Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

11
ssh тунель відмовляється від з'єднання з "каналом 2: відкриття не вдалося"
Раптом (читайте: не змінюючи жодних параметрів) мій netbsd virtualmachine почав діяти дивно. Симптоми стосуються ssh тунелювання. З мого ноутбука я запускаю: $ ssh -L 7000:localhost:7000 user@host -N -v Потім в іншій оболонці: $ irssi -c localhost -p 7000 Налагодження ssh говорить: debug1: Connection to port 7000 forwarding to localhost port …

4
Різниця між `curl -I` та` curl -X HEAD`
Я спостерігав тип забавну сервера з http://www.reddit.com з , curl -I http://www.reddit.comколи я зрозумів , що curl -X HEAD http://www.reddit.comбуде робити те ж саме. Але насправді це не так. Мені цікаво чому. Це те, що я спостерігаю за виконанням двох команд: curl -I: працює як очікувалося, виводить заголовок і існує. …

2
ssh-keygen не створює приватний ключ RSA
Я намагаюся створити приватний ключ і виникли проблеми. Під час використання ssh-keygen -t rsa -b 4096 -C "your_email@example.com"я отримую приватний ключ у наступному форматі. -----BEGIN OPENSSH PRIVATE KEY----- uTo43HGophPo5awKC8hoOz4KseENpgHDLxe5UX+amx8YrWvZCvsYRh4/wnwxijYx ... -----END OPENSSH PRIVATE KEY----- І це не приймається для програми, яку я намагаюся використовувати. Я очікую ключ у наступному форматі …
70 ssh  openssl  mac 

12
Заміна сервера Exchange, який працює на Linux
Я працював систематичним адміністратором протягом декількох років, і я постійно повертаюся до того, що користувачі люблять Microsoft Outlook і хочуть використовувати його функції Exchange. Я спробував свою справедливу частку комерційних альтернатив, але, як правило, відсутні або основні ознаки, або проблеми зі стабільністю. Коротше кажучи, я шукаю альтернативу Microsoft Exchange з …
69 linux  email  exchange 

10
Як я можу отримати список спільних каталогів на локальному сервері Windows?
Якщо у мене є сервер Windows (як правило, 2000, 2003 або 2008), чи є простий спосіб перерахувати всі локальні каталоги, якими спільно користуватися на цьому сервері? Я можу знайти самі акції досить легко, але я хотів би швидко знайти локальні каталоги, які вони представляють на диску. Дякую!

3
Яка різниця між / sbin / nologin та / bin / false?
Я часто чув, як рекомендував відключити обліковий запис користувача, встановивши його оболонку на /bin/false. Але в моїх існуючих системах Linux я бачу, що велика кількість існуючих облікових записів (усі вони є обліковими записами служби) /sbin/nologinзамість цього оболонки . Я бачу на сторінці man, яка /sbin/nologinдрукує повідомлення користувачеві про те, що …
69 linux  security  login 

11
Чи зміна номера порту за замовчуванням насправді підвищує безпеку?
Я бачив поради, які повинні використовувати різні номери портів для приватних додатків (наприклад, інтранет, приватна база даних, все, що не використовує жоден сторонній чоловік). Я не зовсім впевнений, що може покращити безпеку, оскільки Порти сканерів існують Якщо програма є вразливою, вона залишається такою, незалежно від її номера порту. Я щось …

1
Як змінити вже створені привілеї для користувача MySQL?
Я розумію, як створити нового користувача з привілеями, але який правильний спосіб змінити привілеї для вже створених користувачів? Ми проводимо аудит БД, і деякі користувачі мають можливість отримати більше доступу. Плюс я не знаю паролів для більшості цих користувачів MySQL, тому я не хочу їх видаляти та створювати нові.
69 mysql 

2
Як я можу показати привілеї користувача в MySQL?
Я знаю, що я можу встановити привілеї користувача таким простим способом: grant all on [database name].[table name] to [user name]@[host name]; Але як я бачу наявні привілеї? Мені потрібно побачити дані, схожі на ті, які використовуються в гранті. Іншими словами, я хочу знати, що даний користувач має доступ до даної …

7
Як налаштувати дозволи Linux для папки WWW?
Оновлено резюме Каталог / var / www є власником, root:rootщо означає, що ніхто не може ним користуватися, і це абсолютно марно. Оскільки всі ми хочемо, щоб веб-сервер насправді працював (і ніхто не повинен входити в систему як "root"), то нам потрібно це виправити. Лише двом організаціям потрібен доступ. Усі PHP …


12
Чи є у вас якісь корисні сценарії awk та grep для розбору журналів apache? [зачинено]
Я можу використовувати аналізатори журналів, але часто мені потрібно проаналізувати останні веб-журнали, щоб побачити, що відбувається в даний момент. Іноді я роблю такі речі, як, щоб з'ясувати топ-10 ips, які вимагають певного файла cat foo.log | grep request_to_file_foo | awk '{print $1}' | sort -n | uniq -c | sort …


3
Людський читаний формат для заголовків http із tcpdump
Я хотів би переглянути заголовки HTTP, надіслані з Apache (прослуховування через порт 80) на Tomcat (на порт 4080) на машині Linux. За даними Вікіпедії , Поля заголовка - розділені двокрапкою пари імен-значень у форматі рядка з чітким текстом. Я спробував кілька варіантів наступної tcpdumpкоманди: $ sudo tcpdump -lnX dst port …


Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.