服务器管理员

系统和网络管理员的问答

4
gpg-agent说代理存在,但是gpg说代理不存在?
我在bashDebian 6.0.6盒子上编写gpg脚本时遇到了一些问题。我有一个脚本,它可以执行一系列操作,并且想要确保在尝试进行操作之前gpg-agent可用。 由于gpg-agent将不执行任何操作,并且如果已在运行时启动则返回成功,因此确保存在该代理非常简单: eval $(gpg-agent --daemon) gpg-agent 开始,或将报告: gpg-agent[21927]: a gpg-agent is already running - not starting a new one 并返回0(成功)(如果已运行)。 当代理已在另一个会话中运行时,就会出现此问题。gpg-agent说它已经在运行...但是gpg它的自我随后声称它不可用。 $ gpg-agent --version gpg-agent (GnuPG) 2.0.19 libgcrypt 1.5.0 $ gpg --version gpg (GnuPG) 1.4.13 $ eval $(gpg-agent --daemon) gpg-agent[21927]: a gpg-agent is already running - not starting a …
9 scripting  shell  gpg 


3
Netcat可以与加密端口对话吗?
我在监听tcp 443的应用程序上遇到了一些麻烦。此特定应用程序通过SSL进行通信。我想用netcat连接到它。这可能吗? 注意:我不是问netcat是否可以加密其流量。
9 ssl  netcat 

2
设置隧道服务器的错误:“ SSL3_GET_CLIENT_HELLO:版本号错误”
我正在stunnelWindows XP上设置服务器,当客户端尝试访问时出现此错误: 2013.02.14 00:02:16 LOG7[8848:7664]: Service [https] accepted (FD=320) from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:7664]: Creating a new thread 2013.02.14 00:02:16 LOG7[8848:7664]: New thread created 2013.02.14 00:02:16 LOG7[8848:9792]: Service [https] started 2013.02.14 00:02:16 LOG5[8848:9792]: Service [https] accepted connection from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:9792]: SSL state (accept): before/accept initialization 2013.02.14 00:02:16 LOG7[8848:9792]: …
9 windows  ssl  https  stunnel 

2
Apache:将不安全的请求发送到安全端口…要重定向
前言 首先:一个简单的端口80->端口443重写将无法解决此问题。在几乎之前的每个问题(邮件主题,论坛主题等)中,我发现这是第一个无知的响应,并且被多次模仿。 其次:是的,我知道您不能在同一端口上提供HTTP和HTTPS通信。 不是那样的 场景: Apache Server通过端口乘法托管多个站点。80端口是一个公共站点。端口443提供该站点的安全版本。 端口7443、8443和9443分别服务于单独的SSL安全站点。 如果用户输入了错误的URL,或者给出了无效的链接,请说出http://hostname.tld:7443,并为他们提供以下荒谬页面: 代替服务器,只需将它们重定向到https://hostname.tld:7443。 我的问题是,如何以Zeus的屁眼的名义修改Apache的行为或此错误消息以自动重定向用户? 即使为HTTPS配置了Apache,Apache显然仍在处理非https请求(以显示该错误消息)。对我而言,不仅默认情况下进行重定向似乎非常愚蠢,而且即使我不同意我的理解,我仍然可以理解为什么他们采用了他们的行为。所以我的问题是:您可以更改它吗?他们正在处理错误SOMEWHERE,并且将Apache作为配置的聚宝盆,这可以说是在某处处理该行为的指令,但到目前为止,我在进行了几个小时的修补后仍无法找到它。 更新: 我尝试了多种方法,包括: 使用ErrorDocument 400指令来获取仅发送Status 301和Location标头的CGI和PHP脚本。这将导致空白页。ErrorDocument 400 https://hostname.tld:7443简单地使用将导致该链接显示在页面上。 几乎mod_rewrite可以使用I或Google的所有组合,包括完全指导该网站的全面声明;这些永远都行不通。从字面上看,他们什么都不做。我猜想Apache甚至在尝试处理重写指令之前都会出现上述错误。 由于自定义端口的使用,我无法使用基于端口的重定向。我无法使用基于脚本的重定向,因为由于http / https不匹配,它们无法得到服务。我几乎愿意将其归结为错误或意外行为,但是有人预见到了要在其中放置非常自定义的错误消息的想法,他们没有理会您可能只是想将其发送到他们已经提供了 URL ?

