服务器管理员

系统和网络管理员的问答

4
iptables nat不存在
今天,我在主机系统上的iptables 停止工作了,我不知道发生了什么!(这很糟糕,我知道) 所有命令均以root用户身份执行。 如果我运行,$ iptables -t nat -L则会收到以下错误消息: $ iptables -t nat -L iptables v1.4.7: can't initialize iptables table `nat': Table does not exist (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded. 没有更多可用的更新。我还使用多个较旧的内核重新启动了服务器,但始终收到相同的错误消息。 我的服务器在CentOS上运行,带有最新版本的官方OpenVZ内核。 $ uname -r 2.6.32-042stab088.4 还测试了内核版本:2.6.32-042stab85.20和2.6.32-042stab084.26 grub.conf中的第一个内核: title OpenVZ (2.6.32-042stab088.4) root …
13 centos  iptables  nat  openvz 

2
Apache2-301在URL目录末尾缺少“ /”时重定向
我在请求这样的网址时没有真正注意到此Redirect(301),而该网址结尾没有slash(“ /”): http://server/directory 服务器将使用301重定向永久标头和Location标头定位到进行响应http://server/directory/。 请参见以下示例: 用户要求: GET /social HTTP/1.1 ( http://192.168.1.111/social ) Apache服务器响应: HTTP/1.1 301 Moved Permanently Location: http://192.168.1.111/social/ 用户要求: GET /social/ HTTP/1.1 ( http://192.168.1.111/social/ ) Apache服务器响应: HTTP/1.1 200 OK Apache access.log: 192.168.1.130 - - [05/Apr/2014:22:06:47 +0200] "GET /social HTTP/1.1" 301 558 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:27.0) Gecko/20100101 …

2
如何在腻子命令行中启用KeepAlive
目前我正在命令行中使用这样的腻子: putty.exe -ssh user@192.11.11.11 -pw mypassword 我如何启用KeepAlive,以便在离开终端窗口几分钟后不会断开连接?
13 ssh  putty 

1
任务集无法在Isolcpus中的一系列内核上工作
首先,我在AMD64芯片组上将Debian Wheezy与内核3.2一起使用。我的机器有两个Xeon E5-2690内核。我设置了引导参数,以便一个CPU上的所有内核都专用于一个进程。为此,我在grub中设置了isolcpus = 8,9,10,11,12,13,14,15。 到目前为止,一切都很好。现在让我们说我想对给定的命令使用隔离的CPU,为简单起见,我将使用一个简单的无限循环: $ taskset -c 8-15 bash -c'while true; 回声你好> / dev / null; 完成了& 到目前为止,到目前为止,顶部显示核心8的旋转利用率接近100%。现在,假设我再次启动该命令: $ taskset -c 8-15 bash -c'while true; 回声你好> / dev / null; 完成了& 现在top显示内核9-15保持空闲,并且两个进程共享内核8。如果相反,我这样做: $ taskset -c 8 bash -c'while true; 回声你好> / dev / null; 完成了& $ taskset -c …

1
http代码206(部分内容)的真正含义是什么?
我正在构建一个页面(使用video.js,应该很重要),该页面可以容纳相当数量视频的播放器-单击图像缩略图上的按钮,然后将打开一个模态播放器,以播放视频。工作良好; 没什么大不了的。我的服务器是Apache 2.2.15,之前。 问题是:查看服务器日志时,我会看到每个视频的HTTP代码为206(部分内容)的条目,例如: GET /videos/a_video.mp4 HTTP/1.1" 206 1130496 "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_1) AppleWebKit/537.73.11 (KHTML, like Gecko) Version/7.0.1 Safari/537.73.11" 我不确定这些条目的确切含义。加载此页面时,是否确实通过网络将1.1 MB的内容推送到了客户端,或者这仅仅是/如果用户确实请求文件时客户端打算使用的信息?将所有这些东西倾倒到用户/客户端上,对于某人的带宽(沿着我的站点的带宽),尤其是在移动连接上,是一件很费力的事情。(基于一些额外的日志分析,看来这些位确实得到了推动,但是与其他更多知识渊博的人进行检查无疑是正确的选择……)

