服务器管理员

系统和网络管理员的问答

5
致命错误:无法打开和锁定特权表:“用户”的表存储引擎没有此选项
当我在Docker映像中使用ubuntu 16.04和最新的mysql 5.7.19-0ubuntu0.16.04.1时显示此错误消息。 该如何解决? 重现错误 获取Dockerfile: FROM ubuntu:16.04 RUN apt update RUN DEBIAN_FRONTEND=noninteractive apt install -y mysql-server (也在此处可用) 构建并运行: docker build -t mysqlfail . docker run -it mysqlfail tail -1 /var/log/mysql/error.log 将会显示以下错误日志: 2017-08-26T11:48:45.398445Z 1 [警告] root @ localhost是使用空密码创建的!请考虑关闭--initialize-insecure选项。 这正是我们想要的:尚未设置root密码的mysql。 在过去(ubuntu 14.04 / mysql 5.5)a service mysql start是可能的。现在,如果您尝试这样做,它将失败 docker run -it …
15 mysql  docker 

2
MacOS客户端偶尔会断开与WPA Enterprise无线网络的连接
我们有一个约20人的小型办公室,每个人使用MacBook,并且还可以选择与手机连接。以前,我们使用带有共享密钥的常规Wi-Fi,但最近我将其重新配置为WPA Enterprise,所有用户都收到了自己的凭据:登录名/密码对。身份验证通过freeradius在AWS EC2盒子上运行的服务进行。 RADIUS服务器未配置为使用任何证书,每个用户在/etc/freeradius/users文件中都有一个如下所示的条目: john.doe Cleartext-Password := "my_password" RADIUS客户端已通过简约方式配置-这是我们的 /etc/freeradius/clients.conf client RADIUSClient { ipaddr = <our office external IP> secret = <secret key shared with the Access Point> require_message_authenticator = no } 此设置似乎可以在所有手机和大多数MacBook上正常工作。MacBooks首先抱怨不信任的自签名证书(这是可以理解的),但是在将该证书设置为受信任的证书之后,一切都会顺利进行。 然而,某些MacBook在成功连接后,开始以随机间隔(1-30分钟)显示身份验证错误: Authentication failed on network “Network SSID”. The authentication server is unresponsive. Contact your network administrator to …

1
禁用SSL检查rpm
尝试运行任何rpm命令时,出现以下错误。我不确定为什么会出现卷曲错误,但是我尝试了许多不同的选择,但都失败了。 运行CentOS7并在代理后面 [root@CentOS7]# rpm -Uvh https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm Retrieving https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm curl: (60) Peer's certificate issuer has been marked as not trusted by the user. More details here: http://curl.haxx.se/docs/sslcerts.html curl performs SSL certificate verification by default, using a "bundle" of Certificate Authority (CA) public keys (CA certs). If the default bundle file isn't …
15 ssl  centos7  rpm  curl 

1
如何允许用户使用journalctl查看特定于用户的systemd服务日志?
我正在Ubuntu 16.04 LTS中运行用户级服务。例如,我的test.service位于〜/ .config / systemd / user / test.service 我能够通过运行服务 systemctl --user start test.target 但是,当我尝试使用journalctl读取其日志时,出现以下错误消息: journalctl --user -u test.service Hint: You are currently not seeing messages from other users and the system. Users in the 'systemd-journal' group can see all messages. Pass -q to turn off this notice. No …

4
测量SSH会话的总延迟
有没有一种方法可以测量/报告隧道SSH会话中的整体延迟? 我的特殊设置是: 客户端(OS X + wifi路由器+ ADSL调制解调器) 网关SSH服务器暴露给Internet 我正在传送到的内部SSH目标 我对查看本地计算机上的控制台与打开会话的最终计算机之间的延迟感兴趣。

