服务器管理员

系统和网络管理员的问答

3
在防火墙后面管理Linux计算机集群
我公司的产品实质上是一个Linux盒子(Ubuntu),它位于运行我们软件的其他人的网络中。到目前为止,我们只有不到25个盒子可以使用TeamViewer进行管理。 我们现在将要运送1000个这样的盒子,而TeamViewer不再是一个选择。我的工作是想出一种方法来访问这些框并更新它们上的软件。该解决方案应该能够穿透防火墙以及您所拥有的东西。 我考虑过: 1.自行开发的解决方案(例如Linux服务),该解决方案建立到云中服务器的SSH反向隧道,并在云中建立另一服务来跟踪这些服务器并允许您连接到它们。 这显然是劳动密集型的,并且坦率地说,感觉就像是重新发明轮子,因为很多其他公司肯定已经遇到了这个问题。即使这样,我不确定我们是否会做得很好。 2.木偶,厨师或OpenVPN等工具 我尝试阅读尽可能多的内容,但是我似乎无法充分理解市场营销方面的知识,以了解显而易见的选择。 除了我们之外,没有其他人需要连接到这些盒子。有没有相关经验的人可以给我一些指导?



3
我应该担心yum update突然想要在我的CentOS 6系统上更新超过100个软件包吗?
每当有需要更新的地方时,我都会收到一封电子邮件警报,通常是在当天进行。这往往在大多数日子里都会发生。 无论出于什么原因,我从7月20日到今天都没有任何警报(我相信前几天我做了一个手动的yum更新,只是为了检查,并且确定没有任何事可做)。 今天的更新列出了很多东西。这仅仅是从7月20日开始的积压订单吗?为什么在那个时候百胜没有更新任何东西? 是否存在一些导致每个人都更新其软件的重大安全漏洞?还是我的系统出了点问题?还是回购协议遭到破坏? 谢谢 ImageMagick.x86_64 6.7.2.7-2.el6 base ImageMagick-devel.x86_64 6.7.2.7-2.el6 base abrt.x86_64 2.0.8-34.el6.centos base abrt-addon-ccpp.x86_64 2.0.8-34.el6.centos base abrt-addon-kerneloops.x86_64 2.0.8-34.el6.centos base abrt-addon-python.x86_64 2.0.8-34.el6.centos base abrt-cli.x86_64 2.0.8-34.el6.centos base abrt-libs.x86_64 2.0.8-34.el6.centos base abrt-tui.x86_64 2.0.8-34.el6.centos base at.x86_64 3.1.10-48.el6 base augeas-libs.x86_64 1.0.0-10.el6 base authconfig.x86_64 6.1.12-23.el6 base b43-openfwwf.noarch 5.2-10.el6 base bash.x86_64 4.1.2-33.el6 base bind-libs.x86_64 32:9.8.2-0.37.rc1.el6_7.2 updates …
19 centos  centos6  yum 

5
CURL是否缓存请求?
这是一个很长的问题,请耐心等待。 我想强调我从一个AWS实例登录的Akamai服务器。因此,我开始运行AB基准测试。但是,他们似乎下载3 MB视频文件的速度非常快。自然,我想看看发生了什么。这就是我获取文件的方法 curl -v -o / dev / null 以上步骤约需5秒钟。 接下来,我再次运行相同的命令。这次,它完成了〜200ms!自然,我的直觉说文件被缓存在某个地方。 我的问题: 是否卷曲缓存文件?如果是这样,有没有办法忽略它? 如果curl不,ubuntu是否在curl下抽象一个缓存?如果是这样,有没有办法忽略它? 考虑到这些要求,您认为除了ab之外,还有其他基准测试工具可以达到目的吗? 谢谢阿克瑟
19 cache  ubuntu-14.04  curl  cdn  ab 

12
无法添加SSL侦听器,找不到密钥的服务器证书
我正在尝试使用从GoDaddy购买的证书在负载均衡器上设置SSL。 尝试在控制台中上载证书时出现错误 无法创建负载均衡器:找不到密钥的服务器证书:arn:aws:iam :: ************:server-certificate / mycert 添加SSL证书之前,我从未遇到过此错误。我不确定为什么iam在这里甚至使用。 经过一番谷歌搜索后,我能够将证书上传到iam使用aws cli(同样,不确定为什么必须这样做)。 现在,在修改侦听器时,我可以将上传的证书视为现有的SSL证书。但是,当我尝试将所做的更改保存到负载均衡器时,出现相同的错误。我已验证证书存在: $ aws iam list-server-certificates { "ServerCertificateMetadataList": [ { "ServerCertificateId": "*********************", "ServerCertificateName": "mycert", "Expiration": "2018-11-19T18:47:38Z", "Path": "/", "Arn": "arn:aws:iam::************:server-certificate/mycert", "UploadDate": "2015-11-19T19:23:32Z" } ] } (我已经验证了混淆的帐号与错误中的相同) 从这里我被困住了。为什么我无法将我的证书应用于此负载均衡器? 编辑2015年11月19日星期四11:47:18 PST 等待一会儿然后注销并登录后,我可以使用我的SSL证书更新侦听器。但是,它似乎无法正常工作。尝试通过HTTPS请求加载我的域时超时。似乎无法加载证书 $ echo | openssl s_client -connect www.example.com:443 2>/dev/null | openssl x509 …

