根据你们所看到的,服务器系统上的/ tmp的推荐configuration是什么以及为什么。 这些年来,我曾经就这些问题进行过讨论,有时还会有基本的分歧。 以下基本上是我看到的问题。 有些人可能会build议,这些问题有几个问题,但是,我认为这可能会更容易pipe理员,如果这个信息是在一个标题。 我确信这将是信息。 特别为/ tmp: 应该ln -s / var / tmp / tmp? 在重启之间应该保留/ tmp吗? / tmp应该在真实的磁盘区域上,还是允许基本上在SWAP区域(或tmpfs)上执行? / tmp应该放在与/(根)磁盘不同的磁盘上吗? 你将/ tmp放在/(根)磁盘的另一个磁盘控制器上吗? / tmp大小的任何经验法则? 系统启动时,如何pipe理/ tmp空间? 删除所有文件>某些年龄? 单独离开区域,直到达到最大%的年龄? 是否应该实施任何程序来pipe理这个地区?
我想在Debian上设置一个只能外发的SMTP服务器,所以我的Web应用程序将能够通过它发送电子邮件。 我不想使用其他主机,因为我自己安装的安全性和可定制性。 我希望安装Postfix并只在发送模式下进行configuration(我不希望它是一个中继)。 所以我想问一个build议如何以最好的方式做到这一点。 Postfix提供的用户,虚拟用户,端点和其他选项是没有必要的。 我想我应该只附加Postfix到某个主机名,所以我的IP地址可以解决它。 我也认为Postfix可能是这个任务的一个复杂的解决scheme。 如果你知道更简单的工具,让我知道。
我正尝试使用Power Shell运行非GUI版本的configuration向导,因为我想设置configuration和pipe理数据库名称。 GUI向导不会给你所有可能的configuration选项(但是即使它不这样做)。 我运行这个命令: New-SPConfigurationDatabase -DatabaseName "Sharepoint2010Config" -DatabaseServer "developer.mydomain.pri" -AdministrationContentDatabaseName "Sharepoint2010Admin" -DatabaseCredentials (Get-Credential) -Passphrase (ConvertTo-SecureString "%h4r3p0int" -AsPlainText -Force) 当然,所有这些都是在同一行。 我已经把它们分解成单独的行,以便于阅读。 当我运行这个命令,我得到这个错误: New-SPConfigurationDatabase : Cannot connect to database master at SQL server a t developer.mydomain.pri. The database might not exist, or the current user does not have permission to connect to it. At line:1 char:28 + […]
我已经在MikroTik路由器RB750UP(带有AR9330内置交换机的AR7240 CPU)上安装了OpenWrt。 我在下面包含了更多的细节,但我的问题是: 如何在同一个端口上configurationuntagged和tagged vlan? 我已经成功地configuration了无标记的vlans并且独立地标记了vlans,但不是针对同一个端口。 我之所以要这样做,是因为我有一个Ubiquiti NanoStation loco M2插入提供无线局域网的端口(这需要无标记的帧),但我也想configuration一个标记的vlan来pipe理本地(即访问其pipe理IP通过标签面包车)。 这里是一些进一步的细节: 硬件 MikroTik RouterBoard RB750UP Ubiquiti NanoStation机车M2 swconfig输出: swconfig dev eth0 help switch0: eth0(AR7240/AR9330 built-in switch), ports: 5 (cpu @ 0), vlans: 16 <snip> 以下是RB750的AR7240 / AR9330交换机布局图(我相信是) 的链接 。 操作系统 OpenWrt屏障断路器(Bleeding Edge,r36085),用自定义configuration构build # uname -a Linux OpenWrt 3.8.3 #3 Wed Mar 27 04:09:04 PDT 2013 […]
有没有人有与木偶或cfengine像Windows服务器环境设置的经验? 有这样的事吗? 我期待在一段时间内跟踪configuration文件和文件安全性的变化。 我还想存储configuration信息,以便在DR情况下快速部署服务器和应用程序。 Tripwire不错,但只提供了一个快照,不会随着时间的推移而存储变化,就像一个源代码控制系统一样。
我听说很多关于使用Cobbler与Puppet / Cfengine一起快速部署和configuration。 你能指点我一些教程或分享你如何做的经验吗? 也很想听听用于快速configuration和部署的其他任何系统。 谢谢。
我们是一个小学院,每个学生都分配了一个Active Directory帐户。 我们有几台计算机实验室,机器全部join到域中,学生可以login到任何机器。 在一个学期的过程中,大多math生将login到大多数机器。 过去,在Windows XP下,我们使用旧的“复制configuration文件”function以及名为“Deep Freeze”的产品来pipe理此function,以便自动清除configuration文件。 很多学校长期使用这种技术。 不幸的是,Windows 7打破了这一切。 我们不能再使用“复制configuration文件”function为工作站准备模板configuration文件。 组策略可以用来设置机器,这是处理这个问题的官方方法。 不幸的是,这不起作用,有两个原因。 首先是组策略是不是在友好的设置configuration文件的调整。 我们不能快速地改变我们想做的事情,有些事情只能在运行sysprep之前完成(这将需要更频繁地重新映像整个操作系统)。 结果是,我们最终得到的是不太精美的桌面体验。 我们可以在第一个问题上咬牙切齿,但是第二个问题是所有的组策略设置在与Deep Freeze结合使用时会导致令人难以置信的login时间,因为您必须重新应用几乎所有的GP调整login。 