服务器管理员

系统和网络管理员的问答

6
为什么不允许root用户通过ssh登录?
为什么应该禁用ssh的root访问?我总是听到这是出于安全原因。但是我不明白。先以非root身份登录又有什么区别sudo su -?处理需要特权权限的任务的首选方法是什么? 谢谢 汤玛士
10 security  ssh  root 

3
Windows到底如何杀死进程?
我不熟悉Windows中如何杀死进程。在Linux中,“热”终止发送信号(15),该进程可以通过实例化信号处理程序来处理。冷终止信号是操作系统通过强制终止进程来处理的信号(9)。 如何在Windows中“杀死”进程?OS和过程如何处理?操作系统执行什么动作?是否有跨平台的方式来响应杀死/关闭请求?
10 windows  process  kill 

4
常见的PHP设置不安全吗?
我在大学的系统管理部门工作,偶然发现了一些可能很常见的东西,但对我来说是很震惊的。 所有public_html目录和Web区域均存储在AFS上,并具有Web服务器的读取权限。由于允许用户在他们的public_html中包含php脚本,因此这意味着他们可以从php中访问彼此的文件(和主要的Web文件!)。 这不仅使任何.htaccess密码保护都变得完全无用,而且还允许用户读取包含mysql数据库密码和类似敏感信息的php源文件。或者,如果他们发现其他人拥有Web服务器具有写访问权的目录(例如,用于个人日志或保存提交的表单数据),则可以将文件存储在这些帐户中。 一个简单的例子: <? header("Content-type: text/plain"); print file_get_contents("/afs/example.com/home/smith/public_html/.htpasswd"); ?> 这是个常见的问题吗?您通常如何解决呢? 更新: 感谢您的输入。不幸的是,似乎没有简单的答案。在这样的大型共享环境中,可能不应给用户太多选择。我能想到的最好的方法是在所有“ public_html”目录的主配置中设置“ open_basedir”,运行suphp并仅允许使用干净的php(无cgi脚本,使用反引号运行外部命令等)。 像这样更改策略会破坏很多事情,并且很有可能使用户抓住他们的干草叉并追我们。。。如果我们决定如何更改设置,我将与同事讨论并在此处进行更新。

3
全球高可用性设置问题
我拥有并经营visualwebsiteoptimizer.com/。该应用程序提供了一个代码段,我的客户将其插入他们的网站中以跟踪某些指标。由于代码段是外部JavaScript(位于网站代码的顶部),因此在显示客户网站之前,访问者的浏览器会与我们的应用服务器联系。万一我们的应用服务器出现故障,浏览器将在超时之前(通常为60秒)继续尝试建立连接。您可以想象,在任何情况下我们都无法关闭我们的应用服务器,因为它不仅会对网站访问者产生负面影响,还会对客户的网站访问者造成负面影响! 我们目前正在将DNS故障转移机制与位于不同数据中心(实际上是不同大陆)的一台备份服务器一起使用。也就是说,我们从3个不同的位置监视我们的应用服务器,并且一旦检测到它已关闭,我们就会更改A记录以指向备份服务器IP。这对于大多数浏览器都可以正常工作(因为我们的TTL为2分钟),但是IE会将DNS缓存30分钟,这可能会破坏交易。请参阅我们的visualwebsiteoptimizer.com/split-testing-blog/maximum-theoretical-downtime-for-a-site-30分钟/的最新帖子/ 因此,在应用程序数据中心遭受严重故障的情况下,我们可以使用哪种设置来确保几乎即时的故障转移?我在这里阅读了www.tenereillo.com/GSLBPageOfShame.htm,它具有多个A记录是一种解决方案,但我们还无法负担会话同步的费用。我们正在探索的另一种策略是拥有两个A记录,一个指向应用服务器,第二个指向反向代理(位于不同的数据中心),该反向代理在启动时解析为主应用服务器,在启动时解析为备份服务器。您认为这种策略合理吗? 为了确保我们的优先事项,我们有能力关闭我们自己的网站或应用程序,但由于停机时间,我们不能让客户的网站速度变慢。因此,万一我们的应用程序服务器出现故障,我们不打算使用默认的应用程序响应进行响应。即使是空白响应也已足够,我们只需要浏览器完成该HTTP连接即可(仅此而已)。 参考:我读了这个有用的线程serverfault.com/questions/69870/multiple-data-centers-and-http-traffic-dns-round-robin是确保的唯一方法

2
如何删除Linux中用户不拥有的非空目录?
如果目录“ foo”由用户A拥有并且包含目录“ bar”(该目录由root拥有),则用户A可以简单地使用rmdir逻辑删除它,因为“ foo”可由用户A写入。 但是,如果目录“ bar”包含另一个根目录拥有的文件,则无法删除该目录,因为必须首先删除其中的文件,因此该目录为空。但是“ bar”本身不可写,因此无法删除其中的文件。 有办法解决吗?或者,以其他方式说服我为什么有必要。

2
为什么外部域出现在我的Apache日志中?
我有几个指向外部域的日志条目-主要是俄语搜索引擎(http://www.yandex.ru/) 这些如何显示在我的日志中? 82.146.58.53 - - [10/Jun/2010:00:49:11 +0000] "GET http://www.yandex.ru/ HTTP/1.0" 200 8859 "http://www.yandex.ru/" "Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.5.22 Version/10.50"` 82.146.59.209 - - [10/Jun/2010:01:54:10 +0000] "GET http://www.yandex.ru/ HTTP/1.0" 200 8859 "http://www.yandex.ru/" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.2) Gecko/20100316 Firefox/3.6.2"` 82.146.41.7 - - [10/Jun/2010:02:55:34 +0000] "GET http://www.yandex.ru/ HTTP/1.0" …

