服务器管理员

系统和网络管理员的问答

2
从vSphere 5.5-从模板部署Centos 7会忽略自定义项
从模板部署CentOS7时遇到麻烦,因为自定义项无法生效。对于VM OS设置-我选择了RHEL7作为OS,而不是CentOS(以前在我的上一份工作中已经学习了有关Oracle Linux 6.5的课程)。它应该工作正常吗?不完全是。 症状: 从CentOS7模板部署新的VM后,首次引导时,服务器会提供正确的主机名,然后执行自定义脚本,然后在VM重新引导后,它又具有原始模板的主机名,而/ etc / sysconfig / network-scripts / ifcfg-ether的设置正确,尚未实现正确网卡(ifcfg-e *)的ifcfg设置。 背景: 我遵循了VMWare关于CentOS设置的说明:http : //partnerweb.vmware.com/GOSIG/CentOS_7.html 在添加了一些软件包(包括vSphere定制所需的net-tools)之后,我随后使用“模板化脚本”按以下步骤将模板固定了(贷记到http://lonesysadmin.net/2013/03/26/preparing -linux-template-vms /步骤): #!/bin/bash # clean yum cache /usr/bin/yum clean all #remove udev hardware rules /bin/rm -f /etc/udev/rules.d/70* #remove nic mac addr and uuid from ifcfg scripts /bin/sed -i '/^\(HWADDR\|UUID\)=/d' /etc/sysconfig/network-scripts/ifcfg-eth0 #remove …

2
管理员组中的用户与管理员(Win 2012 R2)具有不同的权限
我已经创建了一个用户admin,并将该用户放入管理员组(本地,没有AD)。但是此管理员用户与管理员用户本身的权限不同。 示例1:文件归SYSTEM拥有,并且Administrators组拥有完全控制权。如果我尝试向该文件添加用户权限,则该文件不适用于管理员用户。与管理员一起工作没有任何问题。 示例2:IE增强安全配置对管理员设置为OFF,对用户设置为ON。对于管理员,这是可以的,对于管理员用户,它仍然处于打开状态。 这是配置问题吗?如果是这样,我该怎么做才能正确?

3
LXC容器未启动
我的CentOS LXC容器不再在Ubuntu 14.10机器上启动。我认为问题是在重新启动后开始的,但是我不确定。 yum更新后,当初始化脚本替换为不支持LXC的常规脚本时,我遇到了类似的问题。他们试图启动udev等。但是这一次,我对所有CentOS实例都有这个问题,即使对于那些新创建的实例也是如此。 主机操作系统:Ubuntu14.10 64bit 访客操作系统:Centos 6.5 64bit root@ubuntu-mvutcovici:~# lxc-start --logfile stash-lxc.log --logpriority DEBUG -dn stash lxc-start: lxc_start.c: main: 337 The container failed to start. lxc-start: lxc_start.c: main: 339 To get more details, run the container in foreground mode. lxc-start: lxc_start.c: main: 341 Additional information can be obtained by …
10 lxc  ubuntu-14.10 

1
什么是status_of_proc,我怎么称呼它?
在Debian 7(Wheezy)中Nginx的初始化脚本中,我阅读了以下摘录: status) status_of_proc -p /var/run/$NAME.pid "$DAEMON" nginx && exit 0 || exit $? ;; 这段代码可以正常运行并sudo service nginx status输出[ ok ] nginx is running。尚未status_of_proc在bash中定义,也未在破折号中定义: $ type status_of_proc status_of_proc: not found 虽然如果我将相同的检查插入到nginx脚本中,则会得到以下结果: status_of_proc is a shell function 在init文件本身上运行bash提供了进一步的解释: status_of_proc is a function status_of_proc () { local pidfile daemon name status OPTIND; …

1
无法在CentOS 6.5中打开WireShark
我已使用Yum在带有以下软件包的CentOS 6.5中安装了WireShark。 Dependencies Resolved ================================================================================ Package Arch Version Repository Size ================================================================================ Installing: wireshark x86_64 1.8.10-8.el6_6 updates 11 M wireshark-devel x86_64 1.8.10-8.el6_6 updates 905 k wireshark-gnome x86_64 1.8.10-8.el6_6 updates 855 k Installing for dependencies: glib2-devel x86_64 2.28.8-4.el6 base 299 k libsmi x86_64 0.4.8-4.el6 base 2.4 M Updating for dependencies: glib2 i686 …


