服务器管理员

系统和网络管理员的问答


2
如何禁用SMB打印支持?
我在必须与Windows机器共享文件的存储服务器上运行CentOS。SMB版本为smbd version 3.5.5-68.fc13 我在/ var / log / messages中收到许多错误消息,这些错误消息涉及尝试连接CUPS服务器的失败尝试。他们看起来像这样: Nov 30 18:49:34 big03 smbd[9927]: [2010/11/30 18:49:34.850620, 0] printing/print_cups.c:108(cups_connect) Nov 30 18:49:34 big03 smbd[9927]: Unable to connect to CUPS server localhost:631 - Connection refused 我知道问题是由SMB附带打印机共享支持引起的,但是我对此并不感兴趣。我只想禁用该功能以摆脱消息。 知道我该怎么做吗?

6
为什么我们的DNS记录不传播到互联网上?
我们在网络上为我们的域运行名称服务器。我们使用绑定/命名。让我们将其称为example.com域。我最近注意到的一件事是,当我进入http://network-tools.com这样的网站并在我们的名称服务器上定义的URL上运行查询时,我会立即看到变化。 例如,如果我在DNS服务器中添加了一个URL条目,网址为funny.example.com,然后在http://network-tools.com上查找了该URL ,我会立即看到为其列出的正确的外部静态IP。 就是说,每次与example.com相关的任何DNS请求都直接发送到我们的DNS服务器。 当我们的DNS服务器在很短的时间内关闭时,我的怀疑在本周早些时候得到了证实。在此期间,如果我使用http://network-tools.com查询example.com或其任何子域,则结果将为零。显然是因为DNS服务器已关闭且无法访问。 因此,这使我想到了问题。我认为对我们的DNS服务器的更改应该在互联网上传播到其他DNS服务器。这样,如果我们的DNS暂时关闭,Internet上的其他服务器仍会知道example.com指向的IP地址。 我是否误解了DNS内容?是否不允许像我们这样的由第三方控制的DNS服务器将DNS信息传播到网络上的其他服务器? 我应该从哪里开始调查为什么没有在那里进行更改?我在防火墙上看到端口53流量正正确地进入我们的DNS服务器。 更新 我知道你们在说即时发布DNS设置是不可能的,但是我所知道的是:如果我在我们的DNS服务器上进行了DNS更改,然后立即在http:// network-tools上进行了检查。 com,我会立即看到更改。 如果我关闭DNS服务器,然后尝试使用http://network-tools.com检查任何URL ,则该站点找不到任何URL。但是,如果我使DNS服务器重新联机,那么突然所有的http://network-tools.com都可以再次找到URL。这告诉我服务器没有缓存我们的DNS设置。我错了吗?另外,目前,我们的TTL设置设为900(15分钟),我们的DNS服务器已经运行了一年多。因此,它不像Internet上的DNS服务器还没有机会对其进行缓存。是因为目前TTL太低而导致服务器不缓存设置的原因吗?如果那是原因,那有点道理。


5
如何在Nginx中指定Windows文件路径
我正在使用Nginx的官方Windows版本。我想指定与此配置等效的Windows location /static/ { alias /home/user/staticfiles/; } 如何在别名指令中指定Windows文件路径?这有可能吗?
22 windows  nginx 

9
如何在计算机之间同步巨大的稀疏文件(VM磁盘映像)?
是否存在诸如rsync之类的命令,该命令可以将巨大的稀疏文件从一台linux服务器同步到另一台linux服务器? 目标文件保持稀疏非常重要。它可能比包含它的驱动器更长(但不更大)。仅更改的块应通过电线发送。 我已经尝试过rsync,但是没有任何乐趣。https://groups.google.com/forum/#!topic/mailing.unix.rsync/lPOScZgFE9M 如果我编写一个程序来做到这一点,那我只是在重新发明轮子吗? http://www.finalcog.com/synchronise-block-devices 谢谢, 克里斯。

14
访问DFS命名空间时长时间停顿
我们最近迁移了Windows网络,以使用DFS共享文件。DFS运作良好,但有一个令人烦恼的问题:用户尝试访问一段时间未访问的DFS命名空间时,会遇到很大的延迟。我曾尝试解决此问题,但到目前为止尚未获得任何成功,我希望这里的人可能有帮助解决该问题的指示。 首先,我们网络的一些背景: 网络使用Windows 2008功能级别的Active Directory域和两个Windows 2008 DC和两个DNS服务器(每个DC上一个)。该网络仅是DNS-无WINS。所有计算机都位于同一站点,并通过千兆以太网连接。在Windows 2008模式下,我们大约有20个基于域的DFS命名空间,并且每个DFS命名空间都有两个Windows 2008 DFS命名空间服务器(所有命名空间相同的两个服务器)。所有名称空间服务器均处于FQDN模式,所有文件夹目标均使用其FQDN指定。所有计算机都是最新的Service Pack和补丁程序。 实际的文件夹目标(即SMB共享我们的DFS文件夹所指向的文件夹)分散在多个文件和应用程序服务器上,它们都运行Windows 2008,而只有两个运行Windows 2003 R2的应用程序服务器,根本没有复制设置(例如,当前所有DFS文件夹)只有一个文件夹目标)。 有关此问题的更多详细信息: 名称空间访问延迟通常为1到10秒长,并且似乎是在特定计算机大约五分钟或更长时间未访问请求的名称空间时发生的。 例如,如果用户超过五分钟未访问\\ domain.name \ namespace1 \并尝试通过Windows资源管理器访问\\ domain.name \ namespace1 \,则资源管理器窗口将冻结1-10秒,最后恢复并显示\\ domain.name \ namespace1中存在的文件夹。如果他们随后关闭资源管理器窗口并尝试在5分钟内再次访问\\ domain.name \ namespace1 \,则内容将立即显示-如果他们等待的时间超过5分钟,它将再次经历1到10秒的暂停。 一旦“进入”命名空间,一切都将变得好看且活泼,这只是到命名空间的初始连接很慢。 浏览延迟似乎会影响我们使用的所有Windows变体(Windows 2008 x64 SP2,Windows 2003 R2 x86 SP2,Windows XP Pro x86 SP3)-Windows XP / 2003中的浏览延迟可能比Windows 2008中的差一些,但是我不确定差异是否只是心理上的。 …

