服务器管理员

系统和网络管理员的问答

4
告诉百胜忽略单个依赖项
我正在尝试在CentO 6上安装winswitch。它需要“ nxagent”。但以centos为单位,程序包名称为“ nx”。有没有办法告诉yum跳过对'nxagent'依赖项的检查(我已经安装了'nx')?指定--skip-broken跳过整个过程
37 centos  yum  rpm 


3
Bash:>和>>运算符之间的区别?[关闭]
我是新手,对bash不太了解。我的讲师要求我做cat脚本并观察输出,然后告诉我什么是>运算符,以及>&>>运算符有什么区别?而且我找不到任何辩解。所以,请帮忙:)
37 unix  bash 

5
如何在Mac OS X上停止Nginx
我已经从MacPorts在Mac上安装并配置了Nginx服务器 sudo port install nginx 遵循端口安装控制台中的建议,并为nginx创建了启动项,然后启动了服务器。 更名nginx.conf.example到nginx.conf并改名mime.types.example来mime.types。 它工作正常,但我无法阻止它。 我尝试过sudo nginx -s stop,但这并没有停止服务器,我仍然可以看到“欢迎使用nginx!” 浏览器上的页面http://localhost/; 我也仍然看到Nginx的主进程和工作进程ps -e | grep nginx。 在Mac上启动/停止Nginx的最佳方法是什么? 顺便说一句,我添加了“关闭守护进程”;放入nginx.conf-根据各种资源的建议。
37 nginx  daemon  mac-osx 



2
通过SSH登录时直接运行ssh-agent和ssh-add的直接方法?
我试图通过ssh登录到服务器时自动执行以下命令: ssh-agent /bin/bash ssh-add ~/.ssh/id_rsa 我的ssh密钥有一个密码短语,每次登录可输入一次即可。 我尝试将其放入我的.bashrc文件中,但是我相信ssh-agent会启动一个新的bash会话。当我将其保存在.bashrc中后尝试登录时,它被卡住了,我必须输入“ exit”才能看到“输入密码以解锁密钥”提示 还有其他建议吗? 服务器正在运行Ubuntu LTS

4
Linux CPU使用率和进程执行历史记录
有什么方法可以查看导致CPU使用率最高的进程? 我有AMAZON EC2 Linux,其CPU利用率达到100%,并让我重新启动系统。我什至无法通过SSH(使用腻子)登录。 有什么方法可以查看导致如此高的CPU使用率的原因以及导致该情况的进程吗? 我了解sar和top执行命令,但是在任何地方都找不到进程执行历史。这是来自Amazon EC2监视工具的图像,但我想知道是哪个进程引起的: 我也曾尝试过,ps -eo pcpu,args | sort -k 1 -r | head -100但没有运气找到如此高的CPU使用率。
37 linux  cpu-usage 

1
s + S1 + T R +在ps ax ps列表中的含义
我运行此命令并获得结果,但无法理解我应该杀死哪个节点实例的结果 ps ax | grep node 23308 pts/3 S+ 0:00 sudo node index.js 23310 pts/3 Sl+ 0:00 node index.js 23568 pts/1 T 0:00 sudo node index.js 23824 pts/4 S+ 0:00 sudo node index.js 23826 pts/4 Sl+ 0:00 node index.js 24202 pts/5 R+ 0:00 grep --color=auto node S + Sl + …
37 ubuntu  ps 

