服务器管理员

系统和网络管理员的问答

3
IIS 7.5忽略web.config中的HttpCompression设置
我正在尝试为mime类型启用动态压缩application/json。 在applicationHost.config中,我进行了以下更改: <section name="httpCompression" allowDefinition="AppHostOnly" overrideModeDefault="Allow" /> 我还尝试使用以下命令解锁该部分: appcmd unlock config /section:system.webserver/httpcompression 我的web.config设置(与applicationHost.config相同,但具有其他mimetype): <httpCompression directory="%SystemDrive%\inetpub\temp\IIS Temporary Compressed Files"> <scheme name="gzip" dll="%Windir%\system32\inetsrv\gzip.dll" /> <staticTypes> <add mimeType="text/*" enabled="true" /> <add mimeType="message/*" enabled="true" /> <add mimeType="application/x-javascript" enabled="true" /> <add mimeType="application/atom+xml" enabled="true" /> <add mimeType="application/xaml+xml" enabled="true" /> <add mimeType="*/*" enabled="false" /> </staticTypes> <dynamicTypes> <add …

1
使用TACACS +(Cisco ACS)对Linux sshd进行身份验证
我们的网络工程团队使用多个linux服务器进行syslog收集,配置备份,tftp等。 我们希望在Cisco ACS机器上使用TACACS + 作为我们的中央身份验证服务器,在这里我们可以更改密码并考虑这些Linux服务器上的用户活动。如果tacacs +服务关闭,我们还需要使用静态密码。 我们如何sshd在CentOS上针对我们的Cisco ACS tacacs +服务器进行身份验证? 注意:我在回答自己的问题


2
处理SMTP无效命令攻击
在过去的几天中,我们的半繁忙邮件服务器(sendmail)中有许多来自发出垃圾命令的主机的入站连接。 在过去两天中: 来自39,000个唯一IP的无效命令的传入smtp连接 IP来自世界各地,而不仅仅是我可以阻止的几个网络 邮件服务器为整个北美的用户提供服务,所以我不能只是阻止来自未知IP的连接 示例错误命令:http : //pastebin.com/4QUsaTXT 除了让我烦恼之外,我不确定有人会用这种攻击来完成什么。 有什么想法,或者如何有效地处理它?

3
使用DPM的Active Directory灾难恢复
我这里有一个22类问题。 假设我正在使用Microsoft System Center数据保护管理器(2010或2012,其工作方式相同)来备份Active Directory环境(如“域控制器的系统状态”)。 然后,整个数据中心丢失。我必须重新开始使用新硬件,因为磁带备份存储在异地,所以我只能使用它们的磁带备份。因此,我购买了一些新服务器,新磁带库,新存储等。 现在,每个人都知道(或应该知道),为了执行Active Directory灾难恢复,我至少需要还原域控制器的系统状态。当然,如果我需要在与原始服务器不同的硬件上还原它,这可能会很棘手,但是让我们假设这已经涵盖了。 Howewer,这很重要,DPM需要Active Directory才能进行工作;它甚至不会安装在独立服务器上。但是,当然,需要工作的DPM服务器才能从磁带上取回那些备份。 如何仅从新服务器和DPM磁带备份开始还原Active Directory环境? 注意:使用虚拟域控制器并备份完整的VM可以使还原更加容易,但实际上根本没有改变这个问题:为了安装 DPM,仍然需要一个工作的AD环境。

1
即使正确设置了SPF,SenderID和DKIM,也以Yahoo和Hotmail垃圾邮件文件夹结尾的Amazon SES电子邮件
这真令人沮丧。即使正确设置了我的SPF,SenderID和DKIM,我的Amazon SES电子邮件仍以Yahoo&Hotmail Spam文件夹结尾。由于该特定站点要求用户确认其电子邮件地址,因此自从使用Amazon SES以来,我丢失了50%以上的新注册,并且需要紧急解决。 这是我的SPF和SenderID记录(它们包括来自Google,Rackspace和Amazon的电子邮件服务): v=spf1 include:_spf.google.com include:emailsrvr.com include:amazonses.com ~all spf2.0/pra include:_spf.google.com include:emailsrvr.com include:amazonses.com ~all 我使用GoDaddy托管了该特定域,看来您不需要使用引号(“)来包围SPF和SenderID记录。(实际上,当我使用引号对其进行尝试时,Kitterman和MXtoolbox工具都找不到SPF记录,当我删除引号时,两个服务都找到了这两个引号。) 然而,即使我使用SPF和SenderID记录所推荐的亚马逊自己,我发送测试电子邮件Port25的认证验证服务,虽然DKIM过去了,看来,无论是SPF和SenderID记录具有permerrors,和它似乎这些错误是由于具有“多条记录”而导致的Amazon端错误(Kitterman工具由于“结果-PermError SPF永久错误:找到两个或更多类型的TXT spf记录”而失败。)。这是Port25服务的结果: This message is an automatic response from Port25's authentication verifier service at verifier.port25.com. The service allows email senders to perform a simple check of various sender authentication mechanisms. It is provided …

3
如何创建没有密码但可以设置密码的Linux用户?
我有一个(假设的)家伙的用户名和SSH密钥,我需要授予他对Linux(Ubuntu)服务器的管理员访问权限。 我希望他能够通过SSH登录,然后由他自己通过安全连接设置密码,而不是传递密码。 我知道如何使密码过期并迫使他在首次登录时重设密码。除非他已经有一些密码,否则这是行不通的,然后我必须告诉他。 我考虑过将密码设置为空-SSH不允许登录,但是任何人都可以su进入该用户。 我的问题是,以这种方式创建帐户是否有一些最佳做法?还是不可避免地要设置默认密码?

