服务器管理员

系统和网络管理员的问答

8
错误启动Apache“ php值”
更新我的vps后,出现以下错误: 无法启动apache:启动httpd:/etc/httpd/conf.d/php.conf的第31行的语法错误:无效的命令“ php_value”,可能是拼写错误或由服务器配置中未包含的模块定义的[FAILED] 在PHP上启用模块: [PHP模块] bz2日历核心ctype curl日期dom ereg exif文件信息过滤器ftp gd gettext gmp哈希图标wddx xml xmlreader xmlrpc xmlwriter xsl zip zlib [Zend模块] ionCube PHP加载程序 相对于错误的行: php_value session.save_handler“文件” 错误是什么意思,我该如何解决?
12 apache-2.2  httpd 

2
尽管有可用内存,但OOM(缓存)
尽管我们将近一半的内存用于FS缓存,但我们一直在使用OOM杀手。我们每分钟记录一次内存统计信息(如上图所示),但是似乎有很多可用性。 ... Mem: 15339640k total, 15268304k used, 71336k free, 3152k buffers Swap: 0k total, 0k used, 0k free, 6608384k cached Mem: 15339640k total, 14855280k used, 484360k free, 13748k buffers Swap: 0k total, 0k used, 0k free, 6481852k cached [OOM killer: postgres killed] Mem: 15339640k total, 8212200k used, 7127440k free, 32776k …
12 postgresql  oom 

1
客户端可以在AD中关闭多长时间?
我们正在建立一个暑假后使用的培训环境。管理层希望我们现在在假期之前建立客户。由于客户要被运走,他们将离线,直到培训开始。这意味着客户将在大约15周的时间内与广告保持联系。另外,由于没人在这里,因此服务器将关闭大约六到八周。逻辑删除寿命设置为180天。 这15周的时间可以为客户带来任何问题吗?我们是否应该说服管理层将客户端安装推迟到休假之后?

5
被wpad.dat淹没
因此,我的apache服务器运行缓慢,我查看了日志文件。事实证明,尝试访问我的其中一个Vhost上的/wpad.dat的无数不同主机的访问量已增长到12GB。 现在,有问题的虚拟主机是当浏览器不提供已知主机名时调用的“包罗万象”虚拟主机。 我目前每分钟收到数千个“ /wpad.dat”请求,据Google告诉我,这与代理服务器有关吗?但是我不使用代理服务器,所以为什么我真的被这些请求轰炸。 我得到更多每分钟的请求这个不存在的文件比我得到正常的请求。所以我的假设是我受到某种形式的攻击。有趣的是,它通常只发生在晚上(这里是瑞典),而不是白天。 最近的500个请求的样本大小(即半分钟)表明它包含200个不同的主机,而其中的一小部分样本表明它们都是有效的主机(而不是TOR代理),因此是否某些DNS服务器配置错误? ?我确实在计算机上运行DNS服务器。 请帮忙!:) 编辑 他们正在访问的主机是“ cluster.atlascms.se”,因此他们所做的是每分钟访问数千次http://cluster.atlascms.se/wpad.dat。 现在,cluster.atlascms.se是我的DNS故障转移主机。因此,我所有的客户都将其子域指向cluster.atlascms.se,后者又将其指向当前IP(故障转移服务器的主服务器)。 看起来-这意味着我收到大量对cluster.arlascms.se的请求-这是否意味着我的DNS配置错误?

11
更改3000+ Solaris,AIX和Linux服务器上的root密码的最佳方法?
长话短说:大型的老公司,很多UNIX / Linux服务器。 我继承了几年前留下的一堆脚本的责任。其中一个是脚本,该脚本将每隔$ X个月运行一次,以全局更新我们所有服务器上的root密码。 该脚本是Shell脚本和Expect的混乱之处,它可在所有服务器与中央命令和控制服务器之间建立的SSH信任下使用。 问题是,脚本太乱了。Expect命令试图解释存在于任何UNIX / Linux机器上的“ passwd”的每个可能版本-它们相差很大。 随着我们正在扩展和升级许多基础架构,该脚本变得非常难以管理。 我的问题是:还有更好的方法吗?假设已经建立了SSH信任,那么同时更改3000台以上服务器上的root密码的最佳方法是什么?
12 linux  ssh  unix  password  root 

