服务器管理员

系统和网络管理员的问答

1
ssh服务器中的Loggin:权限被拒绝,请重试
我试图使用用户名和密码登录到ssh服务器,但是输入正确的密码后出现此错误: Permission denied, please try again. 我可以使用另一台计算机上的pubkey登录,但是我尚未禁用常规密码验证。我唯一禁用的是root登录。 这是我的sshd_config文件: #软件包生成的配置文件 #有关详细信息,请参见sshd_config(5)联机帮助页 #我们侦听哪些端口,IP和协议 港口22 #使用这些选项来限制sshd绑定到哪些接口/协议 #ListenAddress :: #ListenAddress 0.0.0.0 协议2 #协议版本2的HostKeys 主机密钥/ etc / ssh / ssh_host_rsa_key 主机密钥/ etc / ssh / ssh_host_dsa_key 主机密钥/ etc / ssh / ssh_host_ecdsa_key #特权分离已启用以确保安全 UsePrivilegeSeparation是 #临时版本1服务器密钥的生存期和大小 密钥更新间隔3600 第768章 #记录 SyslogFacility AUTH 日志级别信息 #身份验证: LoginGraceTime 120 许可RootLogin …
9 ubuntu  ssh 

3
如何获取Cisco IOS固件?
快速简单的问题,但我一直无法找到答案。 我有一个Cisco ADSL路由器(877型)。 我没有任何思科支持合同。 如何获得更新的固件? 我知道我想要的固件,这是对我目前使用相同功能集的固件(15.0-> 15.1)的较小更新;所以我应该有权拥有它。但是,思科不允许我下载它。 该怎么办? 仅仅拥有cisco路由器还不足以进行固件更新吗? 旁注:当然,我知道如何在Internet上“四处寻找”软件。但是从奇怪的地方下载的文件不是我想要在路由器上运行的文件。
9 cisco  ios  firmware 


2
不支持远程桌面网络级别身份验证
我正在运行Windows XP Professional SP3 x86,试图连接到具有Windows 7 Ultimate SP1 x64的系统。 最近,我更新了XP系统上的远程桌面连接软件,希望使用网络级身份验证(NLA)来连接Windows 7。更新之后,我通过RDP连接到Windows 7,并启用了NLA,认为更新的客户端应该支持它。 断开连接并尝试重新连接后,出现以下错误: 远程计算机需要网络级别身份验证,您的计算机不支持该级别。要获取帮助,请与系统管理员或技术支持联系。 因此,我检查了“远程桌面连接”中的“关于”页面,以确保已应用更新。这就是我所看到的。 远程桌面连接 外壳程序版本6.1.7600 控件版本6.1.7600 ©2007 Microsoft Corporation。版权所有。 不支持网络级身份验证。支持远程桌面协议7.0。 我以为NLA应该是RDP 7.0客户端的一部分。我在某处缺少组件吗?

4
DNS无法解析主机名;nslookup可以
我在Windows 7上有一个用户正在尝试使用Windows.cs的DNS名称访问本地服务器。我们有两个内部DNS服务器。DHCP服务器将两个内部DNS服务器分配给用户作为主要和辅助服务器,然后将我们的ISP DNS分配给第三级DNS服务器。 有时,用户无法访问Windows.cs上的网站。如果我ping它,它说它不能解析主机名。我刷新DNS缓存,然后在显示dns缓存时显示以下内容: windows.cs-名称不存在 但是,如果我使用nslookup(默认情况下查询主DNS服务器(我们的内部DNS服务器)并查询windows.cs),它将返回正确的IP地址。 那么,为什么Windows无法使用ping解析主机名,但是使用nslookup工具却可以呢?我该如何解决呢?

