服务器管理员

系统和网络管理员的问答

1
验证拒绝命令
我发布了该^z; bg; disown序列,以便允许我关闭一个ssh会话,在该会话中我正在运行一个非常重要的长期运行的进程。此过程将状态输出写入stderr,即使分离后仍继续这样做(已通过lsof验证,stderr fd对r / w打开)。 有没有办法确定该进程确实已被取消(如果shell撤消了,则将不会撤消SIGHUP)?
10 bash  process 

3
使用Winrm和Microsoft.Update.Session远程修补服务器的问题
我有一个装有Windows 2003、2008和2008r2服务器的网络。我有一个Powershell脚本,该脚本是使用“ Microsoft.Update” com对象编写的,用于修补本地计算机。(类似于 Windows Update PowerShell Remoting。)我的脚本在本地可以很好地运行,但是由于要管理的服务器数量很多,我想远程使用它的功能。在这种情况下,它会下降(类似于其他未解决的帖子)。 但是,我能够将失败范围缩小到特定类的两个方法。 (New-Object -ComObject "Microsoft.Update.Session").CreateUpdateDownloader() (New-Object -ComObject "Microsoft.Update.Session").CreateUpdateInstaller() 如果您以管理员身份在本地Powershell中运行这些程序,则不会有任何问题。如果尝试使用invoke-command(或enter-session或winrs),则会出现以下错误。(这是使用localhost进行的测试,但是任何主机都可以。我还尝试了使用不同的身份验证方法,例如credssp和kerberos。) PS C:\> Invoke-Command -ComputerName localhost -ScriptBlock { (New-Object -ComObject "microsoft.update.session").createUpdateDownloader()} Exception calling "CreateUpdateDownloader" with "0" argument(s): "Access is denied. (Exception from HRESULT: 0x80070005 (E_ACCESSDENIED))" + CategoryInfo : NotSpecified: (:) [], MethodInvocationException + FullyQualifiedErrorId : …

2
将外部计算机集成到域中-请提供一些建议
鉴于: 多地点公司。每个办公室都有本地路由器,这些路由器连接到数据中心中支持VPN的中央路由器。 到目前为止一切都很好。现在,我们需要将一台计算机从场外转移到全球的托管中心,以使其更接近我们工作的某些供应商计算机。它将运行有限的逻辑,但是延迟很重要,到目前为止,我们的延迟太大。 该计算机将位于数据中心中,除了出于管理目的,它不需要传入连接,尽管它需要传出连接。遗憾的是,我没有真正的机会在其中放置我的VPN路由器之一-否则我不会有任何问题。不建议使用RRAS(随着时间的流逝,我们会遇到各种问题)。我可以处理。该计算机必须通过VPN集成到公司结构中,并加入域并被完全“跟踪”(性能得到控制)。 最好的建议是什么?到目前为止,看来我最好的选择是通过RRAS登录并处理在那里出现的任何问题,再使用本地防火墙将与这台计算机的传入连接限制为所需的数量(这将减少到紧急RDP连接允许)。有人有更好的主意吗?
10 windows  vpn 

3
HP ACU CLI示例
是否有人使用HP Array Configuration Utility命令行界面(hpacucli.exe)将物理磁盘信息获取到文件中? 我现在不在机器上,但是基本上我想找出服务器中每个物理磁盘的状态,即良好,失败,预测失败,重建,丢失等。 我想从脚本中运行此命令,因此我要寻找的是可以通过管道传递到文件的单个(或一组)命令。

3
跨平台支持网络连接的USB集线器吗?
我正在研究连接网络的USB集线器,以便在需要硬件加密狗的情况下在虚拟化环境中运行许可的软件。 是否有适用于Linux和Windows的解决方案?大多数专用设备(例如Zonet ZUH2214或(价格昂贵)Digi AnywherUSB / 2)似乎仅适用于Windows。Linux有USB / IP项目,该项目似乎有Windows驱动程序,但是该站点上的最后一个“新闻”发布是在2007年,因此我对该项目的可行性并不完全自信。 有没有人找到在两种环境下都能正常工作的解决方案?

1
如何使用MAC和ebtables防止IP欺骗?
我正在尝试在ebtables中创建IP-MAC配对规则。教程和相关问题[1]很少,但是我有一些特定的设置。 环境: 我有很多物理主机。每个主机只有很少的以太网卡,它们绑定在一起并用作桥的从属。每个主机(kvm,qemu,libvirt)上有许多虚拟机。每个虚拟机通过称为vnet [0-9] +的新端口连接到其物理主机的网桥。没有NAT。网络工作正常,所有物理主机均可ping通,所有虚拟机也均可。每个虚拟机都有自己的IP地址和MAC地址。 问题:在虚拟机内部,可以将IP地址更改为另一个。 解决方案: ebtables站点上有一个已知的解决方案[2],但是仅使用一个主机时,该解决方案才适用。它允许所有流量,并且如果来自IP的数据包与另一个MAC超出允许范围,则数据包将被丢弃。如果主机不止一个,则需要在所有主机上注册所有现有的IP-MAC对。需要反向策略解决方案。 制作的解决方案:我尝试以倒置方式使用ebtables。这是我尝试的示例。 例1 Bridge table: filter Bridge chain: INPUT, entries: 2, policy: DROP -i bond0 -j ACCEPT -p IPv4 -s 54:52:0:98:d7:b6 --ip-src 192.168.11.122 -j ACCEPT Bridge chain: FORWARD, entries: 0, policy: ACCEPT Bridge chain: OUTPUT, entries: 0, policy: ACCEPT 例子2 Bridge table: filter …

