服务器管理员

系统和网络管理员的问答

3
IPV6保留的地址空间是什么?
我正在转换旧的基于IPV4的iptables防火墙脚本,并希望将CLASS A / B / C / D / E保留的地址空间替换为IPV6中的地址空间。我的目标是拒绝源自这些地址的任何数据包,因为这些数据包无法到达公共网络,因此必须进行欺骗。 到目前为止,我已经找到了这些,是否还有更多的保留空间,无法向IPV6 Web服务器发送任何数据? 回送:: 1 全球单播(当前)2000 :: / 3 唯一本地单播FC00 :: / 7 链接本地单播FE80 :: / 10 组播FF00 :: / 8

4
在团队环境中管理厨师食谱
我正在学习厨师,在组织一切与团队合作方面遇到问题。 对于初学者来说,似乎应该创建一个Chef-repo文件夹,您将在其中存储和修改用于管理节点的食谱。 我从事各种项目,每个项目都已经在git源码控制下。理想情况下,我会在该项目的每个菜谱中都保留一个Chef-repo文件夹,对吗? 但是,在Chef-repo文件夹中,我必须添加一个配置文件夹(.chef),其中包含我的刀配置和我的密钥验证,这些是我特有的。仅将.chef文件夹添加到gitignore文件是否正常? 我了解这些菜谱已上传到厨师服务器,然后进行了部署。其他团队如何在不重复大量工作的情况下将阶段与生产环境分开?我们有一个master分支,这是我们的生产分支,一个dev分支,是我们的登台分支(接收不到网站请求的5%)和功能分支。大多数情况下,稳定时的dev分支会合并到master分支。我们如何分别上传食谱,以便能够以单独的方式拥有两个环境? 谢谢您的帮助!
13 chef 

3
从死机的Windows Domain Controller中抢占FSMO角色
我还看到了与此有关的其他问题和文档,但是有些事情仍然使我感到困惑。以下是我看到的文档和问题: 淘汰失效的Windows 2003域控制器 从陪替氏手中夺取FSMO角色 使用NTDSUtil.exe将FSMO角色转移或占用到域控制器 -Microsoft知识库 在Active Directory域控制器上的FSMO放置和优化 -Microsoft知识库 域控制器降级失败后如何删除Active Directory中的数据 该环境包含两个Windows服务器和许多客户端。域控制器是运行Windows 2000 Native AD的Windows 2003 SP2。另一台服务器(根本不是DC)是Windows 2000 SP4(托管病毒检查实用程序)。 结果netdom query fsmo: Schema owner missing.office.local Domain role owner myself.office.local PDC role missing.office.local RID pool manager missing.office.local Infrastructure owner missing.office.local The command completed successfully. 结果dcdiag: Domain Controller Diagnosis Performing initial setup: …

3
强制CloudFront传递S3中的最新HTML文件
背景 我在S3上托管一个静态站点,而CloudFront位于顶部。我的问题是我的HTML文件。 根据CloudFront的常见问题解答: Amazon CloudFront使用这些缓存控制标头来确定它需要多久检查一次该文件的更新版本的来源 到目前为止我做了什么 考虑到这一点,我在S3存储桶中设置了HTML文件,以添加以下标头: Cache-Control: no-cache, no-store, max-age=0, must-revalidate Expires: Fri, 01 Jan 1990 00:00:00 GMT 在第一次致电my时samplefile.htm,我看到以下响应标头(Content-Type为了明确说明起见,我已经排除了明显的标头(例如): Cache-Control:no-cache, no-store, max-age=0, must-revalidate Date:Sat, 10 Dec 2011 14:16:51 GMT ETag:"a5890ace30a3e84d9118196c161aeec2" Expires:Fri, 01 Jan 1990 00:00:00 GMT Last-Modified:Sat, 10 Dec 2011 14:16:43 GMT Server:AmazonS3 X-Cache:Miss from cloudfront 如您所见,我的Cache-Control标题位于其中。问题是,如果我更新此文件并刷新,则会得到缓存的内容(而不是最新的文件),并且通过查看响应头可以看到CloudFront正在提供其缓存的版本: X-Cache:Hit from …


