服务器管理员

系统和网络管理员的问答

5
VMware ESXi:帮助下载大型ISO
我想直接将大型OS安装ISO下载到我的数据存储中。我曾经能够SSH到ESXi终端,并用于wget直接将大文件下载到数据存储,但似乎wget无法处理https链接(wget: not an http or ftp url)。 我想知道其他人如何处理这个问题。我知道我可以将文件下载到笔记本电脑上,然后使用数据存储浏览器上传文件,但这是一个两步过程(更不用说当我不在现场并通过VPN访问ESX时效率低下了)。 在此先感谢您的任何建议!

2
为什么将ICMP归类为第3层协议?[关闭]
按照目前的情况,这个问题并不适合我们的问答形式。我们希望答案得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 6年前关闭。 ICMP在OSI模型中被归类为第3层协议,但据我所知,它不符合网络层协议的定义。 它不提供寻址或数据包路由(为此它使用IP),因此它所做的只是将信息从一个节点发送到另一个节点,例如传输协议。那么,既然如此,为什么将ICMP归类为第3层协议?

4
如何停止Sendmail从IPv6而不是IPv4发送邮件
今天,我注意到Gmail将所有从服务器收到的邮件发送到Spam文件夹。我检查了邮件标题,发现以下内容: Authentication-Results: mx.google.com; spf=neutral (google.com: 2001:4ba0:cafe:........ is neither permitted nor denied by best guess record for domain of root@myserver.com) smtp.mail=root@myserver.com 因此,看起来Sendmail正在从IPv4的IP6地址发送邮件,并且没有IPv6的SPF和PTR记录。如何强制Sendmail从IPv4发送邮件? 谢谢。
11 sendmail 

1
iDRAC 7的默认设置是什么?
我公司已经在我们的一个国外办事处购买了服务器。由于该办公室很远,因此管理层要求我进行远程设置,以节省差旅费用。 服务器(PowerEdge T320)具有DRAC 7企业,并与系统同时订购。我想请这个办公室中一位对技术有较高了解的用户为我接通电源。我相信他可以做到,因为这只是插入几根电缆的问题:但是,我不确定他在BIOS屏幕中导航是否会那样舒适。 我的实际问题是有关IPv4设置的iDRAC7卡的默认设置是什么。默认情况下是否自动启用DHCP?如果是这样,那就太好了,因为我只需要运行IP扫描以发现DRAC卡并使用默认的用户名和密码(root / calvin)连接到它即可。 另外,通读Dell iDRAC 7手册以找出默认值(它并不能真正回答我的问题),它说它需要通过服务器的BIOS / UEFI来访问,而不是我在上面使用的常规Ctrl + E快捷方式。以前的系统。可能是因为以前的卡才将它们集成到服务器的BIOS本身中吗?所以,我有点困惑... 我以前从未接触过T320,所以我真的不知道该系统的状况,如果我必须通过电话通过BIOS屏幕引导用户,我想听起来要确定一点。 另外,该服务器目前没有操作系统,因为我需要通过DRAC的ISO挂载功能远程安装该服务器,因此很遗憾,RACADM命令行实用程序不是一个选择(除非它可以通过BartPE磁盘正常运行,因为我可以远程访问从此类磁盘启动的服务器) 提前致谢。

2
Timzone仅适用于日志文件吗?
我有一台运行centos 6.4的小型服务器,并且一段时间以来运行良好。令我困扰的一件事是,日志文件中的时间与“ date”命令显示的时间不同。 例如: date Thu May 9 13:39:04 BST 2013 当我使用ssh登录时,我会在安全日志中获得一个日志条目: May 9 08:37:08 xxxx sshd[28612]: pam_unix(sshd:session): session opened for user root by 时差似乎总是5个小时。这使我认为这与时区有关。 我的时钟 cat /etc/sysconfig/clock ZONE="Europe/London" 我的当地时间 ls -al /etc/localtime lrwxrwxrwx 1 root root 33 Apr 2 15:13 /etc/localtime -> /usr/share/zoneinfo/Europe/London 我的hwclock输出 hwclock Thu 09 May 2013 …

1
ulimit,launchctl,sysctl之间的区别?
在管理操作系统(特别是OSX)的限制时,这三个工具的功能和历史之间有什么区别和重叠: ulimit launchctl, launchd sysctl 我发现在OSX上调整最大进程和打开文件的限制令人困惑。 是否通过终端而不是GUI启动某些进程是否重要? 可能相关: OS X(10.5)上指定的默认ulimit在哪里? ulimit -n和/ proc / sys / fs / file-max有何区别?