5
ulimit -n不更改-值limit.conf不起作用
我试图提高ubuntu计算机上所有用户的打开文件描述符最大值。 这个问题是对该问题的后续。 即使需要pam_limits.so,ulimit也不会读取打开文件描述符limits.conf设置 除了我在limits.conf中添加了必需的“ root”条目 这是条目 * soft nofile 100000 * hard nofile 100000 root soft nofile 100000 root hard nofile 100000 与相关的行pam_limits.so已在/etc/pam.d/中的所有相关文件中取消注释,并fs.file-max已在/etc/sysctl.conf中正确设置 但是,我仍然看到 abc@machine-2:/etc/pam.d$ ulimit -n 1024 重新启动后。 可能是什么问题呢? 我的默认外壳程序是/ bin / sh,并且我无法使用chsh更改我的默认外壳程序,因为通过某种分布式身份验证方案对计算机上的用户进行了身份验证。
13 linux  ubuntu  bash  pam  ulimit 

2
您的服务器机房痛点是什么,大的胜利是必须拥有的?[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 想改善这个问题吗?更新问题,以便通过编辑此帖子以事实和引用的形式回答。 6年前关闭。 我怀疑这里的许多人一样,我们的服务器机房已经随着时间的推移而发展。 最初,我们只有一台运行Microsoft Small Business Server 2000的服务器,它插在角落里,很高兴地完成了所有电子邮件和防火墙操作。 随着时间的流逝,我们已经部署了更多的服务器,它们全部都放在架子上,直到我们飞跃使用一些机架式服务器(为什么它们如此昂贵时,为什么需要那些服务器?)隔音柜。 几年过去了,现在我们有2个机架,上面有很多存储,交换机,服务器等,并且打算将它们全部转移到房间中的全新机架上,我想知道是否有任何明智的说法,例如我们需要将机架接地吗?这里的意见分歧,因为有些人认为只要将PDU拧到机架上就可以将其接地。 我知道适当的服务器机房将充满各种奇特的东西,例如环境监控,带有功耗显示的PDU等。我不是在寻找有关如何运行数据中心的“最佳实践”答案,因为这超出了范围服务器故障的范围。 但是,我怀疑已经有很多系统管理员的服务器机房得到了发展,因此我很想听听人们所经历的主要痛点以及“大获胜”和“必须具备”的功能和设备。 我个人的是 将机柜的宽度扩大到800mm,而不是600mm,以便在侧面留出足够的空间来放置电缆 使用理线架避免意大利面条的布线 彩色编码的网络电缆可以一目了然 获取显示器/键盘/鼠标托盘 编辑:我从上面的列表中删除了“除去侧板和前/后门,除非您确实需要安全”,在下面的回答说它们是良好的空气流通所必需的。

4
Nginx日志分析器
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 6个月前关闭。 我有一个使用nginx运行的Web应用程序,我想分析日志以获取有关每个文件获得多少匹配以及我们正在生成的404错误和其他错误(Google Analytics(分析)无法提供)的信息。 通常,我只是将awstats放在服务器中,但是使用nginx时,由于缺少cgi-bin,这并不容易。是否有另一个简单的解决方案来获取此信息?我不介意支付第三方为我做此分析。
13 nginx 

2
Nginx-转发HTTP AUTH-用户?
我对Nginx和Jenkins(Hudson)感到有些麻烦。我正在尝试使用Nginx作为具有HTTP基本身份验证的Jenkins实例的反向代理。 到目前为止,它仍然有效,但是我不知道如何通过身份验证用户名传递标头? location / { auth_basic "Restricted"; auth_basic_user_file /usr/share/nginx/.htpasswd; sendfile off; proxy_pass http://192.168.178.102:8080; proxy_redirect default; proxy_set_header Host $http_host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-User $http_authorization; proxy_max_temp_file_size 0; #this is the maximum upload size client_max_body_size 10m; client_body_buffer_size 128k; proxy_connect_timeout 90; proxy_send_timeout 90; proxy_read_timeout 90; proxy_buffer_size 4k; proxy_buffers 4 32k; …

