服务器管理员

系统和网络管理员的问答


2
ssh config-不执行远程命令
我想在ssh_config文件中设置SSH连接之一以使用-Nssh标志。我找不到与此参数匹配的任何配置关键字。我仅将连接用于端口转发,我希望-N每次执行时都可以使用该连接ssh host。我将mosh用于交互式外壳。 -N Do not execute a remote command. This is useful for just forwarding ports (protocol version 2 only).
13 ssh 

1
如何在Ubuntu 10下以远程调试模式启动tomcat?
我为在ubuntu 10下以远程调试模式设置Tomcat感到疯狂。基本上,我将其添加到了/etc/init.d/tomcat6中(开始时): JAVA_OPTS="-Djava.awt.headless=true -Xmx256M -Xdebug -Xrunjdwp:transport=dt_socket,address=8000,server=y,suspend=n" 但是我看不到任何效果...实际上,我看不到netstat -a打开了8000端口,并且Eclipse远程调试器说它无法连接。如果我做ps -A u | 我得到的grep java: tomcat6 9612 3.1 13.1 470560 154168 ? Sl 15:24 0:17 /usr/lib/jvm/java-6-sun/bin/java -Djava.util.logging.config.file=/var/lib/tomcat6/conf/logging.properties -Djava.awt.headless=true -Xmx128m -XX:+UseConcMarkSweepGC -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.endorsed.dirs=/usr/share/tomcat6/endorsed -classpath /usr/share/tomcat6/bin/bootstrap.jar -Dcatalina.base=/var/lib/tomcat6 -Dcatalina.home=/usr/share/tomcat6 -Djava.io.tmpdir=/tmp/tomcat6-tmp org.apache.catalina.startup.Bootstrap start 请注意,它甚至没有设置堆大小(如果这很有意义)。 有什么提示吗?

2
SSL无法在Windows上与Apache一起使用
我使用的供应商的产品必须在Windows上使用Apache。 我们有自己的CA。 出于命名目的: AppServer-Server2012r2-Apache 2.4 OldCertsha1-Server2012r2 NewCertsha2-Server2012r2 我使用以下两个命令在AppServer上创建了CSR。 genrsa –des3 –out name.sub.domain.com.key 2048 req –new –key name.sub.domain.com.key –out name.sub.domain.com.csr 一切都很好 req -noout -text -in name.sub.domain.com.csr Certificate Request: Data: Version: 0 (0x0) Subject: C=xx, ST=xx, L=xx, O=xx, OU=xx, CN=name.sub.domain.com Subject Public Key Info: Public Key Algorithm: rsaEncryption RSA Public Key: (2048 …

2
我能够在不通过L3设备的情况下对其他子网上的设备执行ping操作。怎么样?
我在同一广播域中有两个设备。我的电脑和Avaya IP控制单元。 我的IP是10.168.10.154/22。 Avaya设备IP为192.168.10.99/23。 我能够ping通此设备,但不知道如何操作。 Avaya设备未设置网关。 即使这样做,Cisco路由器上也没有到任何192.168.xx网络的路由。所有开关的L3功能均已关闭。 我的PC上从“ arp -a”显示的MAC地址与Avaya设备连接到的交换机的MAC地址表中显示的MAC地址相同。因此,我认为我可以放心地假设没有ARP代理。 我的本地计算机上的路由打印显示:192.168.10.99 255.255.255.255链接10.168.10.154 26 Tracert显示:在最多30个跃点上跟踪到192.168.10.99的路由 1 * 1毫秒<1毫秒192.168.1.99 更奇怪的是,我的PC似乎是唯一可以ping Avaya设备的设备。我的PC有一个物理接口,没有子接口。VirtualBox创建了一个虚拟接口,但是它位于192.168.56.0/24网络中,因此我不确定它是否相关。可能值得一提的是,这是一台运行Bootcamp的MacMini,所以这可能是Bonjour的功能吗?

5
有使用SATA SAS插入器卡的经验吗?
在一方面SATA和SAS磁盘之间存在当前价格差异,而另一方面在较大的存储阵列中SATA磁盘可能存在不良行为的驱动,我发现了所谓的SATA-SAS插入器卡。 我的广告宣传为“无缝地将SAS功能添加到现有SATA磁盘驱动器中”,我想知道这里是否有人对这些产品或类似产品有所了解。我可以确定的主要好处是电缆电压增加(如果所有驱动器都连接了SAS),对驱动器和多路径重新通电的能力(如果需要)。显然,SATA驱动器仍必须是RAID版本。 问题是:这些卡是否确实提高了存储系统的整体可靠性,还是SATA磁盘出现故障仍会引起麻烦? 编辑:我不是要假设的答案,请只提供实际经验。 我很清楚,典型的10k SAS驱动器比7200 SATA驱动器更可靠(并且性能更好)。但是,与SATA磁盘物理上相同的磁盘的近线SAS与带有插入器的SATA版本相比又如何呢?
12 storage  sata  sas 

