服务器管理员

系统和网络管理员的问答


3
Linux工具查找重复文件?
我有大量且不断增长的文本文件集,这些文件都非常小(少于100个字节)。我想比较每个可能的文件对,并注意重复的文件。我可以编写一个Python脚本来执行此操作,但是我想知道是否有一个现有的Linux命令行工具(或者可能是这些工具的简单组合)可以执行此操作? 更新(响应mfinni注释):文件全部在一个目录中,因此它们都有不同的文件名。(但是它们都有一个共同的文件扩展名,可以很容易地用通配符选择它们。)
13 linux  diff  files 

10
为什么要购买高端硬件防火墙?
瞻博网络和思科提供的防火墙价格不菲。 所以我想知道:与运行4个10Gbit网卡(例如OpenBSD / FreeBSD / Linux)的2U服务器相比,从10.000美元以上的防火墙中可以获得什么? 硬件防火墙可能具有Web界面。 但是,对于价值10.000美元或100.000美元的防火墙,还能得到什么呢???

11
远程桌面会话中的VPN
我通过远程桌面连接到本地网络上的服务器。然后,我需要从该远程桌面会话中建立与Internet的VPN连接。但是,这立即断开了我的远程桌面会话的连接。 这是怎么回事,有什么办法可以解决? 额外的信息: 本地计算机#1: 启动RDP会话到#2 Windows 7的 10.1.1.140/24 本地计算机2: Windows Vista 10.1.1.132/24 启动与公共IP的VPN连接 VPN是PPTP 设置为自动获取IP和DNS 未选中“在远程网络上使用默认网关” 选择“启用LMHosts” 选择通过TCP / IP的“启用Netbios” 具有多宿主的能力(即具有2个网卡) 面向公众的ADSL路由器: VPN服务器 通过外部IP从#2接收连接 内部网络为192.168.0.0/24 我可以从我的PC上建立VPN连接,而没有任何问题(不涉及RDP)。 Tom在下面的评论中建议使用双NIC。我的包装盒中有双NIC(上面的#2),但是我不确定如何正确设置它们,或者不确定如何分配VPN来使用一个。 我尝试将额外的NIC设置在同一专用网络(10.1.1.200/24)上,启动VPN,然后尝试将RDP设置为NIC的任何一个,即10.1.1.132或10.1.1.200,但没有任何运气。有什么方法可以告诉VPN使用一个网卡而不是另一个网卡? 根据要求-这是我来自PC#2的路由表: 连接VPN之前: IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 10.1.1.254 10.1.1.132 20 10.1.1.0 255.255.255.0 On-link …

6
如何在EC2上自动进行故障转移?
在管理自己的集群(即不使用/不支付Amazon Autoscale,Rightscale,Scalr等的费用)的人们中,您如何在EC2上管理实例并处理(例如)故障转移?我想知道大多数人是否最终会像EC2 API一样最终编写自己的脚本脚本。 当然,这就是我们的方法:启动我们自己的基于Python Boto的监视/重新启动守护程序,该守护程序在异地运行,侦听实例中的UDP保持活动。发生故障时,我们将对卷进行快照,注册映像,启动新实例,删除旧卷等等。 每隔一段时间,当我入侵我们的脚本时,我认为必须已经有一些开源工具可以处理这些问题,并且没有(例如)Scalr的限制,但是我总是从Google回来空手。(诸如Scalr之类的东西在受支持的软件集/版本/配置中非常有限,并且具有操纵这些设置的专门且IMO繁琐的方式。) 另外,Linux-HA / Pacemaker生态系统(Heartbeat,ldirectord等)听起来似乎并不适合EC2。(但是后来我发现了这一点 -尽管我不确定这是否是高质量的解决方案)。

3
Windows Server 2008 R2,没有上网时间标签
我通常在任何基于Windows的系统上将我的时间与互联网时间同步。 去做这个... 调整日期/时间,然后单击“ Internet时间”选项卡,然后与Internet时间服务器同步。 但是,我的Windows 2008 R2 Server中缺少该选项卡。如何进行互联网时间同步或恢复缺少的标签?

