服务器管理员

系统和网络管理员的问答

1
如何使用SetEnvIf设置基于Http主机的变量?
我正在尝试在Apache上设置一个变量 ENV = DEV如果http主机是dev URL 要么 如果http主机是prd URL,则ENV = PRD 然后使用$ _SERVER ['ENV']创建一些逻辑分支 到目前为止,这些都不对我有用,我们确实安装了setenvif模块 SetEnvIfNoCase Referer SetEnvIfNoCase Remote_Host 什么是正确的方法?
11 apache-2.2 


4
如何完全控制umask / PAM /权限?
//更新于2月8日-简短的未解决问题: 如何用与文件不同的方式屏蔽目录? 如何在Nautilus复制/粘贴上屏蔽? 如何为SSHFS设置umask? 我们的情况 我们公司的几个人登录到服务器并上传文件。他们都需要能够上传和覆盖相同的文件。他们具有不同的用户名,但都属于同一组。但是,这是一个Internet服务器,因此“其他”用户通常应具有只读访问权限。所以我要拥有的是这些标准权限: 文件:664 目录:771 我的目标是所有用户都不必担心权限。服务器的配置方式应使这些权限适用于所有新创建,复制或覆盖的文件和目录。只有当我们需要一些特殊权限时,我们才手动更改此权限。 我们通过Nautilus中的SFTP-ing,通过使用sshfs挂载服务器并在Nautilus中将其视为本地文件夹来访问服务器以及在命令行中通过SCP-ing将文件上传到服务器。这基本上涵盖了我们的处境以及我们的目标。 现在,我已经阅读了许多有关美丽的umask功能的内容。据我了解,umask(与PAM一起)应该允许我完全按照自己的意愿进行操作:为新文件和目录设置标准权限。但是,经过许多小时的阅读和反复试验后,我仍然无法正常工作。我得到许多意外的结果。我真的很想对umask有所了解,并且有很多未解决的问题。我将在下面发布这些问题,以及我的发现和对导致这些问题的试验的解释。考虑到很多事情似乎出错了,我认为我做错了几件事。因此,存在许多问题。 注意:我使用的是Ubuntu 9.10,因此无法更改sshd_config来设置SFTP服务器的umask。已安装SSH OpenSSH_5.1p1 Debian-6ubuntu2 <必需的OpenSSH 5.4p1。因此,在这里提出问题。 1.我需要重新启动PAM更改才能生效吗? 让我们从这个开始。涉及的文件太多,我无法弄清楚什么会影响事物,什么不会影响事物,也是因为我不知道是否必须重新启动整个系统才能使PAM更改生效。我没有看到预期的结果就这样做了,但这真的有必要吗?还是可以仅从服务器注销然后重新登录,新的PAM策略应该有效吗?还是有一些“ PAM”程序需要重新加载? 2.是否有一个要更改的文件,它会影响所有用户的所有会话? 因此,当我阅读了许多不同的内容时,最终更改了许多文件。我最终在以下文件中设置了umask: ~/.profile -> umask=0002 ~/.bashrc -> umask=0002 /etc/profile -> umask=0002 /etc/pam.d/common-session -> umask=0002 /etc/pam.d/sshd -> umask=0002 /etc/pam.d/login -> umask=0002 我希望此更改适用于所有用户,因此最好在系统范围内进行某种更改。可以实现吗? 3.毕竟,这是UMASK事情,它能起作用吗? 因此,在所有可能的位置将umask更改为0002后,我都会运行测试。 ------------ SCP ----------- 测试1: scp testfile (which …
11 ssh  permissions  sftp  pam  umask 

4
为什么19英寸的可装箱宽度只有17英寸?
我将要购买(显然是第一次)明显的机架式机架来构建服务器。 据我了解,标准机架尺寸为19英寸宽。但是一些包装箱规格(具体是Antec的规格)说它们为17英寸宽...这是问题吗?
11 hardware 

5
使用终端/ ssh时,不同机器的颜色提示是否不同?
我有5台不断投入工作的机器。当我在错误的盒子上发出错误的命令时,它变得越来越令人沮丧。幸运的是我还没有做任何坏事。我想知道是否有任何我可以硬编码的hack,它们会根据我所使用的计算机以不同的颜色显示提示?例如,蓝色代表Desktop1,紫色代表笔记本电脑,红色代表服务器等?这可能吗? 当前,我正在使用此命令export PS1 =“ \ e [0; 31m [\ u @ \ h \ W] \ $ \ e [m”从这里获取http://www.cyberciti.biz/faq/bash-shell更改Linux或unix /下我的外壳提示的颜色, 但显然在ssh上不起作用。 另外,如果您还有其他一些不错的bash技巧可以帮助我缓解视力,那将是很棒的。我得到了为手册页上色的技巧。 http://linuxtidbits.wordpress.com/2009/03/23/less-colors-for-man-pages/

