服务器管理员

系统和网络管理员的问答

2
如果创建实例时没有.pem文件,是否可以通过SSH进入我的Amazon EC2服务器实例?
我正在使用一些已启动并正在运行的Amazon EC2服务器,我需要通过SSH进入这些服务器。第一次设置服务器时,我没有生成任何密钥(在我到达这里很久之前,有人做了)。如果没有密钥文件,我是否仍可以进入服务器? FWIW到目前为止,我已经尝试了很多方法来通过SSH进入机箱,包括在EC2仪表板中生成新的密钥对,而且似乎没有任何效果。这篇Amazon AWS支持文章和这个答案似乎表明我很不幸,除非我想对当前服务器进行AMI,然后使用它实例化一个全新的EC2服务器实例(只是为了生成.pem文件)那时候)。这真的是我进入包装盒的唯一方法吗?

1
了解“ ip addr change”和“ ip addr replace”命令
目前,我有以下与eth0接口关联的IPv4地址: T60:~ # ip -V ip utility, iproute2-ss110629 T60:~ # ip addr show dev eth0 2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast state DOWN qlen 1000 link/ether 00:15:58:2a:84:3e brd ff:ff:ff:ff:ff:ff inet 10.11.12.2/24 scope global eth0 inet 10.11.12.3/24 scope global secondary eth0 inet 10.11.12.4/24 scope global secondary eth0 inet6 fe80::215:58ff:fe2a:843e/64 scope …
10 linux  ip 

2
旋转一直打开并正在写入的文件
我有一个Linux应用程序,该应用程序不断将日志记录信息写入日志文件,例如。/var/log/application.log。由于应用程序不会自动旋转文件,因此该日志文件可能在几周内达到GB的大小,因此我希望能够正确旋转该文件 我这里主要关心的是,要旋转一个由应用程序始终打开的文件,我可能需要: 将文件移动到旋转形式 /var/log/application.log -> /var/log/application.log.2013-01-28 创建一个空的/var/log/application.log。Obs:至此,应用程序过程仍在写入/var/log/application.log.2013-01-28 更改应用程序进程的文件描述符以再次指向 /var/log/application.log 所以,对吗?如果是这样,我该怎么做?(主要是更改文件描述符部分) 如果我不是,正确的方法是什么,怎么做?

3
忘记密码服务器2012
因此,我做了一些非常愚蠢的事情,忘记了运行MS Server 2012的服务器的管理员密码。我很少关闭并不得不登录,因为我的服务器运行24/7,当我断电并不得不重新登录时,我忘记了我的密码。我试图避免由于菜鸟错误而不得不重新安装整个操作系统,这主要是因为该服务器上正在运行的所有服务。我已经下载了许多试用版的“恢复工具”,但是除了重置密码之外,这些工具似乎可以完成所有工作。如果有人可以保证某个特定的应用程序可以工作并且值得付费,那么我很乐意为您节省一些时间,以节省重新安装和重新配置所有不同服务的时间。所以我的问题是

4
arp --delete不删除条目;只是将条目标记为“不完整”
$ sudo arp -avn ? (10.10.7.30) at 00:cc:cc:bb:dd:86 [ether] on eth0 ... $ sudo arp --delete 10.10.7.30 $ sudo arp -avn ? (10.10.7.30) at <incomplete> [ether] on eth0 之后,--delete我预计不会有任何条目10.10.7.30。出乎意料的是,该条目保留并标记为<incomplete>。 使用Ubuntu 10.04。
10 linux  arp 

2
服务器迁移:最有效的方法
我的任务是在服务器(两个不同的主机)之间迁移我们的站点之一。两种环境都是linux。 该站点流式传输视频,因此服务器当前已填充媒体文件(图像和视频)。我的第一个想法是,我们将使用rsycnc来传输所有内容,但是我希望尽可能地高效并尽可能快地完成所有操作。我想你们中的一些人可能对如何加快该过程有什么建议,或者在这里rsync甚至是正确的选择。 提前致谢。抱歉我对sysadmin的知识有限... 编辑:我们在一个基本的LAMP堆栈(centos)上运行,并移到机架空间上的红色帽子上。
10 linux  rsync  migration 

