服务器管理员

系统和网络管理员的问答

1
与根DNS区域同名的Active Directory林,并浏览到同名站点
与我的上一个问题有关,为什么使用根域名作为Active Directory林的名称是个坏主意... 我有一个雇主,为简单起见(诚实),我将其称为ITcluelessinc。该雇主拥有一个外部托管的网站www.ITcluelessinc.com和一些Active Directory域。他们对IT一无所知,很多年前,他们在名为的Active Directory林中建立了自己ITcluelessinc.prv,并对它执行了难以言喻的暴行。这些无法形容的暴行最终追上了他们,周围的一切都崩溃了,他们决定向某人支付一大笔钱来“修复它”,其中包括从可怕的ITcluelessinc.prv森林中迁移。 当然,由于对IT一无所知,他们在听到信息时并不知道好的建议,而是接受了为他们的新AD林命名的建议ITcluelessinc.com,而不是他们也得到的明智建议,并开始在上面添加内容。快进到几个小时前,我们有一家公司,其大部分内容已加入并使用旧的ITcluelessinc.prvActive Directory林,并且有相当数量的新内容已加入和/或使用该ITcluelessinc.com林。为了使这项工作相对无缝地进行,我使用了DNS中的条件转发器将ITcluelessinc.com流量发送到ITcluelessinc.prv,反之亦然。 (corp.ITcluelessinc.com和eval.ITcluelessinc.com域是我刚进入并稍后设置的正确命名的域,目前还不相关。) 回到几小时前,ITcluelessinc的非技术人员注意到她无法从工作站(在ITcluelessinc公司网络内部)浏览到www.ITcluelessinc.com,并确定这是一个问题,因此她联系了ITcluelessinc的VIP员工,他认为必须解决大多数Ricky-tick问题。通常,这不是什么大不了的事,只要www在DNS区域下添加的A记录,ITcluelessinc.com就可以浏览该站点,只要您不尝试使用裸链接即可。 因此,似乎所有设置均正确。转发器,wwwDNS中的主机条目,以及使用ITcluelessinc.prv域控制器作为DNS服务器的客户端在尝试浏览到www.ITcluelessinc.com而不是从我的家庭网络获得的网页时,会获得连接超时。 考虑到Active Directory目录林及其需要的条件转发器,是否有人对我如何允许ITcluelessinc.prv域的内部客户端浏览www.ITcluelessinc.com有所想法ITcluelessinc.com?或者,是否有人[else]确信使它起作用的唯一方法是摆脱ITcluelessinc.comActive Directory林? 它看起来像安装我现在要工作,但它显然不是的,我不知道在哪里我会购买一个测试环境中,这搞砸进行试验。对于它的价值,我有礼貌地建议,解决此问题的唯一方法是迁移到我设置的名称正确的林中,如果答案还不够好,请计划在所有站点上托管该网站的镜像我们的ITcluelessinc.com域控制器直到破坏一切。

2
为什么DNS会随机返回两个不同的结果?
我改变了我的域名服务器和主机公司为自己的域 30小时前。现在,DNS传播检查表明正确的名称服务器已被全世界认可。 但是,我自己机器上的浏览器会生成旧站点。我尝试了多种浏览器和多种设备(Ubuntu和Android),包括一些从未访问过该网站的设备,以确保问题不是由浏览器或计算机中的DNS缓存引起的。使用Hola或Tor作为其他国家/地区的代理,我正确地获得了新站点。 更奇怪的是,某些浏览器有时会在一个站点或另一个站点之间切换。 我怀疑我的ISP的DNS给出了疯狂的结果,但是如何诊断呢? 而且,奇怪的是,monitor.us每天(几次)显示该站点先降后升,但据我所知这是没有发生的。(目前,这是一个基本的Wordpress网站,目前没有任何流量。)这表明monitor.us也在获取奇怪的DNS值。我该如何诊断?

