服务器管理员

系统和网络管理员的问答

2
有条件地启动系统服务?
在我的组织中,我们为许多不同的服务(例如ECS和Docker)提供了易于使用的基本AMI。由于我们的许多项目都涉及CloudFormation,因此我们使用cfn-bootstrap,它由几个脚本和一项服务组成,这些服务在启动时运行以安装某些软件包并为我们执行某些配置管理任务。 系统启动时,必须执行以下脚本的等效项: #!/bin/bash # capture stderr only output="$(cfn-init -s $STACK_NAME -r $RESOURCE_NAME --region $REGION >/dev/null)" # if it failed, signal to CloudFormation that it failed and include a reason returncode=$? if [[ $returncode == 0]]; then cfn-signal -e $returncode -r "$output" exit $returncode fi # otherwise, signal success cfn-signal -s …
14 systemd 

2
如何根据Nginx中的子域将代理反向到不同的地方?
我有多个子域,都指向一台计算机和一个IP地址。在这台机器上,我想让nginx充当反向代理,并且我希望它使用哪个子域来访问该机器,然后将其反向代理到其他服务器。我所见过的使用nginx作为反向代理的所有示例都使用location,但是据我了解,这仅适用于路径,不适用于不同的子域。我怎样才能实现自己想要的?

5
Nginx代理到具有SSL客户端证书身份验证的后端
我有两个服务器,两个都有nginx。服务器A正在侦听443,并且配置为使用客户端SSL证书进行身份验证。 服务器B有一个内部进程,需要通过nginx与服务器A进行通信。 我想在服务器B上配置Nginx,该服务器将侦听8080(不加密,因为它全部是本地通信),并将proxy_pass传递到ServerA:443。 问题是如何注入客户证书?我没有找到可以做到这一点的proxy_xxxx函数。 我确实知道如何使socat与之等效,但是我的要求是使用nginx。

2
添加国家/地区时“没有全球高级知识”
我必须将organizationalunit这样的代码添加到新安装的OpenLDAP中(在Ubuntu 12.04上): dn: ou=MYREGION, ou=MYAPP, ou=GROUPS, o=myorganization, c=fr ou: MYREGION objectClass: top objectClass: organizationalunit 因此,由于它是一个新的LDAP,我认为我必须先添加fr国家/地区,然后创建该文件: dn: c=fr c: fr objectClass: top objectClass: country 现在,我尝试使用该命令将其导入(我没有该服务器的域): ldapadd -x -D cn=admin,dc=nodomain -W -f country_fr.ldif 但是OpenLDAP使用以下命令拒绝该命令: adding new entry "c=fr" ldap_add: Server is unwilling to perform (53) additional info: no global superior knowledge 有什么提示吗?
14 ldap  openldap  country 

4
远程桌面会话突然终止,出现“协议错误”
间歇性地我们遇到一个问题,其中远程桌面会话将被断开,并显示错误消息“由于协议错误,该会话将被断开。请尝试再次连接到远程计算机。” 我们只能通过一台运行Windows Server 2008并与Windows 7客户端连接的服务器来实现这一点。会话本身保持运行状态,您只是断开连接,然后可以尝试重新连接。有时您进入一会儿就会被踢出局。 我们正在从Windows 7客户端连接。我们已经尝试在Mac上使用Cord进行连接,并且效果很好,所以这并不意味着会话本身已损坏。 一个问题是,在该会话下有一些关键应用程序正在运行(我知道,我们不要讨论它的愚蠢之处),因此我们不能在工作日内以任何方式重置该会话-因此任何诊断都必须将影响降到最低。 谢谢,乔恩




2
如何配置默认虚拟主机在apache中返回404标头?
我知道有人问过类似的问题,但是可用的答案不是很清楚,请耐心等待。 <VirtualHost>在apache中设置了几个s之后,我想配置_default_ ServerName以便它返回404消息。即,除非在Host http标头中指定了一些明确可用的域,否则返回404。(理想情况下,比指向现在不存在的目录更直接。) 任何帮助将不胜感激。

2
如何基于客户端证书允许RDP访问
如何不仅通过用户名/密码,而且通过客户端证书来限制(RDP)对Windows Server的访问? 想象一下创建一个证书并将其复制到我希望能够从中访问服务器的所有计算机上。 这不会像基于IP的规则那样受限制,但另一方面,由于不是每台计算机/笔记本电脑都在某个域或固定ip范围内,因此它会增加一定的灵活性。

3
如何在bash脚本中添加SSH已知主机?
我正在创建一个bash脚本来配置可以将Web应用程序部署到的新服务器。我一直要做的一件事是将GitHub作为使用的已知主机ssh git@github.com。如何在bash脚本中自动执行此过程,并以幂等的方式进行呢?
13 ssh  bash 

4
更改服务器主机名的清单
已关闭。这个问题是基于观点的。它当前不接受答案。 4年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 我想重命名我的Debian linux服务器之一,为它提供一个更具描述性,基于角色的名称。 这是我知道需要更改名称的地方: / etc / hostname和/ etc / mailname&执行主机名命令 / etc / hosts 其他服务器(例如我们的远程日志服务器)上的/ etc / hosts / etc / password(我通常重命名root以匹配服务器名称,从而使邮件分类更加容易) Logwatch / Logcheck配置 需要运行“ rkhunter --propupd” 备份客户端配置-备份服务器配置 以心跳或保持活动配置(在所有群集服务器上)命名(如果它是群集的一部分) /etc/drbd.conf(如果有共享的drbd驱动器) DNS服务器-内部和外部 Virtual Center中的服务器名称(这是虚拟服务器) Nagios / OpsView或其他监视软件中的名称 服务器文档中的参考 我忽略了什么?重命名服务器时,是否还需要更改其他常见的东西?
13 linux  hostname  rename 

2
如何大规模备份Gitlab?
当询问Gitlab支持如何在本地Gitlab上进行3TB备份时,他们会使用我们的产生压缩包的工具进行答复。 这在所有层面上都对我来说是错误的。这个压缩包包含postgres转储,docker映像,回购数据,GIT LFS等配置。备份TB的静态数据以及KB的非常动态的数据不会正确。接下来是我们要每小时备份一次的问题。 题 我真的很想从别人那里知道他们是如何做到的,以获得一致的备份。 如果这是解决方案的一部分,那么Linux上的ZFS对我来说会很好。

2
如何避免Linux下的停机时间?
通常,对Ubuntu的软件更新需要重新启动(这可能会带来诸如停机等副作用)。 我看到Ubuntu具有https://www.ubuntu.com/livepatch,它允许内核更新而无需重新启动,但是,这是一项付费服务​​。也有ksplice。 是否存在Linux发行版/进程,其中升级/修补程序从不需要重启? (我知道设置高可用性(HA)服务器和使用一次性服务器是最佳做法-因此,我不是在问要保持服务状态,而是在实际服务器上。)

6
将32位Windows Server和SQL Server升级到64位的优势?
假设我有一个32位Windows Server盒,它与SQL Server一起运行多个服务器应用程序,高峰时间的RAM使用量约为2 GB。 将Windows Server OS和SQL Server升级到相应的64位版本,而服务器应用程序保持为32位的优势是什么?64位版本允许访问超过4 GB的RAM,但是由于4 GB未被充分利用,这是否会使升级毫无意义? 版本:Windows Server 2008 R2,SQL Server 2008 R2数据中心版 谢谢

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.