服务器管理员

系统和网络管理员的问答

1
保留超过20个虚拟地址
我已经在两台Debian机器上设置了keepalived来实现高可用性,但是我遇到了可以分配给我的虚拟IP的最大数量vrrp_instance。我该如何配置和故障转移20多个虚拟IP? 这是非常简单的设置: LB01: 10.200.85.1 LB02: 10.200.85.2 Virtual IPs: 10.200.85.100 - 10.200.85.200 每台机器还在虚拟IP上运行Apache(后来的Nginx)绑定,以用于SSL客户端证书终止和代理到后端Web服务器。我需要这么多VIP的原因是无法在HTTPS上使用VirtualHost。 这是我的keepalived.conf: vrrp_script chk_apache2 { script "killall -0 apache2" interval 2 weight 2 } vrrp_instance VI_1 { interface eth0 state MASTER virtual_router_id 51 priority 101 virtual_ipaddress { 10.200.85.100 . . all the way to . 10.200.85.200 } BACKUP计算机上具有相同的配置,并且可以正常工作,但只能使用第20个IP。 我已经找到了HOWTO讨论这个问题。基本上,他们建议只有一个VIP并“通过”该IP路由所有流量,“一切都会好起来”。这是一个好方法吗?我在机器前运行pfSense防火墙。 …

5
无法在CentOS 6.0 x64上安装GIT
我正在尝试通过RPM或YUM安装GIT,但我不能。我收到以下错误: error: Failed dependencies: libcrypto.so.10 is needed by git-1.7.1-2.el6.i686 libcurl.so.4 is needed by git-1.7.1-2.el6.i686 libexpat.so.1 is needed by git-1.7.1-2.el6.i686 libssl.so.10 is needed by git-1.7.1-2.el6.i686 libz.so.1 is needed by git-1.7.1-2.el6.i686 perl(Error) is needed by git-1.7.1-2.el6.i686 perl(Git) is needed by git-1.7.1-2.el6.i686 perl-Git = 1.7.1-2.el6 is needed by git-1.7.1-2.el6.i686 运行时yum install git: root@server …
12 centos  git 

1
如何在bash函数中使用Heredoc?
是否可以在bash函数中插入一个Heredoc? 下面的简单示例将导致错误: ./heredoc_in_function.sh: 10: Syntax error: end of file unexpected (expecting "}") #!/bin/sh my_function () { cat <<HEREDOC heredoc contents HEREDOC } my_function 环境: Ubuntu 11.04(GNU / Linux 2.6.38-8-服务器x86_64) GNU bash版本4.2.8(1)-发行版(x86_64-pc-linux-gnu)
12 ubuntu  bash 


3
在代理后面使用Supermicro IPMI?
这是具有X8DT3主板的SuperMicro服务器,该主板包含一个板载IPMI BMC。在这种情况下,BMC是Winbond WPCM450。我相信许多Dell服务器都使用类似的BMC模型。 IPMI的常见做法是将其隔离到一个不可路由的专用网络。在我们的情况下,所有IPMI卡都插入到192.168.1.0/24的私有管理LAN中,而该LAN没有通往外界的路由。如果我将笔记本电脑插入192.168.1.0/24网络,则可以验证所有IPMI功能都可以正常工作,包括远程控制台。 我需要通过某种加密连接从其他网络访问所有IPMI功能。 我尝试了SSH端口转发。对于一些服务器来说,这很好用,但是,我们有将近100个服务器,并且维持SSH客户端配置以转发100个服务器上的6个端口是不切实际的。 所以我想我会尝试SOCKS代理。这可行,但是远程控制台应用程序似乎不遵循我的系统范围代理设置。 我设置了一个SOCKS代理。详细的日志记录使我可以查看网络活动以及端口是否正在转发。 ssh -v -D 3333 stefanl@gateway.example.org 我将系统配置为使用SOCKS代理。我确认Java正在使用SOCKS代理设置。 SOCKS代理正在工作。我使用Web浏览器连接到http://192.168.1.100/的BMC 。我可以登录,查看服务器运行状况,打开或关闭计算机电源等。由于启用了SSH详细日志记录,因此可以看到进度。 这是棘手的地方: 我单击“启动控制台”按钮,该按钮下载名为的文件jviewer.jnlp。JNLP文件通过Java Web Start打开。 将打开一个Java窗口。标题栏在标题栏中说“ Redirection Viewer”。有“视频”,“键盘”,“鼠标”等菜单。这确认Java能够通过代理下载应用程序并启动该应用程序。 60秒后,应用程序超时,并简单地说“打开视频套接字错误”。这是截图。如果可行,我将看到一个VNC样式的窗口。我的SSH日志显示没有尝试连接到端口5900/5901。这表明Java应用程序启动了VNC应用程序,但是VNC应用程序忽略了系统范围的代理设置,因此无法连接到远程主机。 Java似乎遵循我的系统范围代理设置,但是此VNC应用程序似乎忽略了它。 我有什么办法可以强制该VNC应用程序使用我的系统范围代理设置?
12 proxy  ipmi  supermicro 

3
什么是什么,什么问题导致“载波错误”
我还没有找到关于接口的ifconfig输出上下文中“载波错误”是什么的真正清晰的定义。我一直在Google上搜索,实际上并没有一个很好的定义,也没有列出引起此问题的问题列表。 从上下文来看,我认为这意味着有关以太网信号的问题。我怀疑有关互连电缆的问题,或者网络接口/端口导致了此问题? 我几乎看不到这个计数器发生变化,但是今天早上有客户与我联系,提到了网络问题。载波计数器每秒增加约200。他们最近对连接到我管理的Linux机器的设备进行了一些修改。我希望能够为他们提供一些可能导致问题的具体细节,然后再说,您更改的内容已损坏。 eth0 Link encap:Ethernet HWaddr 00:1b:21:f3:ea:ae inet addr:172.16.0.9 Bcast:172.16.255.255 Mask:255.255.0.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:13386121 errors:0 dropped:0 overruns:0 frame:0 TX packets:21255715 errors:1701 dropped:0 overruns:0 carrier:1031707 collisions:1313642 txqueuelen:1000 RX bytes:2467874046 (2.2 GiB) TX bytes:3820141165 (3.5 GiB) 那么,什么是“载波错误”,以及引起此错误的典型问题是什么?

