服务器管理员

系统和网络管理员的问答

1
有人在AWS上达到了1级PCI合规性吗?
除了AWS所发布的所有常见问题解答,文档和声明之外,任何1级商家实际上是否已在AWS上实现 PCI合规性?我们正在评估将某些服务移至EC2 / VPC的情况,但是审计师说,当其他客户试图实现合规性而不得不去Rackspace时,AWS并没有合作。他们遇到的问题是 AWS未提供在AWS自身的PCI审核中评估的控件的逐项清单,因此审核员无法标记AWS涵盖哪些项目以及哪些是客户的责任 AWS未阐明如何评估虚拟机监控程序以及执行了哪些测试以确保租户隔离 更新:此问题最初是在StackExchange上提出的,但因不适合该网站而被否决/programming/6851259/has-anyone-achieved-level-1-pci-compliance-on-aws


5
基于* source * IP的Apache虚拟主机
是否可以基于源 IP 为不同的虚拟主机配置Apache ?(即,基于源 IP ,相同的接口,相同的主机名,但两个不同的虚拟主机,它们具有不同的内容。) 这样做的动机是为了使我的IP地址可以正常访问该站点,但其他所有人都可以获取该保留页面。传统的解决方案似乎是使用mod_rewrite将访问者定向到同一docroot中的单独页面,但是我想对保存页面使用完全不同的docroot。

3
我的广告已经是LDAP服务器了吗?
我已经安装了LDAP浏览器,以尝试浏览我的广告信息(这是启用Google Directory Sync过程的一部分)。 但是,我一直收到连接错误(使用端口:19389)。 第一个QI有:我的Active Directory(2003R2服务器)已经是LDAP服务器吗?(从阅读中我了解到每个AD都是LDAP的实现)-所以我的回答是肯定的。 在那种情况下,为什么我不能连接?是否有任何设置可启用此类“ LDAP”连接?(我没有)我觉得我缺少一些重要的信息。 *我正在使用JXplorer作为LDAP浏览器 这个Ansewr MS Active Directory作为简单的LDAP服务器指导我使用:ADAM-但是我看不到这对我有什么帮助。

5
如何自动查找和报告断开的符号链接?
作为整洁的系统管理员,我们希望确保(在时间允许的情况下)小事情与大问题一样被覆盖。其中之一是确保我们的系统不充满破碎的符号链接。 为什么这些小坏蛋有问题?因为它们使您认为文件不在时就在那儿,所以它们可能表示更烦人,并且因为运行某些命令(例如grep -r)时,我的(小巧)OCD部分变得疯狂,并且受到所有这些警告的困扰。 因此,如何去检测(并通过电子邮件或监视系统报告)管理员负责的系统各部分中的断开链接(毫无意义的告诉我,~jbloggs有很多断开的符号链接,这就是他的问题) )?

2
Apache重写多个条件
我有一个网站已从旧域名(例如olddomain.com)迁移到新域名(例如newdomain.com)。 出于SEO的原因,我需要将所有网站访问量重写为新的主要域名(例如www.newdomain.com)。不幸的是,我不知道如何添加多个OR类型重写条件。似乎在所有条件下(下面的示例代码),我得到一个AND条件。 <VirtualHost *:80> ServerAdmin webmaster@localhost ServerName newdomain.com ServerAlias www.newdomain.com ServerAlias olddomain.com ServerAlias www.olddomain.com DocumentRoot /var/www/newdomain.com/www/ <Directory /> Options FollowSymLinks AllowOverride All </Directory> ErrorLog /var/log/apache2/error.log # Possible values include: debug, info, notice, warn, error, crit, # alert, emerg. LogLevel warn RewriteEngine on RewriteCond %{HTTP_HOST} ^olddomain.com [NC] RewriteCond %{HTTP_HOST} ^www.olddomain.com [NC] …


3
SQL 2008登录密码存储在哪里?
我需要知道SQL Server 2008实际将密码存储在哪个文件中。这是安全审核员提出的一个问题。 我知道我可以使用来获得密码哈希LOGINPROPERTY('bbellomo', 'PasswordHash'),但这对我没有帮助。我需要知道它们的存储方式。


