服务器管理员

系统和网络管理员的问答

2
客户端/服务器在同一子网中的OpenVPN
我正在尝试从位于具有相同子网(也是192.168.1.0/24)的网络上的客户端将vpn打开到办公网络(192.168.1.0/24)。它是linux(ubuntu 9.10)服务器和Windows客户端。 我遵循了这个ubuntu openvpn社区文档指南,从我可以知道的基础连接正常。当然,我会收到很多有关ip地址冲突的错误/警告。 然后,我试图按照本指南中的“肮脏的NAT技巧来使VPN与也已在专用地址空间中编号的客户端一起使用”,但没有成功。虽然我对路由/伪装有理论上的了解,但我的实践经验相对较少,并且不确定出什么问题。 到目前为止,我已经到了客户端连接到服务器并被分配IP 10.22.8.10的地步。但是,我无法像文档中所示那样对服务器ip 10.22.8.1进行ping操作。 服务器配置基本相同引导1与修改脱离导向器2的,即设置“服务器桥10.22.8.1 255.255.255.0 10.22.8.10 10.22.8.120”和“推“路线10.22.0.0 255.255.0.0 10.22.8.1 ”。另外,我将tap接口配置命令添加到up.sh。 客户端配置与指南1相同。 服务器'ifconfig tap0'(编辑:抱歉,如果看起来很麻烦。在编辑此帖子的预览窗格中看起来不错) tap0链接encap:以太网HWaddr ee:ee:a8:04:8a:fc inet地址:10.22.8.1 Bcast:0.0.0.0掩码:255.255.255.0 inet6地址:fe80 :: ecee:a8ff:fe04:8afc / 64范围:链接广播多点广播运行MTU:1500指标:1 RX数据包:610错误:0掉线:0超限:0帧:0 TX数据包:4533错误:0掉线:0超限:0载波:0冲突:0 txqueuelen:100接收字节:111341(111.3 KB)发送字节:650830(650.8 KB) 客户端登录连接: Mon Mar 01 00:30:13 2010 OpenVPN 2.1.1 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Dec 11 2009 Mon …


5
保护Acrobat Reader以缓解病毒
除了补丁程序更新之外,是否有任何方法可以减轻Adobe Reader漏洞的风险?坦白说,我不知道大多数读者如何利用它。但是,我可以在阅读器中禁用任何功能以使其免受大多数攻击的影响吗?

4
远程根登录
我知道您要保护服务器安全的第一件事就是不允许远程root登录。 密码很弱。人们认为仅允许通过ssh密钥或其他无密码方法进行root登录的想法。 哪种方法最好?只是不冒险就更好了吗?ssh-sing与辅助帐户并使用su -真的增加了任何安全性吗? serverfault.com上的人员如何访问远程服务器上的root?
8 linux  security  ssh  login  root 

1
DC的只读配置仅适用于Active Directory吗?
首先,我不确定该网站的用户对学生的友好程度,但是我的问题似乎很适合。 我正在使用多台Windows Server 2008计算机配置域,并且很好奇我是否可以在只读域控制器上成功安装某些角色。我不确定只读配置仅适用于该服务器上的Active Directory角色还是其他角色。我问是因为我无法从只读计算机上更改DNS,这使我相信其他角色也将以这种方式受到影响。我确实知道DNS的问题可能是因为它依赖Active Directory,但是我仍然不确定。 感谢所有花时间阅读和回答我的问题的人。

5
现代安全意识运动
我正在寻找对“正常”用户进行安全意识的不同方法。由于他们通常没有太多的注意力跨度并且对这个主题没有一点兴趣,所以他们通常的正式意识手段根本行不通。 我正在考虑采用新的安全意识手段,并且想听听您对这个主题的看法,如果您已经进行或了解了真正有效的意识活动。 我说的是诸如赛门铁克令人恐惧的互联网内容或注意安全性之类的举措。 另外,对于IT员工来说,哪些安全意识活动或计划对您来说效果更好?
8 security  users 

4
没有用于NS(反向DNS)的A或AAAA记录
好的,我已经搜索了该站点并阅读了有关同一主题的众多问题,但令人费解的是,我的两个ns条目都具有A记录。 当我在反向DNS记录上运行named-checkzone时,出现此错误: 区域example.com/IN:NS'ns.example.com'没有地址记录(A或AAAA) 区域example.com/IN:NS'ns2.example.com'没有地址记录(A或AAAA) 我显然在做一些愚蠢的事情,但是由于我对此感到迷惑,所以有人可以阐明它到底是什么。 这是我的域区域文件: $TTL 604800 @ IN SOA ns.example.com. root.example.com. ( 12 ; Serial 604800 ; Refresh 86400 ; Retry 2419200 ; Expire 604800 ) ; Negative Cache TTL @ IN NS ns.example.com. @ IN NS ns2.example.com. @ IN MX 10 mail.example.com. @ IN A 192.168.1.109 example.com. …

