服务器管理员

系统和网络管理员的问答

4
向Ubuntu添加自定义证书颁发机构
我为内部网络example.com创建了自定义根证书颁发机构。理想情况下,我希望能够将与此证书颁发机构关联的CA证书部署到我的Linux客户端(运行Ubuntu 9.04和CentOS 5.3),以使所有应用程序自动识别证书颁发机构(即,我不想拥有以手动配置Firefox,Thunderbird等以信任此证书颁发机构)。 我在Ubuntu上尝试通过将PEM编码的CA证书复制到/ etc / ssl / certs /和/ usr / share / ca-certificates /,以及修改/etc/ca-certificates.conf并重新运行update-来尝试此操作ca证书,但是应用程序似乎无法识别我已向系统添加了另一个受信任的CA。 因此,是否可以一次将CA证书添加到系统,还是有必要手动将CA添加到所有可能尝试与该CA在我的网络中签名的主机建立SSL连接的应用程序中?如果可以一次向系统添加一个CA证书,那么它需要去哪里? 谢谢。
12 ssl  certificate 

11
如何使用音频发生器来跟踪网络电缆
我们有一个音调发生器套件,用于跟踪网络电缆,但是我在正确使用它时遇到了麻烦。 音频发生器的一端插入了我尝试跟踪的网络电缆,然后我假设我应该能够进入服务器机房,并且只需将探针滑过跳线电缆的两端,同时仍然插入交换机,然后听到音调,但这似乎不起作用。 当探头直接指向声音发生器时,它会正确响应。 当我将其指向与之相连的电线下方几英寸时,它没有响应。我怀疑这是由于电缆屏蔽引起的吗?结果,我假设我需要指向电缆的一端,而不是服务器机房中的电线中间。 我的理解是,该探针不需要您拔出任何电缆即可工作。它是否正确? 如果知道自己在做什么的人在这里记录正确的程序,那就太好了。 谢谢。
12 networking  cable 

6
如何锁定Windows XP用作互联网亭?
我们建立网站的客户之一是超高端自行车的制造商。他们希望在一些知名度较高的经销商处分发信息亭(基本上是Dell锁定的Windows XP盒子)。信息亭仅限于浏览制造商的网站。我不在这里,希望在以下方面提供一些帮助和/或良好的阅读材料(和/或分步说明;-]): 保护桌面免遭偶然的愚蠢。这些信息亭将部署到高端自行车精品店,因此,对于客户而言,恶意攻击将极为罕见。 仅允许访问特定的网址。 远程还原信息亭。理想情况下,该解决方案应足够简单,以使自行车销售人员能够以最少的电话手持方式进行处理。 最后,我完全愿意接受这样的回答:“您在这里过头了,请教专业人士。” 最初提出这项工作时,我曾争论过很多,但我坚信在找到具有更丰富系统管理经验的人员之前,请自己尝试一下。


23
阻止社交网站的最佳做法
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 在我们公司中,我们拥有约100个可访问Internet的工作站,并且从使用Internet访问做私人工作以及浪费社交网站时间的角度来看,每天的情况越来越糟。 敞开心ed,我不喜欢阻止Facebook,YouTube和其他类似网站,但我的同事每天都无法完成任务,而且只要我看着他们的显示器运行Internet Explorer或Mozilla Firefox,就可以聊天诸如此类的事情。另一方面,当我们的互联网访问速度非常低时,我想阻止YouTube。 这是我的问题: 其他公司是否封锁社交网站? 我是否需要专用的设备,例如硬件防火墙或超贵的路由器?还是可以使用现有的FreeBSD 6.1自制路由器(带有两个LAN卡和配置的NAT充当路由器)来做到这一点? 我试图使用ipfw和routerfirewall 做到这一点,但没有成功。我的代码如下: ipfw add 25 deny tcp from 192.168.0.0/20 to www.facebook.com ipfw add 25 deny udp from 192.168.0.0/20 to www.facebook. ipfw add 25 deny tcp from 192.168.0.0/20 to www.dernek. ipfw add 25 deny udp from 192.168.0.0/20 to www.dernek. ipfw add 25 …



