服务器管理员

系统和网络管理员的问答

2
Powershell远程删除PKI证书
我最近重新构建了PKI,我想删除颁发给网络中所有客户端计算机的证书。听起来像是Powershell的工作!因此,我编写了此脚本,由GPO分发,从SysVol运行,并在启动时在客户端计算机上触发: set-location cert:\LocalMachine\My $certname = $env:COMPUTERNAME + ".domain.com" get-item * | %{ if($_.issuer -like "CN=IssuingCA*" -and $_.DnsNameList.unicode -like $certname) { remove-item .\$_.Thumbprint -Force } } 在提升的命令提示符下: 当运行Ran时,脚本不提供任何输出(仅是一个新的终端线)。它不返回任何错误,并且不会删除证书。 将参数-WhatIf添加到Remove-Item脚本中的命令后,不会再有错误,并且不会删除证书。 当运行Remove-Item。\ CERTIFICATE-THUMBPRINT -Force时,将删除证书。 这是权限问题吗?有没有更聪明/更简单的方法来做到这一点? 谢谢!

1
如何仅使用Postfix阻止传入邮件的附件?
我有一个运行Postfix和Dovecot的邮件服务器(CentOS 6.5) Postfix在端口25上监听入站邮件,在587上监听出站邮件 问题是,带有pdf附件的出站邮件被阻止,而我只希望阻止带有pdf附件的入站邮件。 我在main.cf中有此配置行 mime_header_checks = regexp:/etc/postfix/blocked_attachments blocked_attachments文件包含: /name=[^>]*\.(pdf|zip)/ REJECT 因此,带有pdf附件的传入邮件被正确阻止了,但是当我撰写的PDF电子邮件也被阻止时,我尝试发送。 如何告诉postfix我只希望过滤传入的附件?还是我错过了什么?

1
Jenkins将不提供CA签名证书
tl; dr已修复 我使用自签名证书运行Jenkins实例已有一段时间了,除了不必在浏览器中创建证书验证异常的麻烦之外,该实例运行良好。因此,今天我从StartSSL获得了免费的1层证书,更改了中的路径/etc/sysconfig/jenkins,然后重新启动了该服务,但是它根本不起作用: $ openssl s_client -connect localhost:8080 -debug CONNECTED(00000003) write to 0xdce210 [0xdeeca0] (171 bytes => 171 (0xAB)) 0000 - 16 03 01 00 a6 01 00 00-a2 03 03 52 e3 f5 18 90 ...........R.... 0010 - e2 24 10 6a 6e ee 24 88-cd 52 e8 a8 …
9 ssl  jenkins 

1
从Solaris pkg文件中提取文件而不进行安装
如何从二进制文件中提取二进制文件而不将二进制文件添加到默认位置/usr或其他默认文件夹下。我想将此软件包添加到我自己的目录下,/our_own_directory/our_own_prefix_specific_for_this_package这样它就可以独立存在,易于了解发生了什么,并且与我们的应用程序目录而不是OS目录绑定在一起。 另外,我也不想接触已安装软件包的全局数据库。
9 solaris 

1
初始化脚本不会创建PID文件
我需要为IRC记录器创建一个初始化脚本。我复制了/etc/init.d/skeleton。我填写了配置部分以满足我的需要,并且由于IRC记录器未拆分,因此还必须在启动守护程序命令中添加--background。当我使用初始化脚本时,记录器可以正常启动,但它不会像应有的那样创建.pid文件。结果,除非我自己找出进程ID并杀死它,否则无法停止该进程。这是脚本: #! /bin/sh ### BEGIN INIT INFO # Provides: skeleton # Required-Start: $remote_fsh # Required-Stop: $remote_fs # Default-Start: 2 3 4 5 # Default-Stop: 0 1 6 # Short-Description: Example initscript # Description: This file should be used to construct scripts to be # placed in /etc/init.d. ### END INIT …

5
如何将BIND DNS服务器迁移到新硬件?
我有一份工作将2x BIND DNS服务器迁移到新硬件。 显然,他们正在使用运行Ubuntu服务器8.04的3U史前服务器。 我将使用Ubuntu服务器9.04安装2个1U服务器。 如何传输DNS设置,DNS缓存?我需要传输哪些文件夹/配置文件? 如果我使用Webmin>备份配置> BIND DNS服务器,我会实现任何目的吗?还是应该避免使用Webmin?
9 linux  ubuntu  bind 

1
如何构建指定软件包特定版本的Linux环境?
我正在创建一个dockerfile,该文件运行与Java的特定版本绑定的自定义应用程序。 我使用的是centos7基本图像,因为那是我所指的文章所使用的,并且因为我必须使用某些东西,所以它与任何东西一样好。老实说,我不在乎我使用的是哪个用户区。此映像的重点是托管的软件,Linux发行版本身只是达到目的的一种方法-重要的是,其他应用程序或用户不会使用JDK。 如前所述,我的应用程序与我使用的Java特定版本相关联-Java版本的任何更新都需要对该特定版本的软件进行全面的回归测试,然后才能发布。 我关注的文章从相关的dockerfile JDK安装部件开始,如下所示: FROM centos:centos7 RUN yum makecache \ && yum update -y \ && yum install -y \ java-1.8.0-openjdk-devel \ && yum clean all 这还不够具体,每当构建映像时,它将获得Java的随机版本,这不是我想要的,我需要特定版本的Java。 我将docker文件更改为如下所示: FROM centos:centos7 RUN yum makecache \ && yum update -y \ && yum install -y \ java-1.8.0-openjdk-devel-1.8.0.65-3.b17.el7 \ && yum clean …
9 linux  centos  java  yum  docker 

