服务器管理员

系统和网络管理员的问答



1
nginx:连接到上游时,connect()失败(111:连接被拒绝)
我一直在错误日志中看到以下错误消息,我可以访问所有资源,但是不确定为什么要标记错误。 错误: [错误] 13368#0:* 449连接到上游时,connect()失败(111:连接被拒绝),客户端:xxxx,服务器:myserver.com,请求:“ GET / stories / mine HTTP / 1.1”,上游:“ http:// [:: 1]:5000 / stories / mine “,主持人:” myserver.com“ 我的Nginx配置 我将连接传递给node.js在端口5000上运行的群集。看不到我会错过的东西吗? upstream api { server localhost:5000; } server { listen 80; server_name myserver.com; root /home/user/_api; # Logging error_log /home/user/log/api.error.log notice; location / { proxy_redirect off; proxy_set_header X-Real-IP …
16 nginx  node.js 

1
AWS-从sudo列表中删除EC2-user
我正在运行生产级Amazon ec2实例,并且想对所有用户关闭root特权。通常,当一个人以ec2-user身份登录到该实例时,ec2-user会立即获得sudo特权,为了确保安全性,我试图取消该特权。 我能够为root用户设置新密码,然后进入/ etc / sudoers尝试从sudo特权中删除ec2-user,但是该用户甚至没有在文件中列出。有人知道如何在运行默认Linux安装的Amazon ec2实例上从sudo特权中删除ec2-user吗?

3
当AWS EC2主机名更改或增加时,如何自动更新Nginx上游服务器列表?
我想在AWS中设置自动缩放。我不想使用Elastic Load Balancer。 Amazon的自动缩放功能可在需求高峰期间无缝创建EC2实例,以保持性能,并在需求停顿期间自动减少EC2实例,以最大程度地降低成本。 由于此EC2实例是自动创建的,因此NGINX不知道其主机名。 我知道并且已经在nginx到10个EC2实例中进行了上游设置。 当自动缩放添加/更新/删除EC2实例时,我希望能够将服务器名称自动添加/更新/删除到我的上游nginx配置中。

2
长时间在大量DC上设置-strict时,如何正确清除残留的对象?
我最近在一个环境中,在全球100多个站点中有120个域控制器。该域始于Windows 2000时代,并且随着时间的推移进行了升级,因此从未将严格的复制一致性设置为新DC的默认值,也从未在任何DC上启用它。目录中有许多对象,因此您经常会看到很多冲突的对象。 使用repadmin /removelingeringobjects需要了解两件事: 哪些DC在数据库中保留了对象 一个没有缠结对象的DC可用作参考DC。 显然,将来应该设置此环境,以便所有新的DC都具有严格的复制一致性,并repadmin /options * +strict应运行以使所有当前的DC使用严格的复制一致性,但是这将立即破坏复制而无需清理对象。 因此,我的问题是这样的:在如此庞大的环境中,我将不知道哪个DC残留有对象,哪些DC没有残留的对象,如何确定repadmin /removelingeringobjects要使用的良好参考DC ,以及如何确保所有120+ DC在强制执行严格的复制一致性并中断复制之前清除了残留的对象?或者,打开严格模式并观察repadmin /replsum有什么坏处并对其进行处理是否更容易?

1
IPA与仅LDAP for Linux盒-寻找比较
Linux(RHEL)盒很少(〜30),我正在寻找集中化且易于管理的解决方案,主要用于控制用户帐户。我熟悉LDAP,并且从Red Hat(== FreeIPA)部署了IPA ver2的试验。 我了解理论上IPA提供了类似于“ MS Windows域”的解决方案,但是乍一看,它并不是那么容易和成熟的产品[尚未]。除了SSO,是否有仅在IPA域中可用而在使用LDAP时不可用的安全功能? 我对IPA域的DNS和NTP部分不感兴趣。
16 linux  ldap  kerberos  freeipa 

2
SAS SFF-8087分支电缆如何工作?+ RAID /连接问题
如果我的问题没有任何意义,请告诉我,因为由于缺乏对此方面的技术知识,我不确定我是否能根据自己的想法正确地解释它。 如果我使用的主板具有SFF-8087到4x电缆的连接,例如SFF-8087到4x SATA连接。 我仍在学习SAS,但被告知要利用这些连接从潜在的雇主那里建立一个系统。但是,我不确定我是否了解系统如何处理通过此电缆进入SAS端口的SATA连接的概念。 与仅将SATA驱动器直接连接到SATA主板端口相比,以这种方式进行操作还有什么优势?我相信内置的SAS连接可能是集成的RAID控制器。 虽然,是的,我可以继续并连接所有适合的电缆,我希望对自己的工作有更好的了解,例如: 如果主板具有SAS连接,我是否应该自动假定其内置了某种类型的RAID控制器,或者是视情况而定? 是否所有RAID控制器都只有SAS连接? 即使SATA驱动器是通过SAS连接连接的,还是将它们视为SATA驱动器还是SAS技术?
16 raid  storage  hardware  sas  sata 


