服务器管理员

系统和网络管理员的问答


2
我的TCP连接是否受到我国政府的破坏?
我怀疑我国政府正在以某种方式销毁TCP连接上收到的ACK数据包。 当我尝试在80以外的端口上建立与外部主机的TCP连接时,TCP握手将不会成功。我捕获了pcap文件(gmail.pcap:http ://www.slingfile.com/file/aWXGLLFPwb ),我发现我的计算机在发送TCP SYN后将收到ACK,但没有回复它会发送的SYN ACK RST。 我检查了来自外部主机的ACK数据包,但这似乎完全合法。我知道的序列号和所有标志都是正确的。谁能告诉我为什么我的计算机(Linux计算机)将发送RST数据包?
14 networking  firewall  tcp  rst 

2
如何管理整个数据中心的全局VM启动顺序?
假设您具有完全虚拟化的VMware基础架构:ESXi,vCenter,vMotion,HA,DRS,整个软件包。 在内部,您有很多VM,这些VM在任何给定时间都可以驻留在一个或另一个主机上(这是整个群集的重点,不是吗?)。 您会遇到断电的情况,并且尝试以一种或多种方式正常关闭所有VM和所有主机。让我们暂时不研究它,我们假设您的UPS软件可以处理它。或者,至少,我们假设关机不是那么正常,但是一旦恢复电源,一切仍然可以再次出现。 重新通电,主机重新启动。 您的环境非常复杂,并且在VM之间具有自然依赖性:域控制器应首先启动,除非后端数据库服务器已启动并正在运行,否则应用程序服务器无法启动,依此类推。 我们都知道(或希望知道)如何在单个ESX / i主机上配置虚拟机自动启动以及如何指定虚拟机启动顺序和延迟。 但是如何在整个数据中心内做到这一点? 是否有任何方法可以告诉vSphere“以这种全局顺序启动这些VM,而不管它们在哪个物理主机上运行”? 优点:如果vCenter本身在虚拟机上运行,​​这将如何改变?

3
分散式木偶体系结构的优缺点
我们目前大约有300台RHEL服务器正在连接到Puppetmaster服务器。但是,我们注意到了一些性能瓶颈,这是我们系统中的故障点。我一般对puppet还是陌生的,我正在考虑创建一个分散的puppet体系结构,而不是让Puppet客户端连接到Puppetmaster服务器。除了我会怀疑会发生的事情(例如性能提升,缺乏对新机器的签名和交换SSL证书)之外,建立分散式架构还有其他利弊吗?

4
IT主管没有备份,书面的DR计划[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 4年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 对于那里的IT经理来说,这是一个普遍的管理问题。 我们是一家小型公司,在colo客舱中大约有4台服务器。没有专职的IT经理。但是,我们确实有一个月度合同的人,而我正经历着一段糟糕的时光,让他分享这些计划的实际内容。我确定他有一个计划(并且计划可能在他的脑海中。),但是如果他被公共汽车撞到,那对我们没有好处。 你们将如何处理?他是一个长期的朋友,但我担心这对我们长远来说是危险的。我对此多次面对他,他告诉我不要担心,他已将其掩盖。 谢谢。

7
Nginx + php5-fpm =“找不到文件”
在使用nginx / fpm设置站点时,我碰壁了。该页面显示“找不到文件”,这出现在nginx error.log中: FastCGI sent in stderr: "Primary script unknown" while reading response header from upstream 我是nginx和fpm的新手,并且该错误消息对我而言毫无意义(即使Google机器也无济于事!)。任何人都可以阐明可能发生的事情吗?
14 nginx  php-fpm  socket 

7
SSH等效于.profile / .bashrc
我正在寻找一种在ssh到的任何服务器上的会话中自动定义一些别名的方法。我无法将它们.bashrc放在服务器上的文件中,因为我登录时使用的用户帐户是由其他人共享的,此外还有许多用户帐户,并且在每台计算机上维护脚本会很麻烦。我知道我可以用来expect自动键入别名,但是我只是想知道OpenSSH是否有内置的东西可以用来实现此目的?
14 ssh  bash 

