服务器管理员

系统和网络管理员的问答

2
避免在Postfix转发服务器上创建反向散射
我运行一个Postfix服务器,该服务器托管一个小的基于别名的邮件列表。假设people@myserver转发给alice@someprovider和bob@someotherprovider。现在,alice@someprovider可能会使用比我更严格的垃圾邮件过滤器。 当从(伪造)backscattervictim@somewhere到的垃圾邮件people@myserver到达时,我的垃圾邮件过滤器将其检测为垃圾邮件,在SMTP阶段将其拒绝->无害。 但是,当同一封邮件通过我的服务器时,我的服务器尝试将其转发给alice,而她的服务器在SMTP阶段拒绝了它,我的服务器会向无辜的反向散射受害者创建退回邮件。(从我的服务器的角度来看,这是有道理的,但对于后向散射受害者来说,这很烦人。) 有没有办法防止这种行为?我不想关闭NDR,因为(通常)它们用于合法目的。

1
是什么导致null(“”)错误400错误,为什么我们的Nginx日志会有这么多?
Logwatch的每日日志会定期报告400错误请求,空值:1744来自我们的Nginx日志的时间。 日志条目如下所示: 123.123.123.123 - - [25/Jan/2011:14:44:19 -0500] "-" 400 173 "-" "-" 谁能解释这些是如何产生的,为什么会有这么多呢?它似乎没有受到任何伤害,但是我们一天最多可以出现8000次。我们托管在unicorn和nginx上运行的中型Rails应用程序。 Nginx论坛中有一些讨论,但是我还没有找到一种真正的解决方案,可以减少400个记录的Bad Reqeusts的数量。

5
如何使用du查看大于阈值大小的文件
我遇到一些情况,在duman页中看不到任何东西。 1)我想查看子目录中的文件,这些文件仅大于特定大小。2)我使用du -sh> du_output.txt我看到如选项-s和-h所述的输出,但是如果输出采用例如这样的格式,我更感兴趣的是 dir0--->dir1-->dir3-->dir4 | | ->dir2 |-file1 |-file2 如果上面是目录布局,并且我只想查看所有子目录中各个目录的大小,那我该怎么办(每个子目录的深度是可变的)

1
使用Upstart管理AutoSSH反向隧道
我正在使用upstart通过autossh管理反向SSH隧道。当我做一个“ sudo启动隧道”时,连接就很好了。但是,启动网络服务时该命令不会自动运行,并且无论我如何更改“启动”属性,我似乎都无法以自动化方式运行它。 但是,就像我说的那样,我可以启动/停止它。 这是我的/etc/init/tunnel.conf,其中删除了敏感内容: description "SSH Tunnel" start on started networking stop on stopping networking respawn env DISPLAY=:0.0 exec autossh -nNT -R 22100:localhost:22 myuser@myserver.com -p 2201

4
NetBIOS是否真的在Windows上消失了?
我在StackOverflow上发布了类似的问题。有人建议我在这里发布类似的问题,看看是否有人可以给我一些见识。 从MSDN得知,从Windwos Vista开始不再支持NetBIOS。果然,我再也无法从网络属性中看到任何NetBIOS名称。 但是,当我在Windows 7上编写代码时,在许多地方仍然遇到NetBIOS名称。例如 我仍然可以使用“ MYDOMAIN \ Harvey”登录我的机器,我相信MYDOMAIN是NetBIOS名称。 环境变量COMPUTERNAME和USERDOMAIN仍然是NetBIOS名称。我希望在这里看到DNS名称 从我的SQL Server Management Studio中获得的SQL Server实例名称仍然类似于MYMACHINE \ Instance1。 我猜微软仍会维护其中的某些部分以实现向后兼容。我想了解Windows 7如何将NetBIOS名称解析为IP地址。我发现这篇文章解释了NetBIOS名称解析的工作原理。恐怕Windows 7不再适用。至少对我而言,没有WINS服务器。有人可以向我解释Windows 7如何进行NetBIOS名称解析吗? 更新 如果协议不存在,NetBIOS名称解析将如何发生?它仍然与WINS对话吗?如果是,是否仍使用NetBIOS协议与WINS通讯?

6
将数据包从一个接口复制到另一个接口
我有一个带有2个以太网卡(即eth0和eth1)的Linux系统(将其命名为A),这些网卡连接到两个完全不相关的LAN。 基本上eth0用于正常的应用程序流量,而eth1仅用于调试目的。调试意味着eth1使用交叉电缆链接到另一个运行Wireshark的linux盒(命名为B)。我希望Wireshark能够处理在A的eth0上传输的应用程序数据包。 基本上,我需要将旅行数据包从eth0接口复制到接口eth1,以便框B上的Wireshark可以嗅探它们(由于某些原因,我无法物理访问LAN eth0)。我还可能需要根据一些规则(顺便仅基于TCP / IP字段)指定要从eth0复制到eth1的数据包。 还要注意,不需要将A的eth0设置为混杂模式,因为我只想复制以A为目的地的数据包的子集 有没有办法单独使用iptables实现此目的?还是我需要编写一个应用程序才能使它正常工作?我应该怎么做才能“复制”数据包?

