顯示文章

這裡允許您檢視這個會員的所有文章。請注意, 您只能看見您有權限閱讀的文章。


文章 - wjs

頁: 1 [2]
31
引述: "jimes007"
好像裝超過 2GB 的記憶體,kernel 要重新編譯。
要不要試著先裝 1GB 或 2GB 試試看,等系統完成後,再重新編譯 kernel。


嗯... 這可以試試... 之前我裝過沒問題的, 記憶體最高確實只到2GB, 沒有超過的, 試試看囉, 謝謝

32
各位前輩大家好:

有些問題,想請教各位前輩,假設目前有系統架構如下:
其中221.169.10.66,221.170.20.66,221.171.30.66是外部真實IP,其餘的192.168.10.1皆為內部IP
代碼: [選擇]

                                       Internet
                    +----------------------+----------------------+
                    |                      |                      |
            (221.169.10.66)        (221.170.20.66)        (221.171.30.66)
            ServerA(firewall)      ServerB(firewall)      ServerC(firewall)
            (192.168.10.1)         (192.168.20.1)         (192.168.30.1)    
                    |                      |                      |                  
                    |                      |                      |          
           (eth1 192.168.10.10)   (eth2 192.168.20.10)   (eth3 192.168.30.10)
                                  ServerS(web, firewall)

目前有幾個問題,小弟自問自答,麻煩前輩看看小弟的觀念有沒有錯誤,若有錯誤的話,煩請不吝指正,謝謝

1.若其中ServerA、 ServerB、ServerC的Firewall都僅僅只做最基本的工作,也就是只將80 Port的資料分別轉給ServerS,並將其餘的Port全部封死,也把Ping的功能關掉,但不做其他的處理,攻擊如DoS的處理,就全部交給後端的ServerS自行處理,若是這樣的話,假如說前端的ServerA收到DoS攻擊,攻擊方的頻寬大於我方,那會是何種狀況呢?
  A.因ServerA無處理此類攻擊的機制,故ServerA所在的網路連線直接癱瘓,無法將80 Port的資料轉給ServerS。
  B.ServerA將80 Port的資料轉給ServerS後,接下來網路連線是否會癱瘓,就看ServerS的FireWall如何處理。
  C.都有可能。
答案:C
理由:
因為ServerA只是將不必要的Port關掉,並將資料轉到後端Server的工作,除非ServerA所要Drop的資料或是轉給後端ServerS的資料,超過ServerA所能處理的極限,不然至少能夠把資料傳給ServerS處理。

2.若ServerS要同時可以處理來自ServerA、ServerB、 ServerC所傳過來的80 Port連線的資料,除了將3個網路卡設定好後, 接下來要如何處理?
  A.設定FireWall,將其中二個網路卡所收到的80 port資料如eth1、eth2轉給eth3,並設定Apache Server聆聽eth3所收到的資料。
  B.啟動Apache Server同時聆聽eth1、eth2、eth3所收到的80 Port資料,並設定存取相同的目錄。
  C.以上皆可。
答案:C
理由:
如果Apache Server能同時Listen多個Port的話,可是目前似乎沒看到這方面的設定,不知道可不可行, 得要再試看看才成。
不過答案如果是C的話,那這二種方式哪一種會比較有效率呢?

33
Tyan S2735主機板的網址, 採用Intel E7501 server chipset
http://www.tyan.com/l_chinese/produ...igeri7501r.html
他是雙Xeon系統, 我是裝Xeon1.5G, 同時也更新到最新的BIOS了
另外, 我試過, 無論是裝4GB或是6GB的Ram, 都會有相同的問題

我試過... Slackware 10, Slackware 10.1都可以正常安裝
但是 RedHat 9, Fedora Core1, Fedora Core2, Fedora Core3, Fedora Core4, CentOS 4, CentOS 4.1都無法用全部安裝的方式安裝成功
順道一提... 若是最小化安裝... 就可以裝的起來, 但這樣是自找麻煩, 不如裝Slackware囉...

實在是搞不懂問題出在哪, 請各位前輩, 有用此晶片組主機板的, 麻煩說說是否能夠成功安裝RedHat系列的Linux呢? 麻煩各位前輩了, 在此先說聲謝謝...

PS.
覺得Slackware老歸老, 又不是主流的Linux, 不過他的穩定性與相容性似乎比起RedHat系列的要高多了, 薑是老的辣? 呵呵...

