AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-892

David Gardner's questions

Martin Hope
David Gardner
Asked: 2012-08-07 03:24:20 +0800 CST

将 NIS 用于用户和组信息(无密码哈希)是否安全/可靠?

  • 0

我有一些系统目前使用 Likewise Open 集成到 AD 环境中,但这会创建与其他一些系统使用的 Unix UID/GID 不兼容的 UID/GID。

一个建议是将中央 AD 用作 LDAP 和 Kerberos 服务器,并与 NIS 共享有关用户和组(具有正确的 UID/GID)的本地信息。

由于 NIS 服务器不会给出任何密码哈希值,这是否仍然非常不安全?

(我知道 NIS 不进行主机身份验证,并且信息在未加密的情况下通过网络传输,但是由于此信息在该网络中基本上是公开的,因此在这种情况下我不认为这些是问题)

linux
  • 1 个回答
  • 144 Views
Martin Hope
David Gardner
Asked: 2009-07-25 01:48:01 +0800 CST

使用 inittab 确保 sshd(和其他重要项目)仍在运行——有什么缺点吗?

  • 6

设法杀死远程机器上的 sshd(通过运行使用机器中所有可用内存的脚本,哎呀......),除了访问 [1] 的主机之外,我无法访问它,我正在考虑确保该 sshd 始终保持运行。

除了每隔 n 分钟或几小时重新启动 sshd 的 hacky cron 作业之外,使用 inittab 获取 init 以保持 sshd 运行似乎是个好主意。

这种方法有什么缺点吗? 这似乎是 Linux 发行版默认做的事情,因为 sshd 通常是机器唯一可用的访问方法。

此外,还有其他我应该使用这种方法的守护进程吗?也许是用于 nagios 的监视代理,例如 nrpe?

[1] 是的,管理卡或网络电源开关是个好主意,但它们当时被认为是“不必要的”......

linux unix ssh remote-access inittab
  • 8 个回答
  • 2731 Views
Martin Hope
David Gardner
Asked: 2009-07-23 05:59:18 +0800 CST

使用 Linux 自制自动分层存储解决方案?(内存 -> SSD -> HDD -> 远程存储)

  • 14

与关于将 SSD 用于系统和 HDD 用于数据的问题相关,除了我希望我的系统自动执行此操作...

是否有可能拥有多层存储并在它们之间自动推送项目,最好使用免费的开源软件?

我知道非常昂贵的企业级解决方案,例如 EMC SAN-> EMC Centera自动归档,但我想知道这种分阶段存储是否可以自动完成。

如果能够在其中包含多个层,那就太好了:内存->SSD->HDD->较慢的 HDD 或磁带或其他一些存档解决方案。

有没有可以自动执行此操作的文件系统?(ZFS、Btrfs、HAMMER?)

任何Unix变体都很好,因为我对它的工作原理以及它是否可能移植到 Linux 或其他风格(BSD 等)感兴趣。

linux unix ssd storage archive
  • 9 个回答
  • 22112 Views
Martin Hope
David Gardner
Asked: 2009-07-17 05:15:03 +0800 CST

如何修复 Puppet 完全限定的参数路径错误?

  • 3

当我在机器(非守护程序)上运行 puppet 客户端时,我经常但随机地收到以下错误消息:

错误:无法创建:参数路径失败:文件路径必须是完全限定的
警告:不在失败的目录上使用缓存
警告:无法实例化配置:参数路径失败:文件路径必须是完全限定的

似乎很清楚这意味着什么——我在参数中没有完全限定的路径。但是,它并没有告诉我在哪里可以找到它来修复它,甚至没有告诉我哪个参数是错误的:(

(如果我使用调试选项,它始终可以工作,所以清单缓存似乎有问题......仍然可以摆脱它以供生产使用)

注意:我无法始终如一地做到这一点 :/

puppet path configuration-management syntax
  • 4 个回答
  • 13754 Views
Martin Hope
David Gardner
Asked: 2009-05-22 00:56:30 +0800 CST

有什么方法可以防止声称来自我公司的欺诈性招聘信息?

  • 2

这是一个长镜头,因为我想不出任何方法可以阻止这种骗局,但是......

对于在网上各种免费广告网站上发布的欺诈性招聘信息[1]、声称来自我工作的公司以及在 yahoo 或 gmail 或类似网站上提供电子邮件地址,我能做些什么吗?如果我能获得完整的电子邮件标头,那么我就可以在各种免费提供商处关闭电子邮件帐户,但这只是一场将永远持续下去的打地鼠游戏。

我还能做什么(如果有的话)?这显然不利于公司名称,而且考虑到当前的经济形势,有很多人会回复说他们可以轻松赚钱的“工作”。当然,作为系统管理员,你的任务是阻止这些虚假的职位发布,让人们对你的公司产生错误的看法......

[1] 看起来像支票/支票欺诈,让您先付款,然后将不存在的钱转移到其他地方。然后它会被逆转,你会大量亏损。

email
  • 2 个回答
  • 144 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve