服务器管理员

系统和网络管理员的问答

4
如何在没有用户交互的情况下生成gpg密钥?
我在https://www.gnupg.org/documentation/manuals/gnupg/Unattended-GPG-key-generation.html#Unattended-GPG-key-generation方法中找到了无需用户干预即可生成gpg密钥的方法,但它没有似乎有效。 我的脚本是: #!/usr/bin/env bash rm -rf .gnupg mkdir -m 0700 .gnupg touch .gnupg/gpg.conf chmod 600 .gnupg/gpg.conf tail -n +4 /usr/share/gnupg2/gpg-conf.skel > .gnupg/gpg.conf touch .gnupg/{pub,sec}ring.gpg cat >.gnupg/foo <<EOF %echo Generating a basic OpenPGP key Key-Type: RSA Key-Length: 2048 Subkey-Type: RSA Subkey-Length: 2048 Name-Real: User 1 Name-Comment: User 1 Name-Email: user@1.com Expire-Date: …
13 shell  gpg 

3
AWS ElastiCache / SimpleQueue与DynamoDB
我想知道使用ElastiCache / SimpleQueue的理由,而不是分别在DynamoDB内部具有“ Cache”和“ Queue”表。 似乎到Cache / Queue服务的网络延迟将大大提高性能,并且使EC2将Dynamo视为其缓存/队列服务将提供相同的延迟和吞吐量(因为Dynamo在任何情况下都允许固定的低延迟)加载)。 它主要是关于发电机负载下其他服务的价格吗? 有人将Dynamo与ElastiCache / SQS进行比较时,有任何大致的延迟数字吗? 我还缺少其他更重要的考虑因素来证明额外的复杂性吗? 谢谢。

2
强制门户弹出窗口:权威指南[关闭]
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 4年前关闭。 我正在手动实现WiFi强制门户。我已经完成了几乎所有工作,但是却一口气:我希望每个人都可以看到自己的移动操作系统(或计算机操作系统)的强制门户弹出窗口,以获得完美的体验。 由于每个人都有自己的扭曲方式,所以我似乎无法获得一致的跨平台体验。 为此,我能否提供一些帮助来描述(1)需要将来自WiFi客户端的URL请求重定向到登录页面,和/或(2)可以使用什么Nginx或apache Web服务器配置来重定向WiFi客户登录页面? 在此示例中,我的强制门户登录页面是http://captiveportal.lan。以下是一些我要解决的操作系统。 Android 4/5/6 阿帕奇: RedirectMatch 302 /generate_204 http://captiveportal.lan nginx :? 先前的Android版本 阿帕奇: nginx :? iOS 8 Apache .htaccess: RewriteEngine on RewriteCond %{HTTP_USER_AGENT} ^CaptiveNetworkSupport(.*)$ [NC] RewriteRule ^(.*)$ http://captiveportal.lan [L,R=302] nginx :? 先前的iOS版本 阿帕奇: nginx :? Windows手机 阿帕奇: RedirectMatch 302 /ncsi.txt http://captiveportal.lan nginx :? Windows …

2
如何在远程Powershell会话中保留凭据?
我有一个Azure文件共享,并且想在我的Azure VM中使用它-在使用cmdkey将VM中的凭据持久保存并通过网络使用进行安装之后。通过在Windows Server 2012 R2的本地Powershell会话中运行这些命令进行了测试。 但是我需要将此步骤添加到Azure部署脚本中。Azure Powershell脚本从我的笔记本电脑运行,连接到Azure订阅,并使用许多变量从头开始构建VM。 找出了使用Invoke-Command将变量从Azure Powershell脚本传递到新创建的VM上的远程Powershell会话的方法。 $Session = New-PSSession -ConnectionUri $Uri -Credential $DomainCredential $ScriptBlockContent = { Param ($Arg1,$Arg2,$Arg3) cmdkey /add:$Arg1 /user:$Arg2 /pass:$Arg3} Invoke-Command -Session $Session -ScriptBlock $ScriptBlockContent -ArgumentList ($Share,$AccountName,$Key) 错误: PS C:\> Invoke-Command -Session $Session -ScriptBlock $ScriptBlockContent -ArgumentList ($Share,$AccountName,$Key) CMDKEY: Credentials cannot be saved from this logon …

3
Windows事件日志中超过4 GB的含义是什么?
我发现此Microsoft KB涵盖了Windows 2008 / Vista以下操作系统的建议最大事件日志设置,建议最大为4GB,并且还看到一些模糊的参考,至少不建议大于4 GB的事件日志2008 R2,但我想知道如果事件日志超出此大小会发生什么? 我已经在测试服务器(2012 R2)上超过了此限制,并且没有注意到内存占用率高之类的问题。我们不在乎2008 R2之前的操作系统,但想要一个大日志,因为我们正在通过许多机器收集事件Windows事件转发,希望将所有事件放在一个地方。

2
对vpn流量进行监听,并确保它看起来像端口443上的SSL流量
我试图使我的传出和传入流量看起来尽可能接近SSL流量合法。有没有办法对我自己的流量进行DPI,以确保它看起来像SSL流量而不是OpenVPN流量?根据我的配置设置,所有流量都使用端口443(SSL端口)吗? 我的配置如下: 笔记本电脑上的STUNNEL: [openvpn] # Set sTunnel to be in client mode (defaults to server) client = yes # Port to locally connect to accept = 127.0.0.1:1194 # Remote server for sTunnel to connect to connect = REMOTE_SERVER_IP:443 笔记本电脑上的OPENVPN CONFIG: client dev tun proto tcp remote 127.0.0.1 1194 resolv-retry infinite …
13 linux  vpn  openvpn  stunnel 

