服务器管理员

系统和网络管理员的问答

1
Windows有线网络上的Linux 802.1x
我希望在公司网络上使用我的Linux工作站,但是我遇到了一些问题,特别是802.1xi认为。 我在我的计算机和Windows域管理员上都是root用户,因此我应该能够访问我需要的所有内容才能使它工作。目前,我的Linux机器的连接受到限制,这使我相信它已被放入非802.1x客户端的默认VLAN中。 我想我的总体问题是:如何使我的linux计算机在有线Windows网络上使用802.1x?该网络是典型的Windows域,使用计算机帐户和用户帐户。 这是我到目前为止所知道和尝试过的: 我相信我将需要为计算机获取有效的客户端计算机证书,域的CA证书以及客户端的私钥 想法1,从Windows机器/域ca机器上获取有效密钥我在linux机器上运行了Windows VM,并将其加入到域中,认为这将产生一个我可以为linux机器获取的有效客户端证书。-为此,我随后从Windows ca服务器中导出了客户端证书和ca证书,然后将它们转换为PEM格式,准备在Linux上用于网络管理器(假设需要PEM而不是DER)。-然后,我尝试使用certmgr在Windows VM本身上导出私钥,但是将其标记为不可导出:-( 想法2是powerbroker ...-我使用powerbroker open(同样也是如此)将linux机器加入域,getent passwd现在显示所有域用户。-我的想法是,这会将客户端证书和私钥放在系统的某个位置(/ etc / ssl / certs?),但我什么也找不到 想法3,问一个知道自己在做什么的人。 我应该指出,最初这台linux机器上有Windows(我在linux安装时p2vd),所以我知道网络交换机已正确设置,并且MAC等在网络上被接受;我很确定这只是802.1x问题 编辑:完全忘了提及它的fedora 21 xfce自旋,64位。

1
远程重启多台机器
我需要远程重启许多机器。通常我只是发出 for host in <hostlist>;do ssh ${host} 'sudo shutdown -r now';done 但是我想给用户一些时间,然后重新启动。但是,即使我使用它们,它们的ssh会话也不会断开连接: ssh -f 'sudo shutdown -r +5 &;disown' 我收到一条错误消息: bash:-c:第0行:意外令牌;' bash: -c: line 0:sudo shutdown -r +5&; disown' 附近的语法错误 有什么建议?
11 ssh  bash 

2
奇怪的Bittorrent在我的服务器上登录
我不知道以下日志是否与我的网站宕机有关。我的服务器上有很多网站,但没有以下日志: 117.169.1.85 - - [03/Jan/2015:23:21:37 +0800] "GET /announce.php?info_hash=%D0%A2M%CE%13%21H%D4%11%0C%8C%27%22%C83%B4%A3l%92%15&peer_id=%2DSD0100%2D%C50%95xmh%9B%13%7C%D42%F7&ip=39.178.24.33&port=14940&uploaded=3893629&downloaded=3893629&left=1369695469&numwant=200&key=1490&compact=1 HTTP/1.1" 404 162 "-" "Bittorrent" 115.231.228.252 - - [03/Jan/2015:23:21:37 +0800] "GET /announce.php?info_hash=%DE%82%BC%CFBmH%29e%FD%25%ED6b%F2%2DX%EE%BE%21&peer_id=%2DSD0100%2D%BF3%DAG%83%1F%DAGnV%E3%C8&ip=118.134.134.210&port=13567&uploaded=675282944&downloaded=675282944&left=80740352&numwant=200&key=7916&compact=1 HTTP/1.0" 404 162 "-" "Bittorrent" 115.231.228.252 - - [03/Jan/2015:23:21:37 +0800] "GET /announce?info_hash=%DE%82%BC%CFBmH%29e%FD%25%ED6b%F2%2DX%EE%BE%21&peer_id=%2DSD0100%2D%BF3%DAG%83%1F%DAGnV%E3%C8&ip=118.134.134.210&port=13567&uploaded=675282944&downloaded=675282944&left=80740352&numwant=200&key=16205&compact=1 HTTP/1.0" 404 20283 "-" "Bittorrent" 123.123.126.154 - - [03/Jan/2015:23:21:37 +0800] "GET /announce.php?info_hash=%AA%21U%8F%7F%BA%DC%8F%D2%A5%B5A%7B%26t%F7%2A%FF%1E%8C&peer_id=%2DSD0100%2D%91%11%E7%11G%7B%8C%EB%14Y%2B%26&ip=123.123.126.154&port=12070&uploaded=129742857&downloaded=129742857&left=85310&numwant=200&key=11590&compact=1 HTTP/1.0" 404 162 "-" "Bittorrent" 114.86.129.8 …

