服务器管理员

系统和网络管理员的问答


2
Docker容器中正在运行哪个操作系统?
大多数时候,我可以使用这两种方式之一来判断哪个操作系统正在我的Docker容器中运行(alpine,centOS等) 但是这次,我不能告诉: bash-4.2$ uname -a Linux 6fe5c6d1451c 2.6.32-504.23.4.el6.x86_64 #1 SMP Tue Jun 9 20:57:37 UTC 2015 x86_64 x86_64 x86_64 GNU/Linux bash-4.2$ more /etc/issue \S Kernel \r on an \m 有什么方法可以获取正在运行的操作系统的文本版本?

3
以特定用户身份运行的crontab
我需要每天运行一个脚本。该脚本应以特定用户(例如user1)而非root用户身份运行。所以我将cron文件放在/etc/cron.d中,并将用户名放在第二行。但是它给出一个错误,指出找不到该命令。我怀疑该脚本未在user1的环境中运行。我错过了什么?
20 cron 

2
auth.log中的sshd条目附带的SHA256是什么?
通过ssh登录时,可以在auth.log上看到以下内容: Dec 14 16:29:30 app sshd[22781]: Accepted publickey for dev from XXX.XXX.XX.XXX port XXXXX ssh2: RSA SHA256:pO8i... 我一直在尝试找出SHA256的信息是什么,但是找不到任何看起来匹配的信息。首先,我认为这可能是我正在连接的来自客户端的一些信息(公用密钥,指纹,哈希主机名等),但是我没有找到任何要确认的信息,服务器端也没有。 我找到的最接近的信息在这里,但是当它说“这是一个使用密钥进行身份验证的示例。它显示了有缺陷的指纹(可能是拼写错误)作为base64中的SHA256哈希”时,我不明白。 ,因为我还没有找到任何相应的按键指纹。 谢谢。
20 ssh  logging 

1
psql:fe_sendauth:未提供密码
我有一个正在运行的PostgreSQL数据库。现在,我想对数据库执行一些自动操作,但是密码有问题。 我正在使用以下bash脚本: #!/bin/bash export PGPASSWORD="postgres" sudo -u postgres psql -d pg_ldap -w --no-password -h localhost -p 5432 -t -c "SELECT id FROM radusers WHERE id=1" 当我运行bash脚本时,出现以下错误: psql: fe_sendauth: no password supplied 我什至尝试在主目录中配置.pgpass文件,但无济于事: *:*:*:postgres:postgres 我已经运行以下命令: sudo chmod 0600 .pgpass 但是,似乎没有任何一种方法有效。有谁有想法吗?我忘了做某事吗?

2
标签中带有https://的DNS A记录
我最近第一次遇到以下形式的A记录: https://www.example.com. <TTL> IN A <IP address> 据我所知,该记录是有意的(即不是错误)。我知道,按照RFC 2181的规定,冒号和正斜杠是标签的有效字符,但我不了解记录的用途。某些证书颁发机构是否使用此表单进行域控制验证?这种形式可以防止某种形式的利用吗?捕获某种用户错误或软件已知问题?

2
谁在Amazon EC2上支持社区AMI?
我已经使用AWS多年了,但是在启动EC2实例时从未冒险过Quick Start和之外AWS Marketplace。 从AWS Marketplace外观上看,AMI 值得信赖,它们具有指向卖方资料等的链接: 将此与社区AMI进行比较,它们似乎是凭空出现的,没有任何关于到底是谁创建和上传的信息: 如何知道社区AMI的来源?这些可以信任吗?

3
VMware快照超过3天
参考本文 https://kb.vmware.com/selfservice/microsites/search.do?language=zh_CN&cmd=displayKC&externalId=1025279 我知道将快照保留超过一两天不是一个好习惯,因为性能可能会下降。 链条很少会超过4或5 但是,我们有两个应用程序,在进入生产之前,必须先经过供应商测试。 大多数人都非常擅长在拍摄快照后的几天内进行测试,但是有些人则需要一周或更长时间。 有几个实例,在过去的一年中可能有3或4个实例,我们必须执行完整的系统还原或文件级还原,因为该应用程序无法正常工作,我们必须还原到先前的应用程序,而快照已已被删除。 箱子很忙,正在记录日志,发送电子邮件等。 其他组织如何处理呢?有没有办法“备份”快照?

3
可启动的Windows Server 2016 USB驱动器
我有8个安装在数据中心中的HP ProLiant DL380服务器。我必须使用特定客户的(经过修改的)ISO在所有服务器上部署Windows Server 2016 Datacenter操作系统。 不幸的是,我可以访问此安装ISO的唯一方法是在DC安全区域内,这意味着我必须在本地创建可引导的USB驱动器才能安装服务器场。另一个问题是,根据客户的SLA,禁止使用任何其他软件来创建可启动驱动器。有什么方法可以仅使用本机Windows 2016 Server工具创建Windows Server 2016可启动USB? 提前致谢!