3
对于第一次由脚本运行的ssh-copy-id回答“是”?
第一次ssh-copy-id会问 # ssh-copy-id -i .ssh/id_dsa.pub backup@example.com The authenticity of host 'example.com (xxx.xxx.xxx.xxx)' can't be established. RSA key fingerprint is 39:fb:5e:70:30:33:2b:18:17:e9:4f:2f:91:b5:d2:21. Are you sure you want to continue connecting (yes/no)? 是否可以对此编写脚本,所以脚本只回答是?
8 linux  ubuntu  centos  bash 


2
Server 2008 R2的启动时间为2小时,并且还在计时。现在怎么办?
今天早上,我们重新启动了Server 2008 R2盒。没问题,马上回来。然后我们将其关闭,并让其安装Windows更新。关闭时,我们添加了一些RAM。然后我们重新打开它。 到目前为止,系统返回到“按ctrl-alt-delete”屏幕,到目前为止,效果很好。 我登录。系统达到“正在应用组策略”的位置,然后花了将近一个小时来应用驱动器映射。终于完成了,现在已经花了30分钟等待事件通知服务。 我仍然无法登录。远程桌面服务似乎尚未运行。 我尝试从另一台计算机查看事件日志。我看到该框正在写入安全日志,但是最近45分钟内系统或应用程序中没有事件。 浏览45分钟前的系统事件日志,我看到了很多超时: 等待ShellHWDetection服务的事务响应时达到超时(30000毫秒)。[ 很多 ] 等待wuauserv服务的事务响应时达到超时(30000毫秒)。 等待SessionEnv服务的事务响应时达到超时(30000毫秒)。 等待调度服务的事务响应时,已达到超时(30000毫秒)。 等待CertPropSvc服务的事务响应时达到超时(30000毫秒)。 我能做什么?我应该尝试远程关闭它,还是会造成更大的损失?

1
如何在Windows 2008R2上终止挂起的服务
我有一台运行NSClient ++的Windows 2008R2服务器。由于某种原因,该服务陷入困境,并停止响应Nagios的民意调查。 当我尝试重新启动服务时,服务管理器花了很长时间尝试并终止该服务,然后最终放弃了一条消息,内容为“该服务花费了太长时间才能响应”。但是...它还会启动服务的新实例。 如果我查看任务管理器,或者tasklist现在可以看到两个nsclient++.exe正在运行的实例。 我试图使用以下方法杀死这两个对象: 右键单击,然后在任务管理器中单击“结束进程”-假装杀死该进程并且不报告任何错误(例如Access Denied),但该进程仍然存在。 taskkill /PID <proc id> /F-报告,SUCCESS: The process with PID 6672 has been terminated.但进程仍在运行。 下载SysInternals PsTools并运行pskill <PID>-报告Process <PID> killed-但是该过程仍然存在。 执行at hh:mm pskill <PID>以帐户的pskill身份执行此操作SYSTEM...,您猜测它仍在运行。 以上所有操作均在管理员命令提示符下运行。 除了不太理想的重启(该盒子是相当关键的生产服务器)之外,我还能尝试什么? 服务器没有任何资源压力(内存,CPU,磁盘等),并且服务器上运行的所有东西都运行良好。 快速浏览SysInternals Process Explorer中的threads选项卡显示所有这些nsclient++.exe实例都处于卸载状态: 顺便说一句,我还尝试杀死这些zombie(?)进程(使用TCPView)的所有TCP连接,以期希望我可以启动一个新实例并能够抓住端口5666。然后我们可以重新启动服务器。当事情变得安静时,可惜那没用。

4
APC,XCache或eAccelerator?我应该为Wordpress使用什么?[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 我正在尝试为Wordpress网站配置服务器。我应该使用什么进行操作码缓存?APC,xcache或eAccelerator?

4
可能?需要同时基于证书和密码登录的OpenVPN服务器(通过Tomato路由器固件)
为了运行OpenVPN服务器,我一直在我的Asus N66U路由器上使用Shibby的Tomato(64k NVRAM版本)的版本。 我很好奇是否可以设置此OpenVPN服务器在允许用户访问之前同时要求证书和用户名/密码。 我注意到在填写证书详细信息时有一个“挑战密码”条目,但是每个人都说将其留空“否则”。我不知道为什么,也找不到解释。另外,我曾在Google上发布过很多文章,并注意到人们在谈论针对OpenVPN的PAM模块,以便通过用户名/密码进行身份验证,但这似乎是一种选择。换句话说,我可以通过用户名/密码或证书强制进行身份验证。我要两个都做。 这可能吗?如果是这样,怎么办?

2
确定SSL证书是否支持通配符子域?
希望这是正确的堆栈。如果没有,请引导我到正确的堆栈。 我现在正在与一个客户端一起工作,我需要知道他们的SSL证书是否支持通配符域。他们身边的工程师并不知道答案,恐怕要花很长时间才能找出答案。 有没有一种方法可以基于浏览器中可见的证书来知道这一点?

3
Debian-在启动时阻止MySQL启动
我出于开发目的在计算机上安装了MySQL,但大多数时候我不使用它。我如何配置我的Debian,以便它不会在启动时启动MySQL,而只有在我告诉它(使用service mysql start)时才启动。 我对apache2做过同样的事情, update-rc.d -f apache2 remove 但是我找不到用MySQL做到这一点的方法。
8 mysql  debian  boot 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.