服务器管理员

系统和网络管理员的问答


6
如何防止cron填满系统日志?
我有一个脚本,需要每分钟执行一次。问题是cron /var/log/syslog每次执行时都会记录日志。我最终看到这样的事情一遍又一遍地重复/var/log/syslog: Jun 25 00:56:01 myhostname /USR/SBIN/CRON[1144]: (root) CMD (php /path/to/script.php > /dev/null) 我正在使用Debian。 我的问题是:有什么办法可以告诉cron每次都不要将此信息写入syslog?
31 debian  cron  syslog 

11
分布式存储文件系统-哪一个/是否有现成的产品?
博客和相关新闻中遍布着Hadoop和CouchDB,什么才是真正有效的分布式容错存储(引擎)。 CouchDB实际上没有内置的任何分发功能,据我所知,用于自动分发条目甚至整个数据库的胶水简直就是缺失。 Hadoop似乎得到了广泛的应用-至少它受到了很好的关注,但仍然存在单点故障:NameNode。另外,它只能通过FUSE挂载,我知道HDFS实际上并不是Hadoop的主要目标 GlusterFS确实没有共享概念,但是最近我读了几篇文章,使我认为它不太稳定 由于使用专用的元数据服务器,Lustre也有单点故障 Ceph似乎是首选的播放器,但首页指出它仍处于Alpha阶段。 因此,问题在于哪个分布式文件系统具有以下功能集(无特定顺序): 兼容POSIX 轻松添加/删除节点 无共享概念 在便宜的硬件上运行(AMD Geode或VIA Eden类处理器) 内置认证/授权 网络文件系统(我希望能够同时将其安装在其他主机上) 很高兴有: 本地可访问文件:我可以使用标准本地文件系统(ext3 / xfs / whatever ...)将节点挂载到该分区,并仍然访问文件 我不是在寻找托管应用程序,而是让我可以占用每个硬件盒10GB的空间,并在我们的网络中拥有可用的存储空间,可以轻松地将其安装在众多主机上。


3
KVM / libvirt:如何在虚拟化主机上配置静态来宾IP地址
我想做的是从主机系统设置来宾的网络配置(IP地址,子网,网关,广播地址)。使用的网络设置处于bridge模式。如何从主机配置网络,而不是将客户端本身配置为静态网络配置? 如果我执行: virsh edit vm1 还有一个<network>块,我尝试从那里配置网络接口,但是不幸的是,来宾VM似乎没有使用它,因此已脱机到网络(因为它仅使用自动网络配置)...来宾VM均基于Linux和Windows。任何帮助将不胜感激。

2
创建新的vsftpd用户并锁定(指定)主目录/登录目录
我需要定期给安装了vsftp的CentOS linux服务器上的各种目录提供临时和有限的访问权限。 我已经使用创建了一个用户,useradd [user_name]并使用为其提供了密码passwd [password]。 我在中创建了一个目录/var/ftp,然后将其绑定到我希望限制访问的目录。 为了确保该用户登录FTP时,他们仅能访问该目录,我还需要特别做什么?
31 linux  centos  ftp  vsftpd 

5
选择SSH使用的shell?
如何设置用户SSH到服务器时使用的shell。例如,我不能忍受BASH并需要使用ZSH,我该如何做,以便.zsh_profile在我SSH到计算机时将ZSH与我的配置文件()一起加载。 我也不想通过ssh传递一堆参数,我不能设置默认的shell吗?
31 shell 


5
如何在apache中禁用TLS 1.0和1.1?
有谁知道为什么我不能通过更新配置禁用tls 1.0和tls1.1。 SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1 完成此操作后,我重新加载apache,然后使用ssllabs或comodo ssl工具进行ssl扫描,但仍然说支持tls 1.1和1.0。我要删除这些?

2
百胜相当于apt-get upgrade vs apt-get dist-upgrade吗?
我是一个* .deb家伙,在管理rpm时感觉很不舒服。 我已经习惯了跑apt-get upgrade在我的基于Debian的服务器为“正常”的升级,并apt-get dist-upgrade为使内核升级或允许新的大包版本进行升级。 在我管理的CentOS服务器中,我希望具有类似的功能,但是man yum似乎没有提供这种行为。之间的差异yum update,并yum upgrade似乎不是我要找的。 到目前为止,我最好的方法是在中添加和删除以下设置/etc/yum.conf: exclude=kernel* 必须有更好的方法。任何建议都会受到欢迎。 编辑: yum的手册页描述和--obsoletes标志对我来说有点神秘。因此,让我重述一下我从中所了解的内容:我是否必须了解yum update不会安装新内核,因为这将意味着将当前内核标记为过时?我可以假设yum upgrade与相同或几乎相同apt-get dist-upgrade吗? 编辑2 我最喜欢的apt-get upgrade是,它告诉我哪些软件包会保留,以便我可以采取相应的措施。带有apt-get dist-upgrade或带有显式的apt-get install package。 思前想后所以有点我的最好的办法,在这一刻将是:关闭淘汰了在设定的yum.conf(如由史蒂芬普里查德描述他的答案),并在第一次运行yum update。一旦安装了所有更新,请运行第二秒yum update --obsoletes以检查保留了哪些软件包并根据其结果执行操作。 那行得通吗?
31 linux  apt  yum 

