服务器管理员

系统和网络管理员的问答

2
具有DNSMasq的每客户端DNS服务器
我正在运行带有DNSMasq的TomatoUSB,以为本地网络提供DHCP和DNS服务。 我想要实现的是根据网络上的一个或两个特定客户端的IP或MAC提供替代的DNS服务器(这些客户端不接受DNS服务器的手动配置)。 这是否是DNS Masq对这些IP使用其他DNS服务器,还是是否通过DHCP交付了不同的DNS服务器都没有关系。

5
确定VM在Hyper-V主机上执行I / O
我如何找出哪个VM负责Hyper-V的大部分I / O? 情况:我确实有带有多个VM的Hyper-V主机(每个主机约30个),偶尔会看到长时间的高磁盘利用率。我想知道是哪个VM引起了这个问题。 我尝试使用Process Explorer,但是它报告了所有与Hyper-V相关的I / O都由“系统”进程处理,因此没有帮助: 按访问的文件进行分类已经很有帮助。Windows Server的完整GUI安装具有提供此信息的资源监视器。但是,Resmon在Core和Hyper-V安装中似乎不可用。

5
使iptables更易于维护
除了被列入白名单的几个站点之外,我的网络已完全锁定。这都是通过iptables完成的,看起来像这样: # Allow traffic to google.com iptables -A zone_lan_forward -p tcp -d 1.2.3.0/24 -j ACCEPT iptables -A zone_lan_forward -p udp -d 1.2.3.0/24 -j ACCEPT iptables -A zone_lan_forward -p tcp -d 11.12.13.0/24 -j ACCEPT iptables -A zone_lan_forward -p udp -d 11.12.13.0/24 -j ACCEPT iptables -A zone_lan_forward -p tcp -d 101.102.103.0/24 -j …

3
如果我们有高速WAN,是否需要配置Active Directory站点?
我在一个拥有15个物理站点的组织中工作。公司总部有两个DC,它们之间承担着所有FSMO的角色。每个远程站点都有一个DC站点。 当我开始在这里工作时,未配置AD站点。我的问题是,如果我们在所有站点之间都具有高速WAN链接(超过10 MB),则通过配置它们可以获得什么?我知道登录速度会提高。但是,当WAN链接断开时,客户端仍然应该能够找到本地DC,对吗?

5
极慢的文件传输到本地计算机上的Hyper-V VM
我正在尝试将1.3GB文件从本地计算机(Windows 8)传输到本地hyper-V实例(Windows 2012)。传输开始于大约300kb / s,然后迅速下降到12-20kb / s。 两台计算机通过相同的物理以太网适配器连接到LAN。vSwitch和我的本地连接是桥接的,因此VM和我的本地计算机在同一子网上具有IP地址。 可能与问题有关吗?我不是行业管理员,因此我不知道诊断此问题的窍门。

4
是否有关于NTP准确性的研究材料?
据我所知,NTP同步的准确性在很大程度上取决于网络。我在互联网上看到了一些从50微秒到“一秒钟以下”的数字。好吧,这是一个巨大的差异。 我认为,精度依赖是一个需要研究的大问题,但是到目前为止,我没有找到任何材料,它清楚地表明,例如,某些特定的配置可以赋予该特定的精度。 在http://www.ntp.org/ntpfaq/NTP-s-algo.htm上说: 服务器和客户端之间的时间差要求小于128毫秒,以保持NTP同步。Internet上的典型精度范围为5毫秒至100毫秒,可能会随网络延迟而变化。最近的一项调查[2]表明90%的NTP服务器的网络延迟低于100毫秒,并且大约99%的NTP服务器在1秒钟内同步到同步对等方。 通过PPS同步,可以在奔腾PC(例如运行Linux)上实现50µs的精度和低于0.1 PPM的稳定性。 就是这样,但也许对此主题有一些更详尽的分析?
13 ntp 

5
chsh:PAM身份验证失败
我想更改默认的外壳环境 并chsh -s /bin/zsh以root用户身份运行, 但出现错误消息:chsh: PAM authentication failed。 我发现这个线程http://ubuntuforums.org/showthread.php?t=1702833 但是答案并不能解决我的问题 任何帮助,将不胜感激 这是/etc/pam.d/chsh的内容 # # The PAM configuration file for the Shadow `chsh' service # # This will not allow a user to change their shell unless # their current one is listed in /etc/shells. This keeps # accounts with special …
13 linux  bash  shell 

4
chroot和jail之间的区别
我读了本教程-https: //help.ubuntu.com/community/BasicChroot-我了解的是,chroot是更改过程,/而创建的新受限环境是“监狱”。但是有人说我错了,chroot和jails是2个完全不同的东西。 有人真的可以简单地解释我的区别吗?
13 linux  chroot  bsd 

2
连接到aspmx.l.google.com:25是什么意思:网络无法访问?
我的服务器带有RHEL 6和postfix(postfix-2.6.6-2.2.el6),当我尝试向Google发送电子邮件时,在/ var / logmaillog中得到了此消息: postfix/smtp[13414]: 6F4DC10406E7: to=<XXX@englishonlineuniversity.com>, relay=none, delay=0.16, delays=0.02/0/0.14/0, dsn=4.4.1, status=deferred (connect to aspmx.l.google.com[2a00:1450:4013:c01::1b]:25: Network is unreachable) 仅在此域(englishonlineuniversity.com)上会发生此错误。 连接到aspmx.l.google.com:25是什么意思:网络无法访问?
13 postfix 

