服务器管理员

系统和网络管理员的问答

2
Cookies如何与非持久性负载平衡器一起工作
我们有一个使用sso登录用户的Drupal应用程序。 我们正在使用AWS经典负载平衡器(ELB),AWS告诉我们ELB上没有会话持久性。 我要弄清楚的是,cookie如何在经典负载均衡器上不持久地工作。 example.com DNS指向ELB。池Server1和Server2中有2台服务器 我们想要发生的是,如果用户http://example.com/user/12345/未登录就在服务器1 上打了他们的主页,如果他们已经登录,他们将被重定向到sso页面http://example.com/user/login/sso,自动登录并获取cookie SESS<hexnumber>,然后重定向回http://example.com/user/12345/ 我们不允许添加任何会话服务器(redis),这是确保它们将在两个重定向中都保留在服务器1上的保证。 据我所知,每次对“ example.com”的点击都会使用户最终进入服务器1或服务器2。 我的问题: 如果他们在server1上获取cookie,然后将其重定向到server2,server2将如何知道cookie已在server1上分配给该用户? 我似乎在圈子里想自己。过去使用没有会话持久性的LB进行这种类型的设置时,我们使用Redis服务器来保存会话,每个请求都会查看redis服务器以获取会话信息。

4
我收到错误消息:SSL3_GET_RECORD:解密失败或mac记录错误
我有自己的服务器(正在运行的服务器Apache/2.4.27),今天我意识到从(勇敢的和Google Chrome-不同的计算机)我的网站上出现了这个错误; This site can’t provide a secure connection mywebsite.com sent an invalid response. ERR_SSL_PROTOCOL_ERROR 而且奇怪的是,我每五次点击我的网站都会收到此错误。 从我的conf文件: SSLEngine on SSLCertificateFile /etc/letsencrypt/live/mywebsite/cert.pem SSLCertificateKeyFile /etc/letsencrypt/live/mywebsite/privkey.pem Include /etc/letsencrypt/options-ssl-apache.conf SSLCertificateChainFile /etc/letsencrypt/live/mywebsite/chain.pem SSLCompression off 来自options-ssl-apache.conf; SSLProtocol all -SSLv2 -SSLv3 SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH SSLHonorCipherOrder on SSLCompression off 我已经检查了网站上的日志文件,但是什么也没有,这里也没有; /var/log/apache2/error.log 我试图找出导致此错误的原因,在哪里可以找到更多信息甚至更好的任何想法,如何解决此问题? 编辑: 如果我尝试openssl s_client -connect mywebsite.com:443,它将返回: 我在用着: OpenSSL …
7 ssl  apache-2.4 

1
当Exchange Information Store Service停止时,会受到什么影响?
我的公司最近经历了一次电子邮件中断,影响了我们的大多数用户。我的交换团队告诉我他们找不到根本原因,但是当我提取系统日志时,我可以看到Information Store服务停止并在同一10分钟内重新启动4次。他们向我解释说,信息存储的停止和重新启动不会对我们的用户造成影响。但是,这似乎与我在网上进行的研究背道而驰。 那么问题来了:信息存储服务停止时会受到什么影响?假设没有故障转移。 此外,服务重新启动后,恢复电子邮件服务需要多长时间?最终用户发现服务中断了15-25分钟。 谢谢你的帮助!

1
是什么导致我的域控制器每秒记录数十次成功的身份验证尝试?
我们的域包含大约15台服务器和大约30个工作站。服务器主要是2008r2,工作站主要是Windows7。两个DC是2012r2。每隔几周,我们的一个管理员帐户就会被锁定。我正在尝试缩小原因,但已经走到了尽头。 这就是我所拥有的。 PDC上的事件日志显示事件4776-审核成功: Authentication Package: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Logon Account: username Source Workstation: Error Code: 0x0 所有都使用相同的用户名,并且每秒重复出现几次。 根据事件ID,这些是NTLM登录名而不是Kerberos。尽管使用的身份验证类型对我来说不像剪切数量那么令人担忧。这种情况每秒发生几次,并且无限制地每隔几秒钟重复一次,无论是白天,晚上还是周末。 事件日志还显示此用户名的审核成功事件ID 4624(登录)和4634(注销),但是与“ Workstation”字段上方的事件相同。 我启用了详细的netlogon日志记录,并且netlogon.log显示 02/28 17:11:03 [LOGON] [2044] domain: SamLogon: Transitive Network logon of domain\username from (via workstation1) Entered 02/28 17:11:03 [LOGON] [2044] domain: SamLogon: Transitive Network logon of domain\username from (via workstation1) Returns …

