服务器管理员

系统和网络管理员的问答

2
在Windows cmd中指定到接口的路由
我有一台具有2个网络接口的计算机。一个接口连接到IP为192.168.0.254的LAN网络,另一个接口连接到记录器服务器(192.168.0.233)。192.168.0.10是LAN的网关。当我尝试ping到192.168.0.6时,Windows首先尝试到不带网络(192.168.0.233)的接口的路由。我想添加一条到192.168.0.6/255.255.255.0的路由,指定在尝试ping 192.168.0.6时要使用接口192.168.0.254。我试过了: route add 192.168.0.6 mask 255.255.255.0 192.168.0.10 if 13 这是我的界面的打印: 当我将静态路由添加到表中时,它不显示指定的接口,仅将其与网关关联。 这是对的吗?

1
正常关闭Kubernetes集群
我们有一个4节点的Kubernetes集群,它使用Juju 2.0和官方规范的Kubernetes魅力安装。此非常本地和私有安装的唯一目的是开发和测试。 此安装的最大问题和记录在案的问题之一是完全缺少正常的服务器关闭过程。仅当etcd节点出现故障时,整个配置才会丢失。 我们花费了大量时间来寻找Kubernetes的自动备份/还原脚本/过程。解决该问题的最常见方法是在每次启动时使用Juju从头开始部署服务器。给予30-35分钟。部署时间似乎不是一个有吸引力的解决方案? 您是否对这个问题有任何可行的解决方案?

1
如何找出证书申请的来源
我在Server 2012 R2上安装了CA,运行服务器的人离开了公司,并安装了新的CA服务器。 我试图弄清楚证书用于什么系统/ URL。 在颁发的证书列表中,以下内容: 要求编号:71 请求者名称:DOMAIN \ UserName 证书模板:基本EFS(EFS) 序列号:5f00000047c60993f6dff61ddb000000000047 证书生效日期:11/05/2015 8:46 证书到期日期:2016年11月4日8:46 签发国家/地区: 签发机构: 下达的组织单位:组织用户员工 颁发的通用名称:员工名称<-员工的正式名称 发行城市: 签发国家: 发出的电子邮件地址: 当我问员工为什么他们要求证书时,他们不记得它为什么要使用什么系统。 我正在寻找一种方法来查看所有请求的证书以及它们绑定到的计算机: 我尝试过的事情/ Googled: 与Netstat相似的命令可以告诉我在443上与服务器的任何侦听或已建立的连接,但根据我的逻辑和思想,我可能已经走了。 我通过事件查看器查看了“证书生效日期:2015/11/5 8:46”时间戳,但找不到任何显示任何内容的日志。 我试图使用certutil命令查看数据库,但是在查看数据库之前,我必须停止该服务,查看该架构,它看起来像很多我正在寻找的信息。 如果我停止服务,SSL证书仍然可以通过还是最终用户会收到该SSL警告? 如果我备份数据库,可以将文件移到另一台PC上并能够读取它。 有谁知道我是否能够使用我的CA上的证书找到哪些服务器/ URL? 我可以找到其他更好的方法吗?



