问题列表 - 第187页

阻止社交网站的最佳做法

在我们公司,我们有大约100个可以上网的工作站,从上网来做私人工作和在社交网站上浪费时间的角度来看,每天的情况越来越糟。

心胸开阔 我不喜欢屏蔽 Facebook、YouTube 和其他类似网站,但我的同事每天都没有完成他们的任务,每当我查看他们的显示器时,他们正在运行 Internet Explorer 或 Mozilla Firefox,聊天以及诸如此类的事情。另一方面,当我们的互联网访问速度非常低时,我想阻止 YouTube。

以下是我的问题:

  • 其他公司会屏蔽社交网站吗?
  • 我是否需要专用设备,例如硬件防火墙或超级昂贵的路由器?或者我可以用我现有的 FreeBSD 6.1 自制路由器和两个 LAN 卡并配置 NAT 来像路由器一样工作吗?

我试图使用ipfw和 routerfirewall来做到这一点,但没有成功。我的代码看起来像:

ipfw add 25 deny tcp from 192.168.0.0/20 to www.facebook.com
ipfw add 25 deny udp from 192.168.0.0/20 to www.facebook.
ipfw add 25 deny tcp from 192.168.0.0/20 to www.dernek.
ipfw add 25 deny udp from 192.168.0.0/20 to www.dernek.
ipfw add 25 deny tcp from 192.168.0.0/20 to www.youtube.
ipfw add 25 deny udp from 192.168.0.0/20 to www.youtube.com
Run Code Online (Sandbox Code Playgroud)

我能做些什么来解决这个问题?

freebsd firewall webfilter

12
推荐指数
4
解决办法
3万
查看次数

适用于 Windows 的命令行 pop3 邮件客户端?

有谁知道我可以用来通过 Windows 上的命令行访问 pop3 邮箱的客户端?我需要它来支持将电子邮件下载到文件并具有 SSL 支持。我真的希望它也是免费的。使用我的 google-fu,我无法找到具有所有 3 个功能的应用程序。

email windows command-line-interface

4
推荐指数
2
解决办法
1万
查看次数

GPO 列表

如何远程获取在 Win2k8 环境中的机器上应用的 GPO 列表?

我更喜欢 powershell 解决方案,但任何事情都会有所帮助。

powershell group-policy

1
推荐指数
1
解决办法
6564
查看次数

是否可以在不丢失任何数据的情况下将 raid 0 转换为 raid 1

我目前正在运行 Raid 0 配置,想知道是否可以将其切换到 Raid 1 配置而不会丢失 2 个驱动器上当前的任何数据。有没有什么软件可以让它发生?我必须要创建一个完整的raid 0 映像吗?重新配置和重新格式化然后恢复图像?我目前有 2 个 640 gig 驱动器运行 Raid 0。目前大约 300 gig 存储在阵列上。备份图像是 300 gig 还是 1.2 TB。

谢谢。

raid

6
推荐指数
1
解决办法
5万
查看次数

向 Ubuntu 添加自定义证书颁发机构

我为内部网络 example.com 创建了自定义根证书颁发机构。理想情况下,我希望能够将与此证书颁发机构关联的 CA 证书部署到我的 Linux 客户端(运行 Ubuntu 9.04 和 CentOS 5.3),以便所有应用程序自动识别证书颁发机构(即我不想拥有手动配置 Firefox、Thunderbird 等以信任此证书颁发机构)。

我通过将 PEM 编码的 CA 证书复制到 /etc/ssl/certs/ 和 /usr/share/ca-certificates/ 以及修改 /etc/ca-certificates.conf 并重新运行 update- 在 Ubuntu 上尝试了此操作。 ca 证书,但是应用程序似乎无法识别我已向系统添加了另一个受信任的 CA。

因此,是否可以向系统添加一次 CA 证书,或者是否有必要将 CA 手动添加到所有可能的应用程序中,这些应用程序将尝试与我的网络中由该 CA 签名的主机建立 SSL 连接?如果可以在系统中添加一次CA证书,它需要去哪里?