7
本地或公共NTP服务器?
对于相对较大的网络(成千上万个主机)-支持和反对运行本地管理的NTP服务器池(可能是通过某些公共NTP服务器定期设置),以及是否要使用网络上的所有其他主机的参数是什么? NTP服务器(池)与让所有主机简单地直接使用公共NTP服务器(例如通过ntp.pool.org)相比? 除了优缺点之外,当今典型的最佳做法是什么?
11 networking  time  ntp  ntpd 

4
如何在Godaddy DNS管理器中设置PTR(反向DNS)
我的托管服务提供商已经进行了PTR设置。现在我必须在我的DNS持有者处设置它。我应该用Godaddy帐户做什么。谢谢。 我的IP:64.250.113.235 你可以从这里查看我的ptr记录 http://mxkit.com/webmaster-tools/ptr-check 结果 64.250.113.235的Ptr记录是:服务器:10.0.80.11地址:10.0.80.11#53 非权威性答案:235.113.250.64.in-addr.arpa名称= notification.pokemoncraft.com。

5
哪种非洲风味?
因此,我正在建立一个包含所有标准内容(文件,电子邮件等)的小型网络,并且我决定采用Kerberos + LDAP解决方案。关于Heimdal与MIT的任何想法或建议? 我以前曾使用过MIT,也曾使用过Heimdal,但我真的不知道使用它们之间的任何真正原因。我只是知道,我不想让我想在整个Heimdal投入使用并使用完整的用户数据库运行之后运行MIT。 如果有其他有用的信息,我们很乐意提供。

4
Logrotate成功,原始文件恢复为原始大小
是否有人在使用logrotate之前遇到任何问题,然后才导致日志文件旋转,然后恢复到原来的大小?这是我的发现: Logrotate脚本: /var/log/mylogfile.log { 旋转7 日常 压缩 olddir / log_archives Missingok 无可辩驳的 复制截断 } Logrotate的详细输出: 将/var/log/mylogfile.log复制到/log_archives/mylogfile.log.1 截断/var/log/mylogfile.log 使用以下命令压缩日志:/ bin / gzip 删除旧日志/log_archives/mylogfile.log.8.gz 截断发生后的日志文件 [root @ server〜]#ls -lh /var/log/mylogfile.log -rw-rw-r-- 1 part1 part1 0 Jan 11 17:32 /var/log/mylogfile.log 几秒钟后: [root @ server〜]#ls -lh /var/log/mylogfile.log -rw-rw-r-- 1 part1 part1 3.5G 1月11日17:32 /var/log/mylogfile.log …

2
ApplicationPoolIdentity IIS 7.5至SQL Server 2008 R2无法正常工作
我有一个小的ASP.NET测试脚本,该脚本打开了到域中另一台计算机上SQL Server数据库的连接。并非在所有情况下都有效。 设定: W2K8R2下的IIS 7.5试图连接到远程SQL Server 2008 R2实例。所有机器都在同一域中。 将ApplicationPoolIdentity用于网站时,它无法通过以下方式连接到SQL Server: 用户“ NT AUTHORITY \ ANONYMOUS LOGON”的登录失败。说明:执行当前Web请求期间发生未处理的异常。请查看堆栈跟踪,以获取有关错误及其在代码中起源的更多信息。 异常详细信息:System.Data.SqlClient.SqlException:用户'NT AUTHORITY \ ANONYMOUS LOGON'登录失败。 但是,如果我将过程模型标识切换为NETWORK SERVICE或我的域帐户,则数据库连接成功。 我已授予SQL Server中的\ $访问权限。 我没有在网站上进行任何形式的身份验证,这只是打开数据库连接以确保其正常工作的简单脚本。 我启用了匿名身份验证,并设置为使用应用程序池标识。 我该如何工作?为什么ApplicationPoolIdentity尝试使用匿名登录?更好的是,如何使它停止使用匿名登录?

