服务器管理员

系统和网络管理员的问答

3
Windows Server 2008-连接到127.0.0.1
在运行Windows Server 2008 R2的环境中,我们有一个应用程序,该服务器从服务器上的公共IP连接(绑定到)到127.0.0.1:8334 [连接到侦听0.0.0.0:8334的服务] 在Windows 2003中,这没有问题。我们可以使用从1.2.3.4 [eg]到127.0.0.1:8334的TCP进行连接。 在Windows 2008中,我们发现从公共IP(例如1.2.3.4到127.0.0.1:8334)的TCP连接甚至失败。但服务接受的连接范围是127.0.0.1至127.0.0.1:8334,以及127.0.0.1至1.2.3.4:8334。 尝试关闭Windows防火墙,配置其日志记录等(没有显示有用的日志条目),但无济于事。这是新的网络堆栈的问题吗? 编辑 1.2.3.4尝试连接到同一台计算机上的本地主机[127.0.0.1] 主机文件是默认的Windows 2008主机文件。 回送检查信息,有趣。尝试了...辛苦的工作。交叉检查以确认Id正确完成了所有操作-我已经这样做了。 我想知道是否有使用NAT或其他方式转发端口的解决方案-如果我将127.0.0.1:port转发到1.2.3.4:port,那行得通吗?假设应用程序在0.0.0.0:port上侦听,它将在1.2.3.4:port上建立连接 HOSTS文件确实包含localhost 127.0.0.1-但是,hosts文件仅用于主机名查找。在这种情况下,我们的应用程序将不查找任何主机名,因为127.0.0.1 IP地址被硬编码到其中(而不是localhost主机名)。因此,HOSTS文件不会在这里起作用。 至于1024以上的端口[想想您是指MaxUserPort问题?]我通过尝试简单连接到端口445进行了测试-从127.0.0.1开始工作,从源IP 1.2.3.4连接时不起作用。445是标准的Windows服务,因此应该可以使用! 当前未在计算机上运行NAT或RRAS ...正在想知道是否有办法进行重新路由-我猜测它无法正常工作,因为TCP / IP堆栈会在到达环回接口进行重新路由之前拒绝该数据包。 我检查过的路由打印-看起来不错,先路由公共IP,然后再路由127.0.0.0网络掩码255.255.255.0和127.0.0.1网络掩码255.255.255.255都回送。 编辑 似乎我找到了有关问题原因的答案。我使用eventvwr.msc,启用了Winsock日志记录,关闭了其他服务,只是尝试了此连接测试。当我用Google搜索时,发现了一个错误,该错误以十六进制映射到STATUS_INVALID_ADDRESS_COMPONENT。 那让我知道了:http : //social.msdn.microsoft.com/Forums/en-US/wfp/thread/d7cb6138-3f67-4467-a068-8325f56739ba 证实这是WFP for Vista / 7 / Server 2008 [windows过滤平台]中的设计更改。 [请参阅Anupama Vasanth的回复] 看来我将不得不走困难的路线并重写代码(很难,因为这意味着要与经理打交道!) 多谢您协助我找出/确认问题!

5
机架布局建议
我们的实验室中有24U机架,由于计划中的大型硬件升级,我将在下几周完全重新设计它。 关于服务器组件的布局,我有几个问题: UPSes。此时,所有UPS(我们使用非机架安装)都安装在机架顶部附近的机架上。有人建议始终将UPS放在最下面,但是我怕如果最近的服务器掉在上面,该怎么办?当服务器崩溃时,我从来没有遇到过问题,但是从来没有说过。一个故事是当它跌落在机架支架上时,另一个故事是当它使设备坠毁时。 开关。通常,人们建议将它们放在机架的顶部,但是我可以看到这样做的唯一实际原因:当我打开机架式KVM时,它使交换机前面板无法访问,这很好,因为通常不应使其他任何面板都无法访问。除开关外的设备。另一方面,所有电缆都从底部伸出,您需要将它们穿过整个机架。如果您经常更换电缆(在实验室/开发设置中需要这样做),可能会很麻烦。 配线架-使用或不使用。如果使用,怎么办?通常,人们将所有传入电缆连接到配线架,然后使用面板RJ插座将它们布线在机架内,我同意这对于大型安装很有用。但是实际上我们大约有8条电缆进/出,为什么不直接将其连接到交换机? 使用短电缆只是为了连接设备,还是将它们加长以允许不断开连接即可将服务器取出?首选永远不会在将来造成电缆混乱,但不允许在不关闭服务器电源的情况下将服务器撤出。请记住,这是针对开发实验室的,但是将某些设备脱机(例如SAN)可能会导致整个实验室耗时。 大概足以回答一个问题。感谢您提供所有答案。
9 hardware  rack 

6
防火墙反模式?
什么是配置防火墙的最常见和最错误的方法?我将从以下列表开始: 盲目地阻止ICMP。这是1998年的普遍做法,当时蓝精灵攻击风行一时。今天,您冒着创建PMTU黑洞并使其难以诊断问题的风险。如果必须阻止ICMP,则至少允许需要分段,并通过回显请求/答复。 过时的规则。太糟糕了,我们无法在规则上设置到期日期。迁移服务时,我常常忘记删除旧服务的规则。
9 firewall 

