服务器管理员

系统和网络管理员的问答

4
您将如何简化此命令?
我对strace / netstat /等还很陌生。我正在使用此命令来获取处理我的请求(telnet)的apache进程的踪迹,是否可以简化一下? sudo strace -o /tmp/strace -f -s4096 -r -p $(netstat -antlp | \ grep $(lsof -p `pidof telnet` | grep TCP | \ perl -n -e'/localhost:(\d+)/ && print $1') | grep apache2 | \ perl -n -e'/ESTABLISHED (\d+)/ && print $1') 谢谢!


2
WSUS-仅自动批准“所需”更新
我浏览了“自动批准”菜单中的所有设置,但找不到有关仅自动批准所需更新的任何信息。 因为例如,如果我检查仅自动批准“定义更新”,则它将批准任何定义更新,无论我的工作站是否需要它们。 这是因为我不希望我的WSUS服务器下载并存储我的任何工作站都不需要的更新。 另外,我们是一个懒惰的SMB,我们不想浪费时间手动批准更新和内容。 这有可能吗?


5
硬件独立的计算机映像
在我工作的地方,我们为员工部署了很多计算机,并且尝试使它们保持大致相同。 当前,我们获取所获得的每种新计算机类型,以所需的方式对其进行配置,然后使用Norton Ghost对其进行映像。然后,我们将其部署到任何其他传入的计算机中。 问题在于,我们不仅必须为每台计算机执行此操作,而且还必须手动更新它们。是否有一个方便的工具来构建相对硬件无关的映像,该映像可以在虚拟环境中进行更新? 理想情况下,在虚拟机上构建映像,使用驱动程序包中的驱动程序以允许在任何计算机上进行部署,从而减少了我们的工作,只需解决可能出现的次要驱动程序问题并更改计算机名称即可。 我知道这是某些大型企业类型软件的功能,但是我希望有一个相对简单的解决方案。如果有几种可能性,我主要是在寻找方向-即:要寻找的关键字等。

1
我可以在LXC容器中使用其他Linux发行版吗?
我们正在开发针对Debian Lenny(和其他一些产品)的服务器产品。但是,由于驱动程序需求,开发人员的个人选择等原因,我们在硬件上运行Ubuntu(12.04)。 是否可以在Ubuntu 12.04的LXC容器中运行Debian Lenny?
10 lxc 

3
如何通过pam_krb5中的Kerberos拒绝对禁用的AD帐户的访问?
我有一个有效的AD / Linux / LDAP / KRB5目录和身份验证设置,但有一个小问题。禁用帐户后,SSH公钥身份验证仍允许用户登录。 显然,kerberos客户端可以识别禁用的帐户,因为kinit和kpasswd返回“客户端凭证已被撤消”,而无需进一步的密码/交互。 是否可以将PAM配置为sshd_config(在sshd_config中使用“ UsePAM yes”),以禁止登录已禁用帐户(通过公用密钥进行身份验证)?这似乎不起作用: account [default=bad success=ok user_unknown=ignore] pam_krb5.so 请不要在您的答案中引入winbind-我们不使用它。

3
Ubuntu升级后Nginx前端,Apache后端的mod_rpaf问题
我正在运行用于静态文件的Nginx前端,并使用Apache的mod_rpaf在后端上设置正确的远程IP地址,以代理PHP和Passenger的Apache后端。一切正常,直到我升级到Ubuntu 12.04(精确版)。现在,Apache报告所有来自127.0.0.1的连接。 这是相关的配置。升级没有改变。 Nginx: proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; mod_rpaf: <IfModule mod_rpaf.c> RPAFenable On RPAFsethostname On RPAFproxy_ips 127.0.0.1 ::1 RPAFheader X-Forwarded-For </IfModule> 我%{X-Forwarded-For}i在Apache LogFormat指令中使用,访问日志显示了正确的远程地址,因此我知道Nginx正确传递了该地址。 在phpinfo()测试中,HTTP_X_FORWARDED_FOR显示正确的远程地址,但REMOTE_ADDR为127.0.0.1。这也反映在PHP应用程序中,例如WordPress注释。 我尝试将Nginx和mod_rpaf切换到X-Real-IP,但没有任何效果。 我错过了什么变化吗? 相关版本信息,从Ubuntu存储库安装的所有内容: Nginx 1.1.19 Apache 2.2.22 mod_rpaf 0.6

