服务器管理员

系统和网络管理员的问答

1
从kern.log和sys.log中删除UFW块
使用Nginx,Wordpress和Ubuntu 16。 我经常被这些消息轰炸 kern.log , syslog and ufw.log Nov 28 21:02:28 kernel: [246817.450026] [UFW BLOCK] IN=eth0 OUT= MAC=xx.xx SRC=122.3.133.77 DST=xx.xx LEN=60 TOS=0x00 PREC=0x00 TTL=53 ID=22334 DF PROTO=TCP SPT=45750 DPT=23 WINDOW=5808 RES=0x00 SYN URGP=0 Nov 28 21:02:31 kernel: [246820.443191] [UFW BLOCK] IN=eth0 OUT= MAC=xx.xx SRC=122.3.133.77 DST=xx.xx LEN=60 TOS=0x00 PREC=0x00 TTL=53 ID=22335 …
11 logging  syslog  ufw 

1
“注册服务商注册有效期”与实际有效期之间的关系
我正在努力地了解域whois查询的与Expiration相关的输出.com。特别是我并没有真正了解该Registrar Registration Expiration Date领域的含义。 这是一个示例(简化): $ whois example.com Whois Server Version 2.0 Domain names in the .com and .net domains can now be registered with many different competing registrars. Go to http://www.internic.net for detailed information. Domain Name: example.com Registrar: CRONON AG Sponsoring Registrar IANA ID: 141 Whois Server: whois.cronon.net Referral …

4
如何检查RAM是否以ECC模式运行?
自从更换处理器以来,我更新了这篇文章,但问题的核心(不幸的是,结果也是如此)是相同的。 我建立了我的第一个FreeNAS盒子,并想使用ECC RAM,因为我想存储关键数据。因为我的预算有限,所以我想选择仍可支持ECC RAM的最经济实惠的解决方案。 经过研究,我发现我需要一个主板,内存和一个支持ECC的CPU。我选择的主板是“技嘉X150M-Pro ECC”,它具有C232芯片组,DDR4和LGA1151插槽。 我还购买了一套由金士顿(Kingston)制造的两个DIMM套件,型号为“ KVR21E15S8K2 / 8”(规格表)。技嘉发布了一份经过测试的内存模块列表,工作的ECC似乎支持我的模块(受支持模块的列表)。 由于预算有限,因此我需要一款价格适中的支持ECC的Skylake CPU。根据英特尔的说法,赛扬G3900确实支持ECC,所以我选择了它。 构建完计算机后,我想验证我的系统是否确实在使用ECC内存运行,并进入了主板的BIOS。从各个互联网站点上,我发现某些主板有一个特殊的部分,可以告诉您ECC是否正常工作,但我的主板似乎没有。我检查了所有菜单,但找不到相似的部分。 在进行了更多研究之后,在Unix&Linux stackexchange上找到了一篇文章,但没有解决我的问题。我尝试了最新的方法memtest86+,据我所知,它甚至不显示值“ ECC”。我尝试了Puget系统使用的较旧的4.20版本,该版本显示“ ECC:off”。但是,在阅读了前面提到的帖子之后,我怀疑它是否说实话(也许就是为什么删除了该功能?)。两种版本都没有读出DIMM的正确速度和延迟,这增加了我对DIMM的怀疑memtest86+。 找出是否ECC是否有效的另一种流行方法是发出dmidecode -t memory命令并读出Total Widthand Data Width。我的结果分别是128 Bits和64 Bits。输出的一部分显示了有关存储阵列的详细信息,该存储阵列的键值对为Error Correction Type: Single-bit ECC。 我期望72 bits使用Total Width,所以我认为它可能与双通道有关,并将内存模块移到了两个相邻的插槽中,这应该防止双通道,但是结果是相同的。下面是完整的输出的dmidecode -t memory。 我什至尝试了Puget系统发布的有趣的C程序,但结果是0,表明没有ECC支持。 现在,我开始怀疑英特尔自己网站上的数据是否正确,并且我的CPU实际上不支持ECC。内存和主板都专门带有“ ECC”商标,因此我可以排除它们。 BIOS版本是否可能需要更新(当前没有更新)以启用ECC,或者ECC实际上已经在起作用,而我只是无法验证它?或者,如果我想运行ECC内存并且Intel的网站错误/具有误导性,我选择的CPU是否错误? 如果我的CPU选择错误,那么“预算ECC CPU”的下一个最佳选择是什么? 更新:我看到一些新迹象表明我的系统实际上可能在启用ECC的情况下运行,并且该dmidecode工具仅报告奇怪的数据。在FreeNAS论坛上,Dusan用户正在使用服务器级硬件(SuperMicro MB,Xeon CPU,Kingston DIMM),并且输出类似128 Bits。但是他写道,他不确定自己是否真的可行。 更新2:正如yagmoth555在他对这个问题的回答中提到的那样,看来我的主板仅支持Xeon处理器的ECC,尽管我认为该说明是从以前的手册中抄袭而来的。我想这意味着我需要研究Xeon处理器。 更新3:我现在购买了Xeon E3-1220v5,它当然支持ECC,应该满足手册中的要求。我再次运行所有测试以检查ECC功能,结果基本相同: 从Puget Systems的评论看来,该ecc_check.c程序似乎无法在Xeon和Core …


