服务器管理员

系统和网络管理员的问答

2
当前待定扇区和脱机的原因不可纠正地增加然后减小到零
在一周的过程中,对于3TB希捷驱动器(ST3000DM001-1CH166),smartd报告了脱机不可校正和当前不可读取(待处理)扇区的数量缓慢增加,然后逐渐减少,直到最终计数为0和错误情况重启。从日志中(仅显示更改): Jul 6 18:04:57 x smartd[462]: Device: /dev/sdb [SAT], 8 Currently unreadable (pending) sectors Jul 6 18:04:58 x smartd[462]: Device: /dev/sdb [SAT], 8 Offline uncorrectable sectors [...] Jul 7 16:34:58 x smartd[462]: Device: /dev/sdb [SAT], 16 Currently unreadable (pending) sectors (changed +8) Jul 7 16:34:58 x smartd[462]: Device: /dev/sdb [SAT], …
12 smart  seagate 

4
为什么mtr比traceroute快得多?
在mtr手册页中,其内容为: mtr在单个网络诊断工具中结合了traceroute和ping程序的功能 我用mtr了很多东西,发现它的速度比快得多traceroute。本能地,mtr温柔地给我答案,同时每秒钟traceroute列出每个IP地址。在我自己的计算机上,我使用time mtr www.google.com和time traceroute www.google.com,结果是21.9s VS 6.1s。 问题是为什么?因为mtr = ping + traceroute,这并不意味着它会变慢或至少与相同traceroute。 谁能给我一个合理而详尽的答案?
12 networking  mtr 

4
从私有VPC子网访问Amazon S3
如果我正在运行VPC,并且该网络的专用部分中有一些服务器通过从Amazon s3下载文件来进行后端处理,我是否可以在内部访问S3来获取这些文件?还是我必须通过NAT访问公共互联网,通过https下载s3文件,然后进行处理?

3
有没有一种方法可以为nginx记录每个请求的唯一ID?
似乎有几个第三方模块 https://github.com/newobj/nginx-x-rid-header https://github.com/hhru/nginx_requestid 但是,如果可能的话,我不想重建nginx,我相信这是同时使用这两个模块的要求。我最初的尝试是使用$msecwith,$pid但是没有成功(我有一个进程在同一毫秒内处理两个请求)。我已读过有关内容$connection,似乎可以与结合使用$msec。如果不使用第三方模块,这种方法还是有更好的方法?
12 ubuntu  nginx 

3
使用IIS的同一服务器上的SNI和通配符SSL证书
我想托管一个网站,该网站应该侦听子域(例如sub.domain.com)以及多个生活在IIS和SSL二级域名(例如domain2.com,domain3.com)之下的网站。 对于具有子域的网站,我具有通配符证书(* .domain.com),并且我还具有专门针对其他站点(domain2.com和domain3.com)的证书。 可以在相同的IIS上托管这样的设置吗(如果重要的话,可以使用Azure Cloud Service Web角色)吗? 问题恰好是titobf 在这里解释的:理论上,为此,我们需要使用SNI进行绑定,并为domain2 / 3.com指定主机,然后为* .domain.com指定具有* host的通用网站。但是在实践中,无论是否设置了绑定,如果所有网站都在该网站上,它也会收到对domain2 / 3.com的所有请求(尽管据称仅是在万不得已的情况下才进行匹配)。 任何帮助,将不胜感激。 仍未解决 不幸的是,我无法解决这个问题:它似乎只能以极其复杂的方式解决,例如创建一个位于IIS和Internet之间的软件(基本上就是防火墙)并修改传入的请求(在SSL握手之前!)。 )以允许出现这种情况。我非常有信心,无论如何,IIS都不可能做到这一点,即使是从本机模块也是如此。 我必须澄清:我们使用Azure云服务,因此还有一个限制,即我们不能使用多个IP地址(请参阅:http : //feedback.azure.com/forums/169386-cloud-services-web-and -workerrole / suggestions / 1259311-multiple-ssl-and-domains-to-one-app)。如果您可以将多个IP指向服务器,则不会出现此问题,因为您也可以为IP创建绑定,并且这些绑定可以一起使用通配符绑定。更具体地说,您需要为通配符站点提供一个IP(但是由于您现在拥有一个单独的IP,因此您不必配置通配符主机名绑定),并且为所有其他非通配符提供一个IP。 实际上,我们的解决方法是使用非标准SSL端口8443。因此,SNI绑定实际上绑定到了此端口,因此它可以与其他绑定一起使用。不好,但是对我们来说是一个可以接受的解决方法,直到您可以将多个IP用作Web角色。 现在无法使用的绑定 第一个https绑定是具有简单证书的SNI,第二个不是具有通配符证书的SNI。 http站点以及SNI https站点都可以使用,但是带有通配符绑定的站点提供了“ HTTP错误503。服务不可用”。(没有任何更多信息,没有失败的请求跟踪或事件日志条目)。 终于让它基本工作了 启用ETW跟踪日志(如Tobias所述)表明,根错误如下: 由于以下原因,请求(请求ID 0xF500000080000008)被拒绝:UrlGroupLookupFailed。 据我了解,这意味着http.sys无法将请求路由到任何可用的端点。 通过检查已注册的端点,netsh http show urlacl发现确实为端口443注册了一些东西: Reserved URL : https://IP:443/ User: NT AUTHORITY\NETWORK SERVICE …

