服务器管理员

系统和网络管理员的问答

4
经常更改的DNS记录?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 2年前关闭。 如何制作经常更改的域记录? 假设example.org指向203.0.113.0。两分钟后,它必须指向198.51.100.0。 它将是域后面的普通网站(仅在使用普通Web浏览器访问的意义上为“普通”),但使用寿命很短。域在切换或关闭之前最多只能指向3-4小时。无需保护DNS服务器免遭频繁查询。 我的方法是将TTL设置为60秒,并在必须进行切换时简单地更改记录。在最坏的情况下,这将导致用户最多等待60秒才能访问新服务器。 某种程度上我不信任...某些ISP或浏览器可以忽略或覆盖TTL,不是吗?如果确实有问题,可以预期会有一个合理的TTL吗? 谢谢!


2
16 TB数据磁盘上是否需要GPT?
我/dev/sdb用硬件RAID 制成了一个16 TB的磁盘,我很想在其中直接/dev/sdb制作XFS 而无需进行分区。将来我需要将其扩展到两倍大小。 硬件是HP ProLiant DL380 Gen 9,正面有12个SAS磁盘托盘。 不创建分区的一个优点是不需要重新启动,但是> 2 TB磁盘上的内容是否有所不同? 我是否需要GPT,或者在没有RAID的情况下扩展RAID阵列和XFS时是否会遇到麻烦?
17 linux  raid  hp  xfs  gpt 

6
使用专为台式PC设计的UPS为服务器供电是否安全?
我正在办公室内的服务器上工作。服务器最终将被重新定位到数据中心。我希望能够在办公室中保持服务器电源的打开状态,这意味着我希望能够保护它免受断电或电涌的影响。在办公室,我只有台式机UPS。我想避免为昂贵的服务器级UPS买单。 我不介意它只有很短的保护时间(即使是几分钟,也比我居住的任何地方的掉电时间都长) UPS是APC Back-UPS ES 400(400 VA,240瓦) 该服务器是DL 360p Gen 8(750瓦PSU)

4
尽管在btrfs上有足够的空间,但“设备上没有剩余空间”错误
几乎到处我都在抱怨日志失败 No space left on device Gitlab日志: ==> /var/log/gitlab/nginx/current <== 2016-11-29_20:26:51.61394 2016/11/29 20:26:51 [emerg] 4871#0: open() "/var/opt/gitlab/nginx/nginx.pid" failed (28: No space left on device) Dovecot电子邮件日志: Nov 29 20:28:32 aws-management dovecot: imap(email@www.sitename.com): Error: open(/home/vmail/emailuser/Maildir/dovecot-uidlist.lock) failed: No space left on device 输出 df -Th Filesystem Type Size Used Avail Use% Mounted on …

2
警报“ SSL3_READ_BYTES:sslv3警报不良证书”是否表示SSL失败
运行以下命令openssl s_client -host example.xyz -port 9093 我收到以下错误: 139810559764296:error:14094412:SSL routines:SSL3_READ_BYTES:sslv3 alert bad certificate:s3_pkt.c:1259:SSL alert number 42 39810559764296:error:140790E5:SSL routines:SSL23_WRITE:ssl handshake failure:s23_lib.c:184: 但是最后我得到"Verify return code: 0 (ok)"消息。 我的问题是上述警报表示什么,以及SSL是否实际成功。非常感谢您的事先帮助。 SSL handshake has read 6648 bytes and written 354 bytes New, TLSv1/SSLv3, Cipher is AES128-SHA Server public key is 2048 bit Secure Renegotiation IS supported …

3
多个接口上的tcpdump
我需要捕获CentOS 5服务器上的流量,该服务器充当具有2个WAN接口和1个LAN的Web代理。为了解决奇怪的代理问题,我想记录一下完整的对话。由于两个WAN接口之间的外部连接是平衡的,因此我想知道是否有可能同时捕获所有接口。 我以前使用过tcpdump,但一次只允许一个接口。我可以启动3个并行进程以在所有接口上进行捕获,但是最后得到3个不同的捕获文件。 正确的做法是什么?

1
Cron作业使用哪个时区?
我猜我的PHP时间和服务器时间之间存在差异。 当我检查PHP中的当前时间时,表明正在使用MST。但是,cron作业未在正确的时间运行。 如何检查服务器本身正在使用的时区,而不是设置要使用的PHP?
17 linux  php  time  timezone 

