服务器管理员

系统和网络管理员的问答

2
crontab在fopen中列出或编辑结果:权限被拒绝
最近,配置为从用户的crontab运行的作业已停止执行。尝试列出或编辑用户的crontab时,结果为: user@host:~$ crontab -l crontabs/user/: fopen: Permission denied user@host:~$ crontab -e crontabs/user/: fdopen: Permission denied 显然,这与权限有关,尽管我不确定权限如何更改-更重要的是,应将权限设置为什么。 / usr / bin / crontab上的权限: $ ll /usr/bin/crontab -rwxr-sr-x 1 root libuuid 35896 Aug 24 2010 /usr/bin/crontab* 在/ var / spool / cron / crontab目录中的权限: # ll /var/spool/cron/ total 12 drwxr-xr-x 3 root …

1
使用Internet Explorer为长时间运行的数据API调用PHP / CURL会导致Apache 2服务器冻结并需要重新启动
我正在运行一个PHP程序,只要它没有被Microsoft Internet Explorer浏览器调用就可以正常运行,然后它生成以下进程,锁定Apache 2,并需要重新启动Web服务器(在Ubuntu 12.04 LTS上)。 bob@drools:/etc/php5/apache2# ps auxwww | grep apache2 root 8737 0.1 2.5 369164 25800 ? Ssl 12:41 0:00 /usr/sbin/apache2 -k start www-data 8743 0.0 3.2 393748 33268 ? Sl 12:41 0:00 /usr/sbin/apache2 -k start www-data 8755 0.1 3.3 393856 33904 ? Sl 12:41 0:00 /usr/sbin/apache2 -k …

2
Windows功能安装失败,并显示“找不到源文件”
我正在尝试将该Media Foundation功能安装到Windows 2012 R2盒子上,以准备用作RDS会话主机。 但是,所有安装尝试均失败,并带有: Installation of one or more roles, role services, or features failed. The source files could not be found. Use the "Source" option to specify the location of the files that are required to restore the feature. For more information on specifying a source location, see …

2
如何停止SSH密码提示?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 我有一台刚刚打开的服务器。当我使用ssh as时nt_deployer,它要求我输入ssh密码: Nets-Mac-Pro:mysite emai$ ssh nt_deployer@mysite-staging.nettheory.com Enter passphrase for key '/Users/emai/.ssh/id_rsa': nt_deployer@mysite-staging.nettheory.com's password: Welcome to Ubuntu 14.04 LTS (GNU/Linux 3.13.0-29-generic x86_64) 但是,当我使用ssh时emai,它不会询问: Nets-Mac-Pro:mysite emai$ ssh emai@mysite-staging.nettheory.com emai@mysite-staging.nettheory.com's password: Welcome to Ubuntu 14.04 LTS (GNU/Linux 3.13.0-29-generic x86_64) 有人可以告诉我如何阻止密码提示出现nt_deployer吗?
10 ssh 


1
监控配置重新加载-应该重新启动受监视的服务吗?
在Ubuntu服务器上运行Monit 5.4。当我使用时monit reload,似乎它会重新启动受监视的服务(在这种情况下为Tomcat 7)。这是预期的行为吗?文档说: 重新加载-重新初始化正在运行的Monit守护程序,该守护程序将重新读取其配置,关闭并重新打开日志文件。 我希望它不会重新启动任何服务,而只是重新加载其配置,这样我就可以更改电子邮件警报和其他内容。 这是输出 monit status The Monit daemon 5.4 uptime: 15h 0m Process 'tomcat7' status Running monitoring status Monitored pid 38842 parent pid 1 uptime 14h 30m children 0 memory kilobytes 3445964 memory kilobytes total 3445964 memory percent 10.4% memory percent total 10.4% cpu percent 14.8% …
10 ubuntu  service  monit  daemon 

2
为什么Linux kdump无法写入/ var / crash?
又发生了!我有4台服务器,它们定期崩溃,并且没有信息打印到系统日志或串行控制台上。 此外,Linux kdump服务不会将核心转储写入默认位置/var/crash。 你能帮我弄清楚为什么吗? 我的根文件系统是LVM卷是否重要? 这是我尝试过的。 我的系统是带有最新内核的Scientific Linux 6.5。 [root@host1 ~]# uname -r 2.6.32-431.11.2.el6.x86_64 [root@host1 ~]# cat /etc/issue Scientific Linux release 6.5 (Carbon) 该文件/etc/kdump.conf是包含默认设置的原始文件。大多数行被注释掉了,只有两个主动线path和core_collector。 #net my.server.com:/export/tmp #net user@my.server.com path /var/crash core_collector makedumpfile -c --message-level 1 -d 31 #core_collector scp 我确保kdump服务正在运行,并且kdump不需要重建我的initrd。 [root@host1 ~]# chkconfig --list kdump kdump 0:off 1:off 2:off 3:on …

