服务器管理员

系统和网络管理员的问答

4
是否应该允许DMZ中的Web服务器访问LAN中的MSSQL?
这应该是一个非常基本的问题,我尝试对其进行研究,但找不到可靠的答案。 假设您在DMZ中有一个Web服务器,在LAN中有一个MSSQL服务器。IMO(我一直认为是正确的)是DMZ中的Web服务器应该能够访问LAN中的MSSQL服务器(也许您必须在防火墙中打开一个端口,好的IMO)。 我们的网络人员现在告诉我们,我们无法从DMZ访问LAN中的MSSQL服务器。他们说,只能从LAN(和Web)访问DMZ中的任何内容,并且DMZ不能访问LAN,就像Web无法访问LAN一样。 所以我的问题是,谁是对的?DMZ是否应该访问LAN或从LAN访问?或者,应严格禁止从DMZ访问LAN。所有这些都假定为典型的DMZ配置。

1
OS X终端线不会回滚
我有一个使用Mac OS X的Terminal(TERM = xterm)时出现的问题:有时它会陷入一种状态,即从顶部滚动的行不会添加到回滚缓冲区中。我没有使用screen或类似的东西;这是“终端”选项卡中的纯bash外壳。 打开新标签后,它不会立即执行此操作。我认为这是我在“问题”选项卡中运行的某些操作的副作用。我的猜测是,它与xterm仿真有关,可能与滚动区域有关。 什么不起作用: 通过Shell菜单进行软复位和硬复位 reset在标签中运行 是否有可靠的方式重置终端和/或xterm状态? 即使唯一的解决方法是关闭选项卡并打开一个新选项,任何人都可以对发生的情况提供解释吗?
12 shell  terminal  xterm 


1
url的最大长度257个字符是否可以用于mod_rewrite?
我的网址方案是/foo/var1-var2-var3.../bar 我正在使用这些mod_rewrite规则: RewriteBase /foo/ RewriteEngine on RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule ^ index.php [PT,L] 如果字符串'var1-var2 ...'的长度大于257个字符,则返回错误403 Forbidden和404。但是,如果'var1-var2 ...'字符串的长度为257个字符或更少,并且后接斜杠,则剩余网址的长度可以为任意长度。如何克服这一限制?

2
SATA驱动器最快,最安全的RAID组合是什么?
我想知道什么是用于SATA驱动器和一般用途的最快,最安全的RAID组合(有些是写的,大部分是读的)? RAID 0快速但完全不安全,RAID 1安全但很慢,RAID 5安全但不那么快,尤其是在便宜的控制器上(XOR计算)。 看来RAID 1 + 0或RAID 10是最好的组合。您可以通过镜像获得安全性,并通过条带化获得速度。还有其他最佳或更理想的组合吗?RAID 10的唯一缺点是存储利用率低下。
12 raid  storage 



6
使用SNMP监视Windows Server
这有多难?我想从远程Win 2k3计算机上获得当前的CPU性能。我需要使用SNMP,因为计算机位于防火墙后面。 假设: 我了解网络/可以配置任何类型的IP地址/端口转发/防火墙/材料。 我了解SNMP-我知道如何使用我的工具从目标计算机上的OID获取值。 我知道我想对我的SNMP请求的结果做些什么。 我已经在Windows Server上启用了SNMP,并配置了相关的IP安全/社区设置。 我已经可以使用SNMP询问Windows服务器标准的东西了,它有多少个磁盘/网络接口,等等。 问题:-我使用什么OID来简单询问当前的性能使用情况。 我花了很多时间问Google-清楚地问了一个错误的问题:S ....这有多难?

6
mount.nfs:安装时服务器拒绝访问
在我的Ubuntu系统上,我在/ etc / fstab中有这行: myserver:/home/me /mnt/me nfs rsize=8192,wsize=8192,timeo=14,intr 当我做 sudo mount -a 我得到: mount.nfs: access denied by server while mounting myserver:/home/me 如何诊断此问题?NFS服务器也是Ubuntu。 其他详细信息:我可以从同一网络上的其他Ubuntu客户端挂载此nfs共享,而不会出现问题。但是,有问题的客户端的不同之处在于它在Windows系统上的VirtualBox内部运行。我可以对有问题的客户端执行ping“ myserver”操作。 编辑: / etc / exports在“ myserver”上: /home/me *(rw,all_squash,async,no_subtree_check,anonuid=1000,anongid=1000) “ myserver”上的/etc/hosts.allow和/etc/hosts.deny都是注释。并且请记住,我可以与同一网络上的其他客户端建立良好的连接。

4
多台服务器的所有硬件都像一个服务器一样运作?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 2年前关闭。 到目前为止,我有10台用于HPC,面向功率计算的服务器。我的用户需要使用qmake启动多个进程。用户习惯于使用ubuntu 9.10,并且存储库中的软件对他们来说是明智的。 我已将ubuntu 9.10部署到所有10台服务器(pxe岩石)。 到目前为止,我们使用parallel-ssh和cluster-ssh,它们允许向所有服务器启动相同的进程。使用此工具,这些服务器可以保持独立,但具有相同的软件和相同的启动命令。 现在,我们要进行下一步,将所有服务器视为一个服务器,同时将其他9个服务器的资源视为其资源。 在处理时间和设计启动命令的时间上,差异将是巨大的。 关于使用什么软件的任何建议将非常有用? 谢谢

9
rpm无根
是否可以在没有root用户访问权限的情况下使用rpm?
12 rpm 


6
刷新补充组成员身份而无需再次登录?
据我了解,Linux会话在登录时会缓存其组成员身份。然后,如果添加了新的组成员身份(例如使用adduser someuser somegroup),则用户必须注销并再次登录才能使用新的成员身份。 我的问题是:有什么方法可以刷新进程中的组成员身份,而无需再次登录,退出当前进程或启动新进程?

4
如何在Ubuntu上建立中央主目录和用户帐户?
我需要建立一个由二十台Ubuntu计算机和一台服务器组成的网络。现在,用户在计算机上具有本地帐户,但是我希望进行集中的用户身份验证,所有用户信息都存储在服务器上,并具有服务器端主目录。因此,当用户登录任何客户端计算机时,应在服务器上检查其用户名和密码,然后应通过NFS或其他方式从服务器挂载其主目录。 我该怎么做呢?最好的方法是什么?

9
复制大量文件时出现“参数列表过长”错误
我正在使用以下命令: \cp -uf /home/ftpuser1/public_html/ftparea/*.jpg /home/ftpuser2/public_html/ftparea/ 而且我得到了错误: -bash: /bin/cp: Argument list too long 我也尝试过: ls /home/ftpuser1/public_html/ftparea/*.jpg | xargs -I {} cp -uf {} /home/ftpuser2/public_html/ftparea/ -bash仍然存在:/ bin / ls:参数列表太长 有任何想法吗?
12 linux  bash  unix-shell 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.