服务器管理员

系统和网络管理员的问答

2
为什么OpenStack可以将图像与快照区分开?
通常,https : //serverfault.com/a/268727/126950: 快照=精确捕获卷在特定时刻的外观,包括所有数据。 图片=系统的总快照(不保存用户数据) 但是,http : //docs.openstack.org/folsom/openstack-ops/content/snapsnots.html说 在OpenStack中,实例快照是映像。直接上传到glance的图像与快照创建的图像之间的唯一区别是,快照创建的图像在glance数据库中具有其他属性。 那么,为什么OpenStack会从快照中区分图像?


3
使用tar备份整个centos时出错
我正在尝试此命令 tar cvpzf /TEMP_BACKUPS/backup.tgz --exclude=/proc --exclude=/lost+found --exclude=/tmp --exclude=/TEMP_BACKUPS --exclude=/mnt --exclude=/sys / > /TEMP_BACKUPS/mylog.txt 而且我收到此错误。我已经试过两次 tar: Removing leading `/' from member names tar: /dev/log: socket ignored tar: Removing leading `/' from hard link targets tar: /selinux/policy: Cannot open: Invalid argument tar: /var/spool/postfix/public/flush: socket ignored tar: /var/spool/postfix/public/cleanup: socket ignored tar: /var/spool/postfix/public/showq: socket …
10 linux  centos  tar  logging 

2
不同服务器上单个域的多个SSL证书
我们的网站由托管公司HA在共享托管计划中的域D下托管。我想将托管服务提供商改为HB公司,并愿意为此目的购买新的SSL证书。我明确不想迁移现有证书,因为我无权访问HA上的服务器。 我的问题是,对于相同的域D,HA和HB能否同时具有独立的证书? 如果是这样,我将域切换到HB后,新站点是否可以在SSL下无缝运行,还是必须以某种方式在HA上“取消注册”证书才能在HB上安装新证书?

1
主管和标准输出/标准错误
对于Supervisord中的程序配置块,如果redirect_stderr为true,是否需要设置stderr_logfile? stderror_logfile=/path/to/logfile/stderr.log stdout_logfile=/path/to/logfile/stdout.log redirect_stderr=true 由于redirect_stderr为true,这应该意味着stderr.log将为空,并且stderr和stdout流的组合将显示在sdtout.log中。我的理解正确吗?

2
如何撤消分配db_datareader / db_datawriter架构的所有权?
我的意思是将SQL Server登录名分配给 db_datareader db_datawriter 数据库角色。但是,如果一会儿肚子疼又累,我会不小心将其授予用户架构所有权: 暂时忽略用户“拥有”这两个内置模式在概念上意味着什么。如果用户拥有这两个模式,则暂时忽略甚至是一个问题(例如,如果我要删除用户,内置模式将与之一起使用)。 我的问题是:如何撤消? 我随机敲击键盘上的键,结果是: 更改架构:: [db_datareader]到[db_datareader]F5 但这并没有做任何事情。因此,现在该咨询专家了。 Microsoft SQL Server 2005-9.00.5057.00(Intel X86)2011年3月25日13:50:04版权所有(c)1988-2005 Microsoft Corporation标准版

9
连接到VPN后无法连接到本地网络共享。错误:“找不到用户名”
我不断发现,在我们的小型公司LAN(7个用户,3个服务器)上,出于文件共享的目的,有些服务器变得“不可访问”。它们显示消息“ \ SERVER无法访问。您可能没有使用此网络资源的权限。找不到用户名”。但是我不知道为什么“找不到用户名”,因为所有计算机都在同一域中,而PDC和BDC似乎运行正常。 编辑: VPN似乎是原因: 事实证明,如果我使用IP地址(\\ 1.2.3.4 \等)或FQ活动目录名称(例如\ server.domainname.local),则可以看到服务器,但是如果我单独使用服务器名称或最初使用“短”名称创建的映射网络驱动器。奇怪的是,我的计算机解析服务器的DNS名称没有问题,因为我可以ping通计算机名称,然后立即返回IP,但是nslookup似乎失败了。 Windows连接到VPN时如何查找计算机名称似乎是一个问题。当我连接到VPN时,Windows似乎使用与VPN关联的DNS,而不是域控制器上的DNS。在我看来,这种行为似乎是错误的,因为这肯定意味着连接到任何VPN都将破坏查找服务器和打印机等本地计算机名称的任何能力。所以我想现在的真正问题是,如何使我的计算机仍能搜索本地计算机?即使连接到VPN,Active Directory DNS(PDC)还是? 有关更多信息,请参见下面的评论。


3
在Linux上将文件串联为虚拟文件
在Linux系统上,是否有任何方法可以将一系列文件串联成一个公开文件以进行读写,而实际上并没有占用另外N个字节的磁盘空间?我希望通过环回/ devmapper挂载这些文件来完成此任务。 我有一个问题,其中有分割的二进制文件可能会变得很大。我不想使用大量磁盘IO将空间需求增加一倍,而只是cat通过将它们全部组合成一个巨大的文件来临时读取/写入这些文件中的内容。 我在这里找到了这个项目,但它似乎有一个非常特定的用例,并且还取决于perl
10 linux  files  loopback 

