服务器管理员

系统和网络管理员的问答

2
带有Red Hat Network Subscription的yum在rhel Docker映像中如何工作?
红帽企业Linux 7包括对运行Docker容器的官方支持,而红帽提供了一组官方的RHEL Docker映像。这些映像的一个有趣特征是,可以通过主机的Red Hat Network订阅安装软件包,而无需在容器内执行任何配置。 引用https://access.redhat.com/articles/881893#createimage: “对于当前的Red Hat Docker版本,您从Red Hat提取的默认RHEL 7 Docker映像将能够利用主机系统上可用的RHEL 7权利。因此,只要您的Docker主机已正确订阅并且存储库为如果启用了您需要在容器中获取所需软件的功能(并可以从Docker主机访问Internet),则应该能够从RHEL 7软件存储库安装软件包。” 我担心的是,实现这一目标的机制相当模糊。例如,当使用rhel7.1映像启动新容器时,yum install foo甚至无需配置http代理环境变量就可以运行。在不了解这种机制的情况下,系统管理员可能会受到主机系统,Docker守护程序和正在运行的容器之间未知交互的支配。这也表明主机和容器之间的正常隔离在某种程度上受到了损害(尽管是良性的)。 要指出一点:如何实现这种订阅支持,它是否取决于Red Hat通过Subscription Network提供的Docker守护程序的自定义构建?
10 redhat  yum  docker  rhel7 

3
Windows Server 2012-UDP上的RDP无法正常工作
我有一台Windows Server 2012(非R2)计算机,托管在Hyper-V虚拟化中,并安装了RD会话主机和RD网关。它用于运行桌面GIS应用程序。 WAN上的性能非常差。我向NAT添加了UDP端口以提高性能,但仍未使用UDP连接。 在LAN测试环境中(为避免NAT /防火墙配置错误),我从Win10计算机连接。连接信息栏显示“出色的质量”,但未提及UDP。如果是反向连接(Windows Server => Windows 10),则连接信息栏显示已启用UDP。 我完全关闭了Windows Server上安装的Windows防火墙。我仔细检查了RD网关中是否启用了UDP传输。如果使用网关(443 + 3391)或直接(3389 + 3389)连接,则没有任何区别。我重新启动了整机两次,并在前三个google结果页面上滚动了所有链接。 您知道什么地方可能出问题吗?

3
Microsoft SQL Server安装位置的重要性
我有一台具有便宜的慢速磁盘和昂贵的快速磁盘的服务器。 我想将昂贵的磁盘用于所有重要的快速事物,例如我的数据库。 为了省钱,我想将慢速磁盘用于无论快还是慢都没有太大区别的任何事情,例如备份。 现在,我的问题是,应该在慢速磁盘还是快速磁盘上安装 Microsoft SQL Server? (要清楚,无论如何我都会将数据库放置在快速磁盘上,因此我的问题仅与安装本身的位置有关)

5
HAProxy-如何在X-Client-IP和X-Forwarded-For标头中附加客户端IP?
我的HAProxy服务器有问题。我想在标题中转发客户端IP。我几乎做到了,但是有一个有趣的案例,我无法弄清楚。我需要在X-CLIENT-IP和X-FORWARDED-FOR标记的标头的2个地方写入客户端IP。 问题是:当我使用 option http-server-close option forwardfor 在目标服务器上,我在标头X-FORWARDED-FOR = xxx.xxx.xxx.xxx(client ip)中看到,但是没有x-client-ip标头。 当我使用时: option forwardfor header X-Client-IP option http-server-close 在目标服务器上,我看到标头X-CLIENT-IP = xxx.xxx.xxx(客户端IP),但X-FORWARDED-FOR = xxx.xxx.xxx.xxx(HAProxy ip) 我需要在目标标头上看到X-CLIENT-IP和X-FORWARDED-FOR具有客户端IP的价值。 我尝试混合配置 option forwardfor option forwardfor header X-Client-IP option http-server-close 没有效果。我也不能安装任何模块。目标是IIS。 有任何想法吗?:(
10 haproxy 


