服务器管理员

系统和网络管理员的问答

4
ps aux使用Java进程挂在高CPU / IO上
我在使用Java进程和nrpe检查时遇到了一些问题。我们有一些进程有时在32核心系统上使用1000%cpu。在您执行 ps aux 或尝试在/ proc / pid#中执行任何操作,例如 [root@flume07.domain.com /proc/18679]# ls hangs.. ps aux的痕迹 stat("/etc/localtime", {st_mode=S_IFREG|0644, st_size=2819, ...}) = 0 stat("/etc/localtime", {st_mode=S_IFREG|0644, st_size=2819, ...}) = 0 stat("/dev/pts1", 0x7fffb8526f00) = -1 ENOENT (No such file or directory) stat("/dev/pts", {st_mode=S_IFDIR|0755, st_size=0, ...}) = 0 readlink("/proc/15693/fd/2", "/dev/pts/1", 127) = 10 stat("/dev/pts/1", {st_mode=S_IFCHR|0620, st_rdev=makedev(136, 1), …


1
在MDT任务序列中导入Powershell AD模块
我编写了这个简短的powershell脚本,将计算机重命名为MDT任务序列的一部分: Import-Module ActiveDirectory $AdminUsername = 'domain.com\administrator' $AdminPassword = 'password' | ConvertTo-SecureString -asPlainText -Force $cred = New-Object System.Management.Automation.PSCredential -ArgumentList $AdminUsername, $AdminPassword $Domain = Get-ADDomainController –DomainName domain.com -Discover -NextClosestSite $Site = $Domain.Site $DomainComputer = Get-WmiObject Win32_BIOS $Serial = $DomainComputer.SerialNumber $Computername = $Site + "-" + $Serial Rename-Computer -NewName $Computername -DomainCredential $cred MDT运行此任务时,它将以本地管理员身份运行。尝试加载AD模块时出现以下错误。 …

2
始终从DHCP更新DNS有不利之处吗?
我有一个运行DNS和DHCP服务器的Windows 2012域控制器。仅当DHCP客户端请求时,默认设置才显示为“ 动态更新DNS A和PTR记录”。 (在Scope Properties->下DNS) 选择始终动态更新DNS A和PTR记录是否有缺点? 与不请求更新的DHCP客户端(例如,运行Windows NT 4.0的客户端)动态更新DNS A和PTR记录之间有什么区别?

3
grep在Fedora和Ubuntu上的表现有所不同
因此,当我在Fedora中运行此命令时,我看到的是: $ ls hmm_data/indivA12_AATAAG/refs/par1/ 2R-orths.alleles 2R-ref.alleles $ ls hmm_data/indivA12_AATAAG/refs/par1/ | grep -F '-ref.alleles' 2R-ref.alleles 但是当我在Ubuntu(相同数据)上运行时,我没有从grep得到任何结果: $ ls hmm_data/indivA12_AATAAG/refs/par1/ 2R-orths.alleles 2R-ref.alleles $ ls hmm_data/indivA12_AATAAG/refs/par1/ | grep -F '-ref.alleles' 有什么想法怎么回事?如何提出在两个系统上都可以使用的相同功能?
13 ubuntu  bash  fedora  grep 



2
New-ADUser-名称长度太长
我需要将大约500个用户添加到AD中的OU 我已经编写了我需要的所有内容的脚本,但是,它给出了错误: the name provided is not a properly formed 这是脚本 New-ADUser -Name C080CAB1-9756-409F-914D-AE3971F67DE7 -Path "OU=Staging,DC=domain,DC=local" -accountPassword (convertto-securestring "zagreb+scotch8355" -asplaintext -force) -PasswordNeverExpires $True -CannotChangePassword $false -Enabled $true 我进行了几次测试以确认问题是什么: New-ADUser -Name "C080CAB1-9756-409F-914D-AE3971F67DE7" -Path "OU=Staging,DC=domain,DC=local" -accountPassword (convertto-securestring "zagreb+scotch8355" -asplaintext -force) -PasswordNeverExpires $True -CannotChangePassword $false -Enabled $true New-ADUser -Name 'C080CAB1-9756-409F-914D-AE3971F67DE7' -Path "OU=Staging,DC=domain,DC=local" -accountPassword …

5
Apache 2.4 proxy_balancer和lbmethod_byrequest
我正在尝试使用静态模块构建Apache服务器。但是proxy_balancer模块遇到了一些问题。我收到一个错误: [ssl:info] [pid 11863] AH01876: mod_ssl/2.4.10 compiled against Server: Apache/2.4.10, Library: OpenSSL/1.0.1i [proxy:crit] [pid 11868] AH02432: Cannot find LB Method: byrequests [proxy_balancer:emerg] [pid 11868] (22)Invalid argument: AH01183: Cannot share balancer [:emerg] [pid 11868] AH00020: Configuration Failed, exiting 当我查看使用的已加载模块时,bin/apachectl -M那里没有mod_lbmethod模块。 我试图通过将这些行添加到配置脚本来加载模块--enable-lbmethod-byrequest,--with-lbmethod=byrequest但是它不会显示在模块列表或包含的文件夹中。 有人以前曾遇到过这个问题并找到解决方案吗?

