服务器管理员

系统和网络管理员的问答

4
在Amazon S3上递归更改给定扩展名文件的内容类型
我有一个带有嵌套“文件夹”结构的大S3存储桶,其中包含(除其他外)静态.json和.md文件。这些文件由S3提供,text/plain而不是由正确的application/json和提供text/markdown。 我已经更新了存储桶的默认设置,以便新上传的内容具有正确的内容类型。 遍历“树”并更新与特定扩展名匹配的文件的内容类型的最佳方法是什么?
12 amazon-s3 

5
SolidWorks:此虚拟环境(Qemu-KVM)不支持激活许可模式
这个问题实际上与Solidworks无关,因此请继续阅读。 虚拟化的整体思想是与硬件无关。在我们眼前,正在创建一个全新的依赖级别-附加到虚拟机管理程序。 据我所知,以某种方式找到解决此问题的方法并不违反我国的Solidworks许可和当地法律。 我的客户和我想在KVM虚拟机上激活Solidworks产品。出于某些奇怪的原因(应该对Hyper-V和VMware进行良好的测试:),Solidworks 2015 PDM的(开发人员)不希望在Qemu-KVM上激活他们的产品(2014年最后一个版本正常)。 http://www.solidworks.com/sw/support/11168_ENU_HTML.htm 我在用: 如您所见,它是Windows 2012和Solidworks PDM安装的基于KVM的虚拟机。 问题:除了检查之外,他们还能检查我是否在Qemu-KVM中运行我的VM: VM的以太网适配器的MAC地址, 设备驱动程序标签, CPU型号 ACPI表。 接下来的几个小时,我将排除上述问题,但我想知道您是否还有其他想法。 解决方案: 事实证明,他们验证了两件事: 正如迈克尔·汉普顿正确地指出有-cpu,kvm=off选项 禁用CPUID 0x40000000叶子。 来宾上的ACPI表。 qemu命令行参数的相关部分: -cpu host,kvm=off -smbios type=0,vendor=LENOVO,version=FBKTB4AUS,date=07/01/2015,release=1.180 -smbios type=1,manufacturer=LENOVO,product=30AH001GPB,version=ThinkStation P300,serial=S4M88119,uuid=cecf333d-6603-e511-97d5-6c0b843f98ba,sku=LENOVO_MT_30AH,family=P300 Libvirtd配置文件语法: <domain type='kvm' xmlns:qemu='http://libvirt.org/schemas/domain/qemu/1.0'> # Please notice there is xmlns definition in <domain> tag. Without it # <qemu:commandline> and …

2
Windows 2012无法在没有根区域的情况下验证转发器?
(免责声明:我不是Windows DNS管理员。尽管我确实有相当不错的DNS经验,但这没有任何意义。我正在与负责这些设备的管理员紧密合作,并且可以通过需要。) 我们遇到了一个问题,即我们无法在Windows Server 2012下添加指向BIND名称服务器的条件转发器。添加服务器的IP地址会导致验证错误: An unknown error occurred while validating the server. 查看BIND服务器上的查询日志,我们发现了一些相当有趣的东西:Windows DNS服务器正在查询. IN SOA,即根名称服务器的SOA记录。完全没有查询example.com. IN SOA。它尝试查询根权限,并且在收到的响应时不会继续REFUSED。 client 192.168.203.20#59067 (.): query: . IN SOA - (192.168.208.201) client 192.168.203.20#50553 (.): query: . IN SOA - (192.168.208.201) client 192.168.203.20#55468 (.): query: . IN SOA - (192.168.208.201) 疯狂。为了幽默起见,我们在实验室中重现了这个问题。我下载了一个根区域的副本并配置了一个.区域(注释了我的根提示),瞧瞧,这个错误不再发生。 我真的不明白这一点。我提供的权威名称服务器不必提供对的答案. SOA,而且就目前的情况而言,我将不得不将该区域添加到我们所有的生产服务器中,以便与Windows 2012完美搭配。转发者仅应关注目标名称服务器是否对该区域具有权威性。 …

3
专门为Docker分配物理接口
我想在Docker容器中运行高性能网络测试,并且不希望桥接的开销(因此管道工程无法在AFAIK中使用)。我想像在lxc“ phys”模式下一样(除了普通的docker veth设备)分配一个从主机到docker容器的物理40GbE网络接口。这将导致物理接口对主机不可见。

2
为什么在Ubuntu中没有本地主机的路由?
$ sudo docker run --rm ubuntu:14.04 route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 172.17.42.1 0.0.0.0 UG 0 0 0 eth0 172.17.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0 这是否意味着127.0.0.0/8被路由到172.17.42.1的网关而不是回送设备?
12 routing 

1
如何在ansible中打印主机的当前主机名
我写了一个角色,用于在用户登录计算机时编辑motd,但是我想个性化motd以打印计算机的主机名 我使用什么变量?或我该怎么做?模板?怎么样?我copy module将motd文件用于 因此,例如,我希望能够说“欢迎使用$ hostname”,那么如何使用ansible解析此主机名?

3
有安全的方法可以在Windows关闭过程中取消更新[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 4年前关闭。 我安装了新的Windows计算机,并将Windows Update配置为自动下载更新。 我需要快速重新启动计算机,而忘记单击弹出窗口,该窗口允许系统在不安装更新的情况下关闭。 现在,我必须等待安装92个更新。我有什么办法可以取消更新并迅速关闭?

