我正在运行 CentOS 5.3 并想记录来自“at”守护进程的所有消息。我的 syslog.conf 包含以下条目:
cron.* /var/log/cron
Run Code Online (Sandbox Code Playgroud)
我假设 syslog 中的 cron 行是指“cron、anacron、at 和 batch”的整个系列。然而,虽然 cron 和 anacron 操作似乎被 looged,但“at”操作不会被记录。我如何记录 atd 操作?
感谢您的关注
(已添加)我想添加我的 syslog.conf 的内容,以防出现错误:
# Log all kernel messages to the console.
# Logging much else clutters up the screen.
#kern.* /dev/console
# Log anything (except mail) of level info or higher.
# Don't log private authentication messages!
*.info;mail.none;authpriv.none;cron.none /var/log/messages
# The authpriv file has restricted access.
authpriv.* /var/log/secure
# Log all the mail messages in one place. …Run Code Online (Sandbox Code Playgroud) 我正在寻找一个好的批处理脚本,它可以从 Windows(尽可能多的变体)机器(例如 Windows 临时文件夹、所有用户 IE 临时文件夹等)中快速找到并清理所有已知的安全临时文件夹/文件。我喜欢像 CCleaner(通过 Cleanmgr.exe)这样的 UI 工具,但是当我尝试快速和/或很少参与清理多台计算机时,有一个脚本会很好。
加上脚本,我可以将多个脚本链接在一起。也许一个然后启动各种防病毒和/或恶意软件检测器。
任何人都有一个好的或可以指向一个好的资源?
我想设置一个运行 Windows Server 2008 64 位的虚拟服务器。我需要一个支持双处理器并拥有大量 RAM 的主板。我还需要 2 个网络适配器,因此我可以将一个用于主机服务器 (Win2K8),另一个用于虚拟网络。
谁能给我一份清单,列出这个项目的最佳组件是什么?我真的很担心获得一个价格不贵的好主板。任何人都可以推荐任何特定的模型。
我也不太确定要使用哪种类型的硬盘驱动器配置。用于此应用程序的最佳配置是什么?有哪些高质量的驱动器?驱动器的速度有多重要?
就处理器而言,有人会推荐什么?我知道这将取决于我得到的主板,但这肯定会影响该决定。任何人都可以特别推荐什么吗?
古老的问题。我已经看到对此的反应是双向的,但从来没有全面回答为什么要在受信任的网络中激活防火墙。当我说“受信任”时,我(通常)是指已经位于活动防火墙后面的 LAN。
我想有全面的理由来说明你为什么想要这个。我听说过的唯一一个论点是,在您的受信任网络中,防火墙处于非活动状态会导致“松脆”的安全安排,在这种情况下,破坏“松脆”的外部防火墙会暴露所有“软嚼”的内部机器。
我想要一个明确的答案,为什么应该对暴露于潜在敌对网络(即 Internet)的服务进行这种做法。据我了解,有一种突破 chroot jail 的方法,所以如果这种安全措施没有真正的价值,那为什么有些装置还在追求它呢?
这个问题将作为维基提交。目的是收集有价值的配置、部署想法和 smb.conf 设置,以协助完成这项出色的服务。
我已经在关键任务角色中使用了一年多,我可以肯定地说,使用这个软件有起有落;但一路走来,我也学到了一两件事,将真相与炒作区分开来。您遇到过、做过或想过哪些事情来使这项服务发挥最佳效果?
跟进:
我已经开始发布我自己问题的答案,因为似乎没有人有“动力”来提供自己的答案。尽管这是一个社区维基我宁愿从回答我自己的问题,如果有可能避免的,所以如果你有什么分享,请请 请留下一个答案!
我打算测试一个文件系统。我应该考虑做什么。或如何完成相同的任务。是否有任何工具来测试文件系统或任何可靠的参考?
目的:计划从 ext3 转移到 EFS。
好的,所以我们已经看到了关于在锁定或部署机器时允许开发人员有不同程度的自由度的问题,但是他们的互联网访问呢?您是否允许对他们的工作站进行无限制的 NATing?他们是否必须至少通过代理来记录他们的访问?他们是否通过代理来过滤返回给他们的内容?或者您只是根据需要限制他们的访问?
我个人的观点是通过代理运行它们,对访问的站点没有限制,但在传送内容时对其进行过滤,以防止恶意代码进入“内部”。有用的数据 - ISO 映像、程序等不受限制,但会被扫描。
对此的最佳解决方案是什么?我错了吗?开发人员是否应该随时拥有他们想要的任何访问权限?
后续编辑:
为了记录,我是一名通才。也就是说,我既是代理管理员,又是我工作的常驻 ERP 开发人员。是的,我的访问已被记录和过滤,尽管我可以随心所欲地去任何地方。我已经看到了这个问题的两面,但我还没有听到一个很好的理由,为什么让人们疯狂使用你的互联网资源是一件好事。并不是每个人都有巨大的带宽——我的工作仍然使用 T1 连接,它可以非常非常快地填满。
(叹气)另一个编辑:
好吧,很简单,放下干草叉和手电筒......我提到“限制”,每个人突然看到世界是黑色/白色,而不是轻微的灰色阴影。这不是非此即彼的问题,而是涉及到的每个人可以接受多少的问题?
(重温)
因此,经过一段时间对这个问题的深思熟虑后,很明显,问题的症结在于文化问题,而不是技术问题。我不太喜欢过滤所有东西——我更愿意在人们需要的时候得到他们需要的东西——但我只记得有一些小事情会阻碍这一点。
它触动了如此多的原始神经,以至于人们可能需要几周内服用诺沃卡因来克服这个问题。
这个问题的意图是无辜的 - 找出这是否是一种常见的做法 - 事实证明,这是一种令人讨厌的做法。我肯定不会在有礼貌的公司里提这种事。:)
我的 .bashrc 看起来像这样:
alias name@server="ssh server sname"
echo "bashrc read"
Run Code Online (Sandbox Code Playgroud)
该echo语句仅用于检查是否已读取。但回声什么也不做。我想为一个更快的 ssh 设置一个别名到一个执行某个命令的盒子中,该命令是远程盒子上的一个工作别名。
是否可以在本地查看远程计算机的“任务管理器”信息?
我希望能够以与“Windows 任务管理器”提供的相同格式查看远程 XP 计算机的进程列表,以便可以查看具体哪个进程占用了处理器时间的百分比。
我特别不想通过 RDP 或类似方式登录,最好使用 WinXP 附带的工具。我知道“任务列表”可以显示进程,性能管理器可以显示 cpu %,但它们并没有真正结合起来。
能够远程终止进程而无需起诉 PSKill 等也很有用。
linux ×2
security ×2
windows-xp ×2
at ×1
bash ×1
bashrc ×1
batch-file ×1
chroot ×1
cygwin ×1
files ×1
filesystems ×1
firewall ×1
monitoring ×1
samba ×1
scripting ×1
syslog ×1
untagged ×1
windows ×1