服务器管理员

系统和网络管理员的问答

1
当您授予用户管理员访问权限时,SBS 2011在“幕后”将做什么?
我已经使用Windows Server多年了,当我有需要通过其计算机进行本地管理员访问的人员时,我会通过组策略以类似于此答案的方式来应用它。 我的一位客户拥有SBS 2011,实际上令人惊讶的功能之一就是用户管理,以及使用户授予本地管理员访问权限的难易程度: 完成此操作后,我试图寻找很多年龄,以便了解它实际上是在“幕后”应用的,但是,我失败了–我看不到任何关联的政策。设置或选项适用于任何地方。 有谁知道您更改Access level用户身份时SBS 2011实际执行的操作吗,是否可以在非SBS Windows Server上轻松复制此操作?

2
在dovecot + sieve中手动调用过滤
我已经为dovecot配置了筛滤(也已经配置了roundcube,但这并不重要)。 一切正常,我已经设置了一些过滤器。但是现在我有一个巨大的未过滤的INBOX文件夹,我不想手动过滤。 有什么办法说:“嘿,筛子!扫描指定用户的指定文件夹并在其上调用一些过滤器!” ? 已将Sieve作为插件启用了两种协议:lda和lmtp: protocol lda { mail_plugins = $mail_plugins sieve } protocol lmtp { postmaster_address = postmaster@example.com mail_plugins = sieve }

2
具有SNI和不同SSL设置的HAProxy
我的两个站点都有HAProxy,其中一个是公共站点,另一个是私有站点。 www.mysite.com private.mysite.com 自动取款机,我正在像这样使用haproxy: frontend mysite_https bind *.443 ssl crt /etc/mycert.pem ca-file /etc/myca.pem verify optional no-sslv3 mode http acl domain_www hdr_beg(host) -i www. acl domain_private hdr_beg(host) -i private. acl path_ghost path_beg /ghost/ acl clientcert ssl_c_used redirect location https://www.example.com if path_ghost !clientcert redirect location https://www.example.com if !domain_www !clientcert use_backend bknd_private if …
9 ssl  haproxy  sni 

2
Postfix→Dovecot LMTP:用户不存在:uid @ domain
我试图让Postfix通过Dovecot的LMTP传递本地邮件(除其他以外,用筛子替换procmail)。到目前为止,我一直在使用mailbox_command = procmail - a "$EXTENSION",将其交付给local ~/Maildir。 在http://wiki2.dovecot.org/HowTo/PostfixDovecotLMTP之后,我在中配置了(后缀为chroot)/etc/dovecot/conf.d/10-master.conf service lmtp { unix_listener /var/spool/postfix/private/dovecot-lmtp { group=postfix user=postfix mode=0600 } 并添加到 /etc/postfix/main.cf mailbox_transport = lmtp:unix:private/dovecot-lmtp 现在,这几乎可行(Postfix与LMTP套接字通信),但是LMTP对于eudoxos@mydomain.eu包含域的“用户”感到困惑: Jan 11 08:22:17 s18015955 postfix/lmtp[7374]: 3D84E19B0290E: to=<eudoxos@mydomain.eu>, orig_to=<fristname.lastname@mydomain.eu>, relay=iota.mydomain.eu[private/dovecot-lmtp], delay=0.01, delays=0/0/0/0, dsn=5.1.1, status=bounced (host iota.mydomain.eu[private/dovecot-lmtp] said: 550 5.1.1 <eudoxos@mydomain.eu> User doesn't exist: eudoxos@mydomain.eu (in reply to …

4
是否允许OpenVPN客户端推送自己的DNS服务器,而不管OpenVPN服务器推送的dns?
Debian上有一个运行OpenVPN的服务器,它在服务器配置文件中推送了DNS: 推送“ dhcp-option DNS 8.8.8.8” 是否有允许用户在客户端上更改该DNS服务器的选项? 这很重要,openvpn服务器必须推送DNS,因为否则,除非在系统的网络设置中手动设置DNS服务器,否则许多OpenVPN客户端将无法打开网页。 我的目标是将默认DNS服务器自动应用到非技术人员,同时还允许熟练的计算机用户设置自己的DNS服务器。 请注意,在openvpn服务器上激活“ push“ dhcp-option DNS 8.8.8.8””选项时,仅在PC上更改DNS设置就不会执行任何操作。无论本地DNS设置如何,服务器推送的DNS都将保留。 有任何想法吗? OpenVPN服务器配置: # cat /etc/openvpn/openvpn.conf server 10.186.35.0 255.255.255.0 port 1194 proto udp dev tun ca ca.crt cert server.crt key server.key dh dh1024.pem ifconfig-pool-persist ipp.txt #push "route 0.0.0.0 0.0.0.0" #push "redirect-gateway" push "redirect-gateway def1 bypass-dhcp" push "dhcp-option DNS …

