服务器管理员

系统和网络管理员的问答

1
具有混合ipv4和ipv6客户端的OpenVPN
我有一个处理各种客户端的VPN服务器;有些仅支持ipv4,有些支持ipv4和ipv6,有些仅支持ipv6。这些客户端中有一些正在漫游,因此理想情况下,它们应连接到ipv6(如果可用),而回退到ipv4(如果不可用)。 在我当前的设置中,OpenVPN侦听ipv4和ipv6: proto udp proto udp6 dev tun 我的第一个问题是:虽然这似乎可行,但将两个协议都放在一个配置文件中是否安全正确? 我的客户端在配置中有两个远程实例: remote vpn.domain.tld port udp6 remote vpn.domain.tld port udp 我的问题也在这里,因为这似乎可行(首先尝试udp6,如果失败将回退到udp),这是否是一个好方法?
11 openvpn  ipv6  ipv4 

4
Haproxy不记录请求吗?
因此,我对Haproxy进行了配置,以便日志记录将通过rsyslog进行,并且现在将其全部转储到一个文件中。 当我在启动时收到那些“启动”消息时,它无疑是日志记录,但是根本没有HTTP请求记录日志。我的配置有什么问题? haproxy.cfg: global log /dev/log local0 debug chroot /var/lib/haproxy stats socket /run/haproxy/admin.sock mode 660 level admin stats timeout 30s user haproxy group haproxy daemon defaults log global mode http option httplog option dontlognull timeout connect 5000 timeout client 50000 timeout server 50000 errorfile 400 /etc/haproxy/errors/400.http errorfile 403 /etc/haproxy/errors/403.http errorfile …


2
Chef-solo vs Chef-client-本地模式
据我应更换文件chef-solo通过chef-client --local-mode。 在11.8版本中,本地模式已添加到Chef-client。如果您正在运行该版本的chef-client(或更高版本),则应考虑使用本地模式而不是chef-solo。 https://docs.getchef.com/ctl_chef_solo.html 我只是替换了命令,并且工作正常。这两个命令是否总是可以替换而无需重新配置?还是我应该知道一些细微的差别?
11 chef 

2
用外部EEPROM编程器刷新Supermicro BIOS芯片
我有一台Supermicro服务器,超出保修期,在上个月自杀。对,就是这样。在AMIBIOS更新过程中,BIOS看门狗已跳闸,并且主板在刷新过程中被重置。我们最终获得了无法正常工作的主板。 由于未插入BIOS芯片,所以我有一个SOIC8夹适配器和一个TL866 EEPROM编程器来修复主板,但是问题从这里开始。 当我尝试刷新BIOS芯片时,它抱怨过压保护,甚至无法读取该芯片。我有一个工作板并尝试了相同的操作:读取EEPROM芯片,并发生相同的问题。 问题是:有人设法刷新了Supermicro BIOS芯片?定制程序员可以在不从板上移出芯片的情况下将电路锁闭块写在芯片上吗? 提前致谢,
11 bios  supermicro 

1
Bootrec / FIXBOOT与Bootrec / FIXMBR
根据微软的说法,这是Bootrec / FIXBOOT的作用: "This option writes a new boot sector to the system partition by using a boot sector that's compatible with Windows Vista or Windows 7" 这是Bootrec / FIXMBR的作用: "This option writes a Windows 7 or Windows Vista-compatible MBR to the system partition" 现在还不是MBR只是一种类型的引导扇区的?它将修复其他哪些类型的引导扇区?当我要在另一个上使用时我很困惑-难道mbr是Windows唯一使用的引导扇区吗?
11 windows  boot  bios  mbr 

1
fstab中的CIFS挂载在IP上成功,在/ etc / hosts中写入的主机名上失败
我不知道为什么我的Ubuntu Server 14.04 LTS在从fstab解析主机名时遇到问题。我试图挂载以下条目: //NAS-5h2-20/backuppc/ /mnt/backuppc cifs auto,user=THEUSER,password=THEPASSWORD,cifsacl,uid=109 0 0 挂载失败并显示错误 mount: wrong fs type, bad option, bad superblock on //NAS-5h1-15/backuppc, missing codepage or helper program, or other error (for several filesystems (e.g. nfs, cifs) you might need a /sbin/mount.<type> helper program) In some cases useful info is found in …