1
我的服务器工作正常,但无法ping通
我早些时候注意到,我们的EC2实例中的一个(很多)不响应ping请求。其他所有东西都可以正常运行,SSH,HTTP,FTP,数据库都可以正常运行,但是ping失败。 该实例基于我们在EC2上用于大约40个节点的映像,我以前从未遇到过此问题。我注意到了,因为NAGIOS中每个服务器的主要“检查起来”检查都使用Ping,所以我注意到了。 从功能上讲,这不是问题(只是启动了另一个实例,并且这个实例运行良好),但是对于我的教育(仅仅是因为我感兴趣),为什么在其他任何服务可用时都无法ping通? Sam-Rudges-MacBook-Pro:~ sam$ curl -i http://50.19.x.x/ HTTP/1.1 302 Found Date: Tue, 14 Jun 2011 16:38:36 GMT Content-Type: text/html; charset=UTF-8 Connection: keep-alive Content-Length: 0 Location: /dash Server: TornadoServer/1.2.1 Sam-Rudges-MacBook-Pro:~ sam$ ping 50.19.x.x PING 50.19.x.x (50.19.x.x): 56 data bytes Request timeout for icmp_seq 0 Request timeout for icmp_seq 1 Request …

2
通过Puppet在Ubuntu中安装open-vm-tools; 小恶魔是什么?
在理想的情况下,配置puppet以安装open-vm-tools应当很简单: class vm-tools { package { 'open-vm-tools': ensure => installed } package { 'open-vm-dkms': ensure => installed } } 但是,这打开了一个丑陋的依赖依赖罐。它安装X,显然不属于服务器。从Ubuntu 10.04开始,这些软件包最终都推荐了open-vm-toolboxGUI工具软件包: # apt-cache depends open-vm-dkms open-vm-dkms Depends: dkms Depends: make Suggests: open-vm-toolbox Recommends: open-vm-tools # apt-cache depends open-vm-tools open-vm-tools Depends: libc6 Depends: libfuse2 Depends: libgcc1 Depends: libglib2.0-0 Depends: libicu44 Depends: …

1
查看完整的计算Apache httpd配置?
是否有命令/工具来生成Apache httpd使用的计算配置?我知道我可以手动浏览httpd.conf和其他配置文件,但是为了方便起见,是否有一个标准工具来生成所有包含的文件和适用部分的配置? 谢谢, 詹姆士 编辑:我也应该提到,我还使用Windows x-64版本的Apache,来自预先构建的二进制文件。

3
如何通过htaccess屏蔽我的Wordpress安装?
(我知道不建议您通过晦涩难懂的方式进行安全保护)。 我试图掩盖我正在使用Wordpress的事实。这篇文章很有帮助,但仅涉及内容(分类)。我对发生以下情况感兴趣: 用户尝试wp*通过其浏览器访问任何带有子字符串的URL 。 结果:重定向到404页面。 博客用户/管理员知道要登录,他们应该转到http://example.com/blogin/。 结果: apache将它们重定向到http://example.com/wp-admin/。 如果用户尝试直接wp-admin从其浏览器访问,他们将被发送到#1。 结果:重定向到404页面。 到目前为止我所做的事情 我注意到对于WordPress的默认安装,我可以访问wp*WP安装的(相对)根目录中的任何文件。特别wp-settings.php是有问题的,因为它提供了有关我的设置的信息。如果用户访问它,它将发出一些PHP错误并显示目录结构的一部分。我编辑了php.ini文件以将其display_errors关闭。现在访问http://example.com/wp-settngs.php将弹出一个空白页。 这本身并不理想,因为它表明wp-settings.php存在。实际上,可以访问所有不同的wp*文件(结果不同)。然后,将以下内容放入htaccess文件: RewriteEngine On RewriteBase / RewriteCond %{PATH_INFO} wp* [NC] RewriteRule .* - [F] 这很棒!任何带有的内容wp*都路由到我的自定义404页面。但是现在我无法访问我的管理页面。 我试图将此行插入以上代码:中RewriteRule ^blogin wp-admin [NC,R,L]。原本应该是正确的,RewriteBase但这没有用。 我试图做一个: <Directory /home/example/wp*> Order Allow, Deny Allow from example.com Deny from all </Directory> 希望我站点中的引荐来源网址(通过重写规则)能够访问wp-admin,但不能访问外部访问者。这也不起作用。apache抱怨您不能从htaccess使用此指令。 我已经阅读了Apache文档;从理论上我理解这些概念,但是我需要一些实际帮助。 编辑:我正在寻找使用.htaccess而不是httpd.conf的解决方案,因为我的特定设置使使用httpd.conf不一致。