1
Windows RPC端口135、137、139(及更高版本的端口)的顺序是什么?145端口会发生什么变化?
有人可以解释每个Windows RPC端口的使用时间和频率吗?我了解的“核心”是: 港口135 端口137 港口139 135端口的“目录”发布的高级端口 然后,我听说使用145端口来使NBT / TCP变得“更好”,但是我不确定这与Windows客户端启动RPC操作的顺序如何匹配。 谁能一劳永逸地解决我对RPC端口的了解?
10 windows  netbios  rpc 


1
如何在Puppet中对服务使用自定义状态命令?
我在反向移植中使用PostgreSQL 9.1和debian squeeze。Puppet的版本为2.7.14。不幸的是,初始化脚本返回了错误的状态退出代码。因此,我编写了一个自定义status命令来检测postgresql是否正在运行。 service { 'postgresql': ensure => running, enable => true, hasstatus => false, hasrestart => true, status => "pg_lsclusters -h | awk 'BEGIN {rc=0} {if ($4 != \"online\") rc=3} END { exit rc }'", provider => debian, } 我的命令像个魔术师一样工作,但是木偶似乎有问题。notice: /Stage[main]/Postgresql/Service[postgresql]/ensure: ensure changed 'stopped' to 'running'尽管它已经在运行,但我总是能得到。 因此尝试了以下方法: service { …

5
从Ubuntu 12.04开始,为什么/ dev / urandom仅可由root读取,我如何“修复”它?
我曾经在许多服务器上使用Ubuntu 10.04模板。自从更改为12.04以来,我遇到了一些孤立的问题。 / dev / urandom设备只能由root用户访问。 至少在PHP中,这导致SSL引擎失败,例如file_get_contents(https://...。 它也破坏了redmine。 在chmod 644之后,它可以正常工作,但是重新启动后不会消失。 所以我的问题。 为什么是这样?我认为没有安全风险,因为...我的意思是..想窃取一些随机数据吗? 我该如何“修复”它?服务器被隔离并且仅由一个应用程序使用,这就是为什么我使用openvz的原因。我考虑过类似运行级脚本之类的东西...但是如何有效地做到这一点?Maby用dpkg还是apt? / dev / shm也是如此。在这种情况下,我完全理解为什么它不可访问,但是我想我可以用相同的方法“修复”它来修复/ dev / urandom

2
使用LDAP代理的Active Directory身份验证
我们在隔离的网络中提供服务。这些服务需要针对Active Directory服务器对用户进行身份验证。 但是Active Directory服务器不是直接可用的,因此我必须在隔离的网络中设置LDAP代理。然后,LDAP代理将有权访问AD。请注意,访问权限必须是只读的,并且此代理只能访问一台 AD服务器。 这可能/可行吗? “代理”一词是好词吗? Microsoft AD服务器是必需的还是OpenLDAP可以很好地完成工作? 我对AD / LDAP的了解很少,学习曲线如何? 一些从哪里开始的提示? 谢谢。

3
XDG_RUNTIME_DIR的默认值好吗?
该XDG基本目录规范是用户目录一个非常有趣的规格。除了以外,它还提供了良好的默认值XDG_RUNTIME_DIR。 现在,我正在编写一个需要创建命名管道的软件。它是一个按用户的客户端-服务器框架(服务器有一个FIFO,每个客户端有一个FIFO)。 如果XDG_RUNTIME_DIR未定义,则我目前在/tmp—中使用每个用户的子目录,但是它不能确保所有指定的条件(即,以“目录的生存期必须绑定到正在登录的用户……”开头的段落) 是否/tmp/myserver-$USER足够好? 编辑 我在其他地方看到了一些建议: . 是非常不能令人满意的(至少因为它不是绝对路径)。 我还看到了/var/run/user/$USER-不错,但是该目录不存在(至少在运行Debian 测试的盒子上)


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.