Windows 7在XP(即UAC)上的安全特性得到了改进,使我可以放心地学习一个没有Deep Freeze的学期,只不过在每个学期结束时,每台机器上仍然会有数百个用户configuration文件账号,那就是在投入更多的工作来制定组策略来产生减less的结果。 那么有没有更好的方法来解决这个问题的build议? 我们希望做一些事情,比如将文档库映射到networking共享,设置默认壁纸,在IE和Safari中为书签工具栏添加特定的快捷方式(我们部署了Safari浏览器,因为我们有1:1的iPod Touch程序,同样需要iTunes)以及对这些公共工作站的许多其他调整。 我们希望能够快速完成这项工作,在这里我们可以获得有关更改结果的良好反馈,而且我们需要这样做,以便数以百计的用户可以使用其Active Directory凭据login。 我们在过去的漫游configuration文件path,这也不是一个很好的select。 目前我们的域控制器仍在运行Server 2003,我们宁愿使用CloneZilla而不是sysprep来处理机器的映像。 我也不愿意使用组策略作为工作stream程的一部分。 当我们可以使用模板configuration文件时,如果您发现想要更改的内容,则只需以正确的用户身份login,然后进行更改,注销,并在下次更新计算机时应用更改。 现在我们必须搜寻正确的GP设置,如果它存在的话。 完成曾经是五分钟的事情可能需要一个多小时。
特别是在configurationHPKP头文件(或其他长头文件)时,将nginxconfiguration文件的一行分割成多行是非常有用的。 这是所需的结果: pin-sha256="X3pGTSOuJeEVw989IJ/cEtXUEmy52zs1TZQrU06KUKg="; pin-sha256="MHJYVThihUrJcxW6wcqyOISTXIsInsdj3xK8QrZbHec="; pin-sha256="isi41AizREkLvvft0IRW4u3XMFR2Yg7bvrF7padyCJg="; pin-sha256="I/bAACUzdYEFNw2ZKRaypOyYvvOtqBzg21g9a5WVClg="; pin-sha256="Y4/Gxyck5JLLnC/zWHtSHfNljuMbOJi6dRQuRJTgYdo="; pin-sha256="/oCVQg3nP3DroGpFdAbaiYzenycUftqrH3LAyaIal2g="; 但是,对于浏览器,它应该只有一行: pin-sha256="X3pGTSOuJeEVw989IJ/cEtXUEmy52zs1TZQrU06KUKg="; pin-sha256="MHJYVThihUrJcxW6wcqyOISTXIsInsdj3xK8QrZbHec="; pin-sha256="isi41AizREkLvvft0IRW4u3XMFR2Yg7bvrF7padyCJg="; pin-sha256="I/bAACUzdYEFNw2ZKRaypOyYvvOtqBzg21g9a5WVClg="; pin-sha256="Y4/Gxyck5JLLnC/zWHtSHfNljuMbOJi6dRQuRJTgYdo="; pin-sha256="/oCVQg3nP3DroGpFdAbaiYzenycUftqrH3LAyaIal2g="; 所以我尝试了一些东西,但是我对结果并不满意。 首先尝试:把它分开 add_header Public-Key-Pins ' pin-sha256="X3pGTSOuJeEVw989IJ/cEtXUEmy52zs1TZQrU06KUKg="; pin-sha256="MHJYVThihUrJcxW6wcqyOISTXIsInsdj3xK8QrZbHec="; pin-sha256="isi41AizREkLvvft0IRW4u3XMFR2Yg7bvrF7padyCJg="; pin-sha256="I/bAACUzdYEFNw2ZKRaypOyYvvOtqBzg21g9a5WVClg="; pin-sha256="Y4/Gxyck5JLLnC/zWHtSHfNljuMbOJi6dRQuRJTgYdo="; pin-sha256="/oCVQg3nP3DroGpFdAbaiYzenycUftqrH3LAyaIal2g="; ' 这工作,但curl我可以看到,浏览器收到所有换行符头… 第二次尝试:反斜杠 其实在已经链接的文章斯科特·海尔姆推荐这个: add_header Public-Key-Pins ' \ pin-sha256="X3pGTSOuJeEVw989IJ/cEtXUEmy52zs1TZQrU06KUKg="; \ pin-sha256="MHJYVThihUrJcxW6wcqyOISTXIsInsdj3xK8QrZbHec="; \ pin-sha256="isi41AizREkLvvft0IRW4u3XMFR2Yg7bvrF7padyCJg="; \ pin-sha256="I/bAACUzdYEFNw2ZKRaypOyYvvOtqBzg21g9a5WVClg="; \ pin-sha256="Y4/Gxyck5JLLnC/zWHtSHfNljuMbOJi6dRQuRJTgYdo="; \ pin-sha256="/oCVQg3nP3DroGpFdAbaiYzenycUftqrH3LAyaIal2g="; \ ' 但是在我的情况下,这只是添加了斜线,并返回给浏览器,所以这是行不通的。 那我该怎么做呢? 奖金 当然每条线的评论将是一个很好的补充: pin-sha256="X3pGTSOuJeEVw989IJ/cEtXUEmy52zs1TZQrU06KUKg="; # current ECDSA […]
昨天我做了一些很愚蠢的事情。 我编辑了我的nginx服务器的configuration文件,丢弃了一些设置,并且在我保存了文件之后,我意识到我正在编辑错误的文件。 现在我没有重新加载服务器,所以它仍然在运行旧的configuration。 我想知道是否可以显示服务器正在运行的当前configuration。
默认情况下,Windows服务在sytem32目录(通常是C:\WINDOWS\system32 )中启动。 有没有办法build立一个不同的工作目录? 我正在考虑HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SomeService下的一些registry参数。 那么 – 可以这样做吗?