3
通过SSH运行“ sudo”
我正在编写一个脚本,该脚本将登录一堆远程计算机并在它们上运行命令。我已经设置了密钥,因此运行脚本的用户不必键入每台计算机的密码,而只需在脚本的开头键入密码。 问题是远程计算机上的命令需要sudo运行。同时,脚本的要点是使用户不必多次键入密码。有没有办法避免输入密码sudo?不能在远程计算机上更改命令的权限。
8 ssh  sudo 

1
另一个SVN中的SVN
我有一个在SVN中的简单项目,并且一切正常。我想在这个简单项目中的文件夹中使用来自另一个 SVN服务器的代码。 我怎样才能做到这一点? 我希望稍后能够从此“其他” SVN服务器更新代码。 svn co http://svnserverone.com/projects/trunk/ mjproject svn co http://anotherserver.com/whatever/trunk/ mjproject/path/module 感谢您的时间和答复! 大音
8 svn 

2
主机断开连接后,VirtualBox来宾网络丢失
我在Snow Leopard OSX主机和Windows Vista主机上都运行VirtualBox。每当我的主机断开Internet连接时,即使重新建立与Internet的主机连接,来宾计算机也似乎永久失去Internet连接。 在来宾操作系统上重置来宾网络,通过主机虚拟机设置断开电缆连接,甚至重新启动来宾操作系统都完全没有帮助。来宾不再可以访问Internet。唯一的解决方案是在主机连接到Internet时重新启动VirtualBox本身。当主机进入睡眠模式或者我在工作时断开笔记本电脑然后在家里重新连接时,这确实会很痛苦。 为来宾设置了NAT网络。它会影响具有Ubuntu和Windows XP OS的客户机。 这是预期的行为吗?有人知道解决办法吗?还是我设置不正确?

8
我应该备份我的WSUS服务器吗?
我的问题很简单,我想我知道我的答案-我确实是在得到其他人的确认之后。 显然,如果我的WSUS服务器死了,一旦备份,我将需要进行大量下载,这不是问题。我在想更多WSUS背后的数据库-应该备份吗? 我认为将发生的情况就像是第一次重新设置WSUS-更改组策略,然后WSUS服务器将从头开始构建其计算机数据库及其已安装的更新。 我的假设正确吗,还是会做一些意想不到的事情? 从长远来看,每月备份一次并完成数据库,这是否更好?
8 backup  wsus 

3
远程桌面服务安全吗?
如果RDP客户端被病毒和特洛伊木马淹没,终端服务器是否有任何风险?打印机是唯一共享的本地资源。通过网关连接到服务器。确保用户身份验证(通过类似phonefactor的方式)。

3
MAILTO不适用于CRON。我怎样才能解决这个问题?
我已经为root用户设置了cronjob。但是,当cron失败时,我应该收到cronjob的电子邮件,因为我已经在/ etc / crontab中设置了MAILTO: MAILTO=my@email.com 我已经使用安装了mailx yum install mailx 但是当我查看cron日志时,我得到了以下几行: Feb 23 14:13:01 internal crond[6858]: (root) CMD (/var/www/vded/build/bin/sync.sh) Feb 23 14:13:01 internal crond[6857]: (root) MAIL (mailed 79 bytes of output but got status 0x0001 ) 我怎样才能解决这个问题? 更新: 我使用yum安装了mailx和sendmail。 我开始了sendmail。 因此,现在可以从命令行发送电子邮件了! 我在邮件日志中收到此错误: Feb 23 16:06:01 internal sendmail[7210]: o1NG61cd007210: from=root, size=425, class=0, …
8 email  cron 


3
开源/免费选择SFlow监控?
我在这里找到列表: http://www.sflow.org/products/collectors.php 但是是否想知道是否有Zenoss之类的开源项目或其他项目可以进行24小时以上的SFlow收集和报告? 我确实看到Zenoss已与某人免费提供了一个合作伙伴关系,并将对其进行测试,但我想知道是否还有其他人拥有一些不错的图形视图和地图并且并非不可能安装。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.