小编jti*_*man的帖子

如何避免与VPN内网的网络冲突?

虽然在 192.168/16 甚至 10/8 之间有各种各样的私有不可路由网络,但有时考虑到潜在的冲突,它仍然会发生。例如,我在 192.168.27 上使用内部 VPN 网络设置了一次安装 OpenVPN。这一切都很好,直到一家酒店在其 wifi 上使用该子网作为 27 楼。

我将 VPN 网络重新 IP 连接到 172.16 网络,因为这似乎几乎没有被酒店和网吧使用。但这是解决问题的适当方法吗?

虽然我提到了 OpenVPN,但我很想听听其他 VPN 部署中关于这个问题的想法,包括普通的 IPSEC。

networking security vpn openvpn

45
推荐指数
3
解决办法
7万
查看次数

libvirt+KVM 的快照/回滚?

我最近开始在具有 8G 内存的 Linux 主机系统上将 KVM 用于我的开发/测试环境。之前,我在我的虚拟环境中使用 VMware Fusion,但我的 Macbook 只有 2G 内存。我在主机上尝试了 VMware Server 和 ESX 而不是 KVM,但是 webUI 不能在 Mac OSX 的 Firefox 上运行,无论如何我们将使用 KVM 做更多的事情。

我想念的 VMware 的主要功能是强大的快照/回滚,但我在 KVM 中缺少它。我理解快照命令,但它在完成后关闭来宾操作系统,然后复制磁盘映像以保留其状态很麻烦。

这真的是在 KVM 上管理快照的最佳方式吗?

virtualization snapshot vmware-esx kvm-virtualization

13
推荐指数
2
解决办法
1万
查看次数

Ruby on Rails 应用程序的虚拟主机设置(mod 乘客)

我正在尝试在 apache 下安装 Redmine。apache 服务器在本地网络上工作。我的 apache 设置包含在单个虚拟主机上。我可以使用对应的路径进入不同的目录:

http://ip_address/folder_of_the_project_1

在这种情况下,如何设置虚拟主机以使 redmine 工作?这是我当前的虚拟主机设置:

NameVirtualHost *
<VirtualHost *>
    ServerAdmin webmaster@localhost

    DocumentRoot /var/www/
    RailsBaseURI /redmine
    <Directory />
            Options FollowSymLinks
            AllowOverride None
    </Directory>

    <Directory /var/www/>
            Options FollowSymLinks MultiViews
            AllowOverride None
            Order allow,deny
            allow from all
    </Directory>

    <Directory /var/www/redmine/public>                
            Options FollowSymLinks
            AllowOverride None
            Order allow,deny
            Allow from all
    </Directory>

    ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
    <Directory "/usr/lib/cgi-bin">
            AllowOverride None
            Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
            Order allow,deny
            Allow from all
    </Directory>

    ErrorLog /var/log/apache2/error.log

    # Possible values include: debug, info, notice, warn, …
Run Code Online (Sandbox Code Playgroud)

redmine virtualhost ruby-on-rails apache-2.2

6
推荐指数
1
解决办法
2万
查看次数

你做了什么来防止愚蠢的错误?

我看到了这个评论:

“去过那里,做到了。在那之后,我们在solaris-boxes 上给killall 命令取了别名:alias killall='echo ORLLY?' =) – 指挥官 Keen 5 月 28 日 12:03"

在回应一个答案

这让我想知道,系统管理员如何防止自己或他人犯下愚蠢的错误?

在以前的组织中,每次更改都必须经过更改管理(甚至将主机添加到 /etc/hosts),我们对所有更改记录进行了复制/粘贴说明。如果它需要记录中没有的其他命令/过程,则会打开一个新票证。

maintenance

4
推荐指数
5
解决办法
748
查看次数

什么会使与 DBA 合作更容易?

受到一个专门关于开发人员的类似问题的启发,我想知道系统管理员如何更好地与数据库管理员合作。

在我 10 年的系统管理员经验中,我曾与各种 DBA 合作过。我看到双方有很多冲突,最常见的原因是关于谁拥有什么的分歧,尤其是在安全方面。

所以问题是:当您不同意 DBA 时,您如何妥协?

untagged

3
推荐指数
1
解决办法
245
查看次数