服务器管理员

系统和网络管理员的问答


3
ZFS数据集在重新启动后消失
我已经在Centos 7中安装了ZFS(0.6.5),并且还创建了一个zpool,除了我的数据集在重新启动后消失之外,其他所有功能都可以正常工作。 我一直在尝试借助各种在线资源和博客来调试此问题,但无法获得理想的结果。重新启动后,当我发出zfs list命令时,我得到“没有可用的数据集”,并zpool list给出“没有可用的池” 在进行了很多在线研究之后,我可以通过使用zpool import -c cachefile手动导入缓存文件来使其工作,但是我仍然必须在重新启动之前运行zpool set cachefile = / etc / zfs / zpool.cache池,以便稍后在重新启动后将其导入。 这是什么systemctl status zfs-import-cache 看起来像, zfs-import-cache.service - Import ZFS pools by cache file Loaded: loaded (/usr/lib/systemd/system/zfs-import-cache.service; static) Active: inactive (dead) cat /etc/sysconfig/zfs # ZoL userland configuration. # Run `zfs mount -a` during system …


5
具有动态IP的Amazon EC2安全组入站规则
我正在寻找有关EC2安全组潜在问题的澄清。 我正在设置一个安全组来连接到Linux实例。我已经为HTTP和HTTPS访问创建了“随处可见”规则。 对于我的SSH规则,亚马逊教程说我应该将入站访问限制为我的公共IP地址。 如果您的公共IP地址是动态的,我不知道如何安全或可行? 我的IP地址是动态的,那么当我的ISP更改我的公共IP并且无法再通过SSH进入我的实例时,会发生什么? 链接到我正在使用的设置指南:http : //docs.aws.amazon.com/AWSEC2/latest/UserGuide/get-set-up-for-amazon-ec2.html(“创建安全组”的步骤7 '对我来说似乎是有问题的)

1
使用LUKS创建按需增长的加密卷
我正在尝试使用Linux创建一个加密的,按需增长的文件系统。我熟悉LUKS和cryptsetup。 我可以创建一个空文件: fallocate -l 512M /root/image 我可以在其上创建一个LUKS容器: cryptsetup -y luksFormat /root/image 然后“打开”它: cryptsetup luksOpen /root/image luksvolume 现在,我可以在上面建立一个文件系统: mkfs.ext4 -j /dev/mapper/luksvolume 这一切都很好,花花公子。但是,它没有解决问题的“按需增长”部分。 这个想法是在加密的文件系统上复制2Gb文件将“扩展”映像,使其足够大以容纳该文件。 有可能做吗?

2
Nginx多个根
我想将请求转移到特定的子目录,再转移到另一个根目录。怎么样?我现有的块是: server { listen 80; server_name www.domain.com; location / { root /home/me/Documents/site1; index index.html; } location /petproject { root /home/me/pet-Project/website; index index.html; rewrite ^/petproject(.*)$ /$1; } # redirect server error pages to the static page /50x.html # error_page 500 502 503 504 /50x.html; location = /50x.html { root /usr/share/nginx/html; } …

4
如何在Linux中启用KVM设备直通?
我有一个MSI-GD65游戏主板和一个Intel i74790。在BIOS的CPU功能部分中启用了VT-D。 我正在运行Ubuntu 14.04.1 LTS,当我尝试分离设备时,收到以下消息: #virsh nodedev-detach pci_0000_00_1f_2 错误:无法分离设备pci_0000_00_1f_2错误:不支持该操作:该系统当前不支持VFIO或KVM设备分配 Dmesg包含有关IOMMU的一些信息,但我无法确定这是否意味着启用了VT-D $ dmesg | grep -i iommu [0.027450] dmar:IOMMU 0:reg_base_addr fed90000 ver 1:0 cap c0000020660462 ecap f0101a [0.027455] dmar:IOMMU 1:reg_base_addr fed91000 ver 1:0 cap d2008020660462 ecap f010da [0.027521] IOAPIC ID 8下DRHDOM 0xfed91000 谁能建议我在该系统上启用VT-D并通过PCI设备传递给KVM guest虚拟机时需要做些什么?

1
t-online.de黑名单“主持人拒绝与我交谈”(BL)
我的服务器尝试在t-online.de上将消息发送到emailadress时,我连续几天收到以下错误消息: host mx02.t-online.de[194.25.134.9] refused to talk to me: 554 IP=xx.xx.xx.xx - A problem occurred. (Ask your postmaster for help or to contact tosa@rx.t-online.de to clarify.) (BL) 在几个论坛上,我读到如果您每天发送100条以上的邮件和/或它们是垃圾邮件,则会出现没有(BL)附录的问题。他们说,在24小时后,该配额将再次设置为零,您将自动解除阻止。但这没有发生。3天后我们仍然被封锁。 我们的服务器没有发送任何垃圾邮件,也没有受到损害。另外,可能的原因可能是重定向域,例如user@example.com重定向到user@t-online.de。在这种情况下,example.com的主机管理员如果转发收到的垃圾邮件,将被判“有罪”。但是,我们的服务器也不使用电子邮件转发,因此也不可能是原因。 另外,我们的服务器未在ipvoid.com的任何黑名单中列出。 因此,问题是为什么我们会收到此错误消息,并且我们的服务器可能受到黑客的威胁?
13 email  postfix 