2
在线时将时钟与NTP同步,而离线时与RTC同步?
是否存在现有的机制,该机制可在线上使Linux系统与NTP同步,而在离线时与可预测的RTC同步? 我们操作远程“收集器”:嵌入式Linux系统,用于收集传感器数据并为其添加时间戳。我们需要他们的时钟误差保持在较小的水平,例如小于5秒。通常,我们使用NTP来同步他们的时钟,并且只要系统在线,就可以正常工作。 问题在于某些收集器的上行链路非常糟糕,可能会中断数小时,数天甚至数周。这不会停止本地数据收集,但是如果没有NTP,Linux系统时钟就会严重漂移并且非常不可预测。 OTOH,硬件的RTC漂移也很大,但速率恒定。RTC漂移率因板而异,但每块板都是恒定的,可以测量。 我想我们需要的是一种可以执行以下操作的机制: 部署前测量电路板的RTC漂移率 尽可能通过NTP不断/定期调整系统时间 当NTP不可用时,可以通过RTC定期调整系统时间。考虑已知的RTC漂移率。 可选:在线测量并记录正在进行的RTC漂移率(1) 所谓“机制”,是指一些维护良好且有据可查的软件和/或配置,可以处理“在线”与“离线”两种状态,确保系统时钟与正确的时间源(ntp与ntp)同步。 rtc),检测状态变化并校正RTC漂移。是否将其实现为特殊的ntpd配置/插件,作为单独的守护程序,作为cron作业还是其他无关紧要。 我看过Chrony,但是根据它的文档,它试图预测系统时钟的漂移,在我们的情况下,它的漂移远比RTC不可预测。Chrony似乎仅使用RTC来保持重启后的时间。 (1)注意ntpd激活内核的“ 11分钟模式”(每11分钟从系统时钟更新一次rtc)。当前的内核和ntpd似乎无法阻止11分钟模式。因此,在ntpd运行时,任何rtc漂移信息都会丢失(thx @billthor)。 更新/编辑: 我们正在考虑通过USB或串行接口为MSF或DCF77信号(我们位于欧洲)添加一个外部无线电时钟。但是我们宁愿保持硬件精益。 我们的收藏家通常位于室内,通常在地下室。因此,添加GPS时钟将无济于事。 我们使用Debian7。这意味着util-linux-2.20.1中的hwclock,ntpdate-4.2.6p5,ntp-4.2.6.p5中的ntpd,chrony-1.24(可能为1.30)。 请注意,我们的问题不在于我们不知道如何使用ntpdate(8),hwclock(8),date(1)等,请参阅附加部分斜体什么,我与“机制”的意思。 添加了有关“ 11分钟模式”的脚注 这是关于离线同步和RTC漂移的非常有趣的讨论

3
Hyper-V服务器中文件布局的最佳做法?
我们已经设置了Hyper-V服务器,并且文件的布局不一致,因为它是由几个人设置的。这是使用的两个不同的“模板”: 范本1 D:\Hyper-V\Virtual Machines\MACHINE_NAME_1\Virtual Hard Disks\MACHINE_NAME_1.vhdx D:\Hyper-V\Virtual Machines\MACHINE_NAME_1\Virtual Machines\GUID_1 D:\Hyper-V\Virtual Machines\MACHINE_NAME_1\Virtual Machines\GUID_1.xml D:\Hyper-V\Virtual Machines\MACHINE_NAME_2\Virtual Hard Disks\MACHINE_NAME_2.vhdx D:\Hyper-V\Virtual Machines\MACHINE_NAME_2\Virtual Machines\GUID_2 D:\Hyper-V\Virtual Machines\MACHINE_NAME_2\Virtual Machines\GUID_2.xml .... 和 范本2 D:\Hyper-V\Virtual Hard Disks\MACHINE_NAME_1.vhdx D:\Hyper-V\Virtual Hard Disks\MACHINE_NAME_2.vhdx D:\Hyper-V\Virtual Machines\GUID_1 D:\Hyper-V\Virtual Machines\GUID_1.xml D:\Hyper-V\Virtual Machines\GUID_2 D:\Hyper-V\Virtual Machines\GUID_2.xml 范本1 FOR模板1的参数是,当您导出VM时,导出会创建一个具有计算机名称的文件夹,并为磁盘和vm放置单独的文件夹。然后,您可以在运行导入时简单地指向计算机目录。 反对这种模板样式的论点是,如果只有一个文件,则没有名为虚拟机的目录是没有意义的。另一个反对意见是,似乎Hyper-V服务器本身似乎期望所有硬盘都在一个文件夹中,而所有虚拟机都在另一个文件夹中。即,它不会为每个VM创建单独的文件夹(虚拟机目录中GUID命名的文件夹除外) 范本2 FOR Template 2的论点是,Hyper-V似乎希望布局如此。 参数AGAINST模板2的意思是,除非查看xml文件,否则您无法确定哪些虚拟机文件与特定计算机相关联。 我很想听听任何一种布局的陷阱。