4
是否可以在不需要完全重新安装的情况下分离并重新连接ZFS磁盘?
我有一个ZFS镜像池,共有四个驱动器。其中两个驱动器旨在用于轮流异地备份。我的期望是,在初始重新同步后,我可以detach再后来再attach对磁盘进行格式化,使其只进行增量重新同步-但是在测试中,无论所连接的磁盘是否已经包含几乎所有池,它似乎都可以执行完全重新同步内容。 使用offline/ online方法是否会给我仅更新磁盘而不是完全重建磁盘的预期结果?还是要按预期进行这项工作,我是否需要做一些完全不同的事情-例如将每个备份磁盘用作1磁盘池,并send在需要更新时将最新快照复制到该磁盘?
10 zfs  zpool  backup 

5
Windows DHCP服务器-分布多个默认网关?
从Linux ISC DHCP迁移时,我正在帮助客户端完成配置Windows 2012 DHCP服务器的过程。 在“ Windows 新建范围向导”对话框中,有一个选项可以: ...指定要由示波器分发的路由器或默认网关(多个)。 我的客户问何时将多个默认网关分配给DHCP客户端才有意义... 我没有一个好的答案。因此,我很好奇何时/是否适合使用此功能,它是否在很大程度上取决于某些客户端系统(例如Windows PC)?我想听听有关实际情况的信息。

1
Redhat 7桌面到工作站
我从安装CD中安装了RedHat,注册了我的权利,所有这些东西。 作为订阅的一部分,我同时拥有Red Hat Enterprise Linux Workstation和Red Hat Enterprise Linux Desktop。(加上一吨其他) 我的问题是当前安装的产品是Red Hat Enterprise Linux Desktop 有没有办法在不重新安装所有内容的情况下将其更改为RHEL 工作站?

1
使用ipmitool更改网络启动顺序(pxe)
使用IPMItool,我试图改变启动顺序为PXE启动第一和从一个特定的接口。 据我所知,该ipmitool工具提供了更改引导设备的选项,但没有更改界面的选项。例如,我可以将启动顺序更改为pxe: ipmitool -I lanplus -H bmc_ip -U root -P passwd chassis bootdev pxe options=persistent 有没有办法设置网络启动顺序(即从pxe启动的特定接口)? 似乎没有被通过任何选项bootdev或bootparamIPMItool的选择。我想知道是否可以使用raw模式或其他任何方式来实现? 显而易见的替代方法是手动或通过ipmitool输入BIOS。但我对无需手动交互就可以做到这一点感兴趣。

3
无法访问“ /root/.config/git/attributes”:“权限>拒绝”
在我们的Ubuntu Server中,我们能够以Nginx用户身份进行克隆,/usr/share/nginx/www该用户具有www-data:www-data所有权,并收到如下警告: ”警告:无法访问'/root/.config/git/attributes':权限被拒绝” 我们正在执行命令 sudo -u www-data git clone <repo>. 使用sudo,我们会收到此警告,否则它将正常工作。 我们可以克隆为root用户,没有问题。 .gitconfig仅位于根目录中,请查看内容: root@geo:~# cat /root/.gitconfig [user] name = pc_user email = pcgeopc@gmail.com root@geo:~# 任何人都可以帮助我们。 我们尝试了各种选项,例如/root/.config/直接手动创建和更改权限等。但是没有任何效果。有人可以帮我吗。 另请参见: root@geo:/setup/test# ll /setup/ total 16 drwxr-xr-x 4 www-data www-data 4096 Oct 9 00:14 ./ drwxr-xr-x 24 root root 4096 Oct 9 00:14 ../ …
10 ubuntu  gitlab  git 

