服务器管理员

系统和网络管理员的问答

6
通过中介服务器的远程桌面的SSH隧道第二部分
我之前曾问过如何使用中介服务器配置2个SSH隧道,以便通过它们运行远程桌面,但我设法使其正常工作。现在,我正在尝试使用相同的机器执行相同的操作,但是顺序相反。设置如下: 专用网络中的Windows 7 PC,位于防火墙后面。 公共访问Linux服务器,可以访问PC。 我希望在家中使用Windows 7笔记本电脑从PC上进行“远程桌面”。 我在笔记本电脑上使用Putty创建了从它到Linux服务器的反向隧道R60666 localhost:3389。 我在PC上使用Putty在从PC到Linux服务器之间创建一条常规隧道:L60666 localhost:60666。 我通过SSH连接到Linux服务器,并运行telnet localhost 60666,它似乎产生了预期的输出,如我在此处收到的调试提示中所述。 我尝试将远程桌面从PC连接到笔记本电脑:localhost:60666。它询问我的用户名和密码,单击“确定”,它在笔记本电脑上锁定了当前会话(因此,我在笔记本电脑上而不是台式机上看到了欢迎屏幕),在“远程桌面”屏幕上显示了“欢迎”消息,然后它只是变黑了。它不会断开连接,不会提供任何错误,并且我无法在“远程桌面”屏幕中执行任何操作。我在Windows XP笔记本电脑上尝试了相同的设置,但遇到了相同的症状。我也尝试使用不同于60666的端口,但没有任何变化。有人知道我在做什么错吗? 更新:正如@jwinders指出的那样,我无法telnet PC 3389直接从Linux服务器运行。由于Windows防火墙有一个规则允许端口3389上的所有连接,因此我不知道是什么阻止了它。幸运的是,我能够创建从Linux机器到PC的SSH隧道ssh 3389:localhost:3389 'domain\user'@PC。

2
DNSChanger恶意软件/恶意DNS-7月9日“互联网世界末日”
早在2011年末,联邦调查局就捣毁了DNSChanger病毒/恶意软件背后的大型复杂的互联网欺诈圈。此恶意软件的一部分涉及将受害者的DNS请求定向到由恶意软件作者控制的恶意服务器。 在逮捕肇事者之后,FBI和ISC设置了“干净” DNS服务器,以替换恶意软件作者使用的恶意服务器。这些服务器计划于2012年7月9日停止运行。 有很多文章,主要是这篇文章引起了我的注意。老实说,直到今天早上我的老板要求我为同事“准备”某种东西以使他们保持良好状态时,我才听到有关此事的消息。 首先,有其他人听说过这个,我应该担心吗?我的工作环境中的DNS不在有效的Rogue DNS范围内,但这并不是说我的家里或我的任何同事都可以。 其次,我应该如何“准备”以确保一切安全并在7月9日正常运行?

2
无线回程-如何计划和测试潜在天线位置中的点对点可行性?
我们的组织已经开始认真考虑在情况允许的情况下,用无线回程,网格或通用的点对点链接替换许多互连。 当前确定潜在链接的可行性(视线,障碍物等)的方法是爬上建筑物的屋顶并透过双筒望远镜观察。然后,我们购买设备,进行设置,然后使用供应商提供的校准软件对其进行调整。必须有一种更好的方法来实现此目的-除了无线以外,我正在考虑像验船师的运输工具。 我想确认诸如天线位置之间的真实视线,菲涅耳区障碍物,距离,潜在信号损耗(给定频率和增益),潜在网络速度之类的信息。我们有可能只有几百码的潜在链接,有些很容易跨越五英里。预算非常灵活,具体取决于我们可以获得的功能-我愿意花几千美元。 是否有工具可以帮助我们确定此信息(从而确定某些链接的可行性)? 另外,还有其他方法可以获取此信息吗? 您如何测试潜在的无线点对点链接的可行性?
10 networking  wifi 

5
CentOS:eth0无法在启动时启动
每当我重新启动CentOS Hyper-V VM时,eth0它不会自动启动。我需要做的就是执行,ifup eth0并且所有操作都是固定的,但这在ssh中是不可行的!我从运行级别3开始。 [root@localhost ~]# cat /etc/*release* CentOS release 6.2 (Final) 在ifup eth0控制台上执行后: [root@localhost ~]# ifconfig eth0 Link encap:Ethernet HWaddr 00:15:5D:2B:2B:07 inet addr:10.10.0.3 Bcast:10.10.0.255 Mask:255.255.255.0 inet6 addr: fe80::215:5dff:fe2b:2b07/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:34 errors:0 dropped:0 overruns:0 frame:0 TX packets:49 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 …

