服务器管理员

系统和网络管理员的问答

3
发送后的电子邮件生命周期
当我偶然进入以下页面时,我正在测试邮件服务器的STARTTLS配置:https : //starttls.info/about。以下摘录使我感到困惑: 通过外发邮件服务器发送电子邮件时,该电子邮件可能会在到达目的地之前在不同的邮件服务器之间进行多次跃点。所有这些中间服务器都必须具有强大的STARTTLS支持,以使您的消息不会在其旅程的一个或多个阶段被公开。 据我了解,发送电子邮件的过程如下: 邮件服务器执行DNS查找,以获取收件人域名的MX。 邮件服务器在端口25(SMTP)上启动到所获取IP的连接。 如果两个服务器均支持机会加密,则将建立安全连接。 电子邮件将传递给收件人(EHLO,MAIL FROM:,RCPT TO:,DATA等。) 现在,在所有这些地方,电子邮件有机会在多台服务器周围反弹吗?
13 email 

1
使用AWS Drive将AWS EC2迁移到新实例类型
我有一个运行在m1.xlarge实例上的MySQL,该实例具有一个100GB的EBS卷,用于保存数据文件。我想迁移到m3.2xlarge实例并将数据文件放在新的2 x 80GB SSD驱动器上。 我停止了实例,相应地更改了类型,然后启动了它。但是,我只能找到一个15G tempfs和一个8G安装的驱动器来进行存储。 $ fdisk -l Disk /dev/xvda1: 8589 MB, 8589934592 bytes 255 heads, 63 sectors/track, 1044 cylinders Units = cylinders of 16065 * 512 = 8225280 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes Disk identifier: 0x00000000 …

2
CIFS挂载在读取时挂起
我有一堆看起来像这样的CIFS挂载有问题: //192.168.10.2/remote-share /home/windows-shared/remote-share cifs defaults,user=xxx,password=xxx,uid=603,gid=603 0 0 一段时间后,通常是在一天早晨,当用户在早上启动其计算机并且其共享不再能远程工作之后,就会发生此问题。 所以当我尝试做一个ls我得到这个: ls: cannot access /home/windows-shared/remote-share: Host is down 我没有任何相关的信息dmesg。问题是现在对系统这一部分的任何读取调用都挂起,因此作为解决方案,我宁愿有一个更快的错误,而不是无限期挂起。 稍微阅读一下手册页后mount.cifs,默认情况下每次安装都soft意味着它最终会超时。问题在于超时时间太长。 更新: 将这些参数添加到mount命令也无济于事: soft,timeo=300,retrans=3
13 samba  cifs  fstab 

2
哪些MySQL用户是必需的?
我的MySQL服务器有许多我没有添加的奇怪用户。这些都是必要的吗? 'root'@'127.0.0.1' 'root'@'localhost' 'root'@'SERVERNAME' 'root'@'::1' ''@'SERVERNAME' ''@'LOCALHOST' 如果删除除root @ localhost以外的所有根目录,是否可以将自己锁定在数据库之外?空用户名的目的是什么?他们似乎只有“ GRANT USAGE”? 作为主机和本地主机127.0.0.1之间有区别吗?如果我只有本地主机而不是127.0.0.1,这是否意味着使用TCP / IP而不是Unix套接字的mysqlclient将无法连接?


3
适用于多个Web应用程序的Elastic Load Balancer
我有Nwebapp。每个Web应用程序都由我域中的不同主机名提供服务,并部署到了两个在AWS中运行的实例。换句话说,我有2N几个实例,分为两个对,分别运行N不同的Web应用程序。 我想设置一个单一的AWS Elastic Load Balancer,它将根据请求将请求代理到为其提供服务的两个实例之一Host。是否可以使用单个ELB,还是我需要部署NELB,每对实例一个?

7
阻止程序在%appdata%,%temp%等中运行的利弊是什么?
在研究防止CryptoLocker的方法时,我看到了一个论坛帖子,建议在以下位置使用组策略对象(GPO)和/或防病毒软件来阻止运行访问: %应用程序数据% %localappdata% %temp% %用户资料% 压缩档案 显然,在论坛上撰写的任何内容都应谨慎对待。我确实看到这样做的好处,主要是因为恶意软件喜欢在这些位置之外执行。当然,这也可能影响合法程序。 阻止对这些位置的运行访问有哪些弊端? 有什么优势?

