服务器管理员

系统和网络管理员的问答

3
我如何取消Nagios的计划内停机时间
我有一台Nagios 3.5.1监视器来监视一堆服务器。在执行诸如Drupal或Wordpress核心升级之类的操作时,我关闭了站点并将Nagios设置为计划的停机时间。 有时我会在默认的2小时内完成,并且不想忽略停机。如何告知Nagios我已完成并取消计划的停机时间?
12 nagios 

1
我如何找到哪个内存出现CE错误?
在/var/log/kern.log: kernel: [13291329.657499] EDAC MC0: 48 CE error on CPU#0Channel#2_DIMM#0 (channel:2 slot:0 page:0x0 offset:0x0 grain:8 syndrome:0x0) 这是edac日志,内存之一有ce错误。 我已阅读edac doc Dual channels allows for 128 bit data transfers to the CPU from memory. Some newer chipsets allow for more than 2 channels, like Fully Buffered DIMMs (FB-DIMMs). The following example will …
12 memory  dmidecode 

2
上游服务器中的Nginx http前缀
我正在尝试使用Nginx代理传递给两个Docker容器。这是我的上游conf文件: upstream api_servers { server http://192.168.49.4:49155; server http://192.168.49.4:49156; } 这是我尝试加载的内容: nginx: [emerg] invalid host in upstream "http://192.168.49.4:49155" in /etc/nginx/conf.d/api_upstream.conf:3 nginx: configuration file /etc/nginx/nginx.conf test failed 一旦删除了http://前缀,错误就会停止发生。这是为什么?
12 centos  nginx  vagrant 


2
在Apache中禁用SSLv3,但仍支持SSLv2Hello
许多SSL客户端(尤其是JDK 6)使用SSLv2Hello协议与服务器握手。使用此协议并不能意味着你正在使用SSL 2.0或3.0为此事; 确定使用哪种协议仅仅是一次握手。[ http://tools.ietf.org/html/rfc5246#appendix-E.2] 但是,在Apache中,如果禁用SSLv3支持,则显然会删除对SSLv2Hello协议的支持。Apache Tomcat对SSLv2Hello具有显式支持。也就是说,您可以启用它,但不能启用SSLv3。 在Apache中有什么方法可以做到这一点? [更新] 这是我的协议配置: SSLProtocol +TLSv1 +TLSv1.1 +TLSv1.2 -SSLv3

3
与安全删除SSD磁盘相关的潜在陷阱
我需要从一台Linux托管服务器中停用两个SSD磁盘。 为了安全删除存储在磁盘中的数据,我打算使用:hdparm --security-erase。 我阅读了这份文档,它建议除了要删除的磁盘之外,没有任何磁盘连接到主机。 并且本文指出,如果存在内核或固件错误,此过程可能会导致驱动器无法使用或使正在运行的计算机崩溃。 该服务器当前正在生产中,具有用于生产磁盘的软件RAID配置。我需要删除的磁盘没有RAID控制器。 题: 这是在生产环境中执行的相当安全的操作,还是通过移除磁盘并在另一台主机上执行此过程更好地为我服务? 编辑:只是一个链接良好的记录程序

1
Elasticsearch正在使用过多的磁盘空间
我有一台安装了Elasticsearch 1.3.2的CentOS 6.5服务器。 我的elasticsearch.yml配置文件是对默认发货的Elasticsearch的最小修改。除去所有注释行后,它看起来像: cluster.name: xxx-kibana node: name: "xxx" master: true data: true index.number_of_shards: 5 index.number_of_replicas: 1 path: logs: /log/elasticsearch/log data: /log/elasticsearch/data transport.tcp.port: 9300 http.port: 9200 discovery.zen.ping.multicast.enabled: false Elasticsearch 默认情况下应启用压缩功能,并且我阅读了各种基准测试,将压缩率从低至50%提高到了95%。不幸的是,在我的情况下,压缩率为-400%,换句话说:用ES存储的数据占用的磁盘空间是内容相同的文本文件的4倍。看到: 12K logstash-2014.10.07/2/translog 16K logstash-2014.10.07/2/_state 116M logstash-2014.10.07/2/index 116M logstash-2014.10.07/2 12K logstash-2014.10.07/4/translog 16K logstash-2014.10.07/4/_state 127M logstash-2014.10.07/4/index 127M logstash-2014.10.07/4 12K logstash-2014.10.07/0/translog 16K logstash-2014.10.07/0/_state …

1
未收到发送到mail.protection.outlook.com的邮件
几天来,我们一直在收到许多订阅客户的抱怨,即他们没有收到每日警报邮件。我们在日志中检查服务器是否接受了邮件(MX记录:)example.com.mail.protection.outlook.com,但是所有订阅此服务的客户端都没有在收件箱中收到我们的邮件。客户端邮件服务器无任何错误地接受邮件。 以下是来自我们的sendmail服务器的日志。注意:我们有有效的SPF记录。此外,我们的邮件服务器未在任何地方列入黑名单。邮件包含有关客户端已订阅的我们的服务的HTML嵌入式信息。 to=<xxxx@xxxxx.co.za>, delay=00:00:08, xdelay=00:00:08, mailer=esmtp, pri=206583, relay=xxxxx-co-za.mail.p...ction.outlook.com. [xxx.xxx.154.23], dsn=2.0.0, stat=Sent (<VPOP31.4.0e.20140910113951.917.f85.2.34364a7d@CMS1> [InternalId=58007828300753, Hostname=xxxxxxx.eurprd03.prod.outlook.com] Queued mail for delivery) 我们应该怎么做才能解决这个问题?

