服务器管理员

系统和网络管理员的问答


7
可以使用随机URL代替密码吗?[关闭]
按照目前的情况,这个问题并不适合我们的问答形式。我们希望答案得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 使用像这样的随机字符构造的URL是否被认为“安全”? http://example.com/EU3uc654/Photos 我想将一些文件/图片库放置在网络服务器上,这些文件/图片库只能由一小部分用户访问。我主要担心的是,搜索引擎或在我的网站周围乱窜的好奇的高级用户不应捡起这些文件。 我已经设置了一个.htaccess文件,只是为了注意到单击http://user:pass@url/链接在某些浏览器/电子邮件客户端上无法很好地工作,提示对话框和警告消息使我不太懂计算机的用户感到困惑。

3
为特定流量路由WIFI和LAN
我的macbook pro上有两个网络设备: WIFI(en1):用于一般流量。通过DHCP连接到IP地址192.168.19。* LAN(en0):用于特定流量。连接到IP地址192.168.2.10作为静态IP。不连接到路由器,仅连接到用于直接路由连接的交换机。 我有4个IP地址需要在LAN上访问: 192.168.2.1 192.168.2.21 192.168.2.20 192.168.2.30 其余流量需要转到WIFI。我曾尝试为特定的IP地址设置路由表,但我只设法弄乱了我的网络。我不会经常冒险进入网络世界,但这是我一直在尝试的最新命令: sudo route add -host 192.168.2.30 -interface en0 此命令杀死了我使用ping的能力。它告诉我ping无法分配内存(甚至可能)吗?它也杀死了我的无线网络。注销并重新登录解决了该问题。我真的不介意将此解决方案永久化,因此我可以使用临时路由。 编辑: 如果我目前一直在尝试: sudo route flush sudo route add default 192.168.19.1 这样一来,一切都可以工作约一分钟。但是,经过这一分钟后,它会“保留”到WiFi的路由,同时保留LAN(en0)的路由。如果拔下并重新插入LAN(en0)电缆,则该过程将继续工作一分钟。 编辑2: 这些是d34dh0r53作为请求输入的一些命令。 $ netstat -rn Routing tables Internet: Destination Gateway Flags Refs Use Netif Expire default 192.168.2.1 UGSc 4 0 en0 …

6
反向SSH隧道:如何将端口号发送到服务器?
我有两台计算机,客户端和服务器。 客户端(位于公司防火墙后面)使用以下命令打开到服务器的反向SSH隧道,该服务器具有可公共访问的IP地址: ssh -nNT -R0:localhost:2222 insecure@server.example.com 在OpenSSH 5.3+中,紧随其后的0发生是-R指“选择可用端口”,而不是显式调用它。我这样做的原因是因为我不想选择已经使用的端口。实际上,实际上有许多客户需要建立类似的隧道。 此时的问题是服务器不知道哪个客户端是哪个客户端。如果我们想通过本地主机连接回这些客户端之一,那么我们如何知道哪个端口指向哪个客户端? 我知道以上述方式使用ssh会将端口号报告给命令行。但是,我也想使用autossh使会话保持活动状态。autossh大概通过fork / exec运行其子进程,因此实际ssh命令的输出在以太中丢失。 此外,我想不出任何其他方式来从Client获取远程端口。因此,我想知道是否有办法确定服务器上的此端口。 我的一个想法是以某种方式使用/ etc / sshrc,它应该是为每个连接运行的脚本。但是,我不知道在这里如何获得相关信息(也许是处理该连接的特定sshd进程的PID?)。 谢谢!
12 ssh  ssh-tunnel 

6
用于RHEL 6.x的Netcat(nc)传统软件包?
我正在尝试使用Memcached的Percona Apache Monitoring [Cacti]模板。 他们确实警告您不能使用软件包的openbsd版本,并为Ubuntu / Debian用户提供解决方案,即: 您需要在服务器上使用nc。某些版本的nc接受不同的命令行选项。您可以通过配置PHP脚本来更改使用的选项。如果由于某种原因不想执行此操作,则可以安装符合脚本默认配置中编码的期望值的nc版本。在Debian / Ubuntu上,netcat-openbsd不起作用,因此您需要netcat-traditional软件包,并且需要切换到/bin/nc.traditional ... 由于RHEL 6.x版本确实来自openbsd(已通过确认rpm -qi nc),如何将其安装在RHEL / CentOS上? 还有其他人在RHEL / CentOS上运行这些Percona模板吗?你做了什么?alienDebian软件包? 更新1:FWIW,我尝试通过从源代码编译它来使用GNU netcat,但是它似乎也没有Cacti模板所需的确切选项(即,似乎没有-C或-q1的类比) 更新2:我异化了[netcat-traditional_1.10-38_amd64.deb]包来制作一个.tgz,它确实产生了一个二进制“ nc.traditional”,并且该版本具有-q选项,但没有-C 更新3:我按照cjc的建议消除了[ed] netcat-openbsd_1.89-3ubuntu2_amd64.deb,尽管它提供了-C和-q选项,但它似乎不适用于该模板。我还按照Quanta的建议从nc_cmd中删除了-q1选项。仍然不会从命令行绘制图形或产生输出。 更新4:我按照dmourati的建议构建了源RPM,并按了Quanta的建议保留了-q1,但它仍然没有图形化或无法从命令行产生输出。也许源RPM解决方案和/或未通过-q1可以在RHEL 5.x上运行,我不知道。在这一点上我承认失败。 干杯

