服务器管理员

系统和网络管理员的问答

2
裸机还是虚拟化?
我正在寻求升级服务器,并试图找出一个好的计划。 我们目前有4台服务器: OpenBSD防火墙/ VPN服务器 接收ZFS快照的FreeNAS备份服务器(本地) 接收ZFS快照的FreeNAS备份服务器(远程) 下面的主力FreeBSD服务器。 FreeBSD服务器 〜2010 FreeBSD 8.4、32GB内存,双Xeon E5520 ZFS(8个磁盘,成对镜像的磁盘zraid,8TB) 服务: 桑巴舞 Netatalk(Apple文件共享) Apache(主要是内部网站,一些面向外部的网站) 的MySQL VirtualBox(Windows 2k3实例) ZFS快照 我的计划(基本) 我正在计划对服务器进行升级,以使我们从一台主服务器切换到两台服务器,每台服务器将承担上述列表中的某些服务器职责(并将彼此复制),以便如果其中一个出现故障,我可以快速激活所有功能都放在第二位。就像是: 服务器1: 桑巴舞 Netatalk(Apple文件共享) VirtualBox(Windows 2k3实例) ZFS快照 服务器2: Apache(主要是内部网站,一些面向外部的网站) 的MySQL ZFS快照 我只运行过裸机,除了在VirtualBox上运行Windows 2k3之外,我没有使用VM的经验。我应该将服务器实例作为虚拟机运行吗?我认为这可能会使从崩溃中恢复更加容易。总的来说,这似乎是个好计划吗? 我一直在研究ixSystems服务器和Dell机架硬件,如果有帮助的话。(我也从未使用过任何机架安装设备。)

3
Windows 2012 R2-使用MD5哈希搜索文件吗?
我的组织最近发现了恶意软件,该恶意软件是通过电子邮件发送给某些用户的,该电子邮件在一次复杂的有针对性的攻击中成功超过了我们的电子邮件安全性。文件的名称因用户而异,但是我们已经收集了恶意软件文件中常见的MD5哈希列表。 只是黑暗中的一枪-我想知道是否有一种方法可以通过PowerShell ...或任何方法根据其MD5哈希而不是其文件名,扩展名等来查找文件。我们将Windows 2012 R2用于数据中心中的大多数服务器。
11 windows  malware  search  hash  md5 

1
空白页example.com/phpmyadmin,浏览器控制台中出现错误
我已经安装了phpmyadmin并将其符号链接到我的LEMP服务器上(php 7)。但是当我转到主机名/ phpmyadmin时,它将返回一个空白页面,在标题栏上带有phpmyadmin图标。 浏览器控制台中的3个错误: 无法加载资源:net :: ERR_INCOMPLETE_CHUNKED_ENCODING 未捕获的ReferenceError:未定义$ 未捕获的ReferenceError:未定义PMA_commonParams 我尝试了许多解决方案,但无法找到问题所在:( 服务器配置: server { # listen 80 ; # listen [::]:80 default_server; # SSL configuration # listen 443 ssl default_server; listen [::]:443 ssl default_server; # # Note: You should disable gzip for SSL traffic. # See: https://bugs.debian.org/773332 # # Read up …

1
Server 2008 R2至Server 2016选项
我有一个大问题。我有一个2008 R2服务器,被要求升级(用于工作)到2016。我知道!),或迁移(因为两个服务器都需要运行,并且只有一个盒子)。我已经备份了users和profiles目录,我猜这是保存所有用户数据的位置,但是我不知道如何在新服务器上重新实现基本设置。 有没有办法将设置和用户数据从一个系统导出/导入到另一个系统?我的服务器经验仅限于Apache,而我对这方面的工作一直很烦恼,因此将非常感谢您提供任何帮助。 其次(对不起!)。连接到当前服务器的盒子都运行XP,我们已经购买了许多新的Win10盒子,但它们都是家庭版。我知道过去曾经有http://server-name/connect非Pro类型OS的选项,2016年是否仍然如此,我们是否需要Pro的批量许可? 2008年能否进入connectWin10 Home?升级的主要原因是丢失XP机器,因此,如果我们可以将新机器连接到现有服务器,它将对我有用。 对不起所有问题,但是我是一名软件专家,在这里感到恐慌。我是地面上唯一的IT专家,为了解决这个问题,它落在了我的腿上。 提前致谢... 丹尼