1
意外删除的python和yum在centos7中不起作用
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 7个月前关闭。 我是Linux的新手,正试图删除python,所以我可以从头开始安装它。除了删除/ usr / local / bin /中的python文件,我还删除了这些文件: /usr/bin/python /usr/bin/python2.7 /usr/lib/python2.7 /usr/lib64/python2.7 /etc/python /usr/include/python2.7 /usr/share/man/man1/python.1.gz /usr/src/Python-3.7.3/python 现在,每当我尝试使用yum时,我都会得到: -bash:/ usr / bin / yum:/ usr / bin / python:错误的解释器:没有这样的文件或目录 有什么办法可以解决此问题,还是我唯一希望重新安装centos7? 如果是后者,该如何在没有物理访问权限的远程服务器上执行此操作?
12 linux  centos7  python  yum 

1
如何阻止神秘的远程请求?
我的CentOS服务器正在经历巨大的请求(每天数百万次),如下所示: Srv PID Acc M CPU SS Req Conn Child Slot Client Protocol VHost Request 62-1 - 0/0/335 . 0.00 1947 204049 0.0 0.00 0.85 104.248.57.218 http/1.1 www.myrealdomain.co.uk:80 GET http://218.22.14.198/index HTTP/1.1 该请求看起来像我的服务器正在花费时间提供或获取其他页面内容。我尝试阻止IP,这只能使源争用新IP(包括客户端IP和请求IP),但没有成功。 我什至要求Cloudflare都具有很高的安全性,包括其Web应用程序防火墙,但是这些请求仍然成群结队。 任何人都可以解释为什么要提出这些要求,更重要的是,如何完全避免提出要求。 该服务器在WordPress的所有基本配置周围运行约50个站点,并且是专用服务器。

3
解决AWS网络ACL规则限制
一个VPC网络ACL最多可以应用40条规则。 我列出了50多个IP地址,我需要这些IP地址来明确阻止通过任何端口和任何协议访问我们系统中的内容。这是ACL的理想目的,但是限制使我无法完成此任务。 当然,我可以在每个主机的IPTables中执行此操作,但是我想阻止到VPC中所有组件(例如,到ELB)的所有流量。此外,更理想的是在一个地方而不是每个主机上管理这些规则。 我希望有某种方式我不理解在系统/平台级别执行此操作。安全组是显式允许的,没有拒绝操作,因此它们不会成功。

1
尽管递归DNS查找成功,但是为什么域名服务器更改后DNS无法解析?
我最近将自己拥有的域从Cloudflare迁移到了Netlify DNS,因此必须更新我的域名服务器。当我运行绕过DNS缓存的递归DNS查找时,似乎一切都已正确设置: $ dig howtogit.net +trace (output truncated) howtogit.net. 20 IN A 159.65.199.87 ;; Received 57 bytes from 198.51.44.1#53(dns1.p01.nsone.net) in 18 ms 但是,常规DNS查找失败: $ nslookup howtogit.net Server: 192.168.1.1 Address: 192.168.1.1#53 ** server can't find howtogit.net: SERVFAIL 我假设如果缓存有问题,Cloudflare仍会解决查询,但不会。查找8.8.8.8(Google的DNS)也失败: $ dig @8.8.8.8 howtogit.net ; <<>> DiG 9.10.6 <<>> @8.8.8.8 howtogit.net ; (1 …

3
如何在一秒钟内在ESXi Windows虚拟机上同步时间?
我是一名开发人员,我们使用的是Quartz.Net,它是广泛使用的带有SQL后备存储的调度库,用于运行作业服务器群集(ESXI群集上的VM)。 Quartz.Net 要求在作业服务器实例之间同步时间,并建议使用NTP。 时钟之间必须相差一秒。 我们的系统管理员使用Windows NTP与域控制器同步时间。VM与ESXI主机的同步已关闭。 他们坚持认为“秒内”是不正确的要求,并且没有硬件GPS同步设备也无法满足。他们的SLA和监控级别为“ 3分钟内”。 我们正在经历周期性(2-3个月一次)的Quartz实例不同步行为,这与时间不同步一致。 我们要求“秒内”是正确的还是我们需要完全放弃Quartz? 如果是,建议对我们的设置进行哪些更改?