6
Nagios绘图解决方案与Munin / Cacti / Ganglia
我有一个用于监视30台Windows服务器的nagios服务器设置。我想添加一些趋势图。我读过,nagios图形插件很简单,许多人使用单独的独立图表/趋势工具。 nagios图形插件相对于独立产品(例如ganglia / munin / cacti)的限制是什么? 我对独立软件包提供的特定功能和优点感兴趣,而nagios图形插件却没有。

1
xf86OpenConsole:无法打开/ dev / tty0(无此文件或目录)
这个问题不太可能帮助将来的访客。它仅与较小的地理区域,特定的时间段或格外狭窄的情况(通常不适用于Internet的全球受众)有关。要获得使该问题更广泛适用的帮助,请访问帮助中心。 7年前关闭。 root@mazgalici:~# startx X.Org X Server 1.7.6 Release Date: 2010-03-17 X Protocol Version 11, Revision 0 Build Operating System: Linux 2.6.24-28-server i686 Ubuntu Current Operating System: Linux mazgalici 2.6.18-194.26.1.el5.028stab079.2PAE #1 SMP Fri Dec 17 19:34:22 MSK 2010 i686 Kernel command line: quiet Build Date: 10 November 2010 11:25:26AM xorg-server …
9 linux  ubuntu  x11 

2
登录OSX域时提示用户组
当用户是多个组的成员时,登录到10.6计算机时,会显示提示询问要为哪个组应用设置。 我们正在使用组根据用户成员资格挂载不同的共享,例如Production和Accounts。通常,用户是多个组的成员,并且需要所有可用的驱动器。 Open Directory服务器也正在运行10.6。 有没有一种方法可以跳过此提示并为所有组应用设置。我可以预见,组设置之间可能会有冲突,但是也许可以设置优先级吗?还是这完全是错误的方法?

8
如何在CentOS上安装PHP 5.3?
我必须在CentOS服务器上安装PHP 5.3。如果这样做yum install php,则基础存储库将安装5.1.6,对于我需要安装的应用程序而言,该版本太旧了。因此,我一直在按照IUS的官方说明尝试使用IUS存储库: root@linuxbox ~]# wget http://dl.iuscommunity.org/pub/ius/stable/Redhat/5/x86_64/ius-release-1-2.ius.el5.noarch.rpm root@linuxbox ~]# wget http://dl.iuscommunity.org/pub/ius/stable/Redhat/5/x86_64/epel-release-1-1.ius.el5.noarch.rpm root@linuxbox ~]# rpm -Uvh ius-release*.rpm epel-release*.rpm 好。现在,我只需yum install php53为我需要的全部执行操作...,但出现此错误: Running rpm_check_debug Running Transaction Test Finished Transaction Test Transaction Check Error: file /usr/bin/php from install of php53u-cli-5.3.4-3.ius.el5.x86_64 conflicts with file from package php-cli-5.1.6-27.el5_5.3.x86_64 file /usr/bin/php-cgi from install of php53u-cli-5.3.4-3.ius.el5.x86_64 …

4
htaccess中按什么顺序放置规则有关系吗?
我希望这是一个简单的“是”或“否”答案(请指定原因) Q1:规则以什么顺序放在htaccess中有关系吗? 由于它们是完全分开的项目:例如 问题2:如果可以,我是否申请了正确的订单? 为了加速htacces引擎而不用不必要的规则使其过载? 问题3:关于在此处禁用/添加内容的任何提示都欢迎+1! # DirectoryIndex index.php /index.php AddDefaultCharset UTF-8 RewriteEngine on # Options All # Options +FollowSymLinks # Options +FollowSymLinks -Indexes -ExecCGI # RewriteBase / ##################################################### <IfModule mod_headers.c> ExpiresActive On ExpiresDefault M172800 Header unset ETag FileETag None Header unset Pragma ##### STATIC FILES <FilesMatch "\\.(ico|jpg|png|gif|svg|swf|css|js|fon|ttf|eot|xml|pdf|flv)$"> ExpiresDefault M1209600 …


5
编辑MSMQ消息队列属性时访问被拒绝
我试图通过计算机上的“计算机管理”来调整消息队列属性(特别是消息存储限制)。它失败,并显示以下消息: 无法设置的属性。 错误:访问被拒绝。 我使用本地管理员组中的一个帐户登录。我可以执行我尝试过的所有其他管理任务。是什么导致我无法更改这些设置? 平台:Windows Vista Business SP2(x64)


6
从命令行修复“此访问控制列表不是规范形式”错误
在我们的几个开发人员工作站上,我们一直感到恐惧:“此访问控制列表不是规范形式的,因此无法修改。” 当我们尝试在某些文件夹上设置权限时出错。我们还无法弄清楚是什么破坏了这些ACL。 现在,我知道要修复的唯一方法是右键单击损坏的文件夹/文件,选择“属性”,然后单击“安全性”选项卡。然后,Windows将注意到损坏并提出修复。我不喜欢它,因为它是手动的,并且要求用户进行一些调查以找出损坏的文件夹/文件。 是否有脚本或程序可以自动执行此操作?我看到icacls有一个/verify参数,但是它只显示文件/文件夹上的ACL已损坏。它不提供修复任何内容。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.