2
L2TP VPN是否可以在连接期间为客户端执行自动路由配置?
我们已经在本教程中设置了L2TP VPN服务器,所有操作都像一个超级按钮。 唯一的问题是 我们不希望客户端使用此VPN路由所有流量,而只路由特定的子网,例如10.0.0.0/20 在Mac上,我们需要使用命令手动设置路由,但是对于移动设备,似乎没有办法? 因此,是否可以为客户端自动配置子网“ 10.0.0.0/20”?

2
如何在不启动软件包相关服务的情况下安装软件包?
您可能已经知道,默认情况下,在基于Debian或Ubuntu的系统上安装软件包时,如果该软件包包含服务,则通常会在安装该软件包时启用并自动启动该服务。 这对我来说是个问题。 我发现自己需要管理用于构建LXC容器的模板。有几个容器,每个容器对应一个Debian或Ubuntu版本。(也有基于Red Hat的容器,但此处与它们无关。) /var/lib/libvirt/filesystems/debian6_template /var/lib/libvirt/filesystems/debian7_template /var/lib/libvirt/filesystems/ubuntu1004_template /var/lib/libvirt/filesystems/ubuntu1204_template 有时,我会发现模板缺少软件包或需要其他更改,因此我将chroot放入其中以安装软件包。不幸的是,当我这样做时,我得到了运行包服务的多个副本! 举例来说,我发现模板没有syslog守护程序,因此我安装了一个: for template in /var/lib/libvirt/filesystems/{debian,ubuntu}*_template; do chroot $template apt-get install rsyslog done 并迅速结束运行rsyslog的四个副本。更不用说exim4的两个副本了。糟糕! 我读到某个地方(尽管现在找不到了),它不应该在chroot中运行时启动服务,但是显然这没有发生。 一个可能可行的讨厌的黑客呼吁暂时替换实际上启动服务的各种命令,例如start-stop-daemon和initctl,尽管这比我真正想做的工作要多得多。不过,如果我别无选择,... 对于基于Debian的系统,这里的理想解决方案是停止执行此操作,但是如果失败了,也许对于apt-get? 如果还不清楚,我真的想保持与管理模板任何事情外,如果可能的模板。

4
千兆以太网控制器和以太网聚合网络适配器有什么区别?
我的问题是千兆以太网控制器和以太网聚合网络适配器之间有什么区别? 我想将服务器升级到10 Gb以太网,我的服务器供应商向我推荐了一张卡,但是它非常昂贵,并且还有其他便宜的以太网卡,并且由于它们都与PCI相连,所以我想知道是否可以使用任何其他PCI以太网卡? 供应商建议我购买Intel 82599 10GbE子卡,第2代PCIe x8,并且我正考虑购买Intel®以太网聚合网络适配器X540-T2,我不想输入无用的信息,但是如果您需要任何其他信息来回答这个问题问题我很乐意与您分享。

2
CentOS和Debian之间的名称解析差异
我有一个小的Java程序,它每秒循环调用InetAddress.getByName(“ example.com”)。当我使用'strace -f'在CentOS 6.4盒子上运行它时,我看到/etc/resolv.conf已打开并读取一次: $ grep /etc/resolv.conf strace.out [pid 24810] open("/etc/resolv.conf", O_RDONLY) = 6 当我在Debian 7上运行它时,我看到/etc/resolv.conf被重复打开或stat()': $ grep /etc/resolv.conf strace.out [pid 41821] open("/etc/resolv.conf", O_RDONLY) = 10 [pid 41821] stat("/etc/resolv.conf", {st_mode=S_IFREG|0644, st_size=92, ...}) = 0 [pid 41821] open("/etc/resolv.conf", O_RDONLY) = 10 [pid 41821] stat("/etc/resolv.conf", {st_mode=S_IFREG|0644, st_size=92, ...}) = 0 [pid 41821] …

