服务器管理员

系统和网络管理员的问答

2
配置越野车systemd服务以通过SIGKILL终止
背景 我被要求systemd为新服务创建脚本,该脚本foo_daemon有时会进入“不良状态”,并且不会通过SIGTERM(可能由于自定义信号处理程序而)消失。这对开发人员来说是个问题,因为他们被指示通过以下方式启动/停止/重新启动服务: systemctl start foo_daemon.service systemctl stop foo_daemon.service systemctl restart foo_daemon.service 问题 有时,由于foo_daemon进入不良状态,我们必须通过以下方式强行杀死它: systemctl kill -s KILL foo_daemon.service 题 我如何设置我的systemd脚本,foo_daemon以便每当用户尝试停止/重新启动服务时,systemd都会: 尝试正常关闭foo_daemonvia SIGTERM。 最多需要2秒foo_daemon才能完成关机/终止操作。 如果该进程仍然存在,请尝试强制关闭foo_daemonvia SIGKILL(这样我们就不会有PID被回收的风险,也不会出现针对错误PID的systemd问题SIGKILL)。我们正在测试的设备迅速产生/分叉了许多过程,因此,对于PID回收引起问题的问题很少,但确实存在。 如果实际上,我只是对PID回收抱有偏执,那么我可以接受脚本,只是SIGKILL针对进程的PID 发出脚本,而不必担心杀死回收的PID。

3
systemd:授予非特权用户更改一项特定服务的权限
我在无头的Linux机器上运行私人游戏服务器。因为我不是一个白痴,所以说服务器以其自己的非特权用户身份运行,它具有下载更新和修改世界数据库所需的最低限度访问权限。 我还创建了一个systemd单位文件,以在需要时正确启动,停止和重新启动服务器(例如,进行上述更新)。 但是,要真正打电话systemctl或service <game> start/stop/restart我仍然需要以root或有sudo能力的用户身份登录。 有没有办法告诉systemd,对于该<game>服务,gamesrv允许无特权的用户运行启动/停止/重新启动命令?
20 linux  systemd 

4
具有NV缓存的RAID控制器是否可以提高SSD阵列的性能或完整性?
我打算购买RAID 10中带有SSD的服务器(Dell PowerEdge R740),我的首要任务是写性能和数据完整性。它将运行Linux。SSD具有带断电保护功能的写缓存。 看来这些是我的RAID选项: PERC H330(无高速缓存),软件RAID(直通) PERC H330(无高速缓存),硬件RAID(直写) PERC H730P(2 Gb NV缓存),硬件RAID(直写) PERC H740P(8 Gb NV缓存),硬件RAID(直写) 我的问题: 这些配置中是否有数据丢失或掉电损坏的风险? 我应该期望哪种配置具有最佳写入性能? 我没有考虑过的NV缓存还有其他好处吗? 相关问题: 软件与硬件RAID性能和缓存使用情况 LSI FastPath与软件RAID有何不同?
20 raid  cache  ssd 

2
从服务器管理员接收私钥:确定吗?
我要访问远程SFTP服务器。管理员为我创建了一个用户,并为我生成了一个公共/专用密钥对。然后,他安全地向我发送了私钥文件,我将其用于身份验证。我认为这样做不好,我应该成为生成密钥对并将其提供给他的人。但是,如果我仅使用此密钥登录该服务器,而没有其他服务器,则无法想到有什么不好的原因。有什么原因吗?

