服务器管理员

系统和网络管理员的问答

4
Web服务器的良好iptables启动规则?
我正在安装新的centos 5.4服务器,我想为mu iptables设置一套干净的规则来启动。 一开始的好规则是什么? 这是一个好的起点吗? # Allow outgoing traffic and disallow any passthroughs iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP # Allow traffic already established to continue iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT # Allow ssh, ftp and web services iptables -A …
12 iptables 


3
如何为SSH和SSL(https)使用相同的密钥
我正在尝试为一个小型团队安装开发工具,但我无法获得正确的身份验证。 由于我们是分布式团队,因此服务器位于Internet上。我想拥有SSO +零客户端配置。 因此,基本上,通过https + webdav进行git操作是不切实际的,因为git客户端只能使用基本身份验证,而不能保存密码,并且某些IDE插件甚至无法在其UI中转发密码问题。 然后,我必须在ssh上使用git。我安装了gitosis,它基本上可以与非对称密钥一起使用,好的。我将不得不要求每个开发人员安装他们的密钥,我可以这样做,而无需进行零配置。 然后,我希望开发人员访问https上的Web工具(Wiki,票证等),但是这一次,我不得不给他们一个登录名/密码或另一个私钥,只是因为SSH之间的格式不兼容SSL与OS上存储的位置不同。现在,我必须忘记SSO吗? 我错了吗?
12 ssh  ssl  certificate 

6
您如何选择IP地址?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 在系统管理员的生活中,总会需要定义IP子网。无论是小型家庭局域网还是无尽的公司WAN(疯狂地潜伏在未知路由的深处),始终都需要选择IP地址,分配IP地址并将其分配给某个设备,无论是否值得。而且,尽管在公共Internet的“真实世界”中,您只需要服从ISP的命令,当涉及到自己的专用网络时,您就可以自由选择路径和最终命运。 众所周知(或应该知道),强大的RFC 1918指出专用网络IP地址只能分为以下三个大块: 192.168.0.0/16 172.16.0.0/12 10.0.0.0/8 您最喜欢哪一个? 无论您实际上需要连接多少设备,通常选择多少个子网? 您认为应该将其保持在最低限度还是应该尽可能宏伟而辉煌? 您是否相信“圆形”子网(/ 8,/ 16,/ 24)的法律和秩序,还是您更喜欢“非圆形”子网的混乱状态和爬行混乱? 您是否遵循我们门户的神圣学派,应该是.1,不神圣的圣殿应该是.254,还是它的亵渎性教义必须以我们希望以其结尾的一切结束? 您是否内心感到服务器应该具有“低”地址而客户端应该使用“高”地址?还是仅由命运决定如何调用服务器和客户端? 您是否在所管理的所有子网中始终使用(或尝试使用)相同的结束号,以便在您急需的小时内找到网关和DNS? 您相信DHCP还是静态寻址?您是否对他们的混合子项DHCP带预订充满信心,即使对于非客户端计算机(例如网络打印机),还是所有的上帝都可以原谅您的服务器? "Take this and divide it; this is my 2^32 address space, which shall be endlessly fragmented for all your addressing needs, until IPv6 may finally come."

3
访问控制:Windows与Linux
我正在阅读MIT 6.893的演讲,该演讲说Unix中的保护是一团糟,没有任何底层原理,并且还指出Windows 具有更好的替代方案,可以通过IPC将特权从一个进程传递到另一个进程。 我认为,尽管Windows用户似乎更容易受到病毒和漏洞的攻击,但我认为这主要是由于大多数Windows用户经验不足的计算机用户,并且Windows平台拥有更多的用户,因此吸引了更多的攻击者。 我想知道是否有更详细的文章或论文比较Windows和Linux中的安全机制和设计?

7
Postfix限制外发邮件
我需要Postfix以一定速率发送传出消息(从本地PHP)。说120秒内收到一封邮件。任何超出此速率的消息都应排队(延迟)并在以后发送。 策略不是我想要的。我不需要限制发送的邮件总数。我需要在发送的任何两条消息之间暂停一下(120秒)。 尝试了此配置,但不起作用: initial_destination_concurrency = 1 default_destination_concurrency_limit = 1 default_destination_rate_delay = 120 default_destination_recipient_limit = 1 default_process_limit = 1 有什么建议么?