2
在Tomcat上禁止HTTP方法区分大小写吗?
我将以下内容放入应用程序的web.xml中,以尝试禁止PUT,DELETE等: <security-constraint> <web-resource-collection> <web-resource-name>restricted methods</web-resource-name> <url-pattern>/*</url-pattern> <http-method>DELETE</http-method> <http-method>PUT</http-method> <http-method>SEARCH</http-method> <http-method>COPY</http-method> <http-method>MOVE</http-method> <http-method>PROPFIND</http-method> <http-method>PROPPATCH</http-method> <http-method>MKCOL</http-method> <http-method>LOCK</http-method> <http-method>UNLOCK</http-method> <http-method>delete</http-method> <http-method>put</http-method> <http-method>search</http-method> <http-method>copy</http-method> <http-method>move</http-method> <http-method>propfind</http-method> <http-method>proppatch</http-method> <http-method>mkcol</http-method> <http-method>lock</http-method> <http-method>unlock</http-method> </web-resource-collection> <auth-constraint /> </security-constraint> 好的,所以现在: 如果我使用的方法发出请求,DELETE则会返回403。 如果我使用的方法发出请求,delete则会返回403。 但 如果我用的方法提出要求,DeLeTe我会确定的! 如何使它们不区分大小写? 编辑:我正在使用C#程序对其进行测试: private void button1_Click(object sender, EventArgs e) { textBox1.Text = "making request"; System.Threading.Thread.Sleep(400); WebRequest …
11 tomcat 


2
使用Jenkins和Sonar的SSL正确的Apache反向代理配置
我正在Apache服务器后面运行两项服务:Jenkins(端口8080)和SonarQube(端口9000)。 我的Apache配置看起来像这样: <VirtualHost *:80> ServerName server Redirect permanent / https://server.domain.com/ </VirtualHost> <VirtualHost *:80> ServerName server.domain.com Redirect permanent / https://server.domain.com/ </VirtualHost> <VirtualHost *:443> ServerName server.domain.com SSLEngine on SSLCertificateFile /etc/ssl/certs/server.crt SSLCertificateKeyFile /etc/ssl/private/server.key ProxyPass /jenkins http://localhost:8080/jenkins nocanon ProxyPassReverse /jenkins http://localhost:8080/jenkins ProxyPassReverse /jenkins http://server.domain.com/jenkins ProxyPassReverse /jenkins https://server.domain.com/jenkins ProxyPass /sonar http://localhost:9000/sonar nocanon ProxyPassReverse /sonar http://localhost:9000/sonar …

1
应用dotdefender ISAPI过滤器导致pdf问题
我最近将Web服务器从Server 2008 R2迁移到Server 2012 R2 除一个问题外,dotdefender应用程序防火墙工作正常。 在约15MB或更大的大型PDF上,加载所需的时间为1-5分钟,具体取决于大小。 小于14MB的PDF根本不需要时间。 使用procmon,我可以看到Web服务以每秒10KB的速度构建文件,直到Web服务完成对文件的缓存为止。(我不确定这里到底发生了什么),但我可以看到文件的构建,直到它具有文件中的位数为止。 在IIS 8中启用跟踪之后,我能够看到3个ISAPI筛选器每秒大约击打一次dotdefender。 dotDefenderCookieFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_cookie.dll dotDefenderMaskingFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_masking.dll dotDefenderResponseFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll 如果我删除: dotDefenderResponseFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll 筛选PDF会加载正常。 我在dotDefender中禁用了“检查响应”,但没有效果。 有人可以帮助我吗?

2
我是否应该使用BitLocker对OS磁盘进行加密以符合HIPAA
我正在考虑在Azure VM上托管符合HIPAA要求的Web应用程序。对于数据库,现在我倾向于将VM与SQL 2014 Standard Edition一起使用。 由于TDE在标准版中不可用,因此我将仅使用BitLocker加密整个驱动器。但是,根据我所读的内容,如果不使用某种第三方服务(例如CloudLink),就不可能在Azure VM上加密OS驱动器。 MSDN上的这篇文章暗示,但是,可以使用BitLocker加密数据驱动器。因此,我想我的问题有两个: 1)是否可以在Azure VM上使用BitLocker加密数据驱动器? 2)如果我获得了具有SQL Standard的Azure VM,是否有必要对OS驱动器进行加密以保持与HIPAA兼容?