2
HTTPS证书交换如何工作(例如在suche.org上)?
对于那些不知道Search.org是什么的网站,它是一个在每个类别上均对SSL Labs拥有完美A +评级的网站:(Search.org SSL Labs结果)。当我打开另一张有关无法在Chrome中使用的ECC证书的票证时,我意识到了该网站,其中一名响应者以该网站为例。 令我感到困惑的是,尽管该Protocol Support报告的部分说该网站仅使用TLSv1.2 ... TLS 1.2 Yes TLS 1.1 No TLS 1.0 No SSL 3 No SSL 2 No 显然不是这种情况,因为在该Handshake Simulation部分下,它显示了一些模拟的较旧的客户端正在使用TLSv1.0进行连接... Android 4.0.4 EC 384 (SHA256) TLS 1.0 TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA ECDH secp521r1 FS Android 4.1.1 EC 384 (SHA256) TLS 1.0 TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA ECDH secp521r1 FS Android 4.2.2 EC …
20 ssl  haproxy 

3
Debian:如何在启动时运行脚本而无需编写30行shell脚本?
我有一个Debian服务器,我只需要在启动时运行脚本即可。 我读到的是:https : //www.debian-administration.org/article/28/Making_scripts_run_at_boot_time_with_Debian 我现在得到:insserv:警告:脚本'缺少LSB标签和替代 所以看起来我现在必须添加: ### BEGIN INIT INFO # Provides: scriptname # Required-Start: $remote_fs $syslog # Required-Stop: $remote_fs $syslog # Default-Start: 2 3 4 5 # Default-Stop: 0 1 6 # Short-Description: Start daemon at boot time # Description: Enable service provided by daemon. ### END INIT INFO …

4
什么是NTP分散,如何控制它?
我们在隔离的网络上推出了运行ntpd 4.2.6p5的Ubuntu 14.04服务器,这些服务器配置为使用客户提供的多个NTP服务器(无法访问pool.ntp.org)。我们的哑终端客户端设备运行的是Larry Doolittle 的较旧版本的BusyBox(1.00-rc2)和ntpclient 2010。 多年来,这种设置一直有效,但是最近我们遇到了新客户的障碍。他们为我们提供了5个内部NTP服务器地址,ntpdate-debian就Linux服务器而言,它们看起来很不错。但是在BusyBox方面,ntpclient抱怨“色散太高”。从调试输出中,ntpclient从NTP服务器获取“ 1217163.1”,但它支持的最大值是绝对值(65536)。 $ /usr/sbin/ntpclient -s -i 15 -h 10.17.162.250 -d Configuration: -c probe_count 1 -d (debug) 1 -g goodness 0 -h hostname 10.17.162.250 -i interval 15 -l live 0 -p local_port 0 -q min_delay 800.000000 -s set_clock 1 -x cross_check 1 Listening... Sending ... …
20 linux  ubuntu  ntp  ntpd  busybox 

4
意外删除了整个Active Directory [关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 3年前关闭。 在对Server 2003 R2域控制器重新分区时,我们意外删除了包含Active Directory数据库文件夹(D:\AD\Data)的分区。的D:\是与共享的磁盘上的一个分区C:\。 我们消除了该D:\驱动器,但没有意识到它包含Active Directory数据文件夹。我们没有其他域控制器,也没有此Active Directory数据的备份。 是否有恢复广告的机会?

2
Windows机器上的Wireshark数据包接收和处理过程是什么?
我将使用Wireshark在Windows计算机上进行一些流量监视。在进行此工作时,我想知道Wireshark如何在Windows之前设法捕获低级网络数据包。 首先,NIC上的网络接口会收到一个数据包。然后,NIC会进行一些初始检查(CRC,正确的MAC地址等)。假设验证成功,则NIC转发数据包。但是如何以及在哪里? 我知道驱动程序是NIC与OS或任何其他应用程序之间的粘合剂。我进一步猜测是Windows和Wireshark有单独的驱动程序(WinPcap吗?)。否则,Wireshark将无法接收以太网帧。是否同时存在两个或多个NIC驱动程序?NIC如何知道要使用哪个?


4
在Ubuntu上IBus> = 1.5.11
我正在运行Ubuntu 15.04。我安装了最新版本的IBus,命令显示如下: apt-get changelog ibus 但是我使用的软件(PHPStorm 10)发出警告,建议使用IBus版本至少为1.5.11。如何安装?

