服务器管理员

系统和网络管理员的问答

5
正确设置主机名-Amazon EC2上的Fedora 20
语境 我在Amazon EC2上运行了Fedora 20云映像(此后称为“实例”)。我不确定是否要永久设置其主机名。 目标 在这种情况下,假设我要将实例的主机名设置为penpen.homelinux.org。(此名称还将使用ddclient,在DynDNS上注册,但这是我们对此不感兴趣的另一个方面。) 当然,可以在启动完成后手动设置主机名(hostnamectl除其他外使用)。但是,我们希望在首次登录之前设置正确的主机名。 传统上,要永久配置主机名,可以修改的内容/etc/hostname。不幸的是,这在这里不起作用。 默认系统行为 默认情况下,该实例将其主机名设置为内部EC2名称。启动后,我们可以查看产生主机名的所有细微差别,我们发现: Kernel hostname via 'sysctl' : ip-10-164-65-105.ec2.internal Kernel domainname via 'sysctl' : (none) File '/etc/hostname' : contains 'ip-10-164-65-105.ec2.internal' File '/etc/sysconfig/network' : exists but has no 'HOSTNAME' line According to the shell : HOSTNAME = ip-10-164-65-105.ec2.internal Nodename given by 'uname --nodename' : …

1
缺少Internet Explorer 9和10组策略首选项
我有一个域控制器网络(Windows Server 2008 R2,在2003林/域级别上运行),客户端当前从WinXP Pro迁移到Win7 Pro。 我需要控制Internet Explorer的代理服务器设置:我建立了一个在Windows XP + Internet Explorer 7和8上运行正常的策略,但在Windows 7 + Internet Explorer 10和11上却不能正常运行 这很有意义,因为您必须使用“策略首选项”而不是“管理模板”来设置代理 但是,当我转到“首选项”并尝试选择“新建”时,只有5&6、7和8可供选择。 IE 5-8 http://blogs.technet.com/resized-image.ashx/__size/550x0/__key/CommunityServer-Blogs-Components-WeblogFiles/00-00-00-52-58/7558.gpp1.jpg 我希望还有IE9和IE10(我知道IE11使用IE10设置) 我尝试使用IE8策略应用代理设置,该策略在XP客户端上运行良好,但在7个客户端上却不行:代理设置为空。 我有一个正常工作的中央ADMX存储(\ [FQDN] \ SYSVOL [FQDN] \ Policies \ PolicyDefinitions),我首先在顶部复制了一组Windows 2008 R2 + IE 10策略,然后复制了一组Windows 2012 R2 + IE 11政策。 以防万一这是本地服务器问题,我进行了备份,然后通过2012 R2策略将其复制到本地服务器的c:\ Windows \ PolicyDefinitions中,然后运行gpupdate / …

2
首次尝试将EC2 MySQL迁移到Amazon RDS进行得不顺利-SUPER特权
我一直在尝试将现有数据库从在EC2上运行的MySQL迁移到新的Amazon RDS实例(进行实验以查看是否可以迁移)。到目前为止,进展并不顺利。在设置复制(此处的说明)之前,我陷入了最初的导入。 我已经按照说明准备了RDS实例,并且可以使用mysql从EC2实例连接到它。我将mysqldump命令运行为: mysqldump --master-data --databases db1 db2 > dump.sql 然后尝试通过以下方式将其上传到RDS: mysql -h RDSHost -P 3306 -u rdsuser --password=rdspassword < dump.sql 第一个问题是转储的第22行: 将MASTER更改为MASTER_LOG_FILE ='mysql-bin.000002',MASTER_LOG_POS = 106; 此行导致错误ERROR 1227 (42000) at line 22: Access denied; you need (at least one of) the SUPER privilege(s) for this operation。没问题,只需注释掉该行,并希望以后通过mysql.rds_set_external_master()对其进行修复。重试了上传,并收到了非常类似的错误:ERROR 1227 (42000) at line …