2
启用丢弃HP 3PAR StoreServ 7400
从这些先前提出的问题中分解出来 如何从挂载的驱动器Redhat 7中获得可用空间 更新crypttab要求输入fstrim的密码 我们有一台HP 3PAR StoreServ 7400,可在38台主机上提供170个VM。 据我所知,这是一个问题:(还告诉我一些信息,我不确定它是否正确,我已经阅读了HP 3PAR StoreServ 7400白皮书,但实际上找不到任何备份我的存储人员的东西告诉我。因此,在下面的内容中,如果有人发现不正确的内容,请告诉我。) 3个PAR分为3个部分, 第1层:SSD用于缓存和快速访问常用文件。 第2层和第3层:某种类型的旋转磁盘,尚不确定什么以及为什么还有另外2层,但是我的假设是,第2层用于不是最常访问的数据,但是访问一点,第3层用于其余的存储。 正如我在许多文章中读到的,在SSD部分中,当将数据写入SSD块,然后删除该块时,直到将新数据写入该块时,该块才归零。因此,当删除该块中的数据时,存储映射的表info得到更新,然后将新数据写入同一块时,首先需要将该块清零,然后再将其写入。如果未调整驱动器的周期性,则SSD内的此过程可能导致较低的w / r速度。 3PAR LUN是精简配置的,而VM则是精简配置的。 据我的存储人员说,HP 3PAR内置了一项特殊功能,该功能允许根据需要将SSD存储不用于其他VM。 事实检查: 厚置备的VM是VMDK文件,在创建VM时,您指定VM的大小,这将创建VMDK文件。在我看来,如果定期访问VM,则整个VMDK文件将移至SDD,他们告诉我的是,即使VMDK设置为使用40GB,也可以在其中使用40GB的一部分。其他VM?在我看来,这听起来像是精简配置的VM,而不是厚实的VM。 确定问题了。 在我们的Windows系统上,我们使用sdelete查找并归零未使用的块。 在我们的Linux Fedora系统上,我一直在试图弄清楚如何使fstrim正常工作。 我确实尝试了dd = write-big-file delete-big-file命令,该命令通过屋顶发送了磁盘I / O,这被注意到了,并被告知不要再这样做。 经过一些研究,我发现sdelete与dd = write-big-file delete-big-file几乎具有相同的作用,因此为什么磁盘I / O不能通过Windows系统的屋顶? 所以我认为我已将其缩减为两种解决方案。我都不知道该怎么办。 某种程度上,无需将VM垂直​​移动到其他存储阵列,就能够在SAN的整个SSD部分上运行类似fstrim的功能。 旁注:如果我了解我所读的所有内容,fstrim会查看每个块以查看是否有数据,是否需要,如果不需要,则会将该块清零,因为sdelete会在其中写入一个大文件,然后将其删除。这就是为什么我要在3PAR的整个SSD部分中寻找fstrim选项。 长镜头,但我得到的fstrim错误是: [root @ rhtest〜]#fstrim -v / fstrim:/:不支持丢弃操作 …

2
此电子邮件如何颠覆SPF检查?
我运行了一个邮件服务器,该邮件服务器似乎可以正确处理带有SPF设置的电子邮件-但是,我已经开始收到伪装成银行伪造的电子邮件-设置“发件人”地址为银行-但肯定不是来自银行的。 电子邮件的相关标头如下: Delivered-To: me@mydomain.name Received: from mail.mydomain.org (localhost [127.0.0.1]) by mail.mydomain.org (Postfix) with ESMTP id AD4BB80D87 for <user@mydomain.com>; Thu, 13 Oct 2016 20:04:01 +1300 (NZDT) Received-SPF: none (www.tchile.com: No applicable sender policy available) receiver=mydomain.org; identity=mailfrom; envelope-from="apache@www.tchile.com"; helo=www.tchile.com; client-ip=200.6.122.202 Received: from www.tchile.com (www.tchile.com [200.6.122.202]) (using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits)) …
13 postfix  spf 

2
当对我们的“主要”外部DNS提供者的DDOS攻击发生时,是否可能有一个辅助托管的DNS提供者来快速委派给?
因此,我们的DNS提供商经常在其系统上遭受DDOS攻击,从而导致我们的前端网站瘫痪。 在减少对单一外部托管DNS提供商的依赖方面有哪些选择?我的第一个想法是使用较低的到期TTL和其他SOA TTL,但感觉它们对辅助DNS服务器行为的影响比其他任何因素都大。 即,如果您遇到DNS中断(在本例中为DDOS导致),该中断持续了超过1个小时,请将所有内容委派给第二提供商。 人们在使用外部DNS并使用其他托管DNS提供程序作为备份时会做什么? 请注意我们友好的主持人:这个问题比那里的“通用缓解DDOS攻击”问题更为具体。 编辑:2016-05-18(几天后):因此,首先感谢您AndrewB的出色回答。我要在此处添加更多信息: 因此,我们联系了另一个DNS服务提供商,并与他们聊天。经过思考并进行了更多研究后,实际上这比我认为与两家DNS提供商进行的合作要复杂得多。这不是一个新的答案,实际上是该问题的关键所在!这是我的理解: -许多此类DNS提供商提供诸如“智能DNS”之类的专有功能,例如具有keepalive的DNS负载平衡,用于配置响应方式(基于地理位置,各种记录权重等)的逻辑链。 。因此,第一个挑战是使两个托管提供者保持同步。两个托管提供者将必须由必须与他们的API自动交互的客户保持同步。这不是火箭科学,而是持续不断的运营成本,这可能是痛苦的(考虑到功能和API双方的变化)。 -但是这是我的问题的补充。假设有人确实根据AndrewB的响应使用了两个托管提供程序。我是否正确,根据规格此处没有“主要”和“次要” DNS?即,您向域注册商注册了四个DNS服务器IP,其中两个是您的DNS提供者之一,其中两个是另一个的DNS服务器。因此,您基本上只需要向世界展示您的四个NS记录,所有这些都是“主要”记录。那么,我的问题的答案是“否”吗?