1
如何为组设置scp_if_ssh = True?
在ansible.cfg中设置此变量很简单,但仅对没有sftp的主机(以及最可能的python)有意义。所以我有一个路由器组–是否可以在group_vars中设置此变量?
9 ansible 

3
启用证书注册策略并使用PowerShell请求证书
现在,我正在执行以下操作以从CEP服务器请求证书: 打开gpedit.msc 在“计算机配置”>“ Windows设置”>“安全设置”>“公钥策略”下,双击“证书服务客户端-证书注册策略” 启用 输入CEP URI 切换到用户名/密码验证 验证(提供凭据) 打开MMC,然后导入“证书”管理单元 转到证书>个人 右键单击>请求新证书 输入“更多信息”(CN,DNS名称等) 提供信用 之后,我获得了CEP的证书;但是,这是手动执行的痛苦过程。在Server 2008(和2012)中,有什么方法可以自动执行此操作?我能找到的所有信息都告诉您如何安装CEP服务,以使服务器成为注册策略服务器(与实际请求新证书或在客户端启用它无关)。可以自动化吗? 似乎此过程在HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Cryptography下添加了许多数据。我可以手动添加(并欺骗GUID / ServiceID)吗?

1
使用apachectl和apache2重新启动Apache有什么区别?
我知道重启Apache的三种方法: sudo /usr/sbin/apachectl restart sudo /etc/init.d/apache2 restart service apache2 restart 每种方式在下面做什么? 我也尝试service apache2 stop在Ubuntu上使用,但是由于某些原因它不会停止服务器:本地主机仍在我的桌面上运行。

2
ssh会话结束后运行本地命令
我有一些通过ssh登录的HP交换机。交换机发送一个终端命令来禁用换行(terminfo措辞中为“ rmam”),但随后无法重新启用它,这在退出ssh会话后将终端弄乱了。我可以通过运行来修复终端tput smam。 在ssh会话结束后,是否有任何方法可以使ssh自动运行该命令? 将其作为外壳程序自动命令ssh运行或以别名方式在以后始终运行该命令不会杀死我,但是我更愿意通过ssh解决问题,以便我可以将命令限制为仅在连接到已知设备后才能运行-不良主机。 我的ssh客户端是OpenSSH_6.2p2,但是如果某个地方有新功能,我可以更改或更新。
9 ssh 

1
如何配置DHCP服务器以分发IP路由?
我有一个DHCP服务器(Linux,IPCop,dnsmasq)在我的默认网关服务器192.168.0.1上运行。我在网络(192.168.0.4)的另一台服务器上有一个VPN端点。是否可以配置DHCP服务器,以便当DHCP客户端请求IP地址时,它不仅向DHCP客户端发送默认网关,还将VPN(192.168.1。*)的路由信息​​发送给DHCP客户端?DHCP客户端运行Windows和Linux。 我试图在官方文档(http://www.ipcop.org/2.0.0/en/admin/html/custom-dnsmasq-local.html)中找到某些内容,但是失败了。RFC3442的存在表明以某种方式可能是可行的。
9 linux  dhcp  route  ipcop 

4
使用VMware的模板和克隆来预配Linux服务器而不是PXE的含义
使用VMware的模板创建新的VM时似乎具有速度优势。但是,我担心安全性和灵活性可能不太明显。例如: 第一次启动生成的密钥 VMware专有的服务器设置方法(IP,主机名等) 在一家几乎完全是VMware的商店中,大多数Linux是基于RHEL的发行版,有人从模板进行配置时遇到任何陷阱吗?克隆时的担忧如何? 顺便说一句:不管最初的配置方法是什么,它都将主要用作Puppet的其余配置的引导程序。

