服务器管理员

系统和网络管理员的问答

3
限制Docker容器的网络访问
我正在创建一个仅SFTP的Docker容器,该容器将由多个人使用,其唯一目的是在自己的chrooted环境中上载和管理文件。 从表面上看,这是非常安全的:我将禁用每种形式的bash登录,并且不会在其中运行任何其他进程。但是,我想进一步加强一点: 我想阻止此容器从内部访问Internet,但其目的是成为SFTP服务器。 需要说明的是:我知道如何防止外界访问我的容器-我可以设置传入iptables规则,并且可以在docker run命令中仅公开SFTP端口。 但是,当在容器内运行时,我想使以下命令失败(例如): curl google.com 我的目的是减少被黑客入侵的容器可能造成的损失(不能用于发送垃圾邮件等)。
14 ssh  security  sftp  docker 

2
我如何找到哪个客户端导致我的发行版更新失败?
它不时发生。我更新了软件包,并且需要更新分发点。我们有多个DP,通常一切都会顺利进行,但是偶尔,主DP无法更新程序包。 内容状态日志从不对失败说太多。我没有后端服务器访问管理点或DP的权限,我只是SCCM管理员。我可以检查SCCM中的任何日志,运行报告以及所有内容,但是我不知道在哪里查找。 过去,我曾尝试将问题包上的“将用户与分发点断开连接”设置,将这两个子设置都设置为0,但实际上对我们而言不起作用。一段时间后,问题似乎完全消失了,但是有时要花几天的时间。对于大多数(确实是全部,但是我可能忽略了一两个),我们将客户端设置为“从分发点运行程序”。在部署程序时,不确定是否与它有任何关系,或者根目录是什么原因是。 更新资料 我在报告中找到了更多信息,特别是All Status Messages for a Specific Package at a Specific Site查询。在DP更新再次失败后,使用我的程序包ID进行查询,我确实看到一个突出的条目: 分发管理器无法处理程序包“配置更新”(程序包ID = SOM00013)。 可能的原因:分发管理器无权访问包源目录或分发点。解决方案:验证分发管理器可以访问程序包源目录/分发点。 可能的原因:软件包源目录包含文件名较长的文件,并且路径的总长度超过了操作系统支持的最大长度。解决方案:减少为程序包定义的文件夹数量,缩短文件名,或考虑使用压缩实用程序捆绑文件。 可能的原因:站点服务器计算机或分发点上没有足够的磁盘空间。解决方案:验证站点服务器计算机和分发点上是否有足够的可用磁盘空间。 可能的原因:包源目录包含活动进程可能正在使用的文件。解决方案:关闭可能使用源目录中文件的所有进程。如果此故障仍然存在,请创建源目录的备用副本并更新程序包源以指向该目录。 我出于简单的原因怀疑中间的两个原因 尽管我将尝试检查完整性,但源文件夹并不深,无法包含NTFS的长文件名。 我可以将文件添加到DP中,所以这不是文件空间问题,其他软件包也可以更新。 我没想到的是,第三个原因说源目录正在某处使用。无论如何会有什么不同?不仅仅是将文件从文件共享中复制到SCCM DP共享中吗?进一步使我陷入循环b / c客户端甚至无法访问源目录,这几乎只是sccm从中复制文件的暂存目录。 这只是第一个原因,但这又回到了同一件事:其他软件包可以正常更新。
14 sccm  sccm-2012 

