服务器管理员

系统和网络管理员的问答

4
如何让Jetty将http重定向到https
我想使用Jetty(6.1.24)将所有对http的请求重定向到https。由于某种原因(我的无知),这使我难以理解。这就是我所拥有的: <New id="redirect" class="org.mortbay.jetty.handler.rewrite.RedirectPatternRule"> <Set name="pattern">http://foobar.com/*</Set> <Set name="location">https://foobar.com</Set> </New> 作为回应,我得到200-好的,正文是http上的页面,即不会发生重定向。
11 jetty 

3
mod_security-超出PCRE限制
几乎在每个请求上我都会遇到以下错误: Rule execution error - PCRE limits exceeded (-8): (null). 经过一堆谷歌搜索后,唯一的解决方案似乎是 a)在您的httpd.conf中添加以下内容 SecPcreMatchLimit 150000 SecPcreMatchLimitRecursion 150000 b)将以下内容添加到您的php.ini中 pcre.backtrack_limit = 10000000 pcre.recursion_limit = 10000000 c)使用使用-disable-pcre-match-limit选项编译的版本。 我正在运行以下内容: 适用于Apache / 2.5.12的ModSecurity(http://www.modsecurity.org/)。 具有Suhosin-Patch mod_ssl / 2.2.16 OpenSSL / 0.9.8的Apache / 2.2.16(Debian)PHP / 5.3.3-7 + squeeze8 对于ModSec我的规则,我正在使用OWASP ModSecurity核心规则集项目版本(CRS)版本2.2.3,这是本文发布时的最新版本。 我的httpd.conf本质上包含: <IfModule security2_module> SecUploadDir /var/asl/data/suspicious SecDataDir /var/asl/data/msa …

2
如何通过组策略操作Windows 7库?
我正在尝试为每个用户从Windows 7的“库”位置中添加和删除库位置。 虽然可以轻松地从桌面执行此操作,并且可以轻松禁用资源管理器中显示的库,但如何从库位置添加或删除位置(例如,从用户的文档库中删除c:\ users \ public \ documents)? 我不需要“锁定”他们的图书馆位置列表,我很高兴他们可以根据需要添加和删除他们自己的位置,但是我想控制他们提供的初始位置。

5
如何清除缓存的域凭据?
相关: 如何在Windows 7 / 2k8中通过无线启用域身份验证? 要测试我试图在上述问题中设置的通过无线连接的域登录,我需要一个尚未在本地系统上缓存其域凭据的帐户。不幸的是,我办公室里只有这么多人可以帮助我测试这一点,即使那样,我也不想打扰他们。因此,我希望能够在每次登录后清除自己的缓存凭据。 如何清除本地缓存,同时仍保留将来缓存凭据的功能?


3
Amazon EC2预留实例:“大量使用”的说明
这里应该是另一种简单的方法,但是我需要澄清它们对预留实例类型的定义为“大量使用”。从他们的网站: 大量使用RI –大量使用RI提供了所有预留实例类型中最绝对的节省。它们最适合稳态工作负载,您愿意承诺始终运行这些实例以换取我们最低的每小时使用费。使用此RI,您要比中利用率RI支付更高的前期付款,这大大降低了每小时的使用费,并且在您购买的预留实例期限内,您需要为每小时支付的小时费较低。与运行按需实例相比,使用高利用率RI,一年期限最多可节省41%,三年期限最多可节省58%。如果您想找到一个收支平衡的利用率,如果您计划使用实例超过一年期限的43%或79%,则使用重型利用率RI(相对于按需实例)在经济上会有所优势。三年任期。 我假设,如果我打算运行24/7 Web服务器,那么无论我消耗多少资源(带宽,cpu周期,内存),我都想使用“重用预留实例”吗?特别是这一台Web服务器可能几乎不会让cpu退缩,但是它需要24/7全天候运行。 他们定义为“沉重”的东西并不是100%。

3
Gmail拒绝电子邮件。Openspf.net测试失败
我在使用Gmail时遇到问题。 它是在我们的一台被特洛伊木马感染的PC从我们的IP地址发送垃圾邮件一天后开始的。 我们已经解决了问题,但是我们进入了3个黑名单。我们也已修复该问题。但是仍然每次我们向Gmail发送电子邮件时,该邮件都会被拒绝: 因此,我再次检查了Google Bulk Sender的指南,发现我们的SPF记录中存在错误,并进行了修复。Google表示一段时间后一切都会变好,但这没有发生。已经过去了3周,但我们仍然无法将电子邮件发送到Gmail。 我们的MX设置有点复杂,但又不过分:我们有一个域名delo-company.com,它有自己的邮件@ delo-company.com(这个很好,但是问题出在子域名上corp.delo-company.com)。 Delo-company.com域具有该子域的多个DNS记录: corp A 82.209.198.147 corp MX 20 corp.delo-company.com corp.delo-company.com TXT "v=spf1 ip4:82.209.198.147 ~all" (我将〜all设置为仅用于测试目的,之前是-all) 这些记录适用于我们公司的Exchange 2003服务器82.209.198.147。它的局域网名称为s2.corp.delo-company.com,因此其HELO / EHLO问候语也为s2.corp.delo-company.com。 为了通过EHLO检查,我们还在delo-company.com的DNS中创建了一些记录: s2.corp A 82.209.198.147 s2.corp.delo-company.com TXT "v=spf1 ip4:82.209.198.147 ~all" 据我了解,应该以这种方式通过SPF验证:输出服务器s2连接到收件人的MX(Rcp.MX):EHLO s2.corp.delo-company.com Rcp.MX表示确定,并进行SPF检查HELO / EHLO。它为s2.corp.delo-company.com执行NSlookup并获取上述DNS记录。TXT记录说s2.corp.delo-company.com应该仅来自IP 82.209.198.147。所以应该通过。 然后,我们的s2服务器说RCPT FROM:Rcp.MX`服务器也会对其进行检查。值相同,因此它们也应该为正。 也许还有一个rDNS检查,但我不确定是否检查了HELO或RCPT FROM。 我们的82.209.198.147的PTR记录是: 147.198.209.82.in-addr.arpa. 86400 IN PTR …
11 email  spam  gmail  spf 