2
Docker下的Chrome:CAP_SYS_ADMIN与特权?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 10个月前关闭。 我在测试环境中在Docker中运行chromedriver + chrome。 在最新的CoreOS升级之前,一切工作正常。 这些是似乎有效的版本: VERSION=1185.5.0 VERSION_ID=1185.5.0 BUILD_ID=2016-12-07-0937 这是导致chrome转储的新版本: VERSION=1235.4.0 VERSION_ID=1235.4.0 BUILD_ID=2017-01-04-0450 查看变化,看来docker已从1.11.x升级到1.12.x,这打破了setns()容器内部的调用。setns()被Chrome浏览器用来创建名称空间。 这是示例输出: jsosic-coreos-test-20161207 ~ # docker --version Docker version 1.11.2, build bac3bae 从此盒子上的一个容器内部: [root@2939f21ecfaa /]# /opt/google/chrome/google-chrome [57:57:0107/015130:ERROR:browser_main_loop.cc(261)] Gtk: cannot open display: 这是新版本破解它的方式: jsosic-coreos-test-2017-01-04 ~ # docker --version Docker version 1.12.3, build 34a2ead [root@13ab34c36c82 /]# …

1
在家为备份设置服务器是一个坏主意吗?
今天,我被一家托管服务提供商所烧毁,他们遇到了数据中心问题,他们声称他们进行备份,但是他们的备份已损坏,所以我丢失了一个网站,该网站已经在他们托管的两台不同的服务器上进行了备份。两台服务器均受到影响,因此数据消失了。遗憾的是,那个网站是我没有在本地备份的网站。 因此,我正在考虑购买小型廉价服务器和一些硬盘驱动器,以通过FTP进行定期备份。 问题是,与将具有FTP访问权限的服务器连接在同一网络/路由器上的计算机是否存在安全威胁? 在家中有一台服务器定期获取我所有客户网站的备份甚至是一个合理的想法吗?在这一点上,我觉得我必须自己做所有事情,因为有关第三方解决方案的许多故事都未能实现他们所声称的。
11 linux  backup 

1
Lync客户端应通过NAT映射哪些端口?
我在PC和网络之间安装了带有NAT的网关。PC用户可以通过Lync客户端聊天,但不能呼叫或加入会议。Lync客户端应通过NAT映射哪些端口以使用所有Lync设施?已更新:问题实际上是关于Lync客户端的NAT端口映射。
11 nat  lync 

2
更改A记录和CNAME记录
目前,我正在LAMP为着陆页页面,Web应用程序和API使用配置。现在,我想将这些内容分散到多个虚拟服务器(VS)中。我不确定网络设置,在弄乱我所有的DNS配置之前,我想了解一下是否要使我的配置崩溃。 登陆页面托管在second level domain(例如myurl.com),Web应用托管在较低级别的域app.myurl.com,而api 托管在api.myurl.com。我也有一个预览域:preview.myurl.com,用于测试。 因为一切都在同一VS主持,我现在也有四种不同的文件夹(landing,api,webapp,preview),充当为每个子域的“虚拟主机”。 我的DNS配置如下所示: myurl.com. A 300 123.123.123.123 www.myurl.com. CNAME 300 myurl.com. api.myurl.com. CNAME 300 myurl.com. app.myurl.com. CNAME 300 myurl.com. preview.myurl.com. CNAME 300 myurl.com. 首先,我想将每个CNAME条目的数据更改为当前VS的实际IP。这样看起来像这样: myurl.com. A 300 123.123.123.123 www.myurl.com. CNAME 300 myurl.com. api.myurl.com. CNAME 300 123.123.123.123 app.myurl.com. CNAME 300 123.123.123.123 preview.myurl.com. CNAME 300 123.123.123.123 然后的想法是将每个子域指向正确的VS。最初,所有较低级别的域(除外www.)仍将指向当前VS,而着陆页的第二级域(的A记录myurl.com.)将需要指向IP新VS的新域。 问题: …