2
haproxy定时连接图
我试图了解有关Haproxy计时的更多信息。以下是Haproxy手册中的计时片段: Tq:获取客户端请求的总时间(仅HTTP模式)... Tw:在队列中等待连接插槽所花费的总时间... Tc:与服务器建立TCP连接的总时间。 Tr:服务器响应时间(仅HTTP模式)... Tt:总会话持续时间,从代理接受它到两端关闭之间的时间... 资料来源: http : //cbonte.github.io/haproxy-dconv/configuration-1.5.html#8.4 我试图绘制一些时序图,但是我的图可能不正确并且绝对不完整(没有FIN等): 问题:完整的时序图将是什么样,包括所有时序度量(Tq,Tw,Tc,Tr,Tt)以及所有TCP / IP通信?
13 haproxy 

2
如何使用fileglob模式进行嵌套循环?
我正在尝试为Ansible中的一组用户创建一组授权的SSH密钥。我有一个users像这样设置的变量: users: - { username: root, name: 'root' } - { username: user, name: 'User' } 在同一角色中,我在files/public_keys目录中还有一组授权密钥文件,每个授权密钥一个文件: roles/common/files/public_keys/home roles/common/files/public_keys/work 我想将每个公钥复制到每个用户。 我尝试使用以下任务: - name: copy authorized keys authorized_key: user={{ item.0.username }} key={{ item.1 }} with_nested: - users - lookup('fileglob', 'public_keys/*') 但是,item.1包含文字字符串"lookup('fileglob', 'public_keys/*')",而不是下的每个文件路径files/public_keys。 有没有一种方法可以获取files/public_keys目录列表并将每个公钥复制到每个用户?
13 ansible 

1
在Linux中显示路径权限的工具?
Linux中是否有工具会采用路径,例如/var/log/httpd/error_log,并打印路径的每个分支的权限,即: /var: root:root, 0755 /var/log: root:root, 0755 /var/log/httpd: www-data:root, 0700 /var/log/httpd/error_log: www-data:www-data, 0644 这样的工具将使权限疑难解答变得更加容易,尤其是在文件服务器之类的路径特别长的情况下。

4
haproxy记录到syslog
我ppa:vbernat/haproxy-1.5按照http://haproxy.debian.net/在ubuntu 14.04上通过apt-get安装了haproxy 1.5 问题是它登录到/var/log/syslog而不是/var/log/haproxy.log 设置基本上是默认设置: /etc/haproxy/haproxy.cfg global log /dev/log local0 log /dev/log local1 notice chroot /var/lib/haproxy stats socket /run/haproxy/admin.sock mode 660 level admin stats timeout 30s user haproxy group haproxy daemon # Default SSL material locations ca-base /etc/ssl/certs crt-base /etc/ssl/private # Default ciphers to use on SSL-enabled listening sockets. # …

3
Postfix:错误:不支持的字典类型:mysql
我有后缀问题 问题: # tail -f /var/log/mail.err Aug 20 17:57:50 myserver postfix/smtpd[8243]: error: unsupported dictionary type: mysql Aug 20 17:57:50 myserver postfix/smtpd[8243]: error: unsupported dictionary type: mysql Aug 20 17:58:05 myserver postfix/smtpd[8244]: error: unsupported dictionary type: mysql Aug 20 17:58:05 myserver postfix/smtpd[8244]: error: unsupported dictionary type: mysql Aug 20 18:00:38 myserver …


1
无法使用Java 1.7 keytool实用程序生成带有使用者备用名称的证书
我在使用keytoolJava 1.7中的Java 实用程序生成带有主题备用名的密钥对时遇到问题。我试图按照此处的说明进行操作。 我正在使用的命令示例如下(该示例已经过测试): keytool -keystore c:\temp\keystore.jks -storepass changeme -keypass changeme -alias spam -genkeypair -keysize 2048 -keyalg RSA -dname "CN=spam.example.com, OU=Spam NA, O=Spam Inc, L=Anywhere, S=State, C=US" -ext san=dns:spam,ip:192.168.0.1 然后,我使用以下命令生成CSR: keytool -keystore c:\temp\keystore.jks -storepass changeme -alias spam -certreq -file c:\temp\spam.csr 生成以下证书请求: -----BEGIN NEW CERTIFICATE REQUEST----- MIIC5TCCAc0CAQAwcDELMAkGA1UEBhMCVVMxDjAMBgNVBAgTBVN0YXRlMREwDwYDVQQHEwhBbnl3 aGVyZTERMA8GA1UEChMIU3BhbSBJbmMxEDAOBgNVBAsTB1NwYW0gTkExGTAXBgNVBAMTEHNwYW0u ZXhhbXBsZS5jb20wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQCExCFepag4KH+j8xgR BjI58hOEiFuSrkgbL5/1steru3+FwDb98R8XO90kKreq/Qt7s/oHbTpFOwotdkGVxA2x44/R5OYr Qdfk3v32ypJTxms/8tu0Zi9wbH2ruA/h5AhtZ9TV/xLPFSe5eFvN0pUl90p+9zfd0ZCmPQ69k3Lb …

2
Postfix SMTP和提交混乱
我已经设置了后缀,以便电子邮件客户端将端口465(smtps)用于出站邮件。我不太了解smtps(端口465)和提交(端口587)之间的区别 为客户端配置后缀以安全地发送邮件时,“最佳实践”是什么?只是使用smtps?还是同时使用提交和smtps?
13 postfix  smtps 


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.