服务器管理员

系统和网络管理员的问答

3
为什么要颁发2037年到期的SSL证书?
在Firefox中,如果我查看Verisign通用根证书颁发机构,我会注意到它在2037年到期。 (Settings标签-> advanced-> view certificates-> VeriSign Universal Root Certification Authority->-> View。) 为什么寿命为23年? 他们为什么不将它设置为更早过期?还是以后?

3
Sendmail:发件人地址被拒绝(找不到域)
我在我们的网络服务器上发送邮件时遇到问题。某些邮件的发送和发送没有任何问题(例如Gmail),而其他邮件则推迟了“发件人地址被拒绝:未找到域” 我了解这是一种垃圾邮件防护措施,可以在发送域上进行查找,但是我们的域具有MX记录: Server: 8.8.8.8 Address: 8.8.8.8#53 Non-authoritative answer: premiumconnect.co.za mail exchanger = 10 za-smtp-2.mimecast.co.za. premiumconnect.co.za mail exchanger = 10 za-smtp-1.mimecast.co.za. Authoritative answers can be found from: (顺便说一句,为什么我们没有权威的答案?可能是这个问题吗?) 以及A记录: Server: 8.8.8.8 Address: 8.8.8.8#53 Non-authoritative answer: Name: premiumconnect.co.za Address: 196.28.97.202 以下是尝试发送的特定邮件的日志: Feb 5 12:07:52 premiumconnect sm-mta[2411]: s15C7qYp002411: from=<bookings@premiumconnect.co.za>, size=3522, class=0, nrcpts=1, msgid=<52f22998c2680@premiumconnect.co.za>, …

2
部署CherryPy应用程序:独立,WSGI Server还是NGinx?
我打算使用一个VPS将多个低流量的CherryPy应用程序部署为子目录。如:example.com/app1,example.com/app2等等。 在研究了WSGI部署之后,看来部署应用程序的首选方法是在反向代理设置中使用WSGI服务器(Gunicorn,uWSGI等)和NGinx。串联使用两个Web服务器似乎有些矫kill过正-尤其是因为我的CherryPy应用本身就是Web服务器-但我不想因为这个想法无处不在而驳倒了。我当然不是专家,所以我想讨论一下。 我看到三个选择: 自己部署CherryPy。 在Gunicorn或其他WSGI服务器下进行部署。 在WSGI服务器下部署并反向代理到NGinx,这似乎是每个人的解决方案。 我的问题: 我到处都看到这种模式的主要原因是什么?NGinx就是那么好吗? 对于低流量的应用程序,本机CherryPy服务器是否足够好,或者我什至不应该尝试? 任何和所有建议,不胜感激,谢谢。

2
即使目录存在也使用FallbackResource
我已经使用非常基本的配置在Apache 2.4.7上设置了虚拟主机: <VirtualHost *:80> ServerName foo.example.com DocumentRoot /var/www/html DirectoryIndex index.php FallbackResource /index.php </VirtualHost> 在文档根目录下,我具有以下结构: /index.php /help/readme.txt 发出请求时,我得到以下结果: /bla -> 200 OK /help/ -> 404 Not Found /help/a -> 200 OK 该/help/目录的存在似乎正在导致Apache返回,404因为那里没有目录index.php,但是我希望所有请求都被调用/index.php,从而产生200 OK响应。 我不记得使用时这是一个问题mod_rewrite,但我更喜欢使用(FallbackResource如果可能)。有没有办法来解决这个问题? 更新资料 如果我删除该DirectoryIndex指令,它可以工作,但是会遇到五秒钟的延迟问题。 更新3 我正在运行以下测试环境;目录结构如下: ./htdocs index.html test/ bla.txt ./conf httpd.conf ./logs 的内容httpd.conf是: ServerName apache-bug.local Listen 8085 DirectoryIndex …

4
当文件不存在时,仅执行exec
我只想在文件(/ usr / local / bin / papply)不存在时执行以下命令。不知道该放在哪里。 exec { 'git add url': command =>'git remote add origin https://github.com/testing/puppet.git', require => Exec['git init'], cwd => '/home/vagrant/django', user => 'vagrant', onlyif => "not sure what to put here" }
11 puppet 

2
如何在Ubuntu中配置登录消息?
每次SSH进入AWS Ubuntu服务器时,都会看到一条系统信息消息,显示负载,内存使用情况和可用于安装的软件包,如下所示: Welcome to Ubuntu 12.04.3 LTS (GNU/Linux 3.2.0-51-virtual x86_64) * Documentation: https://help.ubuntu.com/ System information as of Sun Nov 10 18:06:43 EST 2013 System load: 0.08 Processes: 127 Usage of /: 4.9% of 98.43GB Users logged in: 1 Memory usage: 69% IP address for eth0: 10.236.136.233 Swap usage: 100% Graph …

2
PowerShell性能差异过滤器与功能
我目前正在阅读Windows PowerShell 3.0循序渐进书,以获得对PowerShell的更多了解。 在第201页上,作者演示了过滤器比具有相同功能的函数要快。 此脚本在他的计算机上需要2.6秒: MeasureAddOneFilter.ps1 Filter AddOne { "add one filter" $_ + 1 } Measure-Command { 1..50000 | addOne } 而这4.6秒 MeasureAddOneFunction.ps1 Function AddOne { "Add One Function" While ($input.moveNext()) { $input.current + 1 } } Measure-Command { 1..50000 | addOne } 如果我运行此代码,则得到与他的结果完全相反的结果: .\MeasureAddOneFilter.ps1 Days : 0 Hours …
11 powershell 