4
如何处理网络中未知蠕虫的清除/根除?
TL; DR 我很确定我们的小型网络已被某种蠕虫/病毒感染。但是,这似乎只会困扰我们的Windows XP计算机。Windows 7计算机和Linux(是的)计算机似乎不受影响。防病毒扫描没有显示任何内容,但我们的域服务器已记录了数千次针对各种有效和无效用户帐户(尤其是管理员)的失败登录尝试。如何阻止这种不知名的蠕虫传播? 病征 我们的一些Windows XP用户报告了类似的问题,尽管并不完全相同。他们都会经历由软件启动的随机关闭/重新启动。在其中一台计算机上,会弹出一个对话框,显示倒计时,直到系统重新启动为止,该对话框显然由NT-AUTHORITY \ SYSTEM启动,并且与RPC调用有关。该对话框尤其与详细介绍较早的RPC漏洞蠕虫的文章中描述的对话框完全相同。 当其中两台计算机重新启动时,它们会在登录提示符下重新启动(它们是域计算机),但列出的用户名是“ admin”,即使它们尚未以admin身份登录。 在运行该域的Windows Server 2003计算机上,我注意到来自各种来源的数千次登录尝试。他们尝试了所有不同的登录名,包括管理员,管理员,用户,服务器,所有者和其他。 有些日志列出了IP,有些则没有。那些确实具有源IP地址(用于失败的登录)的设备中,有两个对应于经历重新引导的两台Windows XP计算机。就在昨天,我注意到一堆来自外部IP地址的失败登录尝试。跟踪路由表明外部IP地址来自加拿大ISP。我们永远都不应从那里建立连接(尽管我们确实有VPN用户)。因此,我仍然不确定来自国外IP的登录尝试是怎么回事。 显然,这些计算机上存在某种恶意软件,它的一部分工作是尝试枚举域帐户上的密码以获得访问权限。 我到目前为止所做的 意识到发生了什么之后,我的第一步是确保每个人都在运行最新的防病毒软件并进行扫描。在受影响的计算机中,其中一台具有已过期的防病毒客户端,但是其他两台是Norton的当前版本,并且对这两个系统进行全面扫描都没有发现任何问题。 服务器本身定期运行最新的防病毒软件,并且未显示任何感染。 因此,基于Windows NT的计算机中有3/4拥有最新的防病毒功能,但未检测到任何东西。但是,我确信情况正在发生,主要是各种帐户的数千次失败登录尝试所证明。 我还注意到,我们的主文件共享的根目录具有相当大的打开权限,因此我仅将其限制为普通用户只能读取并执行。管理员当然具有完全访问权限。我还将让用户更新其密码(使用强密码),并且我将在服务器上重命名为Administrator并更改其密码。 我已经从网络上卸下了这些机器,其中一台正在被一台新机器取代,但是我知道这些事情可以通过网络传播,所以我仍然需要深入研究。 另外,服务器具有仅打开某些端口的NAT /防火墙设置。我还没有充分研究一些与Windows相关的服务,这些服务具有开放的端口,因为我来自Linux。 怎么办? 因此,所有现代且最新的防病毒软件均未检测到任何东西,但我绝对相信这些计算机都具有某种病毒。我基于XP机器的随机重启/不稳定以及源自这些机器的数千次登录尝试。 我计划要做的是在受影响的计算机上备份用户文件,然后重新安装Windows并重新格式化驱动器。我还采取了一些措施来保护可能已用于传播到其他计算机的公用文件共享。 知道了所有这些之后,我该怎么做才能确保该蠕虫不在网络上的其他地方,以及如何阻止它传播? 我知道这是一个引出的问题,但是我在这里不尽如人意,可以使用一些指针。 感谢您的光临!

3
网络单元:100Mb以太网未获得预期的性能
我们公司拥有一个全新的NAS,其构想是我们将能够使用它来快速,共享地访问我们网络上的数据。 这是一个相当简单的2磁盘系统,但据我了解,它的速度应约为40mb / s。我们的PC和NAS之间有一个100mb / sec的网络。 但是,我们只能获得大约8-10mb / sec的NAS速度。瓶颈可能是什么?

