服务器管理员

系统和网络管理员的问答

2
如何基于http vs https将mod_proxy配置为ProxyPass?
我有启用了SSL的Apache Tomcat。我让Apache HTTP Server充当反向代理,因此如果用户点击http:// myserver / tomcat /,我将被传递给http:// myserver:8080。 ProxyPass /tomcat/ http://myserver:8080/ ProxyPassReverse /tomcat/ http://myserver:8080/ 我也为SSL配置了Apache HTTP服务器,因此当用户点击https:// myserver / tomcat /时,应该将它们传递到https:// myserver:8443 /。 使用当前的ProxyPass和ProxyPassReverse配置,它们将被重定向到非SSL URL。如何设置代理通过,以便根据传入请求将其重定向到其他协议和端口? 也就是说,如果有人通过HTTPS进入,如何将他们重定向到我的tomcat @ https:// myserver:8443? 更新: @ mike-insch 我试过了: NameVirtualHost *:443 <VirtualHost *:80> ProxyPass /tomcat/ http://myserver:8080/ ProxyPassReverse /tomcat/ http://myserver:8080/ </VirtualHost> <VirtualHost *:443> ProxyPass /tomcat/ https://myserver:8443/ ProxyPassReverse …

2
用于WiFi流量分离的VLAN(VLAN的新功能)
我运行一个学校网络,并在不同部门设有交换机。全部路由到中央交换机以访问服务器。 我想在不同部门中安装WiFi接入点,并在进入局域网或Internet之前,先将它路由通过防火墙(一个可以缠住流量以提供身份验证的Untangle盒子)。 我知道AP需要在相关交换机上连接的端口设置为其他VLAN。我的问题是如何配置这些端口。哪些标签?哪些未加标签?我显然不想中断正常的网络流量。 我说的对吗? 大多数端口应为UNTAGGED VLAN 1? 那些已连接WiFi AP的路由器应为UNTAGGED VLAN 2(仅) 到中央交换机的上行链路应为TAGGED VLAN 1和TAGGED VLAN 2 中央交换机从外围交换机传入的端口也应为TAGGED VLAN 1和TAGGED VLAN 2 将有两个到防火墙的链接(每个链接在其自己的NIC上),一个为UNTAGGED VLAN 1(用于正常的Internet访问流量),另一个为UNTAGGED VLAN 2(用于强制门户认证)。 这确实意味着所有无线流量都将通过单个NIC路由,这也将增加防火墙的工作量。在此阶段,我不关心该负载。
9 networking  wifi  vlan 

1
openvpn客户端:强制将主机解析为给定IP
是否可以在客户端设置client.conf文件以将特定主机/域解析为给定IP。 例如,domain.tld通常从Internet NS解析到1.2.3.4 host domain.tld => 1.2.3.4 我想在使用openvpn client.conf时强制domain.tld解析为10.11.12.13 openvpn client.conf host domain.tld => 10.11.12.13

2
网站的SSL证书-没有合法的公司名称?
我正在启动自己的社交网站,并且用户登录部分需要SSL。要获得SSL,他们需要CSR密钥,而CSR密钥需要组织名称,提及的这个名称应在您所在的州合法注册。 我没有公司,也没有开放公司的计划,除非我的项目启动并且我看到未来的增长,所以如果我使用我的网站名称作为组织名称(除了该网站,该网站没有其他实体),我会得到陷入麻烦? 当然,同时我不想在SSL上使用我的名字,但想使用公司名称。


2
如何在bash中回显EOF?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 5年前关闭。 搜索后,似乎是EOF的ascii -1,但是我怎么知道echo呢? 我这样做的目的是测试它是否与ctrl-d刚echo退出时的按下行为相同EOF。
9 bash 

2
智能卡身份验证到Cisco交换机?
我们已将Cisco网络设备配置为通过运行在具有网络保护角色的Windows 2008R2服务器上的RADIUS,使用其域帐户通过网络管理员对网络管理员进行身份验证。在配置设备时,这非常适合通过SSH登录到交换机。 我们现在处于部署智能卡进行登录的开始阶段。有谁知道使用智能卡而不是域用户名和密码登录Cisco交换机的方法? 我们正在使用的SSH客户端是Putty。工作站是Windows7。RADIUS在Windows 2008R2上运行。我们正在Windows 2008上运行我们自己的证书颁发机构;网络未连接到Internet。 我们希望不必为此功能购买其他专有设备。


