服务器管理员

系统和网络管理员的问答

7
自动计算机清单的建议[关闭]
按照目前的情况,这个问题并不适合我们的问答形式。我们希望答案得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 8年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 对于照顾50个小型Windows PC网络(主要是XP-某些Vista)的人,有没有可以自动清点网络的工具,例如 操作系统 记忆体大小 硬盘类型和大小 序列号 显示器类型 等等 目前,必须有人将PC的所有内容都写下来。
12 windows 

3
2015年将推出哪些云服务?[关闭]
按照目前的情况,这个问题并不适合我们的问答形式。我们希望答案得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 8年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 有几个云服务提供商。但是,如果您要设计一个在其基础架构上运行的应用程序,则必须确信它们将存在一段时间,并且将继续提供服务。例如,Google可能会判定AppEngine不能盈利,并在一年内关闭它(就像他们许多非盈利的“ 20%”项目一样)。资金拮据的初创公司可能无法度过当前的经济衰退,并被迫关闭。 那么,您信任谁?
12 cloud 

21
什么是Windows的良好碎片整理工具?[关闭]
按照目前的情况,这个问题并不适合我们的问答形式。我们希望答案得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 6年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 Windows的内置碎片整理工具不是最好的工具。我听说那里有很多更好的产品-但是哪一个真的好?
12 windows 

17
MySQL监控工具
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 您使用什么工具来监视MySQL服务器实例的运行状况?它们是免费的还是商业的?
12 mysql  monitoring 

8
Instant Messaging Server [关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 6年前关闭。 我的公司对内部IM实施越来越感兴趣。当前有哪些商业或OSS产品? 它们容易设置吗? 他们有专有客户吗? 我应该注意的任何陷阱(网络流量呈指数增长)? 听到已经实际部署了该技术的人的消息,将是非常高兴的

6
单人ISV,您推荐哪种类型的服务器硬件?[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 6年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 我正计划将一种我的小产品投入使用。 我想知道您会为新的小型网站推荐什么样的硬件。 使用“云”(Amazon)是一个不错的选择。或者更好地控制我的硬件更好? 我还有其他选择吗?

4
Sharepoint 2007备份解决方案?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 6年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 SharePoint 2007带有内置的备份工具,但是我听说过它的坏处。即,您可以备份但不能还原配置数据库,通常,还原始终是对信念的考验。 我想知道是否有一些“最佳实践”或强大的备份(和还原)解决方案?

19
全新安装后,要安装到Mac OS X的程序列表是什么?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 与Windows问题类似,但适用于Mac OSX。 我正在寻找其他人的程序列表,这些程序绝对必须先安装到Windows的全新安装中,然后再进行其他操作。我希望在这里编译一个列表,以作为所有新的Windows安装/还原的参考。 看到这个问题。 我也正在考虑将其自动化,但实际上是在每个站点中寻找最新版本。任何想法,将不胜感激!
12 mac-osx 

4
BitTorrent是否适合在工作场所中的服务器之间复制文件?
我有1个源服务器,其中包含要复制到7个其他服务器的大约30GB的文件。我目前将文件SCP转移到前四台服务器,并在完成转移之后将SCP转移到后三台服务器。 使用BitTorrent可以更快地一次将文件分发到全部7个文件吗?每个服务器之间的内部连接已经非常快速且一致。我知道这可能会减轻源服务器的负担,但是分发文件会花费更长的时间吗? 我可以从Shell中使用什么好的可编写脚本的客户端?我希望所有人都在100%后停止播种。
12 shell  copy  scp  bittorrent 

9
什么是最好的企业病毒扫描系统?[关闭]
按照目前的情况,这个问题并不适合我们的问答形式。我们希望答案得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 您推荐哪种企业病毒扫描系统?
12 anti-virus 