9
ping替代tcp?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 检查网络“质量”是一项常见任务,包括等待时间,丢失的数据包数量等。但是“ ping”有许多缺点:-它使用ICMP。许多ISP对于ICMP和TCP流量具有不同的整形器,因此“ ping”将显示10ms的延迟,但是TCP连接将经历1000ms +。-发送很少的数据包。默认情况下,每秒一包。由于TCP协议可以容忍数据包丢失(如果丢失了一半数据包,它可以很好地工作-这是正常的),因此,尚不清楚ping是否会“杀死30%的数据包”杀死连接还是绝对正常。 那么,使用TCP连接代替ICMP并检查Internet连接质量的ping替代方法是否可行?
12 networking  tcp 

16
如何在不使用ping的情况下确定机器是否在线?
我曾经使用过可以对计算机执行ping操作或运行端口扫描的应用程序,即使该计算机被配置为不允许它也是如此。 我目前正在尝试对WAN上的远程计算机执行ping操作,但是我已将计算机配置为不允许ping操作。我可以使用类似于ping的东西吗? 同样,这台机器位于我们湾的另一个城市。
12 ping 

4
保护安全SFTP服务器的文件系统
这似乎不是一个发展问题,但实质上是。让我解释一下。我们的主要开发重点是动态内容页面。一些客户要求我们为他们的旧静态内容留在服务器中(由他们支付)空间。我们通过为客户提供一个到其他域的ftp帐户来实现此目的。(例如,客户域是customer.com,但是他们正在通过otherdomain.com/customerstatic访问其静态内容)。 现在,我们要提高安全性,为客户在Linux服务器中提供sftp帐户。我在其shell环境中使用openssh / sftp-server,因此他们无法登录或执行命令。 问题是,从本质上说,默认情况下许多文件系统文件都是默认的(drwxr-xr-x),这意味着任何用户都将能够读取目录中的内容以及某些文件。我不认为将整个文件系统更改为-rwxr-x--x是明智之举,因为我不知道有多少系统文件需要该读取权限。 过去有人遇到过这个问题。如果有的话,您能启发一下吗? 谢谢
12 linux  security  sftp  html  dynamic 


8
机架式好东西?[关闭]
按照目前的情况,这个问题并不适合我们的问答形式。我们希望答案得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 8年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 周围有大量的机架式东西。您当时不知道的什么配件现在不能没有? 带有ACL的HTTP控制电源开关节省了很多时间。只需让客户随时可以在自己的服务器上关闭电源,这样就不必在每次断开服务器时都打电话。
12 hardware  rack 

6
您如何面试数据库程序员/管理员申请人?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 面试中,我问基本的数据库设计问题。关于数据库设计,规范化(何时为什么)是我关注的问题之一。我在某些站点涉及同步服务器,以及它们为什么/为什么/如何考虑相关问题;安全问题等。 您会从他们喜欢的特定数据库系统(例如Oracle)的上下文中询问他们吗? 您会问什么技术问题? 您将在什么情况下找到站点,以及寻找这些情况的答案? 您如何确定他们是否熟悉安全问题? 其他相关问题。(例如,数据库还原/备份) 谢谢。

8
任何适用于Linux的PostgreSQL客户端?[关闭]
按照目前的情况,这个问题并不适合我们的问答形式。我们希望答案得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 6年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 stackoverflow为此指出了“属于服务器故障”,所以请交叉发布。 我对于没有一个适用于PostgreSQL的Linux GUI管理和开发工具感到沮丧。 与仅Windows的PostgreSQL Maestro和EMS PostgreSQL管理器相比,pgAdmin III是有错误和无法使用的软件。 phpPgaAmin看起来并不乐观。 EMS PostgreSQL管理器可以在Wine下运行,但是这种设置存在许多问题。 要求是: 表格数据编辑和浏览大表格(1M +),可以通过FK或某些主从编辑,GUI筛选等操作跳转。 具有就地模式编辑的ER图 具有所有有用的GUI支持的模式编辑和浏览 架构更改日志将放入数据库版本控制(迁移脚本)中。 选项卡式界面可以同时处理多个表和SQL查询。 等等。 有任何想法吗?


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.