服务器管理员

系统和网络管理员的问答

5
许多服务器的SSH访问网关
通过Ansible管理3台设备,目前管理着90多台服务器。一切工作正常,但是现在存在一个巨大的安全问题。每个开发人员都使用自己的本地ssh密钥来直接访问服务器。每个开发人员都使用一台笔记本电脑,并且每台笔记本电脑都可能受到威胁,从而使整个产品服务器网络容易受到攻击。 我正在寻找一种集中管理访问权限的解决方案,从而阻止任何给定密钥的访问。与将密钥添加到bitbucket或github的方式没什么不同。 我想尽办法,假设解决方案是从一台机器(网关)到所需产品服务器的隧道...在通过网关的同时,请求将获取一个新密钥并用于获取对产品的访问权限服务器。结果是,只要拒绝访问网关,我们就可以在几秒钟内快速有效地杀死任何开发人员。 这是好的逻辑吗?有没有人看到解决这个问题的解决方案?

2
在我的服务器上检测垃圾邮件发送者
最近Undelivered Mail Returned to Sender,我在将新闻通讯发送给1500个客户之一时收到了一封。我的网站使用双重选择流程来确保用户明确希望接收我的新闻通讯。 错误信息: smtp; 554 ... Swisscom AG IP: 94.130.34.42, You are not allowed to send us mail. Please refer to xyz.com if you feel this is in error. 我收到了一个垃圾邮件示例(来自接收邮件服务器的邮件提供商): Received: from mail.com ([94.130.34.42]) by smtp-27.iol.local with SMTP id itOWeYZ6O42IFitOWe35TR; Tue, 13 Feb 2018 03:54:09 +0100 From: …

2
崩溃和幽灵-修补未打补丁的虚拟机管理程序的来宾内核是否可以防止跨VM内存泄漏?
漏洞大规模发布后24小时,Rackspace对Spectre和Meltdown保持沉默。他们没有修补所有Xen虚拟机管理程序的计划。他们所有较新的平台服务器都是易受攻击的HVM服务器。较旧的PV服务器不容易受到攻击。 我已经更新了HVM guest虚拟机的Linux内核,但是Rackspace尚未更新其任何虚拟机管理程序。在未打补丁的管理程序上更新来宾内核会阻止“坏家伙” VM访问从打补丁的主机泄漏的内存吗?

1
禁用TLS 1.2会停止RST数据包
环境, Web服务器-Server 2012 R2,IIS 8,ASP.NET应用程序 防火墙Cisco 5515 不受管理的HP交换机,无通道 客户一直在外部使用Curl打我们的应用程序。 没有人可以使用服务器。 我使用wireshark可以看到,如果启用了TLS 1.2,则每次它们在最后到达服务器时都会有一个RST 如果我禁用TLS 1.2,则没有数据包RST,并且一切正常。 是什么原因造成的? 如果您需要更多信息,请告诉我。

1
NTP服务自动发现
我可以使用任何方法为NTP提供自动发现吗?我最近转到了一家新公司,该公司的母公司最近开始提供Active Directory。我一直在实现针对AD的SSSD和其他身份验证,以及设置NTP。但是,它们具有大量的Active Directory服务器(我必须直接指向服务器),并且有时可以更改。 是否可以设置诸如LDAP发现或ActiveMQ之类的多播和其他应用程序的任何方法?如果没有其他建议,除了试图让母公司维护更好的服务器列表,以及它们的作用域是什么? 谢谢!