3
如何管理Linux机器的企业网络?
我在大学工作。在我所,我们有六个用于教学的计算机实验室。每个实验室都有近20台计算机,总共可以提供100多台计算机。计算机具有Windows XP或Windows 7 Eneterprise操作系统。我们使用Symantec Ghost来管理所有计算机。每台计算机都安装了Ghost客户端,该客户端允许通过网络控制计算机。我们每六个月在实验室中的一台计算机上还原主映像,更新该映像并将其通过网络分发到实验室中的所有计算机。借助Ghost客户端,只需单击几下即可自动完成此操作。 最近,我建议最好在实验室中安装Linux。管理员担心,如果必须手动更新每台计算机,我们将无法管理那么多计算机。问题是:如何以自动化方式管理如此庞大的Linux机器网络? 为了使我们的网络描述更加完整,我将添加所有学生的帐户(大约数千个用户)都在中央服务器上。这些可以通过LDAP访问。要在实验室中使用计算机,每个学生都必须使用自己的帐户登录。
7 linux 


2
Bacula和多磁带设备,等等
Bacula不会同时使用2个磁带设备。(搜索TL; DR的#-#-#) 也许有一点背景。 在尝试获得不错的工作备份解决方案(备份> 20TB并不便宜,也不容易)的过程中$dayjob,我们买了一堆东西来使其工作。 首先,有一个Spectra Logic T50e自动转换器,有40个LTO5插槽,该机器人有一对IBM HH5 Ultrium LTO5驱动器,它们通过FibreChannel Arbitrated Loop连接到我们的备份服务器。 有备份服务器。.Dell R715,带有2个16核AMD 62xx CPU和32GB RAM。好吃。该服务器有2张Emulex FCe-12000E卡和一个Intel X520-SR双端口10GE NIC。 我们还出售了Commvault Backup(非NDMP)。 这是真正复杂的地方。 Spectra Logic和Commvault都分别派出了工程师,他们负责建立磁带库和软件。Commvault运行良好,只要控制器运行正常即可。Dell服务器具有Ubuntu 12.04服务器,并运行MediaAgent for CommVault,并将BlueArc NAS作为NFS挂载到几个挂载点,例如/home和中的一些东西/mnt。 从NFS安装点备份时,我们看到的是〜= 290GB/hr吞吐量。考虑到我们在不到48小时的备份时间里可以通过20多个TB,这就是CRAP。BlueArc上的最大额定值为700MB/s(2460GB/hr),每个驱动器上磁带设备的最大额定写入速度为140MB / s,因此为492GB/hr(或为总吞吐量的两倍)。 因此,下一步是使用IOzone对NFS性能进行基准测试,结果证明我们获得了卓越的写入性能(跨越20个线程),并且写入速度约为1.5-2.5TB / hr,但是读取性能却毫无希望。我无法达到最高343GB /小时的最高速度。因此,让我们假设343GB/hrNAS在理论上是NAS读取性能的最大值,那么理论上我们应该能够从a) CommVault和b)任何其他备份代理中获得该性能。 并非如此。Commvault似乎只会给我带来200-250GB/hr吞吐量,并且出于试验目的,我安装了Bacula来查看游戏的运行状态。例如,如果Bacula的性能和速度始终比Commvault更好,那么我们可以说"**$.$ Refunds Plz $.$**" #-#-# las,我发现Bacula遇到了另一个问题。Commvault似乎很高兴用一个线程从安装点的一部分读取,并将其流式传输到Tape设备,同时使用另一个线程从其他目录读取数据,并写入自动转换器中的第二个驱动器。 我不能为我的生命得到Bacula的安装和写两个磁带驱动器同时。 我尝试过的事情: 设置 Maximum Concurrent …

1
nginx-我可以配置全局错误文档吗?
我有一个Nginx配置,带有很多server {}块。我想在它们之间共享错误页面,但是其中许多页面具有不同的文档根目录。我可以使用类似的配置 error_page 404 /404.html; error_page 500 502 503 504 /50x.html; 在服务器块之外并被共享,但是然后我必须将那些相同的文档放在所有根目录中,或者有类似的规则 location = /404.html { root /srv/http/errors; } location = /50x.html { root /srv/http/errors; } 在我所有的服务器块中 有没有一种方法可以共享这些文档,而不必一遍又一遍地重复自己或在文件系统中有很多副本?
7 nginx 

2
httpd.conf变量:$ {var}和%{var}有什么区别?
${var}和%{var}httpd.conf 和有什么不一样? 如何以及何时将一个使用${}和%{}? http://httpd.apache.org/docs/2.4/configuring.html提到: 可以使用$ {VAR}语法在配置文件行中使用通过Define of或Shell环境变量定义的变量值。 http://httpd.apache.org/docs/2.4/mod/mod_rewrite.html提到: 服务器变量:这些变量的格式为%{NAME_OF_VARIABLE} 和 RewriteMap扩展:这些是$ {mapname:key | default}形式的扩展。 将${VAR}在httpd.conf中的任何地方使用,除了在mod_rewrite指令中(例如RewriteCond,RewriteRule,但在RewriteMap扩展中除外,该扩展${}在RewriteRule ^ / ex /(.*)$ {examplemap:$ 1}中使用) 是否会在httpd.conf中使用SetEnvIf指令设置${var}的变量(与在同一httpd.conf中使用的变量相同)用于,除非该变量与mod_rewrite指令一起使用时,该变量将用作变量%{var}?

