服务器管理员

系统和网络管理员的问答


7
Windows将域后缀附加到所有查询
我遇到了一个反复出现的DNS问题,该问题困扰我们的用户,有时会导致他们的笔记本电脑将我们的公司域附加到所有DNS查询的末尾。仅当用户不在现场时,才会出现此问题,并且看起来是相当随机的。它将工作一天,然后突然显示无效条目。这主要影响Windows XP用户,但最近也出现在Vista中。这是使用nslookup的示例。 C:\Users\Username>nslookup www.yahoo.com Server: Linksys Address: 192.168.0.1 Non-authoritative answer: Name: www.yahoo.com.EXAMPLE.COM Address: 192.0.2.99 我用占位符替换了报告的IP地址,但是我可以告诉您它返回的是*.我们网络解决方案配置中的默认条目。因为显然www.yahoo.com.EXAMPLE.COM不存在,所以这是有道理的。我相信用户的内部设备运行正常。在内部,我们运行Windows 2k3 Active Directory(带有基于Windows的DHCP和DNS服务器)。最终,问题通常会在几个小时或多次重新启动后才能解决。 有人见过这种行为吗?


12
SSH突然返回无效格式
所以不久前,我在AWS上设置了服务器,并使用了它们生成的SSH密钥。我将密钥保存到Lastpass,并在此之前成功地从那里检索了密钥,并使它能够正常工作。但是,在今天再次尝试后,我无法正常工作。 -rw------- 1 itsgreg users 1674 Jun 6 12:51 key_name 我已经尝试过ssh -i key_name,,ssh-keygen -f key_name但没有任何效果,我总是收到以下错误消息: Load key "key_name": invalid format 有没有什么办法解决这一问题?
23 ssh  rsa 

1
Redis群集:(错误)已移动
我有一个具有以下节点的Redis集群: 192.168.0.14:6379 master (slots from 0 to 16383) 192.168.0.15:6379 slave (slots from 0 to 16383) 192.168.0.16:6379 master (without slots) 文档说,任何节点都可以将查询重定向到正确的节点。但是我无法从192.168.0.16:6379主节点重定向请求。这是我尝试过的: 192.168.0.16:6379> set myKey myValue (error) MOVED 16281 192.168.0.14:6379 192.168.0.16:6379> get myKey (error) MOVED 16281 192.168.0.14:6379 它既不写入也不读取。当我尝试从192.168.0.14:6379获取“ myKey”时,将显示以下内容: 127.0.0.1:6379> get myKey (nil) 我的要求出了什么问题?我正在使用Redis服务器3.2.5版

2
如何查看较旧的journalctl日志(也许轮换之后?)
我在ubuntu 16.04上运行docker,想查看日志。但是,在我猜测是某种旋转或日志增长到一定大小之后,我无法查看日志。 我尚未对journald.conf进行任何更改,因此我在此处使用默认值。 我所看到的例子: systemctl docker status确认服务已激活since Thu 2016-10-13 18:56:28 UTC。 但是,当我运行类似的东西时,我journalctl -u docker.service --until "2016-10-13 22:00"得到的唯一输出是-- Logs begin at Fri 2016-10-14 01:18:49 UTC, end at Fri 2016-10-14 16:18:25 UTC. --我可以按预期查看该范围内的日志。 我的问题是为什么我不能使用journalctl查看较旧的日志,如何解决此问题以便查看日志?


1
该工具如何从IP地址中找出注册的域?
这是我以前从未真正知道过的方法,多年来一直不时地困扰着我。我已经阅读了所有可以找到的内容,包括此处的所有答案。他们都没有对这个问题给出真正的答案。因此,在标记重复项之前,请仔细阅读;它不是。 挖掘,托管,nslookup ...他们似乎都无法得到我想要的东西。 最多我可以获得像ec2-xxx-xxx-xxx-xxx.us-east-2.compute.amazonaws.com这样的指针。 但是,如果我使用此在线工具,则可以准确地找到所需的内容:解析为给定IP地址(或主机名)的每个域。在这种情况下,它是一种免费增值服务,因此只列出前几个,但它可以工作。在下图中,我使用了我拥有并通过VPS服务的三个域。它们完全无关,但是都出现在这里: 他们正在使用什么黑魔法?我们如何复制它?


