服务器管理员

系统和网络管理员的问答

3
tcpdump为什么不写pcap文件?
在调试似乎无法连接的python irc bot的过程中,我想:“我知道,我只是将其tcpdump并查看其作用。” 因此,我像往常一样运行tcpdump,它说这是捕获的数据包,但实际上并未写入cap文件。 akraut@lance ~/pcaps $ sudo tcpdump -w pyhole -s 0 "port 6667" tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes ^C17 packets captured 17 packets received by filter 0 packets dropped by kernel 4294966881 packets dropped by interface akraut@lance ~/pcaps $ ls -la total …

3
Nginx是否适合提供PDF?
这是一个虚拟的问题。我必须公开访问PDF,例如每个文件8 MB。在我看来,nginx可以提供任何类型的文件,只要它们是静态的即可。但是有人告诉我,nginx不适合这样做。 您能提供一些文件证明我/他做错了吗?
8 nginx  pdf 


2
为什么浏览器不使用SRV记录?[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 想改善这个问题吗?更新问题,以便通过编辑此帖子以事实和引用的形式回答。 5年前关闭。 看来这是一项最小的工作,它将使可靠网站的服务器端实现更加简单。SRV记录也已经存在多年了... 我在这里想念什么吗? 编辑:@DJ Pon3-我在说的是: 一个站点由两个数据中心提供服务而无需BGP,但如果两个数据中心都脱机,则该站点仍可以工作。(也可以通过短的DNS TTL实现。) 一个IP地址上不同端口上的多个httpS服务器。


2
ldap_add错误(80)<olcModuleLoad>处理程序以1退出
我正在尝试按照本教程设置用于身份验证的基本LDAD服务器(OpenLDAP),但是我仍然坚持添加后端配置的步骤。 我已经按照指定的方式创建了backend.ldif文件,并尝试添加以下文件: sudo ldapadd -Y EXTERNAL -H ldapi:/// -f backend.ldif 但是我得到: SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 adding new entry "cn=module,cn=config" ldap_add: Other (e.g., implementation specific) error (80) additional info: &lt;olcModuleLoad&gt; handler exited with 1 完整的LDIF为: #Load dynamic backend modules dn: cn=module,cn=config objectClass: olcModuleList cn: module olcModulepath: …
8 openldap 

2
在哪里可以找到Google Chrome扩展程序的更新URL?
我正在尝试设置Google Chrome浏览器的组策略(http://support.google.com/installer/bin/answer.py?hl=zh_CN&amp;answer=146164),尤其是我正在设置配置强制列表安装的扩展程序。我可以通过在Google Chrome浏览器中的tools-extensions中找到扩展名ID,但是找不到Adblock或Google Mail Checker等扩展名的更新URL,在哪里可以找到这些扩展名?

1
IIS7 SSL证书已替换,仍向浏览器发送旧的过期证书
以前,我有另一家公司的SSL证书。它昨晚过期了。我今天早上购买了一个新服务器,从服务器的“服务器证书”下删除了第一个服务器,并创建了一个新请求。当我单击“完成证书申请”并放入新证书时-没问题,它已安装。 但是,在浏览器中,每当我访问该网站时,仍然会在浏览器中收到提示,提示它不安全。在Firefox中,在弹出的用于验证证书的对话框中,我单击了两次“ Get Certificate”(获取证书)-它仍然表示无效,并且当我单击View Details时,颁发者的名称是原始证书的名称,即过期并删除。 我唯一想到的就是重新启动服务器。没有骰子。 有什么建议吗?
8 iis-7  ssl 

4
测量Windows 7用户登录时间
客户端已要求我计算计算机和用户的平均登录时间。到目前为止,我发现该事件记录了一些启动过程,这些启动过程所花费的时间超过了在以下位置找到的键所设置的阈值: HKLM\Software\Microsoft\Windows\CurrentVersion\Diagnostics\Performance\Boot 但是这些键似乎已锁定,因此我无法对其进行编辑以降低阈值以确保每次启动均被记录下来。是否有足够的方法来查找每个登录的登录时间,以使用户知道正在登录的详细信息以及可能的更详细的信息,所以还需要足够轻巧以在每次登录时运行,并且不会对用户造成明显的影响。

3
将S3存储桶直接安装到EC2实例中是否安全?
就像我的问题的标题所说,我想知道这是否是一种好习惯, 我知道我可以在EC2实例中挂载它,但是我想知道是否(因为我将添加更多实例来扩展我的应用程序)这是否会引起一些问题?你对此有一些经验吗? 我正在使用S3允许通过PHP脚本上传文件,所以基本上的问题是: 使用Mouting是一种好习惯还是有更好的方法来处理用户文件上传? 提前致谢

