服务器管理员

系统和网络管理员的问答

6
如何查找用户登录到的计算机名称
是否存在工具或脚本或其他某种方式来了解特定用户当前登录的计算机名称?甚至已登录? 假设用户“ HRDrone”正在其主机名为“ HRStation01”的计算机上工作。 我坐在sysadmin桌面上,只知道用户名是“ HRDrone”。以任何方式我都可以发现他无需询问用户即可登录“ HRStation01”?广告事件查看器?有什么事吗 谢谢!

1
CNAME DNS条目会影响SEO吗?
我正在为我将要托管和维护的客户建立一个网站,并且我正在尝试确定最无痛苦的设置。我的想法是执行以下操作: 在以下位置设置客户域 client.mydomain.com 让客户端将其DNS记录更新为*.client.comCNAMEclient.mydomain.com 从实际的角度来看,这对我来说是最好的,因为这样我就不必维护对其DNS控制面板的访问,尤其是如果他们想使用它进行其他操作时。此外,如果我决定需要将网站移至其他主机,则可以无缝地进行操作,而他们甚至不知道仅通过更新位置即可client.mydomain.com。 话虽这么说,但我担心会影响SEO的SEO client.com。如果对SEO完全没有影响,我会沿用A-Record路线并称其为良好,但是如果没有影响,则CNAME路线对我来说似乎更好。 有什么想法吗? (顺便说一句,我有包含在这个应用谷歌地图和API密钥在我吼时,我打从不同的顶级域名的应用... client.mydomain.com和client.com。有没有办法要求一个单一的谷歌API密钥可以与CNAME的域名一起使用吗?我可以通过代码解决此问题,但不知道是否有更简单的解决方案。)

1
配置Postfix以通过端口587发送/中继电子邮件Gmail(smtp.gmail.com)
在Postfix中使用Centos 5.4。我可以做一个 mail foo@gmail.com subject: blah test . Cc: 并将味精发送到gmail,但它位于垃圾邮件文件夹中,这是可以预期的。 我的目标是能够生成电子邮件消息,并将其显示在常规收件箱中!据我了解,Postfix / Gmail可以将Postfix配置为使用端口587通过经过身份验证/有效的用户发送/中继邮件,而不再将邮件视为垃圾邮件。 我已经尝试了基于'net的不同站点/文章的许多参数,但是没有运气。有些文章,实际上似乎与其他文章冲突!我也查看了有关stacflow的帖子,但是我仍然缺少一些东西。...还与IRC(Centos / Postfix)上的一些人进行了交谈,仍然有疑问。 所以,我再次转向Serverfault! 如果有人设法做到这一点,您介意发布main.cf,sasl-passwd以及用于使此工作正常进行的任何其他conf文件!如果我可以查看您的配置文件,则希望可以看到我在哪里搞砸了,并找出了解决问题的方法。 感谢您阅读本文以及您提供的任何帮助/指标! ps,如果有我可能想念的与此相关的stackflow帖子,请随时向我指出! 汤姆

5
另一个域名指向我的服务器IP?
前几天,我正在查看从专用服务器运行的域的反向DNS条目。 我注意到另一个人/公司的域指向我的服务器?我不知道这家公司是谁,或者他们为什么将其域名指向我的服务器IP? 我该如何停止或迫使他们进行更改?

3
如何/何时在新的Subversion存储库中创建主干,分支和标签目录?
什么时候是创建主干,分支和标签目录的最佳时间? 我已经处决svnadmin create --fs-type fsfs /home/firefli/web/projects/subversion,自己有空白的仓库。例如,如果我创建trunk使用该目录的目录,svn mkdir file:///home/firefli/web/projects/subversion/trunk则工作正常,但我转到修订版1。 并不是说修订版1是一个问题,我只是确定自己之前做的不同,所以我正在寻找最佳实践。 谢谢
9 svn 

4
在EC2中安装附加的ebs卷
我已经创建了一个EC2实例,创建了一个EBS卷,将其附加到正在运行的实例上,并成功地将其装入了我的实例。 该驱动器附加为/ dev / sdf 接下来,我尝试通过运行来安装驱动器: mkdir /testName mount -t ext3 /dev/sdf /testName 但是然后我收到错误消息: mount: wrong fs type, bad option, bad superblock on /dev/sdf, missing codepage or helper program, or other error In some cases useful info is found in syslog - try dmesg | tail or so 我究竟做错了什么? 谢谢。