3
当远程发生某些事件时,让本地计算机发出蜂鸣声吗?
当我通过ssh连接到服务器时,我想收到一些事件的警报。但是不能通过电子邮件。 我宁愿使用哔哔声来发出警报。 但是,如果我发出哔哔声作为反应,它将在服务器上发出哔哔声,当然我听不到:D 有没有什么方法可以简单地获得警报,而不是通过使用电子邮件或任何其他复杂的警报系统来获得警报?
12 ssh  remote 

6
如何找到用于固件升级的确切IPMI单元?
我有一个Supermicro IPMI,我读到您可以使用dmidecode来确定它是哪一个。但是我得到的所有信息是: Handle 0x0001, DMI type 1, 27 bytes System Information Manufacturer: Supermicro Product Name: X9SCL/X9SCM Version: 0123456789 Serial Number: 0123456789 UUID: * Wake-up Type: Power Switch SKU Number: To be filled by O.E.M. Family: To be filled by O.E.M. 可悲的是,这使我在超微型站点上有多种可能的选择。有机会确定我已安装的确切版本吗?

3
是否可以从Linux更改BIOS设置?
我试图编写一个脚本来在大量计算机上启用IPMI,而不必将KVM逐一连接到它们。是否可以从Linux更改BIOS设置?操作系统是SL6。 我知道每台机器都可能需要重新开机,但是我当然可以通过编程来完成。
12 linux  bash  scripting  bios 

2
在Amazon EC2上从EPEL安装
我正在尝试在我们的Amazon EC2 Linux AMI(CentOS)上安装fail2ban。我知道fail2ban位于EPEL中,所以我做了以下工作: wget http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm sudo rpm -Uvh epel-release*rpm 但是,当我这样做时,会收到以下消息: package epel-release-6-8.9.amzn1.noarch (which is newer than epel-release-6-8.noarch) is already installed 对我而言,这意味着EPEL已经可用,但如果我这样做: sudo yum install fail2ban 我得到: Loaded plugins: priorities, security, update-motd, upgrade-helper amzn-main | 2.1 kB 00:00 amzn-updates | 2.3 kB 00:00 Setting up Install Process No package fail2ban …

1
如何检测熵耗尽事件?
最近,我第一次遇到了一个耗尽的熵池,而令我失望的是,我没有发现通常的系统日志都无法帮助发现问题。 在新的CentOS 6虚拟机上安装CUPS之后,我尝试通过HTTPS连接到管理页面。该请求似乎无限期挂起。后来我得知CUPS试图动态生成新的自签名SSL证书,并且在尝试从/ dev / random读取时被阻止。互联网上的进一步阅读显示,对于虚拟机来说,这是一个普遍的问题,因为它们缺少通常的熵源。 尽管在我的特定情况下很容易解决,但我现在对自己的ESXi群集中的其他虚拟机上可能发生类似的耗竭事件感到疑惑。但是由于此事件未写入任何常用的日志文件,所以我真的无法知道问题的严重程度。 有什么方法可以轻松监视大型集群中所有虚拟机上的熵的可用性?特别是,我想知道熵消耗是否是导致我们在某些机器上看到的一些间歇性性能问题的因素。

5
MySQL的。在Unix套接字上绑定:权限被拒绝
无法使用以下命令启动mysql: 130408 11:31:22 mysqld_safe Starting mysqld daemon with databases from /var/lib/mysql /usr/libexec/mysqld: Table 'plugin' is read only 130408 11:31:22 [ERROR] Can't open the mysql.plugin table. Please run mysql_upgrade to create it. 130408 11:31:22 InnoDB: Initializing buffer pool, size = 8.0M 130408 11:31:22 InnoDB: Completed initialization of buffer pool 130408 11:31:23 …
12 mysql  centos 