3
SELinux阻止Apache写入文件
SELinux阻止apache用户写入其拥有的日志文件。当我这样做的setenforce 0时候。否则显示此错误 IOError: [Errno 13] Permission denied: '/var/www/webapp/k/site/k.log' 文件的安全上下文: $ ll -Z k.log -rw-r--r--. apache apache system_u:object_r:httpd_sys_content_t:s0 k.log 该文件是在SELinux模式设置为许可时创建的。 如何设置安全上下文,以便apache用户可以在该目录中写入?我确实使用设置了该目录安全性上下文,chcon但是找不到合适的文件类型。 来自audit.log: type=AVC msg=audit(1409945481.163:1561): avc: denied { append } for pid=16862 comm="httpd" name="k.log" dev="dm-1" ino=201614333 scontext=system_u:system_r:httpd_t:s0 tcontext=system_u:object_r:httpd_sys_content_t:s0 tclass=file type=SYSCALL msg=audit(1409945481.163:1561): arch=c000003e syscall=2 success=no exit=-13 a0=7fa8080847a0 a1=441 a2=1b6 a3=3 items=0 ppid=15256 pid=16862 …

4
是否可以使用Docker为用户分离网站?
我管理的服务器上用户拥有自己的网站,可以通过FTP访问该服务器(例如托管公司),而不是孤立LAMP堆栈进程,我想知道是否可以实现Docker并在每个网站上使用映像。 据我了解,您可以通过其端口公开Docker实例,因此,如果您在同一服务器上运行两个Docker实例,则必须公开两个不同的端口。 但是是否可以导出端口而不是服务器名称,例如: www.somewebsite.com:Docker实例1 www.otherwebsite.com:Docker实例2 www.etc.com:Docker实例... 而且,在同一服务器上。 我考虑过仅在服务器上安装Apache,这将根据服务器名称将请求重定向到专用Docker实例,但是随后我将不得不在任何Docker实例上安装Apache(再次!)和MySQL。 此外,是否有可能在性能方面(或根本没有)有趣? 谢谢您的帮助。
12 hosting  docker 

8
程序无法按计划任务正常运行
情况 我有一个批处理脚本,该脚本准备一些文件,执行程序(.exe),然后删除所述文件。 该任务应该每小时运行一次,因此我正在尝试使用“计划任务”进行配置。问题是,从任务中调用时(既不是通过.bat脚本,也不是.exe直接调用),上述程序无法正常运行,但是日志中没有任何警告或错误消息。 设定 该任务被配置为作为Windows服务帐户运行,该帐户具有正确设置的所有特权。使用此帐户通过RDP登录时,我可以直接执行.bat和.exe,而不会出现问题,但任务似乎仍然无能为力。这是很容易观察到,因为程序总是修改文件,并修改上的时间戳通过任务不会改变。 在计划的任务日志中,我获得了有关任务启动过程,退出过程等的信息消息。但是,“结果代码”是111((如果没有运气,请尝试使用Google,我得到的唯一关联是“文件名太长”,这与AFAIK完全无关)。在应用程序日志中,我什么也没得到。 我怀疑是问题所在 该程序是一个古老的怪兽,它生成某种形式的启动屏幕(实际上是一个普通的窗口),尽管不需要GUI是因为它不需要交互并且在操作后会自行关闭。窗口出现约2秒钟。 我怀疑对GUI的这种要求与任务失败有关,但是我不确定。当我与运行任务的用户(通过RDP)登录时,启动计划任务时没有窗口出现。 编辑关于GUI 我已经构建了一个非常小的C#可执行文件,它在没有主窗口的情况下启动程序(使用ProcessStartInfo.WindowStyle = ProcessWindowStyle.Hidden)。即使这样,计划任务仍然无法成功启动程序,但是现在返回代码为0。 更新资料 当我将任务配置为说“运行用户是否已登录”并且未选中该run with highest privileges选项时,错误值为。2147943859 我该怎么做排除故障? 操作系统= Windows Server 2008 R2 SP1 如果需要更多信息,请在评论中让我知道。

3
RabbitMQ-如何为零停机时间升级配置服务器?
仔细阅读docs和RabbitMQ in Action之后,创建RabbitMQ集群似乎很简单,但是升级或修补现有RabbitMQ集群似乎需要重新启动整个集群。 有没有一种方法可以将群集,铲斗,联合身份验证和负载平衡相结合,从而在不丢失队列或消息的情况下进行滚动升级,或者我错过了一些更明显的东西?

3
如何解决带有pam配置错误消息的crontab访问问题?[关闭]
已关闭。这个问题需要细节或说明。它当前不接受答案。 想改善这个问题吗?添加细节并通过编辑此帖子来澄清问题。 5年前关闭。 遇到权限问题时,我尝试以非root用户“ coins”的身份访问crontab,如以下错误消息中所述,其中提到了pam配置: [coins@COINS-TEST ~]$ crontab -l Authentication service cannot retrieve authentication info You (coins) are not allowed to access to (crontab) because of pam configuration. 此crontab访问问题最常用的解决方法是什么?
12 linux  cron  pam 


3
使用firewalld阻止RHEL7 / CentOS7上的传出连接?
RHEL7 / CentOS7具有一项新的firewalld防火墙服务,该服务取代了iptables service(两者均使用iptables工具与下面的内核Netfilter进行交互)。 firewalld可以很容易地进行调整,以阻止传入流量,但是正如1. 5年前的Thomas Woerner所指出的那样, “目前无法通过简单的方法限制防火墙的传出流量”。据我所知,此后情况没有改变。还是有?有什么方法可以阻止传出流量firewalld吗?如果没有,除了通过iptables工具手动添加规则外,是否还有其他“标准”方式(在RHEL7发行版上)阻止传出流量?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.