服务器管理员

系统和网络管理员的问答

2
为什么所有ZFS快照目录都为空?
我正在将Oracle 11 Box作为ZFS存储设备运行,并且正在通过拍摄ZFS文件系统的常规快照cron。 过去,我知道如果我想从快照中抓取特定文件,则会保留一个只读副本,.zfs/snapshot/{name}/然后我就可以导航到那里并将文件拉出。这记录在Oracle网站上。 但是,前几天我去做了,发现快照目录中的ZFS目录都是空的。zfs list -t snapshot正确显示应该显示的快照列表,并.zfs/snapshots正确包含每个快照的目录,并且在每个快照中,每个ZFS文件系统都有一个目录。但是,这些目录似乎是空的。 我只是通过触摸很少使用的共享中的文件并回滚到最新的每小时快照来测试还原,这似乎运行良好。因此具有回滚功能。 Oracle是否更改了完成快照的方式?还是这里有严重的错误?
13 solaris  zfs  snapshot 

3
如何使用代理PAC文件自动配置用户名/密码?
我的代理设置相当复杂,其中一个代理需要用户名/密码。有没有一种方法可以配置用户名/密码,以便在将流量重定向到该代理时用户不必输入用户名/密码?Atleast返回PROXY username:password@server:port或将PROXY http://username:password@server:port无法正常工作。

6
为何root所使用的打开文件描述符的数量(或如何)超过ulimit -n?
我们的服务器最近用尽了文件描述符,对此我有些疑问。ulimit -n应该给我最大数量的打开文件描述符。这个数字是1024。我通过运行检查了打开文件描述符的数目,lsof -u root |wc -l得到了2500 fds。那远比1024多得多,所以我猜想那意味着1024是每个进程而不是每个用户的数量。好吧,我跑到lsof -p$PidOfGlassfish|wc -l了1300点。这是我没有得到的部分。如果ulimit -n不是每个用户或每个进程的最大进程数,那有什么用?不适用于root用户吗?如果是这样,那么我该如何获取有关文件描述符用尽的错误消息? 编辑:我唯一能理解的方法ulimit -n是,如果它应用打开文件的数量(如bash手册中所述),而不是文件句柄的数量(不同的进程可以打开同一文件)。如果是这种情况,那么仅列出打开文件的数量(在“ /”上增加,从而排除内存映射文件)是不够的: lsof -u root |grep /|sort -k9 |wc -l #prints '1738' 要实际查看打开文件的数量,我需要仅在打印唯一条目时对名称列进行过滤。因此,以下可能更正确: lsof -u root |grep /|sort -k9 -u |wc -l #prints '604' 上面的命令期望lsof以以下格式输出: java 32008 root mem REG 8,2 11942368 72721 /usr/lib64/locale/locale-archive vmtoolsd 4764 root mem REG …

3
我可以通过IP地址使用CNAME吗?为什么(有时)可以工作?
我相信第一个问题的最简单答案是“不,为此,您有” A”,但是我无意中使用CNAME指向ip地址来设置一些子域,并且该子域在我办公室的几台计算机上都有效。我想知道这怎么可能? 现在,当我在家检查时,出现以下错误: beast:~ viroos$ host somesubdomain.somedomain.com Host somesubdomain.somedomain.com not found: 3(NXDOMAIN) 我100%曾经在我的办公室上班(目前看来好像不行,但是我正在其他机器上进行检查)。因此,如果由于某些特殊的网络设置还是因为我在添加DNS条目之后对其进行了测试而无法正常运行,我并不是100%的。 我知道这个故事听起来有些疯狂/令人难以置信,但是有人可以帮助我解决这个难题。 // edit:我要添加挖掘输出 ; <<>> DiG 9.6-ESV-R4-P3 <<>> somesubdomain.somedomain.com ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 60224 ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0 …