6
MySQL拒绝接受远程连接
我刚刚用mysql(percona 5.5)安装了新的ubuntu服务器,但是它拒绝接受来自远程主机的连接 如果我尝试远程连接到此服务器,将会发生以下情况: mysql -h10.0.0.2 -uroot -pmypassowrd ERROR 2003 (HY000): Can't connect to MySQL server on '10.0.0.2' (111) telnet 10.0.0.2 3306 Trying 10.0.0.2... telnet: Unable to connect to remote host: Connection refused 当我检查mysql是否侦听远程连接时,我看到了以下内容: sudo netstat -ntlup | grep mysql tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 127018/mysqld 如您所见,它表示127.0.0.1:3306“我只接受本地连接”。 我检查了我skip_networking和bind-address变量-一切都关闭了: mysql> show …
13 mysql 

4
如何在Nginx中为所有虚拟主机全局设置robots.txt
我正在尝试为robots.txtnginx http服务器下的所有虚拟主机设置。通过在main中添加以下内容,我能够在Apache中做到这一点httpd.conf: <Location "/robots.txt"> SetHandler None </Location> Alias /robots.txt /var/www/html/robots.txt 我尝试通过在nginx.conf和(b)中添加以下包含conf.d / robots.conf的行来与nginx做类似的事情 location ^~ /robots.txt { alias /var/www/html/robots.txt; } 我尝试过使用'=',甚至将其放在虚拟主机之一中进行测试。似乎没有任何作用。 我在这里想念什么?还有另一种方法可以实现这一目标吗?
13 nginx  robots.txt 


3
在负载均衡器后面使用ngnix将HTTP重写为https
我正在使用Rackspace负载平衡器,该平衡器使我可以在管理面板中设置ssl密钥/ pem。一切正常,我可以同时使用http和https协议。但是,如果我尝试使用以下方法将http重定向到https: server{ listen *:80; server_name mydomain.com www.mydomain.com; rewrite ^ https://mydomain.com$request_uri? permanent; ...我得到一个重定向循环。我知道我没有监听端口443,但这是因为负载均衡器为我处理了该端口。我也尝试将重写包装if ($scheme ~* http){成无效。 我的问题的另一部分是,我想从网址中删除www,我可以一次重写吗?上面的改写是否也应该解决这个问题? 谢谢你的帮助!

2
创建没有未分配分区的USB驱动器映像
我的系统连接了8GB USB驱动器,如下所示: [root@host]# fdisk -l /dev/sdb Disk /dev/sdb: 8462 MB, 8462008320 bytes 255 heads, 63 sectors/track, 1028 cylinders Units = cylinders of 16065 * 512 = 8225280 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes Disk identifier: 0x5c0894d9 Device Boot Start …
13 clone  dd 

6
该服务器被黑客入侵还是只是尝试登录?查看日志
有人可以告诉我这是什么意思吗?我尝试了一个命令,例如lastb查看最近的用户登录,并且看到一些来自中国的奇怪登录信息(服务器是EU,我在EU)。我想知道这些是登录尝试还是成功登录? 这些似乎很旧,通常我只将端口22锁定到我的IP,我想我将端口打开了一段时间,最后一次日志是在7月。 root ssh:notty 222.92.89.xx Sat Jul 9 12:26 - 12:26 (00:00) root ssh:notty 222.92.89.xx Sat Jul 9 12:04 - 12:04 (00:00) oracle ssh:notty 222.92.89.xx Sat Jul 9 11:43 - 11:43 (00:00) gary ssh:notty 222.92.89.xx Sat Jul 9 11:22 - 11:22 (00:00) root ssh:notty 222.92.89.xx Sat Jul 9 11:01 - …
13 ssh  log-files  login  hacking 

4
在命令行中复制一系列文件(ZSH / BASH)
我有一个带有连续数字后缀的文件列表。我只想复制这些文件的一部分。如何在我的cp命令中指定范围。 $ls P1080272.JPG* P1080273.JPG* P1080274.JPG* P1080275.JPG* P1080276.JPG* P1080277.JPG* P1080278.JPG* P1080279.JPG* P1080280.JPG* P1080281.JPG* P1080282.JPG* P1080283.JPG* 我想使用类似以下内容将文件从P1080275.JPG复制到P1080283.JPG: $cp P10802[75-83].JPG ~/Images/. 有没有办法做到这一点?
13 linux  bash  copy  zsh 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.