服务器管理员

系统和网络管理员的问答

4
存储空间与磁盘管理镜像
Windows 2012 R2: 我决定采用RAID 1(Windows术语中的镜像)实施。我了解Windows中包含两个选项: 存储空间镜像 磁盘管理镜像 存储空间如何将镜像与磁盘管理镜像进行比较?
13 windows  raid 

10
加载共享库时出错:libcrypto.so.1.1
当我运行“ openssl”时,出现如下错误: openssl:加载共享库时出错:libcrypto.so.1.1:无法打开共享库文件:没有这样的文件或目录” 根据本文尝试更新OpenSSL之后发生了这种情况 有没有什么办法解决这一问题? 操作系统:CentOS 6.8 Web服务器:nginx / 1.10.2 更新#1: [root@host ~]# yum info openssl Installed Packages Name : openssl Arch : x86_64 Version : 1.0.1e Release : 48.el6_8.3 Size : 4.0 M Repo : installed From repo : system-updates Summary : A general purpose cryptography library with TLS …
13 openssl 

2
SElinux错误:ValueError:端口tcp / 5000已定义
我一直在尝试为端口5000上的apache添加一个例外到SELinux,所以我使用了以下命令: # semanage port -a -t http_port_t -p tcp 5000 但是返回错误, ValueError: Port tcp/5000 already defined 我试图用命令检查是否是这样: semanage port -l |grep 5000 给出了输出, http_port_t tcp 80, 81, 443, 488, 8008, 8009, 8443, 9000 如您所见,列表中没有5000。 有什么明显的我想念的吗?预先感谢您的努力 因此,我发现另一个服务的TCP端口5000的状态已定义。 但是通过将-a选项替换-m为进行修改,将tcp端口5000添加到http_port_t
13 port  httpd  selinux 


4
到服务器的距离的影响
我在爱尔兰(Amazon AWS)中有一个Web服务器。该服务器从德国(橙色线)显示为快,而从美国(黑色线)显示为慢。用于测试的HTTP请求是相同的。 我认为这很正常。爱尔兰与美国之间的距离大于德国与爱尔兰之间的距离,但两者之间的差距似乎太大。 除了到服务器的距离之外,还有其他可能的原因吗?

4
在Ubuntu 16.04上创建守护程序
我用PHP开发了一个搜寻器,该搜寻器解析具有特定标头的URL,并将所有内容URL放入队列。它工作正常。 我在ubuntu 14.04中开发了此代码,并将.conf文件放入/ etc / init文件夹中,内容如下: # Info description "Warm the varnish to get the list of products" author "Juanjo Aguilella" # Events start on startup stop on shutdown # Automatically respawn respawn respawn limit 100 5 # Run the script # Note, in this example, if your PHP script …

2
如何通过PAM使用ssh服务器但不允许密码验证?
许多教程告诉您要像这样配置ssh服务器: ChallengeResponseAuthentication no PasswordAuthentication no UsePAM no 但使用此设置后,您将无法使用PAM,因为我计划对Google Authenticator使用2因子验证(OTP一次性密码),因此我需要PAM。 因此,如果我想防止使用普通密码登录但仍然允许使用PAM,那么如何配置新鲜的debian jessie ssh deamon。 也许确切的问题是如何将pam配置为禁止密码? PAM验证的详细信息 禁用基于PAM的密码身份验证非常不直观。几乎所有的GNU / Linux发行版(Slackware除外)都需要它,以及FreeBSD。如果您不小心,可以将PasswordAuthentication设置为“ no”,并且仍然只能通过PAM身份验证使用密码登录。事实证明,您需要将“ ChallengeResponseAuthentication”设置为“ no”,才能真正禁用PAM身份验证。FreeBSD手册页有这样的说法,这可能有助于澄清这种情况: 请注意,如果ChallengeResponseAuthentication为'yes',并且sshd的PAM身份验证策略包括pam_unix(8),则无论密码认证的值如何,都可以通过挑战响应机制来允许密码认证。 http://www.unixlore.net/articles/five-minutes-to-more-secure-ssh.html
13 ssh  debian  pam 

