服务器管理员

系统和网络管理员的问答

8
删除非常大的文件而不冻结网络服务器
在我的Web服务器(apache正在运行,Linux CentOS)中,有一个非常大的日志文件(50 GB)。该Web服务器在生产中具有一些Web服务。 当我尝试删除日志文件时,Web服务器大约10秒钟没有响应。(服务时间。) rm -f monthly.log 有什么方法可以在不冻结Apache的情况下删除此大文件?

2
垃圾邮件发送者如何利用我的Google Apps域(甚至具有DKIM!)来欺骗电子邮件。
最近我得到了很多反弹。 我以为我的Google Apps帐户已被盗用,但是我的Apps帐户上没有任何活动,因此我肯定没有恶意用户。 由于电子邮件始终是从某个随机用户名发送的(例如onSecNtV1@mydomain.com),因此,我试图找到一种禁止从未注册用户发送电子邮件的方法。我什么都找不到。 让我担心的是,该邮件具有X-Google-DKIM-Signature,并显示“ Google尝试传递您的邮件”。这是否意味着电子邮件来自我可信赖的客户?(我只使用gmail) AFAIK垃圾邮件发送者可以随意欺骗电子邮件的每个字段,但是DKIM应该使(现代)服务器丢弃这些无法验证的电子邮件。 知道泄漏在哪里吗? 这是一个反弹示例: Delivery to the following recipient failed permanently: spoonbillzi7@etisbew.com Technical details of permanent failure: Google tried to deliver your message, but it was rejected by the server for the recipient domain 174.133.125.2 [174.133.125.2]. The error that the other server returned was: 553 …

5
恢复或重新加载/ etc / fstab设置的快速方法?
我正在使用/etc/fstab基于RHEL 6.x的服务器上的复杂设备。该系统在八个分区上使用了多种安装选项,包括几个绑定安装。我正在测试选项及其对正在处理的图像的影响。 如选择喜欢nodev,nosuid,noexec,nobarrier和几个XFS文件系统的参数到位。 虽然我知道可以使用特定选项重新安装,但是有没有一种快速的方法可以将所有安装恢复为硬编码的持久性设置/etc/fstab? 例如,sysctl -p加载/etc/sysctl.conf值并应用它们。有mount等同的吗? 编辑: 配置示例: # # /etc/fstab # UUID=e6ca80cd / ext4 noatime,nobarrier 1 1 UUID=a327d315 /boot ext4 defaults 1 2 UUID=333ada18 /home ext4 noatime,nobarrier,nodev 1 2 UUID=7835718b /tmp ext4 nodev,nosuid,noexec 1 2 UUID=4dd2e9d4 /usr ext4 defaults 1 2 UUID=c274f65f /var ext4 noatime,nobarrier 1 2 UUID=5b5941e0 /var/log …
11 linux  redhat  mount 

2
Apache / httpd无法在启动时自动启动
我在Amazon Linux AMI版本2012.03上安装了apache2。我可以手动启动它,并且使用不会出现任何错误/etc/init.d/httpd start。但是,启动计算机后它不会自动启动。 似乎所有内容都在我的rc * .d目录中正确配置。结果如下find /etc/rc.d -name "*httpd*" | xargs ls -l: -rwxr-xr-x 1 root root 3371 Feb 16 2012 /etc/rc.d/init.d/httpd lrwxrwxrwx 1 root root 15 Apr 14 2012 /etc/rc.d/rc0.d/K15httpd -> ../init.d/httpd lrwxrwxrwx 1 root root 15 Apr 14 2012 /etc/rc.d/rc1.d/K15httpd -> ../init.d/httpd lrwxrwxrwx 1 root root 15 …

2
当有人以root用户身份登录我的服务器时该怎么办
我有一台运行Debian 6.0且安装了logcheck的服务器。昨天,我收到此消息: Jan 19 19:15:10 hostname sshd[28397]: Authentication tried for root with correct key but not from a permitted host (host=4.red-2-140-77.dynamicip.rima-tde.net, ip=2.140.77.4). 我不知道这是谁,我怀疑他是偶然在那儿的。 现在,我该怎么办? 我要做的第一件事是禁用ssh密码身份验证,并切换到公用/专用密钥。我还检查了authorized_keys文件,只看到了我的公钥 接下来是什么? 我怎么知道其他人在我的机器上做了什么?

