服务器管理员

系统和网络管理员的问答

3
如果密钥被拒绝,如何制作Ansible使用密码?
我的新服务器实例配置为使用密码通过ssh在root用户上登录。我希望Ansible剧本将其重新配置为使用密钥,并在首次运行时禁用使用密码的root登录,所以我需要这样的东西: 尝试用钥匙登录 如果无法使用密钥登录: 用密码登录 将密钥添加到authorized_keys 禁用使用密码的root登录 可选地使用钥匙重新连接 做其他任务 我该怎么做? 编辑:明确地说,我不是在问如何添加密钥或禁用root,这只是为了上下文。我在问如果无法使用密钥进行身份验证如何回退到密码。使用--ask-pass或ansible_ssh_pass设置,Ansible甚至不会尝试使用公共密钥身份验证

4
git clone-失败,而不是提示输入凭据
在自动化工具-Web前端,CI系统中克隆git存储库时,有时git clone调用会打开提示询问用户名和密码(例如,在克隆不存在的Github存储库或缺少ssh密钥的新节点上时) )。 我如何使git失败(最好是显示明智的错误消息和退出代码),而不是等待服务器进程为其提供用户名和密码?
14 git  automation 

3
Postfix临时查找失败
我正在尝试设置后缀,但出现“临时查找失败”错误 main.cf: inet_protocols = ipv4 inet_interfaces = all queue_directory = /var/spool/postfix command_directory = /usr/sbin daemon_directory = /usr/lib/postfix data_directory = /var/lib/postfix mail_owner = postfix myhostname = ns0.dzervas.gr mydomain = dzervas.gr myorigin = dzervas.gr mynetworks_style = host mydestination = localhost, localhost.$mydomain, $myhostname, $mydomain, mail.$mydomain, www.$mydomain virtual_mailbox_base = /var/mail/vhost virtual_mailbox_maps = hash:/etc/postfix/vmailbox virtual_minimum_uid …

3
VirtualBox:共享文件夹中的符号链接出现问题
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 4年前关闭。 前段时间有一个线程可以解决相同的问题:无法在virtualbox共享文件夹中创建符号链接。现在关闭了(为什么?)。所以我开始一个新的,因为我现在遇到了这个问题,找不到解决方案。 简短的问题描述:通过attepms在共享文件夹中创建/放置符号链接,会发生错误: root@devmv:/var/www/sandbox/zf1sandbox# ln -s /lib/ZendFramework/ZF1 ZF1 ln: creating symbolic link `ZF1': Protocol error 我已经尝试以不同方式激活共享文件夹“工作区”的符号链接: C:\Windows\system32>VBoxManage setextradata "Dev VM" VBoxInternal2/SharedFoldersEnableSymlinksCreate/var/www 1 C:\Windows\system32>VBoxManage setextradata "Dev VM" VBoxInternal2/SharedFoldersEnableSymlinksCreate/var/www/ 1 C:\Windows\system32>VBoxManage setextradata "Dev VM" VBoxInternal2/SharedFoldersEnableSymlinksCreate/workspace 1 C:\Windows\system32>VBoxManage setextradata "Dev VM" VBoxInternal2/SharedFoldersEnableSymlinksCreate/workspace/ 1 C:\Windows\system32>VBoxManage setextradata "Dev VM" VBoxInternal2/SharedFoldersEnableSymlinksCreate/M:\workspace 1 C:\Windows\system32>VBoxManage …

1
如何将网络服务添加到用户权限组?
我正在从其他服务器改编应用程序,它们的安装指南告诉我 将服务器名称\网络服务标识添加到用户权限组。 那怎么办 我试过了: 通过“计算机管理”,“组”,“用户”并将其添加到那里,但找不到(netname \ NETWORK SERVICE或BY AUTHORITY \ NETWORK SERVICE均未找到)。 我在这里想念什么?提前致谢。
14 iis  permissions  .net 

1
如何在Apache httpd 2.2.15上禁用SSLCompression?(防御犯罪/野兽)
我了解了针对TLS压缩的CRIME攻击(CVE-2012-4929,CRIME是针对ssl&tls的BEAST攻击的继承者),并且我想通过禁用SSL压缩来保护我的Web服务器免受此攻击,该SSL压缩已添加到Apache 2.2.22(请参见Bug 53219)。 我正在运行httpd-2.2.15附带的Scientific Linux 6.3。httpd 2.2上游版本的安全修补程序应反向移植到该版本。 # rpm -q httpd httpd-2.2.15-15.sl6.1.x86_64 # httpd -V Server version: Apache/2.2.15 (Unix) Server built: Feb 14 2012 09:47:14 Server's Module Magic Number: 20051115:24 Server loaded: APR 1.3.9, APR-Util 1.3.9 Compiled using: APR 1.3.9, APR-Util 1.3.9 我在配置中尝试关闭SSLCompression,但是导致出现以下错误消息: # /etc/init.d/httpd restart Stopping httpd: [ OK …


