我计划建立一个小型网络(< 10 台计算机)并打算建立一个服务器作为我的网关/防火墙。我应该使用什么操作系统(我更喜欢 *nix)和发行版?
需要考虑的事项:
你有什么建议?
$hf_mig$Windows Server 2003 中的目录是什么,我可以删除它吗?
除了可以轻松区分 32 位图像和 64 位图像之外,还有什么原因需要单独的文件夹?
我们都有他们,让我们分享一些关于他们的故事。你是怎样的支持者?感谢您[不]文明地处理他们的解释!
编辑:好的,让我们听听更多。真的,我只需要知道,在与一些我“最喜欢的”人打交道之后,今天我并不孤单......
我目前正在为我的 Web 服务器研究新的 Web 应用程序堆栈。
C# 看起来很棒,因为它是一种编译语言,在没有太多 CPU 的情况下似乎运行得很好,并且不会消耗太多内存。StackOverflow 和 ServerFault 是可扩展的 MVC/.Net/C# 堆栈的好例子。
C# 也很有趣,因为尽管经过编译,它仍然具有许多高级功能,作为一种仅在较慢的解释型语言中才能找到的语言。
我的服务器仅限 Linux(Ubuntu 8.04 LTS),我想知道安装 Mono 代替 .Net 框架是否适合生产使用。
我目前没有任何使用 .Net 的现有应用程序,但我对使用现有框架(如 MS MVC)感兴趣。
通过我刚才的问题启发这里,我一直在尝试与PSEXEC。
目标是从另一台 WindowsXP 机器上跳出一些相当简单的脚本/程序,并且由于 PowerShell 2 还没有在 XP 上进行远程处理,PSexec 似乎可以很好地解决我的问题。
但是,除了“访问被拒绝”错误之外,我什么也得不到。
这是我迄今为止尝试过的:
我有一对 WindowsXP MCE 机器,它们在没有服务器或域控制器的工作组中联网。
我在两台机器上都关闭了“简单文件共享”。
在安全策略下,本地帐户的网络访问:共享和安全模型设置为经典,而不是两台机器的来宾。
我知道密码的每台计算机都有一个管理用户。:)
尽管如此,像“ > psexec \\otherComputer -u adminUser cmd”这样的命令会提示输入密码(就像它应该的那样)然后退出:
Couldn't access otherComputer:
Access is denied.
Run Code Online (Sandbox Code Playgroud)
所以,在这一点上,我转向社区。我在这里错过了什么步骤?
编辑:有人真的可以回答这个问题吗?谢谢,我不需要任何审计跟踪,我会知道所有密码,用户无法更改它们,我将继续这样做。
这不是为了黑客!
我们最近从旧的生锈的 Linux/Samba 域迁移到活动目录。我们有一个自定义的小界面来管理那里的帐户。它始终将所有用户和所有服务帐户的密码以明文形式存储在安全位置(当然,你们中的许多人肯定不会认为这是安全的,但没有真正的漏洞,没有人可以阅读)并禁用密码更改桑巴域控制器。此外,没有用户可以选择自己的密码,我们使用 pwgen 创建它们。我们不会每 40 天左右更换一次,而是每 2 年更换一次,以奖励真正学习它们而不是写下来的员工。
我们需要密码,例如进入用户帐户并修改对于组策略来说太复杂的设置或帮助用户。
这些可能肯定是有争议的政策,但我想在 AD 上继续它们。现在我将新帐户和他们的 PWGEN 生成(pwgen 用大量元音、辅音和数字创建听起来不错的随机单词)手动保存到旧脚本用来自动维护的旧文本文件中。
如何在 AD 中恢复此功能?
我看到 AD 帐户中有“可逆加密”,可能用于需要存储在服务器上的明文密码的质询响应身份验证系统。
是否有显示所有这些密码的脚本?那很好啊。(再次:我相信我的 DC 不会受到损害。)
或者我可以在 AD 用户和计算机中安装一个插件来获取每个新密码的通知并将其存储到文件中吗?
在可以使用 GINA-dll 的客户端上,他们可以获得有关密码的通知并获得明文。
当您解决困难的网络/硬件/软件问题时,您是否有任何可以依靠的一般规则?
例如:“我通过用第二台计算机测试外围设备来隔离问题的根源”或“我移除尽可能多的硬件来启动设备,然后一个一个地添加组件,直到我可以重现问题” , 等等。
例如,mount如何决定当前用户是否有权限挂载文件系统?据我所知,它会检查fstab文件和用户所属的组(我认为是 plugdev,至少在 Ubuntu 上)。
这些设置是硬编码到程序中的,还是从哪里获取的?例如,假设我想让另一个组中的用户能够挂载文件系统,如何做到这一点?
编辑:我正在寻找安全工作原理的一般描述。mount只是一个例子。我或多或少知道文件系统权限是如何工作的,但显然还有其他事情发生。我特别想知道是否存在程序实现安全性的标准方式,或者每个程序的实现方式是否不同。