1
数据中心UPS电子设备/机箱的预期寿命
我们有一个带有七个APC 5000VA机架式UPS的小型数据中心。这些设备需要定期更换电池,但是已经使用了10年。我们还有一个盒装的相同型号的备件在​​存储中。 在过去的10年中,这些设备发生的停电或电源事件非常少,在10年中可能发生了2次总停电或15次欠压事件。 我需要决定是否是更换这些UPS的预算时间,我希望尽可能推迟,因为更换成本将超过35000美元。 在线互动式 UPS中的电子设备/继电器/等应持续多长时间?是否存在任何安全问题,例如电子设备老化会增加火灾危险?我听说过UPS单元中电容器故障引起的火灾,但那是很久以前的事,涉及在线UPS。这些是线路交互式单元,因此大功率电子设备应该在99.9%的时间内看到空载,对吗? 制造商当然建议电容器只能使用“长达10年”,但这似乎是有偏见的。 我们已在10年内更换了所有电池3次,一切似乎工作正常。 UPS仍然都通过了每周的自检,其中包括切换到电池几分钟以测量电压和运行时间。 我们所有的服务器和交换机对都至少连接到两个不同的UPS,因此,将一个设备故障掉下来不会影响可用性,并且正如我提到的,我们有一个备用的备件。 APC甚至仍旧销售与新型号完全相同的UPS。 从DC运营商那里寻求经验丰富的经验。
12 ups 


1
新的“ S3提高请求率性能”声明意味着什么
2018年7月17日,AWS正式发布了一份声明,解释说不再需要将每个S3对象密钥的前几个字符随机化以实现最佳性能:https : //aws.amazon.com/about-aws/whats-new / 2018/07 / amazon-s3-announces-request-rate-performance- / Amazon S3宣布提高请求率性能 发表于:七月17,2018 Amazon S3现在提供更高的性能,以支持每秒至少3500个添加数据的请求和每秒5500个检索数据的请求,这可以节省大量处理时间,而无需支付额外费用。每个S3前缀都可以支持这些请求速率,从而可以轻松轻松地显着提高性能。 今天在Amazon S3上运行的应用程序将享受此性能提升,而无需进行任何更改,并且在S3上构建新应用程序的客户无需进行任何应用程序自定义即可实现此性能。Amazon S3对并行请求的支持意味着您可以根据计算集群的规模来扩展S3性能,而无需对应用程序进行任何自定义。性能按前缀扩展,因此您可以并行使用任意数量的前缀以实现所需的吞吐量。前缀数量没有限制。 S3请求速率性能的提高消除了任何先前的指南,即可以随机化对象前缀以实现更快的性能。这意味着您现在可以在S3对象命名中使用逻辑或顺序命名模式,而不会影响性能。现在,所有AWS区域都可以使用此改进。有关更多信息,请访问Amazon S3开发人员指南。 很好,但也令人困惑。它说每个S3前缀都可以支持这些请求速率,从而可以轻松地显着提高性能 但是由于前缀和定界符只是GET Bucket (List Objects)列出存储桶内容时API的参数,因此谈论“每个前缀”的对象检索性能如何才有意义。每次调用都GET Bucket (List Objects)可以选择所需的任何前缀和分隔符,因此前缀不是预定义的实体。 例如,如果我的存储桶包含以下对象: a1/b-2 a1/c-3 然后,每当我列出存储桶内容时,我都可以选择使用“ /”或“-”作为分隔符,因此我可能会认为前缀是 a1/ 要么 a1/b- a1/c- 但是,由于GET ObjectAPI使用整个密钥,因此对象检索不存在特定前缀或定界符的概念。因此,我可以期望5,500 req / sec开启a1/还是5,500 req / sec a1/b-和5500开启a1/c-? 当有人建议“每个s3前缀”具有特定的性能水平(例如,每秒+5,500请求以检索数据)时,有人可以解释一下公告的含义吗?

3
Amazon EKS上的Horizo​​ntalPodAutoscaling
尝试在Amazon EKS上设置Horizo​​ntalPodAutoscaler时,总是显示TARGETS列,<unknown>/50%并且在描述HPA时,我看到 警告FailedGetResourceMetric 17s(1小时x50)horizo​​ntal-pod-autoscaler无法获取资源cpu的度量标准:无法从资源度量标准API获取度量标准:服务器找不到请求的资源(获取pods.metrics.k8s.io) 我在其他站点上找到了多个关于类似问题的帖子,提到--horizontal-pod-autoscaler-use-rest-clients在kube-controller-manager上使用,但是我找不到改变EKS集群的kube-controller-manager上的设置的方法,因为看来您无法SSH进入用于管理的主节点,而kube-controller-manager并未列为系统中任何地方的资源。 我尝试按照https://github.com/kubernetes-incubator/metrics-server上的说明手动设置指标服务器,但在这种情况下,我显示EKS没有提供验证API所需的配置映射扩展名Could not create the API server: configmaps "extension-apiserver-authentication" not found

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.