服务器管理员

系统和网络管理员的问答

5
Rabbitmq-> epmd报告:节点“兔子”根本没有运行?
ubuntu@ip-172-31-21-62:~$ sudo service rabbitmq-server start * Starting message broker rabbitmq-server [ OK ] ubuntu@ip-172-31-21-62:~$ sudo service rabbitmq-server stop * Stopping message broker rabbitmq-server * message broker already stopped [ OK ] ubuntu@ip-172-31-21-62:~$ sudo service rabbitmq-server status Status of node 'rabbit@ip-172-31-21-62' ... Error: unable to connect to node 'rabbit@ip-172-31-21-62': nodedown DIAGNOSTICS …
14 ubuntu  rabbitmq 

2
卷曲:无法获取本地发行者证书。如何调试?
我有一个奇怪的问题。将我的LAMP开发机(Debian)更新为PHP7。之后,我无法再通过Curl连接到特定的TLS加密API。 有问题的SSL证书由thawte签名。 curl https://example.com 给我 curl: (60) SSL certificate problem: unable to get local issuer certificate 而 curl https://thawte.com 当然,这也是Thawte作品签名的。 我可以在其他计算机上通过HTTPS访问API站点,例如通过curl和浏览器在我的桌面上。因此该证书绝对有效。SSL Labs评级为A。 从我的开发机到其他SSL加密站点的任何其他Curl请求都可以工作。我的根证书是最新的。为了验证,我跑了update-ca-certificates。我什至将http://curl.haxx.se/ca/cacert.pem下载到/ etc / ssl / certs并运行c_rehash。 还是一样的错误。 有什么方法可以调试验证过程并查看正在寻找但找不到的本地颁发者证书curl(或openssl),即文件名? 更新 curl -vs https://example.com 告诉我(IP +域名已匿名) * Hostname was NOT found in DNS cache * Trying 192.0.2.1... * Connected to …

3
对于转发邮件服务器,SRS重写是否绝对必要?
我正在为我的域运行一个Postfix电子邮件服务器,例如mydomain.com。它主要充当转发电子邮件服务器:用户会收到一个电子邮件地址@ mydomain.com,但通常会选择将其地址转发到外部收件箱(Gmail,Yahoo等)。有数千个地址被转发,因此服务器处理相当大量的邮件流量。 过去,服务器不使用SRS重写。当然,这意味着转发的邮件将无法通过SPF检查,因为我的IP地址在技术上没有被授权代表原始发件人的域发送电子邮件。但是,据我看来,这似乎没有引起任何重大问题。通常,没有用户抱怨,例如Gmail,Yahoo等似乎足够聪明,可以忽略SPF故障并以任何方式传递邮件。 考虑到这一点,是否真的有必要启用SRS重写?我正在考虑启用它,但我主要担心的是,当垃圾邮件不可避免地被转发时,我的域将因为发送垃圾邮件而被列入黑名单。重写是否会使它看起来像我是垃圾邮件的发起者?(至少,这是我通过阅读Gmail的转发邮件服务器的最佳做法获得的理解)。 当然,我已经采取了一些建议的预防措施,例如使用SpamAssassin在转发前将“ SPAM”添加到可疑垃圾邮件的主题行中,而不是转发高置信度(15分以上)的垃圾邮件,以及使用spamhaus阻止列表,但是这些措施不是不够完美,垃圾邮件仍然可以毫无痕迹地溜走。 如果SRS重写增加了被错误标记为垃圾邮件发送者的风险,是否值得?还是仅保留它并忽略SPF故障会更安全吗?

3
Apache 2.4将URL限制为某些IP
我试图将特定的URL限制为只能在特定IP地址的网络外部使用。当外部用户尝试访问该URL而不是从IP列表访问时,应将其重定向到首页。 到目前为止,这是我尝试过的一切。最后一部分将所有用户重定向到首页,而不管IP。 <Location "/secret"> # <If "%{REMOTE_ADDR} != -ipmatch '123.123.123.123/255.255.255.255'"> # Redirect 303 "/secret" / # </If> RewriteCond "%{REMOTE_ADDR}" "!123\.123\.123\.123" RewriteRule .* / [R,L] LogLevel debug rewrite:trace6 </Location> PS:/ secret URL实际上是一个虚拟URL,并且实际上不在驱动器上。