1
使用django manage.py runserver在小型服务器中进行生产,内部使用的风险?
我正在用Django写一个小型的Web应用程序。它将不超过200个用户,全部属于我公司内部。我想尽快设置它。我是django和网络应用程序的新手。 当我阅读django的教程时,他们不建议使用python manage.py runserver来部署生产服务器,但是他们没有给出任何理由。 我怀疑出于我的谦虚目的,django's runserver会很好。我对么?我要冒什么风险?

2
反向DNS无效的主机名
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 4年前关闭。 我帮助一个朋友运行一个服务器,其中包括一个邮件服务器。http://mxtoolbox.com报告我们的反向DNS不是有效的主机名。 反向DNS当前指向domain.com。应该指向hostname.domain.com吗?我在这里看到,通常将此方案用于反向DNS。但是,如果邮件服务器响应如下,这会引起问题: 220 domain.com ESMTP Postfix (Ubuntu) EHLO PWS3.mxtoolbox.com 250-domain.com 250-PIPELINING 250-SIZE 10240000 ... 基本上,指向邮件服务器报告的域子域的反向DNS是否有效? 编辑:我原来的问题如下:如果邮件服务器报告domain.com为FQDN,反向DNS可以指向hostname.domain.com吗?请参阅以下评论,以了解为什么不需要这样做,以及为什么两者应该相同。

2
是否有办法知道为什么重新启动服务以及谁重新启动了服务?
Ubuntu 14.04 克拉马夫0.98.7 问题clamav-daemon几乎每天都会重启: Sep 1 06:30:00 x-master clamd[6778]: Pid file removed. clamd[6778]: --- Stopped at Tue Sep 1 06:30:00 2015 clamd[5979]: clamd daemon 0.98.7 (OS: linux-gnu, ARCH: x86_64, CPU: x86_64) clamd[5979]: Running as user root (UID 0, GID 0) clamd[5979]: Log file size limited to 4294967295 bytes. clamd[5979]: Reading …

1
为什么DNS服务器无法解析任何以.io结尾的域?
我有两个Windows域控制器。 10.10.10.10主要(赢得2008 R2) 10.10.10.20复制副本(赢得2012 R2) 第二个配置为第一个的副本。 大约每周一次,主要DC将负面缓存大多数 .io域。这样一来,公司中的任何人都无法访问以下站点: Chef.io packer.io yahoo.io github.io 奇怪的是,我仍然可以访问一些.io页面,例如github.io上的页面。 spuder.github.io/ 解决方案是将RDP放入DNS服务器并运行dnscmd /clearcache。这样可以将问题修复7到10天。 进一步的症状 仅影响主域控制器(辅助域控制器和其他域控制器可以很好地解析这些站点) 谷歌DNS服务器也可以工作 通常在星期三上午11点左右发生。 我对Windows不太熟悉,但是这是我尝试过的事情 看一下日志,我只会看到以下几行看起来很有趣 8:15AM The DNS server wrote version 4638 of zone 254.10.in-addr.arpa to file 254.10.in-addr.arpa.dns..in-addr.arpa to file 254.10.in-addr.arpa.dns. 8:16AM A more recent version, version 4639 of zone 254.10.in-addr.arpa was found …

8
OpenLDAP TLS认证
我尝试按照https://help.ubuntu.com/lts/serverguide/openldap-server.html实施TLS, 当我尝试使用此ldif文件修改cn = config数据库时: dn: cn=config add: olcTLSCACertificateFile olcTLSCACertificateFile: /etc/ssl/certs/cacert.pem - add: olcTLSCertificateFile olcTLSCertificateFile: /etc/ssl/certs/test-ldap-server_cert.pem - add: olcTLSCertificateKeyFile olcTLSCertificateKeyFile: /etc/ssl/private/test-ldap-server_key.pem 我收到以下错误: ldapmodify -Y EXTERNAL -H ldapi:/// -f certinfo.ldif SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 modifying entry "cn=config" ldap_modify: Other (e.g., implementation specific) error (80) 我究竟做错了什么? 编辑:当我尝试使用简单身份验证时,出现以下错误: ldapmodify …
10 openldap  tls 