3
为什么在上次修改匹配If-modified-since之后Apache会发送200 OK?
我正在尝试有关缓存策略的基本行为:应该缓存文件,并每次都使用服务器对其进行重新验证。因此,我希望Apache将304发送回去。 这是每次浏览器刷新都会发生的对话框: Status Code:200 OK Request Headers Accept:text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8 Accept-Encoding:gzip,deflate,sdch Accept-Language:fr-FR,fr;q=0.8,en-US;q=0.6,en;q=0.4 Cache-Control:max-age=0 Connection:keep-alive Cookie: ... Host:... If-Modified-Since:Tue, 14 Oct 2014 15:10:37 GMT If-None-Match:"1461-505636af08fcd-gzip" User-Agent:Mozilla/5.0 (X11; Linux i686) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/34.0.1847.116 Safari/537.36 Response Headers Accept-Ranges:bytes Cache-Control:No-cache Connection:Keep-Alive Content-Encoding:gzip Content-Length:1412 Content-Type:text/html Date:Tue, 14 Oct 2014 16:58:05 GMT ETag:"1461-505636af08fcd-gzip" Keep-Alive:timeout=5, max=99 Last-Modified:Tue, …

1
克隆VMware虚拟机时,如何防止MAC地址和UUID冲突?
我在VMware Fusion(适用于Mac)和VMware ESXi / vSphere上都遇到了以下问题。你们中的许多人都熟悉该问题,在VMware KB中对此问题进行了描述:“ 网络无法在克隆的Linux虚拟机中工作(2002767)。” 创建一个CentOS VM。 这是具有最少软件集和正常运行的网络堆栈的准虚拟机。我们的想法是,我们采用最小的VM,对其进行克隆,然后再添加更多软件。 克隆该虚拟机 VMware Fusion或vCenter将为克隆的VM上的网络接口分配一个新的MAC地址。 Linux不知道这个新的MAC地址,因此网络无法正常工作。该文件/etc/sysconfig/network-scripts/ifcfg-ethN具有第一台计算机上接口的MAC地址。 要解决此问题,我需要找到新VM的MAC地址,进行编辑ifcfg-ethN并将此MAC添加到HWADDR=字段中。我不能简单地将MAC剪切并粘贴到字段中,因此这可能是一个容易出错的任务,尤其是如果我忘了用笔和纸写下MAC的时候。 (加分点)在新的VM上,经常以错误的顺序显示eth0,eth1等。解决此问题涉及到奥术舞/etc/udev/rules.d 我可以这样做,但是当我只是想启动一个新的VM来测试某些东西时,这很容易出错,并且很痛苦。 有没有一种方法可以简化此手动过程?克隆新计算机时,如何解决MAC地址问题?

2
我的SSL信任链有什么问题?
我的网站https://www.snipsalonsoftware.com/的SSL证书在Android上不起作用。在解决此问题时,我已将网站插入Qualys SSL Labs测试工具: https://www.ssllabs.com/ssltest/analyze.html?d=www.snipsalonsoftware.com&s=50.57.1​​81.104 该报告似乎告诉我我有“连锁问题”。某些东西是“不完整的”。但是我很难准确地理解哪些是不完整的。 在下一节的“证书路径”下,我看到橙色(并且我猜橙色表示“有点不好”)“额外下载”。我不知道这意味着什么或如何解决。我找到了这个线程,但是我无法告诉他们如何将他们所说的变成我的解决方案。 我该怎么办?
10 ssl 

1
链接断开时autossh不会杀死ssh
我的autossh witt开始了30秒的轮询时间: AUTOSSH_POLL=30 AUTOSSH_LOGLEVEL=7 autossh -M 0 -f -S none -f -N -L localhost:34567:localhost:6543 user1@server1 它工作正常: Sep 5 12:26:44 serverA autossh[20935]: check on child 23084 Sep 5 12:26:44 serverA autossh[20935]: set alarm for 30 secs 但是,如果我物理上拔下了网络电缆,这意味着隧道无法再使用,则autossh不会终止ssh守护程序。为什么?我知道如果链接断开,autossh不能执行任何操作,但是我认为它应该尝试执行以下操作: 验证子ssh进程(check on child ...) 验证远端!!!(通过隧道执行的类似ping的操作) 意识到隧道已关闭 停止ssh进程 尝试再次创建隧道 意识到它不起作用,并设置了(呈指数增长?)计时器以很快再次检查 这就是为什么我运行autossh的原因:如果隧道发生了任何事情(无论是软件还是硬件问题),它都应尝试重新启动它。相反,它只是在等待ssh进程终止。即使没有希望重新建立连接,它也不应该尝试重新启动它吗? autossh正在执行哪种检查?只需验证ssh是否已启动并正在运行?它不执行任何远端检查吗? 编辑 根据要求,我添加了ssh配置的相关部分: # …
10 networking  ssh 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.