2
如何将nginx配置拆分为多行?
尤其是在配置HPKP标头(或其他一般的长标头)时,将nginx配置中的一行拆分为多行会很有用。 这是期望的结果: pin-sha256="X3pGTSOuJeEVw989IJ/cEtXUEmy52zs1TZQrU06KUKg="; pin-sha256="MHJYVThihUrJcxW6wcqyOISTXIsInsdj3xK8QrZbHec="; pin-sha256="isi41AizREkLvvft0IRW4u3XMFR2Yg7bvrF7padyCJg="; pin-sha256="I/bAACUzdYEFNw2ZKRaypOyYvvOtqBzg21g9a5WVClg="; pin-sha256="Y4/Gxyck5JLLnC/zWHtSHfNljuMbOJi6dRQuRJTgYdo="; pin-sha256="/oCVQg3nP3DroGpFdAbaiYzenycUftqrH3LAyaIal2g="; 但是对于浏览器,它只能是一行: pin-sha256="X3pGTSOuJeEVw989IJ/cEtXUEmy52zs1TZQrU06KUKg="; pin-sha256="MHJYVThihUrJcxW6wcqyOISTXIsInsdj3xK8QrZbHec="; pin-sha256="isi41AizREkLvvft0IRW4u3XMFR2Yg7bvrF7padyCJg="; pin-sha256="I/bAACUzdYEFNw2ZKRaypOyYvvOtqBzg21g9a5WVClg="; pin-sha256="Y4/Gxyck5JLLnC/zWHtSHfNljuMbOJi6dRQuRJTgYdo="; pin-sha256="/oCVQg3nP3DroGpFdAbaiYzenycUftqrH3LAyaIal2g="; 所以我尝试了一些事情,但对结果不满意... 首先尝试:将其拆分 add_header Public-Key-Pins ' pin-sha256="X3pGTSOuJeEVw989IJ/cEtXUEmy52zs1TZQrU06KUKg="; pin-sha256="MHJYVThihUrJcxW6wcqyOISTXIsInsdj3xK8QrZbHec="; pin-sha256="isi41AizREkLvvft0IRW4u3XMFR2Yg7bvrF7padyCJg="; pin-sha256="I/bAACUzdYEFNw2ZKRaypOyYvvOtqBzg21g9a5WVClg="; pin-sha256="Y4/Gxyck5JLLnC/zWHtSHfNljuMbOJi6dRQuRJTgYdo="; pin-sha256="/oCVQg3nP3DroGpFdAbaiYzenycUftqrH3LAyaIal2g="; ' 这有效,但是curl我可以看到浏览器收到所有换行符的标题... 第二次尝试:反斜杠 实际上,在已经链接的文章中,Scott Helme建议这样做: add_header Public-Key-Pins ' \ pin-sha256="X3pGTSOuJeEVw989IJ/cEtXUEmy52zs1TZQrU06KUKg="; \ pin-sha256="MHJYVThihUrJcxW6wcqyOISTXIsInsdj3xK8QrZbHec="; \ pin-sha256="isi41AizREkLvvft0IRW4u3XMFR2Yg7bvrF7padyCJg="; \ pin-sha256="I/bAACUzdYEFNw2ZKRaypOyYvvOtqBzg21g9a5WVClg="; \ pin-sha256="Y4/Gxyck5JLLnC/zWHtSHfNljuMbOJi6dRQuRJTgYdo="; \ pin-sha256="/oCVQg3nP3DroGpFdAbaiYzenycUftqrH3LAyaIal2g="; \ ' 但是,在我的情况下,这只是添加了斜杠,也将它们返回给浏览器,因此这是行不通的。 那我该怎么做呢? …

5
相当于Ctrl + R的Powershell吗?
在bash中,我可以执行Ctrl+ R并开始键入命令以使其搜索我的历史记录。 如何在Powershell中做到这一点? 有没有办法将键绑定到类似的东西? function GH($str) {get-history | select-string $str} 但是我需要为每个字符输入重新读取字符串,或者将其删除以输出匹配的命令,例如Ctrl+ R。 这可能吗?