2
当软件包不可用时,yum应该出错
我最近在一个脚本中遇到了一个错误,尝试执行以下操作: yum -y install another_package.x86_64 some_package.x86_64 && run_my_script 该脚本可以在较新的CentOS上很好地运行,但是当我尝试在Cent OS 5上执行该脚本时,该脚本some_package.x86_64不可用。但是,而不是示数和停止yum刚刚打印的信息: No package some_package.x86_64 available. yum在这种情况下(该默认值应为IMO),如何强制出错以使脚本更可靠?
14 centos  yum  centos5 

2
强制HAProxy查找后端服务器的DNS
我有haproxy 1.5.8,它代理一些对我们无法控制的第三方的请求(基于路径)。 由于后端服务器的IP在启动时已解析一次,因此如果IP更改,它将中断。 是否有解决方法?在nginx中,可以声明一个内部变量并将其缓存X秒。我没有找到类似的HAProxy解决方案。

2
由于某些SSL错误,新服务器无法从Puppetmaster获取配置
生产环境中的三台机器存在一些硬件问题,已经退役。基础架构团队已重新安装它们,并为它们提供了相同的主机名和IP地址。目的是在这些系统上运行Puppet,以便可以再次调试它们。 尝试 1)通过发出以下命令,从Puppetmaster中删除了旧的Puppet证书: puppet cert revoke grb16.company.com puppet cert clean grb16.company.com 2)删除旧证书后,通过从重新安装的节点之一发出以下命令来创建新的证书请求: [root@grb16 ~]# puppet agent -t Info: csr_attributes file loading from /etc/puppet/csr_attributes.yaml Info: Creating a new SSL certificate request for grb16.company.com Info: Certificate Request fingerprint (SHA256): 6F:2D:1D:71:67:18:99:86:2C:22:A1:14:80:55:34:35:FD:20:88:1F:36:ED:A7:7B:2A:12:09:4D:F8:EC:BF:6D Exiting; no certificate found and waitforcert is disabled [root@grb16 ~]# 3)一旦证书请求在Puppetmaster上可见,就会发出以下命令来对证书请求进行签名: [root@foreman …

2
在Nginx中的位置下服务多个代理端点
我有几个API端点,我想从一个位置提供服务,/api并且子路径将传递到不同的端点。具体来说,我希望可以在以下位置使用webdis并在上使用/api专有的API /api/mypath。 我不担心与webdis API发生冲突,因为我使用的子路径不太可能与redis命令名称发生冲突,并且对API的设计有完全的控制权以避免冲突。 这是我一直在使用的测试服务器上的配置文件: server { listen 80; server_name localhost; server_name 192.168.3.90; server_name 127.0.0.1; location / { root /home/me/src/phoenix/ui; index index.html; } # temporary hardcoded workaround location = /api/mypath/about { proxy_pass http://localhost:3936/v1/about; } location /api { rewrite ^/api/(.*)$ /$1 break; proxy_pass http://localhost:7379/; } # tried this but it gives …


2
您可以在多个Nginx配置文件中定义服务器的位置吗?
我在同一主机上运行多个ruby应用程序: ~/app1 ~/app2 ~/app3 我想让nginx使用以下子目录代理这些应用程序: http://example.com/app1 http://example.com/app2 http://example.com/app3 我很好奇nginx是否支持我能够在多个文件中定义这些位置,以便我可以与应用程序一起保留每个配置,而不是为所有应用程序使用一个整体配置文件: ~/app1/nginx.conf ~/app2/nginx.conf ~/app3/nginx.conf 我在3个配置文件中的每个配置文件中使用单个location指令定义服务器的幼稚尝试导致conflicting server name "example.com" on [::]:80, ignored了如下配置: upstream app1 { server 127.0.0.1:4567; } server { listen [::]:80; listen 80; servername example.com location /app1 { proxy_pass http://app1; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_set_header Host $http_host; proxy_set_header …
14 nginx 