2
tmux不能以非root用户身份运行吗?
如果我以root用户身份运行tmux,则它可以正常运行并且可以正常运行。我创建了几个用户,它将不会以任何用户身份运行。 create session failed: : No such file or directory 我检查了外部$ TERM是xterm,内部$ TERM是屏幕,因为常见问题解答表明这是最常见的问题原因。 我已经在许多不同的系统上定期使用tmux,但是在此VPS上我无法弄清楚是怎么回事...请帮忙一下吗? 编辑:感谢Jay关于strace 的有用建议,我发现了/ dev / pty *的权限问题。我担心这对许多其他人来说不会是一个有用的职位,因为这似乎是一个一次性的问题。 strace -f -e trace=file tmux 32000 open("/dev/ptmx", O_RDWR) = -1 EACCES (Permission denied) 32000 open("/dev/ptyp0", O_RDWR) = -1 EACCES (Permission denied) ..... 32000 open("/dev/ptypf", O_RDWR) = -1 EACCES (Permission denied) …
10 tmux 

2
无法从.Net 4.5网站获取除403以外的任何内容
方案:带有IIS角色的Clean Server 2008 R2安装。 已安装Framework 3.5(服务器功能)已安装Framework 4.5 RC(MS下载) 被执行 C:\Windows\Microsoft.NET\Framework64\v4.0.30319>aspnet_regiis.exe -i (我将-iru在现有服务器上使用,但这是一个干净的版本)。 通过文件系统发布(SMB共享) 使用.Net 4.0集成应用程序池将文件夹转换为应用程序 停止/重新启动所有内容。 浏览localhost/TestApp结果为403.14(禁止目录浏览) 我错过了哪一步?该站点是MVC4,针对4.5 RC框架
10 iis  asp.net  .net 



6
如何安排每两周一次的cronjob?
crontab(5)定义了以下字段: field allowed values ----- -------------- minute 0-59 hour 0-23 day of month 1-31 month 1-12 (or names, see below) day of week 0-7 (0 or 7 is Sun, or use names) 并说明: Step values can be used in conjunction with ranges. Following a range with ``/<number>'' specifies skips of …
10 cron 

5
事件36888:生成了以下致命警报:10.内部错误状态为1203
我已经在网上搜索过,但是找不到任何信息;为什么会发生此错误? 它淹没了我的事件查看器:每隔1分钟,此错误就会不断弹出。(即频率为1分钟) 我没有安装任何IIS。 该服务器纯粹是域控制器,没有添加其他角色。 请建议我该怎么办? 服务器操作系统-Window Server 2008 R2 Standard Edition。 更多细节: Log Name: System Source: Schannel Date: 6/28/2012 6:06:11 PM Event ID: 36888 Task Category: None Level: Error Keywords: User: SYSTEM Computer: QKSRVDC212.Corp.abc.com Description: The following fatal alert was generated: 10. The internal error state is 1203. Event Xml: …

3
是否以cheap-solo的游民身份而非root身份执行“ execute”?
我正在尝试运行以下Chef命令: # install zombiejs, q (promises), should, coffee-script & mocha execute "install q and zombiejs" do cwd "/home/vagrant" user "vagrant" action :run command "npm install -g q zombie should mocha coffee-script" end 但是它一直失败,因为找不到npm: execute [install q and zombiejs](chef-redtail ::默认行205)有错误:Errno :: ENOENT:无此类文件或目录-npm install -gq zombie应该摩卡咖啡脚本 通过vagrant ssh并手动运行命令登录到vagrant可以正常工作。sudo -i以同样的原因,通过厨师主菜谱失败,以root身份登录并通过命令运行失败(npm仅在本地为无业游民用户安装,而不是root用户安装:这就是我想要的)。 那么...我该如何指定该Chef execute块以无业游民的用户身份而不是root用户身份运行? 更新:我认为这总结了我的问题: …
10 vagrant 

2
如何在.ssh / config中指定多个主机名/端口组合
我有多个笔记本电脑和工作站,它们从中央服务器上的多个Mercurial存储库中拉入和推送。我通常.ssh/config用来设置别名: Host repo-server HostName server.somedomain User user143 IdentityOnly yes IdentityFile ~/hgkey Port 156 ...还有更多选择,您就会明白。然后hg push ssh://repo-server//hgroot/someproject,我可以在每个本地存储库上简单地执行一个操作,然后可以在一个地方更改服务器地址和端口。 对于工作站,这可以正常工作,但是笔记本计算机可以使用不同的地址和端口从网络内部或外部访问服务器。有什么方法可以指定多个HostName / Port组合,以便SSH自动按顺序尝试它们?这样,用户可以推拉,而不必关心正确的地址。 (当然,使用VPN是最正确的解决方案)
10 ssh 

1
iptables不允许mysql连接到别名的ips?
我在提供MySQL服务的服务器上有一个相当简单的iptables防火墙,但是iptables似乎给了我非常不一致的结果。 脚本的默认策略如下: iptables -P INPUT DROP 然后,我可以使用以下规则将MySQL公开: iptables -A INPUT -p tcp --dport 3306 -j ACCEPT 有了此规则,我就可以从服务器上的任何源IP到任何目标IP连接MySQL。但是,当我尝试通过将以下行替换为以下内容来限制仅对三个IP的访问时,我遇到了麻烦(xxx =屏蔽八进制): iptables -A INPUT -p tcp --dport 3306 -m state --state NEW -s 208.XXX.XXX.184 -j ACCEPT iptables -A INPUT -p tcp --dport 3306 -m state --state NEW -s 208.XXX.XXX.196 -j ACCEPT iptables -A …

