服务器管理员

系统和网络管理员的问答

1
热插拔驱动器有了新名称。如果我将其重新添加到`md`阵列中,并且在重新启动后被重命名,该阵列是否仍然可以工作?
服务器的RAID配置中的一个HDD发生故障,因此我将其从阵列中取出,然后由数据中心进行热交换。他们已经做到了,但是现在新的驱动器/dev/sdc不是/dev/sda。我怀疑如果重新启动服务器,它将/dev/sda再次启动,因此我很犹豫将其重新添加到阵列中,/dev/sdc因为我不想让自己陷入下一次重新启动的陷阱。如果不需要,我会尽快不重新启动服务器(如果确实需要,那么对我来说太糟糕了)。 如果将其添加为/dev/sdc,重新启动时是否会有问题?还是有某种方法可以将设备名称从更改/dev/sdc为/dev/sda而不重新启动? 这是在Ubuntu 10.04 LTS上。这是一个md阵列(“ Linux软件RAID”),当前其中一个设备(有几个)看起来像这样(“降级”,因为我已经/dev/sda从其中删除了旧的设备): #mdadm-细节/ dev / md0 / dev / md0: 版本:00.90.03 创作时间:2009年10月11日,星期日:21:07:54 团队等级:raid1 阵列大小:97536(95.27 MiB 99.88 MB) 使用的开发大小:97536(95.27 MiB 99.88 MB) 突袭装置:2 设备总数:1 优先级:0 持久性:超级块是持久性的 更新时间:2011年6月30日星期四09:31:16 状态:清洁,已降解 有源设备:1 工作装置:1 失败的设备:0 备用设备:0 UUID:496be7a5:ab9177ed:7792c71e:7dc17aa4 大事记:0.112 编号主要次要突袭设备状态 0 8 17 0活动同步/ dev / sdb1 1 0 0 1删除

4
如何在AWS Linux上更新AWS CLI工具?
我正在运行“ Amazon Linux AMI版本2010.11.2”。我注意到AWS CLI工具已过时。 我曾尝试使用yum update和yum upgrade,但是它告诉我软件包已经是最新版本。 如何更新CLI工具,以及如何更新发行版本身?例如,使用较新版本的AWS Linux。 谢谢!

4
如何解决“ svn:找不到临时目录:内部错误”?
我已经搜索了该消息,并且在SVN服务器上有足够的可用磁盘空间(约占150 GB的4%)。 我注意到,当我echo $TMPDIR在SVN服务器上的命令提示符下尝试时,什么也没得到。 令我感到困惑的是,当我做一个svn diff(到目前为止已经测试过)时,我只会从一个位置收到此消息-当我从另外三台计算机(其中一台正在测试)中尝试时,不会出现此错误针对完全相同的存储库,另外两个是同一svn服务器上的不同存储库)。 我能看到的唯一区别是,损坏的工作副本通过IP地址连接到服务器,其中所有其他副本都使用服务器名称(尽管这会通过DNS解析为相同的IP地址)。 我希望我不必刮掉损坏的工作副本并签出新的副本-不幸的是,这是一个遗留项目,并非所有更改都已正确修订。
10 svn 

4
在Shell脚本级别限制文件大小(stdout)的简便方法?
好的,从我的角度来看,这是一个非常实用的用例。 假设我有一个简单的shell oneliner,它确实将输出记录到文件中。这可以是任何东西,例如tcpdump。是否有任何通用且简单的方法来确保输出文件不会超过给定的大小? 在此背后产生共鸣,是为了防止错误地填充安装点上的整个可用空间。如果我忘记了该脚本,或者它每小时会产生GB的数据,那么此简单的调试任务可能会导致潜在的系统崩溃。 现在,我知道某些工具中内置的选项(例如tcpdump中-W / -C的组合)。我需要的是一个非常通用的故障保险。 长话短说-当我运行以下脚本时: % this -is --my=very|awsome|script >> /var/tmp/output.log 如何确保output.log永远不会超过1GB。 脚本可能崩溃,被杀死或任何其他原因。 我正在寻找的解决方案应该简单易用,仅使用流行发行版中可用的工具,例如ubuntu / debian / fedora。一般而言,一些东西可以广泛使用。无论语言/技术如何,都不能选择复杂的多行程序。
10 bash 