谢谢。

ssl certificate

12
推荐指数
1
解决办法
2万
查看次数

保护 SSH 隧道

我们有一个使用 SSH 连接到服务器的应用程序:应用程序的网络流量(数据库、一些自定义 TCP 协议等)通过 SSH 连接进行隧道传输。

我们在服务器上使用密钥对和非特权帐户,但用户仍然可以使用他们的密钥登录服务器,或者做任何他们想做的端口重定向。

有没有办法将 SSH 服务器配置为仅允许某些隧道(受隧道的结束地址和端口限制)并禁用 shell 访问?(我们使用 OpenSSH)

[编辑]

我遇到了这篇文章,似乎删除 shell 访问权限还不够。相应地更改了标题和描述。

ssh shell tunneling

1
推荐指数
1
解决办法
627
查看次数

Nginx 最佳实践

您在使用 NGinx 时使用了哪些最佳实践?

nginx httpd

46
推荐指数
9
解决办法
4万
查看次数

当第一个 DC 无法访问时,无法使用第二个域控制器登录




我们是一家小型网络开发公司。我们的域有两个 DC:一个主要的(BEEHIVE,192.168.3.20)在数据中心,第二个(SPHERE2,10.0.66.19)在办公室。办公室通过 VPN 连接到数据中心。

我们最近在办公室发生了一次短暂的网络中断。在这次中断期间,我们无法从我们的办公室机器访问域。我曾希望他们会故障转移到办公室的 DC,但这并没有发生。所以我试图找出原因。我不是 Active Directory 方面的专家,所以我可能遗漏了一些明显的东西。

两个域控制器都运行 DNS 服务器。每个办公室工作站都配置为使用数据中心 DC 作为其主要 DNS 服务器,并将办公室 DC 作为其辅助服务器:

  DNS 服务器。. . . . . . . . . . : 192.168.3.20
                                      10.0.66.19


两个 DNS 服务器都在工作,两个域控制器都在工作(至少,我可以使用 AD 用户 + 计算机连接到它们)。

以下是指向域控制器的 SRV 记录(我已经更改了域名,但其余部分不理会):

C:\>nslookup
默认服务器:beehive.ourcorp.com
地址:192.168.3.20

> 设置类型=srv
> _ldap._tcp.ourcorp.com
服务器:beehive.ourcorp.com
地址:192.168.3.20

_ldap._tcp.ourcorp.com SRV服务位置:
          优先级 = 0
          重量 = 100
          端口 = 389
          svr 主机名 = beehive.ourcorp.com
_ldap._tcp.ourcorp.com SRV服务位置:
          优先级 = 0
          重量 = 100
          端口 = 389
          svr 主机名 = …

domain-name-system windows active-directory

2
推荐指数
1
解决办法
2万
查看次数

交换分区应该有多大?

几年来,我读到创建一个具有双倍 RAM 空间的交换分区是个好主意。今天仍然适用吗?或者这不再需要了?

我有一台内存为 8 GiB 的服务器,我需要创建一个交换分区,我想知道 16 GiB 是否太多了。

linux partition memory swap

12
推荐指数
2
解决办法
1万
查看次数

这个 SMTP 错误可能是开发人员的错误吗?

我从一个网站返回了一条错误消息,该消息似乎是服务器端出了问题。但是,此服务器适用于盒子上的所有其他站点。我(开发人员)是否有可能做错了什么?我不知道从哪里开始在服务器上跟踪这个问题,我的系统管理员说一切都正常:

The following recipient(s) cannot be reached:
  Customer Service Account on 6/3/2009 11:00 AM
         There was a SMTP communication problem with the
recipient's email server.  Please
contact your system administrator.
<fgdc.myservername.net #5.5.0 smtp;550 Requested action not taken: mailbox unavailable>
Run Code Online (Sandbox Code Playgroud)

服务器是 2003,64 位并运行 Exchange 2003

站点是 Asp.Net C#,使用 URL 路由

我应该从哪里开始解决这个问题?


更新

事实证明,我的系统管理员将问题追溯到了垃圾邮件保护层。结果是 MIMESweeper 可能会丢弃该消息,因为它看到来自我们 Web 服务器群的消息试图发送带有内部地址的电子邮件。我们测试了外部地址(gmail、hotmail 等)并且运行良好。

感谢所有的答案。事实证明,从我的角度来看,最好的答案是“与您的系统管理员交谈”……但我想我会用类似的东西为任何人更新问题。

windows-server-2003 exchange email-server smtp

1
推荐指数
1
解决办法
572
查看次数