2
Office365 SPF记录的查找过多
出于某些极其荒谬的管理原因,我们在Office365上使用一个邮箱拆分了一个域,这要求我们将其添加include:outlook.com到SPF记录中。问题在于,仅该规则就需要9次 DNS查询,最多10次。 说真的,这太可怕了。看看吧: v=spf1 include:spf-a.outlook.com include:spf-b.outlook.com ip4:157.55.9.128/25 include:spfa.bigfish.com include:spfb.bigfish.com include:spfc.bigfish.com include:spf-a.hotmail.com include:_spf-ssg-b.microsoft.com include:_spf-ssg-c.microsoft.com ~all 既然我们有我们自己的大十岁上下的邮件系统,我们需要有规则a,mx,include:_spf1.mydomain.com,和include:_spf2.mydomain.com这使我们在13 DNS查找其原因PERMERRORs的严格SPF验证,并与非严格/妥善执行验证完全不可靠/不可预测的验证。 是否有可能include:从ated肿的Outlook.com记录中删除其中3条规则,但仍涵盖O365使用的服务器? 编辑: 评论员提到我们应该只使用较短的spf.protection.outlook.com记录。虽然这是新闻对我来说,这是更短,这只是一个记录短: spf.protection.outlook.com include:spf-a.outlook.com include:spf-b.outlook.com include:spf-c.outlook.com include:spf.messaging.microsoft.com include:spfa.frontbridge.com include:spfb.frontbridge.com include:spfc.frontbridge.com 编辑² 我想我们可以从技术上简化为: v=spf1 a mx include:_spf1.mydomain.com include:_spf2.mydomain.com include:spf-a.outlook.com include:spf-b.outlook.com include:spf-c.outlook.com include:spfa.frontbridge.com include:spfb.frontbridge.com include:spfc.frontbridge.com ~all 但是我看到的潜在问题是: 我们需要及时了解对父项spf.protection.outlook.com和spf.messaging.microsoft.com记录的任何更改。如果有任何更改或添加[上帝禁止],我们将必须手动更新以反映这一点。 使用我们的实际域名,记录的长度为260个字符,这将需要2个字符串用于TXT记录,老实说,我不相信所有DNS客户端和SPF解析器都会正确接受长度超过255个字节的TXT记录。

3
如何在Windows Server 2012上启用2个并发(+1控制台)会话
我有一个在Windows Azure上运行的Windows Server 2012 VM。 我想启用通过远程桌面同时进行2个管理会话的功能。Windows Server 2012的EULA允许这样做。这与功能全面的终端服务(远程桌面服务)功能不同。 在Windows Server 2000和2003中,/console默认情况下启用了多个并发会话(最多2个,加上根会话)(这样,通过RDP登录而不先注销就可以创建一个新会话,而不是重新连接到旧会话)。在Server 2008和更高版本中,默认情况下它使用单会话,因为这简化了管理(因为大多数人都希望连接到旧会话)。 在Windows Server 2008 R2中,您可以添加用于远程桌面主机配置的MMC管理单元,从而可以重新启用并发会话。 但是,在Server 2012中,从服务器管理器添加“远程管理”管理单元之后,似乎已删除了“远程桌面主机配置”管理单元。 如何在Windows Server 2012中为管理远程桌面重新启用多个并发会话?

2
RAID 10时SSD(Intel 530)的读取/写入速度非常慢
说明: 我们有一个服务器: 型号:HP ProLiant DL160 G6 4个240GB SSD(RAID-10) 72GB DDR3内存 2个L5639 HP P410 RAID控制器(256MB,V6.40,Rom版本:8.40.41.00) SSD驱动器是4个全新的2.5“ Intel 530,读取速度为540MB / s,写入速度为490MB / s CentOS的6 文件系统是ext4 但这是RAID 10读取速度的测试结果: hdparm -t /dev/sda /dev/sda: Timing buffered disk reads: 824 MB in 3.00 seconds = 274.50 MB/sec [root@localhost ~]# hdparm -t /dev/mapper/vg_localhost-lv_root /dev/mapper/vg_localhost-lv_root: Timing buffered disk …