3
查找被黑客入侵的服务器是如何被黑客入侵的
我只是在浏览该网站时发现以下问题:我的服务器已被紧急攻击。基本上问题是:我的服务器已被黑客入侵。我该怎么办? 在最好的答案是优秀的,但它在我脑海中提出的一些问题。建议的步骤之一是: 检查“受攻击的”系统,以了解攻击如何成功破坏了您的安全性。尽一切努力找出攻击的“发源地”,以便您了解要解决的问题,以确保将来系统安全。 我没有完成系统管理员的工作,所以我不知道如何开始这样做。第一步是什么?我知道您可以查看服务器日志文件,但是作为攻击者,我要做的第一件事就是擦除日志文件。 您如何“理解”攻击的成功方式?
11 security 

1
如何配置sendmail通过特定服务器进行中继
我在电缆调制解调器(bresnan通讯)后面有一个很小的家庭服务器设置。我希望此框可以发送电子邮件(不接收)以进行通知和其他方式。 我已经做了什么: 我已经安装并配置了sendmail。 我已添加mail.bresnan.net为SMART_HOST指令。 我相信问题是 当我尝试发送电子邮件时,我的邮件日志中显示以下内容: Dec 22 10:24:17 batcave sendmail[1530]: oBMHOHrs001530: from=aburns, size=140, class=0, nrcpts=1, msgid=<201012221724.oBMHOHrs001530@bresnan.net>, relay=aburns@localhost Dec 22 10:24:17 batcave sm-mta[1531]: oBMHOHWZ001531: from=<aburns@bresnan.net>, size=397, class=0, nrcpts=1, msgid=<201012221724.oBMHOHrs001530@bresnan.net>, proto=ESMTP, daemon=MTA-v4, relay=localhost [127.0.0.1] Dec 22 10:24:17 batcave sendmail[1530]: oBMHOHrs001530: to=<my@work-address.com>, ctladdr=aburns (1000/1000), delay=00:00:00, xdelay=00:00:00, mailer=relay, pri=30140, relay=[127.0.0.1] [127.0.0.1], dsn=2.0.0, stat=Sent …
11 linux  sendmail 

10
拉网还是电?(用于配置已根目录的服务器)
当服务器扎根时(例如,类似这样的情况),您可能要决定做的第一件事就是遏制。一些安全专家建议不要立即进行补救,并在完成取证之前使服务器保持在线。这些建议通常是针对APT的。如果您偶尔遇到脚本小子违规情况,则情况有所不同,因此您可以决定尽早进行补救(修复问题)。补救步骤之一是控制服务器。引用罗伯特·莫尔(Robert Moir)的答案 -“断开受害者与抢劫者的联系”。 可以通过拉动网络电缆或电源电缆来容纳服务器。 哪种方法更好? 考虑到以下需求: 保护受害者免受进一步损害 执行成功的取证 (可能)保护服务器上的重要数据 编辑:5个假设 假设: 您检测得很早:24小时。 您想早日恢复:1名系统管理员需要3天的工作时间(取证和恢复)。 该服务器不是虚拟机或能够拍摄快照以捕获服务器内存内容的容器。 您决定不尝试起诉。 您怀疑攻击者可能正在使用某种形式的软件(可能是复杂的),并且该软件仍在服务器上运行。
11 rootkit  security 


7
防黑客,取证,审计和反措施
最近(但这也是一个经常性的问题),我们看到了有关黑客和安全性的3个有趣的线索: 如何处理受到感染的服务器?。 查找被黑服务器被黑的方式 文件权限问题 最后一个与之没有直接关系,但是它强调了搞乱Web服务器管理是多么容易。 由于可以做的事情很多,因此在不良事件发生之前,我想就如何限制攻击的负面影响以及如何在可悲的情况下做出反应的良好做法向您提出建议。 这不仅是保护服务器和代码安全的问题,而且还涉及审计,日志记录和对策。 您是否有任何良好做法清单,还是希望依靠持续分析Web服务器的软件或专家(或根本不分析)? 如果是,可以分享您的清单和想法/意见吗? 更新 我收到了一些很好的有趣的反馈。 我希望有一个简单的列表,以便IT安全管理员可以方便地使用,也可以使用Web Factotum管理员。 即使每个人都给出了正确正确的答案,此刻,我还是更喜欢Robert,因为它是最简单,清晰和简洁的;而我更喜欢sysadmin1138,因为它是最完整,最精确的。 但是没有人考虑用户的观点和看法,我认为这是必须首先考虑的。 用户将在什么时候访问我的被黑网站时会想到什么,如果您拥有关于它们的敏感数据,则更重要。这不仅关系到在何处存储数据,还关系到如何使生气的用户平静下来。 数据,媒体,权威机构和竞争对手呢?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.