都是安裝到最後階段會出錯, 其中Fedora Core4的訊息如下:
An unhandle exception has occurred. This is most likely a bug. Please copy the full text of this exception and file a detail bug report against anaconda at http://bugzilla.redhat.com/bugzilla
Tracehack(most recent call last):
File:"/usr/libanaconda/gui.py", line 1137, in handle RanderCallback
self.CurrentWindow.renderCallback()
File:"/usr/libanaconda/iw/progress_gui.py", line 837, in nextClicked
self.dispatch.gotoNext()
File:"/usr/libanaconda/dispatch.py", line 174, in gotoNext
self.moveSteip()
File:"/usr/libanaconda/dispatch.py", line 242, in movestep
rc=apply(func, self.bindArgs(args))
File:"/usr/libanaconda/packages.py", line 1204, in doPostInstall
stdout=devnull
File:"/usr/libanaconda/iutil.py", line 53, in execWithRedirect
raise RuntimeError, command+"can not be run"
Runtime Error:/usr/sbin/kud2n can not be run

34
Linux 討論版 / abuse是不是保留帳號啊
« 於: 2005-07-19 13:34 »
引述: "netman"
不知看一下 /etc/aliases 有沒發現?


太感謝了, 發現了, 謝謝~~~ ^^

35
Linux 討論版 / abuse是不是保留帳號啊
« 於: 2005-07-19 11:58 »
引述: "uck"
您好:

     abuse 這個帳號是保留帳號,它的做用是..當您的伺服器有異常時,通知用的...在國外通常都會寄給 abuse@xxx.xxx.xx這個user . 而這個 abuse收到 mail時,就會轉寄給 root . 告知 root 您的伺服器有異常.或通知其它事情用的. 因為如果要通知這個server管理員..但不知道管理員的帳號..就都寄給 abuse. 這樣您了解了嗎?   在台灣很多的管理者都不知道這個帳號的做用..最好設..


postmaster也是保留帳號, 對嗎?
如果希望abuse和postmaster這二個保留帳號, 能夠自行收取e-mail, 要如何處理呢?
因為我設了這二個帳號的e-mail, 只能寄不能收, 看來都是轉寄到root去了...

36
引述: "hopeliao"
已經解決了, 謝謝學長 ^^


您說已經解決了, 是下面這個問題?
"請問密碼部份有無辦法使用加密過的,如MD5,讓pam可以正確辦別呢, 以明碼存密碼似乎比較危險?"

請問要如何在密碼部份用使用加密過的,如MD5,又可以讓pam可以正確辦別呢?

37
引述: "jou"
去 ORDB.org 取消 blocked list
或停止(dnl) sendmail 的這個機制。 @_@



去 ORDB.org 取消 blocked list...
這要如何處理呢?


停止(dnl) sendmail 的這個機制, 方式是以下步驟?
cd /etc/mail
vi sendmail.mc
去掉以下這一行
FEATURE(`dnsbl', `relays.ordb.org', `"Email blocked using ORDB.org - see <http://ORDB.org/lookup/?host="$&{client_addr}">"')

修改之後存檔, 再執行以下指令?
m4 sendmail.mc > redhat.cf
mv /etc/mail/sendmail.cf /etc/mail/sendmail.cf.bak
cp redhat.cf /etc/sendmail.cf
/etc/rc.d/init.d/sendmail restart

38
引述: "slake"

那個 IP 寄過了的信件被 ORDB.org block掉了,因為您的sendmail 有用到 relays.ordb.org 的機制.


那要如何解決呢? 麻煩前輩講解一下, 謝謝您了

39
引述: "jou"
http://www.dnsbl.org/  

阻擋廣告信的一種機制。


看來找出原因了...
cd /etc/mail
vi sendmail.mc
有以下的內容, 這是同一行的內容...
FEATURE(`dnsbl',`relays.ordb.org',`"Email blocked using ORDB.org - see<http://ORDB.org/lookup/?host="$&{client_addr}">"')
可看起來並無不正確之處...

40
引述: "kenduest"

2. 若是的話,那就要問問您自己了。因為您自己有設定了 dnsbl 功能,那您應該知道設定該功能的意義與用途。

==


謝謝您的回應, 這部mail server不是我架的, 最近剛接手而已
請問什麼是dnsbl的功能呢? 還是問題是出在DNS Server, 而不是這部mail server?

41
假設Server名稱為a.com.tw, 指定mail server的ip寄信
若是指定mail server的domain name寄信, 會出現以下的錯誤訊息...
請問各位前輩, 這有可能是什麼問題呢?

無法傳送郵件,因為伺服器拒絕寄件者的電子郵件地址。寄件者的地址是 'wjswjs@a.com.tw'。 主旨 'test', 帳戶: 'mail.a.com.tw', 伺服器: 'mail.a.com.tw', 通訊協定: SMTP, 伺服器回應: '553 5.3.0 Email blocked using ORDB.org - see<http://ORDB.org/lookup/?host=203.67.233.188>', 連接埠: 25, 安全(SSL): 否, 伺服器錯誤: 553, 錯誤碼: 0x800CCC78

頁: 1 [2]