1
如何强制ISP删除错误的反向DNS?
我无法控制哪个IPv4地址(在ARIN管理的/ 8中),哪个反向解析为我注册的域名。有人使用该IP地址进行了诈骗,这对我的域造成了负面影响,因此我希望将反向解析结果更改为不指向我的域。 反向解决方案委派看起来像这样: 挖+跟踪ptr .153.117.74.in-addr.arpa ... in-addr.arpa。172800 IN NS e.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS c.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS b.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS f.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS d.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS a.in-addr-servers.arpa。 74.in-addr.arpa。86400 IN NS t.arin.net。 74.in-addr.arpa。86400 IN NS u.arin.net。 74.in-addr.arpa。86400 IN NS r.arin.net。 74.in-addr.arpa。86400 IN NS y.arin.net。 74.in-addr.arpa。86400 IN NS z.arin.net。 …

2
是否可以在Windows中信任证书而不信任其根CA?
是否有可能使Windows信任证书,而又没有使其信任根CA作为受信任的根CA? 说我有以下证书链, Dept-Root-CA Dept-Intermediate-1 Server-Certificate 我想信任服务器证书,但不想信任Dept-Root-CA,因为这样它就可以签署任何证书,而我的服务器也可以信任它。仅仅因为我愿意为特定操作信任服务器证书上的证书,并不意味着我愿意相信Dept-Root-CA已得到适当保护。 谢谢
13 windows  ssl 

1
PSexec未使用提供的用户名和密码连接到计算机
我正在尝试使用以下命令从Win 7计算机连接到Win2k8R2计算机: psexec \ MACHINE_NAME_HERE -u MACHINE_NAME_HERE \ Administrator -p PASSWORD_HERE记事本 当我尝试这个时,我收到错误消息: 无法访问MACHINE_NAME_HERE访问被拒绝。 我尝试省略-p并手动输入密码,但是仍然存在相同的问题。 当我检查要尝试访问的计算机时,我在安全事件查看器中看到管理员登录成功,因此我知道用户名密码正确,并且该计算机正在接受我的登录,但是我也注意到它尝试也可以使用我的域帐户登录,该域帐户不在远程计算机的管理员列表中。如果我将域帐户添加到远程计算机,则一切正常,但是在这种情况下,它无法达到目的,有时,当域上没有该帐户时,我需要能够在计算机上运行命令。 机器也设置为使用简单模型进行共享和安全性。
13 pstools 

2
df vs du。我的磁盘真的满了吗?
奇怪的问题... 为什么我使用了完整/分区,但实际上并没有使用? 快速信息: xwing ~ # df -h Filesystem Size Used Avail Use% Mounted on rootfs 16G 15G 75M 100% / /dev/root 16G 15G 75M 100% / devtmpfs 5,9G 0 5,9G 0% /dev tmpfs 5,9G 552K 5,9G 1% /run rc-svcdir 1,0M 72K 952K 8% /lib64/rc/init.d cgroup_root 10M 0 10M 0% …

3
如何手动创建Puppet CA和证书?
我想知道如何手动(使用openssl代替puppet ca命令)创建可供Puppet使用的CA?目标是对此类CA进行脚本创建,以将其部署到多个puppetmasters上,而不是通过puppet cert命令在其上创建证书。 关于如何做的任何想法?我只能找到类似的内容:https : //wiki.mozilla.org/ReleaseEngineering/PuppetAgain/HowTo/Set_up_a_standalone_puppetmaster,但是它无法正常工作-在创建CA和客户端证书并将它们应用于puppetmaster之后,它抱怨: Feb 16 09:35:20 test puppet-master[81728]: Could not prepare for execution: The certificate retrieved from the master does not match the agent's private key. Feb 16 09:35:20 test puppet-master[81728]: Certificate fingerprint: 4F:08:AE:01:B9:14:AC:A4:EA:A7:92:D7:02:E9:34:39:1C:5F:0D:93:A0:85:1C:CF:68:E4:52:B8:25:D1:11:64 Feb 16 09:35:20 test puppet-master[81728]: To fix this, remove the certificate from both …

2
我们应该在ext3上安装data = writeback和barrier = 0吗?
我们已经在托管公司的VM上运行服务器,并且刚刚注册了专用主机(AMD Opteron 3250、4核,8GB RAM,2 x 1TB的软件RAID,ext3)。 在运行性能测试时,我们注意到某些SQLite转换(插入,删除和/或更新的组合)所花的时间比我的2010 MacBook Pro长10倍至15倍。 经过大量的搜索和阅读之后,我们来看一下安装选项: data=ordered,barrier=1 我们做了一些实验,并获得了最佳性能 data=writeback,barrier=0 我已经阅读了这些内容,并了解了它们在做什么的基础知识,但是对于这样的跑步对我们来说是否是一个好主意,我没有一个很好的感觉。 问题 对于托管服务,上述配置是否明智? 如果发生断电或硬崩溃,那么最终可能会导致数据丢失或文件损坏。如果我们每15分钟对数据库快照一次,这可能会减轻这种情况,但是在拍摄快照时可能不会同步数据库。我们应如何(能够?)确保此类快照的完整性? 我们还应该考虑其他选择吗? 谢谢

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.