2
zfs和未来的可扩展性
我想使用freebsd 9和zfs构建服务器。我周围有一些旧硬件(具有8 GB内存的Intel四核),并且我愿意购买两个或三个1 TB磁盘。我也有一个dlink RAID服务器,其中已经有两个1 TB磁盘,我可能会停止使用它们,因此一旦我将数据移到zfs服务器上,那两个硬盘就可以在zfs服务器中使用了(当前大约300 mb)在RAID 1中)移至新服务器。 这样一开始就给我2或3个磁盘,一旦我成功设置zfs服务器并复制了数据,便可以移动到4或5个磁盘。 我的问题是如何最好地设置zfs池,以便拥有最大的冗余和存储空间,并能够在将来可用时迁移到2个或3个或更大的驱动器。所以我不太在乎速度,我想我的以太网(即使速度为1gb / s)仍然是决定系统速度的决定因素...? 我目前的想法是购买2个新磁盘,并使用条带化模式进行设置。复制完dlink nas中的所有数据后,我将删除其中一个驱动器,通过使其成为新驱动器之一的镜像将其添加到池中。重建阵列后,我将另一个驱动器移至池中,以使其镜像第二个新驱动器……完成所有操作后,我应大致具有RAID 10的“条纹镜像”功能。 这可能吗,还是有更好的设置方法? 同样,我的首要任务是最大冗余,维护(将旧驱动器换成更新/更大的驱动器并增加我的总池空间),可用存储空间和速度;以该顺序。
8 freebsd  zfs 

1
Windows DNS Server 2008 R2错误返回SERVFAIL
我有一个Windows 2008 R2域控制器,它也是一个DNS服务器。解决某些TLD时,它返回SERVFAIL: $ dig bogus. ; &lt;&lt;&gt;&gt; DiG 9.8.1 &lt;&lt;&gt;&gt; bogus. ;; global options: +cmd ;; Got answer: ;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: SERVFAIL, id: 31919 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;bogus. IN A 我得到的真实TLD的结果com.与上面查询DC时的结果相同。与按预期工作的BIND服务器进行比较: $ dig bogus. …

3
Nagios在WAN上进行“监视”是否理想?
刚从一家新公司起步,我的第一个任务就是寻找内部监控系统的替代方案。 他们当前的解决方案是.Net应用程序,它可以检查WAN上的各种设备(因为它们是提供24/7支持/“维护”的IT咨询公司)。设备范围从路由器/交换机/打印机到MS服务器和服务。 在阅读了网站上无数的帖子并进行了广泛的搜索之后,似乎已经达成共识,那就是要使用某种Nagios / Munin混合。 这使我想到了一个问题: A)是否可以在公司本地运行Nagios服务器并通过WAN监视各种外部站点?(他们不希望在每个站点上都使用本地Nagios服务器,因为大多数站点相对较小(10-25个主机),站点数量也很大(75-100个))。 B)如果是,代理商将如何联系Nagios后端?通过SSH?HTTP? C)除了容易受到WAN链接故障的影响外,这种解决方案的直接缺点是什么? 感谢您提供任何反馈意见,对于任何误解,我都表示歉意,因为这对行业来说是相当陌生的。

2
FreeRADIUS 2应该使用不同于默认的Python
我们在CentOS 5.7服务器上安装了FreeRADIUS 2守护进程。 我们想使用一个预先编写的Python模块进行授权,但是有一个问题:我们拥有的Python模块需要Python 2.6或更高版本,但CentOS随附的Python是Python 2.4。 现在,服务器管理员已在单独的文件夹中安装了Python 2.6,/usr/lib/Python2.6因此我们可以从那里运行Python 2.6。但是,/usr/bin/python仍然是Python 2.4。显然,替换默认的Python 2.4会引起各种问题。 有什么方法可以强制FreeRADIUS /usr/lib/Python2.6代替默认的2.4来定位和运行模块?

4
将dd-wrt动态DNS客户端与CloudFlare一起使用
我正在尝试使用dd-wrt(v24-sp2)固件在路由器上配置动态DNS客户端,以便它可以动态更改DNS记录之一中的IP地址。不幸的是,我遇到了一个问题……这是来自ddclient配置的示例请求: https://www.cloudflare.com/api.html?a=DIUP&amp;u=&lt;my_login&gt;&amp;tkn=&lt;my_token&gt;&amp;ip=&lt;my_ip&gt;&amp;hosts=&lt;my_record&gt; 如果在浏览器中使用它,它将起作用,但是在dd-wrt中,我得到以下输出: Tue Jan 24 00:36:47 2012: INADYN: Started 'INADYN Advanced version 1.96-ADV' - dynamic DNS updater. Tue Jan 24 00:36:47 2012: I:INADYN: IP address for alias '&lt;my_record&gt;' needs update to '&lt;my_ip&gt;' Tue Jan 24 00:36:48 2012: W:INADYN: Error validating DYNDNS svr answer. Check usr,pass,hostname! (HTTP/1.1 303 See Other …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.