服务器管理员

系统和网络管理员的问答

4
/var/log/auth.log不记录失败的ssh尝试
我正在尝试在服务器上失败(错误的用户名和/或密码)。 我从更改了/ etc / ssh / sshd_config # Logging SyslogFacility AUTH LogLevel INFO 至 # Logging SyslogFacility AUTH LogLevel VERBOSE 并且此后尝试对具有随机密码的现有和不存在的用户进行多次ssh尝试,因此失败了。检查/var/log/auth.log时,没有任何显示,并且完全空白。 我想念什么?是否还需要在系统上安装并运行其他一些进程?我正在运行Ubuntu。 在此问题上的任何帮助或指导都将受到欢迎。 谢谢

1
通过Puppet使用备用CA(例如Microsoft证书服务)
我正在调查是否可以以某种方式使人偶生态系统利用我们现有的Microsoft Enterprise CA,而不是成为其自己的CA。 由于puppet吹捧所有系统都是“标准SSL”,因此我猜想完全有可能做到这一点而无需更改puppet,但是除非编辑puppet以对企业进行正确的调用,否则这可能是一个巨大的手动操作CA。 有人尝试过吗?难道是“龙来了,转身离开!” 情况?



6
即使我的服务器关闭,CDN仍然可以工作吗?
我是一个网站所有者,打算使用Amazon的Cloudfront S3。我一直在阅读有关CDN可以做什么的所有内容,但我仍然有未解决的问题。 即使我的主服务器出现故障,CDN仍然可以工作吗?这就是我对此感兴趣的主要原因。因为,在马里,我的服务器通常由于电源故障而频繁停电。
10 backup  amazon-s3  cdn 

3
vsftpd将不接受使用MD5加密的密码
我正在使用vsftpd设置服务器,以允许虚拟用户访问其空间。现在它可以完全工作,但仅使用CRYPT密码。所以 sudo htpasswd -c /etc/vsftpd/ftpd.passwd phpmyadmin 不允许我登录,但是 sudo htpasswd -c -d /etc/vsftpd/ftpd.passwd phpmyadmin 将。 /etc/vsftpd.conf listen=YES anonymous_enable=NO local_enable=YES write_enable=YES local_umask=022 nopriv_user=vsftpd virtual_use_local_privs=YES guest_enable=YES user_sub_token=$USER local_root=/var/www/vhosts/$USER.universe.local chroot_local_user=YES hide_ids=YES guest_username=vsftpd /etc/pam.d/vsftpd auth required pam_pwdfile.so pwdfile /etc/vsftpd/ftpd.passwd crypt=2 account required pam_permit.so crypt=2 我从源代码以及PHP安装了apache2.4.3。 我尝试过的事情: 谷歌很多 设置crypt = 2 问朋友们 使用SHA(也不起作用) 更新htpasswd和vsftpd 我已经为此奋斗了一个星期,希望你们能进一步帮助我
10 ftp  pam  vsftpd  md5 

2
有人可以告诉我“第二层邻接”是什么意思吗?
我正在为新的数据中心部署设计逻辑拓扑。我正在阅读“思科数据中心基础设施2.5设计指南”,并进行多层设计。此设计有多个选项,包括循环第2层和无循环。 它说,循环设计的好处是需要它的服务器的第二层邻接。无环拓扑显然将第2层邻接限制为“一对访问交换机”。 我不太明白这是什么意思。我假设它是指一台服务器与另一台服务器之间有多少个第2层“跳跃”,但是在两种情况下,似乎流量都需要经过一个到达聚合层(假设为L2 / L3交换机)的通道才能穿越VLAN。如果我们说的是同一个VLAN,那么良好的循环似乎更加糟糕,因为同一个VLAN上的服务器必须遍历到agg层进行通信,而不是像直接通过无环示例访问连接的交换机那样。 谁能说明我的误解?

3
我可以为某些服务禁用Windows事件日志记录吗?
我们有一个旧应用程序在Azure的Windows Server 2008 VM上运行,每分钟左右就会向我们的Windows事件日志发送垃圾邮件。我无权访问源代码,而仅将事件代码写入事件日志中。我无法重写它,因为它是一个庞大的软件,可以满足我的需求。 所以我的问题是...我是否仍然需要阻止某些消息的事件源?显然,我不想阻止整个事件源的日志记录,因为它在发生错误时确实会记录有用的内容,只是这条特定的消息阻塞了我们的服务器日志,变得非常烦人!