2
针对CVE-2014-7169的更新的Shellshock漏洞测试如何工作?
我了解CVE-2014-6271的原始测试,该测试是: $ env x='() { :;}; echo vulnerable' bash -c "echo this is a test" 但是我对CVE-2014-7169的更新测试和相应输出感到困惑: $ env X='() { (a)=>\' sh -c "echo date"; cat echo sh: X: line 1: syntax error near unexpected token `=' sh: X: line 1: `' sh: error importing function definition for `X' Thu …
11 security  bash 

1
CentOS 7上的LDAP身份验证
升级到CentOS 7后,将无法再通过LDAP登录。在CentOS 6中,我使用了工作正常的软件包pam_ldap,但是现在pam_ldap不再可用于新版本的CentOS。 通过ldapsearch进行连接仍然可以正常工作,但是尝试通过ssh进行身份验证无效。 我重新安装了nss-pam-ldapd软件包,并通过authconfig-tui重新配置了身份验证,但是仍然无法正常工作。 在下面,我将用户名替换为user.name,将基本名称替换为dc = sub,dc = example,dc = org。 我的主机操作系统是CentOS7。已安装所有当前可用的更新。 $ uname -a Linux isfet 3.10.0-123.8.1.el7.x86_64 #1 SMP Mon Sep 22 19:06:58 UTC 2014 x86_64 x86_64 x86_64 GNU/Linux 已安装的套件 $ rpm -qa | grep -i ldap openldap-2.4.39-3.el7.x86_64 nss-pam-ldapd-0.8.13-8.el7.x86_64 openldap-clients-2.4.39-3.el7.x86_64 /etc/openldap/ldap.conf的内容 URI ldap://172.16.64.25 BASE dc=sub,dc=example,dc=org /etc/nslcd.conf的内容 ldap_version 3 …

3
每次启动时都会删除Apache的PidFile目录
每次重新启动服务器时,目录/ run / httpd都会被删除。/ run是一个tmpfs文件系统,因此已安装在RAM中。 / run / httpd仅在安装期间创建。重新启动后启动httpd时,不会重新创建目录。 服务器已安装CentOS 7和官方存储库Apache软件包(v。2.4.6-18)。 安装并启动Apache之后,目录如下所示: # ls -alR /run/httpd/ /run/httpd/: total 8 drwx--x---. 3 root apache 120 Sep 30 08:39 . drwxr-xr-x. 28 root root 1020 Sep 30 08:37 .. -rw-r--r--. 1 root root 8 Sep 30 08:39 authdigest_shm.2953 drwx------. 2 apache apache …

3
如何将RDS数据库移动到其他VPC
创建MySQL RDS数据库时,我没有选择VPC,因此它是在自动生成的“默认” VPC中创建的。现在,我无法将其添加到任何预定义的安全组中,也无法从现有VPC中的实例访问它。显而易见的解决方案是将其重新定位到适当的VPC,但似乎没有任何选项可以在“修改数据库实例”屏幕上编辑VPC。是否可以选择其他VPC,还是删除数据库并在正确的VPC中重新创建数据库的唯一选择?

1
无法将电子邮件发送到info @或support @
我正在尝试将电子邮件从我的gmail帐户发送到新的Centos服务器上的几个用户帐户。电子邮件设置正确,除了信息和支持外,我可以从其他帐户发送确认。 我试图设置两个用户“ info”和“ support” 我有一个php表格,可以发送电子邮件,除信息和支持外,所有用户都可以正常使用。 为了测试这一点并确保从昨天起没有发生什么变化,我刚刚创建了一个新用户“ frank”,并尝试了提交表单,并且工作正常。 从我的Gmail帐户中,我可以通过电子邮件发送“坦率”信息,但不能通过电子邮件发送“信息”或“支持”信息 我拉的日志如下,我想我看到了这个问题,但不知道如何解决。 Aug 15 12:20:55 mail postfix/qmgr[1568]: 1815C20A83: from=, size=1815, nrcpt=1 (queue active) Aug 15 12:20:55 mail postfix/local[2270]: 1815C20A83: to=, relay=local, delay=0.28, delays=0.26/0.01/0/0.01, dsn=2.0.0, status=sent (delivered to maildir) Aug 15 12:17:13 mail postfix/qmgr[1568]: 3C18520A7F: from=, size=1818, nrcpt=1 (queue active) Aug 15 12:17:13 mail …

