我正在尝试在 iptables 中执行以下命令(这是自从我设置新的 VPS 以来我向 IPTables 发出的第一个命令,但是当我执行以下命令时:
iptables -A INPUT POSTROUTING -s 10.8.0.0/24 -j SNAT --to-source XX.XX.XX.XX
Run Code Online (Sandbox Code Playgroud)
我得到:iptables: No chain/target/match by that name.
从输出中我假设我必须事先创建一个链/目标,但我该怎么做呢?
我不明白我哪里错了:S
我在 bash 中做备份,我也写了一些其他的 bash 脚本。我想将其转换为 Python,因为我需要为 AI 技术学习 Python,而我总是在拖延。因为我必须经常做 sys admin 的事情,所以我想如果我用 python 做事情,那么它会擅长 python。现在我对几件事感到困惑
1)我已经看到我可以在 bash 中用 1 行代码做事情,但是在 python 中,我需要为此编写 15 行代码。例如,制作 tar 球备份。sed,awk 可以过滤文件,而在 python 中,我必须写更多行。所以我的问题是我走错了路。python 是否真的用于系统管理的东西。对我来说,这就像在 J2EE 中而不是在纯 html 中制作一个 5 页的静态网站。
2)我想知道如果bash可以做所有事情,为什么人们应该选择python。我只是在谈论系统管理员的事情。
所以我需要知道我是通过尝试使用 python 来自杀还是仅仅因为我还在学习我发现它很困难?
我只想知道 python 是否真的意味着备份、检查日志文件等。
我正在尝试使用wireshark来确定某个程序使用的端口。如果我们在同一网络上,该程序可以很好地连接到服务器,但我显然需要转发防火墙上的端口以在办公室外使用它。
我打开wireshark,尝试建立从程序到192.168.1.6的连接。然后我查看进出 192.168.1.6 的数据包。
他们都是 TCP 并说:
Source: 192.168.1.130
Dest: 192.168.1.6
Service: TCP
Info: 49716 > 808 [PSH, ACK] Seq=1102 Ack=395 Win=65304 Len=87
Run Code Online (Sandbox Code Playgroud)
或者有些相反
Source: 192.168.1.6
Dest: 192.168.1.130
Service: TCP
Info: 808 > 49710 [ACK] Seq=2 Ack=320 Win=254 Len=0
Run Code Online (Sandbox Code Playgroud)
我的问题是:
我认为这只是端口 808,其他端口(源端口)偶尔会在 49710 和 49716 之间发生变化,这是什么意思?
流量是否是开放连接的另一部分?或者我是否需要确保客户端 PC 也有端口 808 连接到他们的 PC?
我有这个 sed & find 命令
find /home/www/ -name footer.php -exec sed -i 's/<\/body>/testmoe\n<\/body>/'
Run Code Online (Sandbox Code Playgroud)
我需要用 file.txt 中的数据替换 testmoe 所以它会是,
find /home/www/ -name footer.php -exec sed -i 's/<\/body>/file.txt\n<\/body>/'
Run Code Online (Sandbox Code Playgroud)
任何纠正我的命令的建议
目前,我想将我的部门 SQL Server 合并成一个大型 SQL Server 2008 实例,分布在两台服务器上(出于冗余原因)。
如何/什么是最好的方法来解决这个问题?是通过集群、日志传送还是 VMware(虚拟机监控程序)高可用性功能?
注意:这个数据库服务器不能停机,因为它托管着 VCenter 数据库和服务器监控数据库。
SQL Server 分布在几个较小的服务器 3-4 SQL Server 2000 和 2005 中,这些服务器内总共有 70 个 DB,我想做/构建的是将它们全部迁移到 SQL Server 2008 中,我必须在其中制作它是多余的,因此如果一台服务器因任何原因出现故障,另一个实例可以立即将其接起。
因此,我想从几个较小的 SQL Server 中将它们全部合并为一个更强大的 SQL Server 2008 x64。但目前还不知道哪种技术适用于此,或者是否可以在 SQL Server 2008 Standard 中进行。
任何建议和评论将不胜感激。
我在新的 CentOS 5.5 上安装了 squid 并为 iptables 添加了这个规则:
-A RH-Firewall-1-INPUT -m state --state NEW,ESTABLISHED,RELATED -m tcp -p tcp --dport 8080 -j ACCEPT
Run Code Online (Sandbox Code Playgroud)
使用这个 HOWOT:http ://www.cyberciti.biz/tips/howto-rhel-centos-fedora-squid-installation-configuration.html
但是客户端无法通过代理访问互联网。
我尝试使用 telnet 连接到端口 8080,但没有成功。所以我尝试在代理服务器上禁用 iptables,一切正常。
所以 iptables 拒绝连接到鱿鱼端口。
我该如何解决这个问题?规则有问题吗?
编辑
的输出iptables -L -n -v:
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
21 2802 RH-Firewall-1-INPUT all -- * * 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target …Run Code Online (Sandbox Code Playgroud) 我在 Windows Server 2008 上运行一些游戏服务器,有时它们会崩溃或冻结。如果它们崩溃,这一切都很好,因为我的重启脚本可以重新启动它们,但是如果它们只是冻结,Windows 只会让它们保持冻结状态或询问我是否愿意等待或关闭它们。
有什么方法可以“跳过”此提示或为其添加超时(例如 10 秒),之后它会自动强制关闭冻结的应用程序?
我有一个内置 10/100 网络的自动化控制器,并使用 TCP 或 UDP 与其操作员界面、监控、数据记录和编程进行通信。我遇到了很多问题,控制器对其任何 IP 服务(telnet、ftp、监控、HMI 等)都没有响应。我从制造商那里发现,带有 PC、打印机和服务器的繁忙网络将淹没控制器 RTOS 的简单 TCP/IP 堆栈,从而导致 IP 线程挂起(CPU 只有 62MHz)。控制器保持其关键线程运行,因此它对机器功能没有危险,但没有 IP 接口,操作员界面不起作用,机器无法控制。
有人告诉我,托管交换机可以解决这个问题,因为它们只会将数据包定向到预期的目的地,而不是到处都是。但我也看到智能开关以较低的成本宣传类似的功能。
所以我的问题是智能交换机也可以减少网络噪音吗?我正在查看 Netgear 完全托管的第 2 层交换机以及智能交换机的规格。据我所知,完全托管的交换机具有更大的缓冲内存。我一直很喜欢 Netgear,我可以在当地的 Staples 购买 GS108T。或者我应该选择真正的完全托管的第 2 层交换机吗?
现在什么牌子的switch好?我想确保如果开关坏了,我会打电话给别人让第二天送货。
作为旁注:楼宇网络通过两个 24 端口哑交换机连接。有人告诉我,整个楼宇网络也应该升级到第 2 层交换机。这值得么?
我有几台服务器,其中一些用户需要成为 sudoers 才能工作。问题是当 sudoers 可以运行命令sudo su并以 user 身份登录时root。运行该命令似乎非常危险。
我尝试在文件 /etc/sudoers 中使用命令别名 ?? 但它没有用。有什么办法让他们是 sudoers 但不运行命令sudo su吗?
我不知道我是否会说清楚这个问题,但是我已经在 CentOS 6.3 上使用特定域(f.ex. root@mydomain)上的 root 帐户安装了 MySQL,但是当我尝试登录它时,我'我被要求输入 root@localhost 帐户的密码,我无权访问。如何登录安装在“mydomain”而不是“localhost”上的 MySQL?
我试过使用 bind-address='domain_ip' 编辑 my.cnf,但它没有帮助,它仍然需要 localhost 密码。