服务器管理员

系统和网络管理员的问答


2
ipv6地址是否需要单独的iptables规则?
在我的debian 5.0服务器上,我设置了一些iptables规则,如下所示: ACCEPT tcp -- eee.fff.ggg.hhh aaa.bbb.ccc.ddd tcp dpt:80 DROP tcp -- 0.0.0.0/0 aaa.bbb.ccc.ddd tcp dpt:80 aaa.bbb.ccc.ddd是我的服务器的IP地址,而eee.fff.ggg.hhh是另一台服务器,这是唯一允许访问该端口的服务器。我注意到服务器上有inet6 addr设置,netstat也显示apache2正在监听tcp6地址: tcp6 0 0 :::80 :::* LISTEN ipv6地址是否需要单独的iptables规则?如果是这样,我该怎么办?我对ipv6一无所知。谢谢!我必须这样做吗?如果我不使用ip6tables,有人会绕过iptable规则并通过ipv6地址连接到我的:80端口吗?

5
从syslog日志文件中快速提取时间范围?
我有一个标准syslog格式的日志文件。看起来像这样,除了每秒数百行: Jan 11 07:48:46 blahblahblah... Jan 11 07:49:00 blahblahblah... Jan 11 07:50:13 blahblahblah... Jan 11 07:51:22 blahblahblah... Jan 11 07:58:04 blahblahblah... 它不会在恰好午夜滚动,但永远不会超过两天。 我经常不得不从该文件中提取时间片。我想为此编写一个通用脚本,可以这样调用: $ timegrep 22:30-02:00 /logs/something.log ...并从午夜22:30开始划出界线,直到午夜2点为止。 有一些警告: 我不想麻烦在命令行上键入日期,而只是时间。该程序应该足够聪明以找出它们。 日志日期格式不包含年份,因此应该根据当前年份进行猜测,但是在新年前后还是可以做的事情。 我希望它速度很快-它应该利用行是为了在文件中四处查找并使用二进制搜索这一事实。 在我花大量时间写这篇文章之前,它已经存在吗?
12 linux  log-files  grep 

5
为什么在Linux KVM下运行的Windows 7 VM不能使用所有虚拟处理器?
所有 自从我的一个虚拟机从Windows 2008 Server迁移到Windows 7(最终版)以来,我的服务器出现了问题:尽管我已经为虚拟机分配了四个核心,甚至看上去也能看到它们,但似乎还是认为有两个核心! 谁能告诉我这是怎么回事?我以为KVM和Windows 7之间可能不兼容,但是既然看到了虚拟处理器,我就开始不觉得……有什么线索吗? 这是流程管理器的屏幕快照,在同一框中仅显示两个内核:

6
开源tomcat日志查看器
我正在管理多个tomcat实例(大约30-35),并正在寻找一些控制台来集中日志。我之前尝试过php-syslog-ng(对于tomcat无效),发现它很有用。我希望这些软件具有以下某些功能: -根据异常的严重性突出显示语法。-堆栈跟踪和嵌套异常的树视图。 奖励积分: -当某些模式匹配时报警。

5
ssh在Cygwin中使用了错误的主目录
$ ssh usaname@login.somehost.no Could not create directory'/cygdrive/c/Documents and Settings/vidar kongsli/.ssh'. The authenticity of host 'login.somehost.no (...)' can't be established. RSA key fingerprint is .... Are you sure you want to continue connecting (yes/no)? no Host key verification failed. $ set | grep HOME HOME=/cygdrive/d/home/vidar HOMEDRIVE=C: HOMEPATH=/cygdrive/d/home/vidar $ ls ~/.ssh id_rsa …
12 ssh  cygwin 