2
让Nginx通过HTTPS拒绝未知的服务器名称
我有一个使用SNI从单个IP服务多个HTTPS域的Nginx实例。 该设置的唯一故障是,每当请求服务器裸IP的URL或在该IP上列出的没有相应HTTPS服务器块的域时,Nginx都会使用第一个(默认)域进行响应。在这种情况下,我更愿意简单地返回一个标准的403 Forbidden -我会设置一个默认服务器块来执行此操作,但是我看不到解决客户端证书不匹配警告的方法。 (c | C)如何配置Nginx拒绝对未知/未定义域的请求,而无需指定特定的SSL证书,这会使浏览器不满意?(即,我需要Nginx拒绝使用403的请求,然后再使用“不良”证书来打乱客户端-从客户端的POV来看,这与根本没有定义HTTPS服务器块的情况相同)。
7 nginx  https  sni 

6
如何使用wget下载而无需遵循带有参数的链接
我正在尝试下载两个站点以包含在CD中: http://boinc.berkeley.edu/trac/wiki http://www.boinc-wiki.info 我遇到的问题是这些都是Wiki。所以当用例如下载时: wget -r -k -np -nv -R jpg,jpeg,gif,png,tif http://www.boinc-wiki.info/ 我确实得到了很多文件,因为它也跟随着诸如...?action = edit ...?action = diff&version = ...之类的链接。 有人知道解决这个问题的方法吗? 我只想要当前页面,没有图像,没有差异等。 PS: wget -r -k -np -nv -l 1 -R jpg,jpeg,png,gif,tif,pdf,ppt http://boinc.berkeley.edu/trac/wiki/TitleIndex 这为伯克利工作,但boinc-wiki.info仍然给我带来麻烦:/ PPS: 我得到了与以下内容最相关的页面: wget -r -k -nv -l 2 -R jpg,jpeg,png,gif,tif,pdf,ppt http://www.boinc-wiki.info
7 linux  unix  wget 

1
在Exchange 2007上合并两个邮箱的最佳/最简便方法是什么?
我已经找到了这个和这个,但是它们似乎都针对比我尝试做的事情复杂得多的案件,我只是想确保我不会错过一些更好的方法。这是场景: “爱丽丝”已经退休。“鲍勃”已经接任了爱丽丝的职位。鲍勃(Bob)曾在该组织中担任过不同但相关的职位,因此他们已经拥有自己的Exchange帐户,需要保留这些帐户,其中包含邮件,日历等。我需要将Alice的所有旧邮件,日历条目等都合并到Bob的现有内容中。理想情况下,我不想将Alice的所有内容都放在一个单独的“恢复”文件夹中,而Bob不得不在来回切换文件夹以查看较旧的内容。我希望所有内容都合并到Bob的当前收件箱/日历中。 我假设(阅读:希望)有一种比摆弄权限并导出到.pst然后再从中导入更好的方法。 如果有帮助,则每个使用Exchange的用户的Office版本均为2007。Exchange是版本8.1。 最好的方法是什么(最好是循序渐进-我是Exchange的新手)?我无法想象这是不常见的情况,但是我的google-fu让我失败了;在这个主题上似乎没有什么不适合更复杂的场景。

5
为什么sshd默认会允许root登录?
我目前正在努力加强服务器的安全性,以防止遭受黑客攻击;除其他外,我正在尝试以root身份通过ssh登录。当我实现了fail2ban时,我想知道为什么默认情况下允许root登录开始?即使使用非基于sudo的发行版,我也始终可以以普通用户身份登录并进行切换-因此,我想知道在ssh上允许root登录是否有任何明显的优势,还是没有人可以更改?
7 security  ssh  root 

6
Powershell挑战
我受到一位朋友的挑战,请执行以下操作: “找到通过文件名的LAST字符对目录列表进行排序的最快,最简单的方法。” 他使用以下方法在Linux上完成了此操作: ls | rev | sort | rev 我想向他展示powershell的替代方案,但是我只是开始学习powershell而我做不到。所以,我在作弊并寻求您的帮助。

4
如何将IIS 7配置为使用子目录作为默认文档?
因此,我有一个在asp.net折扣帐户上运行的网站,并且将asp.net mvc应用程序放在子目录中。如果我的网址是“ www.website.com”,而我的应用程序在目录“ sample”中,则“ www.website.com/sample”将执行mvc应用程序。 我的问题是,我希望在您访问“ www.website.com”时显示该应用程序,而不仅仅是“ www.website.com/sample”。我可以访问IIS管理器,并且可以肯定有很多方法可以做到这一点。 最好的方法是什么?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.