服务器管理员

系统和网络管理员的问答

8
如何在独立ESXi主机上备份虚拟机?
没有任何vCenter Server的独立ESXi(4.1)主机。 如何尽快备份虚拟机并实现存储友好? 我知道我可以访问ESXi控制台并使用标准的Unix cp命令,但这具有复制整个VMDK文件(不仅是它们实际使用的空间)的缺点。因此,对于仅使用1 GB的30 GB VMDK,备份将占用30个完整GB的空间,并相应地占用时间。 是的,我知道精简配置的虚拟磁盘,但是在进行物理复制时,它们的表现往往很差,并且/或者会达到完全配置的大小。此外,不建议使用它们来提高虚拟机的实际性能。 我可以在备份虚拟机之前先关闭它们(即,我不需要“实时”备份);但是我需要一种有效地复制它们的方法;是的,在进行备份时自动关闭/启动的方法也会有所帮助。 我只有ESXi;没有服务控制台,没有vCenter Server ...处理此任务的最佳方法是什么?另外,还原又如何呢?

6
双CPU是否提供容错功能?
假设我购买了两个Intel Xeon,然后将它们安装到服务器级硬件中……如果一个CPU出现故障,另一个CPU仍然可以正常工作并弥补故障,从而提供容错能力吗? 这似乎不太可能,但是我认为我会问而不是做任何假设。

6
Nginx重写规则以下划线替换查询字符串问号
为了将整个网站镜像为静态HTML, 我想将URL转换http://example.com/script.php?t=12为http://example.com/script.php_t=12。 注意?URL正在被转换为_。 这将允许nginx或apache从磁盘上将这些文件作为我们从中获取并保存的原始HTML wget(每个URL一个文件)而不是PHP文件。 是否可以通过Nginx URL重写来做到这一点?
16 nginx 

1
YouTube未被iptables阻止
在我们的Ubuntu计算机上,我试图通过将以下行添加到/ etc / network / interfaces来阻止对用户帐户之一的Internet访问: pre-up iptables -A OUTPUT -p tcp -m owner --uid-owner 1001 -j DROP 除不阻止YouTube和其他Google属性外,此方法效果很好。 我不是iptables的专家,但我认为上述命令会掉线 来自指定用户的所有传出请求。Google属性有什么特别之处,会以某种方式使它们免税吗? 供参考的是我的iptables列表: $ sudo iptables --list Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot …
16 iptables 

3
安装此RPM是如何创建文件的?
运行时yum install https://extras.getpagespeed.com/redhat/7/noarch/RPMS/getpagespeed-extras-release-7-1.el7.gps.noarch.rpm创建/etc/cron.d/sysstat2但RPM拒绝该文件: # rpm -ql getpagespeed-extras-release /etc/pki/rpm-gpg/RPM-GPG-KEY-GETPAGESPEED /etc/yum.repos.d/getpagespeed-extras.repo # rpm -qf /etc/cron.d/sysstat2 file /etc/cron.d/sysstat2 is not owned by any package RPM是如何创建文件的,我又如何看待它呢?
16 centos7  yum  rpm 

4
低端硬件RAID与软件RAID [关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 2年前关闭。 我想在旧电脑上建立一个低端6TB RAID 1存档。 MB: Intel d2500hn 64bit CPU: Intel Atom D2500 RAM: 4GB DDR3 533 MHz PSU: Chinese 500W NO GPU 1x Ethernet 1Gbps 2x SATA2 ports 1x PCI port 4x USB 2.0 我想在Linux上构建RAID1存档(我想是CentOS 7,然后我将安装我需要的所有东西,我认为是ownCloud或类似的东西),并在我的本地局域网中使用它。 10-20美元的RAID PCI控制器还是软件RAID更好? 如果软件突击比较好,我应该在CentOS上选择哪个?将系统放在外部USB上并在连接器上使用2个磁盘是更好的选择还是将系统放在一个磁盘中然后创建RAID? 如果我要使用3磁盘RAID 5,应该选择硬件RAID PCI还是简单的PCI SATA连接器?

1
服务器2016活动目录和Hyper-V相同服务器
我准备将生产环境从服务器2012 R2迁移到服务器2016 我想进行全新安装,而在做一些清单时,实际上只有两台服务器可以用于登台,我希望能够进行全新安装。 我已经阅读了几篇有关安装Active Directory和Hyper-V同一服务器的最佳实践的文章。 我的应用程序非常轻巧,迁移过程很繁琐,所以我的计划是使用两台服务器(2016年数据中心),将它们集群,一个接一个地添加2012 guest虚拟机(滚动升级),然后在干净时将它们添加到我有生产中的服务器2016。 我想做的是将AD DS添加到我的两台服务器中,创建一个子域复制AD,并添加还添加了hyper-v角色,以及DNS服务器,故障转移群集,文件和存储服务,多路径I / O。 会有任何冲突。

3
包括两个处理器是否会增加最大RAM内存?
如果E3-1285 v6支持最大64 GB的RAM,使用双插槽主板是否会增加最大内存?我猜不是,但是想知道原因。我的逻辑说,如果共享RAM,则两个处理器都应该能够寻址所有可用的RAM,因此,它也将被限制为64GB。有任何技术解释吗?
16 memory  xeon 

