服务器管理员

系统和网络管理员的问答

4
暂时将IIS中的* all * HTTP / HTTPS请求重定向到“服务器维护”页面
我们有一台IIS服务器,它承载数百个单独的Web应用程序,并且承载这些应用程序的物理数据库服务器将在短期内脱机进行维护(我们预计将花费不到15分钟的时间)。 在此期间,我们希望将任何网站的所有流量重定向到“我们正在接受维护”页面。 我意识到我可以通过转到每个Web应用程序并设置IIS重写规则将用户发送到该应用程序中所有请求的另一个页面的方式来做到这一点。但是,与数据库维护相比,这样做需要更长的时间! 我已经尝试了三件事,但都没有奏效: 全局IIS重写规则 我一直在寻找一种简单的方法,可以一口气将规则应用到所有站点,然后能够以同样轻松的步骤“撤消”该规则。到目前为止,我的尝试都没有成功。我确实尝试将此重写规则放在W:\ Windows \ Microsoft.NET \ Framework64 \ v4.0.30319 \ Config \ web.config的全局web.config中: <configuration> <system.webServer> <rewrite> <rules> <rule name="redirect all requests" stopProcessing="true"> <match url="^(.*)$" ignoreCase="false" /> <conditions logicalGrouping="MatchAll"> <add input="{REQUEST_FILENAME}" matchType="IsFile" negate="true" pattern="" ignoreCase="false" /> </conditions> <action type="Redirect" url="http://www.somedomain.com/maintenance" appendQueryString="true" /> </rule> </rules> </rewrite> </system.webServer> </configuration> …


1
来自主机但不来自名称空间的基于Macvlan的接口ping
[编辑] 生产系统当前是基于物理和ESXi的混合系统。显然,即使在预生产环境中,我们也绝对不会使用virtualbox!它仅在此处用于直接在我的桌面上快速缩小问题范围。 感谢您对meta的“保留”的解释! [/编辑] 我的设置: 专用网络vboxnet110.0.7.0/24 1个主机,ubuntu桌面 1个VM,Ubuntu服务器(VirtualBox) 地址布局: 主机:10.7.0.1 虚拟机:10.0.7.101 VM MAC名称空间:10.0.7.102 在上VM,我运行了以下命令: ip netns add mac # create a new nmespace ip link add link eth0 mac0 type macvlan # create a new macvlan interface ip link set mac0 netns mac 在mac名称空间中,在VM内部: ip link set lo up ip …

2
如何a2ensite和a2dissite?
我已登录Linux服务器。我认为这是Red Hat发行版。 命令a2ensite和a2dissite不可用。在/etc/httpd目录中,我没有看到任何提及sites-enabled或sites-available。 我很确定该网站当前正在执行的指令/etc/httpd/conf.d/ssl.conf。我想做一个a2dissite ssl,然后重新加载Web服务器。如何做到这一点?
10 redhat  httpd 

2
一切都表明Applocker应该可以工作:为什么不呢?
我已经设置了一个基本的组策略,该策略由默认的Applocker规则组成。每微软的TechNet文章关于这个问题,没有明确允许的政策运行任何文件都应该从运行受阻。在部署了该策略并使用验证了它的正确应用之后gpresult,我仍然能够从Internet下载并运行一个exe,该exe已保存到用户配置文件的temp文件夹中。到那时,我做了更多的谷歌搜索,发现App Identity服务必须在运行,而事实并非如此:因此,像任何好的管理员一样,我启动了它,将其设置为自动,然后重新启动以防万一。重新启动后该策略仍然无法正常工作。以下是当前政策的屏幕截图。 我明确添加了拒绝规则,因为默认规则不起作用。我已将策略正确地应用于计算机,并验证了规则已得到执行(在屏幕截图中如此表示)。我使用了Test-AppLockerPolicycmdlet来验证规则是否应阻止EXE和MSI的运行,但事实并非如此。不论听起来多么可笑,都对大多数建议持开放态度。 更新资料 忘了补充说,在整个惨败期间,我检查了AppLocker的事件日志,但它是空白的。整个过程中没有一个条目。

2
“未加载MPM”,但我什至不使用MPM
在Vagrant的Ubuntu Precise64上运行Apache2。当我尝试启动它时,它说: vagrant@precise64:/etc/apache2$ /etc/init.d/apache2 start * Starting web server apache2 * * The apache2 configtest failed. Output of config test was: AH00534: apache2: Configuration error: No MPM loaded. Action 'configtest' failed. The Apache error log may have more information. 但问题是,我的/etc/apache2/apache2.conf文件在任何地方都不需要MPM!我将其粘贴在此处,但会产生大量帖子... 我尝试查找错误日志,但在任何地方都找不到。救命? 编辑: apache2 -l给出此: vagrant@precise64:/$ apache2 -l Compiled in modules: …

3
我不小心压缩了整个服务器
好吧,如果有人想扮演上帝并创造奇迹,我会失望的。 因此,我的任务是制作一个脚本,该脚本可以找到6个月以上的文件,将其压缩然后删除。在制作该脚本的过程中,我运行了此命令: find / -type f -mtime -400 ! -mtime -180 | xargs gzip blablabla 这给每个单文件一个.gz扩展名。现在我一发现就撤消了,但是为时已晚。命令完成后,我的bash命令都不起作用,因为$ PATH变量已清空。在意识到问题所在之前,我尝试了很多事情。 因此,请解压缩我仍然无法启动的所有内容。在遵循网上指示进行以下操作后,我设法使其得以抢救: root (hd0,0) setup (hd0) kernel (hd0,0)/boot/vml[...] initrd (hd0,0)/boot/initrd.im[...] 在将我的Linux部分启动之后,却给我以下错误: Begin : Running /scripts/init-bottom ... mount : mounting /dev on /root/dev failed : No such file or directory mount: mounting /sys/ on /root/sys …
10 linux  boot  gzip 

