服务器管理员

系统和网络管理员的问答

4
Vim-在保存\写入时触发动作\脚本?
对于超级用户来说,这可能会更好,但是我认为,作为一种交易工具,这可能是一个更好的话题。在vim中进行编辑时,我经常退出,运行一些正在测试的脚本,然后返回vim(是的,我知道我可以使用:!command从vim中运行内容),我只是想知道是否存在保存文件时挂勾要运行的方法(:w)?
14 scripting  vim  hook 

3
如何在Linux ftp命令中禁用被动模式
我正在使用linux的“ ftp”命令将数据发送到第三方提供商。该公司声明我们需要“在您的FTP客户端中禁用被动模式”,我确认它在被动模式下不起作用。 但是,当我用google命令搜索linux命令时,由于使用PORT传输模式出于安全考虑,我看到“ -p”标志是“所有客户端(ftp和pftp)的默认值。该标志仅出于兼容性而保留,并且具有不再有效。” 那我如何禁用被动模式?而且,那不好吗?

2
使用rsync进行复杂的包含/排除
我正在尝试制定rsync过滤器语法以执行复杂的包含/排除,并尝试实现以下目标: Include / Exclude /home Include /home/user1/* Include /home/user2/subdir/* 我在过滤器语法上尝试了多种变体,尽管阅读了很多手册页,但仍无法获得这种效果。Rsync过滤器似乎非常强大,我很难相信它们无法处理这种常见情况。
14 rsync 


2
ZFS:镜像与RAID-Z
我正在计划使用OpenSolaris和ZFS构建文件服务器,该文件服务器将提供两项主要服务-成为XenServer虚拟机的iSCSI目标并成为通用的家庭文件服务器。我正在查看的硬件包括2个4端口SATA控制器,2个小型引导驱动器(每个控制器一个)和4个用于存储的大型驱动器。这允许每个控制器一个空闲端口,用于在将来升级阵列。 我有点困惑的是如何设置存储驱动器。对于性能而言,镜像似乎是最重要的。我很难知道使用RAIDZ而不是镜像会有什么好处。通过此设置,我可以看到两个选项-一个条带中的两个镜像池或RAIDZ2。两者都应防止2个驱动器发生故障和/或一个控制器发生故障... RAIDZ2的唯一好处是任何 2个驱动器都可能发生故障。在两种情况下,存储都应占容量的50%,但第一个应该具有更好的性能,对吗? 我想包裹的另一件事是具有两个以上设备的镜像阵列的好处。对于数据完整性,RAIDZ相对于三向镜像有什么好处(如果有)?由于ZFS维护文件完整性,因此RAIDZ会带给表什么……ZFS的完整性检查不会否定RAIDZ奇偶校验的值吗?
14 opensolaris  zfs 

8
要更新吗?或不?
请原谅这个相当简单的问题。 首先,我不是系统管理员,而我在Linux方面的经验有限。 大约3-4个月前,出于各种原因,我在工作中安装了CentOS服务器。我们将其用作网站(我们的客户可以访问)的开发服务器,Subversion服务器,并且我们还在该网站上托管了一个Wiki,以进行内部通信,因此它已成为我们的重要工具。(可能比我设置它时想的要重要!) 引起我注意的是,Yum希望将大约250个软件包更新为回购中的最新版本。 由于服务器对我们来说运行正常,我应该冒险更新这些软件包吗?更新所有内容时,安全风险是否超过服务器损坏的风险? 我应该指出,虽然我拥有所有内容的备份,但是按照现在的方式设置所有内容将花费一些时间,并且目前我没有太多的空闲时间在工作! 如果建议要更新,是否可以传递最佳实践以使过程尽可能安全? 在此先感谢您的任何建议。 更新-谢谢大家的回复。如果我有足够的代表来支持所有人,我会的。;)我决定让硬盘重载并进行更新。不幸的是,目前无法选择全职或兼职的sysadmin,所以我将尽力处理该问题!
14 linux  centos  update 

3
配置Tomcat以使用其他临时目录进行文件上传
我的Tomcat实例坐在驱动器上,剩余空间很少。我正在运行的应用程序确实将文件上载从服务器移到了NAS中。但是,在上载期间,Tomcat将此文件保存在本地,大概在/ temp目录中。 我的服务器还有另一个数据驱动器,该驱动器具有足够的空间,我想将该临时目录重新定位到该驱动器。我如何配置Tomcat,以便它在另一个驱动器上使用临时目录,即。如何重新定位此目录? 编辑:我正在运行Windows服务器2k3。我尝试设置CATALINA_TMPDIR env var,但是Tomcat似乎忽略了它。 解决方案:我正在使用通过的“ Monitor Tomcat”应用程序 -Djava.io.tmpdir = C:\ some \ default \ directory 到JVM。这覆盖了我设置的环境变量。您可以在Java > Java选项下找到它 更改此设置已解决了我的问题。
14 tomcat 