3
如何将一组现有的Subversion存储库切换为使用ActiveDirectory?(svnserve /视窗)
我在Windows Server 2003盒子上有一组私有Subversion存储库,开发人员可以通过svn://协议通过SVNServe访问。目前,我们一直在使用每个存储库的authz和passwd文件来控制访问,但是随着存储库和开发人员的数量不断增加,我正在考虑使用ActiveDirectory中的凭据。我们在一家全Microsoft商店中运行,并且在所有Web服务器上使用IIS而不是Apache,因此,如果可能的话,我希望继续使用SVNServe。 除了可能之外,我还担心如何迁移我们的存储库,以便现有用户的历史记录映射到正确的ActiveDirectory帐户。还请记住,我不是网络管理员,并且对ActiveDirectory并不陌生,因此如有必要,我可能必须经过其他人员才能在ActiveDirectory中进行更改。 我有什么选择? 更新1:从SVN文档中可以看出,通过使用SASL,我应该能够使SVNServe使用ActiveDirectory进行身份验证。澄清一下,我正在寻找的答案是如何配置SVNServe(如果可能)以使用ActiveDirectory进行身份验证,然后如何修改现有存储库以将现有svn用户重新映射到其ActiveDirectory域登录帐户。 更新2:似乎SVNServe中的SASL支持基于插件模型起作用,并且该文档仅作为示例显示。从Cyrus SASL库看,它似乎支持多种身份验证“机制”,但是我不确定用于ActiveDirectory支持的是哪一种,也无法找到有关此类问题的任何文档。 更新3:好了,好了,它看起来像,以便与ActiveDirectory中我沟通在找使用saslauthd而不是sasldb的为auxprop_plugin财产。不幸的是,根据某些帖子(可能是过时和不准确的),saslauthd似乎无法在Windows上构建,并且这种努力被视为正在进行中。 更新4:我在此主题上找到的最新文章听起来似乎可以通过MIT Kerberos库获得适当的二进制文件(),但这听起来像是这篇文章的作者在Nabble.com上仍存在问题,无法正常工作。 更新5:从TortoiseSVN讨论以及svn.haxx.se上的帖子看来即使sas​​lgssapi.dll或任何必需的二进制文件在Windows服务器上可用并已配置,客户端也将需要相同的自定义才能使用这些存储库。如果是这样,则只有在对这些客户端进行了更改(例如TortoiseSVN和客户端二进制文件的CollabNet构建以支持此类身份验证方案)的情况下,我们才能从Windows客户端获得ActiveDirectory支持。尽管这是这些帖子的建议,但这与我最初从其他阅读中得出的假设是矛盾的,因为与SASL兼容应该不需要在客户端上进行任何更改,而只需设置服务器以处理身份验证机制即可。在仔细阅读Subversion中有关Cyrus SASL的文档后第5节指出:“只要支持的至少一种机制也受客户端支持,具有Cyrus SASL支持的1.5+客户端将能够针对启用了SASL的1.5+服务器进行身份验证。” 因此,显然必须在客户端和服务器内提供GSSAPI支持(我知道Active Directory必需)。 我不得不说,我对Subversion如何处理身份验证的内部知识的了解比我想了解的要多。不幸的是,我只是在寻找有关在Windows服务器上使用SVNServe并从Windows客户端访问它时是否可以使用Active Directory身份验证支持的答案。根据官方文档,这似乎是有可能的,但是您可以看到,即使有可能,配置也不是一件容易的事。 更新:6:由于Subversion 1.7的开发工作即将结束,因此有人可以在使SVNServe使用Active Directory进行身份验证的情况下添加有关Subversion 1.7是否会有所改善的信息吗?

2
在htaccess中使用到期标头配置Favicon
我已经通过Apache服务器上的mod_expires实现了Expires标头,并且已经成功创建了大多数文件类型的expires标头,但是我在使用favicon时遇到了麻烦。 我最初尝试为.ico文件添加一组说明,但通过YSlow检查时没有设置有效期。 如果不起作用,我将其修改为GIF,但是这似乎有相同的问题。 网站上的其他gif文件已正确设置了到期标头(至少应设置为YSlow)。 任何人都可以阐明这种情况吗?

3
为什么我不能从Mac OS X主机插入(甚至ping)我的Ubuntu VM?
我正在Mac OS X 10.5.8上使用VMware Fusion 3.0将Ubuntu 8.04作为虚拟机运行。我希望能够从Mac OS X主机插入到我的VM中(这样我就可以使用MacFUSE和SSHFS在Mac上挂载VM的文件)。 我以前有这个工作,但后来我: 将Fusion从2.x升级到3.0 将虚拟机回滚到先前的快照 在VM中升级了VMware Tools 我使用将ssh重新安装在VM中sudo apt-get install ssh。 然后ssh 172.16.193.129,我在Mac上尝试,但过了一段时间。因此,我尝试从Mac ping通VM,并收到0个数据包。(我可以从VM ping Mac完全没有问题。) 有关如何解决此问题的任何建议? 更新:我尝试从NAT切换到Bridged(如Stephen Thompson的建议),并在尝试ping VM时收到奇怪的“生存时间超出”消息。我意识到这是由于我使用的VPN。我断开了与VPN的连接,现在无论我使用NAT还是桥接,都可以ping通VPN并通过SSH进入其中。

9
如何检查5060端口是否在centos中打开?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 28天前关闭。 如何检查5060端口是否在centos中打开?如何测试我的linux是否具有真实的IP地址,并且没有设置iptables阻止规则,或者我可以在linux中运行任何工具,以便互联网提供商的IP或网关能够通过端口5060进行侦听或发送?
12 sip 

2
最好的Jabber服务器(软件)是什么?[关闭]
很难说出这里的要求。这个问题是模棱两可,含糊,不完整,过于宽泛或夸张的,不能以目前的形式合理地回答。如需帮助澄清此问题以便可以重新打开, 请访问帮助中心。 8年前关闭。 什么是最好的,成熟的且功能丰富的Jabber / XMPP服务器? 要求: -开源(并非必须,但最好) -在Linux下运行
12 xmpp 

