服务器管理员

系统和网络管理员的问答

13
您最喜欢用于系统管理的Powershell命令或脚本是什么?[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 您最重要的Powershell命令是什么?让我们列出并投票选出最好的!
16 powershell 

5
您如何选择MySQL数据库引擎
特别是,当MyISAM和InnoDB都不缺少必需的功能时(例如,您不需要外键),如何在MyISAM和InnoDB之间进行选择。 它总是归结为尝试和测量吗?还是在读写次数和频率等方面有良好的经验法则?表格的大小对典型选择有影响吗?
16 mysql  innodb  myisam 

1
ActiveMQ和ActiveMQ-Artemis之间的混淆?
有人可以澄清ActiveMQ和ActiveMQ-Artemis之间的区别吗?根据我在Wikipedia上的了解,ActiveMQ-Artemis本质上是ActiveMQ的后继者,但如果是这样,我不明白为什么Artemis被列为ActiveMQ的子项目。 此外,如果我查看ActiveMQ和ActiveMQ-Artemis的版本,我会看到版本完全不同。ActiveMQ为5.15,Artemis为2.2。 据我了解,Artemis是一种更快,更新的实现,包括对JMS 2.0的支持。给定MQ平台的新安装和部署,是否应将ActiveMQ 5.15视为已弃用Artemis?
16 activemq 

1
在AWS中,如何检查哪些资源正在使用VPC IP地址
根据Amazon和我的测试,/ 24 VPC子网允许251个可用IP地址。我在VPC中还有另外两个子网,它们似乎没有被EC2使用的IP,并且可用IP字段指示只有250个可用子网。我检查过 我正在尝试找出哪些资源正在使用这些IP,但是AWS似乎不允许这种查询。 我想看到的是针对特定VPC子网使用IP的资源列表。 如果有人可以阐明哪些AWS服务可以使用子网IP(EC2除外),这也将有所帮助。 谢谢。

5
防止其他应用程序绑定到端口80和443
上周,我接到一个害怕的客户打来的电话,因为他认为他的网站被黑了。当我查找他的网站时,我看到了apache2默认页面。那天晚上,我的服务器(Ubuntu 16.04 LTS)已升级并重新启动。通常,当出现问题时,我会在一夜之间收到警报。这次不是,因为监视系统检查HTTP状态代码200,并且apache2默认页面带有状态代码200。 发生的事情是,在启动期间apache2,绑定到端口80和443的速度比实际的Web服务器nginx快。我自己没有安装apache2。通过aptitude why apache2我发现php7.0包需要它。 简单地删除apache2将不起作用,因为显然php7.0需要它。是否可能以某种方式创建限制,以便仅允许nginx绑定到端口80和443? 其他解决方案也非常受欢迎。

1
/ dev / vda和/ dev / sda有什么区别
我正在准备认证,并且在基于云的服务中具有本地安装的CentOS7(VirtualBox)和另一个实例。 在本地系统上,我有一个/dev/sda;在基于云的系统上,我有一个/dev/vda。 现在我想知道这种差异到底意味着什么?是否有关于此设备命名的标准(文档?),不同的名称代表什么? 编辑: 我认为该文档对于理解命名非常有用:https : //www.kernel.org/doc/Documentation/admin-guide/devices.txt 8 block SCSI disk devices (0-15) 0 = /dev/sda First SCSI disk whole disk 16 = /dev/sdb Second SCSI disk whole disk 32 = /dev/sdc Third SCSI disk whole disk ... 240 = /dev/sdp Sixteenth SCSI disk whole disk 但是我找不到有关/ dev / vda的信息。