9
连接到Windows Server 2008 R2后,RDP立即退出
背景:最近我有一台Windows云VPS服务器。我没有服务器管理员的丰富经验(我是一名程序员),而我所拥有的只是Linux服务器。 自从获得服务器以来,我一直在遇到RDP问题。我可以连接大约2到3次,此后,直到其中一个技术人员“修复”它,我才能连接(请参阅下文)。连接后,可以毫无问题地保持连接数小时。 当连接问题开始时,我第一次尝试登录时,将弹出远程桌面窗口,开始连接,然后退出并显示“您的远程桌面会话已结束”。之后,如果我尝试再次连接大约10-20分钟,则连接超时 远程桌面由于以下原因之一而无法连接到计算机:1)未启用服务器上的远程访问2)远程计算机已关闭3)远程计算机在网络上不可用 然后回到连接一次,然后立即断开连接。 所有更新均已安装。防火墙已正确配置为允许RDP通信通过。远程设置为“允许从运行任何版本的远程桌面的计算机进行连接”。我尝试创建第二个用户,但是当我无法连接时,我也无法连接到该用户。我尝试了软重启和硬重启,但都没有帮助。我尝试从两个不同的网络(工作和家庭)从两台不同的计算机(都运行Windows 7)进行连接,其行为是相同的。 服务器上的所有其他内容继续正常运行(由IIS托管的http页,由Tomcat托管的java页,svn,ping)。 技术人员提供的“解决方案”只是在他们终端上登录控制台,此后,我可以再次连接2或3次。 当我尝试登录但无法登录时,服务器上的事件查看器具有“身份验证失败”(或类似现象)事件。目前我无法进入实际活动,因为我目前处于无法连接阶段,正在等待技术人员登录。但是当我今天早上搜索活动时,我找不到任何东西有用。 有人可以帮忙吗?

1
如何确定我的Amazon route53托管区域的ARN?
我有一些机器会自动在Route53中更新DNS。到目前为止,Route53中只有两个区域,并且都以这种方式进行了更新,所以我有一个IAM策略,说“等等等等Resource: "*"”,一切都很好。现在,我想添加第三个区域,而不是让那些机器弄乱它-因此我需要将Resource:更改为特定的内容。 亚马逊告诉我这个价值就是资源规范 应该遵循以下格式: arn:aws:route53:::<resource>/<id>。多个值是逗号限制的。 我不知道如何确定<resource>and 的值<id>。我在哪里找到这些?我可以在Route53 Web GUI中看到一个“托管区域ID”,并假设它是相关的,但不知道具体如何。

2
有办法做ldap ping吗?[关闭]
很难说出这里的要求。这个问题是模棱两可,含糊,不完整,过于宽泛或夸张的,不能以目前的形式合理地回答。如需帮助澄清此问题以便可以重新打开, 请访问帮助中心。 8年前关闭。 有没有办法Ping和ldap服务器?我见过ldapsearch和ldapwhoami,但希望能更喜欢ping。本质上,我们在选择的LDAP服务器前面有一个bip地址,并希望确认我们要连接的服务器。


2
无法连接到AWS EC2实例-“主机密钥验证失败”
我已经用Rails包设置了一个Ubuntu实例,部署了我的应用程序,并且运行良好。 但是,当我尝试执行SSH时,它不允许我进行远程登录,并引发诸如以下错误:Host key verification failed。 这个问题似乎一直存在。我已将弹性IP附加到该实例,但看不到公共DNS。 我的实例正在新加坡地区运行。 ssh 调试输出: OpenSSH_5.8p1 Debian-7ubuntu1, OpenSSL 1.0.0e 6 Sep 2011 debug1: Reading configuration data /etc/ssh/ssh_config debug1: Applying options for * debug1: Connecting to 46.137.253.231 [46.137.253.231] port 22. debug1: Connection established. debug1: identity file st.pem type -1 debug1: identity file st.pem-cert type -1 debug1: Remote …

6
如何解析ini文件并将其转换为bash数组变量?
我正在尝试将ini文件转换为bash数组变量。样本ini如下: [foobar] session=foo path=/some/path [barfoo] session=bar path=/some/path 因此这些变为: session[foobar]=foo path[foobar]=/some/path session[barfoo]=bar 等等。 现在,我只能提出这个命令 awk -F'=' '{ if ($1 ~ /^\[/) section=$1; else if ($1 !~ /^$/) print $1 section "=" $2 }' 另外,另一个问题是,它没有考虑附近的空间=。我认为sed可能更适合此工作,但我不知道如何在中保存和存储节名称的临时变量sed。 那么有什么想法怎么做?