1
为什么`zfs list`和`zpool list`报告我的raidz2池大小非常不同?
我有一个带有8个zpool的ZFS服务器。每个池是10 + 2 RAIDZ配置中的12个6TB磁盘。因此,每个池的原始存储空间为12 * 6 = 72 TB,可用空间为10 * 6 = 60 TB。但是,当我使用zfs listvs.进行查询时,看到了不同的结果zpool list,如下所示: # zfs list NAME USED AVAIL REFER MOUNTPOINT intp1 631K 48.0T 219K /intp1 intp2 631K 48.0T 219K /intp2 intp3 631K 48.0T 219K /intp3 jbodp4 631K 48.0T 219K /jbodp4 # zpool list NAME SIZE ALLOC …
11 zfs  zfsonlinux 

1
没有来自Docker容器的IPv6连接
我在docker中启用IPv6时遇到严重问题。 环境 主机正在运行Debian Jessie。 这是一个虚拟服务器(KVM)。 eth0在像w:xy:z :: / 64这样的网络中有一个静态配置的地址,如w:x:y:z :: 1,由我的托管公司分配给我。 我的主机能够毫无问题地使用IPv6:通过ping通外界,可以通过ipv6访问在容器上运行的网站(端口80绑定到主机80)。 问题 但是,我无法从容器中访问外部世界!使用以下参数重启docker后,我的docker0网桥没有IPv6地址。没有路由,也没有网关(没有ipv6地址就没有意义)。 我的Docker设置:使用DOCKER_OPTS中的这些参数启动Docker DOCKER_OPTS="--dns 8.8.8.8 --dns 8.8.4.4 --ipv6 --fixed-cidr-v6=w:x:y:z:a::/80" 某些ipv6主机配置参数: net.ipv6.conf.all.forwarding = 1 net.ipv6.conf.default.forwarding = 1 这是我创建的网络之一: root@wopr:~# docker network inspect wopr6 [ { "Name": "wopr6", "Id": "ddc192d4af2a8edc809975e84cf3e4cb82c24d4cfe970dd8e3fc7d6ff31e20ee", "Scope": "local", "Driver": "bridge", "EnableIPv6": true, "IPAM": { "Driver": "default", …

1
将RDP文件导入Microsoft远程桌面连接管理器2.7
我已经使用Microsoft远程桌面连接管理器2.7一段时间了,非常喜欢使用它。我注意到的是,似乎没有办法将连接设置从标准RDP文件导入到远程桌面连接管理器中。 有人知道这样做的方法吗?我每个月都会收到100个单独的RDP文件,而我不必一次一个地键入所有设置。 我已经知道在“编辑>导入服务器”下有一个导入设置,但是此选项仅允许您从文本文件导入服务器名称,但没有服务器的任何设置。 谢谢,皮特

3
ansible blockinfile禁用标记
我是ansible的新手,但是我能够成功使用blockinfile函数。但是我不知道如何防止插入标记。我阅读了文档,但似乎没有对其进行描述。 这就是在blockinfile写入的每个文件中显示的内容。 # BEGIN ANSIBLE MANAGED BLOCK # END ANSIBLE MANAGED BLOCK
11 ansible 

7
无法发送到压缩(压缩)文件夹
我是一所中学的IT技术员,我们的网络经理正在长期休假。目前,我们的学生无法发送到-压缩文件夹。尝试出现错误“找不到文件或没有读取权限”时。它适用于员工,所以我只能想象这是一个组策略设置。我对GPO知之甚少。我的理解是,在创建zip文件夹时,临时文件会在C:驱动器上使用,并且我尝试为测试学生提供对这些文件的完全访问权限,但这是行不通的。第三方(7-zip)也无效。 混合使用64/32的Windows 7。Server 2008 R2企业版。 任何帮助深表感谢!

3
Google Cloud DNS与Google Domains DNS [关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 2年前关闭。 我在Google App Engine上经营一个小型网站。目前,我将Dreamhost用于其他用途,并通过它们购买我的域,并且它们提供名称服务器。 我正在将域管理切换到Google Domains。我认为Google Domains还提供了至少可以与Dreamhost名称服务器一起使用的名称服务器。 Google还提供了Google Cloud DNS,它似乎提供与Google Domains域名服务器相同的功能,但要花钱(虽然不多)。 与Google域名服务器相比,Google Cloud DNS有什么优势? 澄清编辑: 我知道这两个服务是什么,并且已经阅读了很多关于这两个服务的文档,因此无需重复基础知识。 对于小型网站,显然可以使用Google Domains DNS。对于serverfault.com规模的大型网站,我怀疑Google Domains DNS不够用,您需要使用Google Cloud DNS等更复杂的工具。 我想知道Google Domains DNS有哪些限制,因此我可以更好地了解何时需要切换到Google Cloud DNS。

