当卸载密码未知或安装已损坏时,我需要一个工具来自动从桌面中删除 Symantec AV (~v10.0)。我知道有些 AV 产品会为您执行此操作(有时是趋势),但在其他情况下,不必手动删除它会很棒,因为这大约需要 33 个步骤。
多年来,我一直是 Linux 用户。最近,我每天都在使用它。我正在为媒体寻找建议;商业书籍、免费信息、在线视频等将帮助我更深入地了解操作系统。请您提出建议。
文件服务器是 IT 中的一个事实,我很好奇是否有任何普遍接受的做法(我在这里犹豫使用“最佳”一词)来说明如何创建组并应用权限来管理客户端对共享文件夹的访问文件服务器。
在我目前的工作中,我最终继承了很多不同的方法,从 ACL 上的数十个组到将单个用户直接放在文件系统上。我的任务是清理混乱,并在整个公司(大型环境、150k 人员、90k 客户端计算机、100 台文件服务器)中提出某种标准化方法来解决这个问题。
根据我对这个问题的理解,似乎每个受保护资源的每个所需访问级别至少需要一个组。这种模型似乎提供了最大的灵活性,因为除非您需要支持不同的访问级别,否则您不需要再次触及文件系统权限。缺点是与跨多个共享资源重复使用同一组相比,您将创建更多组。
这是一个示例,显示了我的意思:
在名为 FILE01 的文件服务器上有一个名为“测试结果”的共享,有些人需要只读访问、读写访问和完全控制。1 个安全资源 * 3 个访问级别 = 3 个安全组。在我们的 AD 环境中,我们将这些创建为通用组,以便我们可以轻松地从林中的任何域添加用户/组。由于每个组唯一地引用一个共享文件夹和访问级别,组名称包含这些“关键”数据,因此权限如下:
"FILE01-Test Results-FC" -- Full Control
"FILE01-Test Results-RW" -- Read & Write
"FILE01-Test Results-RO" -- Read Only
Run Code Online (Sandbox Code Playgroud)
通常,我们还会包括内置 SYSTEM 帐户和具有完全控制访问权限的内置管理员。现在可以使用组成员身份来处理对谁实际获得此共享访问权限的任何更改,而不必接触 ACL(通过添加代表特定业务角色的“角色”组,例如经理、技术员、QA 分析师等,或仅添加个人一次性访问用户)。
两个问题:
1)这实际上是处理权限的推荐或有效方法,还是我错过了一些更简单、更优雅的解决方案?我对任何使用继承但仍然保持灵活性的解决方案特别感兴趣,因为当事情发生变化时不必重新 ACL 大部分文件系统。
2) 您如何处理环境中的文件服务器权限和组结构?那些也在大型环境中工作的人的奖励积分。
我们在 Centos5.3 上使用squid 3.0,目前有 20 个用户(Internet Explorer)使用这个代理。问题是通过代理访问速度较慢。即使是像 google.com(.au) 这样的简单网页,也比没有代理的直接连接要长 5 秒。看起来大约有 2-5 秒的延迟。禁用 google.com(.au) 的缓存没有帮助。明确定义 dns_nameservers 没有区别。
服务器参数 : Dual-Core AMD Opteron(tm) Processor 2220, 6GB memory, 60gb SCSI hdd
cache_mem 256 MB
cache_dir ufs /usr/local/squid/var/cache 30000 16 256
maximum_object_size_in_memory 256 KB
minimum_object_size 0 KB(0 - 200 KB - 不是真正的区别,延迟仍然存在)
maximum_object_size 32 MB
您将如何根据服务器规范更改 squid.conf 中的这些规范。什么会导致延迟?同样对于像 yahoo.com.au 这样的更大的网页,有没有办法从缓存中接收页面的一部分,然后是其余的(图像最后)。目前 15 秒内没有任何内容,然后会出现整个网页。
我想知道功能强大而大多数系统管理员不知道或不使用(但应该使用)的工具。
一方面,我喜欢有可能找到一种好的工具并且我应该使用它——或者至少,尝试一下。我还发现(再次)让这些工具在阳光下晒晒太阳可能是积极的,让其他人知道那里有很棒的工具。
因此,诸如 sudo、vi、emacs、dtrace、ps 和 top 之类的东西都被淘汰了。我有一些想法,但我只是讨厌歪曲统计数据......
我就等着看有没有人提到我的最爱。
您是否使用网络统计软件,如 Awstats、Weblizer 等...(还有其他流行的软件吗?)
或者您更喜欢使用 Google Analytics 并在每个页面中嵌入 JavaScript?
PHP 应用程序以高于平均水平的安全问题而闻名。您使用哪些配置技术来确保应用程序尽可能安全?
我正在寻找这样的想法:
我通常使用 Linux,但也可以随意建议 Windows 解决方案。
我一直对验证备份到可移动媒体的数据有些偏执,所以在将内容复制到 USB 闪存驱动器或便携式硬盘后,我总是卸载驱动器,重新安装它并将存储的文件与原始文件进行 diff -q。
几年前我发现(至少在我拥有的设备上),我看到了 1bit/GByte 数量级的位错误。不知何故(我忘记了细节)我发现解决方法是,在写入任何数据之前,先做
echo 64 > /sys/block/sda/device/max_sectors
Run Code Online (Sandbox Code Playgroud)
(当然,假设媒体显示为 sda)。只要我记得这样做,我就从来没有遇到任何问题。(我相信默认max_sectors值是 128)。
我的问题是:
这只是我吗?我已经看到各种闪存驱动器、便携式硬盘驱动器、主板和笔记本电脑的问题(但从未对所有组合进行详尽的测试,看看我是否有任何真正可靠的组合)。与 windows 一起使用的媒体,以及双引导 windows 的机器,似乎没有类似的问题,所以它似乎是特定于 linux 的。
究竟是什么导致了这个问题?是否不符合标准的媒体、芯片组、电缆?
有什么我可以在我的系统 (Debian Lenny) 上配置的东西,它会自动设置max_sectors? (一些 HAL 脚本或 sysctl 调整?更全局的 /sys 参数?)。大概默认的 128 在内核中的某个地方,但是自定义内核似乎有点激烈。
感谢您的任何建议
我有一个大表,它有一个带有标识主键的聚集索引。我正在决定该表的填充因子的正确值以最小化页面拆分。我们使用每天运行的脚本来维护索引,该脚本测量碎片并采取适当的措施。该表包含可变长度列。
我的第一个想法是将它设置为 100(因为记录应该只写入表的末尾)但我认为对可变长度列的更改也可能导致页面拆分,所以我现在转向 90。
任何建议表示赞赏。
linux ×2
analytics ×1
anti-virus ×1
apache-2.2 ×1
awstats ×1
centos ×1
debian ×1
filesystems ×1
indexes ×1
indexing ×1
mysql ×1
ntfs ×1
php ×1
proxy ×1
security ×1
sql-server ×1
squid ×1
symantec ×1
untagged ×1
usb ×1
utilities ×1
web-server ×1