서버 관리자

시스템 및 네트워크 관리자를위한 Q & A


11
"채널 2 : 연결 실패"와의 연결을 거부하는 ssh 터널
netbsd 가상 머신이 갑자기 (읽기 : 매개 변수를 변경하지 않고) 이상하게 행동하기 시작했습니다. 증상은 ssh 터널링과 관련이 있습니다. 내 노트북에서 다음을 시작합니다. $ ssh -L 7000:localhost:7000 user@host -N -v 그런 다음 다른 쉘에서 : $ irssi -c localhost -p 7000 ssh 디버그는 다음과 같이 말합니다. debug1: Connection to port 7000 …

4
`curl -I`와`curl -X HEAD`의 차이점
http://www.reddit.com 에서 재미있는 서버 유형을보고 curl -I http://www.reddit.com있었을 때 와 똑같을 curl -X HEAD http://www.reddit.com것이라고 생각했습니다. 그러나 실제로는 그렇지 않습니다. 왜 그런지 궁금합니다. 이것이 두 명령을 실행하는 것으로 관찰됩니다. curl -I: 예상대로 작동하고 헤더를 출력하며 존재합니다. curl -X HEAD: 아무 것도 표시하지 않으며 사용자 입력을 기다리는 것 같습니다. 그러나 스니핑 …

12
Linux에서 실행되는 Exchange 서버 교체
몇 년 동안 sysadmin으로 일해 왔으며 계속해서 돌아 오는 것은 Microsoft Outlook과 같은 사용자가 Exchange 기능을 사용하고 싶다는 것입니다. 상용 대안을 공정하게 공유하려고 시도했지만 일반적으로 기본 기능이 없거나 안정성 문제가 있습니다. 요컨대 나는 다음과 같은 기능을 가진 Microsoft Exchange 대안을 찾고 있습니다. SQL 또는 LDAP를 통한 인증 사용자가 외부에있을 때 …
69 linux  email  exchange 


3
/ sbin / nologin과 / bin / false의 차이점은 무엇입니까?
쉘을로 설정하여 사용자 계정을 비활성화해야한다고 권장하는 경우가 종종 있습니다 /bin/false. 그러나 기존 Linux 시스템에서 많은 기존 계정 (모두 서비스 계정)에 쉘이있는 /sbin/nologin것을 알 수 있습니다. 매뉴얼 페이지 /sbin/nologin에서 계정이 비활성화되었다는 메시지를 사용자에게 인쇄 한 다음 종료됩니다. 아마도 /bin/false아무것도 인쇄하지 않을 것입니다. 또한 /sbin/nologin에 나열되어 /etc/shells있지만 /bin/false그렇지 않습니다. 매뉴얼 페이지는 FTP가 …
69 linux  security  login 

11
기본 포트 번호를 변경하면 실제로 보안이 강화됩니까?
개인 응용 프로그램 (예 : 인트라넷, 개인 데이터베이스, 외부인이 사용하지 않는 모든 것)에 다른 포트 번호를 사용해야한다고 충고했습니다. 보안을 향상시킬 수 있다고 확신하지 않습니다. 포트 스캐너 존재 응용 프로그램이 취약한 경우 포트 번호에 관계없이 그대로 유지됩니다. 내가 놓친 것이 있거나 내 질문에 대답 했습니까?

1
이미 생성 된 MySQL 사용자의 권한을 어떻게 변경합니까?
권한이있는 새 사용자를 작성하는 방법을 알고 있지만 이미 작성된 사용자의 권한을 변경하는 올바른 방법은 무엇입니까? 우리는 DB 감사를 실행하고 있으며 일부 사용자는 더 많은 액세스 권한이 필요합니다. 또한 대부분의 MySQL 사용자의 비밀번호를 모르므로 삭제하고 새 비밀번호를 만들고 싶지 않습니다.
69 mysql 

2
MySQL에서 사용자 권한을 어떻게 표시 할 수 있습니까?
다음과 같은 간단한 방법으로 사용자 권한을 설정할 수 있음을 알고 있습니다. grant all on [database name].[table name] to [user name]@[host name]; 그러나 기존 권한을 어떻게 볼 수 있습니까? 보조금에 사용되는 것과 유사한 데이터를 볼 필요가 있습니다. 즉, 주어진 사용자가 주어진 호스트에서 주어진 데이터베이스의 주어진 테이블에 대한 주어진 액세스 권한을 가지고 …

7
WWW 폴더에 대한 리눅스 권한을 설정하는 방법?
업데이트 된 요약 / var / www 디렉토리는 다음을 소유합니다 root:root. 즉, 아무도 사용할 수 없으며 완전히 쓸모가 없습니다. 우리 모두는 실제로 작동하는 웹 서버를 원하므로 아무도 "루트"로 로그인하지 않아야하므로이 문제를 해결해야합니다. 두 엔터티 만 액세스해야합니다. PHP / Perl / Ruby / Python 은 폴더와 파일을 많이 생성하므로 폴더와 파일에 …


12
아파치 로그를 구문 분석하는 데 유용한 awk 및 grep 스크립트가 있습니까? [닫은]
로그 분석기를 사용할 수 있지만, 현재 발생하는 상황을 확인하기 위해 최근 웹 로그를 구문 분석해야하는 경우가 종종 있습니다. 때로는 특정 파일을 요청하는 상위 10 IP를 파악하는 것과 같은 일을합니다. cat foo.log | grep request_to_file_foo | awk '{print $1}' | sort -n | uniq -c | sort -rn | head 툴박스에 …


3
tcpdump를 사용하는 http 헤더의 사람이 읽을 수있는 형식
Linux 컴퓨터에서 Apache (포트 80에서 수신 대기)에서 Tomcat (포트 4080)으로 전송 된 HTTP 헤더를보고 싶습니다. 에 따르면 위키 백과 , 헤더 필드는 일반 텍스트 문자열 형식의 콜론으로 구분 된 이름-값 쌍입니다. 다음 tcpdump명령의 변형을 시도했습니다 . $ sudo tcpdump -lnX dst port 4080 -c 10 11:29:28.605894 IP SOME_IP.33273 > SOME_IP.4080: …


당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.