4
Windows的MIT Kerberos下的多个领域和多个TGT
我的本地计算机使用Windows 7 Pro,属于领域LR,由AD服务器管理。连接到该领域的网络后,我登录到计算机。我可以使用MIT Kerberos for Windows ver查看TGT。4.0.1。 我想访问外国领域FR中的资源。LR和FR之间没有Kerberos信任,但是它们允许彼此之间的TCP通信。我要求使用其KDC(Red Hat IdM / FreeIPA)的FR TGT,并在遇到挑战时成功输入密码。同样,我可以使用MIT Kerberos for Windows ver查看TGT。4.0.1。我现在可以通过SSH访问FR中的资源,而无需输入密码,尽管它源自LR。 问题是当我获得FR的TGT时,LR主体的TGT消失了。在MIT Kerberos中仅可见FR TGT。如果我锁定计算机,然后使用密码解锁,则FR TGT消失了,取而代之的是新的LR TGT。 看来用于Windows的MIT Kerberos一次只能存储一个TGT。每个TGT都可以为所有意图和目的完全发挥作用。如何配置MIT Kerberos,让我一次拥有两个TGT,每个领域一个?是否可以对多个客户端实例进行“隔离”,每个实例都指向不同的KRB5_CONFIG和本地密钥表?如果无法这样做,即使没有域间信任,也存在Windows客户端Kerberos 5的替代实现吗? PS-我不要信任。无法获得信任。 更新:我早些时候省略了一些细节,因为我认为这可能会使问题困惑。但是根据布拉德的回答,这可能是有根据的。我希望大多数本地软件都将使用Kerberos的内置Windows实现,并始终使用LR keytab。 但是,像我这样的高级用户会在Cygwin下使用heimdal SSH进入FR。我希望通过Cygwin DLL的任何东西都使用heimdal,并且永远不会看到LR TGT(它不会,至少默认情况下不会)。我明确地初始化并继续。 棘手的部分出现在非超级用户身上,我必须支持那些不使用Cygwin但使用PuTTY的用户。PuTTY确实允许您指定要使用GSSAPI实现的库路径和DLL。例如,我将SSH会话配置为使用MIT Kerberos DLL而不是内置Windows DLL。我希望那里有一个从未尝试找到LR TGT(例如heimdal)的DLL,或者允许来自多个领域的多个TGT。它不必像MIT Kerberos一样具有GUI窗口,但它可以提供帮助。
10 kerberos 

4
OpenVPN客户端,强制使用DNS服务器
我们的Linux Ubuntu配置确实具有DNS服务器(绑定9)。 并且resolv.conf有它 nameserver 127.0.0.1 openvpn在该Linux上使用客户端时,不会更改名称服务器(通过VPN服务器),但我想x.y.z.t通过更改openvpn客户端配置(仅在VPN会话期间)将其设置为另一台特定的DNS服务器。 然后,当openvpn会话结束时,名称服务器应返回到127.0.0.1。 有没有一种“干净”的方法(即openvpn客户端配置文件中的一行)来做到这一点? (注意:VPN服务器配置无法更改)


3
如何解决我的服务的“(服务检查未正确退出)”和“(空)”结果?
我使用一些基于Perl脚本的Nagios的维修检查,我得到(Service check did not exit properly)和(null)作为结果在Nagios的,但脚本作品在命令行上很大。 我已经看到在线解决方案,建议通过设置enable_embedded_perl=0Nagios配置或显式指定解释器的路径来禁用内部Perl解释器。这对解决问题没有帮助。 还有什么呢?

2
如何在Apache中为JSON设置适当的标头?
我有一台提供静态JSON文件的Apache服务器。内容类型在标题中正确地带有Content-Type: application/json标题。 如何将正确的字符集添加到标题? 我的代码如下httpd.conf: AddDefaultCharset utf-8 但是即使有这一行,Apache也不会在标头中设置字符集。 这很重要,因为我的JSON文件中有一些法语数据,并且在JavaScript代码中未正确读取口音。 那么,如何在Apache中为JSON设置适当的标头?

4
如何在dhcpd中通过MAC地址分配IP
如何使用dhcpd分配特定于Mac地址的IP地址? 到目前为止,我已经尝试过 host blah { hardware ethernet <mac address>; fixed-address <ip address>;} 在我的dhcpd.conf中。但是在重新启动dhcpd并使用了有问题的mac地址的机器后,我再次获得了一个随机IP。
10 linux  dhcpd 

2
sendmail.mc文件中的“ dnl”和“ dnl#”有什么区别?
是什么区别dnl,并dnl #在一个/etc/mail/sendmail.mc文件?如果我想启用某些功能,需要先做什么?同样,如果我想“注释掉”某些内容,我需要什么前缀? 例如: dnl # masquerade not just @mydomainalias.com, but @*.mydomainalias.com as well dnl # dnl FEATURE(masquerade_entire_domain)dnl dnl # dnl MASQUERADE_DOMAIN(localhost)dnl dnl MASQUERADE_DOMAIN(localhost.localdomain)dnl dnl MASQUERADE_DOMAIN(foo.com)dnl dnl MASQUERADE_DOMAIN(foo2.lan)dnl MAILER(smtp)dnl MAILER(procmail)dnl dnl MAILER(cyrusv2)dnl
10 sendmail 


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.