4
/ run中的空间不足
在Ubuntu Precise上,我的/ run空间不足: admin@foo:~$ df -h Filesystem Size Used Avail Use% Mounted on /dev/sda1 19G 6.6G 12G 38% / udev 10M 8.0K 10M 1% /dev none 50M 40M 11M 79% /run none 5.0M 0 5.0M 0% /run/lock none 249M 0 249M 0% /run/shm 我应该分配更多吗?怎么样? 编辑:这是我的fstab: admin@foo:~$ cat /etc/fstab proc /proc …

2
Outlook电子邮件滥用-电子邮件礼节指南?
我花了很多时间为那些IT专注力很弱或没有专职人员处理常见问题的公司执行邮件迁移。结果,从未制定管理电子邮件使用和最佳流程的政策。这些环境中的最终用户是非技术人员,往往会抵制更改。 我绝对了解更改/移动/升级邮件平台的机制。在大多数情况下,我协助公司从基于Linux的POP3或IMAP迁移到Microsoft Exchange。这种类型的举动暴露了许多用户的不良习惯。 我所关心的并不完全是我过去遇到的电子邮件ho积问题所涉及的磁盘空间;每个公司总会有一个。与特定公司合作后,通常会遇到的问题和弊端。 在上一次迁移期间,我看到了: CC:自己在每封电子邮件中的用户(大概是跟踪消息线程的一种方式?)。 “已发送邮件”文件夹中的300 MB消息?!? 发送Outlook的人会在每封传出邮件中阅读回执。 为与其对应的每个联系人维护子文件夹的用户。有时是手动的。有时,客户端规则非常严格。 子文件夹的过度组织。(某些文件夹中仅包含一条消息)。 收件箱下的子文件夹(我不确定这是否不好,但是感觉不对)。 优先使用优先标记。一切都很 重要!! 已发送邮件文件夹中有4年以上的电子邮件。 收件箱中的25,000或更多项目(其中很大一部分未读)。 “ 已删除邮件”文件夹中的15,000条或更多邮件。 用户在“草稿”文件夹中有24,000个项目!(错误应用客户端规则的结果)。 自动存档不受控制。 这是怎么发生的? 电子邮件是不是相对较新,并且没有对用户进行很好的利用方面的教育? UI的问题是“ 已删除邮件”文件夹仅仅是一键提交系统吗? 管理员不是在尽自己的职责来轻轻地帮助纠正操作吗? 如果用户在使用基本电子邮件时遇到问题,我该如何解决向他们传授办公室外答复以及如何处理组日历(gulp)的难题? 我的问题是,关于如何管理电子邮件,是否有一套标准的准则?(甚至一本小册子?) 用户教育问题往往会减慢这些部署的速度,因为我正在通过各种方式来改变人们所依赖的工作流程。当这影响组织的各个级别/角色的人员时,似乎没有适当的标准。

3
防止apt-check耗尽我的所有记忆
在具有512MB RAM服务器的Ubuntu 12.04 LTS上,该服务器apt-check使用多达250个内存,并导致我的系统每晚无法使用,例如 ps ax | grep apt 14895 ? DN 0:02 /usr/bin/python /usr/lib/update-notifier/apt-check --human-readable 14896 ? DN 0:02 /usr/bin/python /usr/lib/update-notifier/apt-check --human-readable 14899 ? DN 0:02 /usr/bin/python /usr/lib/update-notifier/apt-check --human-readable 14902 ? DN 0:02 /usr/bin/python /usr/lib/update-notifier/apt-check --human-readable 14906 ? DN 0:02 /usr/bin/python /usr/lib/update-notifier/apt-check --human-readable 14912 ? DN 0:02 /usr/bin/python /usr/lib/update-notifier/apt-check …

1
BIND9:货运代理有优先权吗?
我只是在设置我的BIND9服务器,到目前为止效果很好。我决定在我的DNS功能中加入一些头。我希望它通过我的ISP的DNS服务器解析与IANA兼容的域,例如* .com和* .net,但我也想通过使用OpenNIC-DNS-Server来集成.geek和.project之类的OpenNIC域。货运代理。因此,我的转发器部分基本上如下所示: forwarders { IP.OF.ISP.DNS; IP.OF.OPENNIC.DNS; } 尽管OpenNIC-DNS能够解析IANA域,但我不想信任它们,因为劫持诸如paypal.com或ebay.com之类的重要域实在太容易了。是Bind9逐步(从第一个ip到最后一个ip)询问转发器的记录,还是随意询问?我想确定,在解析域时,ISP的DNS具有最高优先级。 有什么方法可以直接在我的DNS服务器上“调试” DNS查询,以查看它使用哪个服务器查找请求的域?

1
强制rsync复制符号链接,即使引用对象不存在
我正在使用rsync收到此消息: symlink has no referent: "/a/path" 好吧,rsync是正确的:在源文件系统中,(符号)链接指向一个不存在的位置。那是有意的。链接的目标仅存在于目标文件系统中。我希望rsync忽略该事实并在目标位置创建符号链接。 如何强制rsync做到这一点?

