服务器管理员

系统和网络管理员的问答


2
iptables规则允许所有出站本地流量?
我想知道是否有人可以通过以下iptables规则来帮助我: 我们希望允许ANY和ALL本地发起(例如,在运行iptables的服务器上)流量。 DNS,HTTP等...全部。应该允许由运行iptables的服务器启动的任何连接。 当前,我们基本上使用OUTPUT默认策略ACCEPT。这个对吗?输入被阻止,所以我认为这意味着无法启动连接(我们允许的连接除外),因为在我们这边执行OUTPUT策略之前,它们将被断开? 抱歉,我的iptables技能很弱;) 非常感谢你。
11 iptables 

2
如何使IPv6正常运行?
因此,我的问题是我无法使IPv6正常工作。例如,Ping6会告诉我connect: Network is unreachable何时尝试ping ipv6.google.com。 ifconfig 看起来像(经过一点审查): eth0 Link encap:Ethernet HWaddr **:**:e9:b6:35:7e inet addr:***.*.65.177 Bcast:***.*.65.191 Mask:255.255.255.224 inet6 addr: fe80::16da:e9ff:feb6:357e/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:* errors:0 dropped:0 overruns:0 frame:0 TX packets:* errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:* TX bytes:* Interrupt:28 Base address:0xc000 lo ... route …

6
ssh上的Rsync:突然出现“错误:模块为只读”
我曾经使用rsync / ssh将共享的主机内容备份到我的个人Synology NAS(就此而言为212j),并且运行良好。有关信息,我使用无密码ssh连接。 3天前,我更新了我的NAS软件,并且自从(或者至少我相信是那样),备份将不再起作用。我在主机上收到以下错误: rsync: writefd_unbuffered failed to write 4 bytes to socket [sender]: Broken pipe (32) ERROR: module is read only ..我不明白。除此之外,我在源和目标中都没有发现与rsyncor 相关的任何更改ssh,我确实检查了几件事,而且一切似乎都还不错: 我仍然可以通过ssh良好的用户从主机连接到我的NAS,因此诸如密钥之类的ssh不会改变。 我也有在NAS上正确的文件权限(我查了,还试图创建的文件,目录。随着用户使用rsync过ssh)。 我到处都是,错误的意思是我必须确保自己rsyncd.conf拥有其中的权利read only = no,但据我所知,我从未使用过它rsyncd,也从未为它配置任何东西,直到现在它都像魅力一样。 。 我使用以下命令进行备份: rsync -ab --recursive \ --files-from="$FILES_FROM" \ --backup-dir=backup_$SUFFIX \ --delete \ --filter='protect backup_*' \ $WDIRECTORY/ \ remote_backup:$REMOTE_BACKUP/ 所以我被困住了,真的不知道发生了什么。 …
11 ssh  backup  rsync 

8
Clusterssh用于管理多个SSH服务器的替代方法
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 4年前关闭。 除了Clusterssh,pssh等之外,是否还有其他选择可以通过一个接口管理多个基于ssh的服务器? Clusterssh的一个弱点是我的服务器使用基于密钥的身份验证,并使用passhprase进行登录,并且无法使用私钥登录到服务器。 是否有任何其他方法可支持使用私钥进行身份验证?

3
如何将参数传递给函数?
我需要在PS脚本中处理SVN工作副本,但是在将参数传递给函数时遇到了麻烦。这是我所拥有的: function foo($arg1, $arg2) { echo $arg1 echo $arg2.FullName } echo "0: $($args[0])" echo "1: $($args[1])" $items = get-childitem $args[1] $items | foreach-object -process {foo $args[0] $_} 我想通过$arg[0]为$arg1对foo,和$arg[1]作为$arg2。但是,由于某些原因$arg1它始终为空,因此它不起作用: PS C:\Users\sbi> .\test.ps1 blah .\Dropbox 0: blah 1: .\Dropbox C:\Users\sbi\Dropbox\Photos C:\Users\sbi\Dropbox\Public C:\Users\sbi\Dropbox\sbi PS C:\Users\sbi> 注:该"blah"参数不为过$arg1。 我绝对确定这是一件非常简单的事情(我刚开始做PS时仍然感到很笨拙),但是现在我已经将头撞了一个多小时,而且我什么也找不到。
11 powershell 

3
“&”符号对`nohup`意味着什么?
我看过无数的示例,其中a &紧跟命令字符串的结尾,但是我似乎找不到关于它做什么的解释。甚至不在nohup的man页面中。这是壳的东西吗? 无论使用&与否,我发现运行的任何进程nohup似乎都表现出对任何挂断信号的免疫力。
11 nohup 

