服务器管理员

系统和网络管理员的问答

1
SSH-RSA公钥中的User @ host
在公用ssh-rsa密钥结束时,经常出现的user @ host角色是什么?有必要吗?如果在身份验证中有任何用途,还是仅仅是出于信息目的(对于人类读者)创建密钥的人员和位置的记录?

3
如何在每个EC2实例上运行多个应用程序来设置ELB运行状况检查?
在AWS,我们希望使用ELB对承载多个应用程序的EC2实例进行负载平衡。理想情况下,我们希望对应用程序进行健康检查。 但是,AWS Elastic Load Balancer当前仅允许您ping一个位置以进行运行状况检查。 考虑到每个EC2实例上部署的多个应用程序的状态,用ELB实施运行状况检查的最佳方法是什么?


3
使用xargs跟踪进度
我正在使用xargs在一组输入参数上执行命令,如下所示: cat <someinput> | xargs -n 1 -P 5 <somecmd> 输入文件确实很长,需要很长时间才能运行。因此,我只是在等待命令提示符出现。有没有一种方法可以显示已完成的输入参数数量的进度条? 我尝试使用“酒吧”,但我总是得到“无限”的吞吐量。似乎xargs在执行命令之前会读取整个输入。

3
我可以使用什么工具来管理Windows Server环境的配置
我帮助管理使用基于云的Windows服务器VM的应用程序的环境。该应用程序堆栈由Windows Server 2008和Windows Server 2012,SQL Server 2008,IIS和SharePoint 2010组成。我有几种环境Dev / Test / Stage / Prod。我正在寻找一种对这些环境进行配置管理的方法,以确保以一致的方式应用任何环境更改,并且有一种方法可以验证没有对一个环境进行过其他环境所做的任何更改。 我一直在阅读有关Puppet,Chef等的内容,我喜欢进行代理配置管理的想法。有什么好的方法或工具可以用来帮助管理这些环境的配置。我对SCCM有点了解,但是对于这种特殊情况来说,它太昂贵了,尽管我仍然想知道它是否有能力执行这些操作。

2
LDAP:使用slapcat和ldapsearch进行备份
用过的: openldap-servers-2.4.23-34.el6_5.1.x86_64 任务:创建脚本crontab以创建计划的数据库完整备份。 1)slapcat-以默认格式Berkeley DB创建文件。 2)slapcat可以在slapd运行时完成(如果bdb/hdb使用数据库)。 3)之后slapcat必须还原档案-必须使用slapadd(不是ldapadd)。 4)slapcat/add不需要密码。 5)slapadd只有在slapd停止时才能做。 例: $ slapcat -f /etc/openldap/slapd.conf -b "dc=db_1" -l db_1_backup.ldif $ slapadd -l db_1_backup.ldif 代替slapcat/add-让我们看一下ldapsearch/add: 1)ldapsearch-创建与几乎相同的信息的文件slapcat; 2)ldapadd-可以使用中的文件ldapsearch,不需要slapd停止; 3)ldapadd/search-需要密码。 例: $ ldapsearch -D "cn=root,dc=db_1" -W -b "dc=db_1" "dc=db_1" -LLL > db_1_backup2.ldif $ ldapadd -x -D "cn=root,dc=db_1" -W -f db_1_backup2.ldif 所以-问题是: 1)我在此工具说明中缺少任何内容吗? 2)ldapadd/slapadd和之间还有ladpsearch/slapcat什么区别?
11 openldap  slapd 

1
Set-RDSessionCollectionConfiguration连接代理连接到本地主机
我正在Windows 8计算机上的PowerShell控制台上运行以下命令,尝试配置Server 2012 R2 RDS Connection Broker: Import-Module RemoteDesktop Set-RDSessionCollectionConfiguration -CollectionName "Example" -CustomRdpProperty "gatewayhostname:s:rdp.example.com" -ConnectionBroker "ep-ts01.ad.example.com" 但是,即使我指定要使用的连接代理,它也总是尝试连接到localhost: New-PSSession:[localhost]连接到远程服务器localhost失败,并显示以下错误消息:该线索无法连接到请求中指定的目标。验证目标服务器上的服务正在运行并且正在接受请求。请查阅在目标(通常是IIS或WinRM)上运行的WS-Management服务的日志和文档。如果目标是WinRM服务,请在目标上运行以下命令以分析和配置WinRM服务:“ winrm quickconfig”。有关更多信息,请参见about_Remote_Troubleshooting帮助主题。 但是,Get-RDSessionCollection -ConnectionBroker ep-ts01.ad.example.com可以正常工作并返回集合。 如果我Enter-PSSession ep-ts01.ad.example.com从那里开始运行它也是同样的故事。但是,如果我从服务器本身(即不是远程地)运行命令,则可以正常工作。 我怎样才能解决这个问题?

