服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器
你如何build议销毁硬盘上的敏感信息? 我以前用过DBAN ,那够好吗?
我有一个PHP脚本创build一个目录,并将图像输出到目录。 这在Apache下工作得很好,但是我们最近决定切换到NGINX来更多地使用我们有限的RAM。 我正在使用PHP mkdir()命令来创build目录: mkdir(dirname($path['image']['server']), 0755, true); 切换到NGINX后,我收到以下警告: Warning: mkdir(): Permission denied in … 我已经检查了父目录的所有权限,所以我确定我可能需要更改NGINX或PHP-FPM的“用户”,但我不知道该怎么做(我从来没有指定用户APACHE权限)。 我似乎无法find关于此的很多信息。 任何帮助将是伟大的! (注意:除了这个小小的挂断之外,切换到NGINX已经非常的无缝了,我第一次使用它,从字面上来说,花了大约10分钟就可以用NGINX启动和运行。摆脱困境。)
当由于超时而无法parsing主机名时,我需要testing应用程序的行为。 在/etc/resolv.conf设置nameserver 127.0.0.1不起作用:相关函数立即返回一个exception。 testing装置是一个由Vagrant创build的虚拟机,通过DHCP接收其IP地址。
这怎么可能,我该如何处理呢? 我正在做依赖于Unix date备份脚本,并发现了一个有趣的bug: [root@web000c zfs_test]# date +%y-%m-%d –date='2 months ago' 14-04-01 [root@web000c zfs_test]# date +%y-%m-%d –date='3 months ago' 14-02-28 [root@web000c zfs_test]# date Sun Jun 1 00:08:50 CEST 2014
这里有一个简单的问题,你们:我怎么找出什么硬盘连接到一个Linux的盒子? 我希望有一个命令可以给我一个所有ata / scsi / etc驱动器的清单。 我已经在过去捕获/ proc /分区来做到这一点,但我想知道如果有一个没有分区的驱动器,它仍然工作。
昨天和今天(2014年9月24日)广泛报告了通过Bash远程执行代码的机制。http://seclists.org/oss-sec/2014/q3/650报告为CVE-2014-7169或CVE-2014 -6271 由于我愚蠢的原因,我公开解释,我负责运行RHEL 4的服务器,没有更新订阅。 我可以build立一个克隆来testing这个,但我希望有人会有一个直接的答案。 Centos 4中的/ bin / bash已经被修补,还是会被修复? 我可以将一个(大概修补的)Centos 4 / bin / bash插入我的RHEL系统,作为一个解决方法,将会给我几个星期的时间? (我需要到十二月十号)
我已经很多次使用Fedora托pipe服务器了。 我从来没有遇到任何问题。 仍然所有的新用户来告诉Fedora不安全。 我们应该使用Ubuntu / CentOS或其他一些发行版,但不使用Fedora。 我从来不明白Fedora有什么问题。 什么使其他分布更安全。 几点:1. Fedora带有iptablesconfiguration,只允许SSH。 另外,我们总是可以configurationiptables甚至阻止SSH,如果我们也想。 所以不要在防火墙上出现短路。 Fedora定期发布更新(包括安全和一般补丁)。 人们说发行版X在5年内发布一次新版本,在6个月内发布一次Fedora。 如何在5年内发布一次使事情安全。 如果你觉得5岁的东西是安全的,安装五年的操作系统或不要升级5年即使新版本来。 我个人觉得5年不给新版本不会增加安全性。 当发现错误时,您将不得不发布5年的补丁。 所以使用非常旧的操作系统就意味着更多的补丁 如果我们使用最近发布的版本,那么我们不得不申请更新/补丁。 如何在5年内释放一次使事情安全我从来没有明白。 所有操作系统都使用类似的软件包,如Gnome,Open-Office,KDE,Open-SSH,Apache。 