2
如何将LDAP(数据库,架构,配置)迁移到其他计算机
我正在使用openldap 2.4.40,我需要将现有的ldap数据库,配置和模式(基本上是与ldap服务器相关的所有内容)迁移到新计算机上。 问题是,我不再使用cn = config配置而不是旧的slapd.conf文件。 openldap和其他第三方网站提供的文档仅有助于迁移slapd.conf LDAP服务器,而不能迁移具有较新cn = config配置文件的LDAP服务器。 而且我还有新的架构(属性类型和对象类),有没有办法将它们尽可能容易地迁移到新机器上? 除了将配置手动一个接一个地手动重新添加到新计算机之外,我还需要其他方法。 这样做的目的是最有可能关闭旧机器。 TL; DR 是否有任何方法可以方便地将LDAP数据库,架构,配置从1个LDAP服务器迁移到新的LDAP服务器,以关闭旧计算机 谢谢。 *在下面发布答案 -朱利奥

1
覆盖Nginx access_log指令-重复的日志条目
我在Ubuntu 14.04服务器上使用默认的nginx软件包。它/etc/nginx/nginx.conf用作主要配置,然后包括/etc/nginx/conf.d/*.conf和中的配置/etc/nginx/sites-enabled/*。 默认的nginx配置具有此指令,用于记录访问日志 access_log /var/log/nginx/access.log; 我想添加X-Forwarded-For标头,所以我在conf.d文件夹内执行此操作: log_format main '$remote_addr - $remote_user [$time_local] "$request" ' '$status $body_bytes_sent "$http_referer" ' '"$http_user_agent" "$http_x_forwarded_for"'; access_log /var/log/nginx/access.log main; 我的问题是,然后我在access.log文件中得到了两条记录-一个包含标题信息,另一个没有标题。 我知道我可以覆盖nginx.conf文件本身,但是如果可能的话,我宁愿避免它。我也想继续使用相同的日志文件(access.log)。 有没有一种方法可以告诉Nginx覆盖先前的指令,并且只需更改日志格式而不修改主nginx.conf文件?

1
如何将流浪者重置为原始状态?
冉冉升空,做了一些改变。想要回到全新安装。如何将流浪者重置为原始状态?您是先运行“无用销毁”,然后“无用安装”,还是先“无用装箱删除”,然后再“无用安装”
16 vagrant 

3
与Windows 10的初始RDP连接速度慢
自从将计算机从Windows 8.1专业版升级到Windows 10专业版(工作组,无域成员身份)以来,我一直遇到一个很奇怪的问题,我无法解决。初始远程桌面连接的连接速度非常慢(大约两分钟)。但是,在建立初始连接后,我可以关闭连接并几乎立即重新连接。另外,在建立初始连接后,我可以完全关闭连接并使用另一台机器重新连接,而不会出现长时间的延迟。我已经在Windows 7、8.1和10上测试了远程桌面客户端,并且都经历了到Windows 10计算机相同的缓慢初始连接,因此我认为问题出在服务器端。 到目前为止我尝试过的事情: 通过本地计算机策略关闭“自动根证书更新”: (Computer Configuration -> Administrative Templates -> System -> Internet Communication Settings -> Turn Off Automatic Root Certificates Update)。 来自technet的建议,由页面中间的“ dsoic”用户提出。还建议禁用CredSSP,但我认为禁用网络级别身份验证不是一个好选择。 强制TCP作为唯一的RDP传输协议 (Computer Configuration -> Administrative Templates -> Windows Components -> Remote Desktop Services -> Remote Desktop Session Host -> Connections -> Select RDP …

3
根据条件更改默认值
是否可以根据某些条件(例如,另一个变量的值)更改角色变量的默认值? 细节 我有两个与命令相关的变量,env和composer_opts。 如果两个都保留为默认值(env = "prod"和composer_opts = "--no-dev"),则一切正常。 如果更改env为dev,则另一个默认设置将破坏我的命令,因此我总是需要同时设置两者。是否可以通过使用自定义脚本/ if设置条件默认值来避免这种情况? 重要提示:我不想总是设置composer_opts根据该值env的价值。我只想设置尚未设置的值(即动态默认值)。 伪码 我想做这样的事情(以下代码无效,只是伪代码来表达我的需要) --- # defaults/main.yml env: prod composer_opts: when: "{{env}}" = 'prod' '--no-dev --optimize-autoloader --no-interaction' when: "{{env}}" = 'dev' ''
16 ansible 