4
OpenLDAP,Samba和密码老化
我正在配置一个系统,其中所有IT资源都可以通过一个用户密码对访问,无论是访问服务器上的Shell,登录Samba域,WiFi,OpenVPN,Mantis等(访问受特定服务约束的访问权限)通过组成员身份或用户对象字段)。因为我们的网络中有个人数据,所以我们需要按照欧盟数据保护指令(或更确切地说是波兰语版本)实施密码时效。 问题在于LDAP中的Samba和POSIX帐户使用不同的密码哈希和老化信息。虽然同步密码本身是很容易(在ldap password sync = Yes中smb.conf),添加密码老化进来休息的事情:桑巴不更新shadowLastChange。一起obey pam restrictions = Yes创建一个Windows用户不能更改老化密码的系统,但是如果我不使用它,将不会自动创建主目录。替代方法是使用使用LDAP扩展操作来更改密码,但是smbk5pwd模块也未对其进行设置。更糟糕的是,OpenLDAP维护者不会更新/接受补丁程序,因为此字段被认为已弃用。 因此,我的问题是,最佳解决方案是什么?它们的优点和缺点是什么? 使用LDAP ppolicy和内部LDAP密码老化? 与NSS,PAM模块,samba,其他系统配合使用时效果如何? 是否需要以特殊方式配置NSS和PAM模块才能使用ppolicy,而不是影子? GOsa²是否适用于政策? 还有其他管理工具可以与ppolicy启用LDAP一起使用吗? 整理一个更改密码脚本,以更新LDAP中的字段。(使用户自己可以在不更改密码的情况下更新该字段)

4
什么是TLS,它与SSL相比如何?
TLS是SSL的“新”版本吗?它增加了哪些功能,或解决了安全问题? 任何支持SSL的东西都可以支持TLS吗?进行切换会涉及什么?开关值得吗? 为什么通过“机会性TLS”和VPN(通常称为SSL VPN)发送电子邮件?技术上是否有所不同,也许会为“ TLS VPN”产品线创造空间?
13 vpn  ssl  ssl-certificate  tls 

6
Apache正在运行吗?
我刚刚接管了我公司网站的网站管理员,并且正在为我的合作伙伴准备有关LAMP堆栈的报告。但是我是CS的新毕业生,我唯一真正了解的是Java编码,所以我需要一些帮助! 我试图找出a)是否安装了Apache,b)正在运行什么版本。 我的Linux版本是“ Ubuntu 8.04.4 LTS \ n \ l”,据报道/etc/issue。


2
特定于用户的anacrontab?
我可以crontab -e以普通用户的身份来编辑我的用户crontab。anacron对单个非管理员用户是否具有任何类似的功能,或者仅具有系统范围的anacrontab?

2
在哪里可以(安全地)获取libintl3.dll?
我在Windows 7机器上运行Windows版本的wget时遇到问题。当我运行命令时,出现以下错误: 该程序无法启动,因为您的计算机缺少libintl3.dll。尝试重新安装该程序以解决此问题。 我可以在安全的地方下载并注册此DLL吗?搜索此文件时,我认为任何Google搜索结果都不安全。
13 windows  windows-7  wget  dll 

1
与Active Directory集成的DNS在哪里存储其数据?
这一直困扰着我一段时间。 我们都知道Active Directory是LDAP数据库。 我们还知道,Windows DNS服务在域控制器上运行时可以将其数据存储在AD中,而不是在纯文本区域文件中存储,从而利用AD自动复制的优势并消除了对主DNS服务器和辅助DNS服务器的需求。 问题是:DNS数据实际存储在Active Directory中的什么位置以及如何存储? 可以使用LDAP工具(例如ADSIEdit)访问它们吗? 是否有任何DNS条目是实际的LDAP对象? 对象中的属性? 完全不同吗?

4
如何处理旧的机架式服务器?
我周围有两个想摆脱的旧机架式服务器。一个是HP DL380 G2,另一个是同一时代的IBM。两台机器都可以启动,但是我没有任何硬盘驱动器,也没有任何用途。 更糟糕的是,两台机器似乎都在某个位置掉落,并且导轨套件弯曲变形并且无法拆卸,从而使其在机架环境中无法使用。 我想以某种安全的方式对其进行回收或处理,但是我真的不知道我的选择是什么。我在加拿大西部。有什么建议么? 更新:如果您发现此问题很有趣,请考虑访问StackExchange Area 51,以支持有关专门的回收问答网站的建议。
13 rackmount 

3
通过IP地址屏蔽国家的最佳方法?
我有一个网站,需要根据IP地址屏蔽特定的国家/地区。我非常清楚,基于IP的阻止并不是阻止访问者的万无一失的方法,而是朝着正确方向迈出的必要步骤。 由于我使用的是PHP,所以我要做的是使用GeoIP数据库,例如geoplugin.net。但是,我很好奇是否有更好的方法可以做到这一点。 该网站位于共享的Web服务器上(我没有root访问权限),并且它在centOS上运行Apache。我猜我的问题是“是否可以将.htaccess文件配置为使用外部源查找IP地址来通过IP进行阻止”。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.