7
您如何管理没有Active Directory的计算机?
我需要为一个慈善机构设置5到10台计算机,而这不能让它运行专门的服务器来维护越来越多的员工的组策略。有没有一种方法可以管理每台计算机的策略,而不必实际更改本地安全策略。这些计算机运行Windows XP,Vista和7的组合。

1
可以在打开文件的NFS挂载卷上取消打开文件的链接吗?
NFS是否允许我像本地文件系统一样取消链接/删除打开的文件? 我问的原因是我正在开发可以在多台服务器上运行并且可以作为后端访问NFS的东西。如果我可以对打开的文件进行取消链接,则可以在某种程度上简化事情。 这是linux(unix?)文件系统的一个不错的功能,您可以取消链接打开的文件。它只是删除目录条目。只要打开该文件,该文件仍可用于使其保持打开状态的进程。一旦关闭,inode就被销毁。 对于在NFS挂载上打开的文件,同样的功能是否成立?
9 nfs 

2
PostgreSQL对大量数据库的性能如何?
我们有一个Web应用程序,该Web应用程序的体系结构要求将任何注册用户(实际上是一家公司)与其他用户隔离开,即,我将使用相同的数据模型运行相同的Webapp,但为每个客户使用不同的数据集。 因此,我们确实考虑过在Postgres中为每个客户创建一个不同的数据库。该解决方案可以扩展到10-20K个数据库吗?多好? 有谁对此有更好的解决方案? 提前致谢。

5
shell脚本:并行运行一批N条命令,等待所有命令完成,再运行下N条
任务:运行由3-5个命令组成的块(并行/后台)。示例块: dd if=/dev/urandom of=/mnt/1/x bs=1024 count=1024000000 & dd if=/dev/urandom of=/mnt/2/x bs=1024 count=1024000000 & dd if=/dev/urandom of=/mnt/3/x bs=1024 count=1024000000 & 完成后,下一个块应运行。我想,这可以通过锁定文件来完成: task1.sh: real_task1 real_param1 ; rm /var/lock/myscript/task1.lock task2.sh: real_task2 real_param1 ; rm /var/lock/myscript/task2.lock ... taskgen.sh: # loop # while directory isn't empty - wait... gen_tasks.pl # build task files from some …
9 bash 

2
Windows的用户友好端口链接器(端口链接客户端)?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 4年前关闭。 似乎“ 是我 ”是最受欢迎的Windows 敲端口客户端... 除了……很烂。它适用于像我这样精通控制台的用户,但是毫不奇怪,我所有的用户(3个人)都讨厌控制台窗口。我知道比强加于他们更好。 我很想为Windows提供一个不错的Port Knocker,它可以开窗,具有启动器并且易于配置(即,我告诉我的用户粘贴某些设置或通过双击导入某些文件)。老实说,只要不基于控制台就足够了。 编辑: 请停止尝试说服我不要使用端口爆震。您尝试解决的问题与端口爆裂解决的问题不同。爆震是否是一个好的解决方案与这个问题无关。


3
使用IPTable转发FTP
我正在尝试使用IPTables转发FTP服务器。FTP服务器在Windows 2008机器(Cerberus)上运行。 详细信息赢箱: IP:192.168.220.51 FTP端口:21 PASV端口:11000-13000 FTP服务器在LAN中工作良好。 路由器对于其他客户端(服务NAT,DHCP,防火墙等)正常工作。我需要将FTP服务转发到外界,但是我不能使用端口20-21(已使用)。 我试过了,但是没有用: iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 2121 -j DNAT --to 192.168.220.51:21 当前的IPTables配置: [root@router ~]# service iptables status Table: nat Chain PREROUTING (policy ACCEPT) num target prot opt source destination Chain POSTROUTING (policy ACCEPT) num target prot opt …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.