服务器管理员

系统和网络管理员的问答

4
重定向需要SSL证书吗?
当前,我们在IIS 8.5中使用使用站点的“ HTTP重定向”功能中的永久重定向将网站设置为重定向到IIS 8.5中的新地址(我们的客户端更改了域名,但希望旧域将人们发送到新站点)。 SSL证书已针对旧域进行了更新,我们的技术部门对于是否需要更新它还有一个未解决的问题。 在IIS中设置HTTP重定向后,该站点是否需要SSL证书?还是在检查此类内容之前将访客重定向?

3
在Nginx中何时使用或不使用sendfile开关?
我们已经在nginx.conf相当长的一段时间内拥有此设置。 sendfile on; 当我们更新了文件/js/main.js并从浏览器https://test.com/js/main.js?newrandomtimestamp访问时,除非我们从浏览器进行完全刷新(清除缓存),否则它仍将加载旧版本。 但是,当我们从sendfile更改设置时;发送文件;浏览器将加载正确版本的更新文件。 对于我们的生产Web服务器,是否应该在sendfile上使用;或sendfile关闭;?如果sendfile开启;是必需的(可能是因为更好的缓存吗?性能更快?)然后如何解决上述问题? 以下是nginx.conf我们生产服务器中的,我们正在使用1.7.5版: user nginx; worker_processes 2; error_log /var/log/nginx/error.log warn; pid /var/run/nginx.pid; worker_rlimit_nofile 51200; events { use epoll; worker_connections 51200; } http { include /etc/nginx/mime.types; default_type application/octet-stream; log_format main '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"'; access_log /var/log/nginx/access.log main; client_max_body_size 8m; …
12 nginx  cache 

2
AWS CLI命令行:如何使用“ --query”输出多个源代码行
我正在使用aws-cli版本1.7.8来获取--query输出,以创建一条源自多行的记录。在这种情况下,我试图从中获取特定信息describe-instances。 在describe-instances命令中,我们得到线/段引用RESERVATIONS,INSTANCES和TAGS。 我能够简单地运行新的AWS CLI命令来分别从所有三行获取信息: 预订专线: aws ec2 describe-instances --instance-ids i-xxxxxxxx --query 'Reservations[*].ReservationId' 实例行: aws ec2 describe-instances --instance-ids i-xxxxxxxx --query 'Reservations[*].[Instances[*].[InstanceId,ImageId]]' 标语: aws ec2 describe-instances --instance-ids i-xxxxxxxx --query 'Reservations[].Instances[].[Tags[?Key==名称]]' 我可以运行这3条命令,并将结果连接起来以形成1条记录。 有谁知道我是否可以以一个(1)命令而不是3个不同的命令来运行此命令? 我已经尝试过PIPE和其他形式的语法,但是到目前为止,我还找不到一个好的解决方案。 我可以从一个命令中获得这三个命令的等效输出吗?

2
Monit Monitor 404页的HTTP状态
我正在尝试使用404或403页面监视HTTP状态。众所周知,Monit将这些页面视为失败的连接,但是我该如何更改。我只想监视它显示的是404还是403页面。 如果可能,我需要使用此配置进行检查。 这是我的检查配置: check process httpd with pidfile /var/run/httpd.pid start program = "/etc/init.d/httpd start" stop program = "/etc/init.d/httpd stop" if failed host hostname port 80 protocol HTTP request "/" then exec "/bin/bash -c '/bin/echo -e "hostname\thttpd\t3\tFAILED" | /usr/sbin/send_nsca -H nagiosserver -c /etc/send_nsca.cfg; /usr/bin/monit restart nginx;'"
12 http  monit 

1
OpenSSL:genrsa与genpkey?
为什么OpenSSL提供两个重叠太多的实用程序 genpkey: OpenSSL> genpkey - Usage: genpkey [options] where options may be -out file output file -outform X output format (DER or PEM) -pass arg output file pass phrase source -<cipher> use cipher <cipher> to encrypt the key -engine e use engine e, possibly a hardware device. -paramfile file parameters …
12 openssl 