2
防止SD卡损坏
我的嵌入式linux设备使用SD卡来保存某些诊断数据,对于内部闪存而言这太丰富了。 问题是,如果设备意外关闭,则卡上的文件系统(FAT32)已损坏。 无法防止意外断电或用户将其关闭,该设备应相对免维护。更糟糕的是,数据是连续写入的,因此损坏非常频繁,并且Linux在检测到故障FS时会以静默方式将其重新装入只读状态。 您会建议采用哪些方法来减轻这种情况?在启动时自动运行fsck.vfat是否足够? 更多信息: 该卡不被用户视为可移动。可以将其视为内部磁盘。存储在上面的任何数据都可以通过网络或USB驱动器下载,系统会自动清除最早的条目。这意味着它不需要在普通PC上可读。 该系统当前支持FAT,yaffs和jffs2。可以在内核中添加其他文件系统,但是如果存在其他途径,我们最好先使用它们。 可以按需暂停写入,即使几分钟也不会丢失数据。 可接受部分数据丢失或轻微损坏。不是完全停止日志记录。 在大多数情况下,关闭电源事件是完全不可预测的。 该系统在ARM9、200MHZ,64MB RAM,32M​​B内部闪存上运行,并在其主要角色上消耗了大部分CPU电源。在考虑花哨的大量资源解决方案时要考虑到这一点。

1
用“ rm”删除imap服务器上的邮件是否安全?
我使用dovecot IMAP服务器,并希望删除不需要的大邮件: cd /var/spool/foouser; du -a | sort -rn > /var/tmp/du-mail-foouser.log 现在,我在顶部看到大邮件,查看之后,我想将其删除。 打电话安全吗 "rm ./foofolder/1318412893.M857530P4656.hz1,W=14463815,S=14268320:2,S"?
11 dovecot  imap  maildir 

5
为什么NTP同步到本地而不是远程服务器?
因此,我尝试调试当前的NTP设置,发现他与我配置的单个服务器的偏移量超过3秒,并且没有进行调整。ntpq输出中LOCAL(0)上的星号似乎表明系统正在与其自身而不是10.130.33.201服务器(这是我们系统上的另一个Linux盒子,我们希望所有内容都同步到)上进行同步。 ntpq -p remote refid st t when poll reach delay offset jitter ============================================================================== 10.130.33.201 LOCAL(0) 9 u 49 64 377 0.242 -3742.2 1.049 *LOCAL(0) .LOCL. 10 l 2 64 377 0.000 0.000 0.001 这是我的ntp.conf文件。由其他人撰写,因此我不确定100%一切正确。 server 10.130.33.201 burst iburst minpoll 4 maxpoll 11 driftfile /mnt/active/etc/ntp.drift restrict -4 default nomodify nopeer …
11 ntp  ntpd 

3
在Windows Server 2012本地使用tsconfig / tsadmin
我习惯了Windows以前的版本tsconfig.msc和tsadmin.msc(又名“ 终端服务配置 / 终端服务管理 MMC 管理单元”),因此深深地讨厌新版的RDMS用户界面,该界面打算根据文档进行替换(需要Hyper-V)为什么在终端服务器上需要Hyper-V ?!)。 使用Server 2012,它们似乎永远消失了。有什么办法可以让他们回到本地吗?尽管Server 2008 R2计算机的远程连接似乎可以同时在两个控制台上使用,但我还是希望它们在Server 2012远程桌面角色所有者上本地运行。

2
ntpdate和ntpd在Linux上无法同步时钟
我的一台服务器遇到一个奇怪的问题。 ntpd并且ntpdate无法正常工作,但是调试完全没有显示任何错误。起初我以为可能是本地或网络防火墙阻止了UDP端口123,但事实并非如此-该服务器可以将UDP端口123(ntp协议)与Internet通讯并获得答案。 让我演示一下这个问题。 date -s "30 DEC 2012 02:30:00" -有效,因此我可以成功设置时钟而不会出错。 ntpq -pn pool.ntp.org -可以,我确实从时间服务器获取了详细的时间数据,并证明UDP数据包正在运行。 ntpdate -d pool.ntp.org -调试模式有效,显示大量调试数据并显示当前时间偏移: 30 Dec 02:38:56 ntpdate[19267]: step time server 208.97.140.69 offset 228.234554 sec 一切看起来都很正常,直到: ntpdate pool.ntp.org-暂停4.7秒后,它会返回: 30 Dec 02:41:29 ntpdate[19274]: no server suitable for synchronization found 运行类似的问题ntpd,它不会更新时钟。 ntpd启动后,ntpq -pn所有refid都永远卡住,.INIT.这意味着它们无法同步。 / var / lib / …
11 ntp  ntpd  ntpdate 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.