服务器管理员

系统和网络管理员的问答

1
绑定中的递归和转发之间有什么区别
我试图了解绑定的工作原理,但无法找到有关递归查询和“转发”之间差异的确切信息。 我已经读到全局允许递归查询是不好的,因为它允许ddos攻击。但是转发不一样吗?还是转发递归查询的先决条件?

5
远程PS会话在非域服务器上失败
我正在尝试使用Win8主机(相同子网,这是本地VM)中的PS连接到非域加入的远程Win2008R2服务器。尝试了所有我能找到的东西,没有任何效果。 服务器: PS C:\Users\Administrator> winrm quickconfig PS C:\Users\Administrator> enable-psremoting 客户: PS C:\scripts> $cred = get-credential -username "administrator" -message "Enter password" PS C:\scripts> $sess = new-pssession -computername 10.10.106.2 -credential $cred -authentication default new-pssession : [10.10.106.2] Connecting to remote server 10.10.106.2 failed with the following error message : The WinRM client cannot …
10 powershell 

1
如何在不使用sudo的情况下将nginx日志共享给其他用户?
我的服务器上有2个用户。一个带有sudo的访问权限,另一个没有。我如何授予对Nginx日志的访问权限 /var/log/nginx/error.log 给另一个sudo未经许可的用户使用cat /var/log/nginx/error.log?我可以创建类似符号链接的东西来登录他的/ home / username目录吗? 所以我的问题是- sudo未经许可的用户如何检查nginx日志?
10 linux  ubuntu  nginx  logging 

2
为什么fail2ban不禁止这种攻击?
我安装了fail2ban以禁止对ssh密码进行暴力破解尝试。对于禁止在此计算机上禁用密码身份验证,存在一些业务要求。 使用同一厨师食谱安装了fail2ban,该厨师食谱有效地禁止了对其他计算机的ssh攻击。有一个配置的ssh监狱: # service fail2ban status fail2ban-server (pid 5480) is running... WARNING 'pidfile' not defined in 'Definition'. Using default one: '/var/run/fail2ban/fail2ban.pid' Status |- Number of jail: 1 `- Jail list: ssh 手动禁止用户的作品: # fail2ban-client set ssh banip 103.41.124.46 但这似乎并没有自动禁止任何人: # cat /var/log/fail2ban.log 2014-11-20 18:23:47,069 fail2ban.server [67569]: INFO Exiting Fail2ban 2014-11-20 …

2
MULTI:来自客户端的错误的源地址-任何一次性解决方案?
设置: 我有一个openvpn客户端/服务器设置(底部的配置文件),并且MULTI: bad source address from client [192.168.x.x], packet dropped在服务器上收到了臭名昭著的消息。服务器具有公共IP地址,而客户端位于NAT之后。 先前提出的解决方案的不足之处: 该client-config-dir服务器配置目前是空的定义。以前的帖子(在此处以及在openvpn支持论坛中)建议在中添加DEFAULT带有正确规则的文件client-config-dir,或为每个用户添加具有这些规则的文件以解决问题。 但是,这似乎不是一个长期解决方案,因为这些规则是特定于客户端位置的。因此,我可以添加一条规则以允许客户端192.168.x.0进行连接。但是,如果它们从另一个192.168.y.0用于NAT的网络连接,则将需要一条新规则。 问题: 可以以通用/一次性方式编写所需的规则吗? 有人可以解释为什么首先出现此问题吗? 服务器配置: port 1234 proto tcp dev tun ca ca.crt cert openvpn.crt key openvpn.key dh dh2048.pem server 10.78.96.0 255.255.255.0 keepalive 10 120 comp-lzo cipher CAMELLIA-128-CBC user nobody group nogroup persist-key persist-tun client-cert-not-required plugin /usr/lib/openvpn/openvpn-auth-pam.so login …
10 vpn  routing  openvpn 

2
PowerShell的$ PSVersionTable的内容代表什么?
如果我echo $PSVersionTable在PowerShell中,则得到的似乎是版本信息的多个位。 属性的名称是 CLRVersion BuildVersion PSVersion WSManStackVersion PSCompatibleVersions SerializationVersion PSRemotingProtocolVersion 除1以外的所有其他版本均以普通版本符号(#.#.#)表示,其余1个(PSCompatibleVersions)为一组版本号({1.0, 2.0}) 这些分别代表什么? 此外:创建此问题是为了更深层次地回答我在安装什么版本的Windows管理框架时提出的另一个问题。。那里的评论,以及我$PSVersionTable与之链接的类似问题中的其他评论,建议可以用来获取WMF的版本。如果这些属性之一确实提供了WMF版本,并且可以保证这样做,那么也请务必在此回答。另外,如果您可以提供任何文件或确认的证据,则我可以给您+2:我的Google查询没有令人满意的结果。
10 powershell 