2
如何避免mysqldump警告“跳过表mysql.event的数据”
在最近将我的LAMP Web服务器上的Debian升级到Wheezy之后,mysqldump发出警告: -- Warning: Skipping the data of table mysql.event. Specify the --events option explicitly. 活动似乎很特别。mysqldump的手册页: * --events, -E Include Event Scheduler events for the dumped databases in the output. 我试图添加内容--skip-events以告诉mysqldump,这显然是我想要的行为(尽管我不知道为什么...),但是它仍然会生成警告。 如果应该保留它,我如何(a)阻止它发出此警告,或(b)否则包含此尴尬的表。
10 debian  mysql 


2
将虚拟机(无用)公开到本地Wifi
我已经使用Vagrant(www.vagrantup.com)设置了本地虚拟机(ubuntu 12.4),并且需要在本地wifi网络上共享其资源。它基本上运行着一个Web服务器,该服务器应该可由本地网络上的其他计算机访问。 我的本地wifi适配器从路由器获取动态IP地址。 我当前的配置如下所示,但是我无法使用IP从另一台计算机访问该计算机: config.vm.network :private_network, ip: "192.168.56.101" config.vm.network :forwarded_port, guest: 80, host: 8080 我怎样才能做到这一点?任何帮助深表感谢!

1
为什么要使用lxc而不是chroot?
一台ubuntu服务器在单独的域上托管3个应用程序。 每个应用都有自己的开发人员。 应用开发人员属于linux“ sftp”组。 chroot允许每个应用程序开发人员访问密码sftp。 /home/app1/prod /home/app2/prod /home/app3/prod 在sshd_config中 Match Group sftp PasswordAuthentication yes ChrootDirectory %h ForceCommand internal-sftp AllowTcpForwarding no 我们关注的是一个应用程序中的编程漏洞,导致其他两个应用程序中的问题。 我们应该使用lxc容器而不是chroot吗?为什么?对lxc容器的更改对应用程序开发人员是否透明?
10 ubuntu  security  sftp  chroot  lxc 


3
为什么我的电子邮件未通过Gmail的DKIM测试?
我收到一封被Gmail拒绝的邮件,不知道为什么。它通过了SPF。我们没有使用DKIM。我需要设置DKIM吗? 我控制“ example.com”。我们的邮件服务器是“ server.example.com”(托管在bluehost上) 我们的SPF记录是 v=spf1 +a +mx ?include:bluehost.com -all 但是,Gmail拒绝了以下消息: 550-5.7.1由于550-5.7.1域的DMARC策略,因此不接受来自example.com的未经身份验证的电子邮件。请联系example.com管理员... 消息头: Return-path: <sabrina@example.com> Received: from [99.127.228.246] (port=61813 helo=[192.168.1.66]) by server.example.com with esmtpsa (TLSv1:AES128-SHA:128) (Exim 4.80.1) (envelope-from <sabrina@example.com>) id 1VMLM8-0007ok-5c; Wed, 18 Sep 2013 17:16:03 +0000 From: Sabrina <sabrina@example.com> Content-Type: multipart/alternative; boundary="Apple-Mail=_2FE0763D-B160-49C4-8202-B8258851AFAD" Subject: positive self thoughts/talk Date: Wed, 18 …
10 gmail  spf  dkim  dmarc 

4
OpenVPN,非常缓慢地转发数据包
我重新启动了服务器,一个奇怪的问题出来了。我在ArchLinux上运行,客户端是Ubuntu,Android和Mac。 问题在于,通过客户端访问Internet的速度很慢,大约为2ko / s,然后逐渐停止。 但是,从服务器直接下载某些内容到客户端是全速的。而且,很明显,来自服务器的Internet处于全速状态(40mo / s)。 我不知道重新启动后发生了什么,但是此问题在所有客户端上都存在,并且仅与将openvpn转发到Internet的流量有关。 编辑:尝试与tcp,没有解决。编辑:测试了各种片段/ mtu设置,没有更改。 这是我的所有conf: ╭─<root@Alduin>-</etc/openvpn>-<1:45:07>-◇ ╰─➤ cat Alduin.conf ccd/Thunderaan local 212.83.129.104 port 1194 proto udp dev tun ca keys/ca.crt cert keys/Alduin.crt key keys/Alduin.key dh keys/dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt push "dhcp-option DNS 10.8.0.1" client-to-client keepalive 5 60 ping-timer-rem comp-lzo persist-key persist-tun status …

2
在NTP中禁用Tinker Panic 0有什么缺点?
有时我们会遇到这样的问题,即新服务器的BIOS中的时间有误,因此可能要花一个月的时间。 当您在VMware中挂起VM并取消挂起时,时间也会关闭。由于NTP在最大偏移量后不同步,因此我正在考虑在/etc/ntp.conf中使用tinker panic 0。 默认最大偏移量为1000秒会导致NTP停止同步时间的原因是什么?我们正在使用Puppet来设置NTP,我正在考虑使其在ntp.conf中设置tinker panic 0,因此NTP仍将同步。这样做的缺点是什么?
10 redhat  puppet  ntp  rhel6 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.