服务器管理员

系统和网络管理员的问答

2
未知的工具正在擦除我们的虚拟机,我们无法对其进行标识
vSphere上Windows 2008 R2 VM的控制台视图显示以下屏幕: “操作2之2”“擦拭磁盘” 有人可以建议这个程序是什么吗? 有关此谜的一些信息: 现在已实现了许多虚拟机。症状是重启后出现“找不到操作系统”消息。 VM在ESXi上运行。VM正在特定的数据存储上运行 Netapp NFS在工作盒中安装磁盘不会显示分区表,还无法进行十六进制转储。 VM不是硬重置的,必须是操作系统启动的软重置 没有安装iso,没有对VM的“非来宾”访问,因此需要是RDP或类似的名称 整夜使用netapp备份软件执行备份 所讨论的NFS在后端(阵列级别)进行了精简配置,并且在我们看到这些问题后就没有足够的空间。

4
使用主机的Postfix从Docker容器发送邮件
我正在运行Ubuntu 14.04(Linux)服务器。我已经在服务器上很好地安装和配置了Postfix和OpenDKIM。我可以发送电子邮件给自己用,如命令echo hi | sendmail root,和后缀/ opendkim将添加页眉,如Message-Id,Date和DKIM-Signature,将电子邮件转发到我的个人电子邮件地址,一切都很正常。 现在,我想创建一个在Docker容器中运行并且可以轻松发送电子邮件的应用程序。特别是,我不想担心添加诸如之类的标头Message-Id,也不想在容器本身内部进行过多的配置或软件安装。 做这个的最好方式是什么? 有什么方法可以让容器sendmail在主机上运行可执行文件? 我尝试使用端口25上的SMTP协议从容器建立到Postfix的连接,但是Postfix似乎以不同的方式对待接收到的消息。我认为它没有添加任何标题,因此该邮件被gmail完全拒绝为垃圾邮件(它甚至还不足以放入我的Spam文件夹中)。 这里的邮件日志内容 Sep 28 23:35:52 dantooine postfix/smtpd[4306]: connect from unknown[172.17.0.95] Sep 28 23:35:52 dantooine postfix/smtpd[4306]: DD457889B: client=unknown[172.17.0.95] Sep 28 23:35:52 dantooine postfix/cleanup[4309]: DD457889B: message-id=<> Sep 28 23:35:52 dantooine spamd[3175]: spamd: connection from localhost [::1]:59471 to port 783, fd 6 Sep …

7
Windows Update无法在Windows 2012 R2 Standard上运行
我最近继承了远程站点上Windows 2012服务器的管理。 我检查了Windows Update,自3月以来就没有更新过。当我告诉Windows检查更新时,它的行为就像是在检查,但似乎要花几个小时。如果我尝试重新启动Windows Update服务,它似乎永远无法关闭。我唯一的补救方法似乎是重新启动,以回到可以告诉Windows Update检查新更新的位置。 最后一次成功检查更新的日期是3月20日。 上次安装更新的时间为3月17日(失败)。 更新历史记录显示3月17日一个更新失败,打印机驱动程序更新,但是历史记录显示2月17日13个失败更新。 不知道还有什么尝试。

4
我可以将服务器发送到数据中心吗?
我有一台服务器在家里托管一个网站,当我在其他地方访问我的网站时,它非常慢。我的上传速度为3mbps,每天有超过1k的用户。在一天中的某些时候,它必须非常慢。我想将服务器发送到专业数据中心。 由于此服务已不再托管在我的家里,因此我应该寻找哪种服务才能将服务器放置在具有更多可用带宽的数据中心中?


4
解决multilib版本问题
我使用Centos 6.4 当我尝试安装libgcc时,进行yum install libgcc.i686了以下按摩。 Error: Multilib version problems found. This often means that the root cause is something else and multilib version checking is just pointing out that there is a problem. Eg.: 1. You have an upgrade for libgcc which is missing some dependency that another package requires. …

3
通过Docker卷共享Unix套接字-权限被拒绝
我尝试php5-fpm通过卷与nginxWeb服务器共享套接字。Fpm和nginx在不同的容器中运行,我想通过共享卷使它们工作,在该共享卷中放置fpm的套接字文件。 2014/04/13 10:53:35 [crit] 33#0: *1 connect() to unix:/container/fpm/run/php5-fpm.sock failed (13: Permission denied) while connecting to upstream, client: 192.168.8.2, server: docker.dev, request: "GET /test.php HTTP/1.1", upstream: "fastcgi://unix:/container/fpm/run/php5-fpm.sock:", host: "docker.dev" 我已经尝试将权限设置为777并将组更改php5-fpm.socket为www-data。 FPM容器的Dockerfile FROM ubuntu:13.10 RUN apt-get update RUN apt-get upgrade -y RUN apt-get install -y php5-cli php5-common RUN apt-get install -y …
18 nginx  socket  docker 

1
vSphere-为什么要升级VM硬件版本?
年初,我们将vSphere环境从vSphere 5.0升级到vSphere 5.1 U1 Build 1063329,其中包含十几个ESXi主机和Windows Server 2008 R2 SP1上托管的vCenter实例。该项目的突出问题之一是虚拟机虚拟硬件的升级。 我无法理解为什么我应该去上班和停机才能在我们所有的VM上升级虚拟硬件版本。我们新创建的虚拟机使用的是Virtual Hardware v.9,这是vSphere 5.1 U1中受支持的最新版本,可解决我们在较旧的vSphere 5.0实例上使用Windows Server 2012 R2和WinPE 4.0时遇到的问题。我们所有的旧虚拟机都是兼容的虚拟硬件版本(KB2007240),因此我们没有被迫升级其硬件版本。 由于客户机操作系统和ESXi兼容性没有问题,我是否缺少将所有虚拟机的虚拟硬件升级到“最新”版本9的技术原因?升级虚拟硬件并不是一件容易的事,因为我必须关闭虚拟机,对其进行快照或备份,然后针对数百个虚拟机进行升级。除了避免以后再做,并且让我们所有的VM都在最新的虚拟硬件版本上运行而感到困惑之外,为什么在更换虚拟机时还要烦恼进行直接转换而不是滚动升级?