4
怀疑服务器或数据漏洞并报告欺诈站点
我们的业务是YouGotaGift.com,这是一家礼品卡在线商店,两天前,有人创建了一个名为YoGotaGift.com的网站(您错过了u),并向许多人发送了邮件广告系列,该网站上有促销活动,当您访问该网站时,您(作为专业的IT人员)会立即将其识别为欺诈网站,无论如何,许多人不会这样做,因此他们会在该网站上进行交易,并且不会收到他们所支付的任何费用。 因此,我们切换到紧急模式以尝试弄清楚该怎么做,而我作为CTO所做的是: 向PayPal(该网站上唯一可用的付款方式)报告了该网站,但是显然关闭该网站需要很长时间和许多有争议的交易。 向域名注册公司报告了该网站,他们进行了合作,但停止该网站需要法院或ICANN的法律命令。 已将该网站报告给托管公司,但尚未回复。 检查WHOIS数据后,他们复制了我们的公司信息并更改了邮政编码和电话号码中的两位数字,这是无效的。 向迪拜当地警察报告了该网站,但封锁该网站也需要花费大量时间和调查。 向我们的客户群发送了一封电子邮件,告知他们要注意,并始终检查他们是否在我们的HTTPS网站上,并在购买时检查域名。 我主要担心的是,许多报告他们收到电子邮件的人(超过10个)都在我们的邮件列表中,因此我担心有人从我们的服务器中获取了一些信息,所以我: 检查了系统访问日志,以确保没有人访问我们的SSH。 检查了数据库访问日志,以确保没有人尝试并访问过我们的数据库。 检查了防火墙日志,以确保没有人以任何方式访问服务器。 在我的关注点切换到我们用来发送电子邮件活动的邮件软件之后,我们以前使用过MailChimp,我认为他们不会访问它,但是现在我们正在使用Sendy,我担心他们会访问它,我检查了站点论坛,找不到任何人使用Sendy报告了一个漏洞,并且在我们的邮件列表中注册的许多电子邮件都报告说他们没有从欺诈网站获得电子邮件,因此我对此感到有些放心。没有人知道我们的数据。 所以我的问题是: 我还能做些什么来确保没有人掌握我们的邮件列表或数据? 我还可以做些什么来报告并关闭网站? 当您怀疑未经授权访问您的服务器或数据时,会出现恐慌模式列表吗? 您如何防止此类未来事件发生?
13 security  web  phishing  scam 

2
如何增加Elastic Beanstalk部署的超时?
作为我的应用程序部署的一部分commands,我的.ebextensions配置文件中有一些。第一次运行命令(克隆大型存储库)时,所有命令可能需要20分钟或更长时间才能完成。 不幸的是,这触发了部署期间的超时: INFO Deploying new version to instance(s). WARN The following instances have not responded in the allowed command timeout time (they might still finish eventually on their own). INFO Command execution completed. Summary: [Successful: 0, TimedOut: 1]. 是否可以增加此超时时间?我在环境设置中找不到该选项。

5
Windows 2012 R2中的磁盘管理在哪里?
在Windows Server 2012 R2中,我找不到为通常管理磁盘的CD / DVD驱动器重新分配驱动器号的选项。因此,我可以重新分配硬盘驱动器,但不能重新分配光盘驱动器?是什么赋予了? 由于compmgmt.msc运行服务器管理器,所以我想知道应该使用哪种方法。 那么,如何在Windows Server 2012 R2上不经过箍的情况下为光驱重新分配驱动器号?

6
无法使用“弹出”来标识服务器
我是一名软件工程师,我们的实验室通常在带有KVM切换器的机架中有几台服务器。我们是开发人员,通常会同时发生多个项目,因此经常对服务器进行映像,并且不能承认我们不擅长对它们进行标记等。 关键是直到最近,当我们走到终端时eject,出于明显的原因,习惯于查看我们正在KVM交换机上主动选择的物理服务器。 现在,我们正在过渡到没有光驱的服务器。因此,老eject把戏已经过时了。必须有一个简单的命令来闪烁计算机前面板上的“ ID”指示符,但是在我想出了尽可能多的问题变通方法之后,我什么也没得到。 服务器正在运行Scientific Linux 6.4。谢谢你的尽心帮助。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.