背景 我们目前正在将一个旧的应用程序从Windows Server 2003上运行升级到在Windows Server 2012上运行它。 用户和其他系统通过HTTP(即访问网站的用户),FTP(文件同步来自客户端设备的数据)和Windows共享(文件来同步来自没有FTPfunction的设备的数据)与该系统通信。 要做这个迁移,我想禁用当前的现场系统,并重新指定用户到新的。 我想确保旧网站,FTP和文件共享是无法访问的,所以没有任何人与旧地点沟通的机会(即,我希望他们得到一个错误,如果他们以某种方式到达旧系统;所以我们知道有一个问题,而不是等待某人注意由于(例如)在股份上排队的文件而导致的完整性问题)。 但是,在迁移之后,我们将运行一些testing来了解是否所有的工作。 如果有问题,我们可能希望回滚到目前的解决scheme – 我希望这是无痛的和尽可能无风险。 对于FTP:我会停止FTP(FileZilla)服务; 这意味着回滚我只需要启动这个服务,它将被立即访问,没有任何额外的configuration(例如重新创build用户和权限)。 对于HTTP:我将停止IISAdmin和W3Svc服务; 与上面相同的推理。 题: 有没有一种简单的方法来禁用Windows Server 2003上的networking共享(即使Windows共享innaccessible而不更改这些共享/他们的configuration上的权限),而不会丢失configuration设置?
我在这里有一种情况。 我们需要控制2台服务器。 到目前为止我们所知道的是: 两个都在运行linux,至less有一个正在运行Red Hat 他们被用来作为文件服务器,MySQL服务器,并可能有一个SIP服务器 他们正在运行apache和phpMyAdmin 3.4.1 据说他们每隔30分钟就会设置一次镜像数据 以前的pipe理员说,他们不可能破门而入,还有一个工作系统。 我们没有root密码或这些系统上的任何帐户 以前的pipe理员已被解雇,必须被认为是邪恶的。 他可以远程访问。 其中一台服务器不能正常工作,老pipe理员说,如果其中一台服务器closures,整个系统就会中断。 我们不知道,他真的有多好。 我们目前的计划: – 无论如何关掉服务器,并形成一个完整的形象。 – 在networking周围增加一个防火墙 – 再次启动一个服务器 – configuration防火墙,只允许SIPstream量通过 所以我们希望得到一个工作系统,旧的pipe理员无法远程连接。 然后尝试进入另一台服务器进行configuration,并真正获得控制权。 你有什么额外的想法? 你看到弱点吗? 任何想法的欢迎。 英戈 —更新— 系统的防火墙,也没有形成一个形象已被接受。 他们试图迫使我们只是试图破解密码,没有进一步的预防措施,所以最终我们走开了。 接受的答案是我们会做的。
那里有什么软件允许在两台联网的计算机之间共享鼠标和键盘? 我知道Synergy ,但有什么替代品? 你最喜欢哪一个? 我个人最感兴趣的是与Mac OS X和Windows兼容的东西,但限于某些平台的软件仍然是有趣的,所以请提及它。
问题: 部署和pipe理这个网站已经成为一场噩梦。 部署从开发到质量保证和预生产需要几天的时间。 我们有很多错误,而且涉及到大量的手工劳动。 我们经常有configuration文件已被更新或更改不正确,然后在该Web服务器上的整个网站失败。 环境: 大量的Web前端服务器(Windows 2003,IIS6) 大量的MemCached服务器(Linux) 多个数据库服务器(SQL 2005) 每月约500万独特 更多详情: 我是负责开发系统的开发人员之一。 目前,零自动化,零自动化testing,部署过程涉及login到服务器,terminal服务器,手动更改IIS设置,更新configuration文件,以及类似的恐怖。 灾难恢复文档有很多不足之处。 我想让处理服务器操作的团队成功部署和维护我正在使用的应用程序。 所以,出于部分非常自私的原因,我希望他们成功。 我想要一些方向; 我可以问他们什么具体的问题,或者我可以提出的build议,以及开发者如何创造一些东西来帮助他们取得更大的成功。 目前有一些泥泞的事情发生,我认为唯一的解决办法就是忽视泥泞,把重点放在这个问题上。 而目前的问题是,维护,排除故障和部署网站是非常费力的。 感谢日韩
我正在使用ping命令来了解远程机器是否打开。 但问题是,如果防火墙处于打开状态,并且假定远程计算机已closures,ping命令(ICMP Packect)在远程计算机上将不被接受,因为ping状态返回false。 有没有其他的方法来知道远程机器是否打开防火墙。
我想知道是否有人能够为SOHO用户构build一个紧凑的服务器(即处理电子邮件,轻型CRM,文件服务器),总价格为150欧元/ 200美元,并且有足够的空间容纳正常尺寸PCI卡,所以它也可以作为一个PBX? 我看了一下基于Atom的mini-ITX主板picoPSU和临时案例,结果总成本至less是两倍。
有没有一种简单的方法,让networking上的多台计算机访问互联网和全球日志中的历史,文件访问或域跟踪? 很明显,这是一个大型networking上的隐私问题,但现在主要是关注家庭计算机与儿童的使用,并监控/阻止/安全地指导他们的使用,并监控带宽的使用情况。
我正在进行的一个网站包括一个让用户可以为自己喜欢的条目投票的比赛。 客户需要某种forms的投票欺诈预防。 logging所有投票的IP地址的想法已经出现,但我不确定这是否是一个好的解决scheme。 内部IP地址当然是一个坏主意,但外部地址呢? 我所看到的问题是,例如,整个大学的计算机实验室可能会从一个外部IP地址运行。 – 甚至整个校园。 如果IP地址只允许有限数量的选票,那么可以通过完全合法的选票很快达到这个限制。 有谁知道更好的方法来实现这个? 这当然是以前做的。 任何帮助表示赞赏。 提前致谢。
我有一个程序每隔50ms发送一个IPv6组播数据包(到ff12 :: 2:0:8afb:382b:c053:85f%en1)。 我已经运行在一个非常简单的单机局域网上(Mac mini <-wifi-> Linksys wifi路由器<-cat5-> DSL modem < – > Internet)。 在我的testing中,没有计算机join到这个多播组(即没有人正在监听这些数据包) 我的问题是,当这个程序运行时,Mac的WiFi性能下降超过50%。 大概问题是,所有这些组播数据包都耗尽了我的WiFi带宽,造成了拥塞……但我不明白为什么这些数据包正在被传输。 这是我的理解,多播使用生成树algorithm,以确保组播数据包只被路由到实际上有兴趣接收它们的主机。 如果这是真的,并且考虑到我的局域网上没有其他计算机join到这个多播地址中,我的Mac不应该意识到这一点,除非其他主机join多播组,否则不会实际发出任何数据包? 或者,生成树的剔除只能在交换机上实现,而不是由主机自己实现?
3年来,我们拥有一台配备48,300GB Segate Cheetah 15K.5(型号ST3300655FC)3.5英寸硬盘的LSI SAN。 总共有7个驱动器出现故障。 最近有大部分失败。 自2010年5月以来共有六款车 在过去的6个月里,这个数字是0.02(驱动器失败)/(月)/(驱动器arrays)。 惠普有一个旧的SAN在同一个房间里运行,我的驱动器可能是15K 36 GB。 那些从未失败。 3年后300GB 15K RPM硬盘以这种速度启动失败是否常见?