4
如何为发件人地址配置真实域名
我试图使用php mail()函数发送电子邮件,但由于某种原因它失败了,抱怨要求提供真实域名。在邮件日志中观察到以下内容: sendmail 4984 r25984:发件人= apache,大小= 273,类= 0,nrcpts = 1,msgid = <201.r25@localhost.localdomain>,中继= apache @ localhost sendmail 4985 r25985:规则集= check_mail,arg1 =,relay = mydomain.com [127.0.0.1],拒绝= 553 5.5.4 ...发件人地址sendmail 4984 r25984 所需的真实域名:to = external @ server.com,ctladdr = apache(48/48),delay = 00: 00:01,xdelay = 00:00:00,mailer = relay,pri = 30273,中继= [127.0.0.1] [127.0.0.1],dsn = 5.6.0,stat =数据格式错误sendmail 4984 …

1
apt-get特定存储库的代理?
请多多包涵,我已尽力寻找最好的方法,没有明显的解决方案。 我位于公司防火墙的后面,我们有几个代理服务器,可以用来访问大型互联网。我公司的IT部门已将WAN中主要的Debian仓库镜像了。 我想在WAN(即Internet)之外使用几个存储库。是否可以告诉apt-get使用代理而不是其他代理? 启用并在apt.conf中定义了代理后,它将对防火墙内部的东西进行反驳,而在未定义代理的情况下,它将对防火墙外部的源进行反驳。 在apt.conf的手册页中有提及,但是将proxy语句放在source.list文件中是行不通的(除非我语法错误)。 谢谢 杰瑞
10 debian  apt 



2
可以在Azure VM上设置电子邮件服务器吗?
我正在考虑设置一个简单的SMTP + IMAP电子邮件服务器以供在超小型Azure VM上内部使用的可能性。当我说内部使用时,我不是指“由内部用户使用”,而是指作为较大系统的一部分使用,并且其主要目的是接收电子邮件以进行审核/记录,然后根据规则进行处理。触发动作。有时可能会自动回复。 我的问题是,是否可以在Azure VM中托管一个简单的电子邮件服务器,因为从初步搜索中我在Internet上看到的是Azure不支持反向DNS(尽管如今它们确实分配了几乎静态IP),这将导致偶尔将自动回复的外发电子邮件标记为垃圾邮件。 我的问题是:是这种情况还是存在一些可以解决此问题的设置? 注意:这只是问题的初步研究类型。我不是管理员。 编辑:对于那些会跳进去并说使用SendGrid的人。我不会发送新闻通讯,而主要是接收电子邮件。此外,Azure额外的小型实例的价格为每月9美元,而SendGrid Push API(不会让我进行轮询)起价为90美元/月,这是成本的十倍。 编辑2:我的喜好是实施基于轮询的系统(每隔X个小时轮询服务器以接收新电子邮件),而不是实施基于Push + queue的系统(大多数第三方服务提供了Push API,可将每封电子邮件推送到Web URL) ) 编辑3:我不想使用第三方服务,因为我不希望电子邮件和附件的内容通过它们。 编辑4:看,我不是在寻求有关如何设置它或使用哪种第三方服务的建议。我要问的是“ 是否可以设置一个电子邮件服务器,使其可以接收电子邮件并偶尔发送由于Azure的限制而不会被标记为垃圾邮件的电子邮件?如果有限制,请问这些限制是什么?他们可以解决吗? ”

2
将Open vSwitch交换机连接到真实网络:iptables假面舞会
我正在使用Open vSwitch在virtualBox来宾计算机之间创建交换网络,并且我希望主机OS(Ubuntu 12.04)加入该网络并将其配置为该虚拟网络的网关: 首先,我创建了一个vswitch并添加了端口以点按设备(虚拟机将它们用作桥接接口): ovs-vsctl add-br sw0 ovs-vsctl add-port sw0 tap0 之后,我静态设置了Lubuntu 12.04虚拟机的IP: ifconfig eth0 192.168.1.3/24 up route add -net 0.0.0.0/0 gw 192.168.1.1 在主机操作系统方面,我还设置了IP地址: ifconfig sw0 192.168.1.1/24 up 目前,我可以从Lubunut ping到Ubunutu。我现在要在主机中使用IP伪装,将网络192.168.1.0/24的流量转发到我的物理接口(连接到Internet): sysctl -w net.ipv4.ip_forward=1 iptables -t nat -A POSTROUTING -o eth1 -s 192.168.1.0/24 -j MASQUERADE 因此,从Lubuntu(虚拟机),我可以ping Ubuntu eth1接口,但是我无法访问真实网络(例如:真实LAN上的网关),我已经尝试过: nslookup google.com dig …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.