7
为什么我的HyperV VM随机丢失连接?
我有一个奇怪的间歇性连接问题,大约每两周发生一次。 首先,我的配置是:我正在运行具有两个物理主机(node01和node02)的HyperV故障转移群集。主机都运行带有SP1的Windows Server 2008 R2 HyperV服务器(免费)。在这些主机上,我正在运行两个VM,每个VM都运行Windows Server 2008 R2 Web版SP1。我的存储服务器是通过iSCSI连接的Windows Storage Server 2008。主机和存储服务器都运行直接从英特尔网站下载的最新网络驱动程序。 这是问题所在:99.99%的时间中,一切正常。大约每两到三周一次,虚拟机将同时丢失传入和传出的网络连接。当这个情况发生时, 我无法将RDP导入任何一个VM。 我可以将RDP放入任一主机。 我可以通过右键单击节点并选择“连接到虚拟机”,从故障转移群集管理器连接到任一VM 一旦按照上述#3中的说明连接到VM,就无法访​​问LAN上的任何网站或计算机。在虚拟机内部禁用和重新启用虚拟网络连接并不能解决问题。 如果将VM移至其他节点,则可以解决此问题(在接下来的两周内)。 如果我重新启动主机,然后将虚拟机移回主机,则可以解决此问题(在接下来的两周内)。 发生这种情况时,故障转移群集不会自动对VM进行故障转移。 在任何主机或VM上都没有异常事件日志条目。 与上述相同的症状已经发生了大约5次。我怀疑网络驱动程序或网络硬件有问题,但是由于我已经在运行最新的驱动程序,所以我不确定该怎么办。 这是一个真正的抓头人……有什么想法吗? 更新资料 我在这里发现了一个非常相似的案例:Virutal Machine在Hyper V Cluster上失去了网络连接 更新7/29/2011 安装修补程序并更新网络驱动程序后,我仍然遇到相同的问题。根据要求提供硬件详细信息的评论,该服务器是Intel SR1670HV,这是一个1U机箱,其中包含两个独立的S5500HV主板。通过主板的集成网卡(Intel 82574L)进行通信。网络驱动程序是16.2.49.0版。

2
如何获得后缀以将邮件发送到其他中继主机?
我在一台服务器上运行多个网站。我正在使用sendgrid发送我的电子邮件。 现在,我使用smtp_sasl进行身份验证,将所有后发邮件中继到单个sendgrid帐户的postfix。 我需要能够将每个域的电子邮件发送到不同的sendgrid帐户。因此,对于domain1.com,我想使用一个帐户中继到sendgrid,对于domain2.com,我需要后缀以使用其他帐户进行身份验证。
10 postfix 

2
如何使用Windows Server Task Scheduler在文件夹上进行任何更改时触发任务?
每次修改文件夹树时是否可以启动脚本。 例如: root dir1 file1 dir2 file1 file2 将监听root用户,并且,例如,如果修改了file2或在目录树中的任意位置添加了新文件,则会启动脚本。 一个子问题是:由事件触发的计划任务是否排队? 谢谢你的帮助!

3
无法使CredSSP身份验证在PowerShell中工作
在尝试使用远程处理创建PowerShell脚本时,我遇到了我认为是双跳问题。在那篇文章中,Perriman简要描述了该问题以及解决该问题的具体步骤(如果您知道这些命令,这几乎是微不足道的,但是对于像我这样不那么熟悉的人来说,这些信息是非常宝贵的!)。 我Enable-WSManCredSSP Server在Win7服务器上运行Enable-WSManCredSSP Client –DelegateComputer <FQDN of the server>时没有发生任何事故,但是尝试在Win7客户端上运行时产生此错误: Enable-WSManCredSSP : The client cannot connect to the destination specified in the request. Verify that the service on the destination is running and is accepting requests. Consult the logs and documentation for the WS-Management service running on the destination, most commonly …

1
mdadm和4k扇区(高级格式)
关于对齐4k扇区磁盘,Serverfault上有很多问题,但是我还不清楚。 我已成功对齐RAID1 + LVM。我做的一件事是使用mdadm超级块版本1.0(将超级块存储在磁盘的末尾)。 联机帮助页上说: 不同的子版本将超级块存储在设备上的不同位置,无论是在末尾(对于1.0),在开始(对于1.1)还是从开始4K(对于1.2)。“ 1”等于“ 1.0”。“默认”等效于“ 1.2”。 是默认版本1.2版本用于4k扇区驱动器吗?我的观察方式不是这样,因为从头开始的4k +超级块的长度不是4k的数目(如果我没记错的话,超级块大约200字节长)。 欢迎对此有任何见识。 编辑: 下面的答案是mdadm超级块1.1和1.2用于4k对齐。我刚刚使用以下方法创建了整个设备团队: mdadm --create /dev/md4 -l 1 -n 2 /dev/sdb /dev/sdd 然后我添加了一个逻辑卷: vgcreate universe2 /dev/md4 阵列以16 MB / s的速度同步: md4 : active raid1 sdd[1] sdb[0] 1465137424 blocks super 1.2 [2/2] [UU] [>....................] resync = 0.8% (13100352/1465137424) finish=1471.6min speed=16443K/sec …

3
IIS 7.5不会加载静态HTML页面
在专用服务器上新安装了IIS 7.5。将ASP.NET 4.0 Web应用程序复制到其文件夹中,在第80条上以其自己的IP创建新网站,IIS_IUSR和IUSR帐户具有对站点文件夹的读取/执行权限,该站点使用4.0 .NET分配给其自己的集成应用程序池(我尝试了经典池,结果相同)。 问题:当我尝试访问此网站时,浏览器仅加载由.NET资源生成的内容,如aspx页面,.axd文件等。静态图像,静态js,css和html文件位于页面源中,但IIS却没有不为他们服务。所有浏览器中的开发工具都抱怨所有这些静态资源都是由服务器以错误的内容类型(纯文本而不是图像,样式等)发送的。我做错了什么?