1
仅同步两个IIS 8.5服务器配置(不包括绑定)
我们有两个IIS 8.5 Web服务器Server 2012 R2 服务器1 服务器2 我正在尝试找到一个Powershell命令,该命令仅将Server1上所做的更改同步到Server2 我尝试了共享配置,但是也会同步绑定,我不希望这样,因为它们是负载平衡的。另外,我试图避免将不必要的绑定添加到服务器以使其正常工作。 我发现了几个webdeploy powershell命令,但是看起来它也想同步文件,我们使用DFS同步文件。 我要做的就是将更改从Server1 applicationhost.config或web.config同步到Server2

1
如何使用Powershell管理Hyper-v Cluser
我有2台主机都与Server 2016 Datacenter一起使用 在每个主机上,我有2个VM当前使用共享存储的Dev 我可以完成所有群集工作,例如,实时迁移,移动存储, 我一直在谷歌各处寻找一个脚本,以便能够同时将所有虚拟机保存在群集中。 如果我运行此: $clusterNodes = Get-ClusterNode; $Name = ForEach($item in $clusterNodes){Get-VM -ComputerName $item.Name; } {save-VM -ComputerName $item.Name; } 它将保存虚拟机,但是会提示我两次输入虚拟机名称,每个主机一次。 我的总体目标是能够从一台PC重新配置群集中的所有VM,并且使VM进行很多移动,因此它们并不总是位于同一主机上。 例: 保存所有虚拟机 移出共享存储: Set-VM pv02 -SnapshotFileLocation C:\ClusterStorage\Volume1\pv02 Set-VM pv02 -SmartPagingFilePath C:\ClusterStorage\Volume1\pv02 Set-VMHardDiskDrive -VMName pv02 -ControllerType SCSI -Path C:\ClusterStorage\Volume1\pv02\pv02.vhdx 启动虚拟机 如果我分别登录每个主机,该命令将正常运行,但是在我的生产环境中,我有7台主机,其中包含约100个VM。

1
降级集群功能级别
我想尝试将Server 2012 Hyper-V服务器添加到当前群集中, 当前有2台服务器2016 Hyper-V服务器群集。 我必须能够添加第三个,因为我必须在集群上进行一些重新配置,我必须能够将两个VM迁移到新的2012服务器上,并将两个2016年服务器都移出集群,然后对其进行修复,然后添加他们回来。 当我尝试添加Server 2012服务器时,出现错误: 节点 Server.domain.com 错误 *无法将服务器“ Server.domain.com”添加到群集。将节点“ Server.domain.com”添加到群集“ ClusterName”时发生错误。 该节点无法加入群集,因为加入节点和群集中的其他节点具有不兼容的操作系统版本。若要获取有关群集的操作系统版本的更多信息,请运行“验证配置向导”或“ Test-Cluster Windows PowerShell” cmdlet 谷歌搜索此错误看起来像是因为集群功能级别为9,我想我可以得到8,所以我也许可以添加它。 但是,当前运行级别为9。 如何将群集功能级别从9降级到8?
12 hyper-v  cluster 

1
如何从命令行使用MySQL密码不安全?
我有一些使用该mysql -e "{command}"功能的BASH工具。每次使用这些工具时都要输入密码,这很麻烦,因此,为了避免将密码和代码一起写入纯文本文件中,我将其存储在内存中(使用read -s),并在运行命令时让BASH对其进行读取。 Mysql仍然认为密码是通过命令行提交的(因为从某种意义上说是这样),并且仍然给我错误“在命令行界面上使用密码可能不安全”。 就我的目的而言,我不需要隐藏此消息。我需要知道的是,它是什么,可能使它不安全?该密码永远不会在物理上可见,因此无法进行同步浏览,甚至有人猜我的SSH密码也无法做到,因为它存储在内存中,而不是脚本本身。中间人攻击或类似的可能吗?
12 linux  mysql 

1
Windows Server 2016 Configuration Manager客户端(5.00.8458.1000)失败
我有两个全新安装的Windows Server 2016 每次我尝试运行Configuration Manager客户端(5.00.8458.1000)时,我都会收到错误消息 Configuration Manager客户端(5.00.8458.1000)-错误0x80070643 我已禁用UAC 以管理员身份并从本地管理员帐户运行C:\ Windows \ SoftwareDistribution \ Download \ Install \ ccmsetup.exe 我在网上找到的大多数内容都是针对Server 2012 r2的,尝试的数量之多没有什么区别。 我的问题是,Configuration Manager客户端更新重要吗? 这是我在运行Windows Update时看到的唯一更新,因此我担心还有更多更新依赖于此。 是PC已加入域 不,我不在任何地方运行SCCM。 在每台服务器上: [X] File and Storage Services FileAndStorage-Services Installed [X] File and iSCSI Services File-Services Installed [X] File Server FS-FileServer Installed [X] Storage Services …

