服务器管理员

系统和网络管理员的问答

5
是否要求思科管理员了解一流的网络?
在学习CCENT考试时,我的参考资料对A / B / C类网络的参考文献数量惊人。值得庆幸的是,他们只是将A / B / C类视为/ 8,/ 16和/ 24 CIDR子网的简写,而从第一个半字节起就没有提及隐式子网。尽管如此,仍然使我无法回答问题或解释中的“ Class B”,并且在每一步都必须提醒我自己那里有一个隐含的/ 16遮罩。 尽管该公约在二十多年前就已被废除,但它是否仍在被广泛使用?我是否只需要习惯高级管理员的习惯?而且,也许最重要的是,思科是否期望其认证的技术人员/合作伙伴/专家接受并使用一流的网络术语?(如果它违反了思科的考试保密政策,请忽略最后一个问题。) 更新:在切换到更具权威性的参考/研究指南后,很明显,思科希望对实际的分类网络有所了解,只要正式的研究指南为它们提供了几章。这使得有关A / B / C术语的问题减少了,而使有关管理员是否/为什么要了解分类网络的问题更多了。
16 cisco  subnet  cidr 

1
/ etc / hosts是否应包含“ 127.0.0.1 localhost myhost.example.org myhost”之类的条目?
在查看各种Linux和FreeBSD系统时,我注意到在某些系统上/etc/hosts包含主机公共主机名的条目,而在其他系统上则没有。 这里的最佳做法是什么?我的/ etc / hosts文件是否应该包含主机FQDN(例如myhost.example.org)和短主机名(例如myhost)的条目?FQDN的记录应该指向本地主机还是应该指向盒子的外部IP? 例如,许多RHEL / EL盒上的默认配置不会将公共主机名放入/etc/hosts: myhost # cat /etc/hosts 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 myhost # 另一个变体是主机的短主机名和FQDN也指向127.0.0.1。有人告诉我,这是一种较老的做法,如今已不为人所知,但是许多管理员仍然这样做。 myhost # cat /etc/hosts 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 myhost myhost.example.org ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 myhost # 第三个变体是为主机的FQDN和简短主机名指定了主机的外部IP地址。第三个变量对我来说似乎是最佳选择,因为它减少了对DNS服务器的查找。 myhost # cat /etc/hosts 127.0.0.1 localhost …


3
性能差异SAS与SATA?
似乎找不到任何地方。 在其他条件相同的情况下,在SAS和SATA之间访问(例如SAN,虚拟化主机存储等)高度并行化的存储后端方案中,预期的性能差异是什么? 我认为这会影响到NCQ(32命令限制)到SAS光盘的更高命令限制的影响。 我们正在考虑更换某些光盘,并且有机会选择SAS或SATA-所有其他光盘都准备就绪了-我希望从性能角度进行评估。请忽略所有其他问题(可靠性等)-我纯粹想知道SAS将对类似的特殊光盘产生什么影响(RPM等是相等的)。可以同时订购带有两个接口的我们想要的光盘,并且-这里有一个使用SATA的想法,以后可能会重新使用它。价格差异不是很高,但这让我想知道性能影响...
16 storage  sas  sata 


7
Docker和Shorewall
我在服务器上使用Shorewall作为简单的独立防火墙,也希望使用Docker。 通过使用Docker容器及其端口重定向, Docker 可以设置自己的iptables规则/链,如果重新启动Shorewall,这些规则/链将被杀死。因此容器将变得不可及。 是否有人在重新启动Shorewall后设法保存/恢复Docker规则,还是有人有其他解决方法? 也可以看看: 具有类似问题的Shorewall邮件列表 GitHub第#2801 @ dotcloud / docker
16 shorewall  docker 

2
有针对“哪个”的内置bash吗?
我一直在测试最小的Fedora安装。为了检查python或node之类的解释器的路径,我通常使用which。 我注意到which默认情况下未安装。我可以添加该程序包,但我想知道是否有一个内置的shell可用于执行此常见任务。 我正在使用bash 4.2。
16 bash 

3
将PostgreSQL完全重置为默认值?
题 有没有办法完全重置Linux上的PostgreSQL安装,使其与我安装时的状态相同? 理念 我考虑过 rm -rf /var/lib/pgsql/* rm -rf /var/lib/pgsql/backups/* rm -rf /var/lib/pgsql/data/* 但这也许不是推荐的方法。 目的 这将有助于摆脱以前使用它的程序的遗留问题。

4
Hyper-V管理器-如何使用不同的凭据连接到Hyper-V服务器
我有一个不在任何域上的盒子上运行的Hyper-V Server 2012(免费版)。 我的Windows 8.1笔记本电脑在我们的域中。两台机器都在同一物理网络上。 在我的笔记本电脑上,当我运行Hyper-V Manager并尝试连接到服务器时,我得到: 尝试连接到服务器“ 192.168.100.15”时发生错误。检查虚拟机管理服务是否正在运行,以及您是否有权连接到服务器。 您没有完成此任务所需的权限。联系计算机“ 192.168.100.15”的授权策略的管理员 我能做什么?没有选项来指定备用凭据。我试图在Hyper-V Server上创建与笔记本电脑上的域用户同名的本地用户,但是由于域用户ID的格式为firstname.lastname@company.com,所以无法创建本地用户。

