服务器管理员

系统和网络管理员的问答

1
Mysqldump抱怨选择的数据库,与命令行无关
Mysqldump抱怨我从未指定过的命令行选项。我没有外壳别名,也没有自定义的.my.cnf文件集。我究竟做错了什么? 使用--databaselong选项: $ mysqldump --user cloud -p --database cloud > backup.mysqldb Warning: Using unique option prefix database instead of databases is deprecated and will be removed in a future release. Please use the full name instead. Warning: mysqldump: ignoring option '--databases' due to invalid value 'cloud' Warning: Using unique option …
20 mysql 

5
我如何要求一个IP范围而不是1个IP?
我的IP更改使用了不同的D类,因此我想设置一个范围: 123.123.123.xxx,其中最后一个段可以是0-255。 现在,Apache说: <RequireAny> Require ip 127.0.0.1 Require ip ::1 </RequireAny>
20 apache-2.4 

3
Chrome报告ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY通过HTTPS连接到本地Web服务器
摘要 ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY当我尝试通过HTTPS连接到本地网络服务器时,Chrome正在报告。我几乎可以肯定,这个问题与我最近的Windows 10升级有关,但我不知道如何解决。 什么有效 这是一连串的事件,我一开始就安装了Windows 8.1 Pro: 使用以下命令生成了自签名证书,旨在用作受信任的根CA: makecert.exe -pe -ss Root -sr LocalMachine -n "CN=local, OU=development" -r -a sha512 -e 01/01/2020 从受信任的根CA生成了特定于应用程序的证书: makecert.exe -pe -ss My -sr LocalMachine -n "CN=myapp.local, OU=Development" -is Root -ir LocalMachine -in local -sp "Microsoft RSA SChannel Cryptographic Provider" -sy 12 -a sha512 -e 01/01/2020 …

2
使用非常短的DHCP租用时间(<1分钟)会出现什么问题?
我们有一个用于演示的网络设置,持续时间约1500万。我们的DHCP服务器配置为分配约100个地址(最大同时连接数或我们的AP数)...但是由于人们可能来来往往,我们需要保持非常短的租约时间以释放IP地址并允许与其他人建立联系。 最初,我想租用一个短至25秒的租约时间,因为该演示相当短,并且要确保DHCP服务器不会“滥用”保留IP。但是,我担心几个的东西。 首先,对网络负载的影响。 其次,我在这里读过,那里的时间租约少于1分钟可能存在一些“怪异”的问题(例如,什么是良好的DHCP租约超时配置)。 有人知道使用这么短的租期会有什么不同的问题吗?对网络有什么影响?使用短而安全的租赁期限将是什么?

1
为什么只有65,535个端口,而我们还会有更多端口吗?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 5年前关闭。 我了解每个IP地址具有65,535个端口的背后的原始原因:这是可以由16位或2字节数字表示的最高数字,并且无法想象计算机能够再保留更多的空间而不是像端口之类的琐事或类似的东西。实际上,每个端口可能需要超过1位,因为每个端口都可以打开,阻塞,“隐身”或其他,但是出于某些原因,人们总是说端口以16位数字运行。如果我有任何此错误的部分,一定要告诉我。 但是,在当今大多数计算机都是32位且具有足够的内存/空间可用来容纳更多端口的世界中,为什么我们仍然有这么多端口?我们正在过渡到HTML5,HTTP2.0,IPv6和其他绝对不同的版本,那么为什么端口不一样?其中许多允许超过16位。实际上,IPv6允许16 个字节!我知道其中许多距离还需要数年甚至数十年,但是为什么所有这些升级问题都the之以鼻,而不是窥视更多的端口(我,一个业余爱好者已经听说过)? 我看到保留65,535个端口的唯一两个原因是让大企业保留其旧的旧系统,这并不是一个好理由,而嵌入式系统的兴起(其中许多系统很小,占用的空间,内存等却很少)。很快就进入了互联网,其中许多是物联网的一部分。使用这些嵌入式系统,也许我们可以让它们具有更少的端口,并且当一台大型台式计算机尝试连接一个端口时,由于婴儿嵌入式系统只能使用约65,000个端口,因此可以说它很温和。 另一方面,我可以想到一些充分的理由来拥有更多的端口,其中大部分与NAT和其他系统有关,在这些系统中,不止一个私有IP地址必须使用相同的公共IP地址与Internet的其余部分进行通信,例如虚拟机在同一台计算机上的兴起,它们都使用相同的IP地址。从技术上讲,每个VM IP地址都有65,535个端口,但实际上它们都使用主机的端口。在这种情况下,这些系统可能会很快耗尽端口。另一特定情况是运营商级NAT,其中一个公用IP地址被转换为几个专用IP地址,而这些专用地址中的至少一个被转换为另一组甚至更多的专用地址。同样,每个私有IP地址从技术上来说都有自己的65,535个端口集,但这只是一种幻想,当数据发送到公共Internet时,它们正在使用公共IP的端口。我不确定我们本身是否一定需要NAT,但是即使IPv6会给我们带来大量费用,我们也需要类似的东西来保存地址。当我们遇到这样的情况时,我们能负担不起不超过65,535个端口的费用吗? 那么,为什么我们仍然只有65,535个端口,并且有任何计划允许更多? PS我知道每个IP地址在技术上有65,536个端口,但是端口0通常不用于任何用途。