1
Apache mod_rewrite在重定向时对查询字符串进行双重编码
在通过查询字符串传递时,Apache mod_rewrite的行为遇到了一个奇怪的问题(也许是错误?)。 为了进行复制,我们使用默认的Apache配置设置了一个全新的Ubuntu(oneiric)安装。我们启用了mod_rewrite,并且在默认站点配置中,添加了以下内容: RewriteEngine on RewriteRule ^/(.*)$ /r/$1 [R] 为了测试,我们使用curl: curl -I 'http://[ubuntu-machine]/a/b%20c?a%20b' 相关输出为: HTTP/1.1 302 Found Server: Apache/2.2.20 (Ubuntu) Location: http://[ubuntu-machine]/r/a/b%20c?a%2520b 如您所见,查询字符串是两次转义的,这是错误的。有谁知道我们如何解决这个问题?我们尝试了几件事: 添加[NE]。这为我们提供了正确的查询字符串,但是路径未转义,从而导致新的问题。 添加[NE,B]。这似乎是工作,但引起/的之间a并b路径部分转义。 手动取消转义查询字符串。 RewriteCond %{QUERY_STRING} .* RewriteMap unescape int:unescape RewriteRule ^(.*)$ $1?${unescape:%{QUERY_STRING}} 但是,这意味着我们无法区分查询字符串中的“ an” &和“转义&”。 更新: 此错误报告描述了相同的问题。第一条评论与一个显然可以解决该问题的提交有关,但是正如Pieter在下面说的那样,它似乎并没有得到真正的解决。

4
在Amazon AWS Route 53中设置Google Apps SPF记录
我正在为Route 53使用新的AWS GUI来设置我的域记录。但是,AWS控制台将不接受建议的Google Apps SPF记录v=spf1 include:_spf.google.com ~all(在此处找到)。 它不断给我一个错误说明 The record set could not be saved because: - The Value field contains invalid characters or is in an invalid format. 另存为SPF和TXT时会发生这种情况。有任何想法吗?

4
计划购买至少48GB Ram的服务器,刀片服务器是否可行?
我们正计划首次为我们自己托管网站。我们目前有8个演出的linode,大多数时候内存占用率高达90%。因此,我想将我的网站移动到拥有大量RAM的服务器上。因此,这将是第一次管理服务器的任何物理硬件。 因此,我遇到了IBM的BladeCenter,发现它们很有趣。那么我可以购买刀片并运行它吗?还是必须确定购买机箱?另外,我需要购买UPS吗?那么设置有多难呢?硬盘怎么样?我可以轻松设置它们吗?请指教。

6
两台服务器之间的直接以太网链接
假设我有两台需要超低延迟的服务器(数据库,文件等)。是否可以将两个服务器直接用10GbE连接,因此每个服务器与“主”网络有1个连接(在现实世界中将有2个连接),但是有1个网卡直接与第二个连接服务器,没有交换机或路由器,只有直接连接 Internet/Datacenter | | | | | | | -------------------- | | ------------| Switch |----------- | | | | | -------------------- | | | | | | | | | | | | | | | Network Card 1 (eth0) Network Card 1 (eth0) | | -------------------- -------------------- | | …


6
如何防止cron踩踏?
假设我有几个cron脚本,需要每15分钟运行一次。我可以将它们设置为run:,*/15 * * * *但是随后它们都同时运行。服务器闲置几分钟,然后突然尝试同时执行十二个脚本,这似乎很愚蠢。 有什么办法可以让我在第1、16、31、46分钟运行一个脚本,而在第2、17、32、47分钟运行另一个脚本? 换句话说,我希望每个脚本每15分钟运行一次,但是我不在乎它们是否专门在每25分钟运行一次。
13 cron 


3
基本DNS-转发器与根提示
这是新手,但环顾四周,我学到了很多东西。我的问题可能很简单: 在Microsoft Active Directory中,DNS在进入根提示之前是否先查看转发器? 提前致谢。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.