1
为什么32位应用程序池在IIS中效率更高?[关闭]
很难说出这里的要求。这个问题是模棱两可,含糊,不完整,过于宽泛或夸张的,不能以目前的形式合理地回答。如需帮助澄清此问题以便可以重新打开, 请访问帮助中心。 6年前关闭。 我一直在用IIS中的两个不同的ASP.NET Web应用程序运行负载测试。该测试使用5,10,25和250个用户代理运行。Windows 7 Ultimate x64在具有8 GB RAM的盒子上进行了测试。运行IIS和负载测试项目的同一框。 我进行了很多次运行,并且数据非常一致。对于每个负载,如果我在应用程序池中将“启用32位应用程序”设置为True,则会看到较低的“平均页面时间(秒)”和较低的“平均响应时间(秒)”。负载越高,差异越明显。在很高的负载下,如果应用程序池是64位的,则Web应用程序开始引发错误(503),但是如果设置为32位,则它们可以保持正常运行。 为什么32位应用程序池如此高效?为什么应用程序池的默认设置不是32位?

2
特定节点无法看到arp请求
我使用创建了一个开放的临时局域网iwconfig(我也有同样的问题wpa_supplicant)。如下图所示,网络上有4个节点。这些节点运行ubuntu 12.04和debian squeeze,并具有3.7.1、3.5和3.2内核。我使用两个不同的USB加密狗品牌(TP链接和ZCN),它们都具有AR9271芯片组和ath9k_htc驱动程序(这里是lsusb输出和ethtool输出)。 我遇到的问题是,具有TP链接usb wifi加密狗的两个节点(10.0.0.2和10.0.0.5)可以ping网络上的任何节点,反之亦然。但是,具有ZCN wifi加密狗的其他节点(10.0.0.6和10.0.0.7)无法相互ping通,但与TP-link wifi模块进行通信没有问题。tcpdump显示10.0.0.6并且10.0.0.7看不到他们的arp请求,例如 20:37:52.470305 ARP, Request who-has 10.0.0.7 tell 10.0.0.6, length 28 20:37:53.463713 ARP, Request who-has 10.0.0.7 tell 10.0.0.6, length 28 20:37:54.463622 ARP, Request who-has 10.0.0.7 tell 10.0.0.6, length 28 20:37:55.472868 ARP, Request who-has 10.0.0.7 tell 10.0.0.6, length 28 20:37:56.463439 ARP, Request who-has 10.0.0.7 tell 10.0.0.6, …

4
虚拟机(VM)可以“入侵”在同一物理机上运行的另一个VM吗?
问题: 如果某个虚拟机已损坏(被黑客入侵),那么我会对在同一物理计算机上运行的其他虚拟机承担什么风险? 在同一物理主机上运行的虚拟机之间存在什么样的安全问题? 有(您可以列出)这些(潜在)弱点和/或问题吗? 警告: 我知道存在许多虚拟化类型/解决方案,并且可能存在不同的弱点。但是,我主要是在寻找有关虚拟化技术的一般安全问题,而不是特定的供应商错误。 请提供真实的事实,(认真的)研究,有经验的问题或技术说明。请明确点。不要(仅)发表您的意见。 例子: 两年前,我听说可能存在与MMU有关的安全性问题(我认为访问其他计算机的主内存),但是我不知道这是今天的实际威胁,还是只是理论研究学科。 编辑:我还发现,即使GnuPG在另一台 VM上运行,这种“刷新+重新加载”攻击也能够通过利用L3 CPU缓存来检索同一台物理计算机上的GnuPG秘密密钥。此后,已对GnuPG进行了修补。

1
您能帮我解决软件依赖问题吗?
这是关于编译依赖关系和包管理的规范问题。 我有关于在我的* nix服务器上编译端口/软件或安装RPM的问题。当我尝试执行此操作时,会收到很多有关缺少依赖项的消息。 服务器故障社区能否提供帮助?
12 unix  dependencies  rpm 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.