1
使用catch * *(通配符)别名时,从Apache2 serverAlias中排除特定域
我有一个需要支持自定义域的Web应用程序,为此,我已经设置了以下基于名称的虚拟服务器: <VirtualHost *:80> ServerName example.com ServerAlias * *.example.com www.example.com example.com RailsEnv production RackEnv production DocumentRoot /srv/www/example/current/public <Directory /srv/www/example/current/public> AllowOverride all Options -MultiViews FollowSymLinks </Directory> ErrorLog /srv/www/example/log/error.log TransferLog /srv/www/example/log/access.log </VirtualHost> 注意*作为服务器别名吗?捕获该服务器上的所有域。但是,我希望将此服务器排除在该服务器上的其他站点之外。对于我来说,拥有一个排除域列表比手动设置用户可以在此服务中注册为服务器的每个域的别名更为经济。 也许这不是最好的方法,但是我正在寻求最好的(相对简单的)方法来设置可以捕获任何域的网络应用,同时允许将其他特定域路由到其他应用。

7
RAID阵列中是否有热备用或奇偶校验驱动器?
在有关配置RAID阵列的另一个问题中,作者正在构建具有8个驱动器的RAID阵列。 一个答案是建议在RAID 5中使用7个驱动器,其中一个作为热备用。由于RAID 6可以防止两个故障,即使它们是并发的,我也认为它总是一个更好的选择。 什么时候使用热备用而不是额外的奇偶校验驱动器?
10 raid 

3
3Ware的tw_cli对“已降级”磁盘与“ ECC错误”的含义是什么?
我在3ware 9650SE-16ML卡上有一个可悲的RAID阵列。我无法确定的是我是否刚刚经历了双磁盘故障(糟糕!),或者我读错了。的相对输出/c0 show all是: Port Status Unit Size Blocks Serial --------------------------------------------------------------- p0 DEGRADED u0 931.51 GB 1953525168 5QJ07MAH p1 ECC-ERROR u0 931.51 GB 1953525168 5QJ0DCW9 p2 OK u0 931.51 GB 1953525168 5QJ0DW9C p3 OK u0 931.51 GB 1953525168 5QJ0CKXJ 失败是(来自show alarms): Ctl Date Severity Alarm Message ------------------------------------------------------------------------------ c0 [Sun Nov …
10 linux  raid  3ware 

5
可在24小时内诊断(ping)网络的软件?
最近,我们当前办公室的Internet连接遇到了很多问题:速度减慢,数据包丢失,ping时间过长等。 (不幸的)不幸的是,这种情况并非一整天都在发生,每天到处都只有几分钟,一天几次,但这使我们的工作变得很痛苦。 根据Murphy的法律规定,当IT专家弹出时,互联网工作正常,Ping好,带宽正常。 由于他们没有进一步的失败证明不会为我们做更多的事情,因此,有一个好的而简单的工具(在任何平台上)都可以在24小时内监控连接(例如每秒ping Google)并将结果显示为一天中任何时候的ping时间+数据包丢失的图表? 我尝试了PingPlotter,但没有达到我的预期。

3
是否有Mercurial管理员网络前端?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 5年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 类似于Bitbucket(当然,功能少得多)。它必须能够容纳多个存储库并且是私有的(即,如果您不登录,则不会显示任何内容)。 它应该能够在Linux服务器上运行,并且如果也易于设置(例如phpMyAdmin),那当然会更好。 phpHgAdmin似乎被抛弃了,甚至没有网站,我见过的其他网站看起来也不是很有希望。这通常表示“不存在”,但是也许我只是搜索不够好。
10 untagged 



5
Windows中通过WMI提供的“平均负载”最接近的等效项是什么?
Linux有一个“平均负载”的概念,定义为: 系统平均负载是处于可运行或不可中断状态的平均进程数。处于可运行状态的进程正在使用CPU或等待使用CPU。处于不间断状态的进程正在等待某些I / O访问,例如,等待磁盘。在三个时间间隔内取平均值。负载平均没有针对系统中CPU的数量进行标准化,因此负载平均为1表示单个CPU系统始终处于加载状态,而在4 CPU系统上则意味着75%的时间处于空闲状态。 WMI提供的最接近的等效项是什么?从根本上讲,两个操作系统之间是否存在差异,这些差异决定了如何衡量这种性能指标?有什么区别?

1
以太网接口错误
我的连接到ISP多路复用器的Ubuntu服务器以太网接口显示错误。这是快照: RX packets:204564288 errors:3193970 dropped:0 overruns:0 frame:3138402 TX packets:29305799 errors:38752 dropped:0 overruns:0 carrier:38762 collisions:2205053 txqueuelen:1000 Ubuntu接口具有全双工功能,但只能协商半双工连接。当我将其他设备(路由器)连接到MUX时,它也显示了此类错误。分配的带宽为50 mbps,但我只有20 mbps。ISP不愿意在MUX中更改其设备(看起来像以太网交换机或集线器)。ISP工程师责怪它是我的错。但是我检查了3台以上的设备,所有设备均显示错误。那么,是否有我可以用来深入探究这些错误原因的Linux工具,或者可以做些什么来重新配置服务器接口以消除这些错误?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.