5
仅在一台计算机上将GPO应用于一个用户
我有一个我需要向用户申请的GPO DOMAIN\DumbGuy,但仅当他登录时才需要DOMAIN\DumbGuysComputer$。当DOMAIN\NiceReceptionist上记录DOMAIN\DumbGuysComputer$它不应该适用。当DOMAIN\DumbGuy上记录DOMAIN\ReceptionstsComputer$它不应该适用。 它只需要在一台计算机上适用于一个人。 如果我将GPO应用于User对象,它将应用于他的所有计算机。如果我将GPO应用于Computer对象,它将应用于该计算机上的所有用户。如果我将其应用于两者,则其传播范围甚至更大。 如何仅将GPO应用于仅一台计算机上的一个用户?

2
如何从Nginx向PHP传递自定义参数?
我与通行证Nginx 1.2.4结合使用PHP-FPM 5.4.8,fastcgi并尝试将自定义参数传递给PHP。这是我到目前为止找到的选项: 使用env指令在中设置环境变量nginx并通过getenv()或$_ENV从中获取环境变量PHP。问题是env仅在main上下文中运行,而我需要在上下文中设置参数server。 fastcgi_param为此使用指令。 我尝试使用更改某些参数的值,fastcgi_param但未成功: nginx: fastcgi_param PATH_INFO "/var/tmp"; PHP: 我检查了所有可以找到的预定义数组: echo '<pre>'; echo "\n".'$GLOBALS'."\n"; var_dump($GLOBALS); echo "\n".'$_SERVER'."\n"; var_dump($_SERVER); echo "\n".'$_GET'."\n"; var_dump($_GET); echo "\n".'$_POST'."\n"; var_dump($_POST); echo "\n".'$_FILES'."\n"; var_dump($_FILES); echo "\n".'$_REQUEST'."\n"; var_dump($_REQUEST); echo "\n".'$_SESSION'."\n"; var_dump($_SESSION); echo "\n".'$_ENV'."\n"; var_dump($_ENV); echo "\n".'$_COOKIE'."\n"; var_dump($_COOKIE); echo "\n".'$php_errormsg'."\n"; var_dump($php_errormsg); echo "\n".'$HTTP_RAW_POST_DATA'."\n"; var_dump($HTTP_RAW_POST_DATA); echo "\n".'$http_response_header'."\n"; var_dump($http_response_header); …
10 php  nginx  fastcgi  php-fpm 

2
Icinga Web没有主机/服务出现
全新安装icinga 1.8和icinga网站之后,我添加了一些主机/服务并重新启动了icinga服务。接下来,我通过单击屏幕顶部的admin通过Web界面清除了icinga web中的缓存,并清除了缓存。然后重新加载icinga-web界面,并且不会显示新添加的主机/服务。 icinga日志未显示任何问题,我也已运行,/etc/init.d/icinga showerrors并且未显示任何错误或警告。 我到处都在寻找解决方案,并且已经阅读了icinga的所有文档,但是在任何地方都找不到该问题的参考。
10 icinga 

1
如何解释MCE消息?
我注意到最近在/var/log/messages我们的一台服务器上出现了很多错误(如下)。但是,与syslog中的解码条目相比,mce客户端似乎不太确定错误源。是否有某种键可以用来解释MCE输出? Nov 12 04:19:19 areion kernel: [14698753.176035] Machine check events logged Nov 12 04:19:19 areion mcelog: HARDWARE ERROR. This is *NOT* a software problem! Nov 12 04:19:19 areion mcelog: Please contact your hardware vendor Nov 12 04:19:19 areion mcelog: MCE 0 Nov 12 04:19:19 areion mcelog: CPU 0 BANK 8 …
10 debian  linux 

3
*用于存储用户日志的nix约定?
代表用户运行的进程的常规日志位置是什么? ~/.foo/logs/ -我的首选,但不是超级棒 /var/log/foo.uid/ —非系统用户无法在此处创建目录,首先需要合作才能创建。 /var/log/(例如/var/log/foo.log)中的通用文件-非私有 等等
10 linux  unix  logging 


2
TCP服务器中的碎片化TCP碎片保留了多长时间
假定将给定的TCP片段分为两个IP数据报,并且第一个数据报到达TCP服务器,但是第二个数据报从不到达。 一定时间后,TCP服务器将发送一个保持活动状态,并确定客户端处于活动状态。然后,TCP服务器如何处理第一个数据报?是等待第二个数据报到达,还是丢弃第一个数据报?
10 ip  tcp 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.