3
如何使Samba共享不询问密码
注意:我可能已经阅读了多达50个不同的页面,这些页面描述了如何在2年的时间里设置公共Samba共享,但对我没有任何帮助。我不知道我需要设置多少RTFM。 我需要/想要在我的家庭服务器上为两个工作站设置一个完全开放的公共文件共享。 设置如下: 服务器: 德比安·威兹(Debian Wheezy) sudo smbd --version给我Version 3.6.6。 我要共享的2个本地分区,由于分区太旧且取自Windows计算机,因此以NTFS格式进行了格式化。我无法将它们格式化为ext * FS,因为它们有很多数据,我无法(但尚未)将其移动到其他任何地方。 由于缺乏独创性而被命名为“ homeserv”的机器。 客户: Debian测试(Jessie) Windows 7(两台不同的计算机)。实际上,我的机器是Debian / Windows dualboot,而我妻子的机器仅是Windows。 蒸馏后的smb.conf如下所示(逐字显示,没有其他内容): [global] workgroup = WORKGROUP security = user map to guest = Bad User [disk1] comment = Disk 1 on 400GB HDD path = /media/disk1 browsable = yes …

2
Crontab最大命令长度
crontab中的命令可能有字符限制吗? 我有一个带有178个字符的命令的crontab,执行时它似乎在164被截断了。我可以从收到的电子邮件和从那时开始变化的vi颜色中看出这个数字。 那么,这是“官方”限制吗?我找不到与此有关的任何文档。
20 linux  cron 


5
ARP广播洪泛网络和高CPU使用率
希望有人可以对我们面临的问题有所了解。目前,我们有Cisco TAC在调查此案,但他们正在努力寻找根本原因。 尽管标题中提到了ARP广播和较高的CPU使用率,但是我们不确定在此阶段它们是否相关。 原始问题已发布在INE Online社区上 我们将网络简化为单个链路,没有冗余设置,可以将其视为星形拓扑。 事实: 我们使用3750x交换机,每堆叠4个。15.0(1)SE3版。对于此特定版本,Cisco TAC确认没有有关高cpu或ARP错误的已知问题。 没有连接集线器/不受管理的交换机 重新加载核心堆栈 我们没有默认路由“ Ip route 0.0.0.0 0.0.0.0 f1 / 0”。使用OSPF进行路由。 我们看到来自VLAN 1的大型广播数据包用于台式机设备。我们使用192.168.0.0/20 思科TAC表示,使用/ 20不会出现任何问题,否则我们将拥有一个较大的广播域,但仍然可以正常工作。 Wifi,管理,打印机等都位于不同的VLAN 生成树已通过思科TAC和CCNP / CCIE合格人员的验证。我们关闭所有冗余链接。 核心上的配置已通过Cisco TAC验证。 大多数交换机上都有默认的ARP超时。 我们不实施问答。 没有添加新的开关(至少我们不知道) 由于这些是2950,因此无法在边缘交换机上使用动态arp检查 我们使用了show接口| inc广播以找出大量广播来自何处,但是Cisco TAC和2位其他工程师(CCNP和CCIE)都确认这是正常行为,原因是网络上发生了什么(如大量的Mac襟翼导致更大的广播)。我们验证了STP在边缘交换机上是否正常运行。 网络和交换机上的症状: 大量MAC襟翼 ARP输入过程的CPU使用率高 大量的ARP数据包,迅速增加并可见 Wiresharks显示ARP广播淹没了数百台计算机 为了进行测试,我们将大约80个台式机放置了不同的VLAN,但是我们对此进行了测试,并且对高CPU或ARP输入没有明显的影响 运行了不同的AV /恶意软件/间谍软件,但网络上没有可见的病毒。 sh mac地址表计数,向我们显示了VLAN 1上预期的大约750个不同的mac地址。 #sh processes cpu …
20 cisco  ethernet  arp 

2
将文件添加到/etc/cron.d不会使其运行(ubuntu 10.04)
如果将cron文件scp到/etc/cron.d,则除非我编辑该文件并更改命令,否则它不会运行。然后,crond似乎拿起了cron文件。 如何使cron在ubuntu 10.04中重新加载其cron文件?“触摸”文件不起作用,“重新启动cron”或“重新加载cron”也不起作用。 我的cron文件设置为每分钟运行一次并记录到文件中。在我编辑命令之前,日志文件中没有任何内容,并且在/ var / log / syslog中没有任何条目 我很沮丧 这是我的cron文件,保存到/etc/cron.d/runscript中(请注意以新行结尾) # Runs the script every minute. This is safe because it will exit with success if it's already running * * * * * www-data if [ -f /usr/local/bin/thing ]; then exec /usr/bin/php /usr/local/bin/thing mode:prod -a 14 -d &gt;&gt; …
20 ubuntu  cron 