5
跟踪哪个进程/程序导致Kerberos预身份验证错误(代码0x18)
我们有一个域帐户已通过2台服务器中的1台被锁定。内置审核仅告诉我们很多信息(已从SERVER1,SERVER2锁定)。 该帐户在5分钟内被锁定,似乎每分钟大约有1个请求。 最初,我尝试从sysinternals运行procmon,以查看在解锁帐户后是否产生了任何新的PROCESS START。没有可疑的东西出现。我的工作站上运行procmon中并提升到一个UAC外壳(conscent.exe)之后,它似乎是从堆栈中ntdll.dll和rpct4.dll当您试图权威性针对AD(不知道)被调用。 无论如何,是否可以缩小导致DC进行身份验证请求的过程?它始终是相同的DC,因此我们知道它必须是该站点中的服务器。我可以尝试在Wireshark中查找呼叫,但是我不确定这是否会缩小实际触发它的进程。 没有服务,驱动器映射或计划的任务都在使用该域帐户-因此它必须是存储了域凭据的内容。在任何服务器上(我们选中),都没有与该域帐户打开的RDP会话。 进一步说明 是的,有问题的DC启用了“成功/失败”登录审核-直到帐户被实际锁定之前,不会记录任何失败事件。 进一步的挖掘表明,一旦帐户解锁,LSASS.exe就会KERBEROS呼叫有问题的DC。它(通常)以java开头(似乎被称为vpxd.exevCenter进程)。但是,当我查看另一个(也可能是)帐户锁定的“ server2”时,我再也看不到调用,lsass.exe并且仅生成了apache进程。两者之间的唯一关系是SERVER2是SERVER1的vSphere群集的一部分(server1是vSphere OS)。 DC错误 因此,AD似乎只能告诉我这是预身份验证Kerberos错误。我检查了一下,没有票,klist反正还是为了防万一而冲洗了一下。仍然不知道是什么导致此kerberos错误。 Index : 202500597 EntryType : FailureAudit InstanceId : 4771 Message : Kerberos pre-authentication failed. Account Information: Security ID: S-1-5-21-3381590919-2827822839-3002869273-5848 Account Name: USER Service Information: Service Name: krbtgt/DOMAIN Network Information: Client Address: ::ffff:x.x.x.x Client Port: 61450 Additional Information: …

5
在Linux中使用ip命令删除IP
如果我添加两个这样的IP: ip addr add 1.1.1.1/24 dev eth2 ip addr add 1.1.1.2/24 dev eth2 然后我尝试删除这样的一个: ip addr del 1.1.1.2/24 dev eth2 这两个IP都将被删除,我不知道如何处理。 有人知道如何解决吗?

4
Nginx 400错误归因于随机IP地址中以“ \ x”开头的随机编码字符串
我以为这些是某种类型的机器人,但想知道他们想对我的服务器做什么。 问题中的日志在下面,并且IP地址已从原始更改。 12.34.56.78 - - [18/Oct/2012:16:48:20 +0100] "\x86L\xED\x0C\xB0\x01|\x80Z\xBF\x7F\xBE\xBE" 400 172 "-" "-" 12.34.56.78 - - [18/Oct/2012:16:50:28 +0100] "\x84K\x1D#Z\x99\xA0\xFA0\xDC\xC8_\xF3\xAB1\xE2\x86%4xZ\x04\xA3)\xBCN\x92r*\xAAN\x5CF\x94S\xE3\xAF\x96r]j\xAA\xC1Y_\xAE\xF0p\xE5\xBAQiz\x14\x9F\x92\x0C\xCC\x8Ed\x17N\x08\x05" 400 172 "-" "-" 12.34.56.78 - - [18/Oct/2012:16:58:32 +0100] "g\x82-\x9A\xB8\xF0\xFA\xF4\xAD8\xBA\x8FP\xAD\x0B0\xD3\xB2\xD2\x1D\xFF=\xAB\xDEC\xD5\xCB\x0B*Z^\x187\x9C\xB6\xA6V\xB8-D_\xFE" 400 172 "-" "-" 12.34.56.78 - - [18/Oct/2012:17:06:59 +0100] "\xA61[\xB5\x02*\xCA\xB6\xC6\xDB\x92#o.\xF4Kj'H\xFD>\x0E\x15\x0E\x90\xDF\xD0R>'\xB8A\xAF\xA3\x13\xB3c\xACI\xA0\xAA\xA7\x9C\xCE\xA3\x92\x85\xDA\xAD1\x08\x07\xFC\xBB\x0B\x95\xA8Z\xCA\xA1\xE0\x88\xAEP" 400 172 "-" "-" 12.34.56.78 - - [18/Oct/2012:17:13:53 +0100] "b\xC4\xA24Z\xA2\x95\xEFc\xAF\xF1\x93\xE8\x81\xFD\xB4\xDEo\x92\xC0v\x1Fe\xD8W\x85\xC7O\x9D\x8C\x89<" 400 172 …
12 nginx  logging  hacking 