1
如何用错误的主机头设置阻止请求?
我使用nginx服务我的网站。我想阻止所有与HTTP“主机”标头不符的请求,这些标头与我的网站的域不匹配。 更具体地说,我的nginx.conf包含以下两个服务器块: server { # Redirect from the old domain to the new domain; also redirect # from www.newdomain.com to newdomain.com without the "www" server_name www.olddomain.com olddomain.com www.newdomain.com; listen 80; return 301 $scheme://newdomain.com$request_uri; } server { server_name newdomain.com localhost; listen 80; # Actual configuration goes here... } 我想阻止(即“返回”一个444状态代码)主机不是www.olddomain.com,olddomain.com,www.newdomain.com或newdomain.com的任何流量。我怎样才能做到这一点?
12 nginx 

2
Nginx正则表达式虚拟主机模式最终以PHP服务器名称结尾
我有一个带有正则表达式匹配项的nginx服务器定义,如下所示: server_name ~^(?<vhost>[a-z0-9-]+)\.example\.com$; root /var/www/example/$vhost; access_log /var/log/nginx/$vhost.example-access.log; 一切都很好,但是,此域使用fastcgi和PHP-FPM托管各种PHP项目,它们在$_SERVER以下项中接收类似的值: SERVER_NAME => "~^(?<vhost>[a-z0-9-]+)\.example\.com$" HTTP_HOST => "myhost.example.com" 如您所见,正则表达式模式SERVER_NAME而不是匹配的字符串被放入。对我来说,这似乎有点毛病,而且还存在安全风险,因为它泄露了不必要的细节(在其他配置中,我匹配的是一组特定的名称,而不是通配符)。 您可能会说“使用HTTP_HOST而不是SERVER_NAME”(如果就这么简单),有些库希望SERVER_NAME(毫无意外)包含服务器的名称。我真的看不到这种行为的好用例。
12 nginx 

2
在auth.log中多次发现的用户smmsp
运行托管约10个Wordpress网站的Ubuntu服务器 在我的身份验证日志中找到这个正常吗? Oct 26 08:40:01 andre CRON[4737]: pam_unix(cron:session): session opened for user smmsp by (uid=0) Oct 26 08:40:01 andre CRON[4737]: pam_unix(cron:session): session closed for user smmsp Oct 26 09:00:01 andre CRON[6874]: pam_unix(cron:session): session opened for user smmsp by (uid=0) Oct 26 09:00:01 andre CRON[6874]: pam_unix(cron:session): session closed for user smmsp …

2
Fail2Ban正确尝试禁止IP,但IP不被禁止-iptables链存在但不起作用
在Ubuntu 14.04 Server上运行。 因此,我已正确配置了fail2ban以处理/var/log/auth.logSSH登录尝试。 尝试3次失败后,我会在fail2ban日志中看到以下内容: 2014-11-19 15:22:56,822 fail2ban.actions: WARNING [ssh] Ban BANNED_IP_ADDY iptables -L 显示此链: Chain fail2ban-ssh (1 references) target prot opt source destination REJECT all -- BANNED_IP_ADDY anywhere reject-with icmp-port-unreachable RETURN all -- anywhere anywhere 但是从该IP,我仍然可以通过SSH登录而没有任何问题。 同样的故事适用于我所有的fail2ban监狱。以Apache为例,我可以看到fail2ban正确检测到该日志并声称它禁止了IP。IP最终在iptables链中,但是IP实际上并未被拒绝。 在这些情况下,我的感觉是因为SSH不在标准端口上。它在另一个端口上。 因此,如果我强制ssh jail规则使用新端口: [ssh] enabled = true port = 32323 filter = …


2
Nginx:将IP地址重定向到域名
使用以下Nginx配置: server { listen 80; listen [::]:80 default_server ipv6only=on; server_name isitmaintained.com; ... } server { listen 178.62.136.230:80; server_name 178.62.136.230; add_header X-Frame-Options "SAMEORIGIN"; return 301 $scheme://isitmaintained.com$request_uri; } 我试图重定向http://178.62.136.230/到http://isitmaintained.com/,但是当我部署此配置时,我最终得到了一个Redirect loop或两个链接。 我究竟做错了什么?
12 nginx  redirect 

5
GRUB“核心映像中可能缺少某些模块”警告
一个硬盘从RAID崩溃,我添加了一个新硬盘。 现在,我想将GRUB安装到新的HDD:中grub-install /dev/sdb。我收到以下警告: Installing for i386-pc platform. grub-install: warning: Couldn't find physical volume `(null)'. Some modules may be missing from core image.. grub-install: warning: Couldn't find physical volume `(null)'. Some modules may be missing from core image.. Installation finished. No error reported. 在update-grub2我得到: Generating grub configuration file ... /usr/sbin/grub-probe: warning: …
12 ubuntu  kernel  grub  grub2 

1
x86,i386,i686,amd64,i5,i7,体系结构,处理器混乱
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 我注意到那些项目x86,i386,i686,amd64,i5,i7,体系结构,网络上的处理器,我自己的笔记本电脑和阅读书籍中的处理器。 但是我真的对那些术语感到困惑。尽管您可能理解,但我会尽力阐明我的困惑。面临的主要障碍是,我无法在这些条款背后的主干上组织思想。 term architecture和之间有什么区别processor? x86和i5是architecture或processor? OS bit(32位窗口或64位窗口)与x86 bit(32位处理器,尚不确定)之间的关系是什么? 上面提到的体系结构(或处理器)都是由Intel设计的吗?制造商(AMD&Intel)遵循的仅仅是开放标准吗? 我已经搜索了Internet,尤其是Wikipedia,但是我在此处阅读的文章越多,我就越困惑。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.