服务器管理员

系统和网络管理员的问答


3
执行“ apt-get install”时,SSH会话永远不会关闭
问题 apt-get install在非交互式SSH会话中运行时,该会话永远不会关闭。例: ssh user@target "sudo apt-get -y install my_package" 在my_package没有得到正确安装,但SSH会话刚悬开放。 题 是否有任何标志可以通过SSH来开始apt-get工作? 附加信息 语境 远程安装用于在集成服务器上自动部署程序包。一旦我们将一些代码更改推送到存储库,工作就会提取代码,构建程序包,然后将其部署到集成上,以检查一切是否正常(就部署而言)。 已经尝试过并注意 执行相同的SSH会话会apt-get update完全关闭。请注意,apt-get update它不是交互式的,而是交互式的apt-get install。这可能表明交互性是一个问题。 像ssh user@target "sudo apt-get install my_package && echo Hello"永不到达的命令echo。 debconf 抱怨它找不到合适的前端(显示,阅读线),并且退回到电传打字机(尽管可以使用阅读线)。 关于debconf的前端,通过-tSSH强制强制TTY并没有帮助。都没有DEBIAN_FRONTEND=noninteractive。 所有操作均在Ubuntu 12_04 LTS上完成。
14 ubuntu  ssh  debian  apt 

2
VMware Distributed vSwitches(VDS)-设计,理论,“实际”用例和示例?
我开始探索在现有和新安装中使用的VMware分布式交换机(dvSwitch或VDS)。假定具有Enterprise Plus许可的VMware 5.1及更高版本。在此之前,我充分利用了通过正确的物理上行链路类型(1GbE或10GbE)定义并在单个主机上进行独立管理的标准vSwitch。 使用分布式交换机在基本方面对我有什么帮助?检查互联网上描述的其他安装和设置,我发现很多情况下虚拟管理网络或VMkernel接口保留在标准交换机上,而VM流量则流向分布式交换机。混合模型。我什至看到了建议完全避免使用分布式交换机的建议!但最重要的是,我在网上找到的信息似乎已经过时了。在转换我现有的服务器之一的微弱尝试中,我不确定需要在哪里定义管理接口,也无法很好地找到解决方案。 那么,这里的最佳实践是什么?要结合使用标准和分布式交换机?还是这不是一种具有良好思维共享的技术?这是如何由有色近期列入LACP能力在VDS? 这是一个现实生活中的新安装方案: 具有6个1 GbE接口的HP ProLiant DL360 G7服务器用作ESXi主机(可能是4或6台主机)。 4成员堆叠式交换机解决方案(Cisco 3750,HP ProCurve或Extreme)。 由EMC VNX 5500支持的NFS虚拟机存储。 建立此设置的最干净,最灵活的方法是什么?我被要求使用分布式交换机,并可能包含LACP。 将所有6个上行链路扔到一台分布式交换机中,并在不同的物理交换机堆栈成员之间运行LACP吗? 将2个上行链路与标准vSwitch相关联以进行管理,并为VM流量,vMotion,NFS存储等运行与4个上行链路LACP连接的分布式交换机? ??? 利润。


3
您如何测试iptables规则以防止远程锁定并检查匹配项?
在学习iptables的过程中,我犯了一些错误,并把自己拒之门外。 在不锁定自己的情况下,您使用什么方法测试规则? 我正在使用ubuntu服务器12.04 LTS 以下所有答案均很有帮助。最后,我使用了多种选择。以防万一,使IPMI访问远程服务器也有帮助!但最好在复制环境中本地测试规则,然后首先进行测试。在这方面,Vagrant可以帮助您快速进行测试设置。
14 linux  iptables 

4
自动将EBS卷附加到新的竞价型实例?
我正在尝试EC2竞价型实例,并且需要在终端之间保留一些数据。现在,据我了解,当当前价格高于我的最高价时。出价,它将自动终止。我假设我拥有的所有初始化脚本都将在关机时运行,以便可以在卸载之前将数据推送到EBS。 我的问题是,价格下跌后,如何将相同的EBS卷自动安装到新的竞价型实例上,因为它没有我第一次会加载到根卷上的任何初始化脚本? 我必须创建一个自定义AMI,还是有其他方法可以实现此目的?


