服务器管理员

系统和网络管理员的问答

3
CentOS 7防火墙配置
在CentOS 6中,我可以setup从命令行键入内容,然后会看到一组工具,其中一个是Firewall configuration。我仍然可以在CentOS 7中做到这一点,除了列表不再Firewall configuration作为选项。 有人知道我现在在哪里可以找到它,为什么它被移走了吗? 这是我过去用来允许通过HTTP和传入流量的地方HTTPS。如果有更好的方法,我很乐意接受建议。谢谢。
22 centos  firewall  http  https 

2
Amazon ec2-user如何获得其sudo权限
我正在寻找默认Amazon AMI linux映像在何处设置默认ec2-user帐户的特权。 使用此帐户登录后,我可以成功使用sudo。通过通过运行visudo打开的sudoers文件进行检查(没有其他选项),我看到一些默认设置和对root ALL的权限 因此... ec2-user的权限分配在哪里? 我尚未尝试添加新权限,但最终我想辞职ec2-user来执行系统管理任务,并使用非完全root用户来管理应用程序(停止并启动mysql,httpd,编辑apache的vhost文件以及上传/在网络根目录下编辑网络内容)
22 amazon-ec2  sudo 

3
SSH身份验证顺序
当我通过ssh登录时,-v我看到ssh正在通过以下方式进行身份验证 debug1: Authentications that can continue: publickey,gssapi-with-mic,password,hostbased 我想更改顺序...任何想法如何? 我更大的问题是帐户锁定的用户仍然可以通过公共密钥登录。我发现我可以将用户添加到“ ssh锁定”组中,并拒绝该组通过sshing,但是我仍然想知道是否有一种方法可以告诉ssh'd: 请在输入密钥之前检查密码...

5
如何获取rsyslogd来记录服务器的FQDN而不是其简短的主机名?
我正在尝试在Ubuntu 10.04 LTS上使用库存rsyslogd(4.2.0-2ubuntu8.1)实现一个简单的集中式syslog服务器。此时,我所有的客户端节点都将日志发送到中央服务器,但是客户端正在发送日志消息,其中包含其简短的主机名而不是FQDN。 根据Ubuntu rsyslogd联机帮助页: 如果远程主机与主机位于同一域中,并且rsyslogd正在运行,则仅记录简单主机名,而不记录整个fqdn。 这对我来说是个问题,因为我在环境之间重用短名称,例如core1.example.com和core1.stg.example.com都将其消息记录为core1。 客户端和服务器都具有相同的/ etc / default / rsyslog: RSYSLOGD_OPTIONS="-c4" 和相同的/etc/rsyslogd.conf文件: $ModLoad imuxsock $ModLoad imklog $PreserveFQDN on $ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat $FileOwner root $FileGroup adm $FileCreateMode 0640 $IncludeConfig /etc/rsyslog.d/*.conf 客户端拥有这个/etc/rsyslog.d/remote.conf文件,告诉他们发送到远程服务器: *.* @@syslog.example.com 服务器使用此/etc/rsyslog.d/server.conf文件: $ModLoad imtcp $InputTCPServerRun 514 $DirGroup root $DirCreateMode 0755 $FileGroup root $template PerHostAuth,"/srv/rsyslog/%$YEAR%/%$MONTH%/%$DAY%/%HOSTNAME%/auth.log" $template PerHostCron,"/srv/rsyslog/%$YEAR%/%$MONTH%/%$DAY%/%HOSTNAME%/cron.log" $template …

5
如何更改cron.daily在Linux中运行的时间
此问题已从堆栈溢出迁移,因为可以在服务器故障时回答。 迁移 7年前。 我在cron.daily中有一个脚本,该脚本每天早晨在特定时间运行。我需要更改其运行时间。 如何更改cron.daily运行脚本的时间?
22 linux  cron  redhat 

6
将日志文件变成一种循环缓冲区
人们,有没有* nix解决方案可以使日志文件充当循环缓冲区?例如,我希望日志文件最多存储1Gb数据,并在达到限制后丢弃较旧的条目。 有可能吗?我相信为了实现将日志文件转换为某种特殊设备的目的... PS我知道其他logrotating工具,但这不是我所需要的。对数旋转需要大量的IO,通常一天一次,而我需要一个“运行时”解决方案。
22 logging 