1
一台服务器可以为域和子域执行DNS吗?
我遇到需要替换abc和bc的名称服务器的情况。我宁愿不必为此花两台机器。 我一直在阅读有关多宿主的信息,但是示例似乎都是针对* .bc的,而不是相同的域和子域。 单台机器是否可能出现这种情况?
11 bind 

3
使用HTTP状态308永久重定向安全吗?
在服务器响应中使用HTTP状态代码308永久重定向(建议)是否安全?301永久移动的问题在于,它仅适用于GET请求(公平地说:POST将转换为GET,这不是一个选择)。 状态代码在“ RFC时间”中非常新颖,那么您会提出什么建议? 如果浏览器不知道308,该怎么办?它会找到位置并执行302吗?

3
在主机之间分配ssh公钥
我正在使用Ansible设置一些计算机,并且需要启用它们之间的无密码连接。我有一个数据库主服务器和几个从属服务器。对于初始复制,从属服务器需要ssh进入主服务器并获取数据库的副本。我不确定将所有从属公共密钥动态添加到masters authorized_keys文件的最佳方法是什么。 我已经考虑过将奴隶的公共密钥作为变量提供,然后通过authorized_key模块添加它们。但是,我必须维护密钥列表。我正在寻找一种方法,我只需在slaves组中添加另一台主机,其余主机将自动工作。 有任何想法吗? 更新: 到目前为止,我得到了以下伪代码: # collect public keys from slave machines - name: collect slave keys {% for host in groups['databases_slave'] %} shell: /bin/cat /var/lib/postgresql/.ssh/id_rsa.pub register: slave_keys #how to add to an array here? {% endfor %} # Tasks for PostgreSQL master - name: add slave public key …

2
找不到我的Amazon-RDS实例的私有IP地址
我将主/从数据库架构移至Amazon RDS,一切正常。 但是我有一个从属RDS服务之外的从属服务器,该服务应与新的主服务器保持同步,为此,我必须将数据库域名master-db.myawsserver.com指向主服务器(RDS)专用地址IP。 AWS控制台未提供此信息,我已直接连接到MySQL数据库。



3
ZFS导入无法找到任何池
我有一个ZFS池-包含2个vdev的镜像-在FreeBSD服务器上运行。现在,我只有镜像中的一个磁盘,而我正试图从镜像中恢复文件。 ZFS数据位于磁盘上的GPT分区中。 当我尝试导入池时,根本没有迹象表明它存在。我尝试了多种方法,但是没有任何反应。 我已经zdb -lu在分区上运行了,而且看起来标签还不错。 # zpool import # zpool import -D # zpool status no pools available # zpool import -f ztmp cannot import 'ztmp': no such pool available # zpool import 16827460747202824739 cannot import '16827460747202824739': no such pool available 分区信息: # gpart list da0 Geom name: da0 modified: …

1
对于可解析的名称,SSH客户端名称解析失败
我们有一个Linux框(称为jumper),用于访问几个单独的DMZ中的服务器。每个DMZ都有自己的子域名(例如idmz.example.org,jdmz.example.org),且每个子域都有自己的权威名称服务器。 我们正在用新的Linux盒替换旧的Solaris跳线。大多数事情都运行良好,但是idmz.example.com使用SSH 连接到子域中的服务器时遇到问题。Ping工作正常;我们可以使用来dig解析名称,但是SSH表示“无法解析”。 名称解析在服务器端运行良好,并且当我们使用IP地址进行连接时,没有延迟或超时。但是客户端的SSH声称无法解析服务器。 Ping和SSH连接失败: jenny@jumper$ ping server.idmz.example.com PING server.idmz.example.com (192.168.1.3) 56(84) bytes of data. jenny@jumper$ ssh -v server.idmz.example.com OpenSSH_5.3p1, OpenSSL 1.0.0-fips 29 Mar 2010 debug1: Reading configuration data /etc/ssh/ssh_config debug1: Applying options for * ssh: Could not resolve hostname server.idmz.example.com: Name or service not known 使用IP代替主机名的SSH成功​​连接: jenny@jumper$ ssh 192.168.1.3 …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.