服务器管理员

系统和网络管理员的问答

13
有什么好的工具来显示磁盘使用情况(对于Windows)?[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 我喜欢使用TreeSize和WinDirStat。那里还有什么,我为什么要使用它?
19 windows 

4
有什么理由允许Internet上的SMB?
我是一家托管公司的管理员,尽管我们有很多使用Windows服务器的客户,但我主要处理Linux机器。 以我的身份,我只将SMB用于本地LAN上的文件/打印服务器。 有什么理由让SMB开放吗?我没有听说过将其暴露在互联网上的任何实际原因,是否有一些我不知道的Windows要求?

3
管理系统服务或单元需要身份验证。
每当尝试以普通用户身份停止/启动守护程序时,我都会遇到一个奇怪的问题,它要求使用另一个普通用户的凭据进行身份验证-例如: [bob@server ~]$ systemctl stop some-daemon.service ==== AUTHENTICATING FOR org.freedesktop.systemd1.manage-units === Authentication is required to manage system services or units. Authenticating as: alice Password: 为什么在bob登录时要求alice进行身份验证,我该如何解决?
19 linux  centos7  daemon 

5
Google Cloud超出IN_USE_ADDRESSES配额。
我花了过去3个小时的时间来寻找发布Google Compute Engine API使用中IP地址的方法,因为我已经使用了8/8。我用谷歌搜索,阅读了手册,但是没有办法在控制台的任何地方发布它。我正在尝试设置Rails应用。编译时遇到了错误,因为我没有为DB提供正确的套接字(这在这里并不重要)。当卡住时,我在终端中按了Ctrl + C来释放,我认为这是问题所在。-我是Google Cloud的新手,因此只能假设。 错误信息: ERROR: (gcloud.app.deploy) Error Response: [400] The following quotas were exceeded: IN_USE_ADDRESSES (quota: 8, used: 8 + needed: 2). https://appengine.googleapis.com/v1/apps/workepics/services/default/versions?alt=json 在控制台中可以看到以下内容: 当我在计算引擎上的控制台中单击时,只会询问我是否要创建一个。没有其他选择。 任何帮助,将不胜感激!谢谢。


3
如何从httpd apache服务器的JKS文件生成.key和.crt文件
我只有mycert.jks文件。现在,我需要提取并生成.key和.crt文件,并在apache httpd服务器中使用它。 SSLCertificateFile /usr/local/apache2/conf/ssl.crt/server.crt SSLCertificateKeyFile /usr/local/apache2/conf/ssl.key/server.key 任何人都可以列出完成此操作的所有步骤。我进行了搜索,但是没有具体示例可以理解,混合和匹配步骤。 请提出建议! [编辑] 从下面的答案中按照以下步骤操作后出现错误。 8/‎21/‎2015 9:07 PM] Sohan Bafna: [Fri Aug 21 15:32:03.008511 2015] [ssl:emerg] [pid 14:tid 140151694997376] AH02562: Failed to configure certificate 0.0.0.0:4545:0 (with chain), check /home/certs/smp_c ert_key_store.crt [Fri Aug 21 15:32:03.008913 2015] [ssl:emerg] [pid 14:tid 140151694997376] SSL Library Error: error:0906D06C:PEM routines:PEM_read_bio:no start …

2
在LDAP中,绑定DN到底是什么?
我编写了连接到LDAP服务器并运行查询的各种代码,但是对我而言,这一直都是巫毒教。我不太了解的一件事是绑定DN的概念。这是使用ldapsearchopenldap 的命令行工具的示例。(忽略身份验证的不足。) ldapsearch -h 1.2.3.4 -D dc=example,dc=com [query] 这部分的目的和功能是-D dc=example,dc=com什么?为什么我们需要绑定到目录层次结构中的特定位置?是否确定我的查询应应用于目录的哪一部分?例如,如果目录的根节点是dc=com,并且有两个子节点(dc=foo和dc=bar),也许我希望查询针对dc=foo,dc=com子树而不是dc=bar,dc=com子树?
19 ldap 