2
Monit将Apache列为“不受监视”
我刚刚根据monit文档安装并配置了monit。除Apache外,所有服务均列为“正在运行”,但Apache表示“ 未监视”。 monit的配置中的相关行是: check process apache with pidfile /var/run/httpd.pid group www start program = "/etc/init.d/httpd start" stop program = "/etc/init.d/httpd stop" if failed host localhost port 80 protocol http then restart if 5 restarts within 5 cycles then timeout 我可以从服务器访问http:// localhost / server-status和http:// localhost。Monit列出了Apache的监视模式为active。 服务器正在运行CentOS 5.4。 PID文件对于父httpd服务器是正确的: [server ~]$ cat …

3
Supermicro IPMI和Windows共享
我正在尝试为Supermicro IPMI做Windows共享。我转到“虚拟媒体”,然后转到“ CD-ROM映像”。我需要输入: 分享给主持人: 图片路径: 用户: 密码: 我知道要输入与主机共享的Windows 2008服务器IP,并且输入了管理员用户名和密码。然而,当我进入路径图像作为C:\Users\Administrator\Desktop\OperatingSystems\CentOS-5.7-x86_64-netinstall.iso我得到这个 错误:图像路径无效或包含/:*?“ <> |

3
如何使用IIS 8设置Django?
我过去曾尝试使Django在Windows 8 Developer Preview中的IIS 8下运行。既然Windows 8的使用者预览版已经发布,我想知道是否可以得到一些有关在IIS中设置Django的详细说明。 我如何进行此过程-我几乎不知道从哪里开始。我需要特定的ISAPI模块吗?
11 iis  django 

6
CentOS 6 + LDAP + NFS。文件所有权卡在“没人”上
几天来,我一直在尝试在CentOS 6上进行LDAP身份验证和NFS导出的主目录。现在,我可以使用LDAP中的用户名和密码登录到客户端计算机了。在客户端上,/ home和/ opt通过NFS挂载在fstab中。但是,/ opt和/ home中的每个文件都由nobody:nobody客户端上的(uid:99,gid:99)拥有。 但是我的uid和gid似乎设置正确: -bash-4.1$ id uid=3000(myusername) gid=3000(employees) groups=3000(employees) 我还能检查什么?这是我客户端上的一些配置文件: /etc/nsswitch.conf passwd: files sss shadow: files sss group: files sss hosts: files dns bootparams: nisplus [NOTFOUND=return] files ethers: files netmasks: files networks: files protocols: files rpc: files services: files netgroup: files sss publickey: nisplus automount: files ldap …
11 centos  nfs  openldap  sssd 

1
优先的是:在主TXT记录中带有“ -all”的SPF记录,还是在“ include”部分中包含一个的?
假设我有一个域(company.com),其SPF如下所示: v=spf1 ip4:70.70.70.70 include:host.marketing.com -all 和“ host.marketing.com”看起来像这样 v=spf1 ip4:8.8.8.8 ~all 优先使用company.com,“〜”或“-”?营销公司SPF中的波浪号是否会抵消company.com的所有SPF收益? 在所有SPF解析器中此行为是否一致?
11 email  smtp  spf 

1
我可以将VSFTPD配置为仅侦听localhost吗?
我有一个需要FTP且无法执行SFTP的旧版应用程序。 我的解决方案是: 使用VSFTPD将FTP服务器放置到位 配置防火墙以仅接受来自本地主机的端口21连接 使用旧版应用程序从客户端设置SSH连接 通过SSH隧道传输FTP 我想知道是否可以将VSFTPD配置为忽略除防火墙之外的本地主机以外的任何连接。皮带和护腕都。
11 ssh  ftp  sftp  ssh-tunnel  vsftpd 

4
将文件部署到多个服务器
我们在的server-1中有一个中央文件存储库/srv/www。然后,我们也有N个服务器。我们希望server-1能够将其文件/srv/www尽快,高效地部署到所有服务器中。 是否有类似rsync的内容,但是不是指定单个目标,而是指定目标的集群(N个服务器)? 我以为git可能可行,但是我们也可以指定多个遥控器来推送吗? 最好的解决方案是,假设N台服务器最终可能达到数百台。
11 rsync  deployment  git 

5
ECC内存的重要性
ECC内存模块在非关键服务器上是否重要? 我当时正在考虑让自己成为一个玩具专用服务器,以处理许多随机的,非关键性的内容。零星的重启并不重要。我正在寻找一个提供商,但是价格非常便宜。对于任何严重的服务器机箱,它们的硬件听起来都像是在开玩笑:台式机处理器,非ECC RAM,无名机箱,无热插拔SATA HDD等(价格合理,我想)。 我认为ECC内存在任何“严肃”服务器上都是理所当然的,所以我想知道对于“玩具”设备来说这是否大事了。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.