4
为什么每次启动后都缺少/ var / run / sshd?
我正在Proxmox 5.2-11下运行Ubuntu 16.04容器。在应用最新一轮补丁1之后,我无法在控制台或ssh上登录。 我将容器根FS安装在虚拟机管理程序上,并添加pts/0到/etc/security/access.conf(我们运行pam_access),这允许根登录到控制台。我们已经root : lxc/tty0 lxc/tty1 lxc/tty2在access.conf,我认为是足够的,为什么我需要pts/0现在是令人费解。 我注意到ssh没有运行,因此尝试手动启动(/usr/sbin/sshd -DDD -f /etc/ssh/sshd_config)并收到此错误: Missing privilege separation directory: /var/run/sshd 我手动创建了目录,启动ssh并终于可以登录,但是重新启动后,问题仍然存在。未创建目录。唯一有用的journalctl部分,唯一有趣的部分是有关“不允许操作”的内容,但没有更多信息。 我对16.04不太熟悉,所以想知道如何才能找到有关该问题的更多信息。我没有/var/log/syslog或/var/log/messages只有kern.log这样的迷路。 1个 systemd-sysv 229-4ubuntu21.9 libpam-systemd 229-4ubuntu21.9 libsystemd0 229-4ubuntu21.9 systemd 229-4ubuntu21.9 udev 229-4ubuntu21.9 libudev1 229-4ubuntu21.9 iproute2 4.3.0-1ubuntu3.16.04.4 libsasl2-modules-db 2.1.26.dfsg1-14ubuntu0.1 libsasl2-2 2.1.26.dfsg1-14ubuntu0.1 ldap-utils 2.4.42dfsg-2ubuntu3.4 libldap-2.4-2 2.4.42dfsg-2ubuntu3.4 libsasl2-modules 2.1.26.dfsg1-14ubuntu0.1 libgs9-common 9.25dfsg1-0ubuntu0.16.04.3 ghostscript 9.25dfsg1-0ubuntu0.16.04.3 libgs9 9.25dfsg1-0ubuntu0.16.04.3 …

1
我可以直接在Dockerfile中使用AWS ECR映像吗?
在典型的dockerfile中,通常会有这行使您From ubuntu:16.04能够从docker存储库中提取映像。 现在,我建立了自己的图像存储库: 存储库URI为: 1234567890.dkr.ecr.us-west-2.amazonaws.com/mycompany 如上面的屏幕截图所示,我将图像推送到服务器。 我运行以下命令以确保我已登录到ecr > `aws ecr get-login --region us-west-2` Flag --email has been deprecated, will be removed in 1.14. Login Succeeded ECR登录完成,没有错误。然后,我尝试构建一个新映像: > docker build -t rtf-converter . -f Dockerfile-rtf-converter Sending build context to Docker daemon 790.1 MB Step 1/2 : FROM mycompany:latest repository mycompany not …

2
将RSA密钥放入Azure密钥库中
如何将我的密钥对(通常是id_rsa和id_rsa.pub)存储在天蓝色的密钥库中。我想将公钥放入我的GIT服务中,并允许虚拟机从Azure密钥库->中下载私钥,以便它可以安全地访问GIT。 我尝试制作一对PEM文件,然后将它们组合成一个pfx,然后将其上传为秘密文件,而我回来的文件似乎与这两个pem文件完全不同。 我还尝试了将我的秘密密钥手动输入到Azure,但是它将换行符转换为空格。

9
OpenVPN问题-TLS密钥协商未能在60秒内发生
我正在Windows 2012服务器上配置OpenVPN(2.3.10版)服务器,但无法使其正常工作。 服务器在路由器后面,我打开了1194端口,并创建了一个规则以将该端口上的流量转发到服务器。 这是我尝试从客户端连接时在服务器上看到的日志: Mon Mar 21 11:11:47 2016 XX.XX.XX.XX:57804 TLS: Initial packet from [AF_INET]XX.XX.XX.XX:57804, sid=fdf7a7ac 0264c7f3 Mon Mar 21 11:12:38 2016 XX.XX.XX.XX:55938 TLS: Initial packet from [AF_INET]XX.XX.XX.XX:55938, sid=1f242a3f e454a525 Mon Mar 21 11:12:48 2016 XX.XX.XX.XX:57804 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network …
14 openvpn 

