服务器管理员

系统和网络管理员的问答

4
如何使用需要较旧浏览器的Web界面?
我有一台旧的Netgear GS700TP,只能通过其Web ui进行管理。在大多数情况下,这可以正常工作,但是您将端口分配给特定VLAN的页面在当前chrome,firefox,IE等中均无法呈现。 有人对这种情况有什么战术吗?无法访问旧浏览器时如何呈现Web界面? 或者,任何人都具有专门在GS700TP上使用Assign VLAN接口的经验,也许有办法用curl其他工具伪造它?
8 switch  netgear 

2
如何为多个SSL证书配置HAProxy
我需要为HAProxy配置两个不同的SSL证书 www.example.com api.example.com 现在,我从关于serverfault的文章(在Haproxy中配置多个SSL证书)中学到了如何使用2个证书,但是服务器继续使用两个域中提到的第一个证书。 配置: frontend apache-https bind 192.168.56.150:443 ssl crt /certs/crt1.pem crt /certs/cert2.pem reqadd X-Forwarded-Proto:\ https default_backend apache-http backend apache-http redirect scheme https if { hdr(Host) -i www.example.com } !{ ssl_fc } redirect scheme https if { hdr(Host) -i api.example.com } !{ ssl_fc } ... 如何根据URL告诉HAProxy使用哪个证书? 完整配置: global log …

1
如何对RAID阵列进行故障排除?
我今天早上刚检查了RAID阵列,得到的是: $ cat /proc/mdstat Personalities : [raid1] [linear] [multipath] [raid0] [raid6] [raid5] [raid4] [raid10] md1 : active raid1 sdc7[0] 238340224 blocks [2/1] [U_] md0 : active raid1 sdc6[0] 244139648 blocks [2/1] [U_] md127 : active raid1 sdc3[0] 390628416 blocks [2/1] [U_] unused devices: <none> $ 我相信这意味着我的阵列中的一个磁盘已死,这是真的吗? 我该如何进行正确的故障排除?我的/etc/mdadm/mdadm.conf样子是: $ cat /etc/mdadm/mdadm.conf …
8 raid  mdadm 

3
是否可以创建通用配置文件以使用PowerShell安装Windows功能?
我目前正在尝试自动化运行Windows Server 2012 R2的VM的构建。目前的挑战是自动添加角色和功能。在角色和功能向导中,有一个选项可以导出可以在PowerShell中运行的XML配置文件。 但是,浏览完XML文件后,我可以看到它特定于运行它的服务器-它包含诸如“ ComputerName”之类的字段。 如果我想运行在许多VM上安装角色和功能的脚本怎么办?我需要一个通用的配置文件,而不是针对特定计算机的个性化配置文件。 有人对此事有意见吗?

2
如何配置日志聚合器以认证数据?
背景:远程日志聚合被认为是提高安全性的一种方法。通常,这解决了危害系统的攻击者可以编辑或删除日志以破坏取证分析的风险。我一直在研究通用日志工具中的安全性选项。 但是有些不对劲。我看不到如何配置任何常见的远程记录器(例如rsyslog,syslog-ng,logstash)以验证传入消息确实是来自所声称的主机的。在没有某种策略约束的情况下,一个日志创建者可以代表另一个日志创建者伪造消息。 rsyslog的作者似乎警告要验证日志数据: 最后一个警告:transport-tls保护发送方和接收方之间的连接。它不一定能防御消息本身中存在的攻击。特别是在中继环境中,该消息可能源自恶意系统,该恶意系统将无效的主机名和/或其他内容放入其中。如果没有针对此类情况的配置,则这些记录可能会显示在接收者的存储库中。-transport-tls不能防止这种情况的发生(但是如果正确使用它可能会有所帮助)。请记住,syslog-transport-tls提供了逐跳安全性。它不提供端到端的安全性,并且不对消息本身(仅是最后一个发送者)进行身份验证。 因此,后续问题是:什么是可以提供一定程度真实性的良好/实用配置(在您选择的任何常用日志工具中-rsyslog,syslog-ng,logstash等)? 或者...如果没有人对日志数据进行身份验证,那为什么不呢? - (此外:在讨论/比较中,使用RFC 5424中的某些图表或术语可能会有所帮助:第4.1节:示例部署方案 -例如,“发起者” vs“中继” vs“收集器”)