5
从rsync获取已传输文件的列表?
我当前正在使用rsync一个脚本,该脚本将PHP应用程序从登台部署到生产服务器。方法如下: rsync -rzai --progress --stats --ignore-times --checksum /tmp/app_export/ root@app.com:/var/www/html/app/ 当前正在输出正在比较的每个文件的列表(项目中的每个文件),但是我希望它仅输出已修改的文件,因此我可以运行一个--dry-run选项来检查每个部署是否仅更新所需的文件。 注意:到目前为止,我能做的最好的就是grep fcst结果,但是我正在寻找一个rsync可以确定的选项,但是我在手册页中找不到它。 提前致谢!

4
如何限制Nginx Auth_Basic重试?
我已经使用Nginx的Auth_Basic模块保护了Web文件夹。问题是,我们可以尝试使用多个密码直到它起作用(强力攻击)。有没有办法限制重试失败的次数?
14 security  nginx 

3
如何更改新数据库的默认恢复?
如何在开发服务器上配置数据库服务器,以便在创建新数据库时Simple默认情况下它们是恢复模型? 目前,如果我们还记得,在创建数据库时,我们必须单击选项选项卡并选择“简单”。 我记得在以前的SQL版本中,我可以将Simple设置为新数据库的默认值。如何为Sql Server 2012设置?

7
IPv6组播可以通过Internet路由吗?
据我了解,IANA分配的公共IPv6地址的前缀为2000 :: / 3。这些IP地址将可以通过Internet路由。 另一侧的IPv6组播地址前缀为FF00 :: / 8。 我的理解是IPv6多播地址无法通过Internet路由。我对吗?如果是这样,是否可以通过IPv6在Internet上进行一对多IP路由?
14 ipv6  multicast 

1
使用量词时,nginx pcre_compile错误
我在使用别名时遇到问题。我想将文件的前4位附加为目录的一部分。(例如'../123456.jpg'=>'../123/123456.jpg'和'../12.png'=>'../12/12.png') 这是我所拥有的: location ~ ^/i/gallery2/(\d{1,4})(.*)$ { alias /home/web/images/gallery/$1/$1$2; } 这是我得到的错误: nginx: [emerg] pcre_compile() failed: missing ) in "^/i/gallery2/(\d" 任何人都有任何想法如何使它工作?看来“ {1,4}”有问题,还有我想要的另一种方式吗?
14 nginx  regex 

5
使用远程桌面的时间或日期差
降级到2008 R2时,我们会收到此消息。 Remote Desktop cannot verify the identity of the remote computer because there is a time or date difference between your computer and the remote computer. Make sure your computer's clock is set to the correct time, and then try connecting again. 我已经检查了服务器,时间正确。 检查事件日志是说The RPC server is unavailable我不确定是否相关。 附加说明:我们有Nagios监控,并且已经报告 …

2
Logrotate不会删除旧日志
由于某些原因,不会删除旧的日志文件。apache的例子 conf文件说: $ cat /etc/logrotate.d/apache2 /var/log/apache2/*.log { weekly missingok rotate 2 compress delaycompress notifempty create 640 root adm sharedscripts postrotate /etc/init.d/apache2 reload > /dev/null endscript } 日志文件夹的(裁剪的)内容: # ls /var/log/apache2/ access.log error.log.26.gz other_vhosts_access.log.20.gz access-ssl.log.14.gz access.log.1 error.log.27.gz other_vhosts_access.log.21.gz access-ssl.log.15.gz access.log.2.gz error.log.28.gz other_vhosts_access.log.22.gz access-ssl.log.16.gz access.log.3.gz error.log.2.gz other_vhosts_access.log.23.gz access-ssl.log.17.gz [...] 实际上有很多: # ls …
14 linux  logrotate 

7
为什么Apache Basic身份验证不起作用?
我刚刚将Apache从2003年的版本升级到了干净整洁的全新2.4.1版本。除了一件明显的事情,一切看起来都不错: 在我的httpd.conf文件中,我具有以下内容: <Directory /> AllowOverride none Options FollowSymLinks AuthType Basic AuthName "Enter Password" AuthUserFile /var/www/.htpasswd Require valid-user </Directory> 这应该只允许指定身份验证文件中的用户访问服务器-就像在旧版本的Apache中一样。(对?) 但是,它不起作用。授予的请求未提供身份验证。当我将日志记录切换到LogLevel Debug进行访问时,它说: [Sat Mar 24 21:32:00.585139 2012] [authz_core:debug] [pid 10733:tid 32771] mod_authz_core.c(783): [client 192.168.1.181:57677] AH01626: authorization result of Require all granted: granted [Sat Mar 24 21:32:00.585446 2012] [authz_core:debug] [pid 10733:tid 32771] …
14 apache-2.2 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.