1
Nginx仅在特定位置验证客户端证书
我们使用Nginx作为Web应用程序服务器的反向代理。Nginx处理我们的SSL等,但否则仅充当反向代理。 我们想要要求有效的客户证书,/jsonrpc但在其他任何地方都不需要。我们发现的最好方法是 server { listen *:443 ssl; ssl on; ssl_certificate /etc/nginx/server.crt; ssl_certificate_key /etc/nginx/server.key; ssl_client_certificate /etc/nginx/client-ca.crt; ssl_verify_client optional; location /jsonrpc { if ($ssl_client_verify != "SUCCESS") { return 403; } proxy_pass http://localhost:8282/jsonrpc-api; proxy_read_timeout 90; proxy_redirect http://localhost/ $scheme://$host:$server_port/; } } 这对于大多数浏览器都可以正常工作,但是某些浏览器(例如Safari和Android上的Chrome浏览器)最终会提示用户提供客户端证书,无论它们在网站上的哪个位置。 我们如何让Nginx接受但并不真正在乎我们/jsonrpc所在地以外的所有地方的客户证书?

4
“ RTNETLINK答案:文件存在” / etc / network / interfaces不包含2个网关,那怎么了?
这是我的/etc/network/interfaces文件内容 生效的唯一方法是系统重新引导。 我正在尝试使其手动生效。我的尝试如下。 auto eth0 iface eth0 inet static address 192.168.1.57 netmask 255.255.255.0 gateway 192.168.1.1 up ip addr add 192.168.0.57/24 dev eth0 label eth0:1 down ip addr del 192.168.0.57/24 dev eth0 label eth0:1 up ip route add 192.168.0.0/24 via 192.168.0.1 dev eth0:1 metric 20 down ip route del 192.168.0.0/24 via …

1
如何基于目标的IP过滤仅通过openVPN路由特定的openVPN流量?[关闭]
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 5年前关闭。 我注意到一个DNS代理服务,我看到它利用了openvpn并通过VPN隧道传输,该DNS流量仅掩盖了VPN用户的地理位置,并允许用户系统将其初始连接用于所有其他流量。 我可以看到这对于我正在使用VPN的项目非常有用,而我希望通过隧道路由的流量将是专用于我们拥有的某些Intranet站点的dns。 我曾尝试过考虑如何通过openvpn进行安装,但似乎无法找到有关openvpn的源/目标过滤的信息。我发现的例子是OpenVPN管理员过滤客户端访问流量的示例,以便一个OpenVPN客户端可以与另一个我不需要的OpenVPN客户端进行对话。 从我能想到的角度来看,实现此目标的唯一方法是,如果openvpn为管理员提供了一个过滤选项,管理员可以将其放置在排除IP过滤器列表中。例如,如果用户通过DNS查询google.ca,则openvpn IP排除过滤器将看到google.ca的(我知道openvpn最多不超过3层,因此对google的请求只会是不是在排除列表中)IP不是通过隧道进行通信的可接受IP,但是如果用户想与myIntranetServer.com进行通信,则VPN知道允许通过VPN进行通信。 当由于Google的IP不是允许通过VPN进行通信的IP列表中的IP而导致openvpn服务器拒绝google.ca IP通信时,它会将通知发送回openvpn客户端,以使客户端操作系统进行DNS查询而不是openvpn的DNS路由。 由于我不熟悉openvpn提供的所有选项,并且似乎无法找到此类设置的显式信息,因此您如何看待该服务的工作方式? 我找到了一个与主题有点儿接触的示例,但是我不熟悉如何指定流量: OpenVPN-客户端流量未完全通过VPN路由
14 openvpn  traffic 

3
是否应使用整个磁盘或分区创建ZFS zpool?
我在FreeBSD机器上制作zpool。创建zpool时,我观察到以下两种情况: 如果我接受raw disks并创建,zpool那么我能够形成zpool,并且它们运行良好。 如果我用格式化磁盘gpart的freebsd-zfs格式,然后做出的zpool然后还他们完美的工作。 我感到困惑的是,哪种方法更适合创建zpool?
14 unix  freebsd  partition  zfs  bsd 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.