服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器
MXlogging更改需要多长时间才能传播? MXlogging是TTL所需的最长时间还是我们还需要等待所有DNSlogging传播? 我们正在将我们的邮件服务器从Exchange 2003更改为Exchange Online。 我们目前的MXlogging(在networking解决scheme中)有一个1小时和2小时的TTL(主要和备用MX分别)。 当我们将MXlogging更改为指向Exchange Online时,如果全球所有的MXlogging都要在2-4小时内更新,或者我们应该假设传统的48小时内DNS传播? 我假设一旦所有的MXlogging传播,所有新的传入电子邮件将被引导到新的服务器。
有人可以解释交换机上的接入端口和中继端口之间的区别吗? 我开始学习networking,我的理解是访问端口用于连接端点(如计算机和打印机)到交换机,中继端口用于连接两台交换机。 任何帮助将不胜感激。 谢谢!
假设我有一个ASP.NEt应用程序,它使用主机头绑定了10个以上的域。 一份证书是否足够我? 或者我需要每个域名超过1个证书? 如果我需要1个证书,那么添加一个新的域意味着重新安装证书?
您好我已经在Ubuntu 12.04安装suexec: apt-get install apache2 apache2-suexec libapache2-mod-fcgid php5-cgi 但是,当我运行以下命令: sudo /usr/lib/apache2/suexec -V 我收到以下信息: -D AP_DOC_ROOT="/var/www" -D AP_GID_MIN=100 -D AP_HTTPD_USER="www-data" -D AP_LOG_EXEC="/var/log/apache2/suexec.log" -D AP_SAFE_PATH="/usr/local/bin:/usr/bin:/bin" -D AP_UID_MIN=100 -D AP_USERDIR_SUFFIX="public_html" 我正在利用“/ home / user / public_html”来为networking上的用户提供内容而不是“/ var / www”。我如何将根目录更改为“/ home”?
简单的问题:如何在Linux上进行ping以在输出中显示行号? 我的意思是: 1 64 bytes from www.site.com (2.7.1.1): icmp_req=1 ttl=247 time=17.9 ms 2 64 bytes from www.site.com (2.7.1.1): icmp_req=2 ttl=247 time=16.1 ms 3 64 bytes from www.site.com (2.7.1.1): icmp_req=3 ttl=247 time=16.1 ms
尝试允许端口22上的传入sshstream量。默认行为是删除所有传入的stream量。 我遇到了两篇关于如何通行的文章。 但是,他们是不同的。 ## open port ssh tcp port 22 ## iptables -A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT iptables -A INPUT -s 192.168.1.0/24 -m state –state NEW -p tcp –dport 22 -j ACCEPT VS # Allow all incoming SSH iptables -A INPUT -i eth0 -p tcp –dport […]
我对Apache DocumentRoot安全性有一个普遍的疑问,它来自我在安装Galaxy(一种生物信息networking服务和基础设施)时阅读的声明。 声明说 “请注意Galaxy不应该放在Apache的DocumentRoot内的磁盘上。 默认情况下,这会将所有的Galaxy(包括数据集)暴露给networking上的任何人。“ 本段来自https://wiki.galaxyproject.org/Admin/Config/ApacheProxy 所以问题是把DocumentRoot一些内容放到DocumentRoot的子目录中有什么区别? 即使将内容放在子目录中,默认情况下,所有内容都将暴露给networking上的任何人也是真的吗? 如果将内容放在SSL服务器的DocumentRoot中,并且只允许经过身份validation和授权的用户访问,是否可以解决全球范围内的访问问题? 更新:谢谢大家的深思熟虑的答案。 我想我已经回答了所有的问题。 总结: 除非具有不同的权限设置,否则DocumentRoot中的子目录将可供所有人访问。 SSL只保护通过networking传输的数据包,而不是文件的许可。 authentication/授权将限制谁可以访问DocumentRoot。 Unix / Linux文件权限不会影响访问,因为所有文件都必须可以由Web服务器所有者访问。
由于最近一次渗透testing的结果,我们没有得到很好的结果,我们注意到我们面向互联网的全functionExchange 2010 SP3服务器没有安装防火墙,因此,完全暴露于互联网。 我亲自validation了结果,这确实很糟糕。 通过我们的Exchange服务器,SMB,LDAP,远程registry,RDP以及您在Windows Active Directory环境中find的所有其他默认服务都会暴露给互联网。 当然,我想解决这个问题,并计划用Windows防火墙来做到这一点,但是在谷歌search中,我所能find的关于官方来源的端口引用似乎适用于内部交换stream量 ,一个Technet博客文章说,不要使用这些引用来configuration您的防火墙 ,因为Exchange服务器之间唯一支持的configuration相当于一个ANY:ANY allow规则。 :/ 鉴于我们使用Active Sync,OWA,IMAP,日历/地址簿共享,自动发现和Outlook客户端访问,是否有人知道什么防火墙规则是一个所有的angular色在互联网所面临的Exchange服务器所需? (对于任何拥有官方MS来源的人来说,奖金也是一个小小的奖励)。 在我头顶,有一些偶然的交换pipe理员和偶然的IT安全人员的经验,我已经拿出了下面的列表(这对我来说似乎太长和太短),但在我走之前,可能会破坏一千个用户的电子邮件,我真的很想核实一下我打算做的事情。 TCP:25 for SMTP TCP:465 for SMTPS TCP:587 for SMTP TCP:80 for OWA http to https redirect TCP:443 for https/OWA/Active Sync/EWS/Autodiscover TCP:143 for Endpoint Mapper/IMAP4 Client Access TCP:993 for IMAP4 Client Access (also) TCP:110 for POP3 (because some technological dinosaur […]
我使用外部USB DVD刻录机(Matshita uj8e1)在远程服务器上刻录了一张DVD。 成功刻录后,系统popup托盘。 现在我有一个与烧毁的DVD托盘回到驱动器的问题。 我search了Google和大部分我发现的工作只在Win7或XP甚至以下。 我曾尝试使用Wizmo,NirCMD等工具,但没有成功。 有什么办法远程closuresWindows Server 2012r2中的驱动器托盘?
在我的一个boxen,我的电源和网卡都在过夜的时候死亡 – 为什么? 而且:我必须做些什么来安抚神的电力,以便我不会损失更多的硬件? 在我家里,我有…五台电脑在不同的使用状态(每月到连续),我已经失去了所有电脑 , 包括笔记本电脑 ,通常在一个整体(几个组件在同一时间)。 这些损失还包括其他的硬币,包括硬盘。 我需要某种功率调节器吗? 那些浪涌保护的电源板 ,这只是一个营销谎言,对吗? 而廉价的UPS不会过滤电力,是吗? 那么我该怎么做,花大钱呢?