服务器管理员

系统和网络管理员的问答

1
Munin Postgres插件:未找到DBD :: Pg
我正在尝试为Munin激活一些Postgresql插件。运行时,munin-node-configure --suggest | grep postgres我得到以下输出: postgres_bgwriter | no | no [DBD::Pg not found, and cannot do psql yet] postgres_cache_ | no | no [DBD::Pg not found, and cannot do psql yet] postgres_checkpoints | no | no [DBD::Pg not found, and cannot do psql yet] postgres_connections_ | no | no [DBD::Pg …


7
查找目录,其中缺少具有特定结尾的文件
我想显示所有目录,这些目录不包含以特定文件结尾的文件。因此,我尝试使用以下代码: find . -type d \! -exec test -e '{}/*.ENDING' \; -print 在此示例中,我想显示所有目录,这些目录不包含带有结尾的文件.ENDING,但这不起作用。 我的错误在哪里?
10 linux  bash  shell 

1
使用haproxy将多个子域定向到单个后端
我正在使用haproxy来为单个服务器上运行的多个应用程序路由。对于正在使用的域之一,应将几十个子域定向到一些应用程序之一。 目前,我在separte行中列出了所有这些子域。我的前端配置如下所示: frontend http-in bind *:80 acl alpha hdr(host) -i alpha.com acl beta hdr(host) -i beta.com acl gamma00 hdr(host) -i apple.gamma.com acl gamma01 hdr(host) -i banana.gamma.com acl gamma02 hdr(host) -i cherry.gamma.com acl gamma03 hdr(host) -i durian.gamma.com acl gamma04 hdr(host) -i elderberry.gamma.com acl gamma05 hdr(host) -i fig.gamma.com acl gamma06 hdr(host) -i …

1
Internet Explorer无法使用单个SSL虚拟主机显示来自Apache的页面
我有一个问题以不同的方式提出来,但是我仍然找不到解决方案。 我的问题是我正在使用SSL和Windows XP上的Internet Explorer 7在debian上的Apache 2.4上托管一个网站 Internet Explorer cannot display the webpage 我只有一个使用ssl的虚拟主机,但是使用http的其他虚拟主机。这是我启用SSL的网站的配置(未链接etc / sites-avaible / default-ssl) <Virtualhost xx.yyy.86.193:443> ServerName www.my-certified-domain.de ServerAlias my-certified-domain.de DocumentRoot "/var/local/www/my-certified-domain.de/current/www" Alias /files "/var/local/www/my-certified-domain.de/current/files" CustomLog /var/log/apache2/access.my-certified-domain.de.log combined <Directory "/var/local/www/my-certified-domain.de/current/www"> AllowOverride All </Directory> SSLEngine on SSLCertificateFile /etc/ssl/certs/www.my-certified-domain.de.crt SSLCertificateKeyFile /etc/ssl/private/www.my-certified-domain.de.key SSLCipherSuite HIGH:MEDIUM:!aNULL:+SHA1:+MD5:+HIGH:+MEDIUM SSLCertificateChainFile /etc/apache2/ssl.crt/www.my-certified-domain.de.ca BrowserMatch "MSIE [2-8]" nokeepalive …

2
“之后可以清除区域”不断增加
你想做什么? 我正在尝试在具有约一百个陈旧DNS记录的DNS区域上启用DNS清除。 您尝试了什么来实现它? 我为每个人最喜欢的TechNet博客文章设置了DNS清除:不要害怕DNS清除。耐心一点。 首先,我在所有域控制器上禁用了清除功能: DNSCmd . /ZoneResetScavengeServers contoso.com 192.168.1.1 192.168.1.2 然后,我在DNS区域上启用了自动清除功能: 然后,我在其中一个域控制器上启用了DNS清除: 然后,我找到了几年前希望通过timstamps删除的一些记录,并确保Delete this record when it becomes stale确实设置了时间戳记和时间戳记: 最后,我重新加载了区域并等待了14天(“刷新+不刷新”时间的总和)。 您期待什么结果? 我希望在DNS服务器日志中看到一个2501事件,指出一堆DNS记录的删除。 实际发生了什么? 什么都没有发生。区域老化/清除属性显示,该区域可以在上周的6/12/2014 10:00:00 AM之后被清除。没有记录2501/2502事件。所有带有“已老化”时间戳记的记录仍然存在。 在又增加7天达到6/18/2014 10:00:00 AM后可以清除区域的日期。 据我了解,直到该日期至少过去14天,任何东西都没有资格进行清除,更不用说实际清除了。 事件日志中记录的唯一2501个事件是我右键单击并选择“清除陈旧资源记录”而触发的事件。他们指出,清除操作将在今天早上的168小时内尝试再次运行。 我启用了DNS清除功能已有几个月,并且耐心等待发生的事情。我已多次重新加载区域(这会重置此时间戳)。 我在这里想念什么?


