服务器管理员

系统和网络管理员的问答

4
如何检查服务器令牌已关闭?
我们从渗透测试报告中获得了反馈,说我们应该关闭服务器令牌。这使人们无法看到我们正在使用哪个版本的PHP,并限制了他们针对特定PHP版本的能力。 我在http块下将以下内容添加到nginx.conf中: server_tokens off; 但是我可以使用哪些工具来检查此更改是否生效?
11 nginx  php 

4
在ansible部署期间验证nginx.conf
我有一台Ansible设置的服务器,它运行着许多站点。 我的Ansible任务大致如下: - name: site nginx config template: src="nginx-site.conf.j2" dest=/etc/nginx/conf.d/{{item.name}}.conf owner=root group=root mode=0444 with_items: sites notify: restart nginx - name: nginx conf template: src=nginx.conf.j2 dest=/etc/nginx/nginx.conf owner=root group=root mode=0444 notify: restart nginx 我想使用validateAnsible模板模块的参数来调用nginx -t,并确保我的新配置在语法上有效。它适用于主要的nginx.conf: template: src=nginx.conf.j2 dest=/etc/nginx/nginx.conf owner=root group=root mode=0444 validate="/usr/sbin/nginx -c %s -t" 但这似乎并没有改变站点特定的配置文件。放置validate特定于站点的模板无效,因为需要将它们包装在http指令中才能生效。 我该怎么做才能检查这些特定于站点的文件的有效性?
11 nginx  ansible 

3
删除文件花费的时间太长
简短版本:rm -rf mydir,mydir(递归地)包含250万个文件,在大多数空闲的计算机上大约需要12个小时。 更多信息:大部分要删除的文件是指向其他目录中文件的硬链接(实际上,删除的目录是由进行的最旧的备份rsnapshot;rm命令实际上是由提供的rsnapshot)。因此,大多数目录条目都将被删除-文件内容本身并不多。它大约是几十GB。 我不确定btrfs是罪魁祸首。我记得在开始使用备份之前,备份也非常慢btrfs,但是我不确定删除是否缓慢。 该计算机是具有4 GB RAM的Intel Core i5 2.67 GHz。它有两个SATA磁盘:一个有操作系统和其他一些东西,备份磁盘是1 TB WDC WD1002FAEX-00Z3A0。主板是华硕P7P55D。 编辑:该机器是Linux的Debian狂潮3.16.3-2~bpo70+1。这是文件系统的挂载方式: root@thames:~# mount|grep rsnapshot /dev/sdb1 on /var/backups/rsnapshot type btrfs (rw,relatime,compress=zlib,space_cache) 编辑:使用rsync -a --delete /some/empty/dir mydir大约需要6个小时。与相比有很大的改进rm -rf,但我认为仍然太多了。(为什么rsync会比rm以下解释更快:“ [大多数文件系统以btree格式存储其目录结构,删除文件的顺序[...]很重要。执行取消链接时需要避免重新平衡btree。 .... rsync -a --delete...按顺序删除”) 编辑:我附加了另一个磁盘,该磁盘在目录中(递归)有220万个文件,但是在XFS上。以下是一些比较结果: On the XFS disk On the BTRFS disk Cached reads[1] 10 GB/s 10 …
11 linux  btrfs 

2
如何为psql指定客户端证书?
我有一个Postgres服务器,其用户dev需要客户端证书才能登录。我正在使用命令psql "sslmode=require user=dev host=db.prod",该命令给了我psql: FATAL: connection requires a valid client certificate。 我知道证书在服务器上的什么位置。我的问题是,如何指定客户端证书的位置psql?

1
使用https连接时,cloudflare是否知道解密的内容?
CloudFlare提供ssl支持。但是,如果访问者访问受CloudFlare保护的网站,CloudFlare是否能够知道在此访问期间传输的纯数据? 有一些SSL选项: 灵活的SSL 全SSL 完全SSL(严格) 我知道对于Flexible SSL,CloudFlare可能知道纯数据,因为该数据已由CloudFlare解密并不安全地发送到Web服务器。 完全SSL和完全SSL(严格)又如何呢?CloudFlare是否先解密然后再加密以发送到Web服务器?
11 https  cloudflare 

1
考虑到每个网络都有自己的子网和DHCP服务器,我应该如何桥接两个网络?
我想加入/桥接两个不同的网络,network 1以及network 2: Network 1:网络由一个Linux盒(带有一个以太网)端口和多个客户端(通过LAN交换机连接)组成。linux盒充当DHCP服务器,并为客户端(包括其自己)提供IP。 Network 2:其他网络完全位于不同的子网中,并且还具有通过DHCP为多个客户端提供IP的路由器。 请参见网络图: 我的目标是能够Linux box从Client A&访问,B同时在两个网络上保持DHCP配置不变。 Linux Box仍然可以将IP地址提供给Client 1&2并在其中保留192.168.10.10IP地址Network 1。 客户端A应该能够访问Internet并与客户端B进行通信,并将123.123.xxx.xxxIP地址保留在其中Network 2。 我应该使用哪种设备和配置? 我当时正在考虑在关闭路由器的DHCP服务器的情况下使用其他路由器桥接这些网络。然后我设置一条静态路由。就像本指南一样:http : //kb.linksys.com/Linksys/ukp.aspx?pid=80&vw=1&articleid=17589 但是,我在网络方面非常环保,并且想在购买路由器之前验证我的理解。我什至不确定消费者路由器是否能够完成这种工作。 有人可以帮我这个忙吗?我将不胜感激。谢谢!