3
如何使用MySQL复制用户权限?
我有一个包含许多数据库和用户的MySQL安装,需要迁移到新的MySQL安装。我可以使用phpMyAdmin导出然后导入数据库/表,但是我什么都不知道可以移动用户和权限。我如何轻松做到这一点?

6
如何选择云服务进行备份
我正在考虑使用云服务来备份客户的网站之一。 我(客户)的主要担忧是(重要性从高到低) 保护IP(商业秘密,源代码),用户帐户详细信息等 服务提供商提供的正常运行时间保证(以最大程度地减少网络服务器的停机时间) 成本 上载/下载速度 理想情况下,我希望服务时间不长(例如,我希望使用一种“随用随付”服务) 我还想避免供应商锁定,因为在这种情况下几乎不可能转移到其他服务。 我想要一些有关以下方面的一般准则: 如何选择服务提供商 谁是该领域的主要参与者 推荐用于以下目的的软件:备份/还原/和上载/下载已保存/还原的文件 服务器软件要么是Ubuntu,要么是Debian(我可能会在服务器上选择要使用哪个操作系统的问题-我已经很熟悉Ubuntu)

5
FAST I / O DISALLOWED错误的原因是什么?(导致Outlook缓慢打开附件)
当同事尝试打开她的电子邮件中的附件(Outlook 2003与Exchange 2007服务器通信)时,他们会花很多时间才能打开。文件相对较小,均小于1MB。 我们已经尝试为用户创建一个新的Windows配置文件,并尝试创建新的Outlook配置文件,但是并没有什么不同。 而且,我们尝试从他人的PC访问她的帐户,并且附件立即在该处打开。 唯一可以提供线索的是,Process Monitor在其PC上显示Outlook,试图将文件写入用户的“ Temporary Internet Files”文件夹中的文件夹,并显示FAST I / O DISALLOWED错误。但是,无法在线找到关于该消息的许多有用信息。 是什么原因导致FAST I / O DISALLOWED错误? 并且这会使打开附件的速度变得如此之慢,以至于打开<1MB的文件可能要花几分钟的时间吗? 更新:发现这不仅仅是Outlook的问题。通过网络访问的其他文件在Process Monitor中显示相同的FAST I / O DISALLOWED错误。这个问题在Outlook中更加明显,因为尽管其他应用程序需要花费一些时间才能打开文件,但这并不是几分钟。

2
'无法识别的光盘标签'-与qemu图像分开使用时
我有一个从零开始运行在qemu vm上的Linux LiveCD。我正在使用以下命令为qemu创建hda光盘: qemu-img.exe create -f qcow2 base-linux.img 5G 然后我运行我的虚拟机: qemu.exe -m 1024 -boot d -cdrom lfslivecd-x86-6.3-r2145.iso -hda base-linux.img 引导后,请尝试以下命令: parted /dev/hda unit GB mkpartfs primary ext3 0 5 这给了我“无法识别的光盘标签错误”。 我正在使用parted 1.9.0,对如何解决它一无所知。
12 linux  qemu  parted 

7
如何从Windows完全删除MySQL?
(我知道有类似同名的问题,但是这一次是真的“我怎么重置密码”,而这其中不指定操作系统,并已得到了只面向Linux的答案。) 在Windows XP上,我只是卸载了MySQL并删除了安装它的文件夹。然后重新启动并重新安装了MySQL。 备份后,它仍然具有卸载前的数据库。 它在哪里保存该数据库信息?如何完全删除MySQL并重新开始,好像从未安装过MySQL?
12 mysql 

