服务器管理员

系统和网络管理员的问答

6
check_load使用哪些警告和关键值?
现在我正在使用这些值: # y = c * p / 100 # y: nagios value # c: number of cores # p: wanted load procent # 4 cores # time 5 minutes 10 minutes 15 minutes # warning: 90% 70% 50% # critical: 100% 80% 60% command[check_load]=/usr/local/nagios/libexec/check_load -w 3.6,2.8,2.0 -c 4.0,3.2,2.4 但是这些值几乎是随机选择的。 …

3
将审核日志发送到SYSLOG服务器
我正在运行几个基于RHEL的系统,这些系统利用2.6内核中的审核功能来跟踪用户活动,并且需要将这些日志发送到集中式SYSLOG服务器以进行监视和事件关联。有人知道如何实现这一目标吗?
13 linux  syslog  redhat  audit 



3
在Apache中启用gzip压缩时未发送Content-Length?
我非常感谢您对理解Apache行为的一些帮助。 我正在从application / json中的iPhone Objective-C应用程序与PHP通信。Gzip压缩在服务器上启用,并由客户端请求。 从我的.htaccess: AddOutputFilterByType DEFLATE text/html text/plain text/xml application/x-httpd-php application/json 对于较小的请求,Apache会设置“ Content-Length”标头。例如(这些值从标头在Objective-C中输出): Connection = "Keep-Alive"; "Content-Encoding" = gzip; "Content-Length" = 185; <------------- "Content-Type" = "application/json"; Date = "Wed, 22 Sep 2010 12:20:27 GMT"; "Keep-Alive" = "timeout=3, max=149"; Server = Apache; Vary = "Accept-Encoding"; "X-Powered-By" = "PHP/5.2.13"; "X-Uncompressed-Content-Length" …

1
使用安装程序在ubuntu上重新安装postfix
我最近安装了postfix,但是做错了。因此,我将其sudo apt-get remove postfix删除并删除了该/etc/postfix文件夹。 但是现在我想再次安装它,但是没有得到安装程序提示,在这里我可以选择Internet Site和其他选项。我该如何解决?

5
防止非复制写入MySQL从站?
为了性能,我们有一些MySQL数据库服务器设置了基于行的复制。该软件将写入主机,并从主机或从机读取数据。大部分情况下,一切工作都很好。 我的理解是,即使MySQL知道它是MySQL从站,也将允许对从站进行写操作。理想情况下,我想关闭此窗口,因此,即使有人编写了一些错误的代码以获取读取连接并执行UPDATE,它也会抛出错误,而不是将数据放在从属服务器上。 有没有办法在MySQL中做到这一点?显然,我们也希望通过我们的软件也无法做到这一点,但是就像我们服务器上的防火墙一样,我想尽可能地防御。 谢谢!

6
Windows是否有等效的etckeeper?AKA Windows配置修订控制
我想建立一个中央配置文件存储库,以便可以在修订控制下(Mercurial)对任何配置进行更改。这将包括一些GNU / Linux框(将使用etckeeper),网络设备的配置文件,打印机的配置文件以及最后但并非最不重要的Windows配置。 我知道您可以将一些配置(例如ISA和DHCP)作为文本/ xml文件导入,甚至将共享文件夹作为注册表项导入,但是对于GPO和AD,IIS,MSSql等而言,是否有办法将配置作为平面文件获得?基本上,您可以在Windows下拥有与etckeeper相当的东西吗?诸如基于Powershell的命令之类的东西? 另外,是否可以在版本控制(hg)下保留ACL和其他文件权限? 顺便说一句,我已经读过 存在哪些解决方案可以对服务器配置文件使用修订控制? 您建议使用哪种工具来跟踪Linux / Unix服务器上的更改 无济于事。

9
我的EC2实例的电子邮件被gmail阻止了垃圾邮件
我不确定该怎么办。当使用不同的IP(设置相同的服务器,域等)时,我们在电子邮件的可传递性方面没有问题。自从转移到EC2以来,尽管取消了AWS施加的SMTP限制,但我发现服务器的电子邮件进入了垃圾邮件箱。我的网站每天发送数百封(合法的,选择加入的)电子邮件。您认为这里最好的解决方案是什么? 克里斯。
13 email  amazon-ec2  spam 

