服务器管理员

系统和网络管理员的问答

5
将.p7b密钥转换为.pfx
我有一个.p7b格式的SSL证书,需要将其转换为.pfx。如果我通过Windows证书管理尝试此操作,则将禁用专家作为.pfx的选项。 尝试使用openssl我发现以下两个命令可以进行转换: openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl pkcs12 -export -in certificate.cer -inkey privateKey.key -out certificate.pfx -certfile CACert.cer 但我不确定用于第二个命令的密钥是什么,或CACert.cer所指的证书。 如何将该密钥转换为.pfx格式?

2
SSL产品之间的区别
我正在考虑为域获取一些SSL证书,以涵盖以下内容: autodiscover.example.com remote.example.com www.example.com 通配符证书太昂贵,因此我将为每个子域购买一个证书(我有足够的IP地址可以使用)。 我的问题是,是什么使10美元的证书比100美元的证书更好? 以GeoTrust产品范围为例。我知道什么是EV(不需要),我知道什么是Secure Seal(我们的用户已经信任我们,因此不需要它)。 但是,当我能以10美元的价格获得RapidSSL时,为什么还要花69美元购买QuickSSL?唯一的区别是“品牌识别”(中到中)和保险。 任何人都可以对“品牌认可”的含义有任何了解吗?我们的公共网站已经受到用户的良好信任,另外两个子域仅用于Outlook Anywhere(因此不会在浏览器中显示)。
10 ssl 

10
如何部署.NET Web应用程序?(请提出建议!)
我们最近将ASP.NET 网站升级到了Web应用程序,部署它时遇到的困难突然让我们感到震惊。考虑到这项任务必须有多么普遍,我想知道人们使用什么插件/软件来部署一个快速发展的,远程存储的项目(即网站)? 除了在Visual Studio中 “发布” ,然后必须手动FTP更改的文件之外,还有更好的方法吗?尤其重要的是,当我们上传我们的.DLL时,该站点出现故障。 有太多的文件异常,我宁愿尽可能地自动执行该过程,以防止意外上传。 使用我们旧的解决方案(在我们的WebSite上),我们使用Dispatch for ASP,它彻底动摇了整个过程,只需单击一下即可。不幸的是,它对于DLL来说不是很好(如前所述)。 那么您的团队是如何做到的? 感谢您的任何建议。 PS-我已经读到Visual Studio 2010应该解决VS2005 / 08中的这些缺点,但是直到那时...

2
该站点已受到大规模DDOS攻击5星期了
我的一个网站遭到了超过5周的攻击。我目前正在使用serverorigin.com代理服务来对抗它,因为事实证明,在服务器上这样做是徒劳的。 他们告诉我,攻击的峰值速度为每秒40万个数据包……有时超过3gbit。 Ive从未尝试过与任何人进行通信,并且它已切换到不同类型的攻击(同步洪灾,泛洪等),数量激增和下降等。它似乎是高度分布的,来自成千上万ips,遍布全球。 我的网站不是付费网站,提供免费服务,并且上面没有广告,因此没有收入。每天可获得超过100,000个唯一身份。 有什么我可以做的吗?
10 ddos 

9
Cat 5和Cat 5e布线之间的物理差异?
(这实际上与服务器无关,但在这里看来比SO或SU更合适。) 当我们建造房屋时,我们在房屋内部运行了网络布线,所以我深信不疑。目前已连接到电话线。 不幸的是,建筑商/电工没有说这是什么类型的电缆。因此,是否有任何方法可以从物理上(即从电缆或连接器的属性)分辨出电缆的类型(Cat 5、5e或不太可能是6)? 图片在这里:http : //www.flickr.com/photos/rmccue/4082179025/
10 cable  cat5e  cat5 

2
在Amazon EC2上运行Windows域
可以在Amazon EC2上运行Windows Server 2003实例。 我想知道一台或多台这些计算机是否可以成为域控制器,而您运行的其他计算机是否可以成为该域的成员? 有人认为这是个好主意吗? 它如何与AD端口一起使用,仅您的服务器组才能访问这些端口,还是对所有人开放?