其他发行版开发者是否花时间阅读这些软件包的源代码并更正安全错误(如果有的话)? 即使他们不会发布这些漏洞,所有其他发行版也会发布补丁,包括Fedora。 或者他们会保护自己的分配,而不是麻烦通知其他人。 这一切都假设他们读取所有数以百万计的包的代码行大到apache,gcc,Open-Office。 如果这种情况在每个发行版本中都是一样的话,那么Fedora就会更加脆弱。 Fedora预装了seLinux,configuration得很好。 绑定运行在chroot默认情况下在Fedora中。 现在Fedora 11默认情况下也支持DNSSEC。 在Fedora 11上查看问题DNS服务器 ,有人指出Fedora不适合托pipeDNS。 我不知道为什么。 实际上,其中一个新的pipe理员在其中一台testing机器上安装了Cent-OS 5.3。 我用它来ping一个不在那里的IP。 我得到了答复。 我感到惊讶,因为这是不可能的。 我试图找出答复来的地方,但失败了。 在尝试了一个多小时后,我从CentOS机器上取下了网线。 我仍然能够ping IP。 然后我试着ping机器的IP地址。 我也可以ping通。 所以我能ping通两个IP(不是别人,我也试过),当机器configuration了一个IP,没有别名(eth0:1等)出席。 我也检查了ifconfig输出。 我完全信任所谓的服务器发行版,并在所有testing机器上安装了Fedora 11。 现在我不会遇到ping这样基本的问题。 我真的很感激,如果我能得到真实的生活中的例子,表明Fedora是不安全的,如果在这种情况下,任何其他分配的东西本来是可以的。 不要举例pipe理员犯了错误。 我们不能指责这个分配。 也不要给很老的Fedora […]
在参加CCENT考试的过程中,我的参考资料引用了A / B / C类networking。 谢天谢地,他们把A / B / C作为/ 8,/ 16和/ 24 CIDR子网的缩写,并且不要提到第一个半字节的隐式子网。 不过,它让我不得不在一个问题或解释中出现“B类”,并且必须在每一步都提醒自己,在那里有一个隐含的/ 16面具。 这是一个二十多年前尽pipe被广泛使用的惯例吗? 我是否必须习惯这从我的高级pipe理员? 而且,也许最重要的是,思科希望其authentication的技术人员/同事/专家能够接受并使用有名的networking术语? (如果违反思科的考试机密政策,请忽略最后一个问题。) 更新:在切换到更权威的参考/学习指南后,很显然,思科希望知道实际的有组织的networking,只要官方学习指南给他们讲了几个章节。 这使得A / B / C术语的问题更less,更多的是关于pipe理者是否应该知道有类networking的问题。
我收到来自[email protected]域滥用通知电子邮件。 邮件要求下载我认为包含病毒的Word文档。 亲爱的域名所有者 我们的系统检测到您的域名:example.com最近被用于垃圾邮件和传播恶意软件。 您可以下载您的域的详细滥用情况报告以及事件的date/时间。 点击这里 我们还提供了如何从黑名单中删除您的域名的详细说明。 请立即下载报告,并在24小时内采取适当的措施,否则您的域名将被永久冻结。 也有可能采取法律行动,取决于虐待案件的严重性和持续性。 三个简单的步骤: 下载您的滥用报告。 检查您的域滥用事件以及date和时间。 采取几个简单的步骤进行预防,并避免域名暂停。 点击这里下载你的报告 请查看并联系我们。 我想知道,如果我错过了在ISP方面启用/configuration的东西,或者我在我的域名上留下了一些电子邮件地址,因为这些垃圾邮件发送者也针对我。 有没有办法保护/configuration我的域名,以避免这些电子邮件?
我一直在问这个问题几天,经过一番探索之后,我无法想出一个可理解的答案,甚至没有一个理论的答案在我的脑海中有意义。 我正在玩苹果托pipe的解决scheme,我想知道是否可以在Mac上添加Thunderbolt以太网卡并将它们绑定到VLAN中,因此可以半解决机器的带宽瓶颈,从而提高对数据库或外部存储的访问速度。 例如:将两个以太网卡插入Mac Mini,将它们绑定在一起,并具有2 Gb / s带宽的VLAN。