服务器管理员

系统和网络管理员的问答

4
Centos 7使用未分配的空间扩展分区
我有centos 7服务器(CentOS Linux release 7.3.1611 (Core))更新我的服务器时,我看到错误消息,您需要额外的空间。但是,当我检查磁盘空间时,服务器上有20GB磁盘,我看到仅创建了4.5GB分区,而16GB分区是可用空间,没有未分配的空间。如何从16GB可用空间扩展分区? lsblk: NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT fd0 2:0 1 4K 0 disk sda 8:0 0 20G 0 disk ├─sda1 8:1 0 500M 0 part /boot └─sda2 8:2 0 4.5G 0 part ├─centos-root 253:0 0 4G 0 lvm / └─centos-swap 253:1 0 512M …

1
覆盖默认的nginx http配置而不更改默认的nginx.conf
我的意图:我想重写在/etc/nginx/nginx.conf(debian 8)中定义的默认配置。这样做的目的是使该文件完全不受影响,以简化将来的系统更新,并能够获取我未覆盖的选项的最新更改。 我所做的:我/etc/nginx/conf.d/以与其他几种debian服务相同的方式创建了一个自定义配置。 问题:但是,似乎无法覆盖某些配置,因为我得到的“ X”指令是重复错误。Nginx似乎不像其他服务那样支持配置覆盖。 问题:是否有一种方法可以覆盖nginx http上下文并向其中添加新选项,而不会导致指令重复错误?还是我应该完全放弃这个想法并横扫nginx.conf呢? 非常感谢您的帮助。 这个类似的问题并不能真正解决我的问题,因为我也想从为我自动设置的默认选项nginx中获利(例如worker_processes auto;)

1
syslog中的SIGRTMIN + 24是什么?
我的Debian 8虚拟机有很多这样的systemd日志: Apr 28 23:02:09 foo systemd[22305]: Starting Shutdown. Apr 28 23:02:09 foo systemd[22305]: Reached target Shutdown. Apr 28 23:02:09 foo systemd[22305]: Starting Exit the Session... Apr 28 23:02:09 foo systemd[22305]: Received SIGRTMIN+24 from PID 22461 (kill). Apr 28 23:02:10 foo systemd[22469]: Starting Paths. Apr 28 23:02:10 foo systemd[22469]: Reached …
14 systemd 

6
使用OpenSSL 1.0.2的Debian Jessie Nginx使用ALPN而不是NPN
我在服务器上运行debian jessie,最近升级到了具有http / 2支持(nginx 1.10)的新Nginx Web服务器。与今天一样,它的工作原理非常好,并且Web服务器正在通过http2协议交付内容。 我已经读到,Chrome正在放弃NPN支持,并且仅允许在2016年5月15日之后使用ALPN。ALPN是扩展程序,需要安装openssl 1.0.2,但在debian jessie上仅是openssl 1.0.1(在debian backports和另一个存储库上,此debian没有openssl 1.0.2版本)。 有一个问题-我已经从SPDY升级到http2,几天之内,我将不得不关闭http2并且不能使用SPDY,因为此版本的nignx只有http2。我还读过,该版本的debian将使用openssl 1.0.1,只有debian Stretch将具有openssl 1.0.2。但是要发布日期将近一年,Chrome将很快放弃支持,因此我不想失去http2协议的好处。 有什么解决方案,如何在此系统上安装openssl 1.0.2,而无需构建自己的构建(不良维护)或等待反向端口存储库拥有它?我也不想在我的系统上使用两个版本的openssl,如果其中一个必须手动链接和维护。 谢谢你的帮助。

1
在Debian Jessie上重新启动网络
我想知道在Debian Jessie中重新启动网络服务的正确方法。我知道我可以使用: service networking restart 要么 /etc/init.d/networking restart 反正给我的SSH连接问题,或 invoke-rc.d networking restart 以及使用systemctl和ifup / ifdown的其他两种方法。 但是,哪种方法是正确的呢?

1
计算Docker容器中允许的CPU数量
我的具体情况如下。我使用特定的cpuset启动docker容器: docker run --cpuset-cpus="0-2" # ... 在该容器中,我运行一个shell脚本作为入口点,并且该shell脚本将make在某个时刻运行。我想弄清楚会有多少工作(-j)。我当然可以通过环境传递分配的CPU数量,但是自动检测它的方法将是首选。 我知道我可以使用taskset -c -p $$或cat /proc/self/status | grep Cpus_allowed_list检索Cpus_allowed当前进程的,但是我不知道如何检索允许的CPU的实际数量。我想避免解析这些命令的输出或摆弄Cpus_allowed掩码,但是在没有选项的情况下会这样做。

3
IPv6:“路由前缀”和“链接前缀”之间的区别?
IPv6的“路由前缀”和“链接前缀”之间的确切区别是什么?Wireshark-Trace中的这些差异如何?(如果您观察到具有分配的“路由前缀”的主机或具有分配的“链接前缀”的主机)。邻居发现协议中的这些差异如何?(从一个角度其它/外部主机的点),难道他们工作在一起,这两种类型的前缀?
14 routing  ipv6 