3
在NGINX中禁用TLS 1.0
我有NGINX充当我们网站的反向代理,并且运行良好。对于需要ssl的网站,我关注了raymii.org以确保获得尽可能高的SSLLabs评分。其中一个站点需要符合PCI DSS的要求,但是基于最新的TrustWave扫描现在由于启用了TLS 1.0而失败。 在nginx.conf中的http级别上,我有: ssl_protocols TLSv1 TLSv1.1 TLSv1.2; 对于特定的服务器,我有: ssl_protocols TLSv1.1 TLSv1.2; 我更改了密码,将内容从http级别移到了每个ssl站点服务器,但是无论何时运行: openssl s_client -connect www.example.com:443 -tls1 我获得了TLS 1.0的有效连接。SSLLabs将网站的nginx设置作为A放置,但使用TLS 1.0,因此我相信其余设置是正确的,只是不会关闭TLS 1.0。 对我可能会想念的东西有什么想法? openssl version -a OpenSSL 1.0.1f 6 Jan 2014 built on: Thu Jun 11 15:28:12 UTC 2015 platform: debian-amd64 nginx -v nginx version: nginx/1.8.0
22 nginx  tls  pci-dss 

5
在CentOS 7上安装较新版本的Git
我想在CentOS 7服务器上启用Git“一键部署”。目前我只能通过yum获得Git 1.8.3.1。我需要一个较新的版本。 我需要从源代码构建它还是可以使用任何回购协议?我增加了EPEL和elrepo,但yum仍然给我Git 1.8.3.1。
22 git  centos7 


6
Nginx设置server_names_hash_max_size和server_names_hash_bucket_size
我们正在使用Nginx作为Apache的反向代理,该服务可以为任何人提供自己的网站。在创建帐户时,系统会为该域创建一个新的nginx conf文件,其中包含两个条目,一个条目用于端口80,另一个条目用于443。我们注意到,在每30个左右的域中,都会出现错误: Restarting nginx: nginx: [emerg] could not build the server_names_hash, you should increase either server_names_hash_max_size: 256 or server_names_hash_bucket_size: 64. 随着大约200个域的增长,我们不得不将server_names_hash_max的大小增加到4112,并且担心这不能很好地扩展。我希望了解这些配置如何工作以及最佳设置是什么,以确保我们可以使用此方法扩展到数千个域。 同样,以该哈希大小,nginx开始花费数秒来重新加载,这导致系统在重新启动时不可用。 以下是总体设置(在Ubuntu服务器10.10 nginx / 1.0.4上运行): user www-data; worker_processes 4; pid /var/run/nginx.pid; events { worker_connections 4096; # multi_accept on; } http { ## # Basic Settings ## sendfile on; tcp_nopush …
22 nginx 

1
Supervisord-CentOS上的ini文件错误
我在CentOS 6.5上安装了Supervisor,目前遇到一些似乎无法修复的奇怪错误。 我supervisord.conf在/etc目录中创建了一个文件,并按如下方式呼叫主管: $ supervisord -c /etc/supervisord.conf 看起来很基本。但是此错误不断出现: Error: .ini file does not include supervisord section 我的supervisord.conf文件如下所示: [program:supervisord] command=/usr/local/bin/run_queue.sh autostart=true autorestart=true stderr_logfile=/var/log/laraqueue.err.log stdout_logfile=/var/log/laraqueue.out.log 有人知道这是什么问题吗?

2
从不同的网络声明MX是不好的做法吗?
我们正在使用第三方服务提供商来发送交易电子邮件。我最近注意到给定接收域的故障率上升。 发送失败,错误为“ 498 No MX for example.com”。 在指定的延迟后重试发送,然后通常在重试几次后成功发送。但是有时,它们超过了重试限制,并被永久删除。 我联系了提供商的支持,他们告诉我,这是由于接收域从其他提供商声明了MX。 $ dig mx example.com ;; ANSWER SECTION: example.com. 859 IN MX 25 mail05.example.com. example.com. 859 IN MX 20 mail11.example.net. 他们指的是一种MX正在使用example.com而另一种正在使用的事实,example.net这显然是不正确的做法,并且可能导致上述错误。 这是我第一次听到这样的消息,我会立即打电话给BS,但我想我会给他们带来疑问的好处,并听听其他人对此话题的看法。