1
在Ubuntu Server 10.04中更改MySQL数据目录
尝试更改ubuntu服务器10.04中的数据目录时出现以下错误。 100809 19:33:00 [Note] Plugin 'FEDERATED' is disabled. /usr/sbin/mysqld: Can't find file: './mysql/plugin.frm' (errno: 13) 100809 19:33:00 [ERROR] Can't open the mysql.plugin table. Please run mysql_upgrade to create it. 100809 19:33:00 InnoDB: Operating system error number 13 in a file operation. InnoDB: The error means mysqld does not have the …

1
Linux对代理PAC文件的支持
我的公司环境中设置了代理,该代理阻止了外部Internet访问并需要NTLM身份验证。内部地址不会被路由到代理,而必须直接访问。 我正在尝试在这种环境(通常通常是Windows)中安装Linux机器,并使用需要外部Internet访问的命令行工具。我发现NTLMaps非常适合对代理进行身份验证-但是现在的问题是,当我设置Linux的HTTP_PROXY环境变量时,许多程序都使用它来确定代理,而他们总是使用代理服务器。相反,我需要他们使用基于PAC文件的代理/直接连接。 非常非常手动的解决方案是在我要访问Intranet时清除HTTP_PROXY环境变量,并在我要访问Internet时填写它-但这很麻烦。 有人知道这样做的方法吗?(Linux全局.pac设置等)
9 linux  proxy 

2
ZFS和缓存设备
我将向我的ZFS存储中添加SSD驱动器作为缓存。有人对此有经验吗?如果缓存设备死了,该数据将受到影响吗?
9 cache  ssd  zfs 

10
Linux:出于安全考虑,使关机不可执行
今天,我误以为关闭了生产机器,因为我以为自己在本地机器上。我知道,新手错误:-( 为了避免再次发生该问题,我正在考虑删除该shutdown命令的执行许可,因为该机器应始终处于开机状态。 这是一个好主意吗?这样可以看到任何有害的副作用吗? 干杯丹
9 linux 

4
VPS绝对入门管理
我有一个我想建立的新站点,这是程序员所希望的。尽管该网站无法达到成功的StackOverflow的水平,但我确实希望它能够引起广泛的欢迎并取得相当的成功-无论如何,我很乐观。 我将从共享主机开始,可能会坚持托管我博客的公司,因为我对博客足够了解,但是我认为共享托管不是一个好的长期解决方案。 因此,到目前为止,我一直在研究各种VPS提供程序(主要是Slicehost和Linode)是否具有作为“下一阶段”提供程序的潜力。问题是我觉得使用VPS将完全超出我的范围。我对Linux的经验有限(我在笔记本电脑上尝试过几次,但总是遇到让我放弃的问题-通常是无线问题),尽管我很确定自己可以掌握基本知识安装程序,我担心我会感到非常不安全,或者无法处理维护问题。 显然,我的想法可能会完全失败,但是如果我达到了必须使用VPS的阶段,我宁愿不被裤子压垮。 因此,是否有任何好的教程/(电子书)/文章描述了如何了解您的VPS,或者我应该关注的任何其他问题。该站点很可能是“经典的” LAMP堆栈,尽管我可能会决定在以后(或确实)出现需求时将其交换出去。 我绝对最优先考虑的是security,因此是本帖子。考虑到在线资源(尤其是Slicehost和Linodes教程部分),我几乎可以怀疑,我可以共同破解一个可行的解决方案,但是我需要知道,这样做并不会使关键漏洞处于开放状态。 预防措施等 谢谢! 编辑: 在过去的几天里,我还在Hacker News和Reddit上问过这个问题,所以也许这些讨论的链接可能有用: 黑客新闻 Reddit
9 security  vps  lamp 


2
x64 Windows报告安装的64GB RAM中有32GB RAM可用-为什么?
我有一台安装了64GB RAM的服务器(在bios和Windows中均报告过),但是控制面板上的系统信息显示了只有32GB可用的事实。 当以前安装过多的RAM时,我才用32位窗口看到过这种情况。 似乎恰好一半的RAM也不可靠吗?有任何想法吗? 非常感谢 詹姆斯(警告:开发人员在服务器管理员处玩)


5
第一次尝试时SQL Server超时
我遇到一个奇怪的问题,我尝试通过Visual Studio中的数据源或通过SQL管理控制台本身,将其连接到第二台计算机(都是运行Win7 64位的计算机)上运行的SQL Server 2008。 首次尝试连接时,它会超时。第二次尝试效果很好。 我可以毫无困难地访问第二台计算机上的共享,这似乎是我第一次尝试为每个应用程序实例连接到SQL。也就是说,如果我打开两个Visual Studio实例,则它们都会在第一次尝试连接时失败,而在第二次尝试上成功。我必须为每个实例连接两次(无论其他应用程序中的失败/成功顺序如何)。 我希望这是有道理的。 有什么建议吗?



5
如何扫描防火墙以找到开放的传出端口?
我正在寻找可以在防火墙网络中使用的工具,以扫描防火墙以查找开放的传出端口。 我已经做过一些研究,发现Firewalk了,但是10年来它一直没有得到维护,并且当我尝试它时似乎对我没有用。 我进行了一次谷歌搜索,发现一些网站说您可以使用nmap进行此操作,但是我也无法正常进行。 有没有人比在防火墙外设置一个监听每个端口并尝试从内部进行端口扫描的盒子更好的方法?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.