服务器管理员

系统和网络管理员的问答

6
为什么vSphere控制台视图这么慢?
为什么vSphere Client上的控制台视图这么慢?真是遗憾,因为控制台的速度,每次在其中一个VM上工作时每次都要建立RDP会话是一种耻辱(我看到一个工具可以右键单击并在vSphere Client中打开与VM的RDP会话。 / ESX,但这不可靠)。 Workstation控制台视图非常平滑,因此我希望vSphere Client控制台视图非常平滑。

1
为什么默认情况下将root用户命名为root?
这似乎是一个愚蠢的问题,但我认为这令人困惑。例如: “转到根目录” 可以解释为: 去 / 转到~root(通常/root/) 我认为super会做出更好的默认管理员用户名。这样可以避免目录结构的歧义。 再次:愚蠢的问题,但我真的很好奇。

3
如何将v2升级到v3 FSFS颠覆文件系统
首先,我尝试将分支与主干重新集成(使用TortoiseSVN),但收到错误消息“查询合并信息需要FSFS文件系统架构的版本3;文件系统E:/ MyRepository /仅使用版本2”。 真的不可能在较早版本的Subversion中重新集成分支吗?还是有另一种方法? 无论如何,如何将文件系统从版本2升级到版本3?
9 svn 




3
用tc模拟慢速连接
我有一个Linux盒子(Centos 5.5),我想在上面限制网络流量。我有一个分发给客户端的应用程序,我想在最小建议带宽256Mbit / sec上对其进行测试。到目前为止,我看过的tc教程似乎允许您根据某些条件限制带宽,但是我想在所有情况下限制带宽(与所有IP地址/从所有IP地址开始,无论IP标头是什么样的等等)。 建议我使用一个教程: tc filter add dev eth0 protocol ip parent 10: prio 2 flowid 10:2 但我收到以下错误: Unknown filter "flowid", hence option 10:2 is unparsable 关于在任何情况下如何限制进入/离开eth0的带宽的任何想法?

2
SSH密钥交换比密码身份验证更安全吗?
远程用户使用SSH通过Internet连接到我们总部的多个服务。SSH密码与其LAN A / D帐户同步。 与让用户输入密码相比,让用户使用CD或纸之类的东西将SSH密钥的副本带回家的安全性更高吗?还是我都需要? 我的问题可能会重新组织为:SSH的密码身份验证协议中是否存在任何漏洞? 这条消息使我感到怀疑: The authenticity of host 'xxx.xxx.xxx.xxx (xxx.xxx.xxx.xxx)' can't be established. RSA key fingerprint is xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:. Are you sure you want to continue connecting (yes/no)?

3
不遵守SQL Server 2008默认架构吗?
我们只是将SQL 2008数据库复制到另一台服务器上,以进行测试。登录的典型用户使用某些架构中的某些对象。假设它是user foo和schema bar。 foo的默认架构bar同时在实例和数据库级别。但是,在foo登录时,如果bar不使用标准名称,则无法在架构中找到任何对象。 为什么默认模式在这里不起作用?

5
Web服务器安全性过大?
我一直在进行有关保护Linux Web服务器安全的“广泛”研究。除了所谓的“基本”(删除未使用的服务,强化ssh,iptables等)之外,包含反rootkit(Tripwire)和反病毒(ClamAV)是否明智?这些仅仅是对Web服务器的过大杀伤力吗?我知道这是一个非常模糊的问题,但我对其他人的观点很好奇。 我未来的环境:-ubuntu 10.04-fail2ban-nginx 0.8.x-php 5.3.x(suhosin,apc,memcached)-mongodb 1.6.x 可能的应用程序:-网络服务-带有用户上传内容的网络应用程序(图片,pdf等)-典型的网站(表单等) 如果您还有其他提示,请随时添加! 谢谢

3
在SSD上安全删除
覆盖磁性HDD上物理扇区的“传统”安全删除实用程序是否可以在SSD上运行,还是SSD可以简单地“重新映射”该扇区以避免昂贵的删除操作并使数据在不确定的时间内完好无损?

3
任何人在生产中使用MySQL Forks
既然MySQL已由Oracle拥有,许多人开始考虑使用一些流行的派生类,例如MariaDB和Drizzle。 是否有人在生产中使用了很长时间?如果是这样,功能是否稳定并且体验是否可与MySQL相提并论?
9 mysql  mariadb 

2
LDAP身份验证:Windows Server2k3与2k8
我们大约有70%的Linux用户,所有这些用户都配置为通过LDAP针对Active Directory进行身份验证。为了使其正常工作,我们在Windows Server 2003下使用了“ Unix的Windows服务”,并且一切正常。 现在,运行此功能的服务器有点累了,将被运行Windows Server 2008的较新计算机替换(其中与诸如用户名映射和密码更改等相关服务集成在一起)。操作系统)。 麻烦的是:如果通过Win2k3服务器配置了新用户,则一切正常。如果通过Win2k8服务器完成相同的操作,则: 2k3服务器上的ADS插件无法识别它,其行为就像从未设置UNIX属性一样。 用户无法使用LDAP针对ADS进行身份验证。 有人遇到过这个问题吗?如果是这样,您如何克服这个问题? 如果您需要任何其他信息来提供进一步的帮助,请询问,我会提供。

4
如何清除AD中ACE中的孤立SID?
作为我的问题的后续措施,请在AD中为已删除的用户清除反向链接,我还有另一个相关但不同的问题。 由于我在答案中被告知,已删除对象的SID(“组”或“用户”,因此将权限分配给组只会使问题最小化,并且无法解决问题)将保留在已分配的ACE中,从而使它们成为孤立的。 Lotus Domino的反向引用存在类似问题,它具有一个adminp进程来清理这些孤立的引用。 AD中是否有类似的过程,可让您清理在您的域中浮动的这些孤立的SID?


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.