5
Nginx Munin插件未显示数据
我想通过Munin监视NGinx的统计信息,但Nginx插件未显示任何数据。是否可以诊断为什么只有munin nginx插件之一有效? 服务器在CentOS 5.3上运行
9 nginx  munin 



5
生产服务器上的SQLite?[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 我已经了解SQLite很长时间了,我知道它发展很快,但是我从未在生产服务器中尝试过它。我无法找到一个可靠的估计,即它在失败之前可以处理多少流量。 有人对此有任何数字或文章吗?
9 sqlite 

4
有关重叠的WLAN接入点的问题
我对wifi有一些疑问。 假设我们有一个很小的校园,在大多数建筑物中都有一组wifi接入点,每个无线接入点分别用于1、6和11频道。这不是那么干净,但这仍然是总的想法。但是,这些主要是廉价的消费者wifi路由器,它们已经重新配置为更像接入点一样工作。它们都设置有相同的SSID。 在大多数情况下,建筑物之间的距离足够远,因此AP不会重叠。建筑物之间距离较近的地方通常是因为它们是较小或使用较少的建筑物,因此不需要使用所有三个非重叠通道。如果建筑物较大,我们将移动接入点,以尝试在整个建筑物中获得良好的覆盖。 此配置似乎可以正常工作,但是我有一些问题和疑虑: AP不执行任何类型的负载平衡或共享连接。我担心在拥挤的公共区域的学生会被迫选择最接近/最强的AP,即使在其他渠道稍弱一些的AP可能会为他们提供更好的服务,也会使AP过载。我们在校园里有一个iPod touch程序,每个学生都有一个。这些设备在选择网络时仅列出每个SSID一次,因此学生无法手动调整这种情况。 例如,较早的宿舍是混凝土砌块,需要大量工作才能获得良好的覆盖率。有时候您可能会从AP那里收到一个很强的信号,而在其他情况下却几乎什么也没有,这很奇怪。如果我开始添加更多的AP,以在所有三个非重叠通道都在使用的某些时域覆盖区域中提供更强的覆盖范围,会发生什么情况?我是否应该考虑在这些位置附近的现有AP上增强无线电/天线功能?如果从笔记本电脑或iPod发送的信号太弱而无法到达AP,则更强大的AP收音机将如何提供帮助?如果没有帮助,为什么他们要卖掉它们? 在其他地方,同一通道(以及前面提到的同一SSID)上的信号会有些重叠。我不确定当您在信号重叠的这些位置之一连接时会发生什么。我从经验中知道我可以在那里使用无线设备,但是如果两个范围内的AP都从我的设备进行传输时,是否可以在网络上创建重复的流量?即使不是重复的流量,我的无线设备是否也会在未使用的AP上产生干扰(和冲突),从而导致该位置的速度变慢?我该怎么做以最小化这些? 将SSID更改为在任何地方都是唯一的,甚至会在频道重叠时有所帮助,因为频道上仍然有噪音吗? 我特别担心公共区域,那里的学生有时会聚集在一起,并且可能同时有很多设备在活动。我能做些什么来帮助覆盖这些空间,特别是因为从渠道角度来看它们已经有点拥挤了? 我还有其他明显的事情可以改善吗?当我从这里开始时,这真是一团糟,我已经做了很多工作,使事情变得更好: 从路由器到接入点的初始重新配置,以便dhcp和dns请求之类的内容继续进入我们的主服务器。 设置电源计时器,以便AP每晚重新启动(廉价AP上的路由表会随着时间的推移在较大的网络中填满) 在我的iPod上使用一个wifi分析器应用程序(2美元,但强烈建议使用)来调整频道,以减少重叠并帮助制定新的展示位置。 在宿舍中覆盖最少的位置中添加了一些附加的AP(仍然是廉价的消费类路由器)。 我还能做些什么来使这些工作更好? 最后,在将这些访问点更新为更好的托管模型时,我不太可能获得更高的支持。这所大学在这条路线上经历了糟糕的经历,他们坚信消费类设备同样出色甚至更好。即使不是这种情况,我的预算中也有更紧迫的需求。但是我们正在考虑用能够支持802.11n的接入点来替换现有的一些接入点,因为苹果公司最终会发布802.11n iPod,因此,我希望为消费者级别的802.11n路由器提供好的建议。

