Articles of 用户pipe理

何时组织应该投资于私人基础设施,而不是部分或全部托pipe解决scheme?

不是指军队或政府,而是指那些需要IT基础设施的其他组织或商店(现在不是这样)。 与此问题类似,但纯粹涉及硬件和/或服务,如服务器,存储,电子邮件服务等。 我不认为每个组织都会被切割干燥,因为每个组织都是不同的。 他们应该考虑: 组织的规模和需要哪些资源 组织是否拥有内部IT支持 更换硬件与硬件“订阅”的重复性成本 当然,还有一些安全方面的问题,比如“来自<provider>服务是否符合<security standard> 如果采用托pipe选项,如果突然之间协议不能前进,出于什么原因,退出策略是什么。 select备份选项。 当然还有更多的考虑,而不仅仅是成本。 我问这个,因为你有1-2个需要电子邮件或文件服务等服务的小型员工店,一直到大型组织,但是那些庞大的组织不是IT店,他们的生产可能是编织或其他什么东西,他们是否应该投资私人基础设施来托pipe他们的编织图纸,文件等? 这是如何增加价值的? 更新 不一定是云 ,托pipe也是一个select。

如何安全地禁止用户的密码通过木偶?

我有我的SSH服务器设置为只使用密码身份validation禁用公钥身份validation。 当通过木偶添加用户时,我想禁用用户密码。 到目前为止,我已经提出了这似乎工作,但我不知道这是多么安全: user { 'john': ensure => 'present', comment => 'John Smith', groups => ['adm','sudo','wheel','users'], home => '/home/john', managehome => true, shell => '/bin/bash', password => '*', } 正在使用password => '*'定义被认为是安全的禁用用户密码?

Apache错误日志pipe道失败

试图login到一个中央系统日志服务器,直接使用Apache的错误日志pipe道logging器,或获取系统日志转发,但没有任何工作,这些错误对我来说是没有意义的。 我可以让自定义日志工作,但不是ErrorLog。 使用rsyslogd 7.4.4在Ubuntu 14.04上使用Apache / 2.4.7。 在我的虚拟主机configuration(logging器选项后没有空格,没有任何区别): LogLevel warn ErrorLog "|/usr/bin/tee -a /var/log/apache2/error.log | /usr/bin/logger -tapache_err -plocal1.error" CustomLog "|/usr/bin/logger -p local4.warning -t apache" combined 然后得到这个错误: /usr/bin/tee: invalid option — 't' 也试过(有和没有双引号): ErrorLog "|syslog:local1" 但后来得到: (2)No such file or directory: AH00089: Couldn't start ErrorLog process 'syslog:local1'. AH00015: Unable to open logs 甚至尝试过: ErrorLog "| /usr/bin/tee […]

微软在“补丁星期二”发布补丁的时间是什么?

我试过我的服务器,他们没有看到微软发布的补丁。 通常Windows Update会在星期三自动安装它们,所以它一定是一天晚些时候 – 但我无法在维基百科页面上的任何地方find这个信息,或者在微软的星期二补丁网站上找不到这个信息。 任何人有权威的来源,他们被释放的时间? 补丁星期二的wiki 讨论页也感叹: “什么时候发布的更新?我似乎直到星期三都没有注意到,我今天也没有看到(14:03 UTC) – Zilog Jones 13:03,2006年7月11日(UTC)”)

为什么有些网站会阻止您在网站密码中使用非字母数字字符?

我今天login到一个网站,发现这个消息: 作为新安全系统升级的一部分,我们要求所有现有客户更改密码以加强对他们私人信息的保护。 我们build议使用一个很容易记住但很难让别人猜测的密码。 请注意新密码应该在8〜16个字符之间,特殊字符“”,“”,“;”,“|”,“?”,“<”,“>”,“^”,“ “,”:“,”=“和”#“是禁止的,谢谢您的理解和配合。 16个字符可能足够长,但是我没有看到长度限制的好理由。 对我来说更有趣的是不允许某些特殊字符。 虽然我听说其他只允许字母数字字符的网站,但这个scheme仍然有很多特殊字符。 为什么我的密码的内容对哈希algorithm有影响? 这只是一个散列,或散列的base-64编码,对吧? 这个政策是否危及我帐户的安全? 有没有一个特定的密码处理程序不能处理字符集',";|?<>^*:=# ? 我应该关心网站上其他地方的安全政策吗?