5
无法登录phpPgAdmin
我正在尝试在测试机上设置phpPgAdmin,以便可以与PostgreSQL进行交互,而不必始终使用psqlCLI。我通过RPM信息库安装了PostgreSQL 9.1,而我则“手动”安装了phpPgAdmin 5.0.4(通过从phpPgAdmin网站提取档案)。作为记录,我的主机操作系统是CentOS 6.2。 我已经进行了以下配置更改: PostgreSQL的 在内部pg_hba.conf,我将所有METHODs 更改为md5。 我给了postgres帐户一个密码 我用密码添加了一个名为webuser的新帐户(请注意,我对该帐户没有做任何其他事情,因此我不能确切地说我知道它拥有什么权限以及所有权限)。 phpPgAdmin config.inc.php 将行更改$conf['servers'][0]['host'] = '';为$conf['servers'][0]['host'] = '127.0.0.1';(我也尝试使用localhost作为那里的值)。 设置$conf['extra_login_security']到false。 每当我尝试登录phpPgAdmin时,即使使用成功的凭据(可使用的凭据),也会出现“登录失败”的提示psql。我试图通过FAQ中问题3中提到的一些步骤进行操作,但到目前为止,效果并不理想。这可能是没有帮助的,因为这是我使用PostgreSQL的第一天。我对MySQL非常熟悉,但是我必须对正在使用的项目使用PostgreSQL。 谁能为在CentOS 6.2上设置phpPgAdmin提供一些帮助吗?如果到目前为止,我在配置中所做的事情都非常错误,那么吹牛什么/什么都没什么大不了的,因为这还不像我在其中存储任何数据一样! 感谢您提供的任何见解!

1
双NAT网络的网络重组方法
由于一系列较差的网络设计决策(主要)由许多年前在这里为了节省几块钱,有,我有一个决定性的次优架构的网络。我正在寻找改善这种不愉快情况的建议。 我们是一家基于Linux的IT部门且预算有限的非营利组织。(注意:我们运行的Windows设备均不执行任何与Internet对话的操作,也没有任何Windows管理员在工作。) 关键点: 我们有一个总公司和大约12个远程站点,这些站点通过物理隔离的交换机对子网进行NAT双重翻倍。(没有VLAN,并且使用当前交换机的能力有限) 这些位置具有一个“ DMZ”子网,在每个站点的相同分配的10.0.0 / 24子网中进行NAT。这些子网无法与任何其他位置的DMZ进行通信,因为除了服务器和相邻的“防火墙”之间,我们不会将它们路由到任何地方。 其中一些位置具有多个ISP连接(T1,电缆和/或DSL),我们使用Linux中的IP工具手动路由。这些防火墙都运行在(10.0.0 / 24)网络上,并且大多是“专业”级防火墙(Linksys,Netgear等)或ISP提供的DSL调制解调器。 连接这些防火墙(通过简单的非托管交换机)是一台或多台必须可公开访问的服务器。 连接到主办公室的10.0.0 / 24子网的是用于电子邮件,远程通勤VPN,远程办公室VPN服务器,内部192.168 / 24子网的主路由器的服务器。这些必须基于流量类型和连接源从特定的ISP连接进行访问。 我们所有的路由都是手动完成的,也可以通过OpenVPN路由语句完成 部门间通信通过主“路由器”服务器中的OpenVPN服务进行,该服务器具有自己的NAT。 远程站点在每个站点上仅安装一台服务器,由于预算限制,无法负担多台服务器。这些服务器都是LTSP服务器,有5-20个终端。 192.168.2 / 24和192.168.3 / 24子网大部分是(但不完全)在可以执行VLAN的Cisco 2960交换机上。其余的是DLink DGS-1248交换机,我不确定我是否对使用VLAN足够信任。由于仅高级网络人员才了解VLAN的工作原理,因此VLAN还存在一些内部问题。 所有常规的互联网流量都通过CentOS 5路由器服务器,该服务器根据手动配置的路由规则将192.168 / 24子网NAT转换为10.0.0.0/24子网,我们使用该路由规则将出站流量指向基于以下内容的正确的互联网连接: “-主机”路由语句。 我想简化此过程,并为ESXi虚拟化做好所有准备工作,包括这些面向公众的服务。是否有一种免费或低成本的解决方案可以摆脱Double-NAT并为这种混乱恢复一点理智,以便将来我的替代产品不会困扰我? 主办公室基本图: 这些是我的目标: 在该中间10.0.0 / 24网络上具有接口的面向公众的服务器将被移入ESXi服务器上的192.168.2 / 24子网中。 摆脱双重NAT,将整个网络放在一个子网上。我的理解是,无论如何,这是我们在IPv6下仍需要做的事情,但我认为这种混乱正在阻碍。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.