1
使用Powerhshell作为非管理员服务帐户的服务计划重新启动
在遭到拒绝之前,我知道如何安排任务,使用Powershell重新启动服务或为非管理员帐户提供重新启动服务的权限。那不是问题。但是,问题在于这三个任务的结合。 我有一个Windows服务,需要处理网络文件夹上的文件。因此,它使用实际上只是常规域帐户的“服务帐户”登录。该域帐户不是管理员,但具有对该文件夹的访问权限。该服务运行良好,可以正常工作。 但是,有时其中一个文件出现错误,导致无法处理其他文件。通常需要一段时间才能有人注意到,并且还有一些积压。 因此,我在Powershell中创建了一个监视脚本,该脚本轮询网络文件夹中是否有这些错误文件。如果找到它们,则将文件移动到临时文件夹中进行查看,并且需要重新启动服务。 我通过组策略为服务帐户授予了启动和停止服务的特权。 使用服务帐户登录服务器时,可以使用服务MMC手动重新启动服务。我还能够执行powershell脚本,它确实可以实现预期的功能:轮询文件夹,移动文件并重新启动服务。大! 在下一阶段,我创建了一个计划任务,该任务每10分钟运行一次。该任务使用与服务相同的服务帐户来执行Powershell脚本。选中“以最高特权执行”框。就像我说的那样,PowerShell脚本需要访问网络驱动器,所以我不能以本地服务器管理员身份运行它,并且我不想使用域管理员凭据来执行这样的重要任务。(我尽我所能实现最小特权原则。) 我使用本地安全策略MMC在本地服务器上为服务帐户授予了“作为批处理作业登录”权限。 现在,我无法弄清的部分是:在计划的时间,计划的任务成功完成,并且正在执行Powershell脚本。该脚本轮询文件夹,并且错误文件被移动。唯一不起作用的是重新启动服务...?!同样,以同一用户手动运行脚本也可以正常工作。 我在事件查看器中看不到太多内容,但是在脚本上登录时显示此错误: TerminateError(Stop-Service):“无法在计算机'。'上打开Service Control Manager。此操作可能需要其他特权。” 我用来重新启动服务的命令是: Stop-Service -Verbose -DisplayName $($service[1]) ... Start-Service -Verbose -DisplayName $($service[1]) (我在2008 R2域上使用Windows Server 2012 R2和Powershell版本4。) 更新: 我都试过,可以通过使用SUBINACL用户的服务权限(如描述这里)和手动设置SDDL字符串(如描述在这里),所以我的控制标志是这样的(A ;; CCLCSWRPWPDTLOCRRC ;;; S-1- X-XX-XXXXXXXXXX-XXXXXXXX-XXXXXXXXX-XXXX)。我还尝试在GPO中将服务的特权设置为“完全控制”。这些都没有解决问题。它必须我的使用权限问题的地方,我还是远眺,因为当我安排任务与在服务器上的本地管理员的域帐户,它工作得很好。

1
我对Windows Bare Metal System /映像备份与文件备份的理解正确吗?
所以我对此的理解是这样的,有两种类型的备份,分别是图像备份和数据/用户文件备份... 映像备份(系统备份/系统状态/灾难恢复备份) 创作过程 可以使用xvhd的vhd 与Clonezilla或ntfsclone或wbadmin与系统状态备份一起创建。 然后,如果其中包含数据/用户文件备份,则可以通过安装映像备份并从中删除数据/用户文件来删除它们,以节省空间(请参阅此) 它包含/排除的内容 排除数据/用户文件 包括已安装的程序和OS系统文件。 在Windows上,您可能还希望从映像中删除任何临时文件,例如: pagefile.sys hiberfil.sys swapfile.sys 什么时候? 最好以已经安装了程序的方式对计算机进行设置,然后再安装更新,然后再次进行备份,但这并非总是可能的,但是,这可能是执行此操作的最佳时间。 数据/用户文件备份(用户文件备份) 创作过程 通常创建完整备份,然后创建增量或差异备份(当然,请使用GFS之类的策略) 什么时候? 与映像备份相比,其运行频率更高,这些备份是在很少有人使用系统的情况下安排和运行的。 它包含/排除的内容 仅包含数据/用户文件,不包含任何系统文件和程序文件(如映像备份)。 然后,当您需要进行灾难恢复时,首先要还原映像备份,然后在还原映像备份后,将其重新添加到系统中的“ 数据/用户文件备份 ”中。 我对此的理解正确吗?我有什么想念的吗?