4
如果LTO-3完全备份需要多个磁带。下一步我的硬件明智的做法是什么?
好。一些考虑因素 我使用Backup Exec 12.x / 13.x,具有包含Exchange的服务器2003/2008环境。 我发生了备份到磁盘(完全/差异)的情况,与备份到LTO(完全/差异)的状况无关。由于多个原因,我宁愿不只是要从磁盘备份到磁带,而是要直接将备份备份到LTO。 我目前只有一个LTO-3驱动器,没有任何装载程序/机器人/库。LTO驱动器包装盒中装有Adaptec 39160 Ultra160 SCSI卡。我目前使用一盘录像带来充满(每周一盘),用一盘录像带来比较(每星期取出磁带前四天)。完整备份正在突破372.5GB的障碍,当备份没有完成时,它将在星期一早上等待磁带。 沃德提到在正常工作时间之后的星期一下午/晚上放第二根LTO3完整磁带。问题与下面进行比较: 正常流量 星期五插入LTO3磁带1以进行第1周的完整备份 星期一插入LTO3胶带用于差分 星期二,星期三,星期四差异使用星期一插入的磁带 重复第2周 2条LTO3磁带可实现完整备份 星期五插入LTO3磁带1以进行第1周的完整备份 星期一插入LTO3磁带2以进行第1周的完整备份 星期一插入LTO3磁带1以进行第1周的完整备份(用于验证过程) 星期一插入LTO3磁带2以进行第1周的完整备份(用于验证过程) 星期二插入LTO 3差分胶带 星期三,星期四差异使用星期二插入的磁带 重复第2周 到星期一,多余的磁带交换会吃掉6个多小时(从我放入第二个磁带的时间开始)。如果我在下午5点这样做,我会一直待到午夜几乎要交换磁带。这还不包括等待磁带的星期六/星期日/星期一的空闲时间。 现在,我可以关闭验证过程并保存两次磁带交换,并将“备份”过程缩短几个小时,但是如果我不关闭验证,我就不能只放磁带2并在一天结束时走开。将备份溢出到第二个磁带上会延长备份过程,但同时也会 增加循环中的磁带数量(成本) 增加运输中的磁带数量(前往现场存放的公文包的大小/重量) 使我下班后仍待在现场进行验证过程,从而增加了备份过程的复杂性 增加了在我的办公室(服务器室旁边)管理备份/还原的复杂性。对于在家中处理此类问题,这要翻两番。 是的,我星期六不去那里坐6个多小时,然后照看磁带机。我想工作以外的生活。MF发生12小时后,它们已经很糟糕了。我不会将自己永久固定在每周工作6天的工作上。 磁带机是Dell PowerVault 110T LTO3。备份服务器仅使用单个NIC在千兆以太网上,并且可以在大约12小时内填满整个磁带。 我可以更改备份过程,以将一台更密集的服务器分离到自己的LTO上进行完全备份,以暂时搁置这一决定,但是不久之后,我想我需要选择以下选项之一: 购买LTO-3驱动器,并利用仅有的第二个物理磁带。这是不太理想的选择,并且只有在LTO-3驱动器比LTO-4驱动器便宜得多的情况下才有意义。 购买LTO-4驱动器,并使用LTO-4磁带进行完整备份,并使用LTO-3磁带进行差异备份,直到LTO-3磁带旋转出来并且新的LTO4磁带与LTO3磁带的价格相符。这可能使我无需更换磁带就可以进行多年的周末备份。由于LTO4的最低速度低于LTO3,因此这也部分解决了擦鞋问题。 购买可以自动装入磁带的东西。我假设没有可以添加到PowerVault 110T中的东西,这意味着要购买一台新的设备,该设备在同一单元中具有磁带和装载器。与仅获得驱动器和手动加载磁带相比,这可能不具有成本效益,但是自动加载LTO4将是最终的便利。我让上面的老板在单个磁带驱动器和自动加载驱动器之间做出选择。 埃文·安德森(Evan Anderson)在另一种解决方案中提到,您可以在此价格范围内购买硬盘 LTO-4 (internal drive, 1 tape / …
12 backupexec  tape  lto-3 


3
奇怪:为什么在上次ping回复后linux用ARP请求响应ping?
我(和一位同事)刚刚注意到并进行了测试,当对Linux计算机执行ping操作时,在最后一次ping之后,它将向启动ICMP ping的计算机发起单播 ARP请求。ping Windows机器时,Windows机器最后不会发出ARP请求。 有人知道此单播ARP请求的目的是什么,为什么会在Linux而不是Windows上发生? Wireshark跟踪(Linux盒为10.20.30.45): No.Time Source Destination Prot Info 19 10.905277 10.20.30.14 10.20.30.45 ICMP Echo (ping) request 20 10.905339 10.20.30.45 10.20.30.14 ICMP Echo (ping) reply 21 11.904141 10.20.30.14 10.20.30.45 ICMP Echo (ping) request 22 11.904173 10.20.30.45 10.20.30.14 ICMP Echo (ping) reply 23 12.904104 10.20.30.14 10.20.30.45 ICMP Echo (ping) …
12 linux  kernel  ping  arp  icmp 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.