft的CAPI) Schannel错误36874“从远程客户端应用程序接收到TLS 1.0连接,但是服务器支持客户端支持的密码套件。服务器连接失败。” Schannel错误36888“已生成以下致命警报:40。内部错误状态为1204”

4
iptables-桥接和转发链
我有br0包含两个接口的设置以太网桥,eth0并且tap0 brctl addbr br0 brctl addif eth0 brctl addif tap0 ifconfig eth0 0.0.0.0 promisc up ifconfig tap0 0.0.0.0 promisc up ifconfig br0 10.0.1.1 netmask 255.255.255.0 broadcast 10.0.1.255 我的默认FORWARD连锁政策是DROP iptables -P FORWARD DROP 当我不添加以下规则时,流量不会通过网桥。 iptables -A FORWARD -p all -i br0 -j ACCEPT 据我了解,iptables它仅负责IP层。 ebtables 应该负责过滤以太网桥上的流量。 那么,为什么我必须在iptable的FORWARD链中添加ACCEPT规则?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.