8
使用笔记本电脑作为服务器
我有一堆旧的T42,最近又升级到最大内存(2G)。我想充分利用它们,与使用旧的全塔式系统相比,吸引我的最大之处在于它们的低功耗。 它们的当前规格如下: 奔腾M 1.7GHz 2G DDR-333内存 250G硬盘 板载ATI图形(我相信64m专用)? 无论哪种方式,我都想知道这些服务器是否足够?当然,这取决于角色,但是什么是最重要的硬件呢? Web服务器 邮件服务器 DNS服务器 文件服务器 当然,如果所有这些都被大量使用,那么快速的网络连接对于所有这些都非常重要。.但是除此之外,我认为优先级是CPU,然后是Memory? 我计划将这些并排放置在冷却的壁橱中,并使连接朝上,以便于管理。他们将运行Linux的变体(很可能是Arch Linux),其中一些将处理多个角色。 有什么想法吗? 谢谢。
10 linux  laptop 

3
BIRD for BGP的经验?
我们目前在Quagga和Debian Linux上运行全表BGP路由器。到目前为止,设置还很简单,但是到了必须重新配置路由器的程度,并且想收紧一切。 我从来没有真正了解Quagga,并且总是发现缺少它的文档。它似乎在模仿思科,我仅对此有基本了解。 BIRD最近引起了我的注意。与Quagga相比,我发现的几篇文章/演示文稿将其推广为轻量级的产品,并且在压力下反应更快。它实际上似乎有非常不错的文档。 所以我想知道: 谁在运行BIRD,并且采用哪种设置? 稳定性如何?我已经读过它在生产中的两个站点中运行的信息。 假设我根本不关心配置Cisco的感觉。BIRD的总体配置,维护,监视等情况如何? 以及您可能拥有的任何其他重要经验。
10 linux  router  bgp  bird 

4
为什么Windows 7上的FIND会出现“访问被拒绝”错误?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 2年前关闭。 我在Windows 7 x64计算机上具有管理员帐户。它不是管理员帐户,该帐户只是管理员组的成员。 默认安装。当用户打开命令提示符时,它将最终出现在用户的%HOMEPATH%目录中,您会在其中找到各种目录,例如Documents文件夹。如果用户使用以下(Windows)FIND命令,则会发生“访问被拒绝”错误: FIND /I "My String" C:\Users\Rann\Documents Access denied - C:\USERS\RANN\DOCUMENTS 使用runas或右键单击命令提示符以管理员身份运行它不会改变此行为;管理员级别的cmd.exe仍然给我同样的错误。将路径更改为任何其他目录都会产生相同的错误。 因此,我的问题是:应该如何使用FIND(可能还有其他)命令?需要什么权利?

2
如何在同一个httpd上将HTTP重定向到HTTPS?
这是我得到的: CentOS 5.4(32位) 已安装的Apache httpd(服务器版本:Apache / 2.2.11(Unix)) mod_rewrite已经存在 问题:如何不使用VirtualHost定义将简单的http://site.com重定向到https://site.com ? PS:试图在SF上的以后答案中找到,但找不到很好的解决方案。 谢谢。
10 centos  redirect  httpd 


6
通过http发送的密码的攻击媒介是什么?
我试图说服客户为需要登录的网站支付SSL费用。我想确保我正确理解了有人可以看到正在发送的密码的主要情况。 我的理解是,在此过程中的任何跃点都可以使用数据包分析器查看正在发送的内容。 这似乎要求任何黑客(或其恶意软件/僵尸网络)必须与数据包到达其目的地所经过的任何跃点位于同一子网中。那正确吗? 假设此子网要求具有某种意义,我是否需要担心所有跃点还是仅担心第一个跃点?我显然可以担心第一个问题,因为它们是否在公共Wifi网络上,因为任何人都可以侦听。 我是否应该担心数据包将在此之外传播的子网中发生了什么? 我对网络流量一无所知,但是我认为它正在流经主要运营商的数据中心,那里没有很多多汁的攻击媒介,但是如果我错了,请纠正我。 在使用数据包分析器进行监听的人员之外,还有其他需要担心的问题吗? 我是网络和安全领域的新手,因此,如果我在任何一种情况下使用了错误的术语,请随时说明我的意思。

2
缓存yum和debian存储库的代理
是否存在用于yum的缓存代理,类似于Debian仓库的近似代理? 有没有办法使reprepro的行为与大约相同?我听说大约不稳定。此外,我更喜欢使用reprepro,以便可以使用现有的Web服务器来服务存储库。
10 proxy  yum  cache  apt 

3
SRV记录和TXT记录之间的主要区别是什么?
我正在尝试合并我所照顾的服务器的域名,以仅使用一个面板而不是3或4,而令我停滞的一件事是,我本来希望将其移动到的提供商只能提供以下几种记录: 一种 MX NS CNAME 文本 我理解前四个,但是我不确定SRV记录和TXT记录之间的关系(如果有)。 我可以使用TXT记录代替SRV记录吗?它们似乎都是指向特定服务器的通用文本记录,而无需指定特定协议,因此这听起来并不是完全不合理的假设,但是我想在破坏某些内容之前先在这里进行检查。 如果我只能设置以上记录,这是否意味着我基本上无法进行任何SRC记录重定向? 谢谢!

7
清漆-> Nginx-> Apache好主意?
我正在考虑新的Web服务器的体系结构。将Varnish作为Nginx前面的缓存作为反向代理,并在apache前面为所有繁重的工作提供静态文件是一个好主意吗? 我将在Rails应用程序上运行php和ruby。 将php请求通过其他两个过程传递给apache会产生太多开销吗? 非常感谢!

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.