1
我对计算MTU有什么误解?
好的,我刚刚解决了几个Xserve,Netgear GSM7224和Drobo B800i之间的巨型帧问题。原来Xserves(Mac OS X 10.6.8 Server)和Drobo B800i接受MTU的字节数通常是预期的(1500-9000),但是Netgear似乎希望它包含各种以太网标头/页脚(预告片) ),最后我最终为Xserves&Drobo配置了9000的MTU,并将Netgear端口设置为9216的MTU。 我已经使用以下命令在Netgear上测试和验证两个Xserve之间的MTU(注意:这是Mac OS X命令,Windows和Linux有所不同): ping -D -s <mtu> <ip_address> traceroute -F <ip_address> <mtu> 前者在man页面中的用法为:“指定要发送的数据字节数。默认值为56,当与8个ICMP标头数据组合时,它转换为64个ICMP数据字节。” 在测试中,我发现,ping -D 1472 <ip_address>是等效MTU 1500的归因于8个字节ICMP头数据的加20个字节的IP报头(参见此和本)。一切都说得通。 现在,为什么对9000 MTU使用等效命令ping -D -s 8164 <ip_address>?我已经确认这是极限,直到我开始收到“发送到:消息太长”错误,而且9000 MTU可以正常traceroute -F <ip_address> 9000工作,traceroute -F <ip_address> 9001但不能正常工作。那么,为什么是8164?我期望8972(MTU-28个字节,就像1500 MTU一样)。 另外,为什么要为Netgear设置9216 MTU?我算出了42个字节的MAC和以太网标头(包括CRC),再加上20个IP标头(应该被MTU占用了)。 我对这个数学真的很生疏,知道我只是想念一些东西。

1
调整LUKS加密卷的大小
我在LVM LV顶部的LUKS顶部有一个500GiB ext4文件系统。我想将LV的大小调整为100GiB。我知道如何在LVM LV上调整ext4的大小,但是如何处理LUKS卷? mgorven@moab:~% sudo lvdisplay /dev/moab/backup --- Logical volume --- LV Name /dev/moab/backup VG Name moab LV UUID nQ3z1J-Pemd-uTEB-fazN-yEux-nOxP-QQair5 LV Write Access read/write LV Status available # open 1 LV Size 500.00 GiB Current LE 128000 Segments 1 Allocation inherit Read ahead sectors auto - currently set to …


5
rsync-仅报告上传的文件
我对rsync遇到了问题:要么显示我正在同步的目录中的所有文件(如果使用flag -v),要么什么都不显示(当不使用时-v)。 除了实际必须上传到远端的文件外,我想让rsync保持安静。是否有标记来激活这种报告?我在文档中找不到这个
14 rsync 

3
检查是否从bash脚本安装了ruby gem
我需要从bash脚本中检查是否安装了某些Ruby gem。 我以为我可以做类似的事情 if ! gem list <name>; then do_stuff; fi 但是在命令行上使用进行的测试echo $?表明,gem list <name>无论是否实际找到名称,它都会返回0。 这是否意味着我必须使用grep来过滤gem列表的输出,还是有更好的方法来检查是否已安装gem?
14 bash  gem 

1
如何自动协调/ etc / group和/ etc / gshadow
运行grpck检查组,我看到这些错误: 'twinky' is a member of the 'foo' group in /etc/group but not in /etc/gshadow 'dipsy' is a member of the 'foo' group in /etc/group but not in /etc/gshadow 'laalaa' is a member of the 'foo' group in /etc/group but not in /etc/gshadow 'po' is a member of the 'foo' …

5
Linux路由器:ping不回传
我有一个试图安装为路由器的Debian盒子和一个用作客户端的Ubuntu盒子。 我的问题是,当Ubuntu客户端尝试对Internet上的服务器执行ping操作时,所有数据包都将丢失(尽管,如您在下面看到的那样,它们似乎可以毫无问题地进入服务器并返回)。 我在Ubuntu Box中这样做: # ping -I eth1 my.remote-server.com PING my.remote-server.com (X.X.X.X) from 10.1.1.12 eth1: 56(84) bytes of data. ^C --- my.remote-server.com ping statistics --- 13 packets transmitted, 0 received, 100% packet loss, time 12094ms (出于隐私目的,我更改了远程服务器的名称和IP)。 从Debian Router,我看到了: # tcpdump -i eth1 -qtln icmp tcpdump: verbose output suppressed, use -v …


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.