1
PHP主机名不正确
我们有一个已经运行大约2年的应用程序,没有任何问题。 今天早上,当我进入网站时出现错误: Session: connection failed 我检查了数据库连接,检查了用户,检查了用户的授权,一切看起来都很好。 我使用.inc.xml文件中的连接信息创建了一个测试页 得到了一个mysql连接错误。 这是原始文件: <TYPE>mysql</TYPE> <HOST>dbl</HOST> <USER>dbuser</USER> <PASSWORD key="PUT A KEY HERE TO DECRYPT THE PASSWORD">password</PASSWORD> 服务器的主机名不是dbl 我将第二行更改为: <TYPE>mysql</TYPE> <HOST>localhost</HOST> <USER>dbuser</USER> <PASSWORD key="PUT A KEY HERE TO DECRYPT THE PASSWORD">password</PASSWORD> 连接良好。 对原始.inc.xml文件进行了相同的更改,该应用程序已备份并正常运行。 我的问题: 我检查了审核日志,连接,查询,大约3星期没有访问系统。 .inc.xml的最新修改时间在一年前。 为什么应用程序突然停止以dbl作为主机? 该dbl主机名来自何处? 系统布局: [root@acpr-web-x ~]# cat /proc/version Linux version 2.6.32-358.2.1.el6.x86_64 …
12 php  redhat  httpd 

1
在ESXi中将磁盘标记为SSD时,实际上会发生什么?
在VMWare ESXi / vSphere中,您可以将磁盘或LUN标记为“ Flash”,指示该磁盘是SSD(或LUN支持SSD / Flash存储) 当您这样做时,您会收到以下警告: 将HDD磁盘标记为闪存盘可能会降低使用它们的数据存储和服务的性能。仅在确定磁盘为闪存盘时,才将它们标记为闪存盘。 这个警告让我感到好奇:将LUN标记为闪存实际上是做什么的?它如何改变VMware的行为/性能?IE会如何降低性能,从低层次上来讲,技术上会发生什么变化?

1
无需共享配置即可管理多个IIS服务器
我们目前在DEV中有2个Web服务器IIS 8.5 我们将把服务器推向生产,以替换我们当前的生产服务器 我的问题是,在生产中进行测试后,是否可以动态构建脚本以将配置更新应用于生产。 我们不能使用共享配置,因为并非所有站点都是相同的,但是对于那些站点,我们希望能够通过脚本方法对其进行更新。除非有更好的方法。 当您通过他们的向导并且您可以选择构建脚本时,我在想类似SQL的东西。 IIS 8.5是否有类似的功能?


2
lsof的非cpu密集型替代方案?
我们运行一个Apache Cassandra集群,其中每个主机在任何给定时间都有数十万打开的文件。 我们希望能够定期获取打开文件的数量并将其输入到石墨中,但是当我们lsof在collectdWindows XP 下运行时,它需要花费几分钟才能完成,并消耗大量CPU。 。 我想知道是否还有另一种更友好的方法来获取lsof提供的相同数据,或者甚至是一种运行lsof的方式而不会明显占用CPU?(尽管我认为后一种方法可能需要比目前完成的时间长得多……不理想)。 也许内核在包含打开文件数量的某个地方维护了一些变量?妄想? 更新: 为了回答其中一个问题,我们已经在使用-band -n标志。这是我在以下命令下运行的完整命令collectd: sudo lsof -b -n -w | stdbuf -i0 -o0 -e0 wc -l
12 linux  lsof 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.