2
为什么不通过DNS记录而不是letencrypt验证自签名证书
我只是想知道。我们使用许多SSL证书。如今,我们几乎只使用letencrypt(谢谢!)。这些证书的底线是,证书上域名的所有权证明来自操纵这些域下的DNS记录或网站的权力。DNS证明来自将一些密钥(由letencrypt提供)作为TXT记录添加到DNS。 因此,如果有足够的证据可以更改域的DNS记录,那么为什么不在DNS中使用带有指纹的自签名证书呢? 我要说的是,此信任与letencrypt(和其他CA)基于DNS的过程完全相同: 创建一个自签名的CA(只需遵循各种操作步骤即可) 为某些域创建证书 使用来自步骤1的CA对来自步骤2的证书进行签名。现在,您具有由不受信任的CA签名的基本证书。 将TXT(或专用)记录添加到每个域的DNS中,说明:我们已使用此CA签署了该域的证书。像:“ CA = -CA的指尖” 浏览器下载证书并通过比较CA的指纹/ CA证书与给定域的DNS中的数据进行验证。 这样就可以创建不受第三方干扰的,与任何基本SSL证书具有相同信任级别的受信任的自签名证书。只要您有权访问DNS,您的证书就有效。甚至可以添加一些DNSSEC(如加密),以从CA加上SOA记录中进行哈希处理,以确保信任因DNS记录的更改而消失。 以前考虑过吗? 耶尔默

1
努力从机架中删除服务器
目前,我的大脑不知所措,我正努力将下面的服务器从机架中取出,我以前从未遇到过这种类型的滑轨,通常我可以将服务器拉出,一旦按下,就会有夹子。可以抬起它。 谁能发现我想念的明显东西?
16 hp  rackmount 

3
如何验证两个DC之间的AD复制有效
我们有一个在不同网络中具有3个DC的域,我们想停用其中一个DC。 但是,我怀疑由于某些网络配置错误,其余两个DC无法在彼此之间正确复制。因此,我想确保在关闭陈旧的DC之后,剩下的两个将在彼此之间完美地复制。 我可以在两个DC之间执行ping操作,但没有任何问题,但是我怀疑复制可能是另外一回事了。 发布时repadmin /showrepl dc1,它将仅显示要删除的DC以前的复制状态。该安全没有列出DC。

1
当CPU百分比达到X时如何启动程序
我一直在间歇性地遇到过ASP.NET v 4.0应用程序的问题,大概每4天就会发生一次,发生的情况是CPU的峰值峰值为75%,有时可以正常运行直到一天结束,有时它会稳定地增长到100 % 然后,我必须重新启动服务器。 我遵循了有关“工作进程在100%CPU时该怎么办”的所有指南,我知道它是哪个工作进程,是哪个应用程序池。我所能做的就是找到该进程并杀死它或回收应用程序池,这有时会有所帮助。 我不知道当时CPU达到75%时系统上正在发生什么。 我想知道有没有一种方法可以在CPU命中率达到50%并运行2分钟,然后关闭并保存数据时启动procmon?

6
有关域滥用通知的垃圾邮件
我已经收到来自的域滥用通知电子邮件chloe-gray@icann-monitor.org。 该邮件要求下载我认为包含病毒的Word文档。 尊敬的域名所有者, 我们的系统检测到您的域名:example.com最近被用于垃圾邮件和传播恶意软件。 您可以下载域的详细滥用报告以及事件的日期/时间。点击这里 我们还提供了有关如何从我们的黑名单中删除您的域的详细说明。 请立即下载报告,并在24小时内采取适当措施,否则您的域将被永久停用。 还可能根据您的虐待案件的严重性和持续性采取法律行动。 三个简单步骤: 下载滥用报告。 检查您的域滥用事件以及日期和时间。 采取一些简单的步骤进行预防并避免域名暂停。 点击这里下载您的报告 请调查并与我们联系。 我想知道我是否错过了在ISP端启用/配置某些功能,还是在域中留下了一些电子邮件地址,因此这些垃圾邮件发送者也将我作为攻击目标。 有什么方法可以保护/配置我的域来避免这些电子邮件?

1
使用Ansible创建并挂载GlusterFS卷
我正在使用GlusterFS在4台计算机上创建和装载卷。比方说,该机器被称为machine1,machine2,machine3和machine4。 我的同伴已经被成功探测。 我已经使用以下命令来创建我的卷: sudo gluster volume create ssl replica 2 transport tcp machine1:/srv/gluster/ssl machine2:/srv/gluster/ssl machine3:/srv/gluster/ssl machine4:/srv/gluster/ssl force 然后,我从以下内容开始音量: sudo gluster volume start ssl 我已经/myproject/ssl使用以下命令挂载了目录: sudo mount -t glusterfs machine1:/ssl /myproject/ssl 当安装在每台计算机上时,一切都会按预期进行,并且/myproject/ssl目录具有在所有计算机上共享的数据。 问题是,在地球上我该怎么做? 这是我尝试以Ansible方式执行这两个命令的尝试: - name: Configure Gluster volume. gluster_volume: state: present name: "{{ gluster.brick_name }}" brick: "{{ gluster.brick_dir }}" replicas: …

1
适用于Linux的IPsec-strongSwan,Openswan,Libreswan,其他(?)[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 3年前关闭。 寻找IPSec和Linux不可避免地会遇到不同的解决方案(见下文),这些解决方案看起来都非常相似。问题是:区别在哪里? 我找到了这些项目。它们都是开源的,都处于活动状态(在过去三个月内已发布),并且它们似乎都提供了非常相似的功能。 天鹅 Openswan 利伯斯旺 另外:还有其他我没有遇到的项目吗? (Strongswan和Openswan的要求是一样的,但显然已经过时了。)

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.