服务器管理员

系统和网络管理员的问答

2
连线uWSGI以在Ubuntu 16.04上使用Django和Nginx
我试图按照本教程设置uWSGI有Django和nginx上Ubuntu16.04。 一切正常,直到我尝试执行此命令的最后一步(哦,具有讽刺意味的...): sudo service uwsgi start 如果失败并出现以下错误: 无法启动uwsgi.service:找不到单元uwsgi.service。 其他人似乎也遇到类似的错误: 无法启动uwsgi.service:单元uwsgi.service无法加载:没有这样的文件或目录。 该问题似乎与Ubuntu版本有关。虽然该教程针对的是Ubuntu 14.04,但它似乎不适用于较新的版本,因为在版本15中,Ubuntu从upstartinit守护程序切换到了systemdinit守护程序。 如何使用systemd启动uWSGI,使其与nginx和Django兼容?
14 ubuntu  nginx  django  uwsgi  wsgi 

2
在存储空间池中混合不同大小的磁盘
我有一个包含2个3TB磁盘的存储空间池。从该池中以固定大小(未精简配置)创建单个镜像卷,并设置为在创建时使用池中的所有空间。 现在,我想将2个4TB磁盘添加到同一池中并扩展相同的卷。我似乎无法挖掘涵盖这种情况的文档。 该卷的总可用空间是多少?如果成对添加,在同一个池中使用混合大小的驱动器会丢失空间吗? 我的理解是,由于这是一个单列两个副本的设置,所以即使成对添加相同大小的磁盘,我也不应“在表上保留任何空间”,即使该新磁盘对的大小不同从当前磁盘中获取,但是我似乎找不到任何可以证实这一点的文档。

1
SSL如何在端口110上?
我为DROWN攻击修补了Postfix + Dovecot服务器(我禁用了sslv2和sslv3)。 https://test.drownattack.com Shows :25 vulnerable to CVE-2016-0703 :110 vulnerable to CVE-2016-0703 ... 之后,如果我的命令行连接的OpenSSL的s_client使用-ssl2开关那么协议不被支持。我可以认为这是他们的扫描仪未检测到的吗?
14 security  ssl 

1
将defaultAuthenticationType与PowerShell Web访问结合使用
使用PowerShell Web访问,可以选择身份验证类型。默认情况下,它使用的值为Default,最终为Negotiate。我设置了CredSSP,以允许使用CredSSP登录PSWA服务器本身,以便从会话内部进行网络身份验证(避免出现双跳问题,而无需在整个网络上委派凭据)。 无论如何,我希望CredSSP成为登录页面上的默认选项。 在IIS中查看PSWA Web应用程序的配置选项时,可以设置多个值以覆盖默认值。 其中一个称为defaultAuthenticationType,string但设置为0。 这似乎是正确的设置,但我无法使其正常工作。 如果我检查登录网页,则可以看到选择框具有以下值: 0 Default 1 Basic 2 Negotiate 4 CredSSP 5 Digest 6 Kerberos 3 不见了。 JosefZ发现3是NegotiateWithImplicitCredential根据该网页,但在Windows PowerShell上5.1.15063.966对我说,名称/值从枚举失踪。 如果设置defaultAuthenticationType为数字,则网页默认为新选项: 7 Admin Specified 我尝试了3和4,但都没有一个。使用Kerberos登录,不使用CredSSP。 如果我手动选择CredSSP,它将按预期工作。 如果我将defaultAuthentcationType字符串设置为CredSSP,则不会Admin Specified显示任何选项,并且它将Default再次默认设置为,并且仍使用Kerberos身份验证。 有人能成功设置吗?Web结果一直非常缺乏。

3
打印服务器如何工作?
这更多是一个概念性问题,而不是有关实践中实际设置的问题。 假设我有一个网络打印机,一个打印服务器(服务器A)以及将使用打印服务的工作站B和C。(它们都在同一个子网中)。 当工作站B和C要通过服务器A使用打印机时,请执行以下操作: 仍然需要网络打印机的打印机驱动程序吗?如果这样做,那么在下载打印机驱动程序之后,它们是否仍连接到服务器A进行打印? 或: 而是直接连接到网络打印机(因为它们都在同一网络中)? 通常,打印服务器用于: 只需将驱动程序分发到工作站,然后工作站将直接连接到网络打印机? 或: 管理打印机的打印,以便工作站将连接到打印服务器,而不是直接连接到打印机?如果是这样,为什么工作站仍安装了打印机驱动程序?