2
如何在不使用Add-WebConfiguration丑陋语法的情况下设置IIS应用程序池的回收时间?
我一直在脚本通过我们的IIS 7.5的实例和配置位和其他民族的脚本我想出了一个语法,我喜欢的作品: $WebAppPoolUserName = "domain\user" $WebAppPoolPassword = "password" $WebAppPoolNames = @("Test","Test2") ForEach ($WebAppPoolName in $WebAppPoolNames ) { $WebAppPool = New-WebAppPool -Name $WebAppPoolName $WebAppPool.processModel.identityType = "SpecificUser" $WebAppPool.processModel.username = $WebAppPoolUserName $WebAppPool.processModel.password = $WebAppPoolPassword $WebAppPool.managedPipelineMode = "Classic" $WebAppPool.managedRuntimeVersion = "v4.0" $WebAppPool | set-item } 我已经看到这样做的方式不那么简洁,而且我喜欢这种设置对象属性的语法与在TechNet上看到的东西相比的方式: Set-ItemProperty 'IIS:\AppPools\DemoPool' -Name recycling.periodicRestart.requests -Value 100000 我还无法弄清的一件事是如何使用此语法设置回收计划。 这个命令设置了ApplicationPoolDefaults,但是很丑陋: …
9 iis  powershell 

2
Win7客户端在samba4 RODC上缓存的凭据失败
我正在为要将samba4部署到1400个远程站点中的客户设置测试环境,但是遇到了问题。毕竟,遇到问题然后解决问题是我的工作。 活动目录 林根和单个域:main.adlab.netdirect.ca 在Windows 2008 R2上创建 2008 FFL 2008 DFL 总公司 AD1:Windows 2008 R2 DC AD2:Windows 2008 R2 DC Windows 7专业版客户端 分支机构 具有Samba 4的SLES11SP2(已完全更新!)(来自Sernet的4.1.1-7.suse111软件包) 将Samba 4配置为RODC 我已经配置了密码复制策略,以允许将某些帐户缓存在RODC上,然后将这些帐户填充到RODC: sles-shire:~ # samba-tool rodc preload 'win7-shire$' --server main.adlab.netdirect.ca Replicating DN CN=WIN7-SHIRE,CN=Computers,DC=main,DC=adlab,DC=netdirect,DC=ca Exop on[CN=WIN7-SHIRE,CN=Computers,DC=main,DC=adlab,DC=netdirect,DC=ca] objects[1] linked_values[2] sles-shire:~ # samba-tool rodc preload 'win7-shire-2$' --server main.adlab.netdirect.ca …

2
在Windows系统中,重命名文件的功能是否类似于删除文件?
根据我对Windows文件系统的理解,程序可以根据其路径读取文件,如果更改了该路径,则用于读取该文件的任何程序都将无法再读取文件。这意味着,对于Windows系统中依赖文件的任何程序,删除和重命名文件的后果必须相同。 该答案取决于的特定情况是在Windows 2000上运行的嵌入式系统,服务提供商手册指导用户删除文件夹中的文件。作为一个谨慎的用户,我只是将文件复制到名为“ folder_backup”的路径,然后将文件夹保留为空。 在此操作期间,系统退步并且无法正常运行。因此,写了本手册的服务提供商被召集。他们的诊断是该数据库已损坏,因为并行有2个数据库,第二个数据库指向“ folder_backup”。据我了解,“ D:/ folder_backup”中的文件将是惰性的,除非程序在例外情况下寻找以“ folder”开头的文件夹或读取“ D:/”文件中的所有内容。 系统仍然可以通过哪些非晦涩的方式来访问已重命名的文件,否则,如果删除该文件,那将是不可能的?

1
9x7驱动器raidz2(ZFS ZoL 0.8.1)上的慢速顺序速度
我正在运行一个大型ZFS池,该池针对256K +请求大小的序列化读写,通过Ubuntu(04.04)上的iSCSI(用于备份)进行。考虑到对高吞吐量和空间效率的需求,以及对随机小块性能的需求减少,我选择了条带化raidz2而不是条带化镜像。 但是,256K顺序读取性能远远低于我的预期(100-200MBps,峰值高达600MBps)。当zvol在iostat中的iowait达到约99%时,后备设备的iowait通常在10%到40%的iowait之间运行,这对我来说是瓶颈,在配置中我缺少这个东西,因为它不应该是背板或CPU此系统以及顺序的工作负载不应使ARC太费劲。 我已经使用了很多模块参数(下面的当前配置),阅读了数百篇文章,有关OpenZFS github的问题,等等。调整预取和聚合使我达到了这种性能水平-默认情况下,我的运行速度约为50MBps ZFS向磁盘发送TINY请求时(约16K),顺序读取。通过聚合和预取工作正常(我认为),磁盘读取会更高,在iostat中平均约为64K。 NIC是具有cxgbit卸载功能的LIO iscsi目标+ Windows Chelsio iscsi启动器在ZFS zvols之外可以很好地工作,通过直接映射的optane返回NIC上几乎全线速(读写3.5GBps)。 我期望太多了吗?我知道ZFS优先考虑安全性而不是性能,但是我希望7x9 raidz2比单个9驱动器mdadm raid6提供更好的顺序读取。 系统规格和日志/配置文件: Chassis: Supermicro 6047R-E1R72L HBAs: 3x 2308 IT mode (24x 6Gbps SAS channels to backplanes) CPU: 2x E5-2667v2 (8 cores @ 3.3Ghz base each) RAM: 128GB, 104GB dedicated to ARC HDDs: 65x HGST 10TB HC510 …

1
Debian 9服务器在auth.log中没有sshd
在我的其中一台服务器Debian 9上,没有来自sshdin的输出/var/log/auth.