6
使用.bashrc而不破坏sftp
我的问题是,我每次登录ssh shell时都需要设置一些变量,并输出几行,与此同时,我必须能够使用sf​​tp通过Filezilla来压缩文件。 现在,按照http://www.openssh.org/faq.html上的openssh常见问题解答,如果您的启动脚本回显了任何类型的输出,则它将与sftp混淆。因此,它要么无限期地延迟,要么因“服务器关闭退出连接,退出代码为128”而出错。 我尝试过将.bashrc移至.bash_profile或在.bashrc中使用以下代码的解决方案: if [ "$TERM" != "dumb" ] then source .bashc_real fi 和: if [ "$TERM" = "xterm" ] then source .bashc_real fi 但是,没有任何效果。我的shell终端是bash,我使用filezilla连接到sftp。
20 linux  ssh  sftp  bashrc 

3
OpenSSH为给定的主机名禁用ControlMaster
我正在使用OpenSSH_5.9p1, OpenSSL 0.9.8r 8 Feb 2011Mac OS X Snow Leopard。我已ControlMaster配置功能以维持持久连接。我~/.ssh/config有以下内容: Host * ControlPath /ms/%r@%h:%p ControlMaster auto ControlPersist 4h Host *.unfuddle.com ControlMaster no 但是,从我所看到的-即使试图将SSH用于unfuddle.com主机,也始终会创建主连接: [andrey-mbp〜] $ ssh -v git@droolit.unfuddle.com OpenSSH_5.9p1,OpenSSL 0.9.8r 2011年2月8日 debug1:读取配置数据/Users/akhkharu/.ssh/config debug1:/Users/akhkharu/.ssh/config第1行:为*应用选项 debug1:/Users/akhkharu/.ssh/config第6行:为* .unfuddle.com应用选项 debug1:读取配置数据/usr/local/Cellar/openssh/5.9p1/etc/ssh_config debug1:自动复用:尝试现有的母版 debug1:控制套接字“ /ms/git@droolit.unfuddle.com:22”不存在 debug1:连接到droolit.unfuddle.com [174.129.5.196]端口22。 debug1:建立连接。 debug1:身份文件/Users/akhkharu/.ssh/id_rsa类型1 debug1:身份文件/Users/akhkharu/.ssh/id_rsa-cert类型-1 debug1:身份文件/Users/akhkharu/.ssh/id_dsa类型2 debug1:身份文件/Users/akhkharu/.ssh/id_dsa-cert类型-1 debug1:身份文件/Users/akhkharu/.ssh/id_ecdsa类型-1 debug1:身份文件/Users/akhkharu/.ssh/id_ecdsa-cert类型-1 debug1:远程协议版本2.0,远程软件版本OpenSSH_5.8 debug1:匹配项:OpenSSH_5.8 …
20 ssh  mac-osx 

5
让monit等待更长的时间,然后再去考虑是否已死
我正在尝试启动程序(Resque),但是在写入pidfile之前需要花费一些时间。因此,我认为Monit认为该程序尚未启动,并在编写第一个程序的pidfile之前,先启动一个或两个以上的程序。 我仅在此过程中如何延迟Monit再次检查的时间?还是应该以其他方式解决这个问题?
20 monit 

4
使用tc将数据包延迟到单个IP地址
我是使用tc和netem的新手。我想延迟发送到特定IP地址的数据包。但是,以下命令导致系统上的所有数据包被延迟,而不仅仅是IP地址1.2.3.4: tc qdisc del dev eth0 root tc qdisc add dev eth0 root handle 1: prio tc qdisc add dev eth0 parent 1:1 handle 2: netem delay 500ms tc filter add dev eth0 parent 1:0 protocol ip pref 55 handle ::55 u32 match ip dst 1.2.3.4 flowid 2:1 我的猜测是,我最后需要某种通用过滤器来指定所有剩余流量都不应通过netem。但是我什么都无法工作。我将如何工作?

9
Windows Task Scheduler不会在下次运行时启动任务
我有一个Windows Server 2008 SP 2任务计划程序任务,该任务应每10分钟运行一次。 触发器说:“每天下午6:50-触发后,不确定地每10分钟重复一次。” 查看下一个运行时间,它表示6/18/2012 8:00 PM。但是,当我让该时间过去时,“下一次运行时间”仅更改为晚上8:10,但任务尚未开始,并且“上次运行时间”与昨天相同。最后的运行结果是“操作成功完成。(0x0)”。 几天前我第一次创建它时就起作用了,但是今天我禁用了它,然后重新启用了它,现在它不会自动启动。我仍然可以手动触发它,并且可以正常工作。 无论如何,如何使该任务每10分钟自动运行一次?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.