1
对于可容纳约100位主机的简单Ansible剧本,合理的性能是什么?
我们开始考虑用Ansible替换旧的cfengine2安装。我有一本简单的剧本: 复制一个sudoers文件 复制模板化的resolv.conf(由group_vars和host_vars数据提供) 检查几个服务是否正在运行 检查本地用户的存在 该剧本需要4分钟的挂钟时间才能在97台计算机上运行(所有设备都通过1gig或10gig快速网络连接,LAN延迟不到1ms),并且在使用2核4G内存VM时消耗了50%以上的CPU运行它。 在单台计算机上运行大约需要11秒钟,而用户+系统的CPU时间消耗了大约4秒钟,对于所涉及的工作量来说,TBH似乎仍然有些多余。 明显的位: 我在playbook-dir本地ansible.cfg中显式启用了管道 我实际上已启用对jsonfile的缓存,相同的本地ansible.cfg 我将叉子设置为50,相同(我尝试了其他值) 我确定Ansible使用的是SSH,而不是Paramiko,并且使用的是持久控制套接字-我可以看到SSH进程正在启动并在运行过程中持久存在。 这种性能水平正常吗?或者我的设置有问题吗?如果可以,我该如何确定呢? 编辑:截至2017年8月,我们仍然看到此问题。Ansible版本为2.2.1,并且剧本的大小现已增加。最新数字: 98位房东 ansible -m ping all 实际需要4.6秒,用户需要3.2秒,系统时间为2.5秒 完整的剧本运行需要4分钟,同时使用100%的用户和约35%的系统CPU(在2核VM部署服务器上,其中100%是一个完整的CPU) 目标操作系统主要是CentOS 7,有些是CentOS 6 分析没有显示任何特定的任务热点AFAICT 尽管剧本现在更大了,但我仍然认为其中没有任何东西可以证明剧本服务器上的CPU负载水平是合理的-也许是整点时钟时间,但是对于大多数运行情况,部署服务器应该在很大程度上处于空闲状态,据我所知,主要是文件副本和一些模板扩展。 请注意,我们正在大量使用host / groupvars 有人问到了性能分析,以及性能分析的尾声: Tuesday 01 August 2017 16:02:24 +0100 (0:00:00.539) 0:06:22.991 ******** =============================================================================== yumrepo : centos repos -------------------------------------------------- 9.77s sshd : copy CentOS …

4
GlusterFS分裂大脑无路可走,这是什么意思?
我只是在检查我的glusterfs卷的状态,有一个带有无路径的裂脑条目的卷: # gluster volume heal private_uploads info Brick server01:/var/lib/glusterfs/brick01/uploads/ <gfid:4c0edafb-0c28-427c-a162-e530280b3396> - Is in split-brain <gfid:42d62418-1be9-4f96-96c4-268230316869> - Is in split-brain Number of entries: 2 Brick server02:/var/lib/glusterfs/brick01/uploads/ <gfid:42d62418-1be9-4f96-96c4-268230316869> - Is in split-brain <gfid:4c0edafb-0c28-427c-a162-e530280b3396> - Is in split-brain Number of entries: 2 这是什么意思?我如何解决它? 我正在运行GlusterFS 3.5.9: # gluster --version glusterfs 3.5.9 built on Mar …
11 glusterfs 

4
如何在不干扰服务器的情况下删除数百万个文件
我想删除一个nginx缓存目录,我通过以下方法快速清除了该目录: mv cache cache.bak mkdir cache service nginx restart 现在,我有一个cache.bak包含200万个文件的文件夹。我想删除它,而不会打扰服务器。 一个简单的操作会rm -rf cache.bak破坏服务器,即使在运行rm时,即使最简单的HTTP响应也要花费16秒,所以我无法做到这一点。 我尝试过ionice -c3 rm -rf cache.bak,但是没有帮助。服务器具有HDD,而不是SSD,可能在SSD上可能不是问题。 我相信最好的解决方案将是某种限制,例如nginx的内置缓存管理器是如何做到的。 您将如何解决?有没有什么工具可以做到这一点? Ubuntu 16.04上的ext4

1
WordPress网站用户登录:找不到404页
如何调试和了解我们的WordPress网站出了什么问题? 该网站正在运行,但我无法登录WordPress控制台http://example.com/user-login。我得到“找不到404页”。 我正在使用Apache,但我认为这与问题无关。我将网站从WP Engine转移到了AWS实例:也许我忘了做些事情吗?(我已经进行了数据库迁移。)
11 wordpress 

2
服务httpd重新启动/(98)地址已在使用中
我突然无法在CentOS 6.8 Web服务器上重新启动apache: # service httpd restart Stopping httpd: [ OK ] Starting httpd: (98)Address already in use: make_sock: could not bind to address [::]:7080 (98)Address already in use: make_sock: could not bind to address 0.0.0.0:7080 no listening sockets available, shutting down Unable to open logs [FAILED] 我尝试了很多在线阅读的内容,包括删除锁定文件。 我决定尝试重新启动服务器。重新启动后,尝试加载任何托管网站将导致“ 502 …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.