1
没有Nginx的ELB后面的Gunicorn的Keepalive设置
我们的应用程序的REST API由运行在具有典型自动缩放/负载平衡设置的AWS EC2实例上的Gunicorn(不落后于Nginx)提供。负载均衡器的空闲超时为60秒,而Gunicorn的保持活动超时为2秒。我们一直在看到504 Gateway Timeout来自此配置的零星响应。根据Amazon docs,这可能是因为服务器的保持活动超时低于负载均衡器的空闲超时设置: 原因2:注册的实例关闭与Elastic Load Balancing的连接。 解决方案2:在EC2实例上启用保持活动设置,并将保持活动超时设置为大于或等于负载均衡器的空闲超时设置。 使用Nginx时,默认keepalive_timeout值为75秒,显然可以与ELB默认设置一起使用。但是,Gunicorn文档建议keepalive设置为1-5秒。 将Gunicorn的keepalive提升至75秒是否有意义,还是有充分的理由将其保持在5秒以下,即使我们没有在其前面使用反向代理?

2
指向CNAME别名的已发布SRV记录违反了RFC 2782?
在执行某些工作职责期间,我需要了解SRV记录,并且试图将Wikipedia声明与DNS挖掘中看到的内容保持一致。 根据Wikipedia的SRV记录条目, SRV记录中的目标必须指向带有地址记录(A或AAAA记录)的主机名。指向带有CNAME记录的主机名不是有效的配置。 但我看到的记录dig返回了一个SRV记录,该记录指向一个名称,该名称是CNAME记录中的别名。 也就是说,像这样: > dig _https._tcp.alpha.domain.com SRV ;; QUESTION SECTION: ;_https._tcp.alpha.domain.com. IN SRV ;; ANSWER SECTION: _https._tcp.alpha.domain.com 59 IN SRV 30 30 4443 alias.domain.com > dig alias.domain.com ;; QUESTION SECTION: ;alias.domain.com. IN A ;; ANSWER SECTION: alias.domain.com. 35 IN CNAME canonical.name.amazonaws.com. canonical.name.amazonaws.com. 35 IN A 52.78.234.189 canonical.name.amazonaws.com. 35 …

1
如何调试Docker缓存失效?
Docker有一个缓存,这很棒,但是我在“ docker build”输出中看到的只是: ---> Using cache 或命令的输出(这意味着它没有使用缓存)。 在我的Dockerfile中执行了一个步骤(COPY)之后,它显然不使用缓存。但我可以肯定地说,它正在复制的文件夹中没有任何更改。(这是我们的应用程序,例如,即使连续两次部署,我也会遇到无缓存的情况。) 有什么方法可以让Docker告诉我它认为发生了什么变化? 我知道Docker曾经为此检查时间戳,但这在Docker 1.8中已解决,我在Docker 1.9.x上。
15 docker 

3
10GigE上的DRBD糟糕的同步性能
我已经设置了一对具有RAID阵列(8核,16GB RAM,12x2 TB RAID6),3个10GigE接口的相同服务器,以承载一些高可用性服务。 该系统当前正在运行Debian 7.9 Wheezy oldstable(因为在8.x稳定版或测试中无法使用corosync / pacemaker)。 本地磁盘性能约为900 MB / s写入,1600 MB / s读取。 机器之间的网络吞吐量超过700MB / s。 通过iSCSI,每台计算机可以超过700 MB / s的速度写入对方的存储。 但是,无论我以哪种方式配置DRBD,吞吐量都被限制为100MB / s。它确实看起来像是一些硬编码的限制。通过调整设置,我可以可靠地降低性能,但是它永远不会超过1Gbit(一次连续几秒钟达到122MB / s)。我真的很喜欢这个。 普通香草核3.18.24 amd64 drbd 8.9.2〜rc1-1〜bpo70 + 1 配置分为两个文件global-common.conf: global { usage-count no; } common { handlers { } startup { } disk …

2
如何使用Ansible从uri请求检查JSON响应?
我有一个Ansible任务,该任务向网站发出URI请求以获取JSON响应。如果嵌套的JSON变量已定义,我希望Ansible做某件事,如果未定义,则我想做其他事情。 - name: Get JSON from the Interwebs uri: url="http://whatever.com/jsonresponse" return_content=yes register: json_response - name: Write nested JSON variable to disk copy: content={{json_response.json.nested1.nested2}} dest="/tmp/foo.txt" 请注意,ignore_errors仅用于执行任务的命令失败,而不用于检查Jinja模板中嵌套数据结构中的未定义值。因此,如果json_response.json.nested1.nested2未定义,则尽管ignore_errors=yes已设置此任务仍将失败。 /tmp/foo.txt如果请求失败,或者请求没有定义正确的嵌套值,如何获取此Playbook的默认值?
15 ansible 

