服务器管理员

系统和网络管理员的问答

5
可以使用etckeeper跟踪/ etc之外的配置文件吗?
具体来说,我想跟踪我的grub.conf(/boot/grub/grub.conf)和一些oracle文件(即/db/app/oracle/product/10.2.0/db_1/network/admin/tnsnames.ora)。 我尝试使用链接;但是etckeeper / git只跟踪链接指向的位置,而不跟踪实际内容。而且我无法创建硬链接,因为文件位于另一个卷上。 我知道我可以设置另一个GIT存储库,但我宁愿将其全部放在etckeeper中。 更新资料 根据nealmcb的回答,我想到了以下脚本: #!/bin/sh set -e # Based on nealmcb's idea/script from http://serverfault.com/questions/211425/ # If you want other configuration data or files on the system also # opportunistically tracked via etckeeper, use this script to copy them in. # If there is a hook of some …
11 git  etckeeper 

2
我的linux服务器被黑了。我如何找出完成的方式和时间?
我有一台运行桌面ubuntu发行版的家庭服务器。我在crontab中找到了这个 * * * * * /home/username/ /.access.log/y2kupdate >/dev/null 2>&1 当在该目录中查找时(用户名/之后的空格是目录名称),我发现很多脚本显然在做他们不应该做的事情。 在擦除那台计算机并重新安装东西之前,我想找出导致此安全漏洞的原因以及完成的时间。因此,我不再打开同一孔。 我应该查看哪些日志文件?我知道计算机上正在运行的唯一服务器是sshd和lighttpd。 我应该怎么做才能检测出这种情况是否再次发生?

5
了解IP地址和位置
我冒着在这里提出一个格式错误的问题的风险,但我会旋转一下。 它通常站在原因,较近的IP地址,一个是IP地址B 数值,然后较近的IP地址,一个是IP地址B 地理位置? 无论您有什么感觉,如果您可以向我提出一些与此有关的良好阅读材料,那将是最有帮助的。


1
如何在没有“需要有效用户”的情况下告诉mod_auth_kerb进行工作
我在Apache上使用mod_auth_kerb实现了SSO身份验证。我的配置如下所示: <Location /login/ > AuthType Kerberos AuthName "Kerberos Login" KrbMethodNegotiate on KrbAuthoritative on KrbVerifyKDC on KrbAuthRealm D.ETHZ.CH Krb5Keytab /etc/HTTP.keytab KrbSaveCredentials on RequestHeader set KERBEROS_USER %{REMOTE_USER}s </Location> 我的问题是,如果没有require valid-user,mod_auth_kerb甚至不会尝试对用户进行身份验证并KERBEROS_USER最终成为(null)。如果我添加require valid-user,则在浏览器支持的情况下会自动对用户进行身份验证,但如果浏览器不支持Kerberos协商,则会显示出丑陋的模式登录表单(即HTTP基本身份验证)。 我要实现的是,如果用户访问/login/,则mod_auth_kerb尝试通过Kerberos协商对用户进行身份验证。如果失败,将向用户显示普通的HTML登录表单。 是否可以通过这种方式配置Apache / mod_auth_kerb?



2
如何解释DIG中的“附加部分”?
我正在尝试了解如何在我的挖掘查询中解释“其他部分”。 这是我的特定查询的其他部分: ;; ADDITIONAL SECTION: janus.radore.com. 831 IN A 109.235.251.213 mimas.rh.com.tr. 458 IN A 77.75.34.2 titan.radore.com. 586 IN A 95.211.70.4 这些数字是什么意思?什么是831? 这是google.com的同一部分: ;; ADDITIONAL SECTION: ns1.google.com. 74569 IN A 216.239.32.10 ns2.google.com. 45794 IN A 216.239.34.10 ns3.google.com. 74569 IN A 216.239.36.10 ns4.google.com. 45794 IN A 216.239.38.10 我的最终目标是找到我的域使用的域名服务器的性能。但是我仍然想学习如何解释“附加部分”。 谢谢,哈鲁克