5
由init.d启动的保持活动进程的标准或最佳方法
我正在寻找一种标准方法或最佳实践,以使由init.dShell脚本启动的守护程序保持活动状态。 甚至更好的是,有没有办法让它直接存活/etc/init.d? 具体来说,我有一个名为dtnd的守护进程,它带有无限循环,该循环查找意外终止的进程,如果有的话,该守护进程将再次唤醒它们。另外,我使用start-stop-daemon工具,以便从给定的系统用户运行进程。 我想从启动运行此dtnd守护程序。为了实现此行为,我创建了一个init.d脚本,该脚本使用启动,停止和状态命令来“包装” dtnd文件。 我有两个问题要解决: 有没有一种方法可以使init.d shell脚本中的某些进程保持活动状态。是否有标准/最佳做法? 建议通过无限循环使进程保持活动状态吗?我想最好使用一些命令respawn来达到目的。这是正确的? 我知道该respawn命令的存在。我认为这就是我需要的,但我不明白之间的工作流程/etc/init.d/和/etc/init。谁能帮我? 请注意,我没有inittab文件既没有暴发户(我只被允许使用/etc/init,/etc/init.d,cron和系统工具start-stop-daemon。我的意思是,只有默认工具) 非常感谢您的参与!

2
通过SSH访问Supermicro IPMI
处理Supermicro IPMI / BMC时,可以通过以下方式访问它: 浏览器中的HTTP(S)-查看带有传感器/配置和Java小程序的网页以运行重定向控制台 IPMI协议(使用ipmitool类似CLI或IPMIView类似GUI应用程序) 一旦发现,我就可以ssh ADMIN@my.ipmi.address.net进入BMC了-有一个类似Linux的外壳ifconfig(不是服务器的外壳,而是BMC的网络设置),而且-很棒!- reboot当IPMI开始出现故障时,可以通过磁带将BMC重置。 但是现在,通过IPMI可以访问众多Supermicro机箱,我发现SSH的访问方式有所不同:大约一半的机箱在IPMI的22端口上运行“普通”外壳,其他机箱运行“ ATEN SMASH-CLP系统管理外壳”。它不像Linux,也不支持像这样的标准命令ls,并且我不能用它重置BMC。 Google主要以违反安全性的方式提及SMASH-CLP。是否有任何用户文档?还是可以让我的IPMI / BMC通过SSH(而不是SMASH-CLP)运行“普通”外壳? 我处理X9DRW-iF,X9DRi-F和X9SCL-F主板。
14 ipmi  supermicro  bmc 

3
dmesg时间与系统时间的比较不正确
我希望有人可以帮助我解决这个奇怪的问题。 我认为我知道为什么会这样,但我不知道如何解决。可能是因为BIOS时间设置不正确或类似原因。但是我不想更改大约400多个服务器的BIOS时间。(或更改BIOS电池) root@spool:~# echo TEST > /dev/kmsg root@spool:~# dmesg -T | tail -1 [Mon Feb 17 04:57:03 2014] TEST root@spool:~# date Mon Feb 17 11:45:17 CET 2014 服务器正在运行ntp以进行时间同步。 这里有人知道如何在OS中解决此问题吗? Linux spool 3.2.0-4-amd64 #1 SMP Debian 3.2.46-1+deb7u1 x86_64 GNU/Linux 为什么在回显/dev/kmsg时,我的消息的日期/时间dmesg与系统日期/时间不同步?
14 linux  debian  unix  time  dmesg 

2
openvpn服务器的多个客户端如何找到彼此?
我正在启动一个openvpn服务器,该服务器将支持多个客户端进入一个私有子网。因此,在专用子网上,连接的客户端将获得IP地址,例如10.8.0.10、10.8.0.11等。 我需要的设施之一是使客户之间能够彼此找到对方。客户端是否可以通过任何简单且普遍接受的方式查看已分配给所有客户端的IP地址列表? 我不需要DNS名称或类似名称。
14 openvpn 

5
MySQL启动错误-根元素丢失
我已经在Windows Server 2003 R2上安装了大约2个月的MySQL。在启动时,我们会看到一条错误消息:“高严重性错误-缺少根元素”,然后显示另一个高严重性错误,显示“必须在调用WriteToLog方法之前定义日志文件路径”。 任何帮助,将不胜感激!

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.