服务器管理员

系统和网络管理员的问答

1
Google Chrome认为A +评级仍然不安全
我正在DigitalOcean上配置服务器,尽管我从ssllabs获得了A +评分, https://www.ssllabs.com/ssltest/analyze.html?d=zandu.biz 当我连接到我的网站https://www.zandu.biz或https://zandu.biz时,我在Chrome中收到一个不安全的通知。 我该如何解决?

1
快速检查驱动器类型的方法
有没有一种快速的方法来了解Linux上的“存储”类型?是HDD还是SSD(或NVMe)?众所周知,主机是一台物理计算机,而不是VM。我第一件事就是rotational在/sys/block/<device>/queue/目录下标记。但是以我的经验,即使对于SSD设备,它也可能包含“ 1”值。第二种方法(更现实,更真实)是延迟。衡量起来有点困难(一些使用/ proc / diskstats的工作),但看起来更可取。 还有其他方法吗?值得一提的是,我不需要知道“存储”的确切模型,只需知道它的类型即可。
10 linux  storage  proc 

1
Samba(CIFS)安装错误(9):错误的文件描述符
我使用mount.cifs从主工作站PC(使用Fedora 29工作站)到母亲的笔记本电脑(Windows 7 HP)的网络共享成功,但连接次数很少,但由于时间太短,我无法做到这一点。 例如,使用Nautilus,连接到smb://192.168.0.2/Data要求输入凭据(尽管应该已经为该共享永久存储了该凭据),即使输入正确的用户名和密码,它也不会执行任何操作提示如何再次登录。 过去使用mount -t cifs也是成功的,但现在不再成功,因为它返回如下错误: [ruslan@sakuya ~]$ sudo mount -t cifs //192.168.0.2/Data .mount/samba -o username=ruslan,password=[mypassword],domain=WORKGROUP,iocharset=utf8,rw,file_mode=0777,dir_mode=0777 mount error(9): Bad file descriptor Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) [ruslan@sakuya ~]$ sudo mount -t cifs //PATCHOULI/Data .mount/samba -o username=ruslan,password=[mypassword],domain=WORKGROUP,iocharset=utf8,rw,file_mode=0777,dir_mode=0777 mount error(9): Bad file descriptor Refer to the …
10 linux  windows  samba  mount  cifs 

2
多级主机名是否有实际意义?
的A记录hello.world.example.com可以注册 作为hello域中的条目world.example.com 或作为hello.world域中的条目example.com 从解析名称的服务的角度来看,这两种方法之间是否存在实际差异? 据我所知,它们两个的解析都产生值A记录(IP),因此客户端看不到答复。


3
堡垒服务器:使用TCP转发VS在服务器上放置私钥
我们有堡垒服务器B。我们需要使用私钥从A到B到C进行SSH。 有什么更好的选择: 将私密SSH密钥放在服务器 B 上。我们了解到,在生产环境中执行此操作不是一个好主意。 从这里: 切勿将SSH私钥放在堡垒实例上。而是使用SSH代理转发来首先连接到该堡垒,然后再从那里连接到私有子网中的其他实例。这样,您就可以仅在计算机上保留SSH私钥。 使用SSH代理转发。为了设置代理转发,我需要允许TCP转发。设置代理转发时,将在转发主机上创建一个套接字文件,这是将密钥转发到目标的机制。在AWS的堡垒设置中: TCP转发:将此值设置为true将启用TCP转发(SSH隧道)。这可能非常有用,但同时也存在安全风险,因此我们建议您保留默认(禁用)设置,除非需要 也从这里: SSH代理转发被认为是有害的 什么是更好的?第二个链接的替代方法是什么:ProxyCommand,我知道它可以解决套接字文件问题,但是我仍然认为我必须启用TCP转发,这样是否足够安全?

5
大型文件系统和高IOWAIT上的性能改进选项
我有一个通过SATA 3.0背板安装8x10TB HDD的Ubuntu 16.04备份服务器。8个硬盘组装成RAID6,正在使用EXT4文件系统。该文件系统存储大量的小文件,这些文件具有很多SEEK操作,但IO吞吐量低。实际上,每天都有来自不同服务器的许多小文件通过rsnapshot快照(多个INODES直接指向相同的文件。由于文件系统(60TB净值)超过了50%的使用率,我的性能非常差。使用率是75%, du -sch /backup-root/ 需要几天(!)。该机器具有8核和16G RAM。RAM由OS Filesystem Cache完全利用,由于IOWAIT,8个内核中的7个始终处于空闲状态。 Filesystem volume name: <none> Last mounted on: / Filesystem UUID: 5af205b0-d622-41dd-990e-b4d660c12bd9 Filesystem magic number: 0xEF53 Filesystem revision #: 1 (dynamic) Filesystem features: has_journal ext_attr dir_index filetype needs_recovery extent 64bit flex_bg sparse_super large_file huge_file uninit_bg dir_nlink extra_isize Filesystem flags: signed_directory_hash …

