服务器管理员

系统和网络管理员的问答

3
EC2:一个实例有多个ssh键?
是否可以创建多个私钥以SSH进入EC2实例?一般的最佳做法是什么?我们有多个用户需要通过SSH进入服务器,并且分发一个密钥就无法正常工作。除非我们更改密钥并重新分发,否则这不允许我们从能够通过SSH进入服务器的用户中删除。

2
是否将文件夹添加到SVN存储库而不检出或提交?
当使用TortoiseSVN之类的东西时,您可以使用它的repo浏览器浏览存储库并执行操作。您可以做的一件事是在存储库中创建目录。通常,您必须签出存储库,然后创建并添加目录,最后提交它们以完成此操作。但是您可以通过一个命令在存储库浏览器中完成此操作。 是否可以从命令行执行类似的操作?
12 svn  tortoisesvn 

2
为什么删除EVERYONE组会阻止域管理员访问驱动器?
这与此问题有关: 域管理员组拒绝访问d:驱动器 我在全新的AD实验室环境中有一个成员服务器。 我有一个Active Directory用户ADMIN01,该用户是该Domain Admins组的成员 该Domain Admins全局组是成员服务器的本地成员Administrators组 服务器成为域成员后,在D:添加的新驱动器的根目录上配置了以下权限: 所有人-特殊权限-仅此文件夹 遍历文件夹/执行文件 列出文件夹/读取数据 读取属性 读取扩展属性 创建者所有者-特殊权限-仅子文件夹和文件 完全控制 SYSTEM-此文件夹,子文件夹和文件 完全控制 管理员-此文件夹,子文件夹和文件 完全控制 在上述ACL的作用下,域用户ADMIN01可以登录和访问D:驱动器,创建文件夹和文件,一切都很好。 如果我Everyone从该驱动器的根目录中删除该权限,则属于Domain Admins(eg ADMIN01)组成员的非内置用户将无法再访问该驱动器。域Administrator帐户很好。 本地计算机Administrator和Domain Admin“管理员”帐户仍具有对驱动器的完全访问权限,但是Domain Admins拒绝添加任何已添加到其中的“常规”用户。 无论我是否创建了卷并删除了Everyone以本地计算机登录的权限,Administrator还是我以Domain Admin“管理员”帐户登录的权限,都会发生这种情况。 正如我在上一个问题中提到的,解决方法是在成员服务器上本地或通过域级GPO 禁用“用户帐户控制:以管理员批准模式运行所有管理员”策略。 为什么Everyone从D:具有A身份的非内置用户的ACL 中删除帐户会导致此问题Domain Admins? 同样,为什么不提示这些类型的非内置Domain Admin用户提升其权限,而不仅仅是拒绝访问驱动器?

3
选择默认的网络接口
我有一台具有2个接口的服务器。eth0比eth1快100倍。尽管由于某种原因,每次重新启动,都会随机选择默认接口。为了使事情更烦人,它们都使用相同的网关,因此选择默认网关将无效。linux如何选择默认接口,以及如何选择默认接口? 这是我route -n要帮助解释的情况。 Destination Gateway Genmask Flags Metric Ref Use Iface 173.246.100.0 0.0.0.0 255.255.252.0 U 0 0 0 eth1 173.246.100.0 0.0.0.0 255.255.252.0 U 0 0 0 eth0 0.0.0.0 173.246.103.254 0.0.0.0 UG 0 0 0 eth1 0.0.0.0 173.246.103.254 0.0.0.0 UG 100 0 0 eth0 PS。这是一个VPS,因此我的提供商可能在某个地方也有问题。第二个接口的原因是要为dns使用另一个IP,因为它仅执行DNS,这非常慢。 编辑:这是一个Ubuntu 10.04服务器



2
如何在Postfix中将所有邮件从一个域重定向到另一个域?
我有两种形式的相同域名,一种是常见的拼写错误,另一种是tedswidgets.com和tedswigets.com。 我想将<someone> @ tedswigets.com的所有邮件重定向到相同的<someone> @ tedswidgets.com。 关于如何从域中捕获所有邮件并将其重定向到单个地址,有很多信息,但是我不想这样做-我想从域中捕获所有邮件并重定向,并保留用户名部分,以及将其重新映射到另一个域上的等效地址。 抱歉,我应该提到我使用虚拟别名域,并在该服务器上为我提供电子邮件的其他许多域。这两个域是需要相互镜像的仅有的两个域。


6
如何确定FreeNAS / ZFS设置中哪个磁盘发生故障
我正在Supermicro X6DHE-XB 3U机柜中构建基于FreeNAS的服务器,该机柜具有4G RAM,16个SATA热插拔托架。它带有2x8端口3Ware RAID卡,但是我打算仅使用ZFS功能而不是硬件RAID。我的初始驱动器将是8x2TB HITACHI Deskstar 7K3000 HDS723020BLA642驱动器。 如果我使用的是基于硬件的RAID,它将在驱动器发生故障的驱动器托架上给我一个红灯。当驱动器发生故障时,它如何与ZFS一起使用?我认为无法保证sda = bay1,sdb = bay2等,那么您如何确定需要更换哪个驱动器?ZFS可以报告给SATA控制器以打开“驱动器故障”指示灯吗?它只是报告驱动器序列号吗?如果驱动器严重故障而无法报告其序列号怎么办?我认为最好记下每个驱动器的序列号,以及在投入使用之前将其插入哪个托架。还有其他“生产前”任务可以使将来更换驱动器更加容易吗?
12 zfs  freenas 


5
最快的Web服务器,用于提供静态内容
我正在优化我们的系统以实现更快的静态内容交付,并且想知道是否有人对使用最快的Web服务器有适当的经验。 在我考虑过的三个主要候选人中,Nginx,切诺基和Lighttpd似乎都有各自的问题-但我在线阅读的报告有些偏颇,并且倾向于用户当前使用的服务器。 关于在哪里可以看到针对此特定目的的适当基准的任何想法,或者至少是无偏颇的利弊清单?我应该有什么样的个人经历和陷阱? 谢谢 编辑:Serverfault.com给出的答案为nginx。我仍然想听听一些有关此领域的开发人员的想法。


5
我应该报告骇客企图吗?
我正在运行小型(基于Windows)服务器。当我检查日志时,看到稳定的(未成功的)猜测密码的黑客尝试流程。我应该尝试将这些尝试报告给源IP地址的所有者,还是现在认为这些尝试是完全正常的,无论如何也没有人会为它们做任何事情?

5
除了SpamAssassin,还有其他选择吗?[关闭]
按照目前的情况,这个问题并不适合我们的问答形式。我们希望答案得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 我正在寻找Spamassassin的替代产品。有人尝试过rspamd吗?


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.