3
nmap无法通过ping扫描找到活动的主机
我尝试使用nmap对我的本地网络执行ping扫描,但似乎没有找到肯定可以运行的计算机。它对ping响应,但对ping扫描响应。 ping结果: $ ping 192.168.0.2 PING 192.168.0.2 (192.168.0.2): 56 data bytes 64 bytes from 192.168.0.2: icmp_seq=0 ttl=64 time=1.585 ms 并输出tcpdump: $ tcpdump -i fxp0 -n host 192.168.0.2 12:43:07.624911 IP 192.168.0.222 > 192.168.0.2: ICMP echo request, id 61023, seq 0, length 64 12:43:07.625029 IP 192.168.0.2 > 192.168.0.222: ICMP echo reply, id …
12 networking  ping  nmap 

4
如何在Powershell窗口中添加标题?
我打开了许多PowerShell窗口,其中包含特定于任务的命令历史记录。 在旧的批处理文件有效期内,我会使用Title finance dpt或Title Email Admin。如何在PS中完成此操作?
12 powershell 

5
如何安装Nginx并安装配置文件
我刚刚使用以下命令从服务器(Ubuntu 11.04)完全卸载了nginx 1.0.6 apt-get remove nginx rm -rf /etc/nginx/ rm -rf /usr/sbin/nginx rm /usr/share/man/man1/nginx.1.gz apt-get remove nginx* 现在,我想再次安装它,但是在启动nginx时,出现如下错误: 重新启动nginx:nginx:[emerg] open()“ /etc/nginx/nginx.conf”失败(2:无此类文件或目录) 然后我放置了自己的conf文件,然后收到一个新错误: 重新启动nginx:nginx:[emerg] open()“ /etc/nginx/mime.types”在/etc/nginx/nginx.conf:12中失败(2:没有这样的文件或目录) 现在看来,apt-get install nginx它并没有完全安装,我清除了apt-get缓存,似乎没有帮助。如何使用apt-get 完整安装nginx?
12 ubuntu  nginx  apt 


3
在同一Ubuntu服务器上运行多个版本的PostgreSQL
我在同一台服务器(Ubuntu Lucid)上运行PostgreSQL 8.4和9.0。 我都是通过apt-get安装的(默认软件包来源是8.4,从https://launchpad.net/~pitti/+archive/postgresql添加ppa之后是9.0 )。 当我从命令行运行“ createdb”之类的命令或启动“ psql” shell时,系统上默认使用PostgreSQL 8.4版。 那么,如何强制这些命令使用PostgreSQL 9.0而不是8.4?

1
什么是严格,适度和开放的NAT?
家用路由器上的NAT选项通常配置为严格。这是什么意思?怎么办中等或开放办?严格来说,端口转发/ DMZ访问正常工作,那么为什么还要麻烦其他两个呢? 从路由器上看,这可能会影响防火墙。当花费大量时间使用Cisco / iptables保护网络安全时,这种a昧的,非描述性的答案只不过是令人发指的,并且没有任何线索表明这会对防火墙产生什么影响。 请有人能阐明一下。
12 router  nat  open 


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.