1
管理员查看所有映射的驱动器
在我对安全性的理解中,管理员应该能够查看与计算机之间的所有连接-就像他们可以查看所有进程/所有者,网络连接/所有者进程一样。但是,Windows 8似乎已禁用此功能。 作为管理员,当您在Win Vista +中运行提升的权限时,您将net use获得所有映射的驱动器,列为不可用。在Windows 8中,从提升的提示符运行的同一命令将返回“列表中没有条目”。对于powershell来说,行为是相同的Get-WmiObject Win32_LogonSessionMappedDisk。 一种持久映射的解决方法是运行Get-ChildItem Registry::HKU*\Network*。这不包括临时映射(在我的特定示例中,它是通过资源管理器在管理员帐户上创建的,而我未选择“登录时重新连接”) 管理员是否有直接/简单的方式查看任何用户的连接(缺少在每个用户上下文下运行的脚本)?我已经阅读了启用UAC时某些程序无法访问网络位置的信息,但我认为它并不特别适用。 我已经看到了这个答案,但是它仍然不能解决非永久性驱动器问题。我如何知道用户已映射的网络驱动器?


1
如何恢复fsck之后损坏的ext4文件系统?
我对软件raid5有点迷恋ext4文件系统。当我开始用完空间时,文件系统已经“运行良好”了好几年。我在6x2T驱动器上有9T的卷。我通过执行mdadm失败,删除,添加,重建,重复过程直到拥有更大的阵列来开始升级到3T驱动器。然后,我种植了luks容器,然后当我卸载并尝试调整大小2fs时,系统提示我文件系统很脏,需要e2fsck。 没想到我只是做了e2fsck -y / dev / mapper / candybox,它开始喷出各种各样的被删除类型消息的inode(不记得了),我杀死了e2fsck并试图将文件系统重新挂载到我所关心的备份数据上。当尝试挂载时,我得到: # mount /dev/mapper/candybox /candybox mount: wrong fs type, bad option, bad superblock on /dev/mapper/candybox, missing codepage or helper program, or other error In some cases useful info is found in syslog - try dmesg | tail or so 回顾我的旧日志,我注意到每次计算机启动时文件系统都会出现此错误: kernel: [79137.275531] …

2
设置cron作业超时
Ubuntu Linux cron(Vixie cron?)是否支持为其作业设置超时? 具体而言,除非在此之前成功完成,否则该过程将在X秒后终止。 在某些情况下,由于网络连接和各种问题而导致任务挂起。除非您手动清理并杀死它们,否则该过程将永远停止。
11 linux  ubuntu  cron  timeout 

4
如何使用Windows Server Backup备份SQL Server数据库?
显然,Windows Server备份有一些 SQL Server数据库的备份支持: 恢复应用程序的能力。Windows Server Backup使用Microsoft®SQLServer®之类的应用程序内置的VSS功能来保护应用程序数据。[来源:TechNet ] 另外,人们报告Windows Server Backup似乎触发了SQL Server中的某种备份操作。 但是,我找不到有关如何使用Windows Server Backup 精确备份SQL Server数据库的(官方)文档。 我只需要备份.mdf吗?在.mdf和.ldf? 在线还是离线? 恢复以这种方式备份的SQL Server数据库的正式程序是什么? 在进行增量/差异备份时,有什么特别的考虑要考虑吗? 所有这些都记录在哪里? (我知道如何使用SQL Server维护计划,sqlmaint.exeT-SQL BACKUP和SQL Server代理进行备份。我只是对Windows Server Backup(显然是?)提供的替代方法感兴趣。)