3
iptables错误:未知选项--dport
定义规则时,命令iptables不再识别最常用的选项之一:--dport。 我收到此错误: [root@dragonweyr /home/calyodelphi]# iptables -A INPUT --dport 7777 -j ACCEPT_TCP_UDP iptables v1.4.7: unknown option `--dport' Try `iptables -h' or 'iptables --help' for more information. 上面的add rule命令只是启用Terraria连接的示例。 这是我目前作为准系统iptables配置(listiptables别名为iptables -L -v --line-numbers)所具有的,并且很明显--dport在过去有效: root@dragonweyr /home/calyodelphi]# listiptables Chain INPUT (policy DROP 0 packets, 0 bytes) num pkts bytes target prot opt in out …

3
使用Powershell向IIS站点添加绑定
我正在尝试使用Powershell控制IIS应用程序中的绑定。我想使用脚本创建同时具有http和https绑定的网站。 到目前为止,这是我所拥有的: Param( [Parameter(Mandatory=$True,Position=1)] [string]$hostname, [Parameter(Mandatory=$True,Position=2)] [string]$installPath, [Parameter(Mandatory=$False,Position=3)] [string]$ip ) Import-Module WebAdministration $appPoolName = $hostname + 'Pool' $port = 80 $hostRecord = $hostname+'.example.com' $bindings = @{protocol="http";bindingInformation=$ip + ":"+ $port + ":" + $hostRecord} New-Item IIS:\AppPools\$appPoolName Set-ItemProperty IIS:\AppPools\$appPoolName managedRuntimeVersion v4.0 New-Item IIS:\Sites\$hostname -Bindings $bindings -PhysicalPath $installPath Set-ItemProperty IIS:\Sites\$hostname -Name applicationPool -Value …
19 powershell 

8
将RPM名称解析为其组件
官方RPM工具包中是否包含名称解析工具? 我有一个文件名列表。每个都是RPM软件包的文件名。我没有实际的软件包,只有文件名。对于每个文件,我都需要提取软件包名称和版本($ NAME和$ VERSION)。我需要这个的原因是我正在编写一个脚本,然后确保“ yum install $ VERSION”将安装$ VERSION。这是构建软件包并验证软件包是否正确上传的系统的一部分。 文件名列表如下所示: $ cat /tmp/packages.txt /home/builder/packages/testing-dev/CentOS/6/x86_64/emacs-mercurial-2.8-3.el6.x86_64.rpm /home/builder/packages/testing-dev/CentOS/6/x86_64/emacs-mercurial-el-2.8-3.el6.x86_64.rpm /home/builder/packages/testing-dev/CentOS/6/x86_64/mercurial-2.8-3.el6.x86_64.rpm /home/builder/packages/testing-dev/CentOS/6/x86_64/mercurial-hgk-2.8-3.el6.x86_64.rpm /home/builder/packages/testing-dev/CentOS/6/x86_64/python-redis-2.8.0-2.el6.noarch.rpm /home/builder/packages/testing-dev/CentOS/6/x86_64/redis-2.6.16-1.el6.1.x86_64.rpm /home/builder/packages/testing-dev/CentOS/6/x86_64/sei_dnsmaster-1.0-99.el6.x86_64.rpm 我发现以下代码是执行任务的BASH函数: function parse_rpm() { RPM=$1;B=${RPM##*/};B=${B%.rpm};A=${B##*.};B=${B%.*};R=${B##*-};B=${B%-*};V=${B##*-};B=${B%-*};N=$B;echo "$N $V $R $A"; } for i in $(</tmp/packages.txt) ; do parse_rpm $i done 有用。大多。有一些例外: $ parse_rpm CentOS/6/x86_64/sei_dnsmaster-1.0-99.el6.x86_64.rpm sei_dnsmaster 1.0 99.el6 x86_64 请注意,它没有正确获取版本(应该为1.0-99)。 我想知道(1)rpmdev软件包中是否有工具可以正确执行此操作。(2)如果没有,我可以使用官方正则表达式吗?(3)该正则表达式的python等效项是什么? 提前致谢!
19 rpm 