4
使用准备好的数据库方案创建docker mysql容器
我想在mysql映像之上创建一个docker映像,该映像已经包含我的应用程序所需的方案。 我尝试向Dockerfile添加行,这些行会将我的方案导入为sql文件。我是这样做的(我的Dockerfile): FROM mysql ENV MYSQL_ROOT_PASSWORD="bagabu" ENV MYSQL_DATABASE="imhere" ADD imhere.sql /tmp/imhere.sql RUN "mysql -u root --password="bagabu" imhere < /tmp/imhere.sql" 据我了解,这是行不通的,因为mysql docker映像不包含mysql客户端(最佳做法是“不要仅仅因为它们会很舒服就添加东西”)(我对此是否错?) 这样做的好方法可能是什么?我已经想到了一些事情,但是它们似乎都是混乱的解决方法。 安装mysql客户端,做我必须做的事,然后删除/清除它。 将mysql客户端二进制文件复制到该映像,执行我必须做的,然后将其删除。 在另一台sql服务器中创建架构,然后直接直接复制db文件(这看起来很混乱,在我看来像是受污染的问题池) 有什么建议么?希望以一种易于稍后维护并且也可能符合最佳实践的方式吗?
17 mysql  docker 

3
检查远程主机/端口是否打开-无法使用GNU Netcat或NMap-RHEL 7
在工作中,基础架构团队将推出安装了RHEL7作为基本OS的新VM。该特定图像随nmap-ncatNetcat版本一起提供,并且未安装NMap。我们无法在计算机上安装任何东西。 以前,我们使用的是GNU Netcat,它具有-z扫描远程主机/端口以检查其是否打开的选项。像这样: nc -z -v -w 3 remote.host.name 1234 如何在无法安装的系统上使用新ncat的-z选项进行相同的检查nmap?
17 nmap  rhel7  netcat 

2
在Active Directory中启用回收站功能有什么含义?
管理员意外删除了错误的OU,并删除了多个帐户和计算机对象。未启用回收站可选功能。我们使用了sysinternals的adrestore来取回帐户。 为了确保此过程更轻松,下一次我们想启用回收站可选功能,该功能可按照指南和TechNet轻松使用Enable-ADOptionalFeaturePowerShell 轻松完成。 在PowerShell和上面的链接中都提到了以下内容。 在此版本的Windows Server 2008 R2中,启用Active Directory回收站的过程是不可逆的。在您的环境中启用Active Directory回收站后,无法将其禁用。 从理论上讲,我总是想让它保持启用状态,但是我一直犹豫,直到我了解即将发生的事情的含义。如果有的话,我只有一个域林。 启用此功能意味着什么?这必须与为什么默认情况下未启用它有关。

6
Docker中的Apache:如何“ access.log”?
我刚刚开始使用Docker和Richt,现在我想弄清楚如何设置我的第一个Dockerized Apache 2 / PHP环境。到目前为止,我一直在使用完整的Linux VM,在其中我使用了将日志文件写入/ var / log / apache2的日志文件,然后每天使用“ logrotate”跳至一个新文件。 日志文件主要用于即时错误检测(即登录服务器,并较少使用它来打开当前的access.log和error.log文件)和fail2ban。 如果我是正确的,那在Docker环境中是不可行的-主要是因为您通常无法登录到容器来查看日志。如果删除容器,日志也会丢失。 因此:在这种情况下,使用/模拟/替换access.log / error.log的最常用方法是什么?生产和开发环境的常见解决方案是什么? 到目前为止,我的想法包括使用NFS共享(速度慢,如果不小心可能会导致文件名冲突)和logstash(不确定是否值得这样做,并且对于较小的站点甚至开发环境是否可行?),但是我敢肯定,聪明的人有更好的解决方案? 不知道它是否有所作为,但是目前我将Docker映像基于php:5.6-apache。


5
如何更改管理员电子邮件以进行加密?
当我们开始使用let加密时,用作管理电子邮件的电子邮件地址需要进行修改(以前的员工将其个人电子邮件地址用作管理电子邮件,而他不再在公司工作)。需要采取什么步骤来进行修改(我们可以请前雇员进行确认)。我们需要删除他的个人电子邮件地址,并将其替换为新的电子邮件地址。这将用于密钥恢复操作。无论哪种情况,我都希望删除前雇员的个人电子邮件地址。我需要采取什么步骤来完成此操作(如果我对过程的理解不正确,请指出正确的方向)。提前致谢。

4
在不同电路上运行服务器的冗余PSU会损坏它吗?
因此,我的任务是为当前雇主记录和审查UPSes的状态,并确定需要进行的任何更改。通常来说很简单,但是我遇到了一些插入普通电源和UPS插座的设备。我之前做过类似的事情,但它使我想起了曾经与之共事的电工,他说这样做会损坏设备。 我一直在网上寻找该警告的具体内容,但并没有发现太多。从内存来看,我认为这与使用三相电源提供的不同来源的电路有关。当时我在工业现场工作,并且三相变压器为服务器提供了一些电源。但是,并非全部。 我的问题是:在任何情况下,如果在两个电源电路都干净的情况下,通过在不同的电源电路上运行具有冗余电源的系统会被损坏(例如,仅在两个电路上运行两个PSU都不会造成损坏)。 谢谢,

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.