我的系统是 Debian 7 aka Wheezy,安装了 postfix、courier 和 mysql。快递运作良好,如果我发出
testsaslauthd -u user@domain -p password -f /var/spool/postfix/var/run/saslauthd/mux -s smtp
Run Code Online (Sandbox Code Playgroud)
我得到一个
0: OK "Success."
Run Code Online (Sandbox Code Playgroud)
但是,如果我得到一个 base64 编码的用户名/密码
echo -ne '\000user@domain\000password' | openssl base64
Run Code Online (Sandbox Code Playgroud)
并尝试在 SMTP 会话中使用它
helo localhost
auth plain (output from above)
Run Code Online (Sandbox Code Playgroud)
我总是得到一个
535 5.7.8 Error: authentication failed: authentication failure
Run Code Online (Sandbox Code Playgroud)
/var/log/syslog然后我发现
Sep 29 21:49:34 (hostname obfuscated) postfix/smtpd[15814]: warning: SASL authentication failure: Password verification failed
Sep 29 21:49:34 (hostname obfuscated) postfix/smtpd[15814]: warning: localhost[::1]: SASL plain authentication failed: authentication failure
Run Code Online (Sandbox Code Playgroud)
并在 /var/log/auth.log 中 …
我发现如何 chroot ssh 连接?还有很多不同的博客文章和类似的文章(http://undeadly.org/cgi?action=article&sid=20080220110039、https://unix.stackexchange.com/q/14398/57364等)。我正在使用内部 sftp 子系统,如文章中所述。
Subsystem sftp internal-sftp
Match Group www-data
ChrootDirectory %h
AllowTcpForwarding no
Run Code Online (Sandbox Code Playgroud)
我可以连接服务器并进行身份验证,但 SSH 会话立即关闭。
这是 auth.log 的一部分:
Feb 18 23:36:21 w sshd[358]: Accepted publickey for network from xxx port 50280 ssh2
Feb 18 23:36:21 w sshd[358]: debug1: monitor_read_log: child log fd closed
Feb 18 23:36:21 w sshd[358]: debug1: monitor_child_preauth: network has been authenticated by privileged process
Feb 18 23:36:21 w sshd[358]: debug1: PAM: establishing credentials
Feb 18 23:36:21 w sshd[358]: …Run Code Online (Sandbox Code Playgroud) 在 Debian wheezy 上,我安装了用于虚拟化的 KVM 并在其上安装了一些 VM。我使用单独的 LVM 磁盘,因为它适用于我的 VM 磁盘。
现在我需要在新的 LVM 磁盘中克隆其中之一。我搜索了太多,我找到了virt-clone,但不幸的是,virt-clone只是在文件中使用磁盘克隆 Vms,无法克隆 LVM 磁盘。我认为有可能dd像这样:
dd if=/dev/vg_kvm/lv_disk1 of=/dev/vg_kvm/lv_disk2
Run Code Online (Sandbox Code Playgroud)
有没有更优化的解决方案?如何将安装在 LVM 磁盘上的 VM 克隆到新的 LVM 磁盘?
一开始,想声明自己是新手,我之前用过托管服务器,这次想用nginx,而我的主机没有单独的nginx控制面板,让我选择非托管方式.我有 Debian Wheezy、nginx 盒子。嗯,手动完成所有事情都是一种学习体验,但是学习新东西很好,完成了大部分东西,但我坚持DNS部分。
我的问题是
1)我已经在我的域名注册商上为 ns1.example.com 和 ns2.eample.com 创建了胶水记录,它们指向我的托管公司提供的静态 Ip,现在的问题是我是否必须在我的服务器上设置 Bind解析名称服务器?
2)如果是,那是否必须是主从配置,因为我只有一台服务器。
我有一个 ISC DHCP 服务器 4.2.2 (Debian Wheezy) 在工作。我需要为未知客户端添加第二个范围,为他们提供虚假地址(主要用于故障排除目的)。但是,我尝试的任何方法似乎都不起作用。使用下面的新子网声明截断下面的 dhcpd4.conf 文件。
subnet 10.111.111.0 netmask 255.255.255.0 {
range 10.111.111.5 10.111.111.250;
allow unknown-clients;
}
subnet 192.168.XXX.0 netmask 255.255.255.0 {
range 192.168.XXX.194 192.168.XXX.200;
range 192.168.XXX.100 192.168.XXX.109;
range 192.168.XXX.215 192.168.XXX.250;
ignore unknown-clients;
option routers 192.168.XXX.XXX;
<lots more options>
}
Run Code Online (Sandbox Code Playgroud)
我知道 DHCP 服务器将忽略 10.111.111.0 子网,如果它在该子网上没有与 IP 的接口,所以我首先尝试了一个虚拟的。在 /etc/network/interfaces 中,我添加了:
up ip addr add 10.111.111.1/24 dev eth0 label eth0:1
Run Code Online (Sandbox Code Playgroud)
然后调出界面。ifconfig 确认它已启动。然后我将 eth0:1 添加到 /etc/default/isc-dhcp-server :
INTERFACES="eth0 eth0:1"
Run Code Online (Sandbox Code Playgroud)
然后我重新启动了 DHCP 服务器,但只有以下内容:
...WARNING: Host declarations are global. They are …Run Code Online (Sandbox Code Playgroud) 我正在尝试通过 HP iLO 管理引擎在使用过的 hp 服务器上安装 Debian wheezy。一切都安装正常,但在启动时显示警告说找不到bnx2/bnx2-mips-09-6.2.1a.fw(这是 Broadcom NetXtremeII 网络适配器固件)。启动后,我可以这样做ifconfig,它显示了 4 个接口及其 mac 地址,但我无法 ping 网关。此外,此服务器连接到的 Cisco 交换机在其 mac 表中未显示任何 mac 地址。这是正常的吗?如果操作系统没有驱动程序,交换机可以检测mac地址吗?会不会是网卡问题?顺便说一下,当连接跳线时,NIC 上的灯会亮起。我没有任何物理访问服务器的权限,所以我可以安装固件。
我有一个 Debian Wheezy 服务器,当他们通过 openssh 服务器登录时,我想在其中 chroot 某些用户。但是,我遇到了一个奇怪的错误:出于测试目的,我只是添加了
ChrootDirectory /data/
Run Code Online (Sandbox Code Playgroud)
到我的 sshd_config 文件(并重新启动服务器)
当我尝试通过 putty 登录时,窗口只是关闭而没有错误消息。当我尝试将 openssh-client 从服务器用于自身时,我收到此错误:
ssh testuser@localhost
testuser@localhost's password:
Last login: ....
/bin/bash: No such file or directory
Connection to localhost closed
Run Code Online (Sandbox Code Playgroud)
/data/ 目录归 root:root 所有,有 755 个权限。如果我尝试添加具有相同权限的 /data/testuser 目录,则会发生相同的错误。
在 auth.log 中没有任何尝试的痕迹。
如果我从 sshd_config 中删除 chroot 行并重新启动服务器,我可以通过 putty 和 openssh-client 正常登录。
为什么我收到这个错误?我不明白。