服务器管理员

系统和网络管理员的问答

1
通过VM iproute多个ADSL负载均衡器
很长一段时间(2年?),我一直在运行具有非常基本的出站负载平衡功能的虚拟机(Ubuntu 12.04服务器),通过不同的ADSL路由器发送不同的出站连接。 通过使用没有NAT伪装的iproute进行简单配置,NAT由出站ADSL路由器本身管理,允许连接绕过负载平衡路由器VM直接直接路由回发送方。路由器VM上也没有防火墙规则(iptables)。 echo 1 > /proc/sys/net/ipv4/ip_forward # flush initially ip route flush cache # remove whatever is there for the default to begin with ip route delete default # default load balancing rule ip route add default scope global \ nexthop via ${ROUTER2} dev ${INTERFACE} weight 6 \ nexthop …

4
Windows Server 2012 R2 DataCenter列出指定服务器上可用功能的请求失败
我试图将无线局域网服务添加到我的服务器中,但是我首先不得不重新启动它,因为它在前一段时间安装了一些更新。重新启动后,出现以下错误: 列出指定服务器上可用功能的请求失败。 服务器管理器: 电源外壳: 我现在应该怎么做?我对Windows Server的使用C#和其他一些编程语言的经验不是很丰富。

2
在SNI中使用Nginx
到目前为止,我尚未将SNI与nginx结合使用。但是,随着IP地址池已满,并且商业XP支持即将(最终)停止,我正在考虑将一些站点转换为SNI。 我知道SNI(XP问题,非常老的浏览器)可能会带来一些一般性的限制和陷阱。但是除此之外,我还有什么要注意的? 像-使用SNI时与Nginx相关的陷阱-近期(著名!)浏览器的问题/错误
10 nginx  ssl  sni 

4
在Hadoop中,如何显示-copyFromLocal的当前过程
我仍然是Hadoop的新手学习者,这次我试图处理一个106GB的文件。我曾经-copyFromLocal将那个大文件复制到我的Hadoop DFS中,但是由于该文件很大,因此我不得不等待很长时间才能了解当前复制状态。 是否可以通过此命令显示当前文件的复制状态? 预先感谢你们的帮助!
10 hadoop  hdfs 

3
从BYOD打印到内部打印机
我的办公室里有外部承包商,他们可以通过Citrix访问各种文件共享(它们不在我们的内部网络上)。 这些承包商需要打印。 是否有一种方法可以启用从Citrix以外的程序到网络打印机的打印(由于无法从Citrix以外的特定程序进行打印,因此目前无法在Citrix中进行打印)? 还是我只需要使用像papercut的webprint之类的东西(不如不能直接打印到打印机那么好)?
10 printing  citrix 

2
无法在VPS上更新Linux内核
我最近开始从OVH使用VPS:http ://www.ovh.co.uk/vps/vps-classic.xml 这很可能是这一提供商所特有的问题。 我的目标是在其上安装和运行Docker,为此,我需要内核支持模块。默认情况下,OVH的VPS计算机使用的自定义内核不会,并且Docker崩溃。我几次尝试重新安装计算机,并使用Debian(6、7)和Ubuntu(12.04、13.10)的各种版本的VPS,每次uname -r向我展示 uname -r 2.6.32-042stab084.14 ... / boot目录为空,没有安装grub或lilo,没有安装linux-image软件包,尽管它们可用。 从存储库,grub安装Linux内核,更新grub(这是我用Google搜索出来的广泛建议)和重新引导计算机的效果不大。Grub找到一个系统映像,重新安装了一个,/ boot被填充,但是系统仍然运行上述内核。这个和以上症状使我感到非常困惑:这台机器首先如何启动?网络启动也许?如何检查,如何更改此行为? 根据netboot的想法,我再次检查了google,这告诉我OVH Web管理器版本3中有一个选项可以更改网络启动设置。我使用Manager v.6来修改我的VPS(他们说功能已移到那里),我在那里找不到这种选择,以前的Manager版本甚至都看不到我的VPS。 这是我到目前为止所走的路。我想在此VPS上运行标准存储库内核,也欢迎就此设置的工作原理以及为何如此麻烦提出任何解释,因为现在我感到相当困惑:)

3
是否可以通过具有IAM角色帐户的Amazon ses smtp服务发送电子邮件?
我具有IAM角色,并附加了以下策略: { "Statement": [ { "Effect": "Allow", "Action": "*", "Resource": "*" } ] } 如您所见,授予了完全访问权限。 我使用以下python将IAM凭据转换为SMTP凭据: #!/usr/bin/env python from __future__ import print_function import base64 import hashlib import hmac import json import struct import urllib2 METADATA_BASE = 'http://169.254.169.254/2012-01-12/meta-data' def main(): access_key_id, secret_access_key = get_access_creds() username, password = get_smtp_creds(access_key_id, secret_access_key) print('SMTP Username: …