4
验证名称服务器已在TLD注册中心注册
假设我拥有域名example.com。它已在注册商处注册R。我在的帐户中R为.TLD注册表注册了以下名称服务器: ns1.example.com -> 192.0.2.1 ns2.example.com -> 192.0.2.2 假设还没有域将这些名称服务器用于DNS。如何在我的R帐户之外验证名称服务器是否已在.TLD注册表中成功注册? 例如,VeriSign Inc的WHOIS页面允许您查找注册的.COM名称服务器: 服务器名称:NS1.HOSTGATOR.COM IP地址:67.18.54.2 注册商:ENOM,INC。 Whois服务器:whois.enom.com 推荐连结网址:http://www.enom.com 是否有一种标准方法来查找任何TLD注册管理机构的信息? 为了澄清,我不希望验证域设置为使用的名称服务器,例如: 域名:HOSTGATOR.COM 注册商:ENOM,INC。 Whois服务器:whois.enom.com 推荐连结网址:http://www.enom.com 名称服务器:NS1.P13.DYNECT.NET 名称服务器:NS2.P13.DYNECT.NET 名称服务器:NS3.P13.DYNECT.NET 名称服务器:NS4.P13.DYNECT.NET 状态:clientTransferProhibited 更新日期:2013年1月5日 创建日期:2002年8月22日 到期日期:2015年8月22日 相反,我正在寻找一种ns1.example.tld针对注册表查询单个注册名称服务器(例如)的方法,以查找注册表为该名称服务器(例如123.456.789.001)记录的IP地址。 更新: 我已经联系了VeriSign进行输入,结果证明VeriSign的WHOIS查找名称服务器是专有的。这是他们的回应: 关于您是否能够获得有关在注册处注册但当前未与任何域关联的名称服务器的任何信息,很遗憾,您将无法通过其他途径(例如通过执行DiG)获得此信息。仅当名称服务器连接到域时,名称服务器才会发布到区域中,因此除非该名称服务器与域相关联,否则您将无法获得此信息。另外,DiG可能会为您提供与域关联的名称服务器及其各自IP等的列表。 -Benjamin,VeriSign,Inc.客户服务 @Iian的答案的第二部分是正确的。名称服务器必须与域相关联,以便查找注册表为该名称服务器记录的IP地址。

4
如果网站流量仅来自印度,则选择哪个aws区域
我将使我的网站在AWS服务器上运行,并且100%的预期网站访问者将仅来自印度。由于亚马逊为您提供从各个区域获得的服务,我想知道如果我将服务器选择在北弗吉尼亚州还是在亚太地区,性能和页面获取时间是否存在实质性差异? 我在某处读到,服务器越靠近客户端计算机,网页加载到他的计算机上的速度就越快。随着客户端计算机和服务器之间跳数的减少。 如果真是这样,那么亚马逊在亚太地区(新加坡,东京,悉尼)提供了三个位置,其中亚太地区(新加坡)是印度附近最近的地方。我应该仅在新加坡使用服务器,还是可以选择任何位置? 请建议我?

2
捕获后过滤tcpdump文件
我捕获了一个很大的tcpdump文件,该文件现在总是使我的wireshark崩溃。它是在没有过滤器的情况下捕获的,之后我需要套用一些文件以缩小文件大小。 这可能吗?

2
在PowerShell中使用此AD筛选器到底发生了什么?
我最近写了这个答案,偶然发现了一些有趣的东西。 get-aduser -filter {-not (description -eq "auto")} | measure-object 和 get-aduser -filter {description -ne "auto"} | measure-object 当对相同数据运行时,返回两个截然不同的东西,第一个命令返回期望值。乍一看,即使NULL明显不等于“ auto”,在第二条命令中也不会将在description字段中具有空值的用户作为匹配项返回。 聊天中的几个人对此进行了研究,并证明我没有疯。这里发生了什么?