3
重命名Windows服务
有没有一种方法可以重命名Windows服务?请注意,实际名称不是显示名称。我似乎无法将enum \ root中的值编辑为我想要的值,并且应该有一种更简单的方法,我只是找不到它!
11 windows  service 

3
无法设置静态主机路由-“ SIOCADDRT:无此过程”
在我的办公室中,有一台Windows Server 2008路由器192.168.16.1,这是我们的默认网关。这通过我们的主要Internet连接发送数据。这很完美。 192.168.16.1也有另一个Internet连接,当前未使用。这将连接到路由器192.168.1.254,然后再连接到我们的辅助Internet连接。 我已经设置了“路由和远程访问”以将192.168.1。*范围路由到我们的内部网络,并且能够从IP地址为192.168.16.22的桌面上ping 192.168.1.254。 我在同一个办公室中有一个非常繁琐的Linux盒子上载和下载任务,因此我想设置一条静态路由,这样就不会占用主要的Internet连接并不会影响我的同事。因此,我的计划是使用静态路由设置此框。 从linux框中,我可以ping 192.168.1.254,但无法在我们的数据中心中添加到目标服务器的静态路由: $ sudo route add -host 123.123.123.123 gw 192.168.1.254 dev eth0 SIOCADDRT: No such process 从广泛的谷歌搜索中,此错误消息似乎表明我无法访问192.168.1.254来设置路由,但是我可以ping通它。我试图向192.168.1.254添加一条静态路由,该路由运行良好,但是并没有解决问题(如预期的那样)。 由于我的背景是软件开发而不是系统管理,因此我在联网方面还不够先进,无法进一步诊断该问题。我将非常感谢您提出的任何建议。 感谢您的时间。

3
在Apache中禁用HTTP方法
如何禁用某些HTTP方法(例如PUT或TRACE),并让Apache发送HTTP“ 405方法不允许”。 我尝试了Limit和LimitExcept指令,但它们似乎发送“ 403 Forbidden”。 我有几个虚拟主机-应该在所有这些虚拟主机中,都位于主httpd.conf中。
11 apache-2.2 

5
Amazon EC2 Ami建议使用免费套餐?
亚马逊网络服务最近推出了免费套餐,您基本上可以在其中获得免费的东西来试用AWS并运行小型站点和项目。基本上,它是免费的,只要您保持在带宽,磁盘存储等特定限制以下。 由于超出限制可能很快变得非常昂贵(对于业余爱好者),我想要一些关于我可以在免费层上运行的AMI的建议或建议,目的是试用Ruby on Rails和/或Django。

3
tcpdump:捕获多个VLAN之一
我希望tcpdump捕获VLAN 1000或VLAN501。man pcap-filter说: vlan [vlan_id]表达式可以多次使用,以过滤VLAN层次结构。每次使用该表达式都会使过滤器偏移量增加4。 当我做: tcpdump -vv -i eth1 \( vlan 1000 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \) 我收到了捕获的数据包。 但是当我这样做时: tcpdump -vv -i eth1 \( vlan 1000 or vlan 501 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \) 我没有收到任何数据包-我认为是因为手册页中描述的“按4递增”行为。 如何一次捕获多个VLAN上的流量?

4
交换重启后,Outlook需要密码
我们最近从Exchange 2003迁移到2010,并注意到一个令人讨厌的怪癖。 如果我们的交换服务器(单台服务器)出现故障,即重新启动,或客户端失去连接(例如,重新启动是在一夜之间完成的,并且用户计算机当时处于开启状态),则会提示他们登录,并且必须在用户名字段中使用完整的域\用户名符号,以便再次登录。要么重新启动Outlook。 这没什么大不了的,但是许多没有经验的用户对此感到困惑,并且有些人没有意识到他们需要做些什么,因此他们的观点就坐在那儿,直到他们最终注意到之前都没有收到电子邮件。 这曾经是无缝的,我该怎么做才能再次得到它?


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.