1
dns-BIND-如何根据请求的子网返回不同的IP
我们有一个为办公室A服务的Intranet DNS服务器(在RHEL上为system-config-bind),以及一个连接办公室A和B的VPN。办公室A有一个名为“ dev”的服务器。 在办公室A中,要访问本地网络上的服务器“ dev”,地址为192.168。1 .13 在办公室B中,要通过VPN访问服务器“开发”,地址为192.168。2 .13 我的问题是-我可以将DNS服务器设置为根据传入请求的子网为“ dev”返回不同的IP吗? 示例:在办公室A中,BIND返回192.168。1 .13作为“ dev” IP,因为发起请求来自192.168。1 /24的子网。 在办公室B中,BIND返回192.168。2 .13作为“ dev” IP,因为发起请求来自192.168。2 /24子网。

2
虚拟机上的熵
您可能知道,在虚拟机上生成熵并不像在“普通” PC上那样容易。即使使用正确的工具,在虚拟机上生成gpg密钥也可能需要一段时间。 还有更多的加密函数,它们不像gpg那样具有熵意识。 因此,可以说加密在虚拟机上的安全性较弱吗?


1
apparmor:多个应用程序使用相同的配置文件
所以我有: #include <tunables/global> /usr/bin/python2.7 { /** mixrw, deny /** lwk, } /usr/lib/jvm/java-6-openjdk/jre/bin/java { /** mixrw, deny /** lwk, } /var/www/service/usercode/*/a.out { /** mixrw, #deny /** lwk, } 我该如何做这样的事情: #include <tunables/global> /usr/bin/python2.7 /usr/lib/jvm/java-6-openjdk/jre/bin/java /var/www/service/usercode/*/a.out { /** mixrw, deny /** lwk, }
12 ubuntu  apparmor 

1
ESXi 5上的控制台
ESXi 5上是否还有一个控制台?ESXi 4中用于“ hiddenconsole”的众所周知的方法似乎不起作用。 (Alt-F1,输入“ unsupported”,输入root密码)

3
如何使用mdadm调整RAID1阵列的大小?
我正在运行Ubuntu 11.04(内核2.6.38-11)。我用2x500GB驱动器替换了2x160GB。它们被配置为RAID1。 分区表显示正确的大小。这是sfdisk: # sfdisk -d /dev/sdb # partition table of /dev/sdb unit: sectors /dev/sdb1 : start= 63, size= 192717, Id=fd, bootable /dev/sdb2 : start= 192780, size= 7807590, Id=fd /dev/sdb3 : start= 8000370, size=968767695, Id=fd /dev/sdb4 : start= 0, size= 0, Id= 0 和fdisk: # fdisk -l /dev/sdb Disk /dev/sdb: …

4
如何从Windows向Windows分发命令
如何从Windows计算机在其他Windows计算机上编写远程命令脚本? 例如,在* nix- * nix网络上,我可以这样做ssh wu@otherbox foo,并且只要正确设置了密钥,foo运行并且ssh客户端返回了返回代码。

3
Postfix每5分钟发送和接收同一封电子邮件,持续4个月以上
早在六月,我给自己发送了EICAR测试签名,以确保我的postfix / amavis / spamassassin等设置正常运行。当时我没有注意到,但是这以某种方式在时空连续性中造成了撕裂,或者某种程度上使邮件服务器每隔5分钟不断地将其发送给自己。 Oct 7 20:25:39 yavin postfix/smtpd[5598]: connect from localhost[127.0.0.1] Oct 7 20:25:39 yavin postfix/smtpd[5598]: 886FA1A14B0: client=localhost[127.0.0.1] Oct 7 20:25:39 yavin postfix/cleanup[5600]: 886FA1A14B0: message-id=<20111007072539.886FA1A14B0@yavin.mydomain.com> Oct 7 20:25:39 yavin postfix/smtpd[5598]: disconnect from localhost[127.0.0.1] Oct 7 20:25:39 yavin postfix/qmgr[2911]: 886FA1A14B0: from=<>, size=1610, nrcpt=1 (queue active) Oct 7 20:25:39 yavin …

1
在Linux上可以有多少个自定义路由表?
我一直在Linux上使用自定义路由表,并且对“ ip route”命令的某些文档和行为感到有些困惑。似乎唯一有效的值应该是0-255加上/ etc / iproute2 / rt_tables中定义的名称: 255 local 254 main 253 default 0 unspec 这将为自定义表保留1-252。尝试使用未定义的表名会导致错误: $ ip route show table kermit Error: argument "kermit" is wrong: table id value is invalid 但是,看来我可以使用远大于255的数字而不会出现错误: $ ip route show table 1000 [no output] $ ip route add 10.10.10.0/24 dev eth0 table …
12 linux  route  iproute2 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.