服务器管理员

系统和网络管理员的问答

3
密码相似度
我想在UNIX机器上更改密码。我输入了正常的“ passwd”并输入了旧密码和新密码。 然后机器返回以下消息给我: BAD PASSWORD: is too similar to the old one 那让我开始想...这是否意味着机器在某处以明文形式显示了我的密码?否则,它应该无法比较新旧密码,对吗?还是有一个散列函数可以启用该功能?

3
“永久重定向”与mod_rewrite RewriteRule之间的区别
这是Apache httpd 2.2服务器。 我们要求通过HTTPS加密对此Web服务器的访问。 当Web客户端通过http://www.example.org/ $ foo(端口80)访问我的网站时,我想将其请求重定向到https://www.example.org/$foo的HTTPS加密网站。 似乎有两种常见的方法可以做到这一点: 第一种方法使用mod_alias中的“ Redirect ”指令: <VirtualHost *:80> Redirect permanent / https://www.example.org/ </VirtualHost> 第二种方法使用mod_rewrite: <VirtualHost *:80> RewriteEngine On RewriteCond %{HTTPS} off RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} </VirtualHost> “重定向永久”和mod_rewrite节之间有什么区别。一个比另一个好吗?

2
我的思科交换机端口坏了吗?
在过去的几天中,我一直在为内部网络上的少数最终用户追寻丢包和网络稳定性的问题……这些问题上周浮出水面,但六周前的位置却被雷电击中。 我看到在77米长的另一端,四台Cisco 2960与几台PC和电话之间出现5-10%的数据包丢失。PC通过中继线与电话串联运行(交换端口配置pastebin)。我们看到客户端服务器应用程序和Microsoft Exchange连接中的通话中断和中断。 我远程尝试了常规的故障排除步骤,请本地技术人员在用户和生产活动中断期间执行以下操作: 更换墙壁插孔和设备之间的电缆。 更改配线架和交换机端口之间的配线电缆。 尝试使用2960堆栈中的其他交换机端口。 使用已知良好的设备(新手机,不同PC)更改最终用户设备。 清除交换机端口接口计数器并密切监视增量错误。(的Pastebin输出sh int) 遍历设备日志和Observium RRD图。在交换机侧没有链接上/下的问题。 更换最终用户侧的电源板。 使用test cable-diagnostics tdr int Gi4/0/9(干净)* 从Cisco 2960测试电缆 测试电缆与Tripp-Lite电缆测试仪一起使用。(清洁) 在交换机堆栈成员上运行诊断。(清洁) 最后,交换机端口需要进行三处更改才能找到稳定的解决方案。唯一合乎逻辑的结论是,几个Cisco 2960交换机端口有问题或不稳定...没有死,但行为也不相同。我不习惯看到单个端口以这种方式消失。 我还能测试或检查什么以确定这些设备是否损坏? 验证这一点的最佳做法是什么? 单个端口而不是连续的端口出现问题是常见的吗? 顺便说一句- show cable-diagnostics tdr int Gi4/0/14非常酷... Interface Speed Local pair Pair length Remote pair Pair status --------- ----- ---------- ------------------ ----------- -------------------- …


2
GLIBC升级会出什么问题?
我最近安装了我的小组从明年9月开始进行研究项目所需的软件。事实证明,与glibc 2.12.1一起使用时,该软件具有已知的崩溃错误。我的老板问我们是否可以在应该运行它的服务器上升级glibc。提示我怀疑的沉默。 在某个时候,我想到与glibc混在一起就像和一个饥饿的彪马一样好主意。但是,我无法确定这种信念的来源。因此,如果我继续这样做: 我是在做愚蠢的事情吗(例如,我不会解决问题,将服务器砌砖,或者将启动僵尸启示录)? 有什么问题吗? 可能出什么问题了? 如何避免回答2和3?
9 linux  glibc 

2
如果在多台服务器上使用,除了安全性和漏洞利用之外,是否有安全原因不使用通配符证书?
我有一位安全顾问告诉我,出于安全原因,我们不能使用通配符SSL证书。需要明确的是,我更喜欢使用单个证书或多域证书(SAN)。但是,我们需要服务器(请求)到子域的服务器100。 根据我的研究,人们站点不使用通配符的主要原因是来自verisign的以下原因: 安全性:如果一台服务器或子域受到威胁,则所有子域都可能受到威胁。 管理:如果需要吊销通配符证书,则所有子域都需要一个新证书。 兼容性:通配符证书可能无法与 较旧的服务器-客户端配置无缝兼容。 保护:VeriSign通配符SSL证书不受NetSure扩展保修的保护。 由于私钥,证书和子域都将存在于同一服务器上,因此替换就像替换该证书并影响相同数量的用户一样简单。因此,还有其他原因不使用通配符证书吗?
9 security  ssl  https 


3
使用GoDaddy通配符证书在Amazon Elastic Load Balancer上安装SSL
我有点在AWS Elastic Load Balancer上安装SSL证书。我有GoDaddy的通配符证书,需要将其指向ELB。 我已经运行了命令(我在负载均衡器后面的一台服务器上运行了该命令): openssl req -new -newkey rsa:2048 -nodes -keyout mydomain.key -out mydomain.csr 然后将.csr文件发送给GoDaddy。此时,他们返回了一个包含两个文件的zip文件夹:gd_bundle.crt和mydomain.com.crt。在查看gd_bundle.crt时,其中似乎有两个唯一键(两个以64为基数编码的字符串)。 Amazon ELB要求提供公钥和私钥,根据我所做的事情,我不确定是哪一个。从这一点上,我不确定该怎么做才能全部加载。 任何帮助将不胜感激。