3
从穿孔RAID阵列中恢复
这是我的情况。 我有一台带Dell Perc 7i控制器(LSI控制器)的Dell服务器。 我有一个驱动器给我一个“预测故障失败”警告,所以我打电话给他们支持,他们出来更换了驱动器,并重新构建了阵列,这很标准。 两个星期后,我又开车给我失败预测警告。我认为这可能是不良的驱动器或巧合,等等。因此,我与支持人员联系并进行了更深入的了解。我意识到其他驱动器之一上有坏块没有发生故障,并且这些坏块在重建期间被复制了。所以现在我到处都有坏块,它们正在慢慢杀死我的阵列。我发现这被称为穿孔阵列。 因此,他们的建议是更换所有驱动器,重建阵列并从备份中还原。除非我有这个问题已经有几个星期了,这意味着我的备份是坏的...如果我从以前(一个月前)的备份中恢复,那么我的数据库中将丢失大约4周的数据,对于我们的办公室来说是完全不能接受的。 我的问题是...有没有人从这样的事情中恢复过来而不必丢失数据或没有整个方法(将其全部扔到窗外并重新开始)? 我确实找到了一个涵盖我的情况的链接,不确定是否可以阐明情况:http : //www.theprojectbot.com/raid/what-is-a-punctured-raid-array/ 任何帮助或指示,将不胜感激!你们有什么感想?

1
Squid3不缓存更大的文件
我尝试使用鱿鱼来缓存从yum存储库获取的rpm软件包。使用以下配置,它在较小的rpm时效果很好,但不会缓存openjdk等较大的rpm。 从日志文件(如下),即使maximum_object_size 128 MB设置了,它似乎也不缓存大于4MB的文件。 有什么建议可能有什么问题吗? squid.conf: acl SSL_ports port 443 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 # https acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port …
10 squid 

4
强制门户中的SSL证书错误
情况:酒店客人试图通过我们的强制门户访问互联网。问题:Google,Yahoo和现在越来越多的站点将所有主页重定向到HTTPS,因此当我们将访客重定向到我们的登录页面时,访客会收到证书错误。SSL的适当目的是精确地做到这一点,但想知道是否存在另一种方法来管理来宾登录确认过程,以确认其身份,然后再启用通过防火墙的访问。吓坏了不了解的客人。对于强制性门户/身份验证过程,基本上需要一种不同的体系结构,并想知道任何人的想法。谢谢。
10 ssl  redirect 

1
Ubuntu 14.04 ping通:sendmsg:不允许操作
问题显然出在我的范畴之外,Ubuntu无法访问任何网络,但是以某种方式,我使用虚拟盒的VM都能够访问Internet。我试图进行以下更改,但您却无法成功。我对盒子上的毛病很困惑。任何帮助表示赞赏。 carl@carl-Latitude-E6410:~$ sudo ip6tables -P INPUT ACCEPT carl@carl-Latitude-E6410:~$ sudo ip6tables -P OUTPUT ACCEPT carl@carl-Latitude-E6410:~$ sudo ip6tables -P FORWARD ACCEPT carl@carl-Latitude-E6410:~$ ping 8.8.8.8 PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data. ping: sendmsg: Operation not permitted ping: sendmsg: Operation not permitted ^C --- 8.8.8.8 ping statistics --- 2 packets transmitted, 0 received, …