1
使用中间密钥在Nginx上安装SSL证书时出现问题
我正在尝试在Ubuntu服务器上安装SSL证书。我已经从我的CA购买了证书,并下载了证书本身和中间证书。因此: 我的证书: mydomain.crt 中级证书: GandiStandardSSLCA.pem 我也有(使用openssl制作) 我的私钥(?): mydomain.key 和签名请求: mydomain.csr 我已将所有这些文件上传到服务器,并遵循了将证书与中间件合并的指南: cat mydomain.crt GandiStandardSSLCA.pem > mydomain-bundle.crt 然后,将以下内容添加到我的vhost的配置中: listen 443 ssl; ssl_certificate /etc/nginx/ssl/mydomain-bundle.crt; ssl_certificate_key /etc/nginx/ssl/mydomain.key; 但是当我重新启动nginx时,出现此错误: *重新启动nginx *停止nginx nginx [OK] nginx:[emerg] SSL_CTX_use_PrivateKey_file(“ / etc / nginx / ssl / mydomain.key”)失败(SSL:错误:0B080074:x509证书例程:X509_check_private_key:密钥值不匹配)nginx:配置文件/etc/nginx/nginx.conf测试失败 有什么想法为什么以及如何解决?
11 nginx  ssl 

2
在Ubuntu AWS上打开端口80
我正在ubuntuAWS实例托管的计算机上运行tomcat服务器。我可以通过到达服务器,public_ip:8080但是当我将侦听端口server.xml从更改8080为80连接时,远程主机会拒绝。 端口号80已启用AWS firewall。 我检查了ufw通过,sudo ufw status但结果是inactive 是ufw底层防火墙机制的前端吗? 如何启用端口80上firewall? 预先感谢。 的输出iptables -S: -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT 输出 netstat -punta Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN 785/mysqld tcp 0 0 0.0.0.0:22 …

3
交换机对标记和未标记的VLAN数据包有什么作用?
假设我们有一个支持VLAN的4端口交换机。 1 2 3 4 Port 1 is TAGGED to VLAN10` and `UNTAGGED to Default_VLAN(1) Port 2 is UNTAGGED to VLAN10 Port 3 is UNTAGGED to VLAN10 出于这个问题的考虑,我们有一个进入端口1的数据包,它被标记为VID10。端口1保留了该标签。 恰好发生了将数据包发送到的设备连接到端口2的情况。交换机是否正在将数据包从未标记的端口发送到该VID的过程中从数据包中删除VLAN 10标签? 此外,假设这是一个ICMP数据包,并且端口2上的设备发送答复,该答复将不带标签地发送到端口2,并成为VLAN 10的一部分。当它离开端口1到目标设备时,它是否被标记为VID 10?因为端口1被标记为该VID?(由于交换机正在执行第3层IP路由的问题,我们也作了一个大的假设)。

2
在F5 BigIP配置中更改节点IP地址
我需要重新IP大约600台服务器,这本身就够糟糕的了,但是我已经使整个过程自动化了,只有一个部分:F5配置。 在我能找到的所有文档中,都没有关于通过SOAP接口更改节点的IP地址的事情,这似乎是不可能的。大多数人建议对导出的配置文件使用sed技巧并重新导入它们,但这太脆弱了。 我正在考虑通过SOAP进行删除-创建-重新添加到池中的舞蹈,但这似乎也很脆弱。有没有更好的办法? 注意:我需要在BigIP的v10和v11上执行此操作。
11 f5-big-ip 

1
如何进行I / O嗅探
为了确定大小,我需要了解应用程序对I / O子系统有哪些要求。我很乐意做我所谓的I / O嗅探,并从块层获取事件列表,如下所示: initiator XYZ requests block 4711 from device 0815 initiator BLA writes block 1234 to device 9876 有人告诉我blktrace是我要寻找的东西,但我无法从该工具获得此信息。
11 linux  io  block  trace 

4
SAN中的磁盘速度性能
目前,我们正在考虑购买SAN,并且对要放入阵列中的磁盘速度有一些担忧。通常情况下,每10k磁盘需要超过1k磁盘,但是其中一个供应商告诉我们我们不会注意到2个磁盘之间有很大差异,价格差异也很大。 我们正在寻找带有SAS磁盘的HP 2040或4400 san。我们不会在磁盘之间看到太多差异吗?如果不是,为什么?

2
消费级硬盘适合zfs吗?
我最近刚购买了新服务器HP DL380 G6。我用LSI 9211-8i替换了库存的智能阵列p410控制器。 我的计划是使用ZFS作为XEN的基础存储,该存储将在同一裸机上运行。 有人告诉我可以将SATA磁盘与智能阵列控制器一起使用,但是由于消费者驱动器缺少TLER,CCTL和ERC,因此不建议这样做。是这样吗 我想知道是否在JBOD(RAID直通模式)中使用LSI控制器是否真的像在智能阵列控制器中那样影响磁盘使用? 我知道,尝试使用没有写缓存支持的RAID系统进行虚拟化对性能不利。但是我在考虑为ZFS添加SSD。那会有所不同吗? 我的理由是我非常着迷于使用ZFS进行重复数据删除和压缩。我认为智能阵列控制器无法实现任何这些功能。

2
互联网启动后,为什么ntp无法恢复?
我有一些Linux设备(没有TOY芯片,因此它们完全依赖ntp),它们可以在不访问Internet的情况下启动(到交换机的链接已打开)。该ntp服务将启动,但显然不会与任何同行联系。然后,我得到的ntp是正在运行但未与任何对等方同步的服务(ntpq -p给出 .INIT.状态) 问题是当建立与Internet的连接时,这确实会改变。 如果连接在启动时可用,则一切正常。同上,如果我手动发出service ntp restart(ntp连接到对等方并且时间已正确同步)。 ntp是否不应该尝试定期重新连接? 如果是:这是我希望配置的东西吗(我在配置中没有看到任何东西) 如果不是,那将是处理服务重启或服务启动延迟的好方法(我可以假设在启动后n分钟即可恢复到Internet的连接) 注意:从文档中看,最大池时间(我理解是ntp在放弃之前尝试连接到对等设备的最大时间?)为1024秒= 17分钟,这比建立所需的时间还要长。上网(约2至5分钟,最坏的情况)
11 linux  ntp  ntpd 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.