3
Windows 10:AD域管理员缺少权限?
也许我的标题不正确,但此时我不知道该如何命名。 如果我使用主AD域管理员帐户登录Windows 10计算机,则在进入语言设置应用程序时会收到错误消息。 (我的Windows使用另一种语言,所以这不是英文的实际字符串,而只是我的翻译:) c:\windows\system32\SystemSettingsAdminFlows.exe Windows cannot access the specified device, path, or file. You may not have the appropriate permissions to access the item. 看来我可以将更改做得很好,甚至可以保存更改,我只需要保持单击错误消息至少5至6次即可。 当我在同一台计算机上使用本地管理员帐户登录时,不会出现此问题。 我检查了本地管理员组,AD域管理员是其中的一部分。我真的可以做其他所有事情。 我什至不能在这里提供一个很好的问题,我只是想了解正在发生的事情,以及是否错过了配置中的某些内容。 更新: C:\Users\Administrator>icacls c:\windows\System32\SystemSettingsAdminFlows.exe c:\windows\System32\SystemSettingsAdminFlows.exe NT SERVICE\TrustedInstaller:(F) VORDEFINIERT\Administratoren:(RX) NT-AUTORITÄT\SYSTEM:(RX) VORDEFINIERT\Benutzer:(RX) ZERTIFIZIERUNGSSTELLE FÜR ANWENDUNGSPAKETE\ALLE ANWENDUNGSPAKETE:(RX) 1 Dateien erfolgreich verarbeitet, bei 0 Dateien ist …

3
Azure AD“目录”和Azure AD“租户”之间的区别?
希望这是一个快速的答案:我正在使用Azure AD进行一些工作,并且我一遍又一遍地看到一个术语是Azure AD“租户”。它似乎是同义词,可以与Azure AD“目录”互换使用,是吗? 我可能只是在做书呆子,我想这对其他所有人来说都是显而易见的,但是我找不到任何东西可以清楚地解释这一点。这是我找到的最接近的东西,即使跳了一下,我也无法跟随,将术语从“租户”切换到“目录”,而无需解释: 借助Microsoft Azure提供的身份平台,租户只是组织签约Microsoft Azure或Office 365等Microsoft云服务时收到并拥有的Azure Active Directory(Azure AD)的专用实例。 每个Azure AD 目录是不同的,并且与其他Azure AD 目录是分开的。就像公司办公大楼是仅适用于您的组织的安全资产一样,Azure AD 目录 [...] 任何人都可以确认一下这两个术语之间的关系以作记录吗?

3
如何从MCE消息中查找有故障的内存模块?
我试图了解MCE消息以查找服务器上哪个内存模块损坏。此消息出现在/var/log/kern.log一台服务器中,该服务器今天冻结了两次。 Apr 13 22:39:22 mbox kernel: [36247975.116860] sbridge: HANDLING MCE MEMORY ERROR Apr 13 22:39:22 mbox kernel: [36247975.116867] CPU 0: Machine Check Exception: 0 Bank 5: 8c00004000010090 Apr 13 22:39:22 mbox kernel: [36247975.116869] TSC 0 ADDR 4a0d75900 MISC 21405cdc86 PROCESSOR 0:206d7 TIME 1428957562 SOCKET 0 APIC 0 Apr 13 22:39:22 …
11 linux  ubuntu  memory 

2
nginx proxy_pass重写响应头位置
此nginx实例的目的是使GitLab和OpenWRT Luci通过反向代理进行重定向。它已经在其他几个网站上运行,所有这些网站都有一个基本URL,似乎可以解决此问题。 本示例中的GitLab位于本地服务器的端口9000上。 Nginx网站位于端口8080上。 OpenWRT具有完全相同的问题,但带有/ cgi-bin / luci / 示例位置的相关nginx配置为: location /gitlab/ { proxy_pass http://127.0.0.1:9000/; proxy_redirect default; } 请注意,使用斜杠和不使用斜杠的结果都是相同的。 有一些标头代理配置选项应用于此位置。 # Timeout if the real server is dead proxy_next_upstream error timeout invalid_header http_500 http_502 http_503; # Basic Proxy Config proxy_set_header Host $host:$server_port; proxy_set_header Origin $scheme://$host:$server_port; proxy_set_header Connection $http_connection; proxy_set_header Cookie …

1
复制稀疏文件的最快方法是什么?什么方法产生的文件最小?
背景:我正在复制一个稀疏的qcow2 VM映像,该映像大小为200GB,但是具有16GB的已分配块。我尝试了多种方法在同一服务器上复制此稀疏文件,并获得了一些初步结果。环境是RHEL 6.6或CentOS 6.6 x64。 ls -lhs srcFile 16G -rw-r--r-- 1 qemu qemu 201G Feb 4 11:50 srcFile 通过cp-最佳速度 cp --sparse=always srcFile dstFile Performance Notes: Copied 200GB max/16GB actual VM as 200GB max/26GB actual, bloat: 10GB Copy time: 1:02 (mm:ss) Via dd-最佳整体表现 dd if=srcFile of=dstFile iflag=direct oflag=direct bs=4M conv=sparse Performance …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.