服务器管理员

系统和网络管理员的问答

6
如何在不成为域管理员的情况下更改当前用户的域密码?
我看过很多有关如何通过运行来重置用户密码的文档 net user <username> * /domain 或本地 net user <username> <new_password> 但是我不是当前域的域管理员,因此不允许通过net user <my_username> * /domain(拒绝访问)更改密码。 我可以,虽然做的,是打CTRL+ ALT+ DEL,然后点击“更改密码”,在这里我必须重新输入我的当前密码并给予一个新的密码: 问题:如何编写脚本?我想通过命令行更改密码。可能? 奖励信息:我在Windows XP SP3计算机上。 注意:公司政策是让用户每两周更改一次密码。而且您不能使用最近的24个密码...因为我不想一直记住一个新密码,所以我只是手动遍历“ password1” ...“ password24”,最后我又回到了原来的密码。少量完成而不是手动执行此操作将是很棒的。

4
如何禁用Monit实例启动/停止警报?
每当monit守护程序停止或启动时,Monit都会发送警报。这是令人讨厌且无用的信息。 根据文档,我设置: set alert user@mycompany.com but not on { instance } ...应将警报发送到该电子邮件,除非它们属于“实例”类别,该类别定义为启动/停止。 但是,我仍然会生成警报。这太烦人了。显然,我一定错过了一些东西。 我们正在运行Monit 5.2.4
10 monit 

2
更改applicationHost.config会导致IIS7重新启动吗?
如果我对文件进行更改: %windir%\ system32 \ inetsrv \ config \ applicationHost.config 并使用导致有效配置的更改对其进行更新,是否会导致IIS7重新启动并在所有应用程序上强制重新启动? 我正在使用服务器的热克隆虚拟机进行尝试,但是想知道是否有人对以上两种情况都有经验,预期的结果应该是什么。 非常感谢



3
内核崩溃后,如何查看服务器中的日志?
我正在运行生产型gentoo Linux机器,最近有一种情况,服务器挂在我的同位办公场所中,当我到达那里时,我注意到服务器挂在了内核恐慌挂起的位置。我以硬重启的方式重启了计算机,但失望地发现我找不到任何有关计算机挂起原因的证据。 是真的,当我执行硬重启时,消息本身会丢失或者是否存在可以在syslog-ng或sysctl中进行某些设置的设置,以至少保留错误日志,从而防止此类情况的发生。在将来 ?我正在运行2.6.x内核。 提前致谢。

6
如何使用logrotate压缩和清除日志,但不旋转日志
我有一个Tomcat服务器,它通过一个阀门(org.apache.catalina.valves.FastCommonAccessLogValve)创建访问日志。该阀门负责旋转访问日志文件,但不压缩它们或在一段时间后将其删除。 目前,我有一个cron作业,用于find [...] -mtime +30 [...]压缩和删除日志。我宁愿使用logrotate,以便将日志轮换放在所有日志的集中位置。我不喜欢为Tomcat提供单独的解决方案。 我尝试阅读logrotate文档,但仍然有些失落。我可以仅使用logrotate压缩和清理日志文件吗?我该怎么做? 还是解决问题,是否有一个Tomcat访问日志阀可以压缩和清理日志文件? 谢谢您帮忙 !
10 tomcat  logrotate 

5
是Freebsd还是Linux?超过100mbps的BGP路由器
我正在为ISP中的100mbps上行链路构建服务器以充当BGP边界路由器。 我需要这些功能: 1)双栈BGP对等/路由(至少100Mbps,也许更多)。2)潜在的完整Internet BGP提要。3)一些基本的ACL功能。 硬件是L3426 / 8G内存。NIC将是板载双端口Broadcom 5716。 以前,我已经与Linux进行过广泛的合作,它似乎能够处理100mbps,但是我听说FreeBSD在联网方面速度更快。我应该使用哪一个?我们是否有一些性能基准数字? 干杯。

3
如何诊断频繁的段错误
我的服务器使用其他工具将频繁的分段错误记录到/var/log/kern.log中。到目前为止,我已经在Perl,PHP和rsync中看到了它们。所有已安装的软件都是最新的Debian软件包。这是日志文件的摘录: Mar 2 01:07:54 gaz kernel: [ 5316.246303] imapsync[4533]: segfault at 8b ip 00007fb448c98fe6 sp 00007ffff571dd68 error 4 in libperl.so.5.10.1[7fb448bd7000+164000] Mar 2 01:17:42 gaz kernel: [ 5904.354307] php5-cgi[4441]: segfault at 2bb3dc8 ip 0000000002bb3dc8 sp 00007fffbeeaae48 error 15 Mar 2 02:54:05 gaz kernel: [11687.922316] php5-cgi[4495]: segfault at 2d7acf9 ip 0000000002d7acf9 sp …

6
将目录转换为QEMU / KVM虚拟磁盘映像
我有一个充满数据的目录/var/backups/disk1,我想将其转换成虚拟磁盘映像,然后可以使用QEMU或KVM进行引导(该目录包含虚拟机的文件系统,通过rsync复制出来)。 尽管有很多说明可以将完整的物理磁盘转换为虚拟磁盘,但是将单个目录的内容打包为虚拟磁盘映像却比我想象的要困难得多。有任何想法吗? 顺便说一句,我知道我可以qemu-img用来将块设备转换为虚拟磁盘(例如qemu-img convert -f /dev/sdc -O qcow2 disk.qcow2),因此,如果我只能使该目录/var/backups/disk1看起来像是块设备,那么理论上我应该可以使用qemu-img。我曾考虑过使用NBD或回送设备将目录公开为块设备的创新方法,但是没有成功。


2
对特定用户强制进行SSH公钥身份验证
是否可以强制特定用户使用公钥登录,同时允许其他用户使用密码登录?由于公共密钥身份验证(使用密码)比仅密码身份验证强,因此我们希望要求sudoers使用公共密钥登录。但是,强迫普通用户这样做不太方便。在中sshd_config,我看不到任何与策略相关的配置。

3
在Windows Server 2008上禁用IIS服务
我在Windows Server 2008上的Apache和IIS之间发生冲突。它们都希望控制端口80;但是,它们都需要控制端口80。我们什么都不使用IIS,因此我想禁用该服务。 但是我在任何地方都找不到!这是可以禁用的东西吗?我宁愿禁用而不是删除该功能,以防万一一切都在使用IIS。 在此先感谢邓肯

3
我可以记录vi活动吗?
有什么方法可以记录vi活动?我怀疑其他用户正在通过进入vi编辑器中的shell来发出命令,显然这些命令没有记录到历史记录中。
10 linux  logging  vi 

5
一个网站位于Internet上某个地方的1.0.0.0/8子网中?
背景 我试图通过一个真实的例子来说明为什么有人不想在1.0.0.0/8子网上配置其内部网络。显然是因为未将其指定为私有地址空间。 截至2010年,ARIN显然已向APNIC(亚太NIC)分配了1.0.0.0/8,后者似乎已开始在该子网中分配地址,尽管在1.1.0.0/16、1.0.0.0/16和其他地址(因为这些地址被Internet上所有不良的网络配置所污染)。 我的问题 我的问题是:我想找到一个在该子网中某个位置做出响应的网站,并使用它作为反例,向非技术用户展示从1.0.0.0/8上配置的内部网络无法访问的情况。除了编写程序来嗅探所有1600万个主机之外,还需要在端口80上寻找响应,有人知道我可以使用的目录吗,或者甚至更好的是,有人知道这个子网上配置的站点吗? 目前,WHOIS对于我来说似乎太笼统了...

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.