4
如何防止与IPv6 AAAA记录相关的延迟?
我们的Windows服务器正在AAAA向我们的Windows DNS服务器注册IPv6 记录。但是,我们没有在网络上启用IPv6路由,因此这经常会导致停顿行为。 Microsoft RDP是最严重的违规者。当连接到AAAA在DNS 中有记录的服务器时,远程桌面客户端将首先尝试IPv6,直到连接超时才回退到IPv4。超级用户可以通过直接连接到IP地址来解决此问题。使用解析IPv4地址ping -4 hostname.foo始终可以立即生效。 我该如何避免这种延迟? 在客户端上禁用IPv6? 不会,微软表示IPv6是Windows操作系统的必需部分。 太多的客户无法确保在所有地方都设置一致。 当我们最终实现IPv6时,将导致更多问题。 在服务器上禁用IPv6? 不会,微软表示IPv6是Windows操作系统的必需部分。 需要不方便的注册表黑客来禁用整个IPv6堆栈。 确保在所有服务器上正确设置此设置很不方便。 当我们最终实现IPv6时,将导致更多问题。 在使用者专用DNS递归上屏蔽IPv6记录? 不,我们正在使用NLNet Unbound,它不支持该功能。 阻止在Microsoft DNS服务器上注册IPv6 AAAA记录? 我认为那是不可能的。 在这一点上,我正在考虑编写一个脚本来清除DNS区域中的所有AAAA记录。请帮我找到更好的方法。 更新: DNS解析不是问题。正如@joeqwerty在其答案中指出的那样,DNS记录会立即返回。双方A并AAAA记录立即可用。问题在于某些客户端(mstsc.exe)会优先尝试通过IPv6建立连接,并需要一段时间才能恢复到IPv4。 这似乎是一个路由问题。ping由于目标地址不可路由,该命令会产生“常规故障”错误消息。 C:\Windows\system32>ping myhost.mydomain Pinging myhost.mydomain [2002:1234:1234::1234:1234] with 32 bytes of data: General failure. General failure. General failure. General failure. Ping statistics for …

3
保证压力服务器上的SSH访问
前段时间我遇到了一个服务器的问题,其中Apache和Snort占用了100%的处理器,从而使sshd无法通过远程访问进行响应。我必须亲自去服务器上登录本地TTY,然后停止apache / snort。 我想知道是否有一种方法可以在CPU /内存负载为100%的情况下保证ssh连接。设置一个“不错”的优先级就足够了吗? 谢谢!

2
通过盐柱将ssh密钥从主服务器部署到小仆服务器
我有两个ssh密钥,我正尝试将它们部署到我的一个奴才上。但是我似乎无法部署它。它出错了。这是init.sls支柱: /xxx/yyy/zzz/id_rsa: file.managed: - source: salt://private/id_rsa /xxx/yyy/zz/id_rsa.pub: file.managed: - source: salt://private/id_rsa.pub 这是我的init.sls状态: ssh: file.managed: - name: {{ pillar['private'] }} 我一定做错了(显然),但是我不确定是什么。有什么建议?

2
设置域密钥
我尝试通过添加SPF和DKIM记录来提高电子邮件的安全性(并防止将其标记为垃圾邮件)。因此,我创建了它们两者,并通过check-auth@port25.com测试了结果。结果如下: ========================================================== Summary of Results ========================================================== SPF check: pass DomainKeys check: neutral DKIM check: pass Sender-ID check: pass SpamAssassin check: ham 因此,除了DomainKeys之外,一切都通过了。详细的报告是: ---------------------------------------------------------- DomainKeys check details: ---------------------------------------------------------- Result: neutral (message not signed) ID(s) verified: header.From=myemail@mydomain.com DNS record(s): 然后,我尝试添加_domainkey.mydomain.com具有内容的TXT记录t=y; o=~并再次检查,但结果是相同的(DNS已经传播,因为我从mxtoolbox检查了DNS记录并得到了它)。 我应该怎么做才能解决这个问题?
11 email  domainkeys 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.