3
备份存储在Amazon S3上的数据
我有一个运行Web服务器的EC2实例,该服务器将用户上传的文件存储到S3。这些文件只写入一次,并且永不更改,但偶尔会被用户检索。我们每年可能会积累大约200-500GB的数据。我们希望确保此数据是安全的,尤其是防止意外删除,并且希望能够恢复被删除的文件,无论其原因如何。 我已经阅读了有关S3存储桶的版本控制功能,但是似乎无法找到没有修改历史记录的文件是否可以恢复。有关版本控制,请参见此处的AWS文档: http://docs.aws.amazon.com/AmazonS3/latest/dev/ObjectVersioning.html 在这些示例中,它们没有显示上传数据但从未修改然后删除数据的场景。在这种情况下删除的文件是否可以恢复? 然后,我们认为可以使用对象生命周期管理将S3文件备份到Glacier: http://docs.aws.amazon.com/AmazonS3/latest/dev/object-lifecycle-mgmt.html 但是,这似乎对我们不起作用,因为文件对象没有复制到Glacier而是移到了Glacier(更准确地说,这似乎是一个已更改的对象属性,但无论如何...)。 因此,似乎没有直接的方法来备份S3数据,并且将数据从S3传输到本地服务器可能很耗时,并且随着时间的流逝会产生大量的传输成本。 最后,我们认为我们将每月创建一个新存储桶以用作每月的完整备份,并在第1天将原始存储桶的数据复制到新存储桶。然后使用类似duplicity(http://duplicity.nongnu.org/),我们每晚都会同步备份存储桶。月底,我们将备份存储桶中的内容放入Glacier存储中,并使用原始存储桶的最新副本创建一个新的备份存储桶...并重复此过程。这似乎可行,并且可以最大程度地降低存储/传输成本,但是我不确定双重性是否允许直接进行存储区到存储区传输,而无需先将数据传输到控制客户端。 所以,我想这里有几个问题。首先,S3版本控制是否允许恢复从未修改过的文件?有什么方法可以将S3中的文件“复制”到我错过的Glacier吗?重复性或任何其他工具是否可以直接在S3存储桶之间传输文件以避免传输成本?最后,在备份S3数据的方法上我是否偏离了常规? 预先感谢您提供的任何见解! 更新资料 亚马逊最近宣布版本控制现在可以使用生命周期规则

2
由于缺少依赖项libcrypto.so.10和libssl.so.10,在CentOS 6.4上安装第三方应用程序包失败。
这是关于Red Hat Enterprise Linux(及其衍生版本)6.4和6.5之间的OpenSSL二进制兼容性问题的规范问题。 此问题适用于各种各样的第三方程序包,而不仅仅是原始问题中列出的程序包。 我安装了Percona 5.5,并试图升级到5.6,但是我遇到了意外的问题,并且我坚持解决问题的方法。 我按照http://www.percona.com/doc/percona-server/5.6/upgrading_guide_55_56.html上的说明进行操作 并删除了5.5软件包,然后运行以下命令进行升级: yum install Percona-Server-server-56 Percona-Server-client-56 我收到的错误是: Loaded plugins: fastestmirror, security Loading mirror speeds from cached hostfile Setting up Install Process Resolving Dependencies --> Running transaction check ---> Package Percona-Server-client-56.x86_64 0:5.6.15-rel63.0.519.rhel6 will be installed --> Processing Dependency: libssl.so.10(libssl.so.10)(64bit) for package: Percona-Server-client-56-5.6.15-rel63.0.519.rhel6.x86_64 --> Processing …
16 mysql  yum  update  percona 


5
`sudo echo“ bla” >> / etc / sysctl.conf`权限被拒绝
免责声明:我是sysadmin的新手。 我正在尝试在AWS EC2实例中设置端口转发,这必须在命令行中完成,因为我不想进入并编辑任何内容,它必须是自动的(这是构建过程的一部分) )。 sudo echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf 没有权限 奇怪的是,我(成功地)使用sudo了几乎所有需要su特权的命令。如果我sudo su在命令之前执行(在ssh会话中手动尝试),那么它将起作用。 这背后的原因?不涉及sudo su或手动编辑的可能解决方案?
16 ubuntu  ssh  amazon-ec2  sudo 

4
是否有实用程序可以从环境文件中读取环境变量,然后运行命令(比工头轻巧)?
foreman 可以读取.env文件并从内容中设置环境变量,然后运行程序 例如 foreman run -e vars.env myprogram ...但是它还有很多其他功能(并且主要涉及使用其Procfile格式启动内容)。 是否有一个更简单的(Linux / Unix)工具专门用于读取.env文件并在新环境中执行命令? 示例环境文件(来自http://ddollar.github.io/foreman/#ENVIRONMENT): FOO=bar BAZ=qux

2
无法在Server 2012上禁用密码到期
我只有一个内部Windows Server 2012,要在其中禁用密码策略。(如果这有任何区别,则服务器也是域控制器。) 我尝试按照此有用的博客上的说明进行操作,但是当我双击任何条目时,将禁用属性对话框上的控件(用于设置值)。 我已以管理员身份登录服务器,并且已以管理员身份打开“本地安全策略”。 谁能解释为什么我无法更改这些值? (请保持谦虚,我是一名程序员,而不是网络专家。)

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.