2
使用腻子通过多跳进行SSH隧道
我遇到一种情况,我想连接到运行VNC的Linux机器(简称为VNCServer),该机器位于两台连续的Linux机器后面,例如,要SSH到VNCServer,我必须先从笔记本电脑SSH到Gateway1,然后从Gateway1 Shell进入我使用SSH进入Gateway2,然后从该Shell最终使用SSH进入VNCServer。我无法更改网络设计和访问流程笔记本电脑->网关1->网关2->服务器。我在Gateway1上没有root特权,除22和5901之外的所有端口都已关闭。 有什么方法可以在笔记本电脑上启动VNC查看器并访问VNCServer?我知道可以使用ssh隧道功能完成此操作,并且Windows笔记本电脑上有腻子(抱歉,不能在工作笔记本电脑上安装Linux或Cygwin等)。任何帮助将不胜感激,因为这将使我的生活更加轻松!
13 ssh  vnc  tunneling 

1
iptables新连接与--syn
之间有什么区别: iptables ... -m state --state NEW 和 iptables ... --syn 第一个应该选择NEW连接,但是AFAIK新连接是通过发送TCP syn标志建立的。另一个意味着-具有syn标志的数据包。 当上述命令返回不同的结果时,您能举一些实际的例子吗?
13 linux  iptables 

3
除非allow-query为“ any”,否则绑定将不起作用
我在/etc/named.conf中有此文件,我注释了默认值并在其下设置了自己的默认值。除非将allow-query设置为“ any”,否则我的域不会加载到浏览器中,这样可以,我应该编辑什么?如果是localhost或127.0.0.1; 10.0.1.0/24;域将不会加载。我尝试了127 ..事情,因为它在这里提到了它:http : //wiki.mandriva.com/en/Testing : Bind 绑定版本是9.7.0-P2-RedHat-9.7.0-5.P2.el6_0.1 OS是CentOS 6.0。 options { // listen-on port 53 { 127.0.0.1; }; listen-on port 53 { any; }; //listen-on-v6 port 53 { ::1; }; listen-on-v6 port 53 { any; }; directory "/var/named"; dump-file "/var/named/data/cache_dump.db"; statistics-file "/var/named/data/named_stats.txt"; memstatistics-file "/var/named/data/named_mem_stats.txt"; //allow-query { localhost; }; …
13 bind  query 

1
`lsof -p <pid> |有什么区别?wc -l和ls / proc / <pid> / fd | wc -l`?
背景:我正在监视特定用户运行进程的ulimit。(我偶尔看到过以不正确的限制开始的进程。)我问了几个自称是Linux的大师,一个提出了建议lsof -p &lt;pid&gt;,而另一个提出了建议ls /proc/&lt;pid&gt;/fd,但都没有一个能更准确地反映实际数量的最大值进程的打开文件数限制。 那是什么呢? lsof -p &lt;pid&gt; | wc -l 要么 ls /proc/&lt;pid&gt;/fd | wc -l 请详细说明区别。谢谢!
13 ulimit  lsof  linux 

3
nginx重写在网址末尾附加参数
我需要配置反向代理,以便在URL的末尾添加以下参数: &amp;locale=de-de 这几乎可以工作: rewrite ^(.*)$ $1&amp;locale=de-de break; 但是,问题是,仅当 '&locale = de-de' 还不存在并且存在'?'时,才需要附加它 在网址中... 我可以在制定正确的正则表达式方面获得一些帮助吗? 另一个问题:如果使用以下命令,为什么我的URL中的问号没有显示: $ uri?$ args 或者$ uri $ is_args $ args转换未编码的url,问号显示为%3f。 有想法吗? 编辑:与proxy_pass结合使用时,似乎存在此行为。通过简单的重写,它确实可以很好地工作。
13 nginx  regex 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.