服务器管理员

系统和网络管理员的问答


2
使用Powershell卸下USB外置驱动器
我正在尝试使用Powershell卸下外部USB驱动器,但无法成功执行此操作。以下是我使用的脚本: #get the Win32Volume object representing the volume I wish to eject $drive = Get-WmiObject Win32_Volume -filter "DriveLetter = 'F:'" #call dismount on that object there by ejecting drive $drive.Dismount($Force , $Permanent) 然后,我检查计算机以检查驱动器是否已卸载,但尚未卸载。 尝试使用布尔值$ force和$ permanent进行不同的排列,但无济于事。切换参数时,dismount命令返回的退出代码会更改。 (0,0) = exit code 0 (0,1) = exit code 2 (1,0) = exit code …

3
如何在AWS Application Load Balancer上将HTTP重定向到HTTPS?
我们的网站需要符合HIPAA标准,因此所有内容都需要加密。我不希望当他们把在客户端得到一个错误信息“ HTTP://mysite.com”,所以我需要同时支持HTTP和HTTPS,并且HTTP重定向到HTTPS。我对吗? 我在Web服务器上正确地做到了。因此,如果我直接连接到Web服务器,HTTP会自动重定向到HTTPS。都好。 但是Web服务器位于AWS Application Load Balancer后面。我不知道如何在ELB上将HTTP重定向到HTTPS。因此,客户端浏览器仍然可以通过HTTP连接到ELB。 如何在AWS Application Load Balancer上设置HTTP => HTTPS? 换句话说,我确定ELB和Web服务器之间的连接是HTTPS,但是如何确保客户端浏览器和ELB之间的连接是HTTPS?

1
Nginx重复[::]:80错误的侦听选项
当我运行命令以测试我的配置时,出现一条错误消息,指出存在多个重复项[::]:80。在此之前,我有一个重复的多个默认服务器的问题。 当我遇到多个默认服务器的问题时,我的文件如下所示 server { listen 80 default_server; listen [::]:80 default_server ipv6only=on; root /usr/share/nginx/html; index index.php index.html index.htm; server_name munki; error_page 404 /404.html; error_page 500 502 503 504 /50x.html; location = /50x.html { root /usr/share/nginx/html; } location /report { try_files $uri $uri/ =404; } location ~ \.php$ { try_files $uri =404; …
12 ubuntu  nginx 

2
在Linux中禁用夏令时(DST)更改
几周前,(由土耳其能源和自然资源部宣布)DST将是永久性的,GMT + 3将在该国永久使用。 目前,我们Linux服务器的时区设置为Europe / Istanbul。但是尚未发布tzdata更新。 由于缺少更新,因此时区将按照zoneinfo文件(/ usr / share / zoneinfo / Europe / Istanbul)中的声明在2016年10月30日自动从GMT + 3更改为GMT + 2。 您可以在下面查看2016年的详细信息: # zdump -v /usr/share/zoneinfo/Europe/Istanbul | grep 2016 /usr/share/zoneinfo/Europe/Istanbul Sun Mar 27 00:59:59 2016 UT = Sun Mar 27 02:59:59 2016 EET isdst=0 gmtoff=7200 /usr/share/zoneinfo/Europe/Istanbul Sun Mar 27 01:00:00 2016 …

2
检查Apache是​​否加载了特定的配置?
有许多配置文件,我放置了一个文件,但看不到它的影响。 我的配置错误,或者Apache未加载配置文件。 我是否可以执行命令以查看是否由Apache加载了特定的配置文件? apachectl configtest 不打印错误。服务器重新启动,没有错误。
12 apache-2.2 


4
PHP:提供文件供下载,但不提供直接链接
我想提供发票下载。目前,我正在使用一种简单的编号方案(invoice-01.pdf,invoice-02.pdf等)。我知道我可以使用哈希代替来遮盖数据。 是否可以通过不直接让用户指向发票来使用PHP来提供发票?
12 php 

5
通过SSH隧道传输网络流量时,可以禁用交互式Shell访问吗?
我正在考虑将SSH隧道实现为一种廉价的VPN解决方案,供外部用户访问仅面向Intranet的Web应用程序。 我目前正在使用安装了OpenSSH的Ubuntu Server 10.04.1 64位。 我正在Windows框上使用Putty在本地端口上创建到ssh服务器的隧道。 start putty -D 9999 mysshserver.com -N 然后,我使用告诉Firefox在localhost:9999上使用SOCKS代理。 -N标志将从客户端禁用交互式外壳程序。有没有办法在服务器端执行此操作? 除了禁用根访问,还使用rsa密钥身份验证和更改默认端口;为此,我还有其他明显的安全措施吗?我的目标是仅能够隧穿网络流量。
12 security  ssh  proxy  shell  socks 

2
什么会引起信号11?[关闭]
很难说出这里的要求。这个问题是模棱两可,含糊,不完整,过于宽泛或夸张的,不能以当前的形式合理地回答。如需帮助澄清此问题以便可以重新打开, 请访问帮助中心。 10年前关闭。 信号11(也称为“分段故障”)最可能的原因是什么?
12 linux 