3
无法为elasticsearch更改vm.max_map_count
史前史 我有在CentOS 6.5上运行的elasticsearch和SugarCRM7。我每天都面临着同样的问题:java outOfMemory错误。发生这种情况是因为vm.max_map_count值较小,仅当建议使用262144时为65530。 问题 问题是vm.max_map_count似乎不可更改: 在根下更改 sudo sysctl -w vm.max_map_count=262144 退货 错误:键'vm.max_map_count'的权限被拒绝 而 ps aux | grep java 仅返回grep进程 更改Elasticsearch启动 sudo service elasticsearch start 也返回错误 错误:键'vm.max_map_count'的权限被拒绝 开始elasticsearch:[确定] 通过文件进行手动更改(脏污脏物): sudo vi /proc/sys/vm/max_map_count 也不起作用: “ / proc / sys / vm / max_map_count” [只读]​​ 1L,6C -插入-W10:警告:更改只读文件 E45:设置了“只读”选项(添加!以覆盖) “ / proc / …

2
部署Google Chrome for Business时如何自定义默认设置?
我希望能够在我的组织中部署Google Chrome for Business,而无需创建任何其他快捷方式,也不需要任何首次运行提示。Chrome for Business安装程序是Windows Installer文件(MSI),但它只是可执行安装程序的包装。它没有像许多MSI安装程序一样可以在msiexec命令行上设置的属性(例如CreateDesktopShortcut)。如何自定义安装?我宁愿不编写和维护安装脚本。

6
Nginx-如果有`nodelay`选项,定义`burst`是什么意思
在Nginx配置中,当您想通过使用limit_req_zone/ 来限制请求处理速率时limit_req instructions,我不太了解该nodelay选项的用法。 以我的理解,它会在不延迟定义速率的情况下终止请求。因此,它似乎等同于burst=0。这就是为什么我不理解以下示例的原因: limit_req zone=one burst=5 nodelay; burst定义了可能会延迟的请求数,那么定义burst是否有nodelay选项的含义是什么?
14 nginx 

2
在连接到全局编录服务器期间,[PSH,ACK]在做什么?
我的linux服务器正在尝试建立与全局编录服务器的LDAPS连接,并且该连接被丢弃(大概是在GC端)。 出于讨论目的,假设1.1.1.1是Linux服务器,而1.2.3.4是全局编录服务器。 如果尝试telnet在Linux机器上使用,则会看到: [root@foobox ~]# telnet gcfoo.exampleAD.local 3269 Trying 1.2.3.4... Connected to gcfoo.examplead.local. Escape character is '^]'. Connection closed by foreign host. 在第4行和第5行之间没有延迟。它只是立即断开连接。 我认为telnet结果可能有点误导(因为它实际上不适用于任何类型的安全通信),所以我从设备(使用需要LDAPS的实际程序)收集了实际连接尝试的数据包捕获。 这是我所看到的(再次,IP和源端口已重命名以保护无辜者): No. Time Source Destination Protocol Length Info 1 0.000000 1.1.1.1 1.2.3.4 TCP 66 27246 > msft-gc-ssl [SYN] Seq=0 Win=5840 Len=0 MSS=1460 SAC_PERM=1 WS=128 2 0.000162 …
14 ldap  tcp  tcpip 

1
了解服务-状态全部输出
我正在尝试了解service --status-allUbuntu 13.10上命令的输出,因为手册页没有解释它。例如: [ + ] rsyslog [ - ] sendmail [ ? ] sendsigs [ + ] setvtrgb [ - ] ssh 什么+,-,?是什么意思?我不知道。我之前安装过sendmail,但是我停止了并用删除了它apt-get remove sendmail*。我想这没有摆脱init脚本/etc/init.d/的原因,这就是为什么它会在输出中显示它,但至少是a -,所以我认为它没有运行。然后,SSH。我实际上是通过SSH进入服务器的,所以我认为SSH服务应该正在运行,但是-无论如何它都在那里。然后是神秘主义者?。请有人说明这实际上意味着什么。

3
Apache 2.4.8+上的SSLCertificateChainFile弃用警告
我们有来自网络解决方案的网站SSL证书。将Apache / OpenSSL升级到版本2.4.9之后,现在启动HTTPD时会收到以下警告: AH02559: The SSLCertificateChainFile directive (/etc/httpd/conf.d/ssl.conf:105) is deprecated, SSLCertificateFile should be used instead 根据Apache的mod_ssl手册,情况确实如此: 不推荐使用SSLCertificateChainFile 当扩展SSLCertificateFile以便从服务器证书文件中加载中间CA证书时,SSLCertificateChainFile在2.4.8版中已过时。 查找SSLCertificateFile的文档,看来我只需要用SSLCertificateFile替换对SSLCertificateChainFile的调用即可。 此更改使我的ssl.conf与此不同: SSLCertificateFile /etc/ssl/STAR.EXAMPLE.COM.crt SSLCertificateKeyFile /etc/ssl/server.key SSLCertificateChainFile /etc/ssl/Apache_Plesk_Install.txt 对此: SSLCertificateFile /etc/ssl/STAR.EXAMPLE.COM.crt SSLCertificateFile /etc/ssl/Apache_Plesk_Install.txt SSLCertificateKeyFile /etc/ssl/server.key ...但这是行不通的。Apache只是拒绝启动而没有任何错误消息。 我不确定在这里还能尝试什么,因为我一般都不熟悉mod_ssl或SSL证书。我确实记得我们需要为Internet Explorer 添加Apache_Plesk_Install.txt文件,以便在我们的网站上没有SSL警告,但是除此之外,我没有任何线索。 任何帮助将不胜感激。谢谢。

4
为什么通过UDP的DNS限制为512字节?
我一直在寻找这个问题的答案(标题中的那个),而我发现的最好的事情是: 在DNS协议设计中,UDP传输块大小(有效负载大小)已限制为512字节,以优化性能,同时生成最少的网络流量。 我的问题是:这究竟如何提高性能?使用UDP时是否还有其他限制的原因?


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.