1
在Windows 10上使用certreq进行CSR生成后,私钥在哪里?
我尝试访问以下网站,以获取有关如何为Web服务器生成CSR的说明: http://www.entrust.net/knowledge-base/technote.cfm?tn=8649 但是,它仅生成CSR。私钥在哪里?有人告诉我密钥是在CSR生成时生成的。 我正在使用Windows10。我计划使用node.js Express。我们是否可以使用其他工具在Windows 10上生成CSR?
8 ssl  https  tls  node.js  csr 

3
DTrace受Centos / Fedora限制
我想在Centos 6机器上解决问题。我运行了dtrace,但失败了。它不接受-n或-l或-P或任何命令行选项。它声称只接受-h,-G,-C,-I,-s,和-o。我认为这一定是Centos有点奇怪,所以我去Fedora 22盒子上进行验证。同样的问题。它仅接受数量非常有限的命令行选项。我去尝试了一个Oracle机器,它非常像Red Hat,像Centos和Fedora一样。工作正常。我仅能运行dtrace并获得所有命令行选项的长长列表。我回到了Centos和Fedora。当我输入时dtrace,输出为Usage /bin/dtrace [--help] [-h | -G] [-C [-I<Path>]] -s File.d [-o <File>]。因此,经过一个小时的谷歌搜索,我放弃了。如何使dtrace在Centos / Fedora上正常工作?我已经以root用户和用户身份尝试过。我搜索了软件包以增加功能。我试着删除并重新安装dtrace。剩下的唯一事情就是删除软件包并从源代码安装dtrace。
8 centos  fedora  dtrace 

3
Linux:为什么使用性能调节器时CPU频率会波动?
我正在使用Debian 8 amd64机器进行基准测试。在实验期间,我希望CPU以固定频率(最好是最大频率)运行。这将排除CPU时钟速度成为结果变化的来源。 经过一番阅读之后,似乎正确的做法是将CPU调节器更改为performance,这在Linux内核文档中进行了介绍: CPUfreq调节器“性能”将CPU静态设置为scale_min_freq和scale_max_freq边界内的最高频率。 遗憾的是,有关进一步的细节scaling_min_freq,并scaling_max_freq没有提供。希望不要紧,因为使用的CPU频率是间隔的最大值。 因此,我已使用cpufreq-set启用了此调控器: $ cat / sys / devices / system / cpu / cpu * / cpufreq / scaling_governor 性能 性能 性能 性能 而且,出于良好的考虑,我还在BIOS中禁用了涡轮增压模式: $ cat / sys / devices / system / cpu / intel_pstate / no_turbo 1个 根据性能调节器的上述说明,我希望CPU时钟速度不会波动。但是,如果我反复跑步cpufreq-info,我会看到时钟速度在波动: $ cpufreq-info | grep'当前CPU fr' …

3
在Active Directory中区分用户和服务帐户
题 是否有一个“正确” /标准来区分的方式Service Accounts从User Accounts公元? 更多信息 在某些情况下,我们的系统在AD凭据下(即在服务帐户下)运行。这些服务帐户的创建方式与用户帐户完全相同;唯一的区别是名称和描述。已经做了一些事情来区分这两种帐户类型(例如,帐户所在的OU,是否启用了“密码永不过期”,如果说明中包含“服务帐户”),但是没有一个规则可以可以应用于一切,以清楚地区分两者。 展望未来,我们正在努力改善这种/春季清洁的东西,以使其与众不同。为此,我们可能会同时使用OU和Description字段。 在执行此操作之前,我想检查一下;是应该这样做的一种方式;例如,一些专门用于此目的的属性(可能是objectCategory值不同于Person?),还是公认的标准命名约定,或者每个公司是否都制定了自己的方法?