2
限制Apache 2的内存使用量
我正在从运行Debian PPC Squeeze 2.6.30的古老Blue&White G3 / 300运行一个业余网络服务器。重新启动后的一段时间性能尚可,但是最终却越来越陷入困境。目前,正常运行时间为76天,而造成这种情况的主要原因似乎是10多个apache2进程的内存使用情况。 我想我需要为较低的值StartServers,MinSpareServers和/或MaxSpareServers,但我不知道哪一个调整,并有三个部分的每个取决于哪个MPM模块在使用。 我如何确定我需要更改以下哪些部分,以及鉴于该包装盒具有448 MB的物理内存(64、128和256个存储棒分别怪异的升级历史记录),有什么合理的值? <IfModule mpm_prefork_module> StartServers 5 MinSpareServers 5 MaxSpareServers 10 MaxClients 150 MaxRequestsPerChild 0 </IfModule> <IfModule mpm_worker_module> StartServers 2 MinSpareThreads 25 MaxSpareThreads 75 ThreadLimit 64 ThreadsPerChild 25 MaxClients 150 MaxRequestsPerChild 0 </IfModule> <IfModule mpm_event_module> StartServers 2 MaxClients 150 MinSpareThreads 25 MaxSpareThreads 75 …

2
安全地增加ip_conntrack_max?
我经常在日志中看到以下内容: 内核:ip_conntrack:表已满,正在丢弃数据包。 目前,我已将ip_conntrack_max设置为65536(默认为RHEL5)。 记住内存使用情况,我可以安全地增加多少?我在这个盒子上有4GB的内存。这台机器充当静态内容服务器的功能之一,这可能解释了高连接数,也意味着我想尽可能多地保留用于缓存的OS内存。 另外,以下两个之间有何区别?/ proc / sys / net / ipv4 / netfilter / ip_conntrack_max / proc / sys / net / ipv4 / ip_conntrack_max 我应该编辑哪个? 谢谢!

4
Windows 2003 GPO软件限制
我们正在Windows 2003域中运行终端服务器场,并且发现应用于TS服务器的软件限制GPO设置存在问题。以下是我们的配置和问题的详细信息: 我们所有的服务器(域控制器和终端服务器)都在运行Windows Server 2003 SP2,域和林都处于Windows 2003级别。我们的TS服务器位于一个OU中,在该OU中我们链接了特定的GPO并阻止了继承,因此只有TS特定的GPO应用于这些TS服务器。我们的用户都是远程用户,没有工作站加入我们的域,因此我们不使用环回策略处理。我们采用“白名单”方法来允许用户运行应用程序,因此只有我们批准并添加为路径或哈希规则的应用程序才能运行。我们将“软件限制”中的“安全级别”设置为“不允许”,并且“强制执行”设置为“除库之外的所有软件文件”。 我发现,如果我给用户一个应用程序的快捷方式,即使该应用程序不在“列入白名单的”应用程序的“其他规则”列表中,他们也可以启动该应用程序。如果我给用户该应用程序的主要可执行文件的副本,并且他们尝试启动它,则会收到预期的“此程序已被限制...”消息。似乎软件限制确实有效,除了当用户使用快捷方式启动应用程序而不是从主可执行文件本身启动应用程序时,这似乎与使用软件限制的目的相矛盾。 我的问题是:还有其他人看到过这种行为吗?任何人都可以重现这种行为吗?我对软件限制的了解中缺少什么吗?我是否可能在“软件限制”中配置了错误的内容? 编辑 为了稍微澄清这个问题: 没有更高级别的GPO被执行。运行gpresults表明,实际上,仅应用了TS级别的GPO,我确实可以看到我的软件限制正在应用。没有使用路径通配符。我正在使用位于“ C:\ Program Files \ Application \ executable.exe”的应用程序进行测试,并且该应用程序可执行文件不在任何路径或哈希规则中。如果用户直接从应用程序的文件夹中启动主应用程序可执行文件,则将实施软件限制。如果我为用户提供了指向“ C:\ Program Files \ Application \ executable.exe”中的应用程序可执行文件的快捷方式,则他们可以启动该程序。 编辑 另外,LNK文件在“指定文件类型”中列出,因此应将它们视为可执行文件,这意味着它们受相同的软件限制设置和规则约束。

5
安全地限制对私有Debian存储库的访问
我在寻找一种方法来限制对私有Debian存储库的访问,并能够以非交互方式(例如,使用脚本)对其进行身份验证 我发现最有用的文章实际上是Debian管理站点上的文章,但是安全方法使用ssh和公共/专用密钥。它工作得很好,但是每个主机的公钥都必须位于远程authorized_keys文件中才能成功进行身份验证。关于提供密码给ssh://并没有说什么,但我想应该可以。 您是否尝试过其他替代方法(例如ftps)? 提前致谢
9 linux  ubuntu  debian  apt 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.