2
可以采取哪些措施来改善具有零星互联网访问的网络上的时间同步?
我正在寻找为非典型网络设置时间服务器的建议。我支持许多偶尔访问互联网的封闭网络。一个网络在大多数时间里都可以访问数小时,但是经常会耗费1-3周的时间。该网络上的计算机/服务器主要基于* nix,但并非都具有相同的风格。整个网络都是移动的,因此当它连接时,它与Internet时间服务器的跃点/等待时间将有很大的不同。封闭网络上的服务器经常(至少每天)关闭一次电源。现在,我的直觉告诉我要使用NTP(因为我讨厌重新学习别人已经可以正常工作的所有内容)。但是我有几个问题,并且正在寻找在这种奇怪情况下有经验的人。我目前没有解决方案,我 m只是让内部时钟漂移。在大多数网络中,这导致大约600s的错误。我发现不匹配的严重性超过10,000。 在这种情况下,是否有比NTP更“好”的东西?我知道NTP喜欢非常频繁,一致地访问提供几乎相同答案的服务器。我不会的 我应该配置多少个内部NTP服务器,以便在Internet中断期间,我的内部时间在封闭的网络中保持一致? 没有人可以进入。无论不匹配有多大,服务器都必须尝试自行纠正。 离散步骤非常糟糕。不管失配有多大,校正都必须“转换”,而不是“步进”。我知道这可能需要几个小时才能纠正。


2
Postgres-无法创建任何TCP / IP套接字
我正在使用PostgreSQL 9.3在开发中运行Rails应用程序。今天当我尝试启动乘客服务器时,我得到了: PG::ConnectionBad - could not connect to server: Connection refused Is the server running on host "localhost" (217.74.65.145) and accepting TCP/IP connections on port 5432? 我认为这没什么大不了的。重新启动postgres总是可以解决问题。所以我跑了sudo service postgresql restart,得到了: * Restarting PostgreSQL 9.3 database server * The PostgreSQL server failed to start. Please check the log output: 2014-06-11 10:32:41 …
14 postgresql 

6
我可以将15A UPS插入30A插座吗?
我知道,通常电子设备只会吸收所需的电流。UPS就是这种情况吗?我有一个120伏特,30安培的电路,并且正在用较低功率的UPS替换插入该电路的UPS。此UPS具有15安培的插头。使用适配器执行此操作是否安全? 另外,当前插头为NEMA L5-30,而较新的UPS为5-15。如果安全,是否有L5-30P到5-15R的适配器?

2
使用slapd.d配置的基本openldap设置
我试图建立一个测试openldap服务器,以前没有使用过openldap。我在基于redhat的计算机上使用标准的openldap-servers软件包(使用Oracle Linux)。我已经安装了软件包,并启动了服务器。 我现在不知道如何真正让服务器做一些有用的事情。我无法使用luma浏览该文件(尝试访问顶级条目时为“ No such object”),openldap文档对于您如何将服务器实际安装到基本正常工作状态以及所有在线信息都感到困惑用于旧的slapd.conf文件,而不是新的slapd.d和cn = config。 如何获得香草包装的openldap安装程序,在其中可以浏览luma的根dn?
14 openldap  slapd 

3
了解openssl s_client的输出
自从我们的电子邮件提供商更改其SSL证书以来,基于mono的POP3客户端就拒绝连接到其安全的POP服务器以下载电子邮件。其他客户没有问题;例如Thunderbird和Outlook;无论这是否是能够检查单端口,除了大多数SSL检查点这一个。我一直在与两家提供商合作,试图找出问题所在,但最终两家都陷入了僵局,因为我对SSL证书的了解不足,无法指导任何一家提供商了解问题所在。 在调查过程中,我注意到了以下两个命令的输出差异(出于可读性考虑,我从输出中删除了证书): echo "" | openssl s_client -showcerts -connect pop.gmail.com:995 已连接(00000003) depth = 2 / C = US / O = GeoTrust Inc./CN=GeoTrust全球CA 验证错误:num = 20:无法获取本地颁发者证书 验证返回:0 --- 证书链 0 s:/ C = US / ST = California / L = Mountain View / O = Google Inc / CN …