3
带有S3重定向的Amazon Cloudfront
我正在尝试做一些相对简单的事情-我想设置一些域和子域以重定向到我们网站的核心域,但是我想将重定向放在Cloudfront上。除重定向根路径外,其他所有操作均有效-这使我得到了一个XML文件,其中部分描述了S3存储桶。 背景 S3 S3允许您设置全重定向存储桶,例如: 通过测试,Web终结点(brass9-com.s3-website-us-west-1.amazonaws.com)会执行应做的工作-将其重定向到brass9.com。好。 云前 Cloudfront允许您指向S3存储桶,但是它建议您这样做的方式是错误的- 您需要使用上面的Web端点,而不是像Brass9-com.s3.amazonaws.com这样指向存储桶。除此之外,您可以将所有内容保留为默认值,并获得良好的重定向行为。因此,像www.brass9.com/portfolio这样的路径会正确地重定向到它应该在的位置。也不错。 问题-根域重定向 然后无法正常工作的一件事是从纯www.brass9.com重定向。与其让您获得重定向,不如让您得到这个奇怪的结果: <?xml version="1.0" encoding="UTF-8"?> <ListBucketResult xmlns="http://s3.amazonaws.com/doc/2006-03-01/"> <Name>brass9-com</Name><Prefix></Prefix> <Marker></Marker><MaxKeys>1000</MaxKeys><IsTruncated>false</IsTruncated> </ListBucketResult> 好... 。因此,这并不是完全意外的 -因为没有默认根对象。但是,为防止这种行为,我可能会指定哪个默认根对象?我需要指向的S3重定向对象的名称是什么?还是有其他适当的配置,或者这仅仅是Amazon需要修复的Cloudfront和S3交互方式中的错误? 已知的不起作用的解决方案:默认根对象 可以指定index.html的默认根对象,但是它没有任何帮助-只是改变了问题。相反,Cloudfront URL重定向到主站点上的/index.html,该站点是404(我们不使用index.html文件,它是服务器端框架驱动的站点)。我可以在服务器上放一个index.html,但这首先使使用Cloudfront的速度提高不大。 类似问题 一个问题提出了类似的要求,但由于某种原因而不是我所看到的XML响应,返回了一个空白的0字节响应。它不包含有关该问题或解决方案的问题。 相关文章 一篇文章建议您仅在裸域和www域上为整个网站提供服务。这与任何用户的书签,您的搜索排名等有关。您不应该这样做。 一些人讨论了在S3和Cloudfront上托管静态网站而不是重定向方案,因此没有关系。 那么,如何正确执行此操作? Cloudfront配置的屏幕快照-无默认根对象,指向S3起源。忽略进行中-我刚刚打开和关闭默认根对象进行测试。 以及该发行版的Origin配置:

4
我可以使用Cloudformation创建一个引用现有策略的新角色吗?
目前,我有一个共享的S3存储桶,可以对不同实例的特定键路径(即文件夹)进行特定访问。我已经能够使用新角色创建实例配置文件,并且测试没有限制访问该文件夹的问题。 我的问题是,存在一个具有已定义策略的通用角色,我也希望能够在每个堆栈的新角色中包括这些角色。 在cloudformation中,是否可以将在一个角色中定义的策略包括在另一个角色中,而不必在新角色中重新定义策略文档? 类似于以下内容: "AppTierS3AccessRole": { "Type": "AWS::IAM::Role", "Properties": { "AssumeRolePolicyDocument": { "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "ec2.amazonaws.com" ] }, "Action": [ "sts:AssumeRole" ] } ] }, "Path": "/", "Policies": [ { "Ref": "existing-policy" } ] } }, “现有政策”是这里的重要组成部分。我试图找到现有政策的秘诀,以尝试和参考它,但是我有点卡住了。

1
位置指令不起作用
对于我的NGINX服务器,我设置了一个虚拟服务器,用于分发静态内容。目前,我正在尝试对其进行设置,以使图像具有到期日期。但是,当我为此创建一个位置指令时,一切都将导致404。 我的配置现在看起来像这样: /srv/www/static.conf server { listen 80; server_name static.*.*; location / { root /srv/www/static; deny all; } location /images { expires 1y; log_not_found off; root /srv/www/static/images; } } 注意,此文件包含在http指令内的/etc/nginx/nginx.conf中 我试图访问图像,在,让我们说...... static.example.com/images/screenshots/something.png。当然,该图像也存在于/srv/www/static/images/screenshots/something.png。但是,要说的地址不起作用,只会告诉我404 Not Found。 但是,如果我删除location /images并更改location /为以下内容... location / { root /srv/www/static; } 有用!我在这里做错了什么?