2
3.6版以下内核中的多路径路由
众所周知,ipv4路由缓存已在3.6 Linux内核系列中删除,这对多路径路由产生了严重影响。IPv4路由代码(与IPv6不同)以循环方式选择下一跳,因此从给定源IP到给定目标IP的数据包并不总是通过相同的下一跳。在3.6之前的版本中,路由缓存正在纠正这种情况,因为一旦选择了下一跳,就将其保留在缓存中,并且从同一源到同一目的地的所有其他数据包都将通过该下一跳。现在,为每个数据包重新选择下一跳,这会导致奇怪的事情:在路由表中有2个等价的默认路由,每个都指向一个互联网提供商,我什至无法建立TCP连接,因为初始SYN和最终ACK通过不同的路线 有没有相对简单的方法来恢复多路径路由的正常行为,以便按流而不是按数据包选择下一跳?是否有补丁使IPv4像基于IPv6的哈希一样基于下一跳选择?还是你们都如何处理?
16 linux  routing 

3
如何通过NAT服务器SSH到VPC专用子网中的ec2实例
我在带有公共子网和私有子网的AWS中创建了VPC。专用子网不能直接访问外部网络。因此,在公共子网中有一个NAT服务器,它将所有出站流量从私有子网转发到外部网络。 目前,我可以从公共子网到私有子网进行SSH,也可以从NAT到私有子网进行SSH。但是,我想要的是从任何计算机(家用笔记本电脑,办公计算机和移动设备)到专用子网中的实例的SSH。 我已经进行了一些研究,可以设置NAT框将SSH转发到私有子网中的实例。但是我为此不走运。 任何人都可以列出我需要进行哪些设置才能实现此目的。 命名为: 笔记本电脑(VPC之外的任何设备) nat(公共子网中的NAT服务器) 目标(我要连接到的专用子网中的服务器) 不确定以下是否为限制: “目标”没有公共IP,只有一个子网ip,例如10.0.0.1。“目标”无法通过nat的公共网络连接到“ nat”。有多个“目标”服务器,我是否需要为每个服务器设置一个? 谢谢

2
如何将文件添加到没有root权限的docker容器中?
我正在尝试将文件添加到根据官方tomcat映像构建的Docker 映像中。该映像似乎没有root权限,因为tomcat如果我运行bash,则以用户身份登录: docker run -it tomcat /bin/bash tomcat@06359f7cc4db:/usr/local/tomcat$ 如果我指示Dockerfile将文件复制到该容器,则该文件具有权限644,所有者为root。据我了解,这似乎是合理的,因为Dockerfile中的所有命令都以root身份运行。但是,如果我尝试将该文件的所有权更改为,则会tomcat:tomcat收到Operation not permitted错误消息。 为什么不能更改复制到该图像的文件的权限? 如何复制它: mkdir docker-addfilepermission cd docker-addfilepermission touch test.txt echo 'FROM tomcat COPY test.txt /usr/local/tomcat/webapps/ RUN chown tomcat:tomcat /usr/local/tomcat/webapps/test.txt' > Dockerfile docker build . 输出docker build .: Sending build context to Docker daemon 3.072 kB Sending build context to Docker …

4
重新启动后出现“陈旧的NFS文件句柄”
在服务器节点上,可以访问导出的文件夹。但是,重新启动后(服务器和客户端),都无法从客户端访问该文件夹。 在服务器上 # ls /data Folder1 Forlder2 并且/ etc / exports文件包含 /data 192.168.1.0/24(rw,no_subtree_check,async,no_root_squash) 在客户端上 # ls /data ls: cannot access /data: Stale NFS file handle 我不得不说,客户端的共享文件夹没有问题,但是在重新启动(服务器和客户端)后,我看到了此消息。 有什么办法解决吗?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.