2
在已安装的NFS分区上添加chown表示“不允许操作”
我有一个使用NFS在本地安装的远程分区。 'mount'给 192.168.3.1:/mnt/storage-pools/ on /pools type nfs (rw,addr=192.168.3.1) 在我出口的服务器上: /mnt/storage-pools *(rw,insecure,sync,no_subtree_check) 然后我尝试 touch /pools/test1 ls -lah -rw-r--r-- 1 65534 65534 0 Dec 13 20:56 test1 chown root.root test1 chown: changing ownership of `test1': Operation not permitted 我想念什么?拉我的头发。
31 permissions  nfs  chown 


9
强制本地IP通信到外部接口
我有一台具有多个接口的机器,可以根据需要进行配置,例如: eth1:192.168.1.1 eth2:192.168.2.2 我想通过另一个接口转发所有发送到这些本地地址之一的流量。例如,到192.168.1.1处的iperf,ftp,http服务器的所有请求不仅应在内部进行路由,还应通过eth2转发(外部网络将负责将数据包重新路由到eth1)。 我尝试并查看了几个命令,例如iptables,ip route等...,但是没有任何效果。 我可以得到的最接近的行为是: ip route change to 192.168.1.1/24 dev eth2 它将在eth2上发送所有192.168.1.x,除了192.168.1.1仍在内部进行路由。可能然后我可以对eth1上定向到伪造的192.168.1.2的所有流量进行NAT转发,并在内部重新路由到192.168.1.1吗?我实际上在为iptables奋斗,但这对我来说太难了。 此设置的目的是在不使用两台PC的情况下进行接口驱动程序测试。 我正在使用Linux,但是如果您知道如何在Windows上使用它,那我就买! 编辑: 外部网络只是eth1和eth2之间的交叉电缆。假设我的机器上有一个http服务器。现在,我想从同一台计算机访问此服务器,但是我想强制TCP / IP通信通过此eth1 / eth2电缆。我应该如何为此配置接口?

4
奇怪的SSH,服务器安全性,我可能已经被黑了
我不确定是否被黑客入侵。 我试图通过SSH登录,但它不接受我的密码。根登录已禁用,因此我进行了抢救并打开了根登录,并能够以根身份登录。以root用户身份,我尝试使用与以前登录时相同的密码更改受影响帐户的密码,并passwd回答“密码不变”。然后,我将密码更改为其他密码并能够登录,然后将密码更改回原始密码,然后我再次能够登录。 我检查auth.log了密码更改,但没有发现任何有用的信息。 我还扫描了病毒和rootkit,服务器返回了以下内容: ClamAV: "/bin/busybox Unix.Trojan.Mirai-5607459-1 FOUND" RKHunter: "/usr/bin/lwp-request Warning: The command '/usr/bin/lwp-request' has been replaced by a script: /usr/bin/lwp-request: a /usr/bin/perl -w script, ASCII text executable Warning: Suspicious file types found in /dev:" 应当指出,我的服务器并不广为人知。我还更改了SSH端口并启用了两步验证。 我很担心自己被黑了,有人试图欺骗我,“一切都很好,不用担心”。
30 linux  ssh  security  hacking 

3
Windows \ Temp大量的cab_XXXX文件
最近重建的几个服务器在C:\驱动器使用率方面发出警告。查看磁盘,cab_XXXX_X(例如cab_5328_2)用完Windows \ Temp中的GB数据。我在网上发现的建议是删除它们,但我忍不住觉得这只是一种变通办法,因为它们每天要多次生成。 有人在使用Windows Server 2008 R2 SP1盒之前见过此行为吗?我看不到它在我们拥有的任何其他服务器上发生,只有最近重建的两个服务器。我希望找到一种永久的方法来停止它,因为我确信它不会对性能有所帮助。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.