2
eth0 NIC链接已中断,在内核日志中重复此消息
从几天前开始,我就注意到相同的重复消息出现了,我可以肯定地说,在此期间没有有意更改(安装/卸载)。 这是/var/log/kern.log消息的示例: Mar 30 06:32:45 aurora kernel: [566322.867110] e1000e: eth0 NIC Link is Down Mar 30 06:32:47 aurora kernel: [566325.313634] e1000e: eth0 NIC Link is Up 1000 Mbps Full Duplex, Flow Control: Rx/Tx Mar 30 06:32:59 aurora kernel: [566337.632930] e1000e: eth0 NIC Link is Down Mar 30 06:33:18 aurora kernel: …

5
SSH问题:从套接字读取失败:对等连接重置
我在其中一台服务器上编译了OpenSSH_6.6p1。我可以通过SSH登录到升级后的服务器。但是我无法由此连接到其他运行OpenSSH_6.6p1或OpenSSH_5.8的服务器。连接时出现以下错误。 Read from socket failed: Connection reset by peer 在日志中的目标服务器上,我看到了以下内容。 sshd: fatal: Read from socket failed: Connection reset by peer [preauth] 我试图指定cipher_spec [SSH -c AES128-CTR目的地服务器]中提到这里,并能连接。默认情况下如何配置ssh以使用密码?为什么在这里需要密码?
14 linux  ssh  ssl 

5
需要在zpool中识别磁盘……如何?
我需要在FreeNAS上的zpool中更换损坏的磁盘。 zpool status 表演 gptid/5fe33556-3ff2-11e2-9437-f46d049aaeca UNAVAIL 0 0 0 cannot open 我如何找到该磁盘的序列号? 更多: glabel status 给出: Name Status Components ufs/FreeNASs3 N/A da0s3 ufs/FreeNASs4 N/A da0s4 ufsid/4fa405ab96518680 N/A da0s1a ufs/FreeNASs1a N/A da0s1a ufs/FreeNASs2a N/A da0s2a gptid/5f3c0517-3ff2-11e2-9437-f46d049aaeca N/A ada1p2 gptid/60570005-3ff2-11e2-9437-f46d049aaeca N/A ada3p2 gptid/60ebeaa5-3ff2-11e2-9437-f46d049aaeca N/A ada4p2 gptid/a767b8ef-1c95-11e2-af4c-f46d049aaeca N/A ada6p2 gptid/61925b86-3ff2-11e2-9437-f46d049aaeca N/A ada9p2 gptid/4599731b-8f15-11e1-a14c-f46d049aaeca …
14 freebsd  zfs  freenas  zpool 

3
与RDP会话断开连接时停止注销
我不希望我的VPS注销断开的会话。确实很烦人,因为那时有些程序冻结了。操作系统是Windows Server 2008 R2。 如何防止断开的会话被注销? 我尝试了pepoluan,rayan ries和Simon L的答案
14 windows 

4
在单用户模式下如何启动第二个Shell?
这听起来似乎有点矛盾,但是最近我需要在一段时间(几天!)内使用单用户模式(又称维护模式)来尝试重建损坏的RAID阵列。 在执行此操作时,我发现自己想使用第二个Shell进行诸如检查/编辑各种配置文件中的设置或查看系统日志(而主控制台(也是唯一的控制台)捆绑执行某些恢复过程)的事情。 在另一个tty上启动第二个shell的推荐命令是什么? 显然,一种方法可能是screen在tty1中使用,但是要切换与Alt-F1,Alt-F2等的会话并不容易。
14 linux  shell 

4
在cloudformation中可以创建可重用的字符串吗?
我有一个字符串,它是由许多变量组成的,这些变量用于许多不同的事物,例如标签和主机名。 有没有一种方法可以创建一个可重复使用的字符串,我可以引用该模板? 任何对此的想法将不胜感激。编辑:一个示例将传递两个参数,例如ProjectName和Environment来加入它们 "Fn::Join" : [ "-", [ {"Ref":"ProjectName"}, {"Ref":"Environment"} ] ] 并在多个地方使用结果

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.