7
Windows资源管理器和UAC:运行提升
我对UAC感到非常恼火,并尽可能地为我的管理员用户关闭它。但是,在某些情况下我无法执行-尤其是那些不在我的连续管理之下的机器。 在这种情况下,我总是面临通过Windows资源管理器使用我的管理用户遍历目录的挑战,而普通用户没有“读取”权限。到目前为止,可能的两种方法可以解决此问题: 更改的ACL有问题的目录,包括我的用户(的Windows提供的便利设施的Continue按钮,在“您目前没有权限访问该文件夹”对话框。因为往往不是这显然吮吸我不希望改变的ACL但是只是查看文件夹的内容 使用提升的cmd.exe提示符以及大量命令行实用程序-浏览大型和/或复杂目录结构时,这通常会花费大量时间 我希望看到的是一种在提升模式下运行Windows资源管理器的方法。我还没有找出如何做的。但是也非常欢迎以其他建议解决该问题的建议,而不用改变整个系统的配置(最好是无需下载/安装任何东西)。 我看过这篇文章,提出了更改HKCR的建议-很有趣,但是它改变了所有用户的行为,在大多数情况下我不允许这样做。此外,有些人建议使用UNC路径来访问文件夹-不幸的是,当访问同一台计算机(即\\localhost\c$\path)时,该操作不起作用,因为仍然从令牌中剥离了“管理员”组成员身份并重新进行了身份验证(因此创建了访问本地主机时,不会发生新令牌的更改)。
11 windows  uac 


4
ZFS清理完成后如何运行命令?
我想使用cron安排对ZFS池进行定期清理,并在清理完成后的相当短的时间内将状态报告通过电子邮件发送给我自己。这样做的目的是捕获任何问题,而无需手动查找它们(按而不是拉)。 第一部分很简单:只需设置一个cron作业即可zpool scrub $POOL在我的特定情况下以合理的时间间隔以root 身份运行。 第二部分,我不太确定该怎么做。zpool scrub立即返回,然后由系统在后台运行清理(如果清理是由管理员从终端启动的,这当然是理想的行为)。zpool status给我一个状态报告并退出(在运行Scrub时退出代码为0;它尚未完成,因此我不知道退出状态一旦完成是否会更改,但我对此表示怀疑)。zpool scrub记录的唯一参数是-s“ stop scrubbing”。 主要问题是检测从清洗到完成清洗的状态变化。鉴于此,其余的应该归位。 理想情况下,我想告诉zpool scrub您在擦洗完成之前不要返回,但我看不出有任何办法可以做到这一点。(简单地进行cron几乎太容易了zpool scrub --wait-until-done $POOL; zpool status $POOL。) 如果失败,我想询问系统当前是否正在进行清理,最好采用不会因升级或配置更改而造成太大风险的方式,以便我可以对先前运行的设备进行操作清理已完成(通过在清理状态从清理变为未清理时执行zpool状态)。 这种特殊的设置是针对工作站系统的,因此,尽管诸如Nagios之类的监视工具可能具有可解决该问题的加载项,但仅为完成一项任务而安装这样的工具就显得有些过头了。有人可以建议采用较低技术含量的解决方案吗?
11 linux  monitoring  zfs 

3
用盐状态文件清除目录
如何使用状态文件清除Salt-minion上的目录?我想*.conf在/etc/supervisord/conf.d/设置其他主管服务之前删除其中的所有文件。 以下top.sls配置无效: /etc/supervisor/conf.d/*: file.absent file.remove 由于不可用而失败。

1
Server 2012:更改桌面背景颜色
在启用了“桌面体验”功能且禁用了桌面墙纸的Windows Server 2012远程桌面会话主机上,用户希望配置自己的配色方案并定义自己的桌面背景色。但是,我似乎找不到通过GUI更改桌面颜色的简便方法。 我希望这些设置位于外观设置->颜色->高级外观设置下,但这些设置在Windows 8和Server 2012中不可用。是否为此有一个替代的GUI对话框,或者我是否能够允许用户创建自己的包含适当的桌面背景色的设计方案?

3
将stderr和stdout传递给不同的命令(而不仅仅是文件)
我正在为ldap制作备份脚本。我希望将错误转到/ var / log中的文件,并将输出转到备份文件夹中的另一个文件。当前,我将重定向到一个临时文件,然后将该临时文件发送到日志。我宁愿作为1班轮来做这件事... /usr/bin/ldapsearch -x -LLL -b "dc=contoso,dc=com" "(objectclass=*)" -h ldap.server -v 2>>/tmp/ldaptmp.err | gzip -c > /mnt/backups/ldap/`date +\%Y\%m\%d`.ldif.gz || logger -t ldapbackup -p local6.err error exit $? cat /tmp/ldaptmp.err | grep -v "ldap_initialize( ldap://ldap.server )" | grep -v "filter: (objectclass=\*)" | grep -v "requesting: All userApplication attributes" >$ERR_LOG …
11 linux  bash 

3
如何使用useradd创建Linux帐户而不创建邮件假脱机
摘要 是否可以创建新用户而不创建邮件假脱机且无需修改/etc/default/useradd? 讲解 我想创建一个具有主目录和框架的用户,但是我不希望useradd脚本将邮件假脱机文件添加到UNIX系统。 我的/etc/default/useradd档案指出 CREATE_MAIL_SPOOL=yes 但我不想修改默认行为。 现在我正在使用 useradd nomailuser rm /var/spool/mail/nomailuser 我也知道,-d但似乎找不到无法创建邮件后台处理的选项。 我在考虑是否有使用自定义/etc/default/useradd文件的选项。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.