服务器管理员

系统和网络管理员的问答

2
vsftpd-local_root = / var / www / sites / $ USER无法得到解释吗?
当我尝试连接到FTP服务器时,我得到: “ 500 OOPS:无法更改目录:/ home / $ USER / public_html” 当我回显$ USER时-我得到正确的用户名 好像$ USER不在我的/etc/vsftpd.conf中解释 当我删除“ local_root = / var / www / sites / $ USER”时,我一切正常。 我正在运行vsftpd 2.2.2和Ubuntu 10.04.1 LTS版本:10.04代号:lucid
11 linux  ftp  settings  vsftpd 

2
IPTables:仅允许SSH访问,无其他权限
如何配置IPTable,使其仅允许SSH进入,而不允许其他流量进出? 任何人可以推荐的安全预防措施吗? 我有一个服务器,我相信它已经成功地从GoDaddy迁移了出去,并且我相信它已不再使用。 但是我想确保仅仅是因为...你永远不会知道。:) 请注意,这是GoDaddy的虚拟专用服务器...这意味着没有备份,几乎没有支持。

3
virsh控制台和tty大小
我有一个通过ssh连接到的虚拟化服务器。如果现在更改窗口的大小,它将自动传播到服务器。使用stty -a,检查列和行值最容易看到。 然后virsh console,我用于连接到基于KVM的虚拟机上的串行接口。现在,当我更改窗口的大小时,它不会传播到虚拟服务器。通过选中stty -a,最容易看出这一点,当更改窗口大小时,该值不会在虚拟机上更新。这意味着换行符在终端中无法正常工作,并且任何依赖于窗口大小进行格式化的应用程序(emacs,man等)都将混乱,除非客户端上的窗口大小与服务器上的默认大小匹配。 一种解决方法是使用stty手动设置窗口大小以匹配客户端窗口,但是我想知道是否有任何方法可以使此信息传播并自动在虚拟机中设置窗口大小。

3
如何使用Mac OS X远程登录到IPv6主机?
我正在公司网络上测试IPv6,并且OS X出现问题。使用大多数IPv6命令(例如telnet -6或)traceroute6,都会出现错误: connect: No route to host 例如,我有一个Web服务器。这将失败: $ telnet -6 fe80::… 80 # this fails 我知道服务器可以访问,因为ping6可以正常工作(请注意,我必须使用-I参数): $ ping6 -I en1 fe80::… # this works 而且我知道Web服务器正在运行,因为我可以从Windows远程登录到它: C:\> telnet fe80::… 80 # this works 我怀疑缺少某些配置标志或命令行参数。

2
是否可以为一个域设置两个MX记录?
我看过有关“不同MX记录的不同子域”的文章。 但是,@abc.example例如,我想要同一域的两条记录。 最初,我使用Live Mail(MSN)托管我的电子邮件,并且已经为其设置了MX。现在,我想使用某些Google App功能,因此需要为Google Mail设置MX。 两者可以一起工作吗?
11 mx-record 


2
Dell服务器上的iDRAC Enterprise与iDRAC Express
我有一台带iDRAC6 Express和PERC 6 / iR(LSI 1068e)SAS RAID控制器的Dell PowerEdge服务器。 我对这意味着什么有些困惑。 是否可以远程登录以更改BIOS / RAID配置? 如果不可能,那么快速版本可以做什么? 我正在使用Ubuntu。是否可以从操作系统中设置RAID,而无需进行烦人的重启?

1
我可以对reject_unknown_client_hostname进行例外处理吗?
我的外部SMTP阻止了一些带有错误的电子邮件450 4.7.1 Client host rejected: cannot find your hostname,我们将其追溯到reject_unknown_client_hostname。碰巧的是,反向地址解析为的主机名本身没有DNS记录。解决此问题的机会很小,但是我们确实需要获取他们的电子邮件。 因此,我们可以配置某种异常来解决这个规则只是针对他们?
11 email  postfix 

5
通过脚本中的命令行更改外壳(使用chsh)
在设置机器的启动脚本中,我要运行 chsh -s /bin/zsh 但是,这要求输入用户密码。如何将密码作为参数传递?或者,如果我具有sudo功能,是否可以以某种方式绕过该步骤?或者,是否存在另一种更改默认启动外壳的方法?
11 linux  shell 