3
Ansible安全最佳做法
我将把Ansible引入我的数据中心,并且我正在寻找有关在哪里放置控制机器以及如何管理SSH密钥的最佳安全性最佳实践。 问题1:控制机 我们当然需要一台控制机。控制计算机上已保存了公共SSH密钥。如果攻击者有权访问控制计算机,则它可能有权访问整个数据中心(或由Ansible管理的服务器)。那么在数据中心或远程控制机器(例如我的笔记本电脑远程连接到数据中心)中配备专用的控制机器会更好吗? 如果最佳实践是使用笔记本电脑(当然可能会被盗,但是我可以将我的公钥安全地在线存储在云中或离线保存在便携式加密设备上),如果我需要使用某些Web界面像Ansible Tower,Semaphore,Rundeck或Foreman这样的Ansible是否需要在集中式计算机上安装到数据中心?如何保护它并避免它成为“单一攻击点”? 问题2:SSH密钥 假设我需要使用Ansible来完成一些需要由root执行的任务(例如安装软件包或类似的东西)。我认为最佳实践不是在受控服务器上使用root用户,而是为具有sudo权限的Ansible添加普通用户。但是,如果Ansible需要执行几乎所有任务,则需要通过sudo访问每个命令。那么,什么是最佳选择: 让Ansible使用root用户(其公共密钥保存在 ~/.ssh/authorized_keys 创建一个专用于具有sudo访问权限的Ansible的非特权用户 让Ansible用户通过sudo指定密码来运行每个命令(每个使用Ansible来控制服务器的sysadmin都必须知道这是唯一的) 让Ansible用户通过sudo运行每个命令,而无需指定任何密码 还有其他提示吗?


2
Google为什么要接近我的VPS计算机?
我正在尝试在运行CentOS 7的计算机上跟踪网络活动。 根据iptables日志,似乎Google(74.125.133.108)多次接近我的VPS。 我可以看到source-port始终是993。 是什么原因呢? 16:22:11 kernel: ipt IN=eth0 OUT= MAC=... SRC=74.125.133.108 DST=... LEN=60 TOS=0x00 PREC=0xA0 TTL=107 ID=4587 PROTO=TCP SPT=993 DPT=47920 WINDOW=62392 RES=0x00 ACK SYN URGP=0 16:22:11 kernel: ipt IN=eth0 OUT= MAC=... SRC=74.125.133.108 DST=... LEN=52 TOS=0x00 PREC=0xA0 TTL=107 ID=4666 PROTO=TCP SPT=993 DPT=47920 WINDOW=248 RES=0x00 ACK URGP=0 16:22:11 kernel: ipt IN=eth0 …
36 iptables 

3
#!/ bin / sh与#!/ bin / bash相比具有最大的可移植性
我通常使用Ubuntu LTS服务器从我了解的符号链接的工作/bin/sh来/bin/dash。通过符号链接/bin/sh到其他许多发行版本/bin/bash。 从中我了解到,如果脚本#!/bin/sh在最上面使用,它可能不会在所有服务器上以相同的方式运行吗? 当人们希望这些脚本在服务器之间具有最大的可移植性时,是否建议使用哪种外壳用于脚本?
36 linux  bash  shell  sh 

3
主板上SD插槽的用例是什么?
我的HP Proliant ML110 G7在主板上有一个标准尺寸的SD插槽。它的用例是什么? 该PDF说明书中提到它page 10: item 17只是为了显示它的位置,但仅此而已。在更高版本(第9代)中,据说该插槽不可热插拔。 主板还具有USB插槽(项目11)。

6
公司网络中的Windows XP PC
在我们的小型企业中,我们使用大约75台PC。服务器和台式机/笔记本电脑都是最新的,并使用Panda Business Endpoint Protection 和 Malwarebytes Business Endpoint Security(MBAM + Ant-Exploit)进行保护。 但是,在我们的生产环境中,大约有15台Windows XP PC正在运行。它们已连接到公司网络。主要用于SQL连接和日志记录目的。他们对服务器的写访问权限有限。 Windows XP PC仅用于一种专用(自定义)生产应用程序。没有办公软件(电子邮件,浏览,办公等)。此外,这些XP-PC均具有熊猫Web访问控制,该访问控制不允许Internet访问。唯一的例外是Windows和Panda更新。 从安全的角度来看,是否有必要用新PC取代这些Windows XP PC?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.