3
避免使用SSD进行RAID5的要点是什么?
我的理解是,SSD的写入量有限。由于驱动器之间的奇偶校验信息,RAID5执行许多写入操作。因此,推理表明RAID5会以更快的速度杀死并降低固态硬盘的性能。 以下来自本文的陈述使我觉得我不完全理解上述推理,或者可能不正确。 高耐用性SSD的另一个利基市场是奇偶校验RAID阵列。SLC由于其固有的优越的写延迟和耐用性,因此非常适合此类应用程序。
16 ssd  raid5 

3
在Nginx中使用SAML身份验证
我想使用现有的SAML 2.0 IdP来限制对某些使用nginx服务的静态内容的访问。(在Apache中,可以使用诸如mod_mellon或的模块来完成此操作mod_auth_saml) 对Nginx上的静态内容使用SAML身份验证的最佳方法是什么?如果仍然使用X-Accel标头,是否有帮助脚本可以通过SAML身份验证进行代理,或者我是否需要从头开始?

4
ZFS集群文件系统可能吗?
是否可以创建ZFS集群?还是您需要使用由GlusterFS管理的UFS格式的池,使用ZFS的看上去丑陋的(至少对我而言)路线? 这个想法是看是否有可能扩展到ZFS应该能够毫不打扰地处理的Multi-Petabyte分布式存储。 任何指针,博客,帖子?

3
找不到MySQL服务器PID文件
我可以很好地启动MySQL, /usr/local/mysql/support-files/mysql.server start Starting MySQL SUCCESS! 但是之后的任何MySQL操作都会出现错误: 找不到MySQL服务器PID文件 /usr/local/mysql/support-files/mysql.server stop ERROR! MySQL server PID file could not be found! 在Mac OSX 10.8上的哪里可以找到服务器PID文件?我想知道这是否是权限问题。mysql.sock文件是一个符号链接,指向tmp /目录中的文件。 sudo ln -s /tmp/mysql.sock /var/mysql/mysql.sock

1
Linux samba服务器:cifs_mount失败,带有返回代码= -12
服务器:RHEL 5.9 / smbd 3.0.33-客户端:各种,尽管都使用当前的mount.cifs(5.2) 我已经解决了这个问题,但是追捕这些错误代码真是一场噩梦,我觉得这需要通用文档。 症状:从一个特定的cifs客户端到linux samba服务器的意外的,间歇性的安装失败。我所有的Linux客户端pam_mount用户在登录时均已登录。随机地,偶尔地,主目录安装在一台计算机上开始失败。登录和挂载继续在所有其他客户端上正常运行。最初,我认为损坏的客户端上发生了异常活动,导致smbd异常运行,但即使使用中断后,间歇性故障仍然存在。 尝试手动安装失败并报告: Errors from underlying mount program mount error(12): Cannot allocate memory Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) <debug enable="1"/>在/etc/security/pam_mount.conf.xml中进行设置,以从pam_mount获取更多信息: command: 'mount' '-t' 'cifs' '//my_server/watdo' '/home/watdo' '-o' 'user=watdo,uid=666,gid=666' pam_mount(misc.c:38): set_myuid<pre>: (ruid/rgid=0/0, e=0/0) pam_mount(misc.c:38): set_myuid<post>: (ruid/rgid=0/0, e=0/0) pam_mount(mount.c:64): Errors from underlying …

6
如果我的LEC说中央办公室有问题,我在电话方面有什么选择?
在我们纽约办事处,我们已经等待了将近一个月的时间,Verizon Business修复了当地CO的问题。他们一直说,飓风桑迪造成的破坏如此严重,以至于无法使CO恢复正常。日期一直在减少,我的上司变得焦躁不安。 VoIP当然是一种选择,但他们希望为使用Internet VoIP提供商的电话提供电路交换质量。在不涉及本地交换运营商的情况下,还有人对如何通过电话拨打建筑物有其他想法吗?
16 voip  telephony 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.