服务器管理员

系统和网络管理员的问答

1
创建用户时,如何让人偶只设置密码?
我希望Puppet不管理密码(即在更改密码时将其重置),而是在Puppet创建用户时设置初始密码。 我当时正在考虑对设置密码notify的Exec资源执行操作,但是当Puppet管理的任何属性(例如,组成员身份,主目录等)被修改时,都会触发该操作。我不要那个。 有任何想法吗?

2
在Windows 7中上载了漫游配置文件的哪些部分?
在Windows的早期版本中,仅当用户注销时才上载漫游配置文件。但是,在Windows 7中,组策略设置可以允许注册表文件在后台上传。该设置称为Background upload of roaming user profile’s registry file while user is logged on。 但是,设置此设置后,WMI中的字段仍仅反​​映上一次注销。我认为这是因为需要将不仅仅是注册表文件上载到服务器才能获得完全上载的资格。Win32_UserProfile LastUploadTime 因此,我的问题是:注销时上传配置文件的其他部分吗?


2
将Excel文件锁定在网络共享上时,它如何知道谁锁定了该文件?
我们正在使用Excel 2010,有时用户正在通过网络共享进行工作。当网络上的用户在Excel中打开文件时,该文件将被锁定以进行编辑-这是预期的行为。当另一个用户尝试打开文件时,Excel会显示以下消息 [文件名]已被“ John Doe”锁定以进行编辑 问题是,无论谁实际打开了文件,用户始终是该特定用户的名字。Excel从何处获得此信息,我该如何解决? 更新:我应该提到在Excel中的“选项”(“常规”)下,已经设置了正确的用户名。这不是该用户名的来源。

1
将USB驱动器直接映射到libvirt KVM虚拟机?
我正在搜索有关使用libvirt将现有驱动器(USB驱动器)映射到KVM虚拟机的信息。我一直在浏览http://libvirt.org/formatstorage.html#StoragePoolTarget。但是我不太了解将现有设备公开到VM所需的选项(甚至可能的话)。 从我正在阅读的target内容来看,该元素期望该path元素到计算机上的文件夹中以存储基于文件的图像。可以是path这样的设备/dev/sdc1吗?用type的raw?

1
OpenVPN:链中的自签名证书
我正在尝试TunnelBlick使用证书进行连接,但未成功(使用OS / X OpenVPN 2.2.1客户端)。这是我收到的(经过清理的)错误消息: 2012-01-11 11:18:26 TLS:来自**。**。**。**:1194的初始数据包,sid = 17a4a801 5012e004 2012-01-11 11:18:26验证错误:深度= 1,错误=证书链中的自签名证书: / C = US / ST = ** / L = ** / O = ** / CN = ** / emailAddress = ** 2012-01-11 11:18:26 TLS_ERROR:BIO读取tls_read_plaintext错误:错误:14090086:SSL例程:SSL3_GET_SERVER_CERTIFICATE:证书验证失败 2012-01-11 11:18:26 TLS错误:TLS对象->传入的纯文本读取错误 2012-01-11 11:18:26 TLS错误:TLS握手失败 2012-01-11 11:18:26 TCP …

2
将转发器DNS请求强制为TCP模式
我在多宿主服务器上的SLES10(当前绑定9.6)上设置了DNS服务器。可以从所有内部网络查询此服务器,并为所有内部网络提供答案。我们有两个单独的DNS“主”区域。每个区域都由许多权威的Windows-DNS服务器提供服务。 现在,我的linux服务器是这些区域之一(私有内部区域)的辅助DNS服务器,并充当另一个区域(公共内部区域)的转发器。 直到最近,该设置仍能正常工作。现在我得到了-在查询公共内部区域(例如,通过hostLinux客户端上的命令)时,错误消息 ;; 截断,以TCP模式重试 一个Wireshark转储揭示了此问题的原因:第一个查询在UDP模式下发出,答案不适合UDP(由于权威NS列表过多),然后在TCP模式下重试,给出了正确的答案。 现在的问题是:是否 可以将绑定配置为以TCP模式查询转发器而无需先尝试UDP? 更新:尝试使用ASCII艺术... +--------------+ +--------------+ +-----------------+ | W2K8R2 DNS | | SLES 10 DNS | | W2K8R2 DNS | | Zone private +---+ All internal +---+ Zone public | | internal 2x | | Zones | | internal 30+ x | +--------------+ +-+----------+-+ +-----------------+ …

3
具有不同驱动器大小的ZFS池
我计划使用两个2 TB驱动器和两个1 TB驱动器设置一个FreeNAS ZFS池。我想以某种方式实现数据冗余。我读了这篇文章,似乎表明我的两个选择是使用RAIDZ的每2TB驱动器丢失1TB或使用以下命令(这使数据冗余所需的空间增加了一倍): zfs set copies=2 poolname 是否有更好的方法来处理此问题并实现更多功能,例如Drobo的Beyond RAID或Netgear的XRAID?或者,我可以将每个2TB驱动器划分为1TB分区,并将两个分区都放入池中吗?
9 zfs  freenas 