3
如何在Apache中禁用TLS 1.1和1.2?
我有一台运行Apache 2.2.22和mod_ssl和OpenSSL v1.0.1的Ubuntu 12.04.2 LTS服务器。 在我的vhosts配置中(其中所有其他行为均与我期望的一样),我有SSLProtocol一行-all +SSLv3。 使用该配置,启用了TLS 1.1和1.2并可以正常工作-这与我的直觉相反,因为我希望在该配置下仅启用S​​SLv3。 我可以通过启用/禁用TLSv1 -/+TSLv1,它可以按预期工作。但是+/-TLSv1.1,+/-TLSv1.2它们也不是有效的配置选项-所以我不能那样禁用它们。 至于我为什么要这样做-我正在处理一个第三方应用程序(我无法控制),该应用程序在启用TLS的服务器上有一些错误行为,因此我需要完全禁用它以继续前进。


3
使用Windows DHCP / DHCPv6服务器而不设置静态地址
您不能将Windows DHCP / DHCPv6服务器设置为侦听动态地址或所有地址,仅侦听静态地址。有此限制的技术原因吗?有什么解决方法吗? 我的具体情况: 我正在使用路由器广告在此网络中配置IPv6主机。地址前缀是从上游路由器获取的,可以更改,恕不另行通知。有问题的Windows DHCPv6服务器仅配置为分发域搜索列表和其他与地址无关的配置(它配置为无状态模式,并且不配置地址)。 DHCPv6服务器可以使用相同的路由器广告配置其自己的地址,但随后将不响应请求。我无法将其配置为使用静态地址,因为一旦前缀更改,它就会中断。 我确实意识到我可以在该子网中设置ULA,但这是最后的选择(不是答案)。 更新:存在一个问题,即动态IPv6路由是否是一个好主意。我认为这是必要的,即使您的ISP提供了静态前缀。必须使用它,以便能够快速从故障转移重新路由并模仿IPv4 NAT中伪路由提供的其他功能。
13 windows  routing  dhcp  ipv6 

2
是否为系统上的所有用户提供了一个全局.bash_profile?
因此,我偶然发现了svn color,并认为这对我们的开发人员都非常有用。读我说要在您的代码中放入一些代码~/.bash_profile,但是我想知道如何将其全局地包含在服务器中,因此这是每个人的默认设置。.bash_profile我可以添加一些全局性吗?也许是另一种方式?
13 bash  svn 

2
/ tmp使用100%文件在哪里?
在Centos 6.3服务器上,我注意到/ tmp不再具有可用空间来存储文件。 [root @]#df -h 已使用的文件系统大小可用百分比已安装在 / dev / mapper / vg0-lv_root 99G 11G 84G 12%/ tmpfs 16G 0 16G 0%/ dev / shm / dev / sda1 194M 65M 120M 35%/启动 / dev / mapper / vg0-lv_tmp 97M 92M 704K 100%/ tmp / dev / mapper / vg1-lv0 …
13 linux  centos  mount  tmp 

4
获取后缀以转发root的邮件
我有一台运行postfix的Ubuntu服务器。它不是我的域的邮件服务器。 每当为root运行cron作业时,输出邮件都不会在本地传递,而是通过主邮件服务器发送到root@mydomain.com。这不是我想要的。 我希望将root用户的邮件发送到本地或转发到anothermail@anotherdomain.com。 我曾尝试同时修改~root/.forward和和/etc/aliases(并运行newaliases),但没有任何帮助(我猜这些文件仅在postfix尝试在本地传递邮件时才检查)。 我能做什么? 这是/etc/postfix/main.cf: smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu) biff = no append_dot_mydomain = no readme_directory = no smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key smtpd_use_tls=yes smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache myhostname = linux1.mydomain.com alias_maps = hash:/etc/aliases alias_database = hash:/etc/aliases myorigin = /etc/mailname mydestination = linux1.mydomain.com, localhost.linux1.mydomain.com, localhost relayhost = my.isps.relayhost.com …
13 linux  ubuntu  email  postfix 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.