2
仍然很糟糕:按照建议的步骤操作后,主机适配器中止请求错误
我遇到了臭名昭著的acracraid:在高I / O下,我的新Adaptec RAID控制器出现主机适配器中止请求错误。我已经阅读了几个论坛,甚至Adaptecs,将/ sys / block / sdX / device / timeout值设置为45可以解决此问题。但是我正在运行Ubuntu Server 12.04,默认情况下该值已为45。我还尝试了下一个建议,那就是将我的主板的BIOS更新到最新的建议。 我不确定在执行这些步骤之前,是否还有其他人遇到过此“ aacraid:主机适配器中止请求”错误。 这是我在系统日志中看到的: kernel: [ 5493.523282] aacraid: Host adapter abort request (4,0,0,0) Jan 6 20:29:15 server kernel: [ 5493.523309] aacraid: Host adapter abort request (4,0,0,0) Jan 6 20:29:15 server kernel: [ 5493.523375] aacraid: Host adapter …
9 kernel  scsi 

2
WSUS报告批准的组
我正在尝试找到一种方法来创建WSUS报告,该报告包含已为计算机A组批准但尚未为一个或多个其他组批准的更新。或者,可以使用表格报告列出每个更新和每个组的批准状态,以便可以对其进行处理以提取我需要的内容。WSUS本身似乎没有这样的报告,或者至少没有我可以找到的报告,因此非常欢迎编写此类报告的脚本。
9 wsus 

2
为高带宽连接设置一个(非常大的)initcwnd可能有哪些不利之处?
我已经在Linux(3.5内核)中试验TCP参数。基本上关于此连接: 服务器:数据中心的千兆上行链路,从另一个数据中心进行测试时,实际带宽(由于共享上行链路)约为70 MB / s。 客户端:连接到200mbit光纤的千兆本地局域网。实际上,获取测试文件的速度为20 MB / s。 延迟:大约50毫秒往返。 远程服务器用作10到100mb范围内文件的文件服务器。我注意到,使用10的initcwnd传输这些文件的时间会受到TCP缓慢启动的严重影响,由于加载速度缓慢,然后加载速度提高,因此加载10mb所需的时间为3.5秒(达到最高速度:3.3 MB / s)。在达到最大速度之前完成。我的目标是调整这些文件的最小加载时间(因此,不是最高的原始吞吐量或最低的往返延迟,如果这会减少加载文件的实际时间,我愿意牺牲两者) 因此,我尝试了一个简单的计算来确定理想的initcwnd应该是什么,而忽略了其他任何连接以及对其他连接的可能影响。带宽延迟乘积为200 Mbit / s * 50ms = 10 Mbit或1.310.720字节。考虑到initcwnd是以MSS为单位设置的,并且假设MSS约为1400字节,则需要设置为:1.310.720 / 1400 = 936 此值与默认值相差很远(Linux中为10 * MSS,Windows中为64kb),因此将其设置为这样不是一个好主意。像这样配置它的预期缺点是什么?例如: 会影响同一网络的其他用户吗? 会为其他连接造成不可接受的拥塞吗? 在路径上某处泛洪路由器缓冲区? 增加少量丢包的影响?

3
当您杀死所有根进程时,它对服务器有什么影响?
我想踢出其他以root用户身份登录的开发人员。 所以我发出 pkill -KILL -u root 然后我意识到我可能杀死了各种根进程。 我是否损坏了系统?我现在无法通过SSH进行访问。 更新:Web服务器仍在运行。但是我现在无法通过SSH连接。我不知道我做了什么。
9 linux  kill 


1
CentOS,VLAN /子网外部无法访问具有不同子网的两个nics eth0 eth1
我在CentOS 6.3盒子上遇到问题。我们在服务器中有两个NIC(eth0和eth1),每个NIC都分配了来自不同子网的ip,例如eth0:192.168.1.2/24(网关192.168.1.1)和eth1:192.168.2.2/24(网关192.168。) 2.1)。真正的ips是世界可路由的。 每个NIC连接到不同的交换机,但最终都在一个路由器上。在路由器上,这两个子网位于不同的VLAN中,NIC的端口未加标签,因此没有VLAN ID传递到服务器。 现在在FreeBSD上,我仅将IP分配给每个NIC,并且它可以正常工作,两个IP都可以访问。在CentOS上,我只能将网关处于活动状态的IP作为默认路由。我可以ping通同一VLAN /子网内的任何IP,但无法访问该IP。 当我对每个网关进行跟踪路由时,我会看到它们通过适当的NIC,这是合理的,因为网关位于内部。但是,在子网外部,我目前只能ping 192.168.1.2。 IPtables目前也不处于活动状态。 要使其正常工作,需要采取什么措施? 我在谷歌上搜索了几个小时,尝试了不同的方法,但是没有用。我感觉自己缺少一些重要的东西,希望可以轻松解决:-) 任何帮助表示赞赏,谢谢!史考特 路由 # route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 169.254.0.0 0.0.0.0 255.255.0.0 U 1002 …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.