2
IT说休眠会擦除引导加载程序
我公司发行的笔记本电脑是运行Windows 7 Professional的Dell Latitude E7450。如果我使系统休眠,则在启动时它将显示黑屏,并且不响应输入。后续的重启不会产生不同的结果。我的IT部门告诉我,Windows休眠在Dell上是有问题的,休眠会破坏启动分区。他们重建了引导加载程序,并告诉我要非常小心,不要让系统再次进入休眠状态。 我是软件工程师,而不是系统管理员,但是听起来有些不对劲。 我的IT部门对吗?用户通过休眠建立系统是一个普遍的问题吗?还是关于他们创建的图像?与UEFI互动?有解决方案吗?

4
是什么使私有IP地址无法路由?
我明白如私有地址10.0.0.0/8,172.16.0.0/12并且192.168.0.0/16是不可路由的。但是,究竟是什么使这些地址无法路由呢?ISP是否实施阻止这些网络路由的ACL,还是更高级别的东西? 另外,是IANA创造了这种设计吗?

7
如何备份正在运行的Linode服务器?
我们希望对Debian服务器上的所有内容进行备份,该服务器在世界另一端(由Linode托管)上远程运行,而无需关闭它。 该系统运行Shell,电子邮件,XMPP / prosody和Web,并带有几个简单的nginx设置。 为了安全起见,我们希望备份与这些东西相关的文件。例如,用户已将文件存储在其主目录中。 我们不需要为每个/ etc文件精确复制现有的安装程序;相反,我们甚至首先进行备份的原因是,我们可以将其全部移至新设置(较新版本的Debian仍在Linode上)。 我看到Linode提供了备份服务。但是从长远来看,我们还需要我们自己的备份,以防万一它们掉下来或发生其他奇怪的事情。 存在此问题的原因是,当我过去尝试进行备份时,一直犯以下两个错误之一: 我已经执行了“确定,我将对其进行/所有复制”,然后由于要复制的驱动器挂载在/ media / backup下而被卡在某个怪异的无限循环中,并且以递归方式复制自身[obv这个特定的问题在这里不适用,因为我们要通过rsync或类似的文件进行备份],或者它试图在/ proc或/ var或其他任何内容中复制一些“有效的”东西,例如试图跟上不断变化的日志,要么 我已经走了:“好吧,我将仅获取我们所需的最低限度……嗯,每个人的主目录和我们的Web服务器目录(都在之下/var),让我们/etc在/ var /下获取所有旧邮件的副本。vmail”,然后我总是会搞砸文件权限或时间戳(以确保这次不将unix文件备份到FAT驱动器)或忘记了某些内容(“哦,射击,我在/ usr /中有一些自定义脚本我从未在其他地方存储过的本地/垃圾箱,我忘了拿那些,猜想它们现在已经消失了”)。 因此,obv直接复制整个驱动器会导致陷阱,有选择地复制目录会导致陷阱。我想知道如何正确做。 服务器故障问题完整备份系统需要什么?涵盖了哲学和良好实践,但我正在寻找以下这些更具体的细节: 我需要复制哪些目录,我要排除哪些目录(假设这是一个当前正在运行的系统,并且正在提供Wiki,XMPP聊天,电子邮件-在复制作业运行时会出现新消息) 我需要显示哪些文件属性,例如时间戳记,所有者和组,该怎么做?←我想我可以用类似以下内容来回答问题的一半……嗯…… rsync -HXaz我认为这对我们来说是一个不错的选择?该-zOBV没有真正涉及到这是“我该怎么维护”的问题 我看到的许多备份建议(例如使用dd)似乎都以未安装驱动器且未使用该驱动器为前提。但我我不应该排除“活”的目录,如/ proc和一些在/ var子目录(但是,一些在/ var我知道我们肯定的东西做必要保持)和/安装?在这种情况下,我还需要考虑什么?然后我想我可以使用rsync并使用一堆--exclude标志对其进行骚扰。 还是有更好的想法,尤其是对FOSS友好的想法?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.