1
逻辑卷属性
我已经使用lxc-clone命令克隆了基于lvm的容器(已复制test_lvm以创建u33)。容器工作正常,但输出sudo lvs使我感到困惑: LV VG Attr LSize Pool Origin Data% Move Log Copy% Convert test_lvm containers -wi-a---- 1.00g u33 containers -wi-ao--- 1.00g 什么是Ø属性?在文档上找不到任何内容。
11 lvm  lxc 

6
除了“解压缩”以外,还有其他选项可以在Ubuntu中解压缩文件吗?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 6年前关闭。 我的系统管理员现在无法访问,并且我在服务器上有一个要解压缩的压缩文件...但是,我们目前没有安装zip和解压缩,并且我没有root用户权限来安装它们。 .. 我会完全失去选择吗?还有其他可以解压缩该文件的东西吗?

5
virbr0-nic是如何创建的?
如何创建类似的虚拟网络接口virbr0-nic?我试图找到一种创建NIC之类的方法,virbr0-nic但是我在Internet上可以找到的所有内容都是如何创建连接到物理接口(如)的接口eth0:0。当我写 # brctl show bridge name bridge id STP enabled interfaces virbr0 8000.525400e0af01 yes virbr0-nic virbr1 8000.525400e8a6b1 yes virbr1-nic vnet1 所以,virbr0是到桥virbr0-nic连接。那么如何virbr0-nic和vnet1创造?

2
GPO强制优先
增强型GPO的优先顺序是什么,我真的找不到任何能提供精确答案的MS文章。 我目前的理解如下: 假设我们有5个GPO-GPO1至GP05。我将使用一个考试问题来说明问题。 GPO Linked to Enforced GP01 - contoso.com - No GP02 - contoso.com - Yes GP03 - Site 1 - Yes GP04 - OU1 - No GP05 - OU1 - Yes 现在,我的理解是,它们将按照从头到尾的顺序(因此优先级最高的顺序)应用。 GP01 -> GP04 -> GP05 -> GP02 -> GP03 (meaning 3 has the final say on …

1
从另一个非root用户访问SSH_AUTH_SOCK
场景: 我在本地PC上运行ssh-agent,并且所有服务器/客户端均设置为转发SSH代理身份验证。我可以使用本地PC上的ssh-agent在所有机器之间切换。那个有效。 我需要能够以自己的身份(user1)SSH到计算机,更改为另一个名为user2的用户(sudo -i -u user2),然后使用我在本地PC上运行的ssh-agent ssh到另一个机器。可以说我想做类似ssh user3 @ machine2的操作(假设user3在他们的authorized_keys文件中有我的公共SSH密钥)。 我已将sudo配置为保留SSH_AUTH_SOCK环境变量。 所有涉及的用户(user [1-3])都是非特权用户(不是root)。 问题: 当我更改为另一个用户时,即使正确设置了SSH_AUTH_SOCK变量,(将其设置为:/tmp/ssh-HbKVFL7799/agent.13799),user2也无法访问user1创建的套接字-哪个当然这是有道理的,否则user2可以劫持user1的私钥并以该用户身份跳来跳去。 如果我不是通过user2的sudo获取外壳,而是通过root的sudo获取shell,则此方案很好用。因为root自然可以访问计算机上的所有文件。 问题: 最好使用sudo,如何从user1更改为user2,但仍然可以访问user1的SSH_AUTH_SOCK?
11 ssh  sudo  ssh-agent 

4
SSH公钥格式
我有一个公钥,格式为: ---- BEGIN SSH2 PUBLIC KEY ---- Comment: "somename-20060227" AAAAB3NzaC1yc2EAAAABJQAAAIBmhLUTJiP[and so on]== ---- END SSH2 PUBLIC KEY ---- 通常我会看到以下格式的键: ssh-rsa AAAAB3NzaC1yc2EAAAABJQAAAIEAqof[and so on] 我可以只复制第一个密钥到authorized_keys文件中,还是必须以某种方式修改它,使其看起来像第二个?我认为第一个是由PUTTYgen生成的,而第二个是由ssh-keygen生成的。


6
如何找到任何TLD的WHOIS服务器?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 4年前关闭。 我正在寻找要在whois脚本中使用的WHOIS服务器的可靠且最新列表。 由于列表经常更改,因此最好有一个我可以参考的资源,而不必经常更新脚本。

8
通过SSH重新启动网络
在服务器A上,我想通过ssh向服务器B发出以下命令。 service network stop sleep 5 service network start 问题是因为我发出了网络“停止”命令,所以我当前的ssh连接也丢失了。因此,我无法执行后续命令(睡眠5和服务网络启动)。请注意,我无法使用(服务网络重新启动)。 有人对此有解决方法/解决方案吗?
11 linux  networking  ssh 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.