7
如何解释域名和虚拟主机之间的区别?
我想知道是否有人有用的类比来描述什么是DNS与托管。一般用户“只想要一个网站”,并将其视为一个原子单位。公平地说,可以从一些公司购买这种产品,但是在某些情况下却不是这样。 您发现以最终用户能够理解的最佳方式来向最终用户解释这一点吗? 我最接近的是: 就像将DNS查找电话目录中查找某人的号码一样。这会告诉您的浏览器在哪里可以访问该网站。 托管是您在其他人拥有的服务器(通常是数据中心)中的空间上付费的地方。这使您可以在该服务器上存储诸如图像,页面等文件,并且通常要有配额。 我考虑过使用“租用空间”类比,但可能不适用于某些用户。

2
符号链接和sudo
我创建一个符号链接: ln -s /tmp/folder1 /tmp/folder2 然后我转到/ tmp / folder2并运行pwd: $ cd /tmp/folder2/ $ pwd /tmp/folder2 $ sudo pwd /tmp/folder1 # <-- This is the odd part 为什么pwd用sudo给出原始目录?我正在编写bash脚本,并且需要当前目录的绝对路径。使用sudo我似乎无法获得原始目录。

3
从GitLab Web钩子触发Jenkins构建以进行合并请求
我希望Jenkins(1.561)构建由合并请求Web挂钩触发的提交到GitLab(6.7.5)的合并(拉)请求。我有一个参数化的构建,以及Jenkins插件“ GitLab合并请求生成器”(1.2.0)和“ GitLab挂钩”(1.0.0)。不幸的是,迁移到Jenkins CI并不是一个现实的选择。 只要变量,和可用,合并请求构建器插件就可以构建合并请求。当插件轮询存储库本身时,或者当我使用手动有效负载(例如)触发构建时,这种方法效果很好,但是我无法通过钩子来完成。gitlabMergeRequestIdgitlabTargetBranchgitlabSourceBranchcurl --data "gitlabMergeRequestId=3&so_on http://server_name/job/$JOB_NAME/buildWithParameters 使用GitLab Hook插件,我能够在JSON有效负载中获取必要的数据,但是值具有“错误”键: gitlabMergeRequestId 是 id gitlabTargetBranch 是 target_branch gitlabSourceBranch 是 source_branch 我尝试使用GitLab合并请求生成器插件的要求配置构建参数,将Name变量值配置为Default Value。不幸的是(可能是有意的),Default Value字段中的变量没有被替换,因此Jenkins正在寻找具有id ${id}和类似分支值的合并请求。 我没有找到配置从GitLab发送的有效负载的方法,并且既没有GitLab Hook插件的配置选项,也没有GitLab Merge Request Builder插件使用的参数名称的配置选项。 我正在考虑编写一个小的PHP脚本,以在将其传递给Jenkins之前拦截并更改POST中的有效负载。尽管我确信这将奏效,但它显然似乎不必要地复杂。 我可以看到的唯一其他真正的选择是更改插件的来源,但这使升级它们成为PITA。 我是否忽略了一些显而易见的事情,或者真的没有一种更简单的方法来触发从GitLab到Jenkins的Web挂钩触发Merge Request构建?

3
本机VLAN不匹配且缺少VLAN?
我试图用一个新站点对其网络堆栈的配置来围绕到底发生了什么。我正在工作的这个特定部分非常简单,但是我很难弄清最初的意图是什么。有一个Cisco Catalyst 3750x,带有三个端口通道(每个通道具有四个接口),可通向三个ESXi主机。Catalyst通过Meraki MS42通过单个接口(无端口通道)连接到网络的其余部分。VLAN 100承载网络流量,其他VLAN专用于vMotion或隔离的网络。我认为我在这里遇到的大部分困难是我不会说思科话。 设置 端口通道1 interface Port-channel1 switchport access vlan 100 switchport trunk encapsulation dot1q switchport trunk allowed vlan 100,101,172,192 switchport mode trunk switchport nonegotiate spanning-tree portfast trunk interface GigabitEthernet1/0/1 description ESX1 switchport access vlan 100 switchport trunk encapsulation dot1q switchport trunk allowed vlan 100,101,172,192 switchport mode trunk …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.