2
如何确定xyz.example.com是否使用通配符A记录?
如果您有许多子域名,例如xxx.example.com,xyz.example.com等等,则可以通过服务器端脚本或其他方式通过在DNS中使用* .example.com的通配符A记录来解决这些问题。 如何确定是否为任何给定域名配置了通配符域?使用http://network-tools.com可以提供很多信息,但是并没有透露。如果我需要使用命令行工具:我使用Windows。我认为一个使用通配域DNS的示例就是blogspot.com。

2
HTTP请求过早终止会发生什么?
假设我在浏览器中输入一个URL,然后浏览器提交了HTTP请求。远程HTTP服务器接受请求,并启动一个漫长的任务来服务该请求。 如果我在请求完成之前就将其终止(例如,按Esc或Firefox),如何关闭请求?浏览器会将此中止请求传达给服务器(我认为没有)吗? 假设没有,则在完成长任务后,服务器将如何处理结果?它会发回吗?如果是这样,会发生什么?一直到我的电脑都可以吗?还是迷路了? 这只是出于我的好奇心。 谢谢你的时间 :)
13 http 

5
当我管理文件时,openvpn连接上的SSH通信冻结
我在两个gentoo框之间使用共享密钥建立了openvpn(两端为2.1_rc15版本)连接。它在大多数情况下都能正常工作。我在vpn上使用mysql,http,ftp,scp没有问题。但是,当我通过VPN从客户端向服务器SSH时,会发生奇怪的事情。我可以登录,我可以执行一些命令。但是,如果我尝试运行诸如top之类的ncurses应用程序,或者尝试获取文件,则连接将停止,并且我将不得不切断ssh会话。 例如,我可以执行“ echo blah; echo。; echo blah”,它将在ssh会话中输出三行文本。但是,如果我执行“ cat / etc / motd”,则该会话将在按Enter键的那一刻冻结。 我在Mac上编译了openvpn 2.1.1,并从gentoo客户端复制了配置目录。Mac连接和ssh会话运行良好,没有冻结。 然后,我将其编译在我的旧gentoo盒(2.6.26内核)上,由于硬盘驱动器快要死了,因此我将其退役,并且对其进行ssh也可以正常工作。 为什么我的全新gentoo盒子无法使用?我尝试过编译三个不同的内核,但除此之外,我能想到的旧的和较新的gentoo盒之间应该没有区别。 有什么问题的建议吗?
13 ssh  openvpn 

6
禁用root登录会增强安全性吗?
我最近在http://archives.neohapsis.com/archives/openbsd/2005-03/2878.html上找到了反对在Linux中禁用root用户登录的论点。 我假设,如果每个人都使用公共密钥身份验证,则不会丢失根密码。 通过ssh禁用root登录是否总是更好?
13 linux  security  ssh 


1
Apache,suexec,PHP,suPHP
虽然我对Linux 用户感到很舒服,但是我的Linux Admin-fu有点虚弱。因此,我在这里寻找要构建的CentOS服务器的指南。 我需要为一些客户设置一个Apache2 Web服务器。我希望每个客户端的Web内容都在其USERDIR静态HTML网站的主目录下(在apache.conf中,对吗?)。我希望Apache作为客户端(suexec?)运行。他们中的一些东西将是PHP应用程序,我当时也很想看看suphp。 因此,基本上,我希望看起来像共享Web托管公司的小版本。考虑到这些是多么普遍,我认为我很容易找到一份不错的最新方法指南来进行所有设置,但是到目前为止,我的运气很少。我怀疑我的搜索字词已关闭。 这样的问题(随意回答任何或全部): 任何人都可以通过一些可靠的链接链接到当前/现代指南,从而帮助我完成所有这些工作?不,apache文档站点不是指南;-) 由于我同时使用静态站点和PHP应用程序,因此我是否需要同时安装suexec和suphp?如果是这样,那会带来我应该意识到的任何挑战吗? 我应该看看其他选项而不是suexec和suphp吗? 我计划为最终用户提供SSH,SFTP或SCP访问其内容的权限(如果这会影响任何内容)。 在此先感谢您的帮助。 [编辑] 我应该早些提到:我的一个主要目标是模拟与文件权限和所有权有关的共享托管提供程序。我真的很想避免教会用户有关仅为了查看其添加/更改而需要更改此类内容的知识。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.