4
如何使管理员相信Java ON SERVER本身并不是不安全的?
应用程序 我们有一个小型Java应用程序,它使用一些Camel路由从Web服务器上载上传的文件,对其进行处理并发送一些带有结果的电子邮件。 已取消运行该应用程序的服务器。现在,我们必须在功率不足的硬件上运行它,因为我不能说服管理员在Web服务器(实际上是多用途服务器)上安装JRE。 害怕 我本人是一名Java应用程序工程师,我为生活编写JEE代码,每周处理价值数万欧元的B2B交易。但是我很难找到可靠的资源来驳斥Java本身是不安全的神话。 管理员反对安装JRE的两个主要参数: Java应用程序耗尽了我所有的RAM Java充满漏洞 真相? 当涉及到Java应用程序吃掉ram时。好吧...我想说我们必须为Xmx设置适当的值。做完了 现在,有许多资料谈到Java的许多漏洞。这些资源主要针对美国Redmond公司运行特定操作系统的最终用户。AFAIK对于未修补版本的Java Browser Plugin可能是正确的,该Java Browser Plugin配置为自动执行所有小程序,因此很有可能成为驱动器被感染的受害者。就像在通勤上班时在火车上与伊维酮进行无保护的性行为时,可能会传染性病。 但是,我在全球interwebz上找不到任何谈论服务器应用程序或无头运行的JRE的人。那是另一回事。 还是我在这里想念什么? [edit 2014-08-28]澄清:我只关心服务器上的Java。我不在乎Java插件和/或用Java开发的特定软件的问题。


3
“ sudo su-”被认为是不良做法吗?
背景 我知道其中的差别之间su -,sudo su -以及sudo <command>: su - -将用户切换为root,需要root密码 sudo su - -将用户切换为root,仅需要当前用户的密码 sudo <command>-仅授予针对特定命令的root访问权限;只需要当前用户的密码 我的问题是sudo su -在生产环境中使用是否安全。 一些想法: 通过允许sudo su -根目录帐户访问取决于单个用户密码,似乎允许存在安全风险。当然,可以通过执行严格的密码策略来缓解这种情况。我认为su -没有什么比这更好的了,因为它需要管理员共享实际的root密码。 允许用户完全切换到root帐户使跟踪谁对系统进行更改变得更加困难。我在日常工作中看到了多个用户被授予sudo su -访问权限的情况。sudo su -在开始工作之前,用户在登录系统时要做的第一件事就是运行。然后,有一天发生了什么事,无法追溯谁rm -rf *在错误的目录中运行。 问题 考虑到上述问题,允许用户使用sudo su -甚至su -根本禁止使用是个好主意吗? 是否有一个管理员将配置用户帐户以任何理由sudo su -或su -代替sudo <command>(除了懒惰)? 注意:当root用户禁用直接ssh访问时,我忽略了用户正在运行sudo su -或su -管理员需要进行系统更改的情况。
13 linux  unix  sudo  su 

1
为什么systemctl无法在CentOS 7上启动Redis服务器?
我已经在新的CentOS 7机器上安装了Redis,但是无法使用systemctl启动它。 它是这样安装的: rpm -i http://dl.fedoraproject.org/pub/epel/beta/7/x86_64/epel-release-7-0.2.noarch.rpm yum install redis 试图像这样尝试启动它似乎失败了(没有输出): systemctl start redis-server # also tried redis-server.service 尝试连接时会发生以下情况: redis-cli Could not connect to Redis at 127.0.0.1:6379: Connection refused not connected> 但是手动启动它可以: [root@redis ~]# redis-server /etc/redis.conf [root@redis ~]# redis-cli 127.0.0.1:6379> 任何人都知道怎么回事,或者如何调试呢? 更新:的输出/var/log/redis/redis.log如下。顺便说一下,这是512mb RAM VPS。 [1972] 29 Jul 18:52:16.258 # You requested …

2
计算Docker容器的带宽
我试图弄清楚如何跟踪来自Docker容器的带宽。 通常,我--uid-owner用作标记来跟踪给定用户的带宽使用情况。但是,即使当我运行所有进程时,docker容器内的用户--uid-owner也无法正常工作。--uid-owner我没有使用,而是尝试仅跟踪来自docker创建的虚拟以太网设备的所有数据包。 但是,这最终也无济于事:无论我如何尝试,都不会捕获任何数据包。 出于绝望,我试图将规则放在所有链条中,但都没有结果。 Chain PREROUTING (policy ACCEPT 3041 packets, 7849454 bytes) num pkts bytes target prot opt in out source destination 1 0 0 MARK tcp -- veth5a36 any anywhere anywhere MARK set 0x1 Chain INPUT (policy ACCEPT 273 packets, 23305 bytes) num pkts bytes target prot opt in …

2
默认情况下,Powershell安装在哪个版本的Windows中?
如标题所述。我刚刚安装了XP SP2,并且期望安装PowerShell 1.0。但是,事实并非如此。 看来我必须手动安装它。如果我升级到SP3,则可以使用PowerShell。 从维基百科文章: PowerShell 1.0于2006年发布,适用于Windows XP SP2,Windows Server 2003和Windows Vista。它是Windows Server 2008的可选组件。 PowerShell 2.0与Windows 7和Windows Server 2008 R2集成在一起,并针对带有Service Pack 3的Windows XP,带有Service Pack 2的Windows Server 2003和带有Service Pack 1的Windows Vista发行。 在XP SP3、2003和Vista中,默认情况下似乎未安装PowerShell 1.0或2.0。 我找不到任何具体信息,请有人确认。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.