2
TCPDUMP-捕获多个IP地址上的数据包(过滤器)
我需要做的事情(通过Linux的“ tcpdump”): •电子商务应用服务器:192.168.1.2、192.168.1.3、192.168.1.4。- 这就是我要捕获的内容(已过滤这些确切的IP)。不是IP范围(子网)或单个IP地址,而是几个IP地址/服务器。 •此范围内还有其他应用程序,例如PayRoll App位于192.168.1.5上,我不想在捕获中看到任何此类流量。 我尝试过: tcpdump 0 "/tmp" "host 192.168.1.2 or host 192.168.1.3 or host 192.168.1.4" 100000 并且: tcpdump 0 "/tmp" "ip.host==192.168.1.2 or ip.host==192.168.1.3 or ip.host==192.168.1.4" 100000 两者都返回语法错误。 任何帮助深表感谢。
9 tcpdump 



3
Nagios bizare ping行为
我可以根据需要设置nagios,但昨晚它开始提醒我ping网络存在问题。(我检查了ping www.google.com以测试互联网是否仍在工作) 现在研究这个问题,我可以看到我的网络可以ping通互联网,运行nagios的服务器也可以ping通互联网,但是如果我运行 ./check_ping -H www.google.com -w -c 我无法连接到网络 但 ./check_ping -H [IP address of google] -w -c 我可以ping通 我可以在IP和域名上都使用ping,它们都可以正常工作。 任何人都有关于问题所在的线索,是nagios还是我的nagios框或网络中的DNS是否有问题? 谢谢

1
有没有办法设置Avahi在LAN上实现“任意播名称解析”?
首先,有一些背景知识:我们有一个实验室,其中包含一些在隔离的LAN上运行的专用Linux服务器。所有服务器都运行相同的OS(Debian Linux)和相同的专有服务器软件,并且服务器进程相互通信以保持其数据同步。这意味着就任何客户端而言,客户端连接到哪个服务器都没有关系-任何服务器都将返回与其他服务器相同的数据。 这些Linux服务器都运行avahi-daemon为其自身发布mDNS主机名,这意味着客户端可以输入“ http://linux-server-1.local”。进入他的Web浏览器并连接到Linux服务器1,依此类推。 一切都很好,除了这意味着坐在客户端计算机(通常是安装了Bonjour的Mac或Windows笔记本电脑)上的用户必须知道(或弄清楚)哪些Linux服务器当前在线,并且他必须确保他连接到其中之一。例如,如果服务器#2今天离线,并且客户端输入“ http://linux-server-2.local”。进入他的网址栏,他不会得到回应。当然,这还不是世界末日,但对于希望一切都能“正常运行”的新手用户而言,这很烦人,而且这会使健壮的客户端脚本的开发变得更加复杂(因为客户端脚本将需要知道如何明确处理离线服务器)。 考虑到这一点,我的问题是:是否可以将Avahi配置为发布任意播样式mDNS主机名别名?目标是任何人都可以坐在笔记本电脑上,输入“ http://any-linux-server.local”。(或类似),并连接到当前在线的一台服务器(再次,哪一台都没有关系)。 请注意,这需要在不对客户端便携式计算机进行任何特殊配置的情况下进行,因为我们无法控制它们(除了要求他们安装Bonjour之外)。 还要注意,我们不能依赖于单独的名称服务器或代理服务器,也不可以依赖于任何特定的Linux服务器,因为那样会引入单点故障,我们试图避免这种情况。

3
ip6tables规则在OpenVZ容器中被完全忽略
我们已经使用桥接的veth设备在openvz上建立了IPv6网络。往返VE的IPv6流量运行良好。 ip6tables适用于HN,iptables适用于VE。在VE内部,我们可以设置ip6tables规则,而不会出现任何错误消息。但是,它们被完全忽略。 ip6tables需要哪些其他配置选项?
9 ipv6  openvz 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.