1
为什么仙人掌会继续等待无效的轮询程序?
我目前正在设置新的Debian(6.0.5)服务器。昨天我在上面放了仙人掌(0.8.7克),从那以后一直在努力。 创刊号 我观察到的最初问题是图表没有更新。因此,我检查了我的内容cacti.log,发现了以下与该消息有关的信息: POLLER: Poller[0] Maximum runtime of 298 seconds exceeded. Exiting. 那不是很好,对吧?因此,我去检查并开始poller.php自己(通过sudo -u www-data php poller.php --force)。它将弹出很多消息(看起来都与我期望的一样),然后挂起一分钟。1分钟后,它将循环显示以下消息: Waiting on 1 of 1 pollers. 此过程将持续4分钟,直到该过程因运行时间超过298秒而被强制终止。 到现在为止还挺好 我花了一个小时的时间来尝试确定可能仍在运行的轮询器,直到得出结论就是根本没有正在运行的轮询器。 调试 我检查poller.php了该警告的发出方式以及原因。在第368行,Cacti将从数据库中检索完成的进程数,并使用该值来计算仍在运行的进程数。所以,让我们看看这个价值! 我将以下调试代码添加到poller.php: $finished_processes = db_fetch_cell("SELECT count(*) FROM cacti.poller_time WHERE poller_id=0 AND end_time>'0000-00-00 00:00:00'"); print "Finished: " . $finished_processes . " - Started: …

2
电子邮件MIME中Content-ID标头的存在是否意味着必须嵌入附件?
我们拥有两种不同的第三方电子邮件产品,它们对电子邮件的MIME源中存在content-id标头的反应不同。这导致我们试图解决的用户体验不一致。 这是一个例子: --boundary-example Content-Location: CID:somethingatelse Content-ID: <foo4atfoo1atbar.net> Content-Type: IMAGE/GIF Content-Transfer-Encoding: BASE64 R0lGODlhGAGgAPEAAP/////ZRaCgoAAAACH+PUNv cHlyaWdodCAoQykgMTk5LiBVbmF1dGhvcml6ZWQgZHV wbGljYXRpb24gcHJvaGliaXRlZC4A etc.. 一种电子邮件产品将其解释为嵌入式图像。另一个将其解释为普通附件(未嵌入)。如果我们完全删除Content-ID行,则两种产品都认为附件未嵌入。 是否有特定的RFC明确地确定哪种行为是正确的?我和一位同事回顾了RFC2392,该文件在开篇摘要中说: 在电子邮件中使用[MIME]来传达网页及其 相关图像需要URL方案,以允许HTML引用 消息中包含的图像或其他数据。Content-ID 统一资源定位符“ cid:”用于该目的。[…]“ cid”方案是指消息的特定正文部分;它的使用通常仅限于在与引用正文部分相同的消息中引用其他正文部分。通过包括内容ID的地址,“中”方案还可以指代指定消息中的特定正文部分。 所以,虽然不是绝对的,我们倾向于认为,既然所有的嵌入式项目需要的CID引用他们,并且它是“一般仅限于相同的消息在身体其他部位,”和附件并不需要一个CID ,电子邮件产品将cid的存在作为“嵌入意图”的指示是合理的行为。 我可以得到确认吗?
11 email  mime  rfc 

4
如何配置nginx从RAM提供静态内容?
我想将Nginx设置为我的Web服务器。我想将图像文件缓存在内存(RAM)中而不是磁盘中。我正在提供一个小页面,并且希望始终从RAM提供一些图像。我不希望为此使用Varnish(或任何其他此类工具),因为我相信Nginx可以将内容缓存到RAM中。我不确定如何为此配置Nginx?我确实尝试了几种组合,但没有用。Nginx一直使用磁盘来获取图像。 例如,当我尝试使用以下命令测试Apache基准测试时: ab -c 500 -n 1000 http://localhost/banner.jpg 我收到以下错误: socket: Too many open files (24) 我猜这意味着Nginx试图同时从磁盘打开太多文件,而OS不允许此操作。谁能建议我正确的配置?
11 nginx  cache  memcache 

3
x11vnc速度很慢,但仅使用可用带宽的10%
我在15Mbit / s的网络上使用x11vnc,延迟为20ms。当屏幕变化很大时,x11vnc速度很慢-例如,当我在浏览器中切换选项卡时,将视图完全重新绘制大约需要两秒钟。 奇怪的是,即使在缓慢重绘时,x11vnc的最大连接速度也仅约为可用带宽的10%。为什么x11vnc不使用可用带宽来加快重绘速度?例如,scp正在毫无问题地使用100%的可用带宽。 如何确定系统上x11vnc的瓶颈?到目前为止,我认为: 10%的网络使用率=>网络不是瓶颈 fb读取速率:601 MB /秒=>读取fb不是瓶颈 有什么想法可以进一步分析x11vnc并找出导致速度下降的原因吗? 例如,x11vnc是否有任何开关可以显示正在处理的数据量以及抓取屏幕,处理和压缩并通过网络发送它需要多长时间?
11 linux 


1
对Nginx中的某些路径禁用SSL
我有一个网站,我希望所有请求都通过HTTPS完成,但对以开头的路径的URL的请求除外/foo/。如何在Nginx中进行配置? 现在,我使用SSL运行所有请求: server { listen 443; ssl on; ssl_certificate /home/admin/ssl/ssl.crt; ssl_certificate_key /home/admin/ssl/ssl.key; server_name www.mydomain.com; location / { proxy_pass http://localhost:8000; ... } }
11 nginx 


1
在服务器{}块中将根目录引用作为变量
在我的nginx服务器{}块中,我用路径定义了root。以后如何引用此路径? 这是我要完成的工作: server { listen 80; root /var/www/foosite; ... include $root/*.ngaccess; } 不幸的是,使用$ root不起作用(因为我还没有定义它)。Nginx是否提供访问根值的方法?
11 nginx 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.