4
ssh隧道错误“ ssh_exchange_identification:连接被远程主机关闭”
我正在尝试使用一条从办公室计算机到家用计算机的ssh隧道,并且在尝试使用它时出现错误。 我正在做的是像这样启动一个shell: ssh -gL 12345:my.home.domain:22 my.home.domain 这给了我适当的外壳,没问题。然后,我通常要做的是通过此办公计算机将SSH SSH到我的家用计算机,如下所示: ssh -p 12345 127.0.0.1 直到上周,当我在家用计算机上设置新系统(从Ubuntu切换到Debian)时,这一直对我有用。现在我得到一个错误。我仍然可以打开我的初始ssh连接,但是当我尝试使用该隧道时,(在办公计算机上)出现此错误: ssh_exchange_identification: Connection closed by remote host 另外,当发生这种情况时,我已经建立了隧道的开放式外壳会把这条线吐出来: channel 3: open failed: connect failed: Connection timed out 在这一点上,我很茫然。如果需要更多信息,我将很乐意发布。 =============进一步============== 进一步摆弄之后,我发现尝试在各个端口上进行telnet连接时,服务器(即我的家用计算机)得到了不同的响应。如果我尝试: telnet my.home.domain 22 我得到这个: Trying <my ip address>... Connected to <my domain>. Escape character is '^]'. SSH-2.0-OpenSSH_5.5p1 Debian-6+squeeze2 …
10 ssh-tunnel 

3
RedHat:是否可以在一种模拟环境中安装软件包以构建RPM
是否有工具可以将RPM .spec的依赖项安装到隔离的环境中?我不会在系统上全局安装此类依赖项,因为我没有root特权,所以无法安装。 原因 我想构建一个依赖于B的较新版本的软件包A(不能在系统上全局安装)。 我想建立的新版本乙,让构建工具安装乙的-devel它变成一个孤立的环境中提供所有必要的文件的生成一个。 解决方案 有什么工具可以做到这一点吗? 如果没有,那么我该怎么办chroot? 这是一个不好的做法吗?
10 linux  chroot  rhel6  rpm 



4
PostgreSQL最多可扩展至64个内核?
在《计算机世界》的这篇文章中,它指定PostgreSQL最多可以扩展到64个内核。这是否意味着一个64核的多核处理器?还是拥有更少内核的多个处理器? 我之所以这样问,是因为我试图找到PostgreSQL可以扩展到多少处理器,但是当然可能仅限于处理器类型。但是,我一直在其他数据库中找到其他统计信息(例如,Microsoft SQL Server 在这里说明它可以扩展到320个逻辑处理器),并且它们没有指定其内核数。这是一个非常模糊的统计吗? 任何想法将不胜感激。谢谢!

4
空列表时保护foreach循环
我想使用Powershell v2.0删除X天之前的所有文件: $backups = Get-ChildItem -Path $Backuppath | Where-Object {($_.lastwritetime -lt (Get-Date).addDays(-$DaysKeep)) -and (-not $_.PSIsContainer) -and ($_.Name -like "backup*")} foreach ($file in $backups) { Remove-Item $file.FullName; } 但是,当$ backups为空时,我得到: Remove-Item : Cannot bind argument to parameter 'Path' because it is null. 我试过了: 通过以下方式保护foreach if (!$backups) 使用以下方法保护删除项 if (Test-Path $file -PathType …
10 powershell 

1
在多域林中,当某些(但不是全部)基础结构主机位于全局目录中时,究竟会发生什么?
TechNet上有很多文章,例如这篇文章说,如果基础架构主机也是全球目录,则幻象对象不会得到更新,但是除此之外,关于此过程中实际发生的事情没有很多深入的信息。组态。 想象这样的配置: |--------------| | example.com | | | | dedicated IM | |--------------| | | | |-------------------| | child.example.com | | | | IM on a GC | |-------------------| 在哪里child有两个都是全局目录的DC,这意味着Infrastructure Master角色在GC上。并且,example在非 GC 的DC上具有三个具有Infrastructure Master角色的DC 。 我了解通常最好只是将所有内容都设为GC,而不必担心这种事情,但是假设情况并非如此- 像这样的设置可以预期的确切错误行为是什么,以及哪个域( s)这种行为会表现出来吗?孩子还是父母?

1
Kerberos身份验证,服务主机和对KDC的访问
我有一个Web应用程序(主机名:service.domain.com),并且希望使用Kerberos身份验证来识别登录到Windows域的用户。Microsoft AD(Windows Server 2008 R2)提供Kerberos服务。 该服务是一个Java Web应用程序,使用Spring Security Kerberos扩展库来实现SPNEGO / Kerberos协议。我在AD中创建了一个密钥表文件,其中包含一个共享密钥,该密钥应足以验证客户端浏览器使用Web应用程序发送的Kerberos票证。 我的问题是,服务主机(service.domain.com)是否需要具有对KDC(kdc.domain.com)的防火墙访问权限(TCP / UDP 88),或者密钥表文件足以使服务主机能够解密Kerberos票证并提供身份验证?

1
在Apache 2.2.x中禁用SSL / TLS压缩
使用mod_ssl时是否可以禁用Apache 2.2.x中的SSL / TLS压缩? 如果不是,人们在做什么以减轻旧浏览器中的CRIME / BEAST的影响? 相关链接: https://issues.apache.org/bugzilla/show_bug.cgi?id=53219 https://threatpost.com/zh_CN/blogs/new-attack-uses-ssltls-information-leak-hijack-https-sessions-090512 /security/19911/crime-how-to-beat-the-beast-successor

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.