2
便捷的公共IPv6测试地址
是否有用于IPv6的方便的,可全局路由的公共测试地址? 与如何8.8.8.8以及8.8.4.4倾向于将这种方式用于IPv4 相似?
19 ipv6 

8
使用RDP时鼠标光标跳来跳去
我们有350多名用户抱怨说,他们的鼠标光标在键入时一直在跳来跳去。它看起来像它的发生时,协议渴求带宽,但我不太清楚呢。 如果只是移动光标,那会很好-问题在于它也会移动焦点,以便他们突然在文档的其他位置书写文本而不会注意到为时已晚(老年人,他们盯着键盘)。 大多数用户都有笔记本电脑,我也怀疑触控板无法感应打字(因此无法取消对触控板的一键式点击),但是今天我得到了一个报告,台式机用户也遇到了这种情况。 是什么原因造成的?有什么方法可以调整RDP,使其不会发生吗?我迷路了.. 编辑: 有关如何设置RDP的更多背景信息: 通过GPO将RDP加密级别设置为“客户端兼容”,以支持较旧的CE瘦客户端 RDP压缩设置为“平衡内存和网络带宽”。与上述相同的原因,以支持较旧的RDP客户端 用户的所有RDP快捷方式都配置为仅使用视觉样式+持久位图缓存。我们已经测试了没有视觉样式,鼠标仍然跳来跳去 所有RDS服务器的颜色不得超过16bpp,不允许桌面组成和背景 我们的MPLS提供商已制定了QoS规则,以使RDP保持“尽力而为”(请参阅​​EDIT2) 编辑2: 我已经检查了MPLS提供程序的QoS设置,在这里感觉有些不对头(pastebin)。内部RFC1918通信在RDP下的类中被优先处理,但是具有相同的丢弃概率。我认为这应该在列表中的下一个类别中,并且具有较高的掉落概率。 我今天已经与几位员工进行了交谈,如果他们立即启动大量加入域的计算机(组策略,WSUS更新等),则似乎可以重现此问题。 已经与MPLS供应商联系,我正在等待免费的技术人员更改QoS设置,以查看是否有帮助。我将把单个站点上的所有流量(RDP除外)转储到“尽力而为”中,看看是否有帮助。 更新19.07.2013 仍未解决。发现几乎每台笔记本电脑都缺少触摸板驱动程序,因此在用户键入时不会停用触摸板。巴阿德 此外,台式机以及任何带宽受限的PC也会发生这种情况。我问了一个有关网络工程的新问题:https : //networkengineering.stackexchange.com/questions/2427/qos-woes-managed-ip-vpn