9
研究部门可扩展(> 24 TB)NAS
我被要求提供一个新的文件服务器来存储我们的医学图像(原始格式,而不是dicom)。由于我们没有IT员工,因此我必须找到一种解决方案,而我对此主题一无所知。 我们的要求是:3年内可扩展到24 TB,Windows文件共享,并且共享必须尽可能大(1x24TB共享)。我发现的第一件事是NETGEAR ReadyNAS3200。它看起来像是一个非常不错的系统,带有庞大的社区,如果遇到麻烦,它可能会派上用场。 但是该系统的可扩展性如何?我到处都知道这个系统是“不可堆叠的”。我不知道如何堆叠NAS的工作原理,但是也许我们可以购买一个iSCSI启动器,将所有NAS'配置为iSCSI目标,然后在启动器上建立一个覆盖所有目标的团队,然后以一个Windows共享的方式共享这一大团队?还是不能做到这一点?我显然对可伸缩性的工作方式一无所知,因此,如果有人可以解释这一点,我将非常感激。 如果有人看到另一种解决方案(例如与readynas规格相当但可堆叠的另一台NAS),那么您当然也可以提出这一建议。

6
wget递归下载,但我不想遵循所有链接
我正在尝试使用wget镜像网站,但是我不想下载很多文件,因此我正在使用wget的--reject选项来不保存所有文件。但是,wget仍将下载所有文件,然后在与我的拒绝选项匹配时将其删除。 如果它们匹配某些外壳通配符,是否有某种方法告诉wget不要遵循某些链接?如果wget无法执行此操作,是否还有其他常见的Linux命令可以执行此操作?


4
带有OpenSSH的SSH中继服务器
是否可以使用OpenSSH中继到其他启用SSH的设备(例如路由器交换机等)。是否可以在Linux上不创建定制应用程序的情况下做到这一点? 谢谢
10 linux  ssh 

4
如何在CentOS 5.3中禁​​用nf_conntrack内核模块而不重新编译内核
我正在运行CentOS 5.3,并希望禁用nf_conntrack模块以提高haproxy的网络性能。我正在使用一些简单的规则运行iptables。我真的不需要连接跟踪。 我在Rackspace云服务器上运行,因此无法运行自定义内核。我试过运行modprobe,但这不起作用。 [mmarano@w1 w1]$ sudo modprobe -n -r nf_conntrack FATAL: Module nf_conntrack is in use. [mmarano@w1 w1]$ uname -a Linux w1.somewhere.com 2.6.24-23-xen #1 SMP Mon Jan 26 03:09:12 UTC 2009 x86_64 x86_64 x86_64 GNU/Linux [mmarano@w1 w1]$ cat /etc/redhat-release CentOS release 5.3 (Final) 我想在删除此内容后继续运行iptables,所以我不能完全放弃所有netfilters。有人有什么想法吗?

2
启动时mysqld_safe和mysqld是否应同时运行?
在启动我的CentOS VPS(由其他人设置)时,MySQL在启动时启动两个进程: mysql的:/ usr / libexec / mysqld --basedir = / usr --datadir = / var / lib / mysql --user = mysql 根目录:/ bin / sh / usr / bin / mysqld_safe --datadir = / var / lib / mysql --socket = / var / lib / mysql / …
10 linux  mysql  centos 

6
查找(并杀死)旧进程
基本上,我需要能够扫描进程树并找到与某个名称匹配并开始运行一周以上的进程。一旦有了它们,我需要杀死它们。系统仍将所有进程视为处于运行状态,只是不使用任何系统时间。他们通常也将永远处于这种状态。 理想情况下,我希望找到类似的东西,但要针对流程。 系统是Debian linux,它将由cron编写脚本并运行,因此我对大型但可理解的东西没有真正的问题。
10 linux  debian  process  kill 


3
Find的-true选项:用于什么?
GNU查找(和其他人?)具有-true与正常一起测试-name,-mode,-user等等。从手册页: -true始终为true。 每次看到手册页时,我都会注意到这一点,并想知道它何时会有用。所以,给我一些有用的例子:〜)
10 linux  shell  find 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.