1
后端启动时,HAProxy用NOSRV响应
我有一个奇怪的情况,对我的HAProxy的请求返回了503。HAProxy日志显示它返回了NOSRV错误: Mar 26 19:47:01 localhost haproxy[23910]: 10.0.0.30:34261 [26/Mar/2013:19:46:48.579] fe v2/<NOSRV> 12801/-1/-1/-1/12801 503 212 - - SC-- 0/0/0/0/0 0/0 "GET /path/v2/ HTTP/1.1" 在此期间,后端服务器已确认运行,并且正在从内部负载平衡器接收流量。这件事是自然发生的,没有在HAProxy中进行任何配置或其他更改。重新启动HAProxy可以解决此问题。 有人知道这是否是已知问题吗?感谢您的帮助/见解。 谢谢。 我的配置如下所示: global maxconn 1000 # Total Max Connections. This is dependent on ulimit daemon nbproc 1 # Number of processing cores. Dual Dual-core Opteron is 4 …


3
多次尝试登录失败后自动阻止IP地址
我在Windows 2008服务器上收到很多失败的登录尝试(每秒1次),我已经将本地安全策略设置为在尝试过多登录后自动锁定帐户,但是有一种方法可以在其中自动包含IP地址Windows防火墙,以便将其暂时阻止(例如30分钟)?
11 windows  firewall 

2
找不到补丁命令[关闭]
很难说出这里的要求。这个问题是模棱两可,含糊,不完整,过于宽泛或夸张的,不能以目前的形式合理地回答。如需帮助澄清此问题以便可以重新打开, 请访问帮助中心。 7年前关闭。 我尝试使用以下命令将补丁应用于文件 补丁-p0 <foo.patch 我得到以下输出 bash:修补程序:找不到命令 我有Centos 5.x服务器。 请指导这种情况下的处理方法
11 centos5  patch 

2
安全组vs分发组
在我们的广告设置中,有很多安全组,但只有1个通讯组(由先前的管理员创建)。 两种类型的组都包含域对象的列表(我正在查看的用户中的用户)。 安全组和通讯组有什么区别?

3
将Apache虚拟主机与系统其余部分隔离
我正在设置一个Web服务器,该服务器将托管许多不同的网站,如Apache VirtualHosts,每个网站都可以运行脚本(主要是PHP,其他可能是possiblu)。 我的问题是如何将这些VirtualHost彼此隔离以及与系统其余部分隔离?我不希望网站X例如读取网站Y的配置或任何服务器的“私有”文件。 目前,我已按照此处所述使用FastCGI,PHP和SUExec设置了VirtualHosts(http://x10hosting.com/forums/vps-tutorials/148894-debian-apache-2-2-fastcgi-php-5-suexec -easy-way.html),但是SUExec仅阻止用户编辑/执行他们自己以外的文件-用户仍然可以读取敏感信息,例如配置文件。 我已经考虑过删除服务器上所有文件的UNIX全局读取权限,因为这样可以解决上述问题,但是我不确定是否可以安全地执行此操作而不中断服务器功能。 我也研究了使用chroot,但似乎只能在每个服务器上完成,而不能在每个虚拟主机上完成。 我正在寻找将我的VirtualHost与系统其余部分隔离的任何建议。 PS我正在运行Ubuntu 12.04服务器 我的回答:我几乎按照当前配置进行了操作,但是对所有虚拟主机都进行了chroot监禁,例如,将chroot监禁入其中/var/www,然后将所有用户数据放在子文件夹中,每个子文件夹均具有组/其他r / w / x权限禁用的。该选项是可取的,特别是因为无需修改源代码就可以实现。 我选择了@Chris的答案,因为它是经过彻底编写的,并且还考虑了FTP和SELinux

3
如何使用不同的凭据重新连接到UNC共享
通过在Windows资源管理器中输入\\ DS412,我使用Windows资源管理器连接到了NAS。它提示我输入用户名和密码。我输入了它们,然后DS412出现在资源管理器中的“网络”下。工作正常。 共享由NET USE列出,我使用此命令断开连接: 净使用\\ DS412 \ IPC $ / DELETE 而且效果很好。一次。 然后,我使用用户名和密码重新连接,这次我选中了该框以记住这些凭据。工作正常。 现在,我再次想以另一个用户身份连接。因此,我想从\\ DS412断开连接并使用不同的凭据重新连接。 我尝试使用NET USE,但不再列出\\ DS412。再次输入NET USE \\ DS412 \ IPC $ / DELETE,将导致找不到网络连接。 重新启动计算机没有帮助。\\ DS412不会自动显示在资源管理器中的“网络”下,但是如果我确实在资源管理器栏中输入\\ DS412,它将立即使用我的旧凭据重新连接,而不会提示。 请注意,我没有将此UNC路径映射到任何驱动器号。我已经找到了此建议,但是如您所见,它没有帮助。我已经找到了使用regedit的建议,但是我没有找到建议的确切密钥,我真的希望不要破解注册表。使用命令行命令应该可行吗? 我正在运行Windows 7。

7
无法通过SSH进入无所事事的虚拟机
安装在IP地址10.0.0.23为hostname的本地Vagrant机器lamp-vm。 使用vagrant ssh命令,我可以很好地连接并完成我需要的一切。 这会产生一个错误 $ ssh vagrant @ lamp-vm -v -v debug1:连接到地址10.0.0.23端口22:连接超时 ssh:连接到主机lamp-vm端口22:连接超时 我的/etc/hosts文件包含10.0.0.23 lamp-vm。 我的.ssh / config文件看起来像 主机lamp-vm 用户无业游民 IdentityFile〜/ .ssh / vagrant 我已经尝试过ssh命令,也可以不使用-i /path/to/.sh/identity_file。 如何使用SSH连接到我的Vagrant虚拟机?


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.