2
为什么Ansible没有存档模块?
谷歌搜索Ansible create tar不会产生任何好的结果,并且尽管有一个未归档的模块,但没有归档模块。 我可能会用 命令模块来,但是Ansible中的新功能使我想到我做错了什么。我敢肯定,我不是第一个需要将源代码上载到生产服务器的人。 那么为什么没有存档模块,社区如何处理此用例呢?
15 ansible 

1
Linux:如何对由日志轮换创建的新创建的日志强制执行特定权限?
我注意到正在创建的邮件日志是/var/log由root(用户和组)创建和拥有的。我写了一个Nagios检查来监视日志,为了允许Nagios用户访问它,我给了other组读取权限,即: chmod o+r /var/log/maillog 现在,当我考虑它时,这只是一个日志文件,当日志文件被填满时,日志旋转机制将重命名该文件并打开一个新maillog文件,但是新文件将没有read write我允许的文件。 所以我的问题是,如何确保日志轮换机制将为Nagios用户创建具有正确权限的所有新mailllog文件? 提前致谢

3
EC2 Linux任何新贵作业均返回“未识别的服务”
一场噩梦将一些新贵工作从Ubuntu迁移到EC2 Linux(ElasticBeanstalk) 我什至无法完成最基本的任务。我正在使用下面的脚本,该脚本可以在Ubuntu上完美运行,但是当我尝试在EC2 Linux中启动它时,返回非常无用的“无法识别的服务”。我读过这通常是语法错误,但是如果在语法上对于Ubuntu来说还可以的话,则不会出现。非常感谢任何帮助,我只需要任何可行的例子。 这是在/etc/init/test.conf中作为root用户创建的。 安慰: # sudo service test start # test: unrecognized service /etc/init/test.conf: description "test" start on startup script echo $(ping -c 1 serverfault.com) > /var/log/testjob.log end script

6
在具有活动OpenVPN客户端的服务器上允许SSH
我有一个运行CentOS 7的VPS,并通过SSH连接到该VPS。我想在VPS上运行OpenVPN客户端,以便通过VPN路由互联网流量,但仍然允许我通过SSH连接到服务器。当我启动OpenVPN时,我的SSH会话断开连接,无法再连接到我的VPS。如何配置VPS以允许传入的SSH(端口22)连接在VPS的实际IP(104.167.102.77)上打开,但仍通过VPN路由传出流量(如来自VPS上的Web浏览器)? 我使用的OpenVPN服务是PrivateInternetAccess,示例config.ovpn文件是: 客户 开发屯 原始udp 远程nl.privateinternetaccess.com 1194 解析无限 Nobind 持久键 坚持不懈 ca cart 客户端 远程证书服务器 验证用户密码 康宝 动词1 reneg-sec 0 crl-verify crl.pem VPS的IP地址: 1:lo:mtu 65536 qdisc队列状态未知 链接/环回00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8范围主机lo 永远有效_lft永远首选_lft inet6 :: 1/128作用域主机 永远有效_lft永远首选_lft 2:ens33:mtu 1500 qdisc pfifo_fast状态UP qlen 1000 链接/以太00:50:56:be:16:f7 brd ff:ff:ff:ff:ff:ff:ff inet 104.167.102.77/24 brd 104.167.102.255作用域全局ens33 …
15 ssh  openvpn 

3
如何在Windows Server 2012上隐藏回收站?
在Windows 8上,您可以按照超级按钮 > 设置 > 个性化设置隐藏回收站(和桌面上的其他图标)。但是在Server 2012上,它将返回一个空窗口,并显示消息“此版本的Windows中不提供此页面”。 是否可以在Windows Server 2012上隐藏回收站? 我找到的最多是一条指令,该指令转到“用户配置”>“管理”>“桌面”>“隐藏回收站”图标,我找不到。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.