2
在Cloudera HBase集群中移动SecondaryName节点
我将辅助名称节点部署在同一台计算机上是我的主要名称节点: 由于性能和持久性原因,这是错误的(辅助名称节点不是热备用,但确实具有所需元数据的副本)。我找到了有关如何移动namenode的文档,但没有关于移动辅助namenode的文档。 有经验的人知道如何安全地进行此操作吗?
11 hadoop  hbase  cloudera 

2
无法创建新的用户帐户Windows Server 2012
我创建了一个适用于的Windows域帐户MYDOMAIN。连接到的所有计算机都MYDOMAIN可以使用我创建的用于登录的凭据(一个除外)。 在PROBLEMSERVER01当我尝试登录与MYDOMAIN\ myuser我得到以下错误(先前创建的其他帐户工作): User Profile Service服务登录失败。 无法加载用户配置文件。 好 当我登录到服务器并检查C:\ Users时,看不到与我创建的帐户关联的文件夹。当我检查条目S-1-5下的每个注册表的 文件夹时ProfileImagePath,我的用户没有条目。http://support.microsoft.com/kb/947215 如果我尝试在计算机上本地创建帐户,则该帐户似乎在创建时就可以使用(那里没有错误),但是如果我尝试登录,则会收到相同的消息,并且没有条目添加到注册表中。 User Profile Service服务登录失败。 无法加载用户配置文件。 好 尝试登录后的事件日志数据: 客户体验改善计划的用户注销通知 客户体验改善计划的用户登录通知 Windows错误报告服务服务进入停止状态 Windows错误报告服务服务进入运行状态 建立了与域MYDOMAIN的域控制器DC01.MYDOMAIN.localhost的LDAP连接 我也尝试过将C:\ Users \ Default文件夹从已知良好的服务器复制到此服务器,而结果没有任何变化。

1
避免在Powershell错误中截断错误消息
我收到这样的Powershell错误: PS C:\mydirectory> $Error[0] Get-WmiObject : At line:143 char:13 + $Disk = Get-WmiObject MSCluster_Disk -ComputerName $Resource.OwnerNode -Auth ... + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : InvalidOperation: (:) [Get-WmiObject], COMException + FullyQualifiedErrorId : GetWMICOMException,Microsoft.PowerShell.Commands.GetWmiObjectCommand 有什么方法可以避免导致错误的命令(即$Disk = Get-WmiObject MSCluster_Disk ...)在错误消息中被截断?

3
Ansible,Chef,Puppet或____:具有最强的Windows支持和最小的初始化占用空间
我们主要(但不是排他性地)赢服务器。 最好是,我们可以启动操作系统,而几乎不执行任何操作或不执行任何操作以使其准备好接收命令(我们知道我们可能需要在其上创建具有代理或ssh服务器的基础映像)。 需要能够安装mongodb,基于Java的应用程序,iis config等。 哪个工具具有最强的Windows支持/社区功能,以及(如果可能)最轻的初始化占用空间? 操作答案:Powershell DSC。 这不是完整的故事(它不能完成厨师/人偶/等等的全部工作),但是它可以满足很多需求,效果很好,并且在win 8.1 / 2012-R2 / 10中是开箱即用的。我们对此感到非常高兴。

1
所有选项都必须以+或-开头,否则任何选项都不能[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 我在.htaccess文件中有这行 Options +SymLinksIfOwnerMatch ExecCGI Includes IncludesNOEXEC SymLinksIfOwnerMatch ExecCGI Includes IncludesNOEXEC SymLinksIfOwnerMatch ExecCGI Includes IncludesNOEXEC SymLinksIfOwnerMatch ExecCGI Includes IncludesNOEXEC SymLinksIfOwnerMatch ExecCGI Includes IncludesNOEXEC SymLinksIfOwnerMatch ExecCGI Includes IncludesNOEXEC SymLinksIfOwnerMatch ExecCGI Includes IncludesNOEXEC SymLinksIfOwnerMatch Indexes -Indexes 我收到以下错误: Either all Options must start with + or -, or no Option …


2
在Windows 2012 R2上禁用更新弹出窗口
我们已经开始在网络上部署更多Windows 2012 R2服务器。当我们登录到这些服务器(只有管理员登录到这些服务器)时,有时会出现一个蓝色横幅,上面写着Updates available(可用更新),然后转到Windows Update立即安装更新。它使我们可以选择安装更新或关闭弹出横幅。如果这是Windows 8系统,那将很好,但是不是,这是Windows 2012 R2服务器。 我们需要禁用横幅,以免有人意外点击Install。停止服务器上的更新服务不是我们的解决方案。我们希望能够在这些服务器上手动安装更新。 我们如何在Windows 2012 R2上禁用弹出横幅,以使通知不会出现在我们的服务器上?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.