3
专门的服务器提供商是否在说谎服务器位置?
上周,我一直在花一些时间研究西班牙的专用服务器租赁,而且由于价格昂贵,我发现所有问题困扰着我。 因此,这是这些提供商之一使用的IP范围(51.254.154.0/24)。我得到了一些ip,使用了一些地理位置工具,并得到了一些奇怪的结果。虽然某些ip似乎位于西班牙,但其他ip则不在。 然后,我发现与这些IP关联的公司是OVH,该公司在西班牙不提供服务,在法国拥有最近的数据中心,其中一些IP似乎来自法国。 作为最后的检查,我想简单地ping通这些IP,并将其与我知道的位于OVH France数据中心的IP进行比较,发现几乎没有区别,响应时间在53-54ms之间。 mtr同样从位于法国的fr1检查“西班牙” IP(51.254.154.225)和我在法国的一台服务器(192.0.2.50): # mtr -c10 -r -n 51.254.154.225 Start: Mon Feb 27 14:14:23 2017 HOST: fr1 Loss% Snt Last Avg Best Wrst StDev 1.|-- 192.0.2.10 0.0% 10 974.0 208.1 0.3 1079. 432.2 2.|-- 10.95.68.132 0.0% 10 0.3 0.3 0.2 0.3 0.0 3.|-- 10.95.66.72 0.0% 10 …

5
远程Linux管理员顾问-最佳做法
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 2年前关闭。 我们正在聘请印度的一名顾问作为Linux管理员。我们不太了解他,他需要Root访问我们所有的服务器才能完成他的工作(包括安全审核)。 使远程顾问从事此类工作以使我们免受任何恶性活动侵害的最佳实践是什么? 提前致谢。
19 root 

7
长名称的Linux mv文件
在Linux中,有时我会这样重命名文件: mv dir1/dir2/dir3/file.txt dir1/dir2/dir3/file.txt.old 请注意,我只想重命名文件,而不要将其移动到另一个目录。 有没有可以让我做该命令的简写版本的命令?我在想类似的东西: mv dir1/dir2/dir3/file.txt file.txt.old 甚至是类似的东西(仅在名称后面添加): mv dir1/dir2/dir3/file.txt {}.old 我的目标是不必再次指定完整路径。 我知道我写的那些“例子”是行不通的,但这只是我要完成的想法。 我不需要CD进入目录。
19 linux  filesystems  files  mv 

2
多个反向DNS记录内部DNS
用户无法连接到互联网,某些站点无法正常工作。 我认为这与网络设备无关,但以防万一。 2个防火墙,Palo-Alto 4 Cisco Nexus 55XXT交换机 自大约10天前的上周以来,我们没有进行任何网络更改,一切运行正常。 我唯一能看到的就是,如果我对有问题的计算机执行ping操作,它将解析为与该计算机实际拥有的IP不同的IP 在最后一天,我们每小时收到多个有关IP冲突2的网络警报。 这仅影响2个用户 从其中一台PC出现问题: C:\>ipconfig | find "IPv4" IPv4 Address. . . . . . . . . . . : 12.43.168.248 C:\>hostname hostname-18 从其他机器ping通。 C:\>ping hostname-18 Pinging hostname-18.domain.com [12.43.168.105] with 32 bytes 来自不同机器的Nslookup。 C:\>nslookup 12.43.168.105 Server: ad-server.domain.com Address: 12.43.168.83 Name: hostname-18.domain.com …

2
是否有标准的DNS记录来指示域的IMAP服务器?
经过一番搜索之后,如果有任何标准(或非标准的)规范或为域名指定IMAP服务器的最佳实践,我将完全空白。即,如果我有一个帐户,例如“ jimi@example.com”,并且希望通过IMAP读取邮件,是否有任何DNS记录可以向我的邮件客户端表明应该与哪个邮件服务器联系?我从未见过这样的事情,并且实际上我见过的所有电子邮件设置说明都包含IMAP的确切主机名,例如“ mail.example.com”或“ imap.example.com”。我想假设是example.com的员工或其他用户可以从管理员那里找到要使用的服务器。但是,如果exam​​ple.com拥有数千个帐户,这将变得很麻烦。 有人听到过这样的话吗?

1
一次多查询多种DNS记录类型
我目前正在尝试使用DNS协议。我注意到,我可以使用两个单独的DNS数据包(每个包含一个问题查询)来查询域的A-记录和MX记录。但是,当我在问题部分将它们链接在一起,以便单个DNS数据包的问题部分包含两个查询时,对我的请求的答复将仅返回域的A记录。 例如,查询“ A test.com”返回test.com的IP地址,而“ MX test.com”返回邮件交换服务器。但是查询“ A test.com,MX test.com”仅返回IP地址。 为什么会这样?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.