2
如何为SSH配置主机条目匹配CIDR范围?
我正在寻找一种使用特定CIDR块来匹配SSH客户端配置中的主机的方法(通常是~/.ssh/config)。例如,如果IP处于某个范围内,我有一个条目可以通过堡垒主机转发所有流量,例如10.1.0.0/16: host 10.1.* proxycommand ssh -q bastion -W %h:%p 这样效果很好,但是当我添加一些不完全适合点表示法的范围时该怎么办? # doesn't work, unfortunately host 10.2.0.0/18 proxycommand ssh -q bastion-foo -W %h:%p host 10.2.64.0/18 proxycommand ssh -q bastion-bar -W %h:%p 是我手册中缺少的东西,还是可以匹配这些主机IP范围的巧妙脚本编写技巧?
22 ssh 

1
我的DNS服务器速度为20mbps,为什么?
我在EC2中运行DNS服务器,昨天检查计费仪表板并在本月发现1.86 TB的已用数据时,它的速度约为20mbps。这对我的小型项目实验室来说是一笔大账单。我从没注意到性能下降,也没有在之前设置流量阈值,但是我现在已经因为带宽成本花了我200多美元。 似乎有人将我的DNS服务器用作放大攻击的一部分,但是我对此一无所知。 配置如下。 // BBB.BBB.BBB.BBB = ns2.mydomain.com ip address options { listen-on port 53 { any; }; // listen-on-v6 port 53 { ::1; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; allow-transfer { BBB.BBB.BBB.BBB; }; allow-query-cache { BBB.BBB.BBB.BBB; }; allow-query { any; }; allow-recursion { none; }; empty-zones-enable …

4
Ansible:是否可以在播放剧本时将“ cat文件”“ cat文件”并将其输出导出到屏幕,而不是作为调试?
我写了一部剧本,每个用户都可以安装和配置Google Authenticator。 我希望将剧本的最后一步转移cat到google_authenticator配置文件中。 使用“调试”模块,我可以将数据显示在屏幕上,但只能作为调试消息: TASK: [debug var=details.stdout_lines] **************************************** ok: [localhost] => { "details.stdout_lines": [ "ZKMFTE2ADYA2OYCH", "\"RATE_LIMIT 3 30", "\" DISALLOW_REUSE", "\" TOTP_AUTH", "12920994", "88224784", "69464205", "38144121", "45634120" ] } 我在网上阅读了可以做的事情: - name: Print to screen google authenticator details command: /bin/cat {{ google_authenticator_secret_file_location }} register: details tags: google_2fa_user - debug: msg="{{ …

2
是否可以使用仅IPv6的MTA?
有没有人试图运行仅IPv6的SMTP引擎?几乎每个人都为主要的前端服务器配置了IPv6。我很好奇是否有人尝试运行仅IPv6的MTA并收到任何连接错误。 IPv6仅是可行的解决方案吗?我可以期待一些挥之不去的连接问题吗?还是魔术师掉到了互联网上,并在端口25上使IPv6-to-IPv4像直接连接上的魔术一样工作?
22 postfix  smtp  ipv6  ipv4 


4
超线程应使用多少个CPU?
假设我有一个具有18个内核的服务器cpu,并且启用了超线程,这意味着我可以在htop中看到36 cpus。 为了充分利用CPU而不影响单线程性能,我的目标是使所有36个“内核”都以100%运行,而HT内核只会做更少的工作而仍然报告100%,或者意味着“完整”核心已经被其“ HT核心”上的任务打断了,从而减少了单线程工作? 我知道有很多影响HT性能的变量,我只想知道CPU仪表在处理HT时的含义。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.