服务器管理员

系统和网络管理员的问答

3
我如何找出ec2存储的哪一部分是短暂的
请原谅我的无知,这可能是一个愚蠢的问题。 我有一个这样运行的实例: 根设备:EBS是否意味着我的整个系统都在EBS上? 我在这里配置了apache和perl应用程序,我所有的配置和文件都不会消失,对吗? 我如何知道临时存储上正在运行的内容以及EBS上正在运行的内容?如果单击管理控制台中的实例并查看底部的详细信息,则它表示:EBS Optimized: false这到底是什么意思? 这是我的存储空间: [ec2-user@<MY_IP> ~]$ df -h Filesystem Size Used Avail Use% Mounted on /dev/xvda1 7.9G 1.7G 6.2G 22% / tmpfs 298M 0 298M 0% /dev/shm [ec2-user@<MY_IP> ~]$ mount /dev/xvda1 on / type ext4 (rw,noatime) proc on /proc type proc (rw) sysfs on /sys type …


1
SMART强制测试的目的是什么?
使用SMART(例如,使用smartctl工具)测试硬盘时,我可以在两种模式下进行测试(例如,长时间测试):强制(也称为前台模式)或非强制。非强制模式更方便,因为它不会阻塞硬盘驱动器。那么俘虏模式的目的是什么?在什么情况下,我应该首选非强制模式?

5
xyz> xyz-beta(或alpha,rc等)的增量RPM软件包版本“数字”
为了发布某些软件的几个不同版本的RPM软件包,我正在寻找一种方法来指定被认为是“升级”的版本“数字”,并包括几个预发行版本的区别,例如(为了):“ 2.4.0 alpha 1”,“ 2.4.0 alpha 2”,“ 2.4.0 alpha 3”,“ 2.4.0 beta 1”,“ 2.4.0 beta 2”,“ 2.4.0版本候选”, “ 2.4.0最终版本”,“ 2.4.1”,“ 2.4.2”等 我遇到的主要问题是RPM认为“ 2.4.0”早于“ 2.4.0.alpha1”,因此我不能仅在最终版本号的末尾添加后缀。 我可以尝试使用“ 2.4.0.alpha1”,“ 2.4.0.beta1”,“ 2.4.0.final”,除了“发行候选”晚于“ 2.4.0.final”外,它们都可以工作”。 我考虑过的替代方法是使用RPM版本号的“ epoch:”部分(在主版本号之前考虑epoch:前缀,这样“ 1:2.4.0”实际上早于“ 2:1.0.0”) 。通过将时间戳记放在epoch:字段中,所有版本都会按照RPM的要求进行排序,因为它们的版本似乎会随着时间增加。但是,如果同时在多个主要版本上进行了新发行(例如,在2.4.0之后发行2.3.2,但其RPM版本为“ 20121003:2.3.2”和“ 20120928:2.4”),则此操作将失败。 0”和2.3.2上的系统无法“升级”到2.4.0,因为rpm将其视为较旧的版本)。在这种情况下,yum / zypper / etc拒绝升级到2.4.0,因此是我的问题。 我可以使用什么版本号来实现此目的,并确保RPM始终认为版本号是有序的。或者,如果不是版本号,则使用RPM包装中的其他机制? 注意1:我想保留spec文件的“ Release:”字段,以保留其原始用途(对于同一版本的打包软件,会发行多个版本的软件包,包括打包更改)。 注2:这应该适用于主要发行版的当前生产版本,例如RHEL / CentOS 6和SLES11。但是,我对那些不需要重新编译rpm的解决方案也很感兴趣! 注3:在类似Debian的系统上,dpkg在版本号中使用特殊组件,即“〜”(代字号)字符。这导致dpkg将后缀计为“负”顺序,因此“ 2.4.0〜anything”将出现在“ …

3
为什么我的CentOS logrotate随机运行?
我放入一个logrotate配置文件,/etc/logrotate.d/并期望日志在一致的时间轮流旋转;但是,它们没有...对数旋转时间似乎是随机的+/- 1小时。 为什么日志旋转开始时间是随机的,我该如何更改? 信息性:我的logrotate配置文件如下所示... /opt/backups/network/*.conf { copytruncate rotate 30 daily create 644 root root dateext maxage 30 missingok notifempty compress delaycompress postrotate ## Create symbolic links in daily/ PATH=`/usr/bin/dirname $1`; FILE=`/bin/basename $1`; /bin/ln -s $1 $PATH/daily/$FILE endscript }
10 linux  centos  cron  logrotate 

3
服务器错误前如何从HTTPS重定向到HTTP?
我曾经使用SSL证书运营网站,但已停止使用SSL证书。问题在于该网站的大多数外部链接都使用https://前缀。 我尝试在.htaccess文件中使用https://重定向到http://: RewriteEngine On RewriteCond %{HTTPS} on RewriteRule ^(.*)$ http://%{HTTP_HOST}%{REQUEST_URI} 但是,正如在其他地方所指出的那样,服务器似乎在激活重定向之前试图检索证书。因此,在完成重定向之前会显示一个错误。该错误是警告证书已过期,或者是如果我删除证书签名请求,则错误是SSL收到的记录超过最大允许长度的错误。 有什么方法可以允许传入链接正确重定向?