2
您可以在两种不同类型的交换机之间运行光纤吗?
我们正在考虑在我们的两个位置之间添加10g光纤链路,但是我们不确定是否可能。我们的一侧是HP Procurve 2910al,另一侧是AdTran 1638,我们希望在单模光纤之间过渡。 如果我们在任一侧都获得了合适的SFP适配器,那么一个SFP适配器是Adtran另一个是HP,这有关系吗?
14 fiber 

1
正常运行18天后,systemd使用4GB RAM
我有一台运行CentOS 7的Web服务器,经过几周的正常运行时间后,systemd进程在该服务器上使用了近4 GB的RAM。RAM使用量稳定增长,每天约200MB。该进程以及诸如systemd-logind和dbus-daemon之类的相关进程在很多时候也使用大量的CPU。我的其他使用“ init”代替systemd的CentOS 6服务器没有这种资源使用情况。 在下面的顶部示例中,在不运行其他进程的正常Web服务期间,systemd,systemd-logind,systemd-journal和dbus-daemon总共使用了10.7%的四核CPU,而systemd消耗了19%的四核CPU。系统的16GB RAM。这不是正常现象,经过搜索后,我再也没有发现其他人遇到这个问题。是什么导致这种资源浪费?任何建议,将不胜感激。 空闲期间从顶部输出(Web服务除外): top - 08:51:31 up 16 days, 13:43, 2 users, load average: 1.84, 1.39, 1.07 Tasks: 297 total, 2 running, 295 sleeping, 0 stopped, 0 zombie %Cpu(s): 5.6 us, 3.6 sy, 0.0 ni, 90.6 id, 0.1 wa, 0.0 hi, 0.1 si, 0.0 st …
14 linux  kernel  systemd 

1
HAProxy终止SSL还将SSL发送到后端服务器
我想在HAProxy处终止SSL,对标头进行一些操作,重写URL并重新加密流量,然后以SSL的形式发送到后端服务器吗? 我似乎找不到解决方法。我可以完成常规的SSL终止,然后将纯HTTP请求发送到后端。但是我需要将SSL发送到后端。 我希望具有以下功能: 提取x-for-for标头,以获取代理后面的真实客户端IP。 使用cookie实现会话粘性。 做一些URL重写。 使用基于cookie的会话粘性将SSL流量发送到后端。 除非我在haproxy端终止SSL,否则无法完成URL重写。 这里的好人的任何帮助将不胜感激。
14 haproxy 

1
net.core.rmem_max和net.ipv4.tcp_rmem之间的区别
net.core.rmem_max和net.ipv4.tcp_rmem的第三个值之间有什么区别?哪个具有较高的TCP连接优先级? 对于下面的两个示例,tcp连接的最大缓冲区是多少? Case 1: sysctl -w net.core.rmem_max=7388608 sysctl -w net.ipv4.tcp_rmem='4096 87380 8388608' Case 2: sysctl -w net.core.rmem_max=8388608 sysctl -w net.ipv4.tcp_rmem='4096 87380 7388608'

1
SMTP之前POP的安全风险
我今天早上收到一封来自我们服务器之一的电子邮件(CentOS,WHM运行LAMP): 启用S​​MTP之前,服务器具有POP3。 出于安全原因,cPanel强烈建议您禁用此功能。 我已经做了一些搜索,但是我看不出为什么 cPanel建议禁用它。 我不愿意继续禁用此功能。没有指示我们的客户在SMTP之前先通过POP来通过POP访问SMTP服务器,但这并不意味着某些为我们的客户工作的进取的IT人员尚未配置他们的邮件帐户(它确实需要SMTP身份验证,因此有人可能会尝试使用SMTP之前的POP解决该问题。 cPanel警告我什么安全原因?
14 smtp  pop3 