2
如何调试apache超时?
我使用,在Apache 2.2服务器(Ubuntu服务器10.04、8x2GHz,12Gb RAM)上运行PHP Web应用程序prefork。Apache每天大约收到10万至20万个请求,其中约100-200个达到了超时限制(因此大约每千个中有一个),几乎所有其他请求都在超时以下得到很好的服务。 我该怎么做才能找出原因呢?或者让所有请求中的一小部分超时是正常的吗? 到目前为止,这是我所做的: 可以看出,在超时限制和更合理的请求之间的请求很少。目前,超时限制设置为50秒,之前设置为300秒,但仍然是相同的情况,但存在一些超时,然后与其他请求之间的差距很大。 超时的所有请求都是AJAX请求,但是绝大多数都是,所以也许更多是巧合。Apache的返回码为200,但显然已达到超时限制。它们来自各种不同的IP。 我查看了超时的请求,如果我执行相同的请求,它们在不到一秒钟的时间内完成,它们就没有什么特别的。 我试图查看不同的资源,看看是否可以找到原因,但没有运气。总是有足够的可用内存(最少约3GB可用空间),有时负载高达1.4,CPU利用率达到40%,但是许多超时发生在负载和CPU利用率较低时。白天磁盘写/读几乎是恒定的。MySQL慢查询日志中没有条目(设置为记录1秒以上的任何内容),没有请求使用的数据库写/读次数很多。 蓝色是CPU利用率,峰值是40%,栗色是负载,峰值是1.4。因此,即使CPU使用率/负载较低,我们也可以看到超时(十秒的峰值与CPU使用率非常吻合,但这是另一个问题,我更希望找出可能导致这些情况的原因)。 Apache错误日志中没有错误,我还没有看到它达到200多个活动的Apache进程。 服务器设置: Timeout 50 KeepAlive On MaxKeepAliveRequests 100 KeepAliveTimeout 2 <IfModule mpm_prefork_module> ServerLimit 350 StartServers 20 MinSpareServers 75 MaxSpareServers 150 MaxClients 320 MaxRequestsPerChild 5000 </IfModule> 更新: 我已更新到Ubuntu 12.04.1,以防万一。我用设置添加了mod_reqtimeout: RequestReadTimeout header=20-40,minrate=500 RequestReadTimeout body=10,minrate=500 现在几乎所有超时发生在10秒,一两次发生在20秒。我的意思是,大多数情况下,接收到有问题的请求正文?请求正文不应大于几百个字节。我已经每1秒监控一次网络流量,并且它永远不会高于1Mbit / s,并且我看不到任何rxerrs或rxdorps,考虑到服务器处于1Gbit / s线路上,这听起来并不像HopelessN00b发布了。可能只是某些用户连接不良的情况? 对于每小时的峰值(它们似乎有点漂移,在上图中,它们是每小时经过33分钟,现在是过去12分钟),我试图查看是否有任何周期性运行(克朗等),但一无所获。PHP垃圾收集每小时运行两次,但不是在高峰时运行,我仍然尝试禁用它,但这没什么区别。 我将dstat与--top-cpu和top一起使用,以查看峰值时的进程,所有显示的内容是apache努力工作了几秒钟,但没有其他进程使用显着的cpu。 …

4
apt:如何使用包装标签进行搜索?
Debian中的某些(大多数?)软件包带有标签。例如: =# apt-cache show squirrelmail | perl -lne 'print if /^Tag:/.../^\S/' Tag: implemented-in::php, interface::web, mail::imap, mail::smtp, mail::user-agent, network::server, protocol::http, protocol::imap, protocol::smtp, role::program, scope::application, use::browsing, use::editing, use::searching, use::transmission, use::viewing, web::TODO, web::application, works-with::mail Section: web 但是,我找不到一种方法来列出具有给定标签的所有软件包。可能吗?
14 debian  apt  dpkg  deb 