3
认证后SSH挂起
通过ssh登录到我的一台服务器时,它仅在身份验证后挂起。这是带有的客户端输出-v。 OpenSSH_4.3p2, OpenSSL 0.9.8e-fips-rhel5 01 Jul 2008 debug1: Reading configuration data /etc/ssh/ssh_config debug1: Applying options for * debug1: Connecting to host1 [10.6.27.64] port 22. debug1: Connection established. debug1: identity file /home/user/.ssh/identity type -1 debug1: identity file /home/user/.ssh/id_rsa type 1 debug1: identity file /home/user/.ssh/id_dsa type -1 debug1: loaded 3 keys debug1: …
10 linux  ssh  redhat  rhel6 

1
如何在AWS中重命名密钥对?
我在许多实例上都使用了称为“ newkey”的密钥对。我希望继续使用该密钥,但要更改密钥对的名称(显然,“ newkey”是相当模糊的,并且不会永远都是新的)。 请注意:关于更改正在运行的实例上的密钥对,有很多类似的问题,例如/programming/7881469/change-key-pair-for-ec2-instance。这是一个不同的主题。

1
使用openssl生成自签名证书时如何添加扩展密钥用法字符串
我在Mac OS X 10.9上使用openssl为Windows Server远程桌面服务生成一个自签名证书。 使用以下命令,我可以生成证书, openssl req -x509 -nodes -days 365 -newkey rsa:4096 -keyout myserver.key -out myserver.crt 但是,我需要添加扩展的密钥用法字符串服务器身份验证(1.3.6.1.5.5.7.3.1),我无法在上面的命令中弄清楚该怎么做。 我尝试将openssl选项-extfile与包含此文件的文件一起使用, [= default ] extendedKeyUsage = 1.3.6.1.5.5.7.3.1 但是,我收到一条错误消息,“找不到-extfile选项”

3
任务计划程序两次运行任务
更新:现在已经连续两天发生了。 更新:现在包括计划任务和图像的XML。 位于伦敦的两台服务器(均为Windows 2012)的计划任务设置为在周一至周五的下午3点运行。在过去的5个月中已成功设置了此设置。 但是,在8月28日星期一,他们俩都在下午3点运行计划的任务,然后在下午4点再次运行。当它第一次被报道时,我认为那不是时钟刚回到一个小时后的第二天。但是,我无法解释它发生的原因以及它是否与时钟变化有关。 一台服务器的相关日志(另一台服务器的日志也遵循此模式): 事件129 15:00:20 Task Scheduler启动任务“ \ 3pm”,实例“ C:\ Program Files(x86)\ PHP \ v5.4 \ php.exe”,进程ID为2388。 事件100 15:00:20任务计划程序为用户“ x \ y”启动了“ \ 3pm”任务的“ {75a3590f-dec1-4dee-bd27-73d63a50a9d7}”实例。 事件200 15:00:20任务计划程序在任务“ \”的实例“ {75a3590f-dec1-4dee-bd27-73d63a50a9d7}”中启动了操作“ C:\ Program Files(x86)\ PHP \ v5.4 \ php.exe” 3pm”。 事件201 15:00:23 Task Scheduler成功完成了任务“ \ 3pm”,实例“ {75a3590f-dec1-4dee-bd27-73d63a50a9d7}”,操作“ C:\ Program …

2
如何使用命令行curl指定SSL端口?
我正在尝试在我的一台服务器上测试SSL连接。服务器在LB后面,因此它正在侦听端口8090上的SSL连接。 --resolve当与监听443端口的LB通话时,我可以使用该选项进行测试。 curl --resolve 'myservice.com:443:1.1.1.1' 'https://myservice.com' 但是当我这样做时: curl --resolve 'myservice.com:8090:2.2.2.2' 'https://myservice.com:8090' curl只是忽略了端口,而是使用443。当然,这会导致DNS缓存丢失,而我最终会使用公共DNS IP ... * Added myservice.com:8090:2.2.2.2 to DNS cache * About to connect() to myservice.com port 443 (#0) * Trying 3.3.3.3... * Connected to myservice.com (3.3.3.3) port 443 (#0) 如何强制curl将端口8090用于SSL连接? 谢谢。
10 ssl  port  curl 

2
修复NTFS文件权限以继承父项的最佳方法是什么?
当XP客户端在同一卷上移动文件时,权限随之移动。在Windows 7客户端及更高版本中,移动文件时,权限将被继承。 不幸的是,我们仍然有很多Windows XP客户端,这些客户端一段时间后会使我们的文件服务器有些混乱。递归遍历整个卷并重置文件权限(而非目录)的最佳方法是什么,以便它们继承其父目录。XCALCS可以这样做吗?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.