3
网络时间服务器的DHCP选项
看起来,有两个选项可为DHCP客户端提供网络时间设置。选项004和选项042。004的说明为“时间服务器”,而042指定NTP。是否有理由使用其中之一,或者只是使用供应商的偏爱?如果客户端使用选项042,是否仍在使用选项002中的时间偏移?
12 dhcp  time  ntp 

1
根据请求字符串通过LDAP动态认证Apache?
是否可以将请求URI的一部分用作mod_authnz_ldap Require ldap-group指令的输入? 我正在尝试动态检查对一堆不同项目目录的访问权限,这些目录都位于http://testserver.com/projects/下,以便/projects/abc将检查用户访问的目录中的成员资格cn=abc,ou=groups,dc=test。理想情况下,我希望在不为每个项目创建单独的Location指令的情况下执行此操作,因为其中可能有数百个。 我想出了这个例子,它说明了一般概念,但是不起作用(project_name不会检索实际的变量内容): <Location /projects> SetEnvIf Request_URI "/projects/([-a-z0-9A-Z_]+)/" project_name=$1 AuthType Basic AuthBasicProvider ldap AuthName "Restricted Resource - SVN (LDAP)" AuthLDAPURL "ldap://127.0.0.1:389/dc=test?uid" AuthLDAPGroupAttributeIsDN off AuthLDAPGroupAttribute memberUid Require ldap-group cn=%{project_name},ou=groups,dc=test </Location> 救命?

2
如何拒绝base64编码的垃圾邮件?
我刚收到几封邮件,它们的内容相似,都是用base64编码的。现在,我想使用正文检查来拒绝或丢弃此类电子邮件。 在我进入body_之前,请检查以下内容: /Quanzhoucooway/ DISCARD 但是由于消息已编码,因此不会检测到该关键字。 这是base64编码的消息: DQpIaSBGcmllbmRzLA0KDQpHb29kIGRheSENCg0KVGhpcyBpcyBWaWN0b3JpYSBmcm9tIFF1YW56 aG91Y29vd2F5IHNob2VzIHRyYWRpbmcgY28uLGx0ZCwgYSBwcm9mZXNzaW9uYWxtYW51ZmFjdHVy ZXIgYW5kIGV4cG9ydGVyIG9mIGFsbCBraW5kcyBvZiBzaG9lcywgbWFpbmx5IGluIGNhc3VhbCBz aG9lcyBhbmQgc3BvcnRzIHNob2VzICwgd2hpY2ggaGFzIGJlZW4gc3VwcGxpZWQgdG8gdGhlIGZh bW91cyBmYXNoaW9uIGJyYW5kIHN0b3JlcyBmcm9tIDIwMTAuDQoNCk5vdGljaW5ndGhhdCB5b3Ug YXJlIGxvb2tpbmcgZm9yIGhpZ2ggcXVhbGl0eSBmYXNoaW9uIHNob2VzLCBzbyBJIGhvcGUgd2Ug Y2FuIHdvcmsgdG9nZXRoZXIgaW4gdGhlIGZ1dHVyZS4gSWYgeW91IGFyZSBpbnRlcmVzdGVkLCBJ IHdpbGwgc2VuZCB5b3Ugb3VyIGl0ZW1zIGFjY29yZGluZ2x5Lg0KDQpGWUksIHdlIGNhbiBtYWtl IGN1c3RvbWl6ZWQgc2FtcGxlcyBmb3IgeW91IGFjY29yZGluZ2x5Lg0KDQpMb29raW5nIGZvciB5 b3VyIHNvb25lc3QgcmVzcG9uc2UuDQoNCkJSIQ0KDQpWaWN0b3JpYSANCg== 那么,阻止此类电子邮件的最佳实践是什么?
11 postfix  spam 

6
无法为CurrentUser设置Powershell ExecutionPolicy
这是我正在运行的命令的示例: PS C:\> Get-ExecutionPolicy -List Scope ExecutionPolicy ----- --------------- MachinePolicy Undefined UserPolicy Undefined Process Undefined CurrentUser Undefined LocalMachine Unrestricted PS C:\> Set-ExecutionPolicy Unrestricted -Scope CurrentUser PS C:\> Get-ExecutionPolicy -List Scope ExecutionPolicy ----- --------------- MachinePolicy Undefined UserPolicy Undefined Process Undefined CurrentUser Undefined LocalMachine Unrestricted 我想将设置CurrentUser为Unrestricted,但似乎无法设置。我检查了此MSDN文档中概述的组策略,但未找到任何已配置的内容。 关于我该如何设置的任何线索?

4
Debian引导至单用户模式
我忘记了root密码,试图通过引导进入单用户模式来更改它,但是在引导时出现以下屏幕: 然后按“ e”编辑启动配置,然后显示以下屏幕: 但是,在本教程中,我遵循它说应该导航到以“内核”开头的行,但是如您所见,我没有此行。因此,我尝试在以“ linux / boot / vmlinuz ....”开头的行上将“ quiet”更改为“ single”,但这不会将系统引导至单用户模式。 我应该编辑哪一行才能使其正常工作?
11 linux  debian  grub 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.