4
我应该安装x86_64还是i386 RPM软件包?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 我想安装RPM软件包,但不确定是否要安装x86_64或i386版本。WHM CENTOS 6.5 i686 virtuozzo在顶部说。 如何确定要安装哪个版本?
11 linux  centos  ssh  rpm 

2
远程桌面事件ID20499。没有明显的问题
我收到ID为20499的TerminalServices-RemoteConnectionManager警告事件,错误是: 对于用户管理员来说,远程桌面服务花费的时间太长,无法从服务器\ server.domain.home加载用户配置。 但是,我没有看到任何问题(我猜是因为该用户在本地计算机上)。为什么会收到此警告? 我在从Windows 8.1连接的Windows Server 2012 R2上。

4
在Linux上寻找odbc.ini和odbcinst.ini文件的良好文档
我看到了部分信息,旧信息,但没有实际的样本文件以及本地的简短注释那样好。 我需要了解odbc.ini和之间的确切关系odbcinst.ini。从表面上看,这是很明显的-在odbc.ini文件的顶部,有一个部分: [ODBC Data Sources] MYDSN = MyDriverName ... 但是,我不确定是否可以在驱动程序或DSN部分中进行设置。 1)我Driver = /path/to/file/.so在两个文件中都有一行,有时值会有所不同。这有道理吗?如果是这样,哪个占上风? 2)是odbcinst.ini类似于JavaScript的“原型” odbc.ini吗?换句话说,如果我要创建许多具有通用设置的DSN,可以将通用设置从升级odbc.ini为odbcinst.ini吗? 3)Driver和Setupin有odbcinst.ini什么区别?它们似乎具有相同的价值。这些设置是特定于数据库的还是通用的?

6
为什么我们的服务器上只能使用16 GB的内存?
我们最近将Windows Storage Server 2008 R2 Standard上的RAM升级到32 GB。 当我打开系统面板时,它指示已安装的内存:32.0 GB(可用的16.0 GB)。这是为什么? 我一直在尝试查找表明这是操作系统版本限制的文档,但是我已经简短了。查看Wikipedia上的版本比较,没有显示16 GB的版本,但是未列出Storage Server,并且Windows和Windows Server Releases的内存限制未列出Storage Serer 2008 R2。 从那以后,我在博客文章Windows Storage Server 2008 R2中找到了一个信息图!,表示该限制为32 GB。 正如@Nico所建议的那样,打开perfmon显示16 GB的内存“已为硬件保留”。 服务器主板是安装有Intel Xeon SP X3430的Intel S3420GPLX,两者均应支持32 GB内存。 已安装的RAM模块是4 x 8 GB Hynix HMT31GR7CFR8A-H9 RDIMM。 支持人员建议我们执行主板的固件升级。我们执行了固件升级,但是对问题没有影响

3
在btrfs上处理LXC容器的正确方法
假设我们有一台安装了lxc的服务器,以及一个用作基本img的lxc容器/var/lib/lxc/ubuntu_base。为了简单起见,让我们忘记了复制基本img之后的配置更改。 有些人建议使用子卷和快照来创建新容器,但是可以很容易地执行cp --reflink并获得类似结果。 那么管理多个容器的正确方法是什么(或者更好的方法)? 快照 这种方式似乎是最好的,但是lxc-destroy之类的命令将无法工作,因为它无法删除目录。 btrfs subvolume snapshot /var/lib/lxc/ubuntu_base /var/lib/lxc/container_1 使用reflink的cp 我不确定此快照或快照之间是否有任何性能差异 cp --reflink=always /var/lib/lxc/ubuntu_base /var/lib/lxc/container_1 或者还有其他我不知道的更好的方法来做到这一点。 编辑: 我在reflink选项中看到的一件事是,如果其他容器正在运行,则不能删除基本容器,因为/proc和/dev被挂载且从未更改,因此引用始终是相同的。但是关闭所有已复制的容器似乎有所帮助。

2
无法激活Windows Server 2012 R2
我在IBM x3650 M4服务器中安装了Windows Server 2012 R2标准评估版。我还连接配置为辅助服务器的域控制器。现在,我购买了批量许可证密钥。但是当我用钥匙激活时,我收到错误消息,该钥匙无法用于激活此版本的Windows

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.