2
在CentOS上创建SFTP用户并越狱到chroot-用户身份验证错误
我有一个使用Digital Ocean的CentOs版本6.4,并且想要成功创建SFTP用户并将其监禁到用户自己的chroot主目录中,但是我担心我会弄得一团糟。 我已经尝试了很多事情,但实际上太多了,因此无法在这里列出,因为大多数可能是不正确的或没有多大意义,但我认为应该是正确的过程,而我尝试的是: 为以下组创建一个组sftp: groupadd sftp 创建一个用户并设置其主目录: useradd -d /var/www/vhosts/domain.com dummyuser 为用户设置密码:- passwd dummyuser 将用户组更改为“ sftp”:- usermod -g sftp dummyuser 将用户的外壳设置为/bin/false:- usermod -s /bin/false dummyuser 在sshd_config(/etc/ssh/)中编辑子系统:- #Subsystem sftp /usr/lib/openssh/sftp-server Subsystem sftp internal-sftp 将以下内容添加到sshd_config文件的底部: Match group sftp X11Forwarding no ChrootDirectory %h AllowTcpForwarding no ForceCommand internal-sftp 我确保以下所有目录均为root:root:- /var /var/www /var/www/vhosts /var/www/vhosts/domain.com 如果然后我尝试使用用户dummyuser(在WinSCP中)通过SFTP登录服务器,则会得到以下信息:- …
18 sftp  centos6.4 


3
标准Windows用户如何从命令行更改密码?
在Windows Server 2008 R2上,我有一个标准的(非管理员)本地用户(尽管该服务器位于域中,但不是Active Directory帐户),该用户只能通过PowerShell Remoting访问该服务器。用户无法通过RDP登录。 我希望该用户能够更改其密码。即使用户试图更改自己的密码,“ net user”命令也需要管理员权限。 标准用户如何从命令行更改密码?

3
为什么ARIN(等等)分配如此大的IPv6地址块?
随着IPv6部署(某种程度上)的增加,整个IPv4耗尽和浪费的问题似乎终于落伍了。 IPv6的唯一目的是解决IPv4地址空间用尽的问题。如果是这样的话,那么为什么管理机构会分配如此大的v6地址块,这些地址完全是完全过时的,显然是浪费的? 分配背后是否存在逻辑推理,还是更多的是“我很富有,让我们在周围共享它们!” 那类的东西? 例如,最近我通过一个服务器分配了一个/ 48块v6地址。对于我的单个服务器来说,这是一个惊人的1,208,925,819,614,629,174,706,176个地址。我怀疑内核是否会让我为一个接口分配那么多地址,并且我怀疑任何可用的NIC都无法支持其中的十分之一。为什么将IPv6地址分摊成这么大的块?
18 ipv6  ip-address 

8
导入模块Azure失败
我正在尝试使用Windows 8.1上的Windows Azure PowerShell模块。我已经下载并安装了Azure模块,并且一开始就可以运行和使用“ Windows Azure PowerShell”,这是一个仅加载Azure的PS。当我仅打开一个普通的PS窗口并执行Import-Module Azure时,它失败并显示: import-module : The specified module 'Azure' was not loaded because no valid module file was found in any module directory. 我怀疑这与Powershell版本或64 \ 32位版本有关。 有人对此有经验吗?
18 powershell  azure 

2
将上游和位置用于php-fpm有什么区别?
我一直在搜索,但找不到直接的答案,如果有人可以澄清一下,将不胜感激,谢谢! location ~ \.php$ { try_files $uri = 404; fastcgi_pass unix:/run/php-fpm/php-fpm.sock; fastcgi_index index.php; include fastcgi.conf; } OR / AND? upstream php { server unix:/run/php-fpm/php-fpm.sock; } 谢谢!

3
如何找到Windows AD域中用户帐户锁定的原因
在最近与Outlook有关的事件之后,我想知道如何最有效地解决以下问题: 假定一个相当典型的中小型AD基础结构:几个DC,多个内部服务器和Windows客户端,几个使用AD和LDAP从DMZ内部进行用户身份验证的服务(SMTP中继,VPN,Citrix等)以及几个内部服务都依赖于AD进行身份验证(Exchange,SQL服务器,文件和打印服务器,终端服务服务器)。您拥有对所有系统的完全访问权限,但是它们太多了(计算客户端),因此无法单独进行检查。 现在假设由于某种未知的原因,每隔几分钟就会由于密码锁定策略而锁定一个(或多个)用户帐户。 找到负责此工作的服务/机器的最佳方法是什么? 假设基础结构是纯净的,没有附加管理工具的标准Windows,并且默认值几乎没有变化,是否有任何方法可以加速或改善查找此类锁定原因的过程? 如何针对这种帐户锁定DOS来提高系统的弹性?禁用帐户锁定是一个很明显的答案,但是您会遇到一个问题,即即使强制执行了复杂性,用户也有办法轻松利用密码。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.