4
如何防止OpenVPN网络上的TCP连接冻结?
在此问题末尾添加了新的详细信息;我有可能正在调查原因。 我在Internet上与少数客户端建立了一个基于UDP OpenVPN的VPN tap模式(我需要,tap因为我需要VPN来传递多播数据包,这似乎对于tun网络来说是不可能的),该模式需要设置。我一直在通过VPN频繁进行TCP连接冻结。也就是说,我将建立一个TCP连接(例如SSH连接,但是其他协议也有类似的问题),并且在会话期间的某个时刻,似乎流量将停止通过该TCP会话进行传输。 这似乎与发生大数据传输的点有关,例如,如果我ls在SSH会话中执行命令,或者我cat的日志文件很长。某些Google搜索在Server Fault上出现了类似于上一个答案的许多答案,表明可能的罪魁祸首是MTU问题:在流量大的时期,VPN试图发送丢包的数据包,这些数据包位于服务器之间。 VPN端点。上面链接的答案建议使用以下OpenVPN配置设置来缓解此问题: fragment 1400 mssfix 这应该将VPN上使用的MTU限制为1400字节,并固定TCP最大段大小,以防止生成任何大于此大小的数据包。这似乎可以缓解问题,但我仍然经常看到冻结现象。我已经尝试了多种大小作为fragment指令的参数:1200、1000、576,所有结果均相似。我想不出两端之间可能出现这种问题的奇怪的网络拓扑:VPN服务器在直接连接到Internet 的pfSense机器上运行,而我的客户端也直接连接到另一个位置的Internet。 另一个奇怪的难题是:如果我运行该tracepath实用程序,那么这似乎可以解决问题。运行示例如下: [~]$ tracepath -n 192.168.100.91 1: 192.168.100.90 0.039ms pmtu 1500 1: 192.168.100.91 40.823ms reached 1: 192.168.100.91 19.846ms reached Resume: pmtu 1500 hops 1 back 64 上面的运行是在VPN上的两个客户端之间:我启动了从192.168.100.90到目的地的跟踪192.168.100.91。配置两个客户端fragment 1200; mssfix;以尝试限制链接上使用的MTU。以上结果似乎表明它tracepath能够检测到两个客户端之间的1500字节的路径MTU。我会假设由于OpenVPN配置中指定的分段设置,它会稍微小一些。我发现结果有些奇怪。 但是,甚至更陌生:如果我的TCP连接处于停止状态(例如,SSH会话的目录列表在中间冻结),则执行tracepath上面显示的命令会使连接再次启动!对于这种情况,我无法找到任何合理的解释,但是我觉得这可能指向最终解决该问题的解决方案。 有人对其他尝试有任何建议吗? 编辑:我回来了,进一步看了一下,发现只有更多令人困惑的信息: 我将OpenVPN连接设置为1400字节分段,如上所示。然后,我从Internet上连接到VPN,并使用Wireshark查看发生停顿时发送到VPN服务器的UDP数据包。没有一个大于指定的1400字节计数,因此碎片似乎正常运行。 为了验证哪怕一个1400字节的MTU也足够,我使用以下(Linux)命令对VPN服务器执行了ping操作: ping <host> -s 1450 -M …
19 vpn  openvpn  tcp  mtu 

1
如何覆盖Powershell中的默认目录别名?
我想在Powershell中键入dir时看到彩色的文件名。因此,我从此处将Set-ChildItemColor函数添加到我的配置文件中。我还在配置文件的末尾添加了这一行,以覆盖dir别名: Set-Alias dir Get-ChildItemColor 现在,当我打开Powershell时,出现此错误: Set-Alias : The AllScope option cannot be removed from the alias 'dir'. At C:\Users\joe\Documents\WindowsPowerShell\Microsoft.PowerShell_profile.ps1:82 char:10 + Set-Alias <<<< dir Get-ChildItemColor + CategoryInfo : WriteError: (dir:String) [Set-Alias], SessionStateUna uthorizedAccessException + FullyQualifiedErrorId : AliasAllScopeOptionCannotBeRemoved,Microsoft.PowerShe ll.Commands.SetAliasCommand 这是什么AllScope?如何删除该选项以获取彩色目录?
19 powershell  alias 

5
将管道传递给需要文件名的命令
说我有一个foo接受文件名参数的命令:foo myfile.txt。令人讨厌的是,foo它不会从标准输入中读取内容。我想将另一个命令的结果(而不是实际的文件)传递给它(实际上是,pv它将显示该文件并输出进度表作为副作用)。 有没有办法做到这一点?我的绝招似乎无济于事。 (foo在这种情况下,是一个PHP脚本,我相信它会顺序处理该文件)。 我正在使用Ubuntu和Bash 编辑抱歉,问题描述有点不清楚,但这是我想要的答案: pv longfile.txt | foo /dev/stdin 现在很明显,我看到了。
19 bash  pipe  command 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.