4
如何将Apache从2.2.3升级到2.2.21
使用YUM,我安装了apache。安装的apache版本是2.2.3 我们的安全人员希望我们使用2.2.21 Apache 当我尝试yum update'httpd'时,没有任何反应-没有标记为Update的软件包 我检查了Apache主页(http://www.apache.org/dist/httpd/patches/)有关补丁的信息。根据他们的书面指示,我尝试安装2.2.4补丁(http://www.apache.org/dist/httpd/patches/apply_to_2.2.4/) patch -s < /usr/local/src/hack-msvc8-httpd-2.2.4.patch 我得到这样的消息: The text leading up to this was: |### |### A trivial hack to copy the .manifest files along with the binaries |### when building from the command line on Visual Studio 2005 |### |### Courtesy of Gustavo Lopes |### …
9 apache-2.2  yum 

6
跟踪,保存和还原Linux下某个程序对文件系统所做的修改
我希望能够在运行诸如安装程序之类的程序时跟踪对我的文件系统所做的修改的列表,以便以后可以还原它们。 编辑:这涉及一个非打包程序。我会尽量使用apt-get。 理想情况下,我希望能够执行以下操作: (sudo) catch-modifs some-installer.bin > fsmodifs.patch 然后: (sudo) revert-modifs fsmodifs.patch 有方便的方法吗?

3
Https可以在没有证书的情况下工作吗?
最近,我们的基础架构团队告诉我们的开发团队,您不需要https的证书。他们提到购买证书的唯一好处是让消费者放心他们正在连接到正确的网站。 这违背了我对https所做的所有假设。 我阅读了维基百科,其中提到您需要信任的证书或自签名证书来配置https。 是否可以将IIS配置为在没有任何证书的情况下响应https ?


4
为什么用Varnish缓存静态文件,为什么不通过
我有一个运行nginx / php-fpm /清漆/ wordpress和Amazon s3的系统。 现在,在设置系统时,我查看了许多配置文件,在所有文件中,我都发现了以下内容: /* If the request is for pictures, javascript, css, etc */ if (req.url ~ "\.(jpg|jpeg|png|gif|css|js)$") { /* Remove the cookie and make the request static */ unset req.http.cookie; return (lookup); } 我不明白为什么要这么做。大多数示例还将NginX作为Web服务器运行。现在的问题是,为什么要使用清漆缓存来缓存这些静态文件。 仅缓存动态文件对我来说更有意义,这样php-fpm / mysql不会受到太大影响。 我是正确的还是我在这里错过了什么吗? 更新 我想根据给出的答案向问题中添加一些信息。 如果您拥有一个动态网站,其内容实际上发生了很大变化,那么同步就没有意义。但是,例如,如果您将WordPress用于静态网站,则可以将其缓存很长时间。 也就是说,对我来说更重要的是静态内容。我在不同的缓存应用程序和Web服务器应用程序上找到了一些测试和基准的链接。 http://nbonvin.wordpress.com/2011/03/14/apache-vs-nginx-vs-varnish-vs-gwan/ NginX实际上可以更快地获取静态内容,因此让它通过更有意义。NginX非常适合静态文件。 - …

2
我的服务器管理员希望我设置目录的公共写权限
我是Web开发的新手,所以请耐心等待。 我主要是iPhone开发人员,但最近使用共享托管为其他人创建了一个网站。我可以在该站点上用PHP很好地写文件,而不必考虑权限。 我正在为正在制作的新应用程序部署Web服务,但进展并不顺利。这里最重要的区别是我正在使用其他人的服务器,并且仅具有FTP / DB访问权限。 基本上,我拥有构成我的CMS的PHP文件,如下所示: mysite.com/admin/manage_news.php mysite.com/admin/manage_events.php 这些脚本然后可以编辑数据库或文件。它们可以与DB很好地交互,但是我的脚本无法写入文件系统。例如,他们可能尝试写入以下文件: mysite.com/data/img/event_1.png mysite.com/data/somefile.txt 这在我的MAMP安装(本地)上运行良好,但是一旦部署到服务器,PHP每次尝试写入时都会喷出错误……类似这样: 无法打开文件“ ../data/img/someimage.png”进行写入。 所以我给运行服务器的那个人发了电子邮件,他回来说: 经公众许可可以使用吗?(777) 而且,确实如此-但我对使用公共权限非常谨慎,因此请立即将其禁用。我给他发电子邮件说:“如何使我的PHP脚本使用标准用户权限编写”,他说: 将其保留为公共,会没事的 我认为这是域解析中某处的ip冲突,但我对此并不担心。 然后,我给他发送电子邮件说“肯定是不安全的”或类似的话,他回答了以下内容: 现实是,有数百万个网站,其中包括我管理的多个网站,这些网站的各个文件夹上都有777,这只是一种生活方式。 谁能给我一些我可以给他的解决方案的想法?还是我可以做些避免避免使用777的事情?我真的不喜欢我的网站/服务上的任何文件夹都是可公开写的。 我非常感谢您的建议,因为我对Web服务器了解甚少。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.