3
对所有人的写入权限均有效,IUSR,IIS_IUSRS,DefaultAppPool不起作用。为什么?
好。在这里,我们尝试在Windows Server 2008 R2中的IIS 7.5上建立经典ASP网站。在网站根目录下有一个名为dbc的文件夹,其中有一个用于在处理每个页面时读写某些信息的文件。 问题是,如果我授予IUSR写入权限和IIS_IUSRS写入权限或DefaultAppPool写入权限,则会收到“拒绝访问路径'E:.. \ websiteroot \ dbc \ filename.txt'” 但是,如果我授予该dbc文件夹上的每个人写入权限,那么我不会收到任何错误,一切似乎都非常完美。 更多信息:该网站以经典管道模式运行,启用了匿名身份验证(也许是唯一启用的身份验证)。我尝试使用IUSR帐户以及应用程序池身份进行匿名身份验证。就我而言,ApplicationPoolIdentity是网站身份验证的身份。我们使用COM +进行文件I / O。和经典的ASP Server.CreateObject实例化一个对象。COM +作为网络服务运行。 有什么想法吗?我不想授予所有人“写”权限。我想念什么吗? 求助:这就是我所做的。 我的名为CipherDemo的网站在IIS 7.5中的AppPoolIdentity下运行,该身份可以由Identity IIS AppPool \ CipherDemo定位。我使用ICACLS对该文件夹授予RW权限。 而实际上正在执行文件I / O的COM +在网络服务标识下运行。当我使用Process Monitor跟踪“访问被拒绝”错误时,它发现网络服务对该文件夹仅具有“读取”权限。 我使用了ICACLS“文件夹名称” / grant:r“ NT AUTHORITY \ NETWORKSERVICE” :( OI)(CI)RXW / T授予对该文件夹的写访问权限。 并解决了。 我本意是因为该网站以CipherDemo Identity身份运行,所以将使用该帐户通过COM +访问该文件。但是令人尴尬的是发现COM +仍然可以在其自身的Identity边界上运行。

3
带有运行ssh服务器的LiveCD
我正在寻找带有正在运行的ssh守护程序的LiveCD。我需要它,因为我想连接到废弃的服务器并进行备份。服务器没有监视器。 有什么建议吗?
10 live-cd 

2
Slappasswd输出随机
我原本希望slappasswd产生固定的哈希,但是由于我从未针对相同的输入密码获得相同的输出,因此输出似乎是随机的: $ slappasswd -s secret {SSHA}mCXsPZkfgQYZr2mKHpy5Iav+2S2XlVU3 $ slappasswd -s secret {SSHA}62oXsalJBuopYfHhi6hGp6AESuWNIVnd $ slappasswd -s secret {SSHA}0Ulc8+ugMi3NbTtWnclOFW1LKCqRdsT8 在身份验证期间,slapd如何知道如何以相同的方式随机化所提供密码的哈希,以便它可以与最初定义的密码匹配?
10 openldap 

3
高平均负载,低CPU
我的服务器速度变慢,我不知道为什么。 从顶部打印: top - 14:32:50 up 639 days, 6:30, 1 user, load average: 67.93, 70.63, 79.85 Tasks: 245 total, 1 running, 244 sleeping, 0 stopped, 0 zombie Cpu(s): 3.9% us, 0.5% sy, 0.0% ni, 94.5% id, 1.0% wa, 0.0% hi, 0.0% si Mem: 1034784k total, 1021256k used, 13528k free, 4360k …

3
设置了root密码后,为什么MYSQL仍然允许我不用密码登录?
设置了root密码后,为什么MYSQL仍然允许我从命令行登录而无需输入密码?我可以在root UNIX提示符下键入“ mysql”,它不要求输入密码,仍然允许我进行root访问。我不明白为什么现在不要求“ mysql -u root”询问我在帐户上设置的密码。 另外,我无法以“ root”用户身份从远程计算机登录mysql。我没有在下面正确配置它吗?我收到错误消息:“主机...不允许连接到该MySQL服务器。我不是为'%'配置了它吗? 这是我的用户表: mysql> select host,user,password from user; +-----------+------+-------------------------------------------+ | host | user | password | +-----------+------+-------------------------------------------+ | localhost | root | *2470C0C06DEE42FD1618BB99005ADCA2EC9D1E19 | | % | root | | | 127.0.0.1 | root | | | ::1 | root | | | localhost …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.