4
安装VNC有不利之处吗?
我们大学的语言部门拥有一个英特尔NUC,它将很快托管该部门的教职员工和学生使用的Web应用程序。NUC运行Ubuntu(14.10)。 我对终端和通过SSH进入服务器感到很满意,但是我发现通过屏幕共享(VNC)可以轻松完成很多任务。 我建议我们的新技术总监在此服务器上安装VNC,以使我的生活更加轻松(实际上,在雇用VNC之前已安装了VNC,然后将其卸载了)。但是,他回答了以下评论: 如果我们可以摆脱它,我宁愿不要在服务器上运行X或VNC。毕竟它是一台服务器。 我真的不明白这种逻辑。它没有连接显示器。唯一通过SSH进行的访问。通过VNC访问我不知道的服务器是否有一些奇迹般的缺点? 显然,您正在为攻击者开放另一个端口。反驳:我们位于两个大学防火墙(主要的大学网络防火墙以及子网自己的特殊防火墙)的背后。VNC只能在我们的子网内完成,所以我茫然地知道为什么这将是一个问题,而不是“需要维护的另一个程序包”,而Ubuntu的apt程序包管理器将不再成为问题。 在服务器上安装VNC有什么弊端? 编辑:这不仅仅是一个网络服务器。它托管了许多其他应用程序。不知道这是否有所作为。
20 ubuntu  vnc 

1
为什么DM多路径设备的等待时间比基础设备更长?
我们有一个基于CentOS 6.4的服务器连接到Hitachi HNAS 3080存储,并观察到内核以只读模式重新挂载了文件系统: 5月16日07:31:03 GNS3-SRV-CMP-001内核:[1259725.675814] EXT3-fs(dm-1):错误:重新挂载文件系统为只读 这发生在几个I / O错误之后,并且据报道该设备的所有路径都中断了: 5月16日07:31:03 GNS3-SRV-CMP-001多路径:mpatha:剩余活动路径:0 我一直在查看sar日志,可以看到很少的很大的等待时间(2秒): 07:40:00 dev8-0 17.91 112.04 98.03 11.73 0.00 0.20 0.07 0.12 07:40:00 dev8-16 0.23 1.85 0.00 8.00 0.00 3.71 3.71 0.09 07:40:00 dev8-32 91.50 8338.76 5292.93 148.98 8.38 91.60 9.76 89.35 07:40:00 dev252-0 91.27 8336.91 5292.93 149.34 17.79 …

4
Systemd:在另一个单元真正启动后启动一个单元
在我的特殊情况下,我想remote-fs在glusterfs完全启动后再启动设备。 我的系统文件: glusterfs 目标: node04:/usr/lib/systemd/system # cat glusterfsd.service [Unit] Description=GlusterFS brick processes (stopping only) After=network.target glusterd.service [Service] Type=oneshot ExecStart=/bin/true RemainAfterExit=yes ExecStop=/bin/sh -c "/bin/killall --wait glusterfsd || /bin/true" ExecReload=/bin/sh -c "/bin/killall -HUP glusterfsd || /bin/true" [Install] WantedBy=multi-user.target remote-fs 目标: node04:/usr/lib/systemd/system # cat remote-fs.target [Unit] Description=Remote File Systems Documentation=man:systemd.special(7) Requires=glusterfsd.service After=glusterfsd.service remote-fs-pre.target …
20 nfs  glusterfs  systemd 

2
什么是Rowhammer DRAM错误,我该如何处理?
DRAM芯片包装非常紧密。研究表明,相邻位可以随机翻转。 在带有ECC的服务器级DRAM芯片中随机触发错误的可能性是多少(CMU-Intel论文引用了例如,一年中一次故障的未知芯片的编号为9.4x10 ^ -14)? 如何在购买内存之前知道该错误是否已解决? 我该如何应对例如CentOS 7上的租户或非特权用户进行的恶意的特权升级尝试? 参考文献: 利用行锤DRAM错误,解锁对物理内存的访问 翻转内存中的位而不访问它们:DRAM干扰错误的实验研究 Google的PoC回购 零项目撰写
20 security  memory  ecc  bug 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.