12
监视cron任务的技术?
是否有监视集群中cron任务的好技术? 我们开始每天使用cron来启动任务。签出信息的一些想法: 添加特殊的应用程序处理,将信息记录到一些“网络感知”的地方,例如数据库 建立一个日志文件系统,该系统定期将cron日志传输到中心点进行处理/查询(以及其他可能的日志文件) 我想知道人们是否已经成功地将cron与其他事情分开做,还是将任务完全整合到了不同的方法中。我倾向于#2,但我想知道更有经验的人可以尝试些什么。
22 monitoring  cron 

7
无头Linux安装
您如何无头安装linux?没有显示器,没有键盘。机器有floopy和CD驱动器。我可以配置一个实时cd以通过预配置的pass或类似方式运行sshd并通过它进行管理吗? fedora 8+的说明将是王牌,但也欢迎其他任何使用。 干杯。
22 linux  fedora 

11
将LVM快照同步到备份服务器
我在许多Linux服务器上运行着许多Xen虚拟机。这些虚拟机使用/ dev / xenVG / SERVER001OS等行的设备名称将其磁盘映像存储在Linux LVM卷中。我想对这些磁盘映像进行定期备份,以便在需要时可以还原VM(LVM设备已经在两台物理机之间用DRBD进行了镜像,我只是在这里有些偏执)。 我该怎么办?显然,第一步是为LVM设备创建快照,然后如何以最有效的方式将数据传输到备份服务器?我可以简单地复制整个设备,类似于以下内容: dd if=/dev/xenVG/SERVER001OS | ssh administrator@backupserver "dd of=/mnt/largeDisk/SERVER001OS.img" ...但这会占用大量带宽。是否有一个类似于rsync的工具,用于在远程服务器之间同步整个磁盘块的内容?就像是: rsync /dev/xenVG/SERVER001OS backupServer:/mnt/largeDisk/SERVER001OS.img 如果我正确理解了rsync的手册页,上面的命令实际上将不起作用(会吗?),但它显示了我的目标。我知道--devices rsync选项是复制设备本身,而不是复制那些设备的内容。由于没有磁盘空间,因此无法在与远程服务器同步之前制作VM映像的本地副本。 是否有一个方便的实用程序,可以在块设备和远程服务器上的备份文件之间同步?如果需要,我可以写一个,但是现有的解决方案会更好。我是否错过了为我执行此操作的rsync选项?

9
您的故障排除规则,故障排除方法?[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 想改善这个问题吗?更新问题,以便通过编辑此帖子以事实和引用的形式回答。 5年前关闭。 在解决棘手的网络/硬件/软件问题时,您是否有任何通用规则可以依靠? 例如:“我通过使用第二台计算机测试外围设备来隔离问题的根源”或“我尽可能地移除了硬件以打开设备电源,然后逐个添加组件,直到可以重现问题为止”等

4
将Docker配置为不使用172.17.0.0范围
由于强制门户和默认Docker IP范围的问题,我试图使Docker使用198.18.0.0范围,而不是172.17.0.0,这与我住的火车上使用的强制门户冲突。 在docs之后,我创建了/etc/docker/daemon.json,并在其中添加了以下内容: { "bip":"198.18.0.0/16" } 这适用于docker0,但似乎并没有影响任何其他网络,使用docker compose创建的第一个网络是172.17.0.0,它重新创建了冲突。 我该怎么做才能更改所有 docker网络的默认子网(最好不必在每个撰写文件中声明我的自定义IP范围)?


6
检查容器/服务是否与docker-compose一起运行
我正在使用docker-compose。 有些命令(例如up -d service_name或)start service_name会立即返回,如果您不希望容器运行取决于外壳的状态(例如与normal一样),这将非常有用up service_name。一个用例是从某种持续集成/交付服务器运行它。 但是,这种运行/启动服务的方式之后不会提供有关服务实际状态的任何反馈。 在为泊坞窗撰写CLI参考up命令确实提到相关的选项,但是,至于版本1.7.1,它是相互排斥的-d: --abort-on-container-exit Stops all containers if any container was stopped. *Incompatible with -d.* 我可以以某种方式手动检查容器是否确实在工作并且由于某些错误而没有停止吗?

1
为什么我的通配符SSL证书会在二级子域上引起域不匹配错误?
我有一个服务器https://www.groups.example.com-在FireFox中,我收到“ This Connection is Untrusted”消息和“技术细节”信息 www.groups.example.com uses an invalid security certificate. The certificate is only valid for the following names: *.example.com, example.com (Error code: ssl_error_bad_cert_domain) 为了解决这个问题,我还需要提供什么其他信息?只是得到安装程序的确认,但是99%的人确定它是Linux并使用VHOSTS。确认后将立即更新问题。 www.groups.example.com被视为具有两个级别的子域,这是事实吗? 发行者是DigiCert

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.