2
从PuTTy到Debian的SSH“ authorized_keys不是常规文件”错误
我无法使用PuTTy从Windows 7计算机连接到使用SSH RSA密钥认证的新配置的Debian Squeeze服务器。 在调试模式下运行SSH时出现此错误: User myuser authorized keys /home/myuser/.ssh/authorized_keys is not a regular file 到目前为止,我所做的是: ssh-keygen -t rsa 设置密码。 将id_rsa.pub文件复制到 ~/.ssh/authorized_keys 将id_rsa复制到Windows 7计算机上的文本文件 将密钥导入puttygen.exe并转换为.ppk私钥文件。 将该私钥文件加载到pageant.exe并确保Connection-> SSH-> Auth Authetication方法已选中“使用Pageant尝试认证”。 加载了配置文件。 基于OpenSSH.org的FAQ,我将权限更改为以下内容: drwxr-xr-x 3 root root 4096 Aug 13 14:16 /home drwxr-xr-x 7 myuser myuser 4096 Aug 17 12:55 /home/myuser drwx------ …
9 ssh  debian  putty  ssh-keys 

4
强制DHCP服务器更新客户端计算机的IP地址,而不在客户端计算机上执行任何操作
我想知道,是否有一种方法可以强制DHCP服务器立即更新客户端计算机的IP地址,而无需我去客户端计算机?实际上,想象一下,我无权访问客户端计算机。 所以,这是我的情况 当客户端连接到LAN时,它首先首先从DHCP服务器获得一个随机IP地址,即A。想象一下,有人将客户端连接到LAN,但他并没有在dhcpd.conf中将任何IP地址映射到其MAC地址。 我想在这里提及,同一子网中的其他计算机已经在dhcpd.conf中配置了IP地址到MAC地址的映射。 接下来,我修改dhcpd.conf文件,以将客户端的新IP地址B映射到其MAC地址。 但是,现在我需要将旧IP地址A立即更改为B。 我不想调整默认租赁时间或在dhcpd.conf中弄乱租赁时间。 重启服务之类的任何其他方式都很好,因为除了一台机器之外,其他所有机器的IP地址都已经绑定到dhcpd.conf中的MAC地址。 注意:我无法重新启动LAN中的任何计算机,甚至无法重新启动运行dhcp服务器的计算机。 希望我说得很清楚。 谢谢


4
日志旋转--Windows [关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 2年前关闭。 我正在研究Windows上的Web服务器(而非Apache)的日志轮转。我听说过cronolog,CHOMP等。Windows是否具有内置的旋转.exe?您发现什么是很好的logrotation应用程序?

1
Celery Daemon接收未注册的任务
我按照官方教程/ doc的说明为Django项目安装了Celery。当我在命令行启动celery时,它工作正常,我可以看到它接收任务并执行它们。但是,一旦一切正常,我决定再跟随一些文档来守护芹菜并使其始终保持运行状态。因此,我也在Ubuntu系统上使用/ etc / default / celeryd脚本尝试了提供的celeryd初始化脚本。我相应地更改了值,它可以正确启动,但是当它收到任务时,日志会显示: ERROR/MainProcess] Received unregistered task of type 'likes.tasks.test'. The message has been ignored and discarded. Did you remember to import the module containing this task? Or maybe you are using relative imports? Please see http://bit.ly/gLye1c for more information. 然后,我获得了任务要求的详细信息。同样,当我在命令行上启动celery且未进行任何配置时,此任务将完美运行。那时可能出了什么问题?我使用虚拟环境以防万一它会更改任何内容,但是我也在配置文件中指定了它。
9 ubuntu  django  celery 

1
木偶:管理(大量)Apache VirtualHost
我正在学习一般的配置管理方式,尤其是使用puppet来实现它。我已经进行了一些一般性研究(也在SF上),现在我正在考虑Apache VirtualHosts。 我们在两个系统上托管了许多LAMP网站(目前在数百个范围内):一个Apache2 / mod_php一个和一个MySQL系统 -基本上与SF上的另一个问题相反,他在该问题上管理着很多服务器,每个服务器只有很少的虚拟主机(如果实际上不是一个,我不知道)。我还没有在puppet中整理一个有效的配置,但这应该不是问题,那里有很多 示例和食谱。 除了显而易见的apache配置文件(我想这里没有问题)之外,每个虚拟主机还需要创建一些目录并检查权限(例如,每个虚拟主机的根目录都包含documentroot,专用的tmp目录,专用的网页服务器上的php会话文件目录(可能是SSL证书等),以及MySQL服务器上的用户+一个或多个数据库。 添加一个新的虚拟主机将要求puppet创建虚拟主机,删除一个虚拟主机则需要puppet运行一些脚本来备份用户数据,然后从两台服务器中删除实时数据,而且每一个运行的puppet代理都将检查是否存在目录,数据库,权限等。 当每次运行木偶时都要运行数百个虚拟主机时,特别是在文件系统中(在Web服务器上)运行虚拟主机时,尤其是将来将来会加载更多系统时,我是否会遇到麻烦?(假设我们将1000-2000个网站范围定位为每个服务器的合理上限)。 有没有在网上进行此操作的经验?我用谷歌搜索,但一无所获,也因为搜索“木偶”和“ apache”时信噪比低。

3
AWS RDS连接数
我正在将AWS RDS与MySQL一起用于一个项目,并且有一个“大型”实例。该文档对于计算资源和RAM的意义是明确的,但是我找不到任何可以记录多少个开放数据库连接的文档。我正在使用的应用程序是PHP,它利用具有持久连接的PDO。这意味着打开的连接数可以达到在任何给定点运行的PHP子进程的最大数量。如何确保我的RDS实例的最大连接设置足够高,以使其满意?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.