1
Linux ntpd飞跃第二准备
UTC将于2015年6月30日23:59:60 a秒。 我有一个基于Linux的第1层NTP服务器,该服务器使用GPS作为参考时钟。服务器正在使用“默认” ntp.org ntpd。 我应该如何准备the秒以确保在at秒及之后有正确的时间? ntpd服务器会正常运行吗? 如果不确定,是否可以预先测试?
10 linux  ntp  ntpd  gps  leapsecond 

3
AWS Cloudformation和手动更改
我似乎找不到任何有关手动将Cloudformation的对象弄乱时会发生什么的文档。 我看到它标记了它的对象,但是如果有人删除路由规则,它可以恢复吗? 编辑:刚得到两个矛盾的答案。我想索取一些文档/证据,因为我必须决定我为同事提供有关修改这些资源的指示。

2
如何为虚拟主机自动化zabbix Web方案?
我是Zabbix和企业监控的新手。我刚完成安装Zabbix 2.4。 我正在尝试监视所有vhosts在不同服务器上错位的状态。 到目前为止Web scenario,vhost我想到的唯一解决方案是为要监视的每个主机手动添加一个到Zabbix服务器主机。但这不是那么方便。 到处搜索时,我发现了一个论坛线程,它具有部分起作用的思想:使用a template从目标服务器读取所有vhosts(通过macro)并Web scenario为每个创建一个vhost。 编辑:此解决方案(基于Zabbix 2.2)不起作用,因为无法将LLD(低级发现)与一起使用Web scenarios。 有一个功能请求,因为11月14日开放来实现LLD的Web scenarios。 题 问题是在等待功能实现时是否有解决方案或建议,或者我的方法是完全错误的。

2
两个AWS实例之间的Strongswan VPN隧道无法连接
我正在尝试在运行Ubuntu 14.04.2 LTS的两个Amazon AWS EC2实例之间使用StrongSwan 5.1.2建立VPN隧道。在使用StrongSwan之前,我在Amazon RedHat AMI上使用过open(libre)swan,效果很好。由于某些原因,我什至无法让IKE为StrongSwan工作。我对我的AWS配置进行了三重检查,而且一切看起来都不错,因此StrongSwan配置一定是有问题的。 正如您将在下面看到的那样,我遇到的错误是“向套接字写入错误:参数无效”。我在网上看过,确实找不到解决方案。我确信我的strongswan ipsec.conf配置不正确。 这是我正在使用的: Instance #1: N.Virginia - 10.198.0.164 with public EIP 54.X.X.X Instance #2: Oregon - 10.194.0.176 with public EIP 52.Y.Y.Y (简单的)拓扑如下: [ Instance #1 within N.Virginia VPC <-> Public internet <-> Instance #2 within Oregon VPC ] 我已验证以下AWS配置正确: Security groups permit …

2
向raid 0添加驱动器堆会提高性能吗?
向raid 0添加驱动器堆会提高性能吗?我知道带区团队中的两个驱动器通常比单个驱动器快,但是我会注意到,带区团队中的2个驱动器和8个驱动器之间的性能差异吗?在您真的没有任何其他好处之前,对RAID中的驱动器数量有一般限制吗? 这里也提出了类似的问题 将更多驱动器添加到RAID 10阵列是否可以提高性能? 但是我真的是在问是否将多个驱动器添加到RAID 0是否比仅添加说2或4有改进?性能是否会持续提高?
10 raid  performance  ssd 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.