4
mysql如何确定其客户端的主机名?
我正在尝试创建一个MySQL用户,该用户仅被允许从特定主机名连接到MySQL数据库。 将db_name。*上的所有权限授予由“ some_passwd”标识的“ user_name” @“ appserver-lan.mydomain.com” 通过检查mysql db上的用户表,我可以看到该用户已成功创建: 使用mysql; 从用户中选择*,其中User ='user_name'和Host ='appserver-lan.mydomain.com' 要么 显示“用户名” @“ appserver-lan.mydomain.com”的赠款 我指定的主机名是amazon-ec2名称的别名,当由AWS DNS服务器解析时,它会得出一个LAN地址: [root @ db_server〜]#主机appserver-lan.mydomain.com appserver-lan.mydomain.com是ec2-xxx-xxx-xxx-xxx.compute-1.amazonaws.com的别名ec2-xxx-xxx-xxx-xxx.compute-1.amazonaws.com的地址为10.xxx .xxx.xxx 问题是,当我尝试从此appserver-lan连接到数据库LAN IP时,尽管密码正确,但我收到拒绝访问错误。奇怪的是,错误中显示的主机名不是我在创建用户时指定的主机名: ERROR 1045(28000):拒绝访问用户'user_name' @ ' appserver.mydomain.com '(使用密码:YES) 因此,我的问题是:mysql如何确定客户端主机名?我相信通过反向DNS查找不会做到这一点,因为我进行了检查,它也没有指向“ appserver.mydomain.com”,也没有指向“ appserver-lan.mydomain.com”。此外,数据库服务器在/ etc / hosts上没有与appserver相关的条目。 总而言之,我很确定这是一个主机名解析问题,因为为主机“%”或LAN IP授予特权就可以了。 关于我所缺少的任何想法?

4
SSMS:SQL Server在哪里存储其服务器名称?
我有许多“旧”服务器或服务器名称,其中有错字,它们会一直显示在SQL Server Management Studio的“连接到数据库”对话框的服务器下拉列表中: 这些名字存储在哪里?有什么方法可以清理该列表并删除一些条目?
14 sql-server  ssms 


4
带BIND的通配符DNS
我正在尝试设置BIND,以便它捕获对它的所有请求,并将它们指向一组特定的NS服务器和特定的A记录。 我大约有500个域,并且每天要以10-15个的速度添加新域,所以我不想为每个域明确添加区域。 我当前的设置是:在我的named.conf中,我有一个视图(命名为external),其中包含以下区域: zone "." { type master; file "ext.zone"; }; 这匹配所有请求。 ext.zone是: $ TTL 3600 @ IN SOA。root.nsdomain.com。( 1个 序列号 3600; 刷新 300; 重试 3600; 到期 300); 负缓存TTL 在NS ns1.example.com中 在NS ns2.example.com中 ns1在A 192.0.2.4中 ns2在A 192.0.2.5中 *。在192.0.2.6中 因此,目标是:对于所有NS请求,return ns1.example.com,ns2.example.com 对于所有A请求,除非它在ns1.example.comor处ns2.example.com,return 192.0.2.6。为了ns1.example.com回报192.0.2.4,为了ns2.example.com回报192.0.2.5。 这几乎可行,唯一的问题是当我进行挖掘时,我得到: 挖@localhost somedomain.example ; > DiG 9.3.6-P1-RedHat-9.3.6-4.P1.el5_5.3> @localhost …
14 wildcard  bind 

7
Windows模块安装程序延迟登录,服务器2008 R2
我们在这个周末更新了服务器(Windows更新),一切正常,只是其中一台终端服务器现在挂在登录消息为“等待Windows模块安装程序”的位置。它最终会超时并留下事件日志消息,提示该服务已意外停止。我已禁用该服务,用户现在可以在合理的时间内登录。但是,我们将需要重新启用该服务才能安装更多更新。我不确定从哪里开始,我是入门级管理员,而我的同事今天正在休假,谢谢上帝,这不是一个严重的问题。 更多细节: -它影响所有用户。-服务器上唯一的第三方软件是Tricerat的我们的ERP软件和螺丝刀。-唯一的事件日志消息是服务已意外停止。-服务器管理器屏幕不显示任何有关角色的信息,只是说“错误”。-远程桌面角色似乎都正常运行,远程应用程序与标准RDP一样工作。 让我知道是否还有其他详细信息,我会全天经常检查。

4
如何获得Linux网络日志?
我们有一个运行在Linux上的Java服务器的特定端口,该端口接受成千上万个用户的持久连接。最近,我们的客户无法连接并出现超时错误。我们怀疑流量太高了,但是我们的Java日志实际上显示每秒连接的数量并不多。 我们怀疑是否可能有太多同时尝试,并且它们基本上已在操作系统级别删除,因此Java程序从未真正有机会接受连接吗?linux中是否有某种日志可以显示有人试图敲打套接字?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.