1
使用IPTable限制每个源IP的ICMP
我错误地认为限制模块是每个源IP,但它似乎是基于所有请求的: 577 36987 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 limit: avg 3/sec burst 5 46 3478 LOG icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 LOG flags 0 level 4 prefix `INET-PING-DROP:' 46 3478 DROP icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 ... …


3
在debian中创建虚拟软件包的最简单方法是什么?
在debian中创建“虚拟软件包”的最简单方法是什么? 我的问题:我已经从源代码编译/安装了mysql,现在需要告诉其他软件包mysql已经安装(否则,它们还将尝试安装mysql ...)。我搜索了互联网,但没有找到这个问题的快速解答。 并有一个简单的命令告诉aptitude安装某些东西,但排除特定的必需库/依赖项(如mysql)。这将是解决问题的另一种方法。

2
Apache中的MaxClients。如何知道我的处理量?
来自http://httpd.apache.org/docs/2.2/misc/perf-tuning.html 影响Web服务器性能的最大硬件问题是RAM。Web服务器永远都不必交换,因为交换会增加每个请求的延迟,使之超过用户认为“足够快”的程度。这会导致用户点击停止并重新加载,从而进一步增加了负载。您可以并且应该控制MaxClients设置,以使您的服务器不会产生太多子节点而无法开始交换。这样做的过程很简单:通过使用诸如top之类的工具查看进程列表,确定平均Apache进程的大小,然后将其划分为总可用内存,为其他进程留出一些空间。 主要问题是我不知道如何知道大小,因为好吧,我在3888上都没有httpd的大小 但是,如果我们需要确定MaxClients的数量,并且我有4GB的RAM,那么我得到:972,那么我应该在MaxClients中使用900吗?

2
32位/ 64位服务器之间的ASP.NET性能下降
我们目前正在将32位生产服务器升级到功能更强大的64位服务器的过程中,同时又升级到ASP.NET4。但是,在进行一些轻负载测试后,性能似乎有所下降! 我创建了一个简单的负载测试,其中有20个用户的恒定负载执行一些简单的用例,并比较了结果: 如您所见,性能最高的配置是带有ASP.NET 2.0的现有32位服务器。 您可以看到,通过在64位计算机上以32位模式运行IIS,它可以与现有的32位服务器相当,但是当在64位服务器上以64位模式运行IIS时,性能将大大降低。我不确定为什么会这样,因为新服务器更好。 出于某种原因,每次我使用64位IIS运行测试时,开始时都会出现较大的峰值,然后平均下来,但响应时间仍高于32位。当我以32位模式运行IIS时,峰值消失了。 请注意,在两次测试之间并没有重新启动应用程序池/应用程序,但是峰值始终存在,并且响应高于其他配置。 所以-我的问题是:有人知道为什么会这样吗?我需要设置任何配置设置吗?有人对我如何缩小造成差异的原因有任何建议吗? 当前生产服务器:Win Server 2003-32位-IIS6 新服务器:Win Server 2003 R2-64位-IIS6

8
MySQL:致命错误:无法打开和锁定特权表:表'mysql.host'不存在[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 4年前关闭。 我的本地MySQL 5.5服务器突然停止在Windows XP SP3上运行。 我还安装了WAMP Apache和WAMP MySQL,但是WAMP MySQL没有运行。错误日志显示: 无法启动服务器:在TCP / IP端口上绑定:没有这样的文件或目录 您是否已经在端口3306上运行了另一个mysqld服务器? 我尝试将端口从3306更改为3307,但是该服务仍然无法启动,并显示错误消息: 事件查看器显示: 致命错误:无法打开和锁定特权表:表'mysql.host'不存在 无法打开mysql.plugin表。请运行mysql_upgrade创建它。 显然,如果服务器正在运行,我只能运行mysql_upgrade。如果服务无法启动,如何创建“ mysql.host”? 我卸载了MySQL Server并重新安装它,在安装后的配置向导中,我收到一个错误消息:无法启动该服务。错误:0。 我如何从这里开始?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.