2
在Windows 10上找不到Powershell模块'servermanager'
我在虚拟机上运行Windows 10,我想通过在powershell上运行以下命令列出可用的Windows功能: Import-Module ServerManager Get-WindowsFeature 已经运行第一个命令会产生:未加载特定模块'servermanager',因为在任何模块目录中均未找到有效的模块文件。 我尝试使用Windows Server 2008 Powershell Servermanager模块(不包含在Windows Web Server 2008 R2中)的解决方案, 但不适用于我,即我在C:\ Windows \ System32 \ WindowsPowerShell \ v1.0 \中找不到该模块模块。但是,我找不到在Windows 10中如何在64位或32位Powershell之间进行切换。有什么帮助吗?谢谢

2
AWS EC2到底什么是保留ID,它代表什么?
我制作了一个脚本,用于创建EC2卷的快照。该脚本查看正在运行的实例,哪些卷连接到那些实例,然后为这些卷创建快照,而忽略其余的快照。 使用describe-instances,我得到保留ID,而不是实例ID。这很令人困惑,但事实如此。启动实例后,将为该实例创建预留。 我仍然对预定概念感到困惑。 旁注:我知道什么是保留实例,这与我在这里描述的有所不同。“预留实例”意味着您将实例租用一年或两年或三年,并且为此获得了降价。因此,您将t2.medium保留了一年,如果不使用它,您仍然需要付款,但是如果您使用它,它的价格会比平时便宜。 现在回到“预订ID”。AWS常见问题解答说: EC2启动的每个实例都有一个预留ID。预留ID与实例启动请求具有一对一关系,但是如果您使用同一启动请求启动多个实例,则预留ID可以与多个实例相关联。 然后是一个SE问题:Amazon EC2中“预订”的目的是什么 尚不清楚预订ID代表什么 如果您一次启动一个实例,则每个实例都有其自己的唯一保留ID。 何时或如何将单个预订ID链接到多个实例? 它可以链接到几个不相关的实例吗?说我有一个网络服务器和一个数据库服务器。我可以使用一个预订ID来启动它们吗? 或者,保留ID只能链接到多次启动的一个实例,例如出于负载平衡目的。 在我们的情况下,所有实例都有唯一的保留ID,但是对于我正在运行的脚本,我想知道在什么情况下可以更改describe-instances。

2
绑定到haproxy中的所有IPv4和IPv6接口
我想配置HAProxy的绑定到tcp和tcp6插座上的所有接口(即,0.0.0.0:80和:::80)。 我可以通过以下设置实现此目标: listen web bind :80 v4v6 bind :::80 v6only 有没有比这更短的方法了? 虽然我希望它的行为有所不同,但该v4v6关键字使haproxy仅绑定到v4套接字。
13 haproxy 

3
如何更改域帐户的默认外壳程序
我使用samba4域帐户登录笔记本电脑。我想尝试zsh一下,但是由于我的用户不在,/etc/passwd所以我找不到该chsh用户。谁能建议我如何改变我的login_shell? 我看不到我的任何东西ldap.conf,nssswitch.conf或任何/etc/pam.d有帮助的东西... 在域控制器上,我以为我可以使用samba工具,但是在帮助中我什么也没看到,没有向我指出正确的方向...
13 linux  shell  samba4 

6
SSH会话在关机/重新启动时挂起
我有一台在其上运行Debian和sshd的服务器,以防万一我需要重启服务器,我的SSH会话在客户端挂起,直到TCP超时。我认为这是因为sshd终止时,它不会显式关闭与主机的打开的SSH会话。我应该怎么做才能sshd首先断开每个人的连接,然后按正常方式终止自身连接?到目前为止,我还没有看到man sshd_config与关机行为有关的参数。
13 ssh  debian  systemd 

1
AuthorizedKeysFile行已注释掉,但似乎仍然有效
我正在Linode上设置服务器,并遵循其“ 保护服务器”指南。 他们建议设置ssh密钥对身份验证。我已经将我的公共密钥上传到服务器,并且密钥对身份验证似乎可以正常工作,但是如果在以下行中注释了以下行,它将如何工作sshd_config: #AuthorizedKeysFile %h/.ssh/authorized_keys
13 linux  ubuntu  ssh  ssh-keys 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.