2
如何在服务器上启用交换文件?
我已经遵循了, 但是当我跑步时:- #swapon /swapfile1 我得到::- swapon: /swapfile1: swapon failed: Operation not permitted 系统运行1GB的RAM试图运行GUI +应用程序+ FreeNX服务器时非常慢。非常感谢您的帮助。

3
在Red Hat Enterprise和CentOS上,创建/ var / run / reboot-required是什么?
在CentOS 5.8+和Red Hat Enterprise 6+上,在安装/更新软件包时,我注意到在适当的时候会创建一个标志文件/ var / run / reboot-required。在Ubuntu(我猜也是Debian)上,如果安装了软件包“ update-notifier-common”,则软件包postinst脚本会触发该标志文件的创建。在RHEL / CentOS上,我不知道这是怎么发生的。 例如,在RHEL和CentOS上,我最近安装了几个更新,并创建了/ var / run / reboot-required。其中之一是“ openssl”软件包升级。我认为这是创建标志文件的原因,因为在Ubuntu上它也可以这种方式工作。但是,我查看了每个更新的软件包的所有 “ rpm -q --scripts”,没有看到可能创建该标志文件的任何内容。通常,我看到“安装后程序:/ sbin / ldconfig”。 所以我的问题是: 是什么在RHEL / CentOS上创建此标志文件? 它是否需要安装特殊的软件包,类似于Ubuntu上的“ update-notifier-common”软件包?
12 centos  redhat  update 





5
从MSI文件中检索公共属性
是否有工具或机制可从Windows MSI文件中检索可用的公共属性? 一些提供MSI文件的供应商本身并未记录这些文件,因此,我很想知道是否有一种方法可以在没有源代码的情况下公开这些文件。
12 windows  msi 

2
木偶:如何创建和管理UNIX用户和组
上周,我全力以赴学习Puppet。现在,我遭受了精神上的缓冲之苦,对驯服这种野兽的信心也很小。我遇到了许多带注释的示例,但是由于它们的无数变化,我无法区分推荐的(最近的)Puppet样式和约定以及临时的“为我工作”方法。我不能忍受,因为它似乎与基本级别的东西有关。 所以。使用Puppet管理组和用户,用户的主要组等于他们自己的用户名,其他组可以lan用于lan登录,wheel管理员,shell在任意节点上具有shell mail的用户,用户,daemons各种守护程序。管理员登录名将出现在所有节点上,更糟糕的是,局域网登录名也可能是Shell登录名。 据我了解,如果您使用某个时候实现的虚拟定义,则可以多次定义用户。听起来不错,那么对于一个用户来说,如何与多个组一起使用?假设Bob可以同时使用LAN节点和节点beastie.wan;是他的登录名thebob然后定义了两次,分别在lanusers.pp中groups => ["lan"]和在shellusers.pp中groups => ["shell"]?如果Bob希望将其LAN密码与Shell密码分开,该怎么办? 我当前使用的代码没有虚拟定义,用户只是硬编码的单个包含。有一次,我遇到了一个使用虚拟机的示例,因为我不了解如何扩展代码,所以Puppet创建了一个主要组和我首先定义的必需组,然后将用户加入这些组中,这是我陷入困境的地方。 对。请正确提示我。
12 puppet  users  groups 

3
ZFS:丢失驱动器后如何恢复正确的副本数?
使用zfs,如果您copies=2丢失了包含其中一些副本的驱动器,那么如何告诉系统应为受影响的文件制作数据块的新副本?还是zfs一发现坏数据块就立即开始为额外副本添加数据块? 会擦洗吗? (v0.6.0.56-rc8,ZFS池版本28,ZFS文件系统版本5,Ubuntu 11.10)
12 zfs 

3
为什么上传到S3这么慢?
我s3cmd用来上传到S3: # s3cmd put 1gb.bin s3://my-bucket/1gb.bin 1gb.bin -> s3://my-bucket/1gb.bin [1 of 1] 366706688 of 1073741824 34% in 371s 963.22 kB/s 我从Linode上传,根据支持,该带宽的出站带宽上限为50 Mb / s(大约6 MB / s)。 为什么到S3的上传速度如此之慢,如何改善它们? 更新: 通过SCP将同一文件上传到m1.medium EC2实例(从我的Linode到该实例的EBS驱动器的SCP)将根据iftop(根据密码进行的任何压缩都不是因素)提供大约44 Mb / s的速度。 跟踪路由: 这是到服务器上传到的服务器的跟踪路由(根据tcpdump)。 #traceroute s3-1-w.amazonaws.com。 跟踪路线到s3-1-w.amazonaws.com。(72.21.194.32),最大30跳,60字节数据包 1 207.99.1.13(207.99.1.13)0.635毫秒0.743毫秒0.723毫秒 2 207.99.53.41(207.99.53.41)0.683毫秒0.865毫秒0.915毫秒 3 vlan801.tbr1.mmu.nac.net(209.123.10.9)0.397毫秒0.541毫秒0.527毫秒 4 0.e1-1.tbr1.tl9.nac.net(209.123.10.102)1.400毫秒1.481毫秒1.508毫秒 5 0.gi-0-0-0.pr1.tl9.nac.net(209.123.11.62)1.602毫秒1.677毫秒1.699毫秒 6 …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.