1
匿名化OpenVPN允许SSH访问内部服务器
我正在使用匿名VPN,但希望通过SSH访问内部计算机。 如何通过SSH访问内部计算机?当我执行ssh 98.123.45.6时,连接超时。 来自电缆提供商的IP地址:98.123.45.6 通过VPN的匿名IP:50.1.2.3 内部计算机:192.168.1.123 在四处搜索时,我发现了一些建议,可以设置iptables规则,路由规则,或者将ListenAddress添加到sshd_config。以下哪项适用于我的情况? 这是我的路线: 内核IP路由表 目标网关Genmask标志度量标准引用使用Iface 10.115.81.1 10.115.81.9 255.255.255.255 UGH 0 0 0 tun0 10.115.81.9 * 255.255.255.255 UH 0 0 0 tun0 50.1.2.3-sta ddwrt 255.255.255.255 UGH 0 0 0 eth0 192.168.1.0 * 255.255.255.0 U 202 0 0 eth0 169.254.0.0 * 255.255.0.0 U 204 0 0 vboxnet0 …
10 ssh  vpn  openvpn 

2
如何将sysctl重置为其操作系统默认值?
我在sysctl的手册页中找不到答案。我的sysctl.conf文件仍处于默认状态,我正在测试多个值并通过加载了新设置sysctl -p newsettings.conf。我虽然足以进行重置sysctl -p(这意味着它从中读取值sysctl.conf)就足够了。但是快速sysctl -a | grep domain显示仍然存在旧设置。 有任何想法吗?
10 debian  sysctl  reset 

5
如何在没有推送默认网关的情况下配置openvpn服务器?
我需要配置我的openvpn服务器以提供一些LAN资源,但是我不希望为客户端路由所有流量。 这是我的示例网络描述:我的LAN是192.168.1.0/24。OpenVPN网络是192.168.100.0/24。我添加push route 192.168.1.0 255.255.255.0了服务器端配置。我想允许我的客户访问192.168.1.0/24,但不能访问其他流量。 如何从服务器端配置执行此操作?客户端配置是执行此操作的唯一方法吗?
10 openvpn  route 

5
如何在Linux上允许用户将文件传输给其他用户
我们有一个数千用户在大约40个群集上运行应用程序的环境,范围从20个计算节点到98,000个计算节点。这些系统上的用户生成由传统的Unix权限控制的海量文件(有时大于1PB)(由于文件系统的特殊性,ACL通常不可用或不实用)。 当前,我们有一个名为“ give”的程序,它是一个suid-root程序,当组权限不足时,该程序允许用户将文件“提供”给另一个用户。因此,用户将键入类似于以下内容的文件以将文件提供给另一个用户: > give username-to-give-to filename-to-give ... 然后,接收用户可以使用称为“ take”的命令(give程序的一部分)来接收文件: > take filename-to-receive 然后,文件的权限将有效地转移到接收用户。 这个程序已经存在多年了,我们希望从安全和功能的角度重新审视事情。 我们当前的行动计划是在我们当前的“ give”实现中消除一点烂点,并将其打包为开源应用程序,然后再将其重新部署到生产中。 当只有传统的unix权限可用时,是否有人使用另一种方法在用户之间传输超大文件?
10 linux  filesystems  hpc 

7
有没有办法确定哪个虚拟接口属于kvm主机中的虚拟机?
我正在使用qemu / kvm和桥接网络。在主机中,有几个没有IP的“ vnetX”网络接口。我正在寻找一种方法来知道哪个vnetX属于虚拟机。 我试图将这些接口上的MAC地址值与虚拟机(或定义它们的XML)上的MAC地址相匹配,但是不匹配。 有brctl show显示了属于网桥的vnet接口,但这不是有用的信息。 有没有办法知道这种关系?谢谢!!