3
如何为Debian Jessie系统设置主机名?
Debian Jessie附带了systemd。设置主机名的建议是将hostnamectl用于systemd。但是,此命令在EC2上引导的Debian Jessie 映像上不起作用(甚至不显示当前主机名): sudo hostnamectl sudo: unable to resolve host ip-172-30-0-17 Failed to create bus connection: No such file or directory 所以我试图在这里继续Debian的建议。 echo "myhostname" > /etc/hostname echo "127.0.0.1 myhostname" >> /etc/hosts /etc/init.d/hostname.sh start /etc/init.d/networking force-reload 但是,注销并再次登录后,主机名不会更改。但是,它在重新启动后确实会更改,但这对我来说并不理想。 这种方法曾经在Debian Wheezy中起作用。 感谢您提供帮助,以解决此问题。

4
确定LTO清洁带到期?
我有一些LTO磁带机,并根据需要使用清洁带,但是清洁带的使用寿命并没有我预期的那样可预测。我正在寻找一种查询系统的方法,无论是机械手(Quantum i6000)还是Veritas Netbackup,以查看磁带是否实际上已过期。 坦白地说,我不确定是什么原因导致磁带过期—我以为它会绕到末端并停止,因此它不会重用以前使用的部分。当前,Netbackup将“可用的清洗次数”存储在“安装次数”字段中,该次数始终从50开始,但是我注意到清洗磁带在经过最少15个清洗周期后便会失效,也许是因为特别脏驾驶。谢谢。
19 maintenance  tape  lto 

1
Nginx捕获除给定位置以外的所有其他位置
我的服务器上有一些位置。我想捕捉用户通过浏览器提供的所有其他位置。怎么做到的?例如 server { ... location /location1 { do something; } location /location2 { do something; } location /all_other_locations { return 301 http://www.google.de }
19 nginx 

6
我是否应该“运行”新的RAID 1对中的一个磁盘以减少发生类似故障时间的机会?
我正在设置一个由两个新的4TB硬盘驱动器组成的RAID1阵列。 我之前在某处听说过,同时购买RAID1阵列的新的相同硬盘会增加它们在相似的时间点发生故障的机会。 因此,我正在考虑单独使用其中一个硬盘驱动器一段时间(也许几个星期),以尝试减少两个硬盘驱动器在短时间内出现故障的可能性。(未使用的驱动器将在抽屉中保持断开状态) 这似乎是一种合理的方法,还是我很可能只是在浪费时间?

1
如何缓解POODLE但保留对旧客户端的SSLv3支持
如何缓解POODLE攻击,但仍保持对旧客户端(例如Windows XP上的IE6或电子邮件客户端)的支持。 我注意到Google这样做:https: //www.ssllabs.com/ssltest/analyze.html?d = mail.google.com 我正在使用nginx和openssl。 另外,我想在现代/大多数浏览器中保持“向前保密”。我想保持对Ssllab的A评级。
19 nginx  ssl  poodle 

1
当我的区域文件中有*条目时,如何将特定名称视为不存在?
在我们的主域名上,example.com我们托管了许多网站。因此,我们只是将*A / AAAA记录添加到我们的区域中,并将其指向我们的Web服务器。 可悲的是,这也导致Outlook不断锤击我们的Web服务器,因为现在autodiscover.example.com指向我们的Web服务器。Outlook不仅会不断尝试连接到它,还会弹出警告,提示所提供的SSL证书autodiscover.example.com对该域无效。 为了解决该问题,我添加了一个明确的autodiscoverA记录并将其指向127.0.0.1,但这只会引起其他问题(尤其是当我在本地运行Web服务器时)。 因此,理想情况下,我希望将其标记autodiscover为不存在,以便Outlook将跳至其他自动发现机制。我意识到我可以在我们的区域中维护一个正确的有效名称列表,但是我希望可以减少维护次数。


3
在同一端口上运行多个服务器
我想在端口80上运行XAMPP服务器和Nodejs服务器。 如果服务器收到HTTP请求,则XAMPP将处理该请求;如果服务器收到Websocket请求,则Nodejs 这怎么可能?如果端口已在使用中,则无法启动其他服务器程序。

2
如何安全使用存储精简资源调配?
想要改善这篇文章吗?提供此问题的详细答案,包括引文和答案正确的解释。答案不够详细的答案可能会被编辑或删除。 我拥有的存储可以让我精简配置提供给客户的卷。这样安全吗?最佳做法是什么?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.