5
客户端断开连接后,如何防止samba持有文件锁?
在这里,我有一个配置为承载Windows XP配置文件的Samba服务器(Debian 5.0)。 客户端连接到该服务器,并直接在samba共享上处理其配置文件(配置文件未本地复制)。 有时,客户端可能无法正确关闭,因此Windows无法释放文件锁。查看samba锁定表时,我们可以看到即使客户端不再连接,许多文件仍被锁定。在我们的情况下,这似乎发生在Mozilla Thunderbird和Firefox创建的锁定文件中。这是samba锁定表的示例: # smbstatus -L | grep DENY_ALL | head -n5 Pid Uid DenyMode Access R/W Oplock SharePath Name Time -------------------------------------------------------------------------------------------------- 15494 10345 DENY_ALL 0x3019f RDWR EXCLUSIVE+BATCH /home/CORP/user1 app.profile/user1.thunderbird/parent.lock Mon Nov 22 07:12:45 2010 18040 10454 DENY_ALL 0x3019f RDWR EXCLUSIVE+BATCH /home/CORP/user2 app.profile/user2.thunderbird/parent.lock Mon Nov 22 11:20:45 …

7
服务器的DHCP寻址与静态寻址
我正在与一位同事进行“激烈的”辩论,讨论在网络环境中在服务器上使用DHCP的原因或反对的原因。特别是网络环境是一个相对较小的网络,但以我的经验,最好将服务器放在静态地址上,尤其是对于远程管理等而言。 我看了一下,可以找到支持或反对服务器上分配的动态地址的任何特定原因,所以我想在这里问一下人群。 我的同事建议为DHCP分配服务器地址以便于管理,并指出如果地址更改了,您不必手动更改服务器IP。我对此回应表示怀疑。 出于管理目的,该网络很小,因为静态设备的IP很少,所以更改静态设备的IP没什么大不了的。 有任何建议,想法或意见吗?
11 dhcp  static-ip 

2
我如何知道apache进程在做什么?
有时apache会发疯,吞噬掉我所有的内存和交换空间,但是我不知道如何找出导致它的Web应用程序。 ps给我这个过程的输出;“不间断的睡眠(通常是IO)” www-data 1526 0.1 78.9 14928852 3191628 ? D Oct17 6:45 /usr/sbin/apache2 -k start 我怀疑Ruby + Redmine,但我想确定

3
/etc/pam.d/login和/etc/pam.d/system-auth之间的区别?
我想配置securetty以限制root直接访问。现在我很清楚是否添加: auth required pam_securetty.so 进入/etc/pam.d/system-auth,并仅在/ etc / securetty中保留“控制台”,ssh登录也将被禁止。如果我添加: auth required pam_securetty.so 进入/etc/pam.d/login,并仅在/ etc / securetty中保留“控制台”,则不会禁止ssh登录。 现在,我不太清楚/etc/pam.d/login和/etc/pam.d/system-auth之间的区别。谁能给我一些参考或指导?非常感谢! PS /etc/pam.d/login与./etc/pam.d/system-auth相比 ,它也提供了一些信息,但是我想获得更多信息,以使我更加清楚。
11 linux  security  rhel5  pam 

8
FTP错误530,用户无法登录,无法访问主目录
我的任务是为我们的客户设置FTP目录。我正在使用安装了IIS 7的Windows 2008 Server。 为了创建FTP用户目录,我遵循了此eHow教程。 FTP站点已在IIS 7上设置,因此我跳过了这一点,并严格按照其余步骤进行操作。但是,当我尝试通过FileZilla连接时,出现以下错误: 状态:正在连接xxx.xx.xx.xx:21 ... 状态:连接已建立,正在等待欢迎消息... 响应:220 Microsoft FTP服务 命令:USER userFTP 响应:331 userFTP需要密码。 命令:PASS ******** 响应:530用户无法登录,无法访问主目录。 错误:严重错误 错误:无法连接到服务器 我仔细检查了用户的权限,一切似乎都应该正确。如果有人有任何建议,我将非常感激。

3
如何在Active Directory中存储敏感数据?
我实质上是在Active Directory的任何OctetString属性中存储一个私钥(Hash)。 我的问题是,默认情况下哪个属性是安全的,并且在其中保留私有数据有意义?该值应被视为类似于密码,即使当前的AD密码,即使是管理员也无法访问(如果可能)。 这是Windows 2008R2 + Exchange 2010域上默认启用的属性列表的开头。 更新: 有人知道八位字节字符串属性默认情况下不会向域中的所有用户公开“读取”权限吗?我不想公开存储我的哈希,不希望有人基于哈希构建彩虹表。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.