8
数据中心电源要求。A = W / V ...我一定在做蠢事
好的,我们的数据中心不会根据我们的“使用情况”向我们收费,而只是根据我们交付给机架的安培数来收费。根据本文,我计划在来年安装新机架,以进行某些服务器扩展。 每个服务器都有大量的驱动器,然后又有大量的电源使用。 该机架将包括在内。 1思科路由器。 1个光纤交换机 1个1U存储控制器,标准Dell 850服务器。 11个3U存储服务器,每个服务器都有两个750瓦电源。 所以...我正在尝试计算理论上我需要多少安培。我还没有服务器示例,只能看一看3U-45驱动器服务器的拉力。因此,我认为它需要两个电源,因此需要1000瓦的拉力。大量用于硬盘驱动器,大量用于板载设备。11 x 1000瓦显然是11000瓦的功率。 A = W / V。W =11000。V= 120v。A = 91。 这就是我的大脑跳出来的地方。91安培的功率简直是疯狂。(我用管道输送到机架式atm的最多是40个,而其容量仅为60%。 那就是每台服务器仅使用1000w的功率-如果PSU为系统拉动1500瓦的全电流,那就可以达到140安培。 ....这听起来不错,还是我只是疯了?我当然做错了,140安培的功率是精神错乱。 ****编辑:盒子实际上是4U,因此数字与此处显示的数字有所不同,但差别不大。

1
当我未在dhclient.conf中定义主机名时,我的DHCP服务器如何知道我的计算机的主机名?
我正在尝试解决与网络上的DHCP有关的一些时髦的DNS问题(我怀疑目前有多个DHCP服务器正在运行),而在试图弄清这一点时,我发现我刚在新服务器上发现了一些奇怪的情况设定。 有问题的服务器是运行Ubuntu 9.10 Server的Xen虚拟机。物理Xen服务器也在我们的网络上,当我第一次在Xen中启动VM(我从运行在我的机器上的本地Virtualbox VM导入它时,该VM在不同的网络上运行)。从我们的办公室网络租用DHCP,一切都很好。 我检查了dhclient.eth0.leases文件以查看配置后的内容,发现该机器所在的先前网络的旧DHCP租约仍然存在,以及该计算机当前连接到的办公网络的新DHCP租约。我马上注意到了两件事: 来自先前网络的旧DHCP租约信息没有options host-name一行,我认为这是VM的原始VirtualBox版本没有将此选项发送到DHCP服务器。还是这意味着旧的DHCP服务器不支持DHCP主机名选项?当时它正在使用VirualBox的内部DHCP服务器... 新的DHCP租约信息确实有options host-name一行,其中包括服务器的正确当前主机名(“ fozzie”)。如果我理解正确,则意味着服务器将其主机名发送到了我们网络上的DHCP服务器。 我对这一切有很多不了解的地方。 首先,我dhclient.conf在任何时候都没有更改服务器;它使用默认配置。实际上,它逐行包含以下行: send host-name "<hostname>" 因此,我的第一个问题是,如果未首先配置发送服务器的真实主机名,它将如何知道发送服务器的真实主机名? 其次,option host-name如果我没有触摸任何配置文件,为什么第一个DHCP租约(对于旧网络)不包括,而第二个DHCP租约(在新网络上)却包括了它? 我所做的就是将原始VirtualBox计算机导出为OVF,然后将其导入XenServer,因此,即使它甚至没有使用实际的主机名配置,它也如何通过DHCP神奇地配置我的主机名dhclient.conf呢? 第三:当我运行时hostname,服务器返回fozzie.our.domain,但dhclient.eth0.leases说主机名选项设置为fozzie(无域)。它怎么知道剥夺域名?

8
为什么要从Dell / HP / Sun等存储服务器厂商那里购买昂贵的硬盘?
我只是在浏览戴尔MD1000 / MD3000和Sun J4200之类的存储服务器,尽管存储服务器的价格似乎合理(约合3000-4000澳元),但您购买的硬盘驱动器似乎价格昂贵。我不确定为什么。固然他们最多使用的是高质量RAID级7200rpm SATA驱动器,但即便如此,它们的价格仍然是其价格的近4倍。从他们那里购买这些东西有什么好处? 我可以看到是否发生故障,然后由供应商更换它很方便。但是以这个价格,您可以购买两倍数量的HDD,保留备用零件,而直接向制造商索取保修。它会便宜得多,而且您不会依靠其他人来解决您的问题。 这是“如果您购买IBM不会被解雇”的情况?心态,还是我没有在这里掌握某些原因?
12 storage 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.