1
SELinux重设root密码
免责声明:这个问题不是要解决SELinux处于活动状态时更改root密码的问题,因为已经有很多指南可以解决该问题。这更多地是SELinux在内部执行此操作的方式。 我最近是SELinux的用户,但最近我与它有了更多的联系。有一段时间,有人问我如何在忘记密码的情况下重设root密码。 所以我启动了CentOS,将grub条目编辑为类似 linux16 <kernel_location> root=/dev/mapper/centos-root rw init=/bin/bash 我跑了passwd,然后跑了,然后sync强制重启。重新引导后,使用新密码和旧密码登录均被拒绝。 再次重新启动并向内核传递参数以禁用SELinux(selinux=0)。尝试使用新密码登录并成功。之后,我强制进行fs自动重新标记(通过file .autorelabel),并且在激活SELinux的情况下现在可以登录。 我的问题是:为什么会发生?当仅更改密码而不更改用户或对象时,为什么重新标记会影响登录? 感谢您的关注。 TL; DR:通常的root密码重置在SELinux中不起作用。为什么? 编辑:这已在运行CentOS7且以KVM作为虚拟机管理程序的虚拟机上进行了测试。

8
如何连接到定期更改IP的Linux机器?
我的问题是找到一种方法来SSH进入其IP地址每天更改的Linux服务器(Ubuntu 18.04)。 我有一个客户,我偶尔会帮助他完成管理任务。当他们需要帮助时,我需要进入机器,但它们没有静态IP,因此服务器的公共IP不断变化。我创建了一个小脚本来报告Linux机器的IP地址,发现它每天中午左右都会更改一次。 我能够设置SSH,它可以在本地和远程运行……直到IP地址更改为止。一旦发生这种情况,即使使用新的IP地址,我也无法再进行远程连接。 每次IP地址更改时是否需要重新启动SSH服务? 如果是这样,为什么? IP地址更改时,我是否还需要采取其他措施以允许SSH访问? 更新 需要明确的是,我的问题是找不到新的IP地址。我已经有一个脚本可以做到这一点。问题是,即使我尝试使用新的IP地址进行连接,但IP更改后服务器也会停止响应。 如果我在目标计算机上重新启动SSH服务,则我将再次具有远程访问权限。但是我不明白为什么我必须这样做。我想知道根本原因,希望找到更好的解决方案。 大多数人似乎认为,只要我们知道新IP,SSH就应该起作用,因此18.04独有吗?我最近为客户端安装了该服务器,因此所有配置设置仍为默认设置。(他们不知道如何更改它。)

1
重新颁发自签名根CA,而不会使它签名的证书无效
我为公司的一些内部服务创建了一个自签名的根证书颁发机构,该服务由我自己配置​​(主要通过HTTPS提供)。然后,我为此证书创建了证书,并与此CA签署了证书。 现在,我想向根CA添加一个x509扩展名(CRL分发点),而不会使从该CA颁发的现有服务器证书无效。这可能吗? 我的直觉是“是”,因为据我了解,对证书身份的“完全授权” ,访问相应的私钥是必要和充分的。也就是说,除非在生成证书时(可能)将某种随机数与公钥一起合并到证书中。 我对SSL证书管理仍然相当陌生,但是我(我认为)了解标准信任链的基础。我对其他PKI加密的基本用法也很满意:我管理SSH密钥,并使用GPG进行签名和加密。我只是学习过计算机科学,尽管我只是密码学的自学入门者。 我从未为原始IIRC制作过CSR(我认为这是的直接输出openssl req -new -x509)。当然,我仍然拥有原始CA的私钥,并且使用它,我能够将原始证书“反向”为证书签名请求: openssl x509 -x509toreq -in MyCA.pem -out MyCA.csr -signkey private/MyCA.key 我希望这可以有效地“提取”上述随机数,并允许我重新创建证书,但是这次使用一个crlDistributionPoints字段,因此,与原始CA签署的所有证书仍将针对该新CA进行验证,但例外客户端将从字段中指定的HTTP URL检索我的CRL文件(当前为空)。 所以我做了一个扩展配置文件ext.conf: [ cert_ext ] subjectKeyIdentifier=hash crlDistributionPoints=URI:http://security.mycompany.co.za/root.crl 我从CSR生成了根CA的新版本: openssl x509 -extfile ./ext.conf -extensions cert_ext -req -signkey private/MyCA.key -in MyCA.csr -out MyNewCA.pem 现在,当我使用 openssl x509 -text -in MyNewCA.pem | less 我可以看到CRL扩展部分: X509v3 …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.