3
连接到硬件的“低调”代表什么?
在硬件方面,我经常读到诸如“ Apple Mac电脑和其他低端设备 ……。”对我来说,这听起来像是低端硬件的一个更好的词,但我不确定。Google无法很好地帮助我回答这个问题。还有其他联系吗?我需要它来完全理解一些文章。此处使用的术语例如:HBA H240 存储控制器-插卡-薄型

1
取消SSL证书会怎样?
我们目前正在对位于300台服务器上的网域(例如example.com)使用标准SSL证书。当有人请求时https://example.com,其中一台服务器为请求服务。 现在,我们希望将SSL证书从标准升级到可以保护多个子域的证书。我们的注册商GoDaddy通知我们,我们将需要取消当前证书,而将签发新证书。 现在,一旦向我们发布了新的旧服务器,我们将花费大约10天的时间更换300台服务器上的旧服务器。在那10天内,如果我们的用户请求https://example.com并且仍然具有旧证书的服务器为该请求提供服务,那么用户浏览器将显示什么? 用户会看到无效的证书错误吗? 注意:只是为了消除所有抵制,更新300台服务器需要10天的时间是因为我的服务器部署在私人巴士,火车和飞机上,并且它们通过离线热点进行服务。他们可能会在不连接互联网的情况下处理数个请求。因此,按照我们的上次更新速度,我将花费大约10天的时间来更新所有这些文件。

5
RDP会话后黑屏
有谁知道为什么在我的智能手机或另一台PC进行RDP会话后,当我唤醒计算机然后继续登录时,出现带有光标的黑屏。我正在运行Windows 10 Pro 64bit,以前没有这个问题。在远程桌面会话之后,它使我得到一个锁屏,并提示我使用密码登录,但是之后,按Enter或箭头,我只会得到一个黑屏和光标。我无法按下任何快捷键或按键来使任何东西出现。Ctrl + Alt + Del,Ctrl + Shift + Esc,Alt + F4,似乎没有任何作用。我只有一台显示器,因此Windows不能像其他Windows 10用户一样识别我的默认显示,这不是问题,这似乎有所不同。

2
避免在ElastiCache Redis上交换
我们的ElastiCache Redis实例交换一直遇到麻烦。亚马逊似乎已经进行了一些粗略的内部监控,这些监控注意到交换使用量激增,并只是重新启动了ElastiCache实例(从而丢失了所有缓存的项目)。这是过去14天中我们的ElastiCache实例上BytesUsedForCache(蓝线)和SwapUsage(橙线)的图表: 您可以看到交换使用量增加的模式似乎触发了我们的ElastiCache实例的重新启动,其中我们丢失了所有缓存的项目(BytesUsedForCache降至0)。 我们的ElastiCache仪表板的“缓存事件”选项卡具有相应的条目: 源ID | 类型 日期 事件 缓存实例ID | 缓存集群| 2015年9月22日星期二07:34:47 GMT-400 | 缓存节点0001重新启动 缓存实例ID | 缓存集群| 2015年9月22日星期二07:34:42 GMT-400 | 重新启动节点0001上的缓存引擎时出错 缓存实例ID | 缓存集群| 2015年9月20日,星期日11:13:05 GMT-400 | 缓存节点0001重新启动 缓存实例ID | 缓存集群| 2015年9月17日星期四22:59:50 GMT-400 | 缓存节点0001重新启动 缓存实例ID | 缓存集群| 2015年9月16日星期三10:36:52 GMT-400 | 缓存节点0001重新启动 缓存实例ID | 缓存集群| 2015年9月15日星期二05:02:35 GMT-400 | …


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.