3
在同一个uwsgi Emperor下使用不同的Python版本?
我正在运行带有各种附庸的uwsgi Emperor,每个附庸都服务于来自不同virtualenv的特定Python应用程序。由于uwsgi是使用其自己的Python 2.7解释器编译的,因此尝试在其中使用带有Python 3的virtualenv会在vassal.log中产生以下错误: ImportError: No module named site 我相信这个错误的根源是uwsgi使用其内置的Python 2.7解释器,而它运行的virtualenv目录仅支持Python 3解释器。确实,当我使用另一个uwsgi时(只需通过pip install uwsgi在同一virtualenv中安装它),该错误就会消失。但是,我希望一个Emperor可以统治多个不同的virtualenv,因此,在每个中安装一个单独的uwsgi并不是一种选择。 根据关于Stackoverflow的答案,解决此问题的正确方法是使用不同的Python解释器将uwsgi编译为可加载模块。在我采用这种方法之前,我想知道如何配置我的Vassals以使用每个解释器插件。 现在,我有一个从/etc/rc.local启动的Emperor,具有以下设置: [uwsgi] uid = www-data gid = www-data master = true emperor = /etc/uwsgi/vassals daemonize = /var/log/uwsgi/emperor.log 然后我有一堆带有ini文件的Vassals,如下所示: [uwsgi] master = false single-interpreter = true socket = /tmp/%n.sock virtualenv = /home/user/.virtualenvs/djangoproject chdir = /home/user/djangoproject wsgi-file …

6
PHP配置未找到LDAP标头库
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 2年前关闭。 我安装了LDAP开发标头: apt-get install libldb-dev 这添加了一些ldap标头: root@crunchbang:/usr/include# ls -la ldap* -rw-r--r-- 1 root root 9466 Apr 23 2013 ldap_cdefs.h -rw-r--r-- 1 root root 1814 Apr 23 2013 ldap_features.h -rw-r--r-- 1 root root 65213 Apr 23 2013 ldap.h -rw-r--r-- 1 root root 9450 Apr 23 2013 ldap_schema.h -rw-r--r-- …
9 linux  php  ldap 

1
我应该使用cron.hourly还是crontab?
似乎所有使用/计划awstats的建议都是通过crontab进行的,例如:( 0 * * * * /usr/local/awstats/wwwroot/cgi-bin/awstats.pl -config=mysite -update >/dev/null每小时运行awstats)。 但是,如果我检查crontab -l,它说crontab对我的用户为空。 但是,当我检查时/etc/cron.hourly,我有一个包含以下内容的awstats文件: #!/bin/bash exec /usr/share/awstats/tools/awstats_updateall.pl now -configdir="/etc/awstats" -awstatsprog="/usr/share/awstats/wwwroot/cgi-bin/awstats.pl" >/dev/null exit 0 只是让您知道,我的awstats更新得很好,它创建了报告,一切都很好。 运行crontab命令是否在指定的cron文件夹中创建一个条目?(即cron.hourly或cron.daily等)?还是它们无关?如果它们相关,为什么我的用户没有crontab条目?
9 linux  cron  awstats 

2
Azure虚拟机上的磁盘性能降低
好的,首先,我要说我不是操作人员,而是开发人员。所以我要进入这里一片未知的土地,所以请多多包涵。 我想使用Azure虚拟机从1.9 GB的zip文件中提取50 GB的XML文件。因此,我一直在测试我应该使用Azure上的哪种实例大小来获得良好的性能,同时又不会支付超出所需的费用。 但是,Azure VM的磁盘性能并没有达到惊人的水平,我想知道是我做错什么了,还是可以预期的结果。 首先,我一直在测试什么?我有一个自定义.NET控制台应用程序,除了将zip文件作为参数外,它什么也不做,并立即开始将zip文件解压缩到该zip文件所在的目录中。在进行提取时,该应用程序会计算多少兆字节应用程序已每秒写入目标文件并输出。 在我的本地开发机器上,此应用程序的写入速度达到160-210 MB / s,因此性能非常好。因此整个提取过程大约需要8分钟。我本地计算机的规格是Intel Core i7 950、3 GHz,4核(8逻辑),12 GB RAM,Samsung SSD 830系列250 GB。 好的,所以我开始测试不同的实例大小,这是我的结果。 在具有Windows Server 2012 Datacenter R2(8核,14 GB RAM)的A4实例上,使用相同的存储帐户在没有主机缓存的情况下使用4个虚拟磁盘进行条带化RAID,我得到了稳定的30-35 MB / s,这意味着提取花费了24分48秒。我还尝试了启用主机缓存,但实际上并没有任何区别。 在具有Windows Server 2012数据中心(8核,28 GB RAM,500 GB本地SSD磁盘)的D4实例上,我在开始的几分钟内获得了非常好的性能(150+ MB / s),然后以200 MB / s和山谷速度为9 MB / s。平均性能在70到100 MB / s之间。提取耗时9分40秒。 在具有Windows …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.