1
Cloudwatch mon-put-instance-data不在AMI克隆实例上报告
使用AMI克隆EC2实例(以更改主机安全组)后,由Amazon提供的mon-put-instance-data.pl脚本报告的统计信息均未显示在CloudWatch中。 我可以确认该脚本正在将数据报告给CloudWatch,但没有显示在CloudWatch控制台中: # ./mon-put-instance-data.pl --aws-credential-file=/root/.aws-credentials --mem-util --disk-space-util --disk-path=/ --swap-util Successfully reported metrics to CloudWatch. Reference Id: xxxxxxxx-xxxx-xxxx-xxxx-93f25b4efbc7

3
在Intel EFI Shell中未检测到USB驱动器
我必须更新英特尔S3420GPLC主板。BIOS,BMC,FRU / SDR,整个过程。 英特尔下载中的所有内容几乎都是自动化的。您应该启动到集成的EFI外壳,安装USB磁盘/密钥,并启动startup.nsh下载中包含的脚本。 问题是,我尝试同时使用4GB USB密钥和更大的60GB USB磁盘,但效果不佳。两者都具有FAT32文件系统。 当插入它们并map -r从EFI Shell 运行时,该密钥甚至都没有列出。磁盘显示为blk0,我可以切换到该磁盘。问题出在脚本上: ls或dir命令返回"Cannot open current directory - Not found" cd update 退货 "Target directory not found" 看起来磁盘也未正确安装。我可以尝试使用的命令或BIOS设置可能关闭的任何指针? 编辑新信息: 我再次尝试使用另一个硬盘,其结果与第一个相同。 USB端口/控制器似乎不是问题,我使用的所有USB端口/控制器都可以通过键盘使用。 mount blk0 fs0只是为其创建了别名,blk0但并没有使其更具可读性。
12 mount  usb  intel  bios  uefi 

1
nginx请求行太大
我收到错误消息: Bad Request Request Line is too large (6060 > 4094) 当我像这样访问服务器上的特定网址时: /api/categorize?packages=package1,package2,...packageN 在nginx.conf上,我有: large_client_header_buffers 8 16k; client_header_buffer_size 8k; 我找不到关于该特定问题的文档,large_client_header_buffers的文档提到了400错误的请求,但是将“ large_client_header_buffers”从4 8k更改了;或8 8k; 或8 16; 没有解决问题。
12 nginx  http  web  400 

2
一些Nginx反向代理配置每天停止工作一次
我有一个Nginx反向代理,可以代理从外部亚马逊ELB到内部ELB的请求。 我有6个处理请求的后端实例。启用了站点的配置如下所示,但是端口号和proxy_pass不同。其他所有内容都相同: server { listen 3000; location / { proxy_pass http://internal-prod732r8-PrivateE-1GJ070M0745TT-348518554.eu-west-1.elb.amazonaws.com:3000; include /etc/nginx/proxy.conf; } } 大约每隔24小时,其中一种配置就会停止工作。所有其他代理都可以正常工作。如果我重新启动nginx,所有配置将再次起作用。error.log中没有任何内容,访问日志,syslog或dmesg中也没有任何异常。 这是已知的吗?我的代理配置有问题吗?我还可以查看其他日志吗?

2
纠正CentOS系统时钟
使用时间C函数(自大纪元以来的秒数)显示,与另一台具有正确时间的服务器相比,当前CentOS 6服务器上的时间要晚7个小时。我该如何校正系统时钟?我不认为这是随便的,因为我是在几周前才安装此服务器的,但可能是这样。我设置了ntpd,但是它没有帮助,也许是因为时间差太大了。


1
不断重启自身的终止进程
我需要一些有关如何彻底消除詹金斯进程的建议。它不断重启自身。在Mac OSX上。 $ps -eaf 216 1143 1 0 0:01.65 ?? 0:04.03 /usr/bin/java -jar /Applications/Jenkins/jenkins.war 尝试杀死这个过程... kill 1143 该过程仍然存在于另一个pid下 $ps -eaf 216 1175 1 0 0:00.16 ?? 0:01.44 /usr/bin/java -jar /Applications/Jenkins/jenkins.war 父进程启动。我该怎么办? 0 1 0 0 0:06.09 ?? 0:06.19 /sbin/launchd


4
Apache2“需要全部授予”不起作用
我在Debian测试中全新安装了Apache2,并在这样的目录中配置了虚拟主机: <Directory "/path/to/project"> Options Indexes FollowSymLinks MultiViews AllowOverride All Require all granted </Directory> 但是,当我访问它时,它向我显示403禁止错误,并且错误日志显示: [Mon Sep 23 22:07:57.249276 2013] [authz_core:debug] [pid 8599] mod_authz_core.c(802): [client 127.0.0.1:49057] AH01626: authorization result of Require all denied: denied [Mon Sep 23 22:07:57.249349 2013] [authz_core:debug] [pid 8599] mod_authz_core.c(802): [client 127.0.0.1:49057] AH01626: authorization result of <RequireAny>: denied …
12 apache-2.4 

7
无法使用“ localhost”连接到MySQL,但使用“ 127.0.0.1”可以吗?
我的/ etc / hosts文件如下所示: 127.0.0.1 localhost # The following lines are desirable for IPv6 capable hosts ::1 ip6-localhost ip6-loopback fe00::0 ip6-localnet ff00::0 ip6-mcastprefix ff02::1 ip6-allnodes ff02::2 ip6-allrouters 我在构建服务器时发现,尽管我可以成功ping通localhost,但是在某些配置文件中,如Postfix,Apache和Dovecot等服务中,我需要指定127.0.0.1而不是localhost使它们工作。 我还需要更改某些数据库驱动的网站的配置文件,这些网站用于localhost连接MySQL。 我已经尝试过对该hosts文件进行各种修改,但是到目前为止我没有尝试过。 服务器正在运行Ubuntu 12.04.02 LTS。它没有安装selinux,即使将IPtables默认策略设置为接受并刷新它们,上述情况仍然存在。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.