4
在Windows中以提升权限的提示在没有密码的情况下以其他用户身份运行
这里有许多工具可以为不同的用户身份运行(如:runas,cpau,psexec),但所有的人都需要相应的用户密码,即使你已经与提升的权限运行。 我想要实现以下目标: 我已经有了提升的提示(Administrator) 我想执行命令(例如:)calc.exe,john而无需输入密码或将密码传递给启动器实用程序。 例如,在Unix系统中,您可以: root@server:~# su - john

2
Reprepro导出找不到签名密钥
我们有一个私人的debian存储库,它是由较早的系统管理员在几年前建立的。软件包由旧密钥7610DDDE(我必须撤消)签名,如此处所示,用于回购服务器上的root用户。 # gpg --list-keys /root/.gnupg/pubring.gpg ------------------------ pub 1024D/2D230C5F 2006-01-03 [expired: 2007-02-07] uid Debian Archive Automatic Signing Key (2006) <ftpmaster@debian.org> pub 1024D/7610DDDE 2006-03-03 [revoked: 2016-03-31] uid Archive Maintainer <root@xxxxxxxxxx.com> pub 4096R/DD219672 2016-04-18 uid Archive Maintainer <root@xxxxxxxxxx.com> 下面的所有命令都是root用户。我修改了repository / conf / distributions文件以使用我明确创建的用于签名的新子密钥: Architectures: i386 amd64 source Codename: unstable Components: main ... SignWith: …
13 debian  repository  gpg 

2
如何在递归中间解决DNS问题?
我的DNS真的很奇怪。我的域名(strugee.net)在某些网络中无法解析,而在其他网络中则无法解析。 例如,在我的家庭网络(服务器所在的同一网络)上: % dig strugee.net ; <<>> DiG 9.10.3-P4 <<>> strugee.net ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 10086 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; …

1
Tomcat中的重定向端口是什么?
很难理解tomcat文档,而查看server.xml时,您会发现可能很难理解的端口色拉,因为在文档中并未对此进行适当或广泛的解释。 例如,配置文件中的这一行 server.xml <Connector port="8345" protocol="AJP/1.3" redirectPort="9875" /> 在这里您可以找到另一个重定向端口: <Connector executor="tomcatThreadPool" port="8080" protocol="HTTP/1.1" connectionTimeout="20000" redirectPort="8443" /> 我了解连接器端口的作用。在第一种情况下,您使用它在apache中创建一个worker并将其发送到第二种情况,在第二种情况下,您打开一个端口以直接访问tomcat。但是,当涉及到重定向端口时,事情变得很模糊。 这是tomcat文档对ajp端口的说明: 如果此连接器支持非SSL请求,并且收到一个要求进行SSL传输匹配的请求,则Catalina将自动将请求重定向到此处指定的端口号。 我总是选择超过1024个随机重定向端口,并且可以正常工作, 但是什么时候可以付诸实践呢?如何知道请求何时需要SSL传输? 我有一个运行tomcat模块的卫星服务器。该模块通过使用主服务器上的apache将流量重定向到ajp连接器而生效,反之亦然。 在主服务器中,在Apache中强制执行https。这是否意味着所有请求都以加密或纯文本形式发送到卫星服务器?我知道,如果我通过端口8080访问卫星服务器,则不会进行加密,但是我想知道这是否也适用于重定向到主服务器的流量,并且此重定向端口在哪里生效。
13 linux  tomcat  tomcat7 


2
mxtoolbox.com发出“ SOA序列号格式无效”警告-为什么?
在http://mxtoolbox.com/上为example-domain.org测试SOA设置时,它表示 SOA Serial Number Format is Invalid 条目是 ns-885.awsdns-46.net. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400 然而,这恰恰是亚马逊在http://docs.aws.amazon.com/Route53/latest/DeveloperGuide/SOA-NSrecords.html上的Route 53文档中所建议的。 mxtoolbox发出警告-为什么?他们还将丢失的DMARC设置视为错误。 请多多包涵-我不是系统管理员。非常感谢使用开发人员可以理解的语言的任何提示。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.