3
如何根据用户位置将用户重定向到其他服务器?
我有一个使用ASP.NET开发的网站,而我的数据库是MySQL。目前,它托管在USA Servers中。但是,当我尝试在印度附近访问它时,动态内容的加载速度太慢。这是可以接受的,因为请求必须转到世界的另一端。在美国,它的速度非常快。我已经将该站点与cloudflare CDN相关联。但是CDN对于静态内容很有用。我的每一页几乎都有动态内容。 所以我想扩展这个网站。因此,如果一个请求来自美国,我想处理来自美国服务器的请求,如果一个请求来自ASIA,我希望它处理一个来自ASIAN服务器的请求。但是请记住,无论将它们重定向到何处,两台服务器上的内容都应该相同。(两个服务器应该同步) 那么如何实现这种架构呢? Google,Facebook,Yahoo如何做到这一点?他们如何在全球范围内服务?我认为他们在每个大洲都有数据中心。它们如何彼此同步?

4
Centos 7/1503 —在安装过程中设置基本存储库时出错
我已经使用推荐的创建可引导的USB闪存驱动器的LiveUSB创建者使用CentOS-7-x86_64-Everything-1503-01.iso。 现在在“ 安装摘要”屏幕上,我在设置基本存储库时遇到错误。当我单击“ 在安装源上验证”屏幕时,我得到此介质不好从中进行安装。而是错误的错误消息... 我也尝试过切换到“ 在网络上”并http://mirrors.kernel.org/centos/7/os/x86_x64成功插入。 附加信息:在HP EliteBook 8540w上安装

2
Windows 10更新后无法连接Hyper-V Server 2012 R2吗?
我有加入域的HyperV Server Core 2012 R2计算机,并且启用了加入域的服务,并允许从此计算机进行访问。默认情况下,公共配置文件的WinRM防火墙例外会限制对从Windows Pro 8.1就地升级到Windows 10 Pro的工作站内远程计算机的访问。在更新之前,我能够使用Hyper-V Manager连接到2012 R2服务器来管理该计算机上的VM。更新后,我得到此错误: [Window Title] Hyper-V Manager [Main Instruction] An error occurred while attempting to connect to server "HYPERV01". Check that the Virtual Machine Management service is running and that you are authorized to connect to the server. [Content] The operation on …

1
定义用户“ HOMEDRIVE”,“ HOMEPATH”,“ HOMESHARE”的最佳实践
将域用户的“ HOME”环境变量映射到网络路径是否被视为最佳实践?如果是这样,为什么? 通过“ HOME”变量,我指的是: %HOMEDRIVE% %HOMEPATH% %HOMESHARE% 出现此问题是因为某些应用程序(例如Git)将关键配置文件存储在用户的%HOMEPATH%中。如果用户正在远程工作,或者服务器或网络已关闭,则这些应用程序将无法正常运行,因为无法从远程HOMEPATH访问其核心文件。 始终为HOMEPATH使用默认的本地Windows用户目录似乎更有意义,但我找不到支持或反对此观点的任何记录的最佳实践。在我的办公室,标准做法是将用户HOMEPATH映射到网络文件夹...


2
RODC和RWDC之间的带宽消耗是否有所不同?
我的组织已在多个海上平台上部署了2008 RODC。想法是将我们的岸上域扩展到我们的船上,以更好地控制安全策略。选择RODC的前提是它们将消耗较少的带宽。还存在安全问题,但这些问题是次要的。 海上互联网连接是通过非常昂贵的卫星链路提供的。速度范围从慢速到不存在。管理用户,计算机,组和权限更改以及GPO更新非常慢。 我开始相信我们已经针对RODC开发了隧道愿景,并且拥有可写的域控制器可能是更好的选择。我在考虑每艘船一个RWDC和一个RODC的冗余性。这是一个很小的用户群,但是拥有冗余至关重要。 这还有很多,但是我不能简单地总结一下。我很好奇,是否有人曾经测试过RODC和RWDC之间的带宽消耗差异?用RWDC代替RODC之一会大大增加带宽消耗吗?我将重定向RODC以从RWDC复制。这将意味着一个域控制器连接回岸。 事情现在就完成了,通常需要几分钟才能完成事情。让管理员登上RWDC上的船将使生活变得更好。担心的是RWDC chat不休。 那么,有人测试过差异吗?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.