1
我可以在DNSSEC部署中合理使用SHA-256吗?
我知道RFC 5702记录了DNSSEC中SHA-2的使用,并且RFC 6944将RSA / SHA-256定义为“建议实施”。我不知道的是SHA-256在验证解析器方面的实现程度。 .org使用SHA-256 对Internet区域(我最感兴趣的是域)进行签名是否可行,还是使我的区域无法被可识别DNSSEC的大量Internet所验证? 作为后续措施,密钥计划可以随哈希值更改而变化,以保持相同的安全级别(例如,我可以通过缩短密钥计划来解决SHA-1的问题)吗?
10 security  dnssec 

2
降级的域控制器仍在对用户进行身份验证
为什么降级的域控制器仍在对用户进行身份验证? 每当用户使用域帐户登录工作站时,降级的DC都会对其进行身份验证。其安全日志显示其登录,注销和特殊登录。我们新的DC的安全日志显示了一些计算机的登录和注销,但与域用户无关。 背景 server1(Windows Server 2008):最近降级的DC文件服务器 server3(Windows Server 2008 R2):新DC server4(Windows Server 2008 R2):新DC 日志 安全日志事件:http : //imgur.com/a/6cklL。 来自server1的两个示例事件: Audit Success,3/31/2014 11:06:14 AM,Microsoft-Windows-Security-Auditing,4624,Logon,"An account was successfully logged on. Subject: Security ID: NULL SID Account Name: - Account Domain: - Logon ID: 0x0 Logon Type: 3 New Logon: Security ID: MYDOMAIN\auser …

1
Nginx将所有旧域子域重定向到新域
我的域名很长,因此我决定将其更改为更短,更友好的域名。但是由于我有很多子域(实际上,我有一个子域通配符),所以我想保留子域,而只更改域部分。因此,我制定了以下规则: server { listen 80; server_name ~^(\w+)\.olddomain\.com$; rewrite ^ $scheme://$1.doma.in$request_uri? permanent; } 我还阅读了许多其他问题,以解决此问题。但是与我一起,Nginx总是重定向到.domain.in,没有任何子域。我想念什么?我已经针对regex101测试了正则表达式,并且示例运行正常,Nginx似乎无法重定向它。

4
虚拟化管理:Vcenter,Veeam等应位于物理计算机还是VM?
我注意到很多人在Vsphere / ESXi上托管的VM上运行vCenter Server。这对我来说似乎很奇怪,因为如果主机出现问题,那么您将失去主机以及切换主机等的管理功能。 我应该配置一台物理计算机(例如,微型服务器)来运行VM管理工具(例如vCenter和Veeam)还是从VM运行它们?什么是最佳做法? 编辑:-我在SMB环境中工作,几乎只使用VMware Essentials软件包,因此主机不超过5个,因此设置某种冗余或群集的vcenter设置几乎是不现实的

4
在脚本中更改mysql绑定地址
从外壳程序脚本更改my.cnf中的mysql绑定地址的最佳方法是什么?有没有办法使用像mysqladmin这样的工具,还是应该使用sed还是应该将其简单地附加到my.cnf上,并希望第二个条目覆盖第一个条目(这听起来很恶心)。我尝试为vagrant编写一个简单的shell配置程序,该程序在安装mysql-server之后运行,以允许来自虚拟机外部的连接。

2
在Windows 2008 R2 DNS实用程序中按IP地址排序
今天,我正在引导客户通过Windows 2008 R2服务器上的DNS更改。他们询问如何通过升序分配IP地址来进行排序。我将他们定向到“数据”列... “排序不正确!” 哦?然后我看了看。似乎DNS实用程序排序更喜欢ASCII值顺序而不是第四个八位位组的实际值。根据Technet论坛的回复,这也似乎是体系结构版本的问题。 这使客户端感到困惑,因为他习惯于管理未表现出此行为的Windows 2003系统。有没有办法以更优雅的方式呈现这一点?

1
域控制器为其自己的域返回LDAP引用
我有2个域,每个域都有2个域控制器: company.local ad.company.com.au 两个域都在同一个林中,并且具有双向信任设置。ad.company.com.au目前,我们正在迁移到,但是对于需要查询LDAP的系统存在一些问题。 当对其中任何一个域控制器进行LDAP搜索时,ad.company.com.au我们得到一个不受company.com.auAD控制的引用: $ ldapsearch -x -h 172.xx.xx.11 -b DC=company,DC=com,DC=au -D "my.username@ad.company.com.au" -W Enter LDAP Password: # extended LDIF # # LDAPv3 # base <DC=company,DC=com,DC=au> with scope subtree # filter: (objectclass=*) # requesting: ALL # with manageDSAit control # # search result search: 2 result: 10 Referral text: …

1
在Windows Server 2012 R2上使用SNI无法正常工作
我试图在Windows Server 2012 R2上使两个站点都使用其单独的证书运行。 应该不可能吗? 在最后添加的站点www.c1get.net上,我从第一个站点获取了证书,因此出现警告。 更新资料 SSL Certificate bindings: ------------------------- IP:port : 0.0.0.0:443 Certificate Hash : fabae896e032f9ba08b389d8c9ecd33908fabe31 Application ID : {4dc3e181-e14b-4a21-b022-59fc669b0914} Certificate Store Name : My Verify Client Certificate Revocation : Enabled Verify Revocation Using Cached Client Certificate Only : Disabled Usage Check : Enabled Revocation Freshness Time : …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.