3
Windows DFSR-更改了复制目录权限,现在积压了350,000多个星期
问题:有没有办法使这350,000个文件积压工作更快完成?对于几乎每个文件,唯一的变化就是对每个受影响文件的ACL进行了更改。某些文件的内容已更改,但是在这种情况下并不常见。 这可能是固定的。经过一段时间的验证后,我将编辑此文本以确认成功/失败。在本问题文本的结尾,我详细介绍了最近可能已解决的更改。 我们有一个DFSR复制组,其中包含约450,000个文件,并占用1.5TB的空间。在这种情况下,有两台Windows Server 2008 R2服务器相距约500英里。还有其他服务器,但是这些服务器不参与此复制组。服务器ALPHA是主要服务器,并且是大多数员工使用的服务器。服务器测试版是远程办公室中的服务器,不太忙。 这是此复制组(Google云端硬盘上托管的PNG)的积压工作图,显示了同步进度缓慢。 我需要删除该复制组的根目录中的一个权限条目,该权限条目当然是在大多数子文件夹中继承的。我在服务器ALPHA上进行了此更改。此后,DFSR立即积压了350,000个文件。已经有一个多星期了,现在是267,000。唯一更改的内容(最初)是单个权限的更改。 这就是发生的情况(这不是解决方案,只是对导致此问题的原因的另一种解释):http : //blogs.technet.com/b/askds/archive/2012/04/14/saturday-mail-sack因为它可以星期五星期五晚上打架了。aspx#dfsr 服务器BETA上发生的任何更改都将很快复制到服务器ALPHA,因为该方向没有积压。在BETA上更改的任何文件都可以毫无问题地添加到ALPHA。 它通过一端的50Mbps连接以全速复制24/7,另一端则是100Mbps光纤。每台服务器上的暂存区域为100GB。事件日志中没有任何有趣的东西。对于不相关的复制组,将显示一个不相关的高水印事件,该事件既不适用于此特定复制也不适用于此ALPHA / BETA服务器对。特别是,没有高水位或连接错误的事件日志条目。 ALPHA对复制组的看法: 节省带宽:减少99.83%(复制了30.85 MB,而不是18.1 GB) 我相信30.85MB / 18.1GB是自上次在ALPHA和BETA上重新启动DFSR服务以来发生的。如果是这样,这表明即使花费了很长时间(比我认为的要长),它实际上并没有通过网络传输文件内容。 复制文件夹:1.46TB(实际大小),439,387(文件),52,886(文件夹) 冲突和已删除文件夹:100.00GB(配置的大小),34.01GB(实际大小),19,620(文件),2,393(文件夹) 暂存文件夹:200.00GB(已配置大小),92.54GB(实际大小) 我在日志中(5月14日晚上7点)遇到了一个高水印错误,因此将暂存配额从100GB增加到了200GB。我知道Microsoft批准的途径将增加20%,但是我并没有对此进行讨论。我们有足够的磁盘空间可用于暂存磁盘阵列。 禁用防病毒软件的所有服务器上并没有帮助,但我认为这将有助于一点点。现在,我已经重新启用了防病毒功能,但是将复制组的路径设置为不扫描,以便从公式中删除该变量。 有没有办法让它更快?我也将在服务器BETA上进行此更改,但是有些文件在ALPHA上已更改但尚未复制到BETA,并且通过在BETA上进行继承的权限更改会将旧文件从BETA 推送到ALPHA(因为DFSR似乎比较哪个文件是冲突中的胜者时,请忽略文件时间戳记。发生这种情况将是相当糟糕的。 积压量正在缓慢减少。非常非常缓慢 不过,它正在向前发展。但以这种速度,还需要数周才能完成。我正在考虑只是将数据集的副本推到3TB驱动器上,然后将其运送到远程办公室。有没有更好的办法? 5月16日凌晨4点(美国时间):可能已解决了该问题(无论如何,如果确实是已解决): 我对DC进行了许多更改,而这些更改本应该是很久以前的。问题是该网络是从其他人那里继承的,而该人可能是从其他人那里继承的,等等。我不能保证哪个更改可以解决问题。在这里,它们没有特定的顺序: 所有DC都不在“域控制器” OU中。我从未见过Windows域在其他地方具有DC。我将它们移回了它们所属的地方。他们以前是在OU中,按每个办公室所在城市的名称来区分。(我觉得我搬走了那些,现在我需要做一些管道工作,但目前看来还可以。) AVG Anti-Virus在所有参与DC和DFSR的服务器上运行。我从主动/按访问扫描中排除了复制的文件夹和临时文件夹。我认为这不能解决问题,以后可能会测试该问题,以了解是否撤消该更改是否会干扰DFSR的复制速度。这是另一天的挑战。 dcdiag.exe抱怨有关RODC的DNS问题。即使我们在域上根本没有RODC,我也解决了这个问题。我怀疑这没有解决任何问题。 对于其中一个DC(不是DFSR服务器之一),缺少_ldap._tcp.domain.GUID._msdcs.DOMAIN.NET SRV记录之一,我对此进行了纠正。我也不认为这有帮助。 我重启服务器测试版的其中一次,它抱怨DFSR数据库严重关闭(事件2212),然后它花费了数小时来重建数据库。完成后,它报告事件2214,让我知道它已完成。此后,复制仍然非常缓慢地运行,但是它可能有助于解开任何卡住的内容。 其中一个DC在其接口配置中没有127.0.0.1作为辅助DNS服务器。我加了 这不是DFSR服务器之一,因此可能与它无关。 我关注了TechNet博客:在DFSR中优化复制性能建议使用DFSR服务器的注册表设置。我使用了所有“经过测试的高性能值”值,但AsyncIoMaxBufferSizeBytes设置为4194304,这比高值低了一个档次。这本来可以解决问题的……或可能没有。很难说出何时更改了太多变量。 dcdiag.exe抱怨与BETA上的RPC服务通信存在问题,但仅在进行了上述更改之后。这似乎是最有可能发生的问题,但是我没有做任何纠正。VPN运行正常,防火墙没有阻止它。以上问题之一可能是引起该问题的原因,然后纠正了RPC问题,或者这可能是偶然的。我现在没有收到该错误,复制目前正在顺利进行。 这个故事的寓意是:一次更改一件事,否则您将永远无法真正知道解决问题的方法。但是我很拼命,没有时间来修复它,所以我只是为解决这个问题开了一枪。如果我能找到正确的解决方法,我将在此处报告。不过,请不要依靠我来缩小范围。 编辑5/21/2012: 我昨天用备用服务器(GAMMA)开车到远程办公室大约七个小时,解决了这个问题。GAMMA现在充当其主要本地服务器,而其常规服务器(BETA)则赶上了复制。自从我将其放置到位以来,服务器的复制速度一直在翻倍。尽管这告诉我这可能是与VPN相关的问题,但我不太倾向于相信这是因为所有似乎从ALPHA复制到GAMMA的新更新都非常快而且进展顺利。 编辑5/22/2012: 现在是12000,应该在几个小时内完成。我将发布一张从慢速开始到快速完成的进度图表。问题在于,真正真正“修复”的唯一东西是本地服务器连接。我目前在想,也许VPN是问题的一部分。如果是这样,我觉得这个问题还没有完全解决。在我有更多时间检查通过VPN复制事物并看到任何故障之后,我将调试并报告进度。 …