2
如何建立永久的TCP性别转换器代理?
我有一个提供商(A),希望通过传入的TCP连接向我们发送数据。不幸的是,消费服务(B)无法接收入站TCP连接。另外,它没有静态IP,这是另一个要求。 解决此问题的一种方法是将输入的TCP A端口连接到另一个TCP端口B的服务,以便使用者可以与B建立出站连接。 这不是一个唯一的问题[1] [2],并且使用socat可以使事情变得非常接近我想要的: socat -d -d -d -u TCP4-LISTEN:PORT-A,reuseaddr TCP4-LISTEN:PORT-B,reuseaddr 但是,这具有以下问题: 如果B断开连接,则无法重新连接。使用TCP4-LISTEN:PORT-B,reuseaddr,fork,它可以连接但不接收数据。 B在A建立连接之前无法连接(可挂起) 只能建立一个PORT-B(可克服的)连接 有没有一种方法可以调整命令,使其变得“稳定”并抵抗故障?
10 proxy  tcp  socat 

2
为什么在域控制器上创建的用户始终是域的一部分?
为什么在域控制器上创建的用户始终是域的一部分? 当我想在域控制器上创建本地用户时net user <username> <password> /add,我发现该用户自动包含在该Domain Users组中。 我想在域控制器而不是域的一部分上创建一个本地管理员帐户,该帐户能够交互登录到域控制器并执行管理任务。 这可能吗?

2
AWS是否提供了一种基于目录路径将HTTPS流量路由到两个不同的EC2实例的方法?
我想知道AWS产品是否可能实现以下目标? https://www.example.com/a/->由Apache在EC2实例A上提供 https://www.example.com/b/->由Apache在EC2实例B上提供 为了明确起见,我不希望一个目录路径下的文件与另一目录路径下的文件位于同一服务器实例上。 我了解使用某种类型的代理可能会发生这种情况,但是其中一种AWS产品是否提供了更简单的解决方案。 在EC2负载均衡似乎并没有让基于切换的目录路径。路由53在DNS级别上工作,DNS级别没有基于此的路径信息来返回IP。

2
Windows 10 ssh禁用密码身份验证?
Windows 10最近添加了OpenSSH作为Windows的可选功能。我找到了配置文件C:\ Windows \ System32 \ OpenSSH \ sshd_config,并授予自己修改它的权限。 这是我的文件: # $OpenBSD: sshd_config,v 1.84 2011/05/23 03:30:07 djm Exp $ # This is the sshd server system-wide configuration file. See # sshd_config(5) for more information. # This sshd was compiled with PATH=/usr/bin:/bin:/usr/sbin:/sbin # The strategy used for options in the default …
10 ssh  windows-10 

1
Windows-通过GPO或脚本关闭高对比度模式吗?
我遇到的情况是,大量部署Windows 10计算机,并且用户打开了一些真正可怕的高对比度主题,然后由于无法将其改回而消耗了IT资源。 我知道有一个键盘快捷键可以切换此设置(Alt+ Shift+ Print Screen),但是四处运行或尝试进行用户培训都占用大量资源,并且我知道可以完全阻止访问辅助功能设置的选项,但是我们视觉障碍的用户需要访问并非恶意的易用性设置,因此这不是一种选择。 我也知道阻止用户更改其主题的选项,但是在这样做之前,我需要摆脱这种高对比度的主题垃圾。 有谁知道一种通过脚本或GPO简单关闭高对比度主题的方法吗?

1
Postfix Mail服务器拒绝从wordpress网站发送邮件
我最近在Linode上使用Postfix,Dovecot和MySQL设置了一个邮件服务器。我可以从邮件客户端(Outlook)发送和接收邮件,但是任何时候我尝试从我设计的wordpress网站与用户发送邮件都行不通。这是错误日志的输出: Oct 27 18:36:52 hostname postfix/master[29738]: reload -- version 2.11.0, configuration /etc/postfix Oct 27 18:37:00 hostname postfix/master[29738]: terminating on signal 15 Oct 27 18:37:00 hostname postfix/master[8304]: daemon started -- version 2.11.0, configuration /etc/postfix Oct 27 18:37:12 hostname postfix/smtpd[8309]: warning: hostname mydomain.com does not resolve to address 2a01:7e00::f03c:91ff:fecf:e7a6 Oct 27 18:37:12 …

1
使用定向无线电中继,吞吐量下降到接近零
我们正在使用以下1Gbit / s无线电链路设置:位置A: 具有1Gbit / s符号的Internet网关。纤维 我们的大多数服务器包括dhcp,dns,文件服务器(smb),voip服务器,Exchange服务器 55位客户/用户 定向无线电中继A(Lightpointe AireLink 60 SX)-1Gbits / s 位置B: 一台文件服务器(smb) 30位客户/用户 定向无线电中继B(Lightpointe AireLink 60 SX)-1Gbits / s 位置A和B之间的距离为177米。两个位置共享一个子网:用于客户端和服务器的192.168.0.0/24,VoIP电话位于10.6.3.0/24子网中(两个位置也共享)。因此,两个位置之间都没有路由,并且无线电链路正在充当网桥。 定向无线电继电器A的设置: Link Status: UP Mode: Data RSSI, dBm: -46 RSSI Alarm Thrshld, dBm: -60 RSSI Alarm Clear, dBm: -50 RF Link: high TX RF Band, GHz: …

1
如何使协议知道foo主机名?
这是关于主机名感知和代理的规范问题。 我知道某些协议可识别主机名。也就是说,当我连接到HTTP服务器时,www.example.com它知道我想要www.example.com的HTTP服务而不是HTTP服务www.example.net,即使它们位于相同的IP地址上也是如此。如何为foo协议执行此操作? (临时注释:根据该元讨论出现此问题。)

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.