服务器管理员

系统和网络管理员的问答

3
以NTFS联结作为Web根的IIS 7站点可能有哪些缺点?
我正在尝试提出一种以尽可能少的站点干扰来部署ASP.NET代码的方法。一种想法是设置要从NTFS联结服务的站点c:\www\example.com, c:\www\example.com -> c:\www\example.com_r1234 然后,在部署新代码时,将其复制到c:\www\site.com_r1235并将联结重新定位到 c:\www\example.com -> c:\www\example.com_r1235 所以我的问题是,这可能会对IIS中的当前请求产生什么影响?从IIS对更改的反应(如果有)的角度来看,这还有什么其他缺点?这对网站的最终用户是否像我希望的那样无缝? (我曾考虑过通过命令行更改站点的Web根目录,但我真的不喜欢重新配置IIS的想法,因为可能会发生不必要的应用程序域或应用程序池搅动,但我对此一无所知在负载下更改站点的配置物理路径时会发生什么情况) 需要明确的是,我唯一关心的是最终用户的体验。我的目的是避免对他们造成干扰,而不是给我带来麻烦。

6
文件在Linux服务器上消失
我有4个特定文件,这些文件似乎总是从用户的主目录中消失。据我们所知,没有cronjobs或其他自动任务可以将其删除。我已经对它们进行了审核,但是日志并没有真正显示出任何令人感兴趣的内容。我可以看到我们的备份实用程序每天晚上都在访问它们,直到它们不再存在为止,但是没有别的。是否有什么会导致这些文件被删除并经过审核的? 这些文件是: /home/username/.bashrc /home/username/.bash_profile 以及该用户.ssh目录中的几个文件。这些文件的副本也将同时被删除到名为“ keepers”的子文件夹中。将它们的权限更改为000并由root用户拥有并没有帮助。 我目前有inotifywait设置来记录该子文件夹上的创建,删除,移动,因此希望它会出现一些东西,尽管它与发生时间无关,而不是引起它的原因。
13 linux  files  auditd 

4
用gpg验证签名信任吗?
我们想使用gpg签名来验证我们的系统配置管理工具的某些方面。此外,我们希望使用“信任”模型,其中,使用主签名密钥对单个sysadmin密钥进行签名,然后我们的系统信任该主密钥(并使用“信任网络”来验证sysadmin的签名)。 这给了我们很大的灵活性,例如当有人离开时可以轻松地撤消对密钥的信任,但是我们遇到了问题。虽然该gpg命令将告诉您密钥是否不受信任,但它似乎未返回指示此事实的退出代码。例如: # gpg -v < foo.asc Version: GnuPG v1.4.11 (GNU/Linux) gpg: armor header: gpg: original file name='' this is a test gpg: Signature made Fri 22 Jul 2011 11:34:02 AM EDT using RSA key ID ABCD00B0 gpg: using PGP trust model gpg: Good signature from "Testing Key <someone@example.com>" gpg: …


1
将分区合并到一个磁盘映像
我有3张图片。通过克隆(按dd)分区(这些分区使用ext3文件系统格式化)来完成每个映像。一个分区可通过GRUB1(CentOS)引导。 如何将它们合并到一个磁盘映像? (我可以使用dd命令复制分区映像,但是我不知道如何创建分区表并使引导工作)。
13 linux  partition  boot  dd 

2
iptables -p全部--dport
iptables的似乎并不承认--dport有-p all。 iptables -A INPUT -p all --dport www -j ACCEPT 产量: iptables v1.4.4: unknown option `--dport' Try `iptables -h' or 'iptables --help' for more information. --destination-port doesn't work either: iptables v1.4.4: unknown option `--destination-port' 为-p tcp和添加两个单独的规则-p udp很好用,为什么它不起作用-p all? 万一有问题,这是在具有iptables软件包版本1.4.4-2ubuntu2的Ubuntu 10.04 LTS服务器上
13 ubuntu  iptables 

2
使用rsync仅删除无关的文件
比较两个目录结构并删除目标位置中无关的文件和目录的最佳方法是什么? 我有一个正在开发的小型网络照相馆应用程序。用户使用FTP添加和删除图像。我编写的网络画廊软件可以即时创建新的缩略图,但不能处理删除操作。我想做的是安排一个命令/ bash脚本以预定的时间间隔进行处理。 原始图像/home/gallery/images/使用子目录存储在相册中并组织在相册中。缩略图/home/gallery/thumbs/使用与图像目录相同的目录结构和文件名缓存在中。 我尝试使用以下方法来实现此目的: rsync -r --delete --ignore-existing /home/gallery/images /home/gallery/thumbs 如果所有缩略图都已被缓存,这将很好地工作,但是不能保证会发生这种情况,当发生这种情况时,thumb目录已复制了原始的全尺寸图像。 我怎样才能最好地实现自己的目标?
13 linux  bash  rsync 


2
Windows计划的任务:该任务所需的最低用户权限是什么?
目前,我有配置为以“ automatictask”用户身份运行的任务 但是任务无法运行,显示“无法启动”。 当我将此用户添加到Administrators组时,任务运行正常。 但是在现实生活中。...我希望该用户受到SUPER限制....仅能够运行此任务,没有登录权限,除了一个批处理文件以外没有文件系统权限.... 我在文件中搜索了很多内容,说“这里是最精简的,可以运行任务的基本用户”...。 似乎没有这样的文件! 有什么建议吗? 谢谢!

3
如何使用Fail2ban设置对MySQL的监视?
使用MySQL和fail2ban上的搜索引擎搜索Internet会在将fail2ban日志放入MySQL时产生很多结果,但是我想监视失败的MySQL尝试登录并禁止这些IP的尝试。 我的应用程序要求我为MySQL打开一个端口,尽管我已更改默认端口以增强安全性。但是为了获得额外的安全性,我想使用fail2ban监视MySQL日志。 有没有人为MySQL配置fail2ban的快速指南?我已经安装了它,并且可以在其他几个服务上使用,因此您可以跳过安装部分,而直接跳到配置配置文件或任何其他必要的东西。




5
阻止SSH发布其版本号
我使用的服务器是Ubuntu 10.10。为了确保安全性,我想编辑服务器发送给客户端的横幅。 如果我通过端口22远程登录到主机,它将告诉我正在运行的SSH的确切版本(SSH-2.0-OpenSSH_5.3p1 Debian-3ubuntu4)。MySQL和Cyrus的情况相同。 有什么建议么?至少对于SSH? 谢谢
13 linux  security 

4
将默认值从Postfix的地址从www-data更改为其他内容
在Ubuntu服务器上设置Postfix和Apache / PHP。邮件现在可以使用正确的域名了,但是本地部分的显示名称始终为“ www-data”,因为我假设Postfix默认使用用户名。 在php.ini文件中,我可以将更sendmail_path改为,sendmail_path = "/usr/sbin/sendmail -t -i -f support@example.com"但电子邮件显示名称仍显示为www-data。我尝试以几种不同的方式指定显示名称,但是该名称被忽略,邮件仍然以www-data的形式发送出去。 我想做的是默认情况下,所有邮件都缺少,返回路径等。标头显示为"Example Support" <support@example.com>,但是我不确定是否可行。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.