使用Puppet安装软件“捆绑”

我们正在研究一个configuration/系统pipe理实现的过程,我们已经做了很多Puppet的演示。 木偶似乎擅长在一些简单的“确保此软件包已安装,此configuration文件存在,并且此服务正在运行”。 我似乎无法find一个pipe理不太好的软件的现实世界的例子。 一些例子: IBM DB2(通过包含安装程序的tarball进行分发,“fixpacks”类似) Simpana CommVault(使用带有ncurses接口的安装程序,但如果被连接,将接受“答案”文件) AccuRev(二进制安装程序,支持“答案”文件) VMWare工具(二进制安装程序) Puppet用户采用什么方法将这种软件整合到他们的环境中?

xyz> xyz-beta(或alpha,rc等)的增量RPM软件包版本“数字”

为了发布一些软件的几个不同版本的RPM软件包,我正在寻找一种方法来指定被认为是“升级”的版本“数字”,并且包括几个预发行版本的区别,例如(按顺序):“2.4.0α1”,“2.4.0α2”,“2.4.0α3”,“2.4.0β1”,“2.4.0β2”,“2.4.0释放候选者”, “2.4.0 final”,“2.4.1”,“2.4.2”等 我遇到的主要问题是,RPM认为“2.4.0”比“2.4.0.alpha1”更早,因此我不能只在最终版本号的末尾添加后缀。 我可以尝试“2.4.0.alpha1”,“2.4.0.beta1”,“2.4.0.final”,这将起作用,除了“释放候选人”,将被视为晚于“2.4.0.final ”。 我考虑的另一种方法是使用RPM版本号的“epoch:”部分(epoch:前缀在主版本号之前考虑,以便“1:2.4.0”实际上早于“2:1.0.0”) 。 通过在epoch:字段中添加时间戳,所有版本都按照RPM的预期进行sorting,因为它们的版本显示为随时间增加。 但是,当在几个主要版本上同时发布新版本时(例如,2.3.0在2.4.0之后发布,但RPM的版本是“20121003:2.3.2”和“20120928:2.4” 0“,并且2.3.2上的系统无法”升级“到2.4.0,因为rpm认为它是旧版本)。 在这种情况下,yum / zypper / etc拒绝升级到2.4.0,因此我的问题。 我可以使用哪些版本号来实现此目的,并确保RPM始终认为版本号是按顺序排列的。 或者如果没有版本号,RPM包装中的其他机制? 注1:我想保留spec文件的“Release:”字段的原始目的(对于相同版本的打包软件,包的几个版本,包括打包更改)。 注2:这应该适用于当前版本的主要发布版本,例如RHEL / CentOS 6和SLES 11.但是我对那些不涉及重新编译rpm的解决scheme感兴趣。 注3:在类似Debian的系统中,dpkg在版本号中使用一个特殊的组件,即“〜”(代字符)字符。 这会导致dpkg将后缀计为“负数”sorting,所以“2.4.0〜anything”会出现在“2.4.0”之前。 然后,在“〜”之后应用正常顺序,所以“2.4.0〜alpha1”在“2.4.0〜beta1”之前,因为“alpha”按照字母顺序位于“beta”之前。 我不一定希望对RPM包使用相同的scheme(我敢肯定没有这样的等价物存在),所以这只是FYI。

“Get-AdComputer -filter”在查找Vista客户端时不返回任何内容

为什么Get-Computers -OperatingSystem "Windows VistaT Business"不能返回任何东西? 它适用于所有其他操作系统types。 Function Get-Computers { Param($OperatingSystem) Get-AdComputer -Filter 'OperatingSystem -eq ${OperatingSystem}' -SearchBase "OU=Departement,DC=contoso,DC=com" } #Get-Computers -OperatingSystem "Windows Server 2012 R2 Standard" #Get-Computers -OperatingSystem "Windows Server 2008 R2 Standard" #Get-Computers -OperatingSystem "Windows 7 Professional" Get-Computers -OperatingSystem "Windows VistaT Business" 我明确确实有Vista客户端和string寻找是Windows VistaT Business 。 PS C:\> (get-adcomputer ClientA -Properties *).OperatingSystem Windows 7 Professional […]

从欧洲到美国的互联网连接延迟

我正在寻找一个(便宜)的networking托pipe服务。 基本上所有的托pipe服务提供商,我可以find,并符合我的要求位于美国。 但我的目标受众是在(西方)欧洲,我知道,因为该网站是荷兰语。 将在美国托pipe我的网站会对用户的舒适度产生负面影响吗? 我将失去的performance是什么?

云服务器和VPS的区别

基于云的主机和VPS之间有什么区别? 我和一个Rackspace Cloud的销售人员谈了大约45分钟,从来没有得出真正的结论。 因此,为了详细阐述我的问题 – “云”服务器可以为我提供什么好处,而不是像Linode这样的VPS提供商,反之亦然 – VPS提供的好处是云提供商吗? 从我已经能够确定的情况来看,当你在一个云中托pipe(使用Rackspace Cloud)时,你会得到一个安装软件的Linux实例(例如LAMP)。 据我所知,如果这个实例正在运行,我就会被收取费用,Rackspace的价格(根据我从销售代表了解的数据)每个月大约为20美元。我想一个云客户支付每个处理时间 – 所以如果你的应用程序只是坐在那里,不收费。 云实例是否被closures了,也许? 类似的问题,我所问,但不完全是: 了解:云服务器,云托pipe,云计算,云 vps和云托pipe有什么区别?