4
有关使sysfs参数保持一致的建议
我正在尝试对通过sysfs虚拟文件系统公开的Linux系统运行时参数进行较大的更改。 维护这些参数以使它们在RHEL / CentOS风格的系统上重新启动后仍然有效的最有效方法是什么? 这仅仅是将命令转储到/etc/rc.local中的一种情况吗?是否有一个适合此的初始化脚本?我还从配置管理的角度考虑标准化。是否有一个等效的干净sysfs sysctl?

2
与桥接和ipv6相关的Linux主机上的邻居表溢出
注意:我已经有解决此问题的方法(如下所述),因此这只是“想知道”的问题。 我的生产设置大约有50台主机,其中包括运行xen 4的刀片服务器和提供iscsi的equallogics。所有xen dom0几乎都是普通的Debian5。该设置在每个dom0上都包含多个网桥,以支持xen桥接网络。每个dom0总共有5到12个桥接器,每个桥接器为一个VLAN服务。没有主机启用路由。 在某个时间点,我们将其中一台机器移至包括Raid控制器的新硬件,因此我们安装了带有xen补丁程序的上游3.0.22 / x86_64内核。所有其他机器都运行debian xen-dom0-kernel。 从那以后,我们每隔2分钟就会在设置中的所有主机上发现以下错误: [55888.881994] __ratelimit: 908 callbacks suppressed [55888.882221] Neighbour table overflow. [55888.882476] Neighbour table overflow. [55888.882732] Neighbour table overflow. [55888.883050] Neighbour table overflow. [55888.883307] Neighbour table overflow. [55888.883562] Neighbour table overflow. [55888.883859] Neighbour table overflow. [55888.884118] Neighbour table overflow. [55888.884373] Neighbour table overflow. …
10 linux  networking  ipv6  arp 

2
重新启动时调试fstab问题
重新引导后,fstab中提到的某些分区未按预期装入。正确安装的分区和未正确安装的分区的行格式看起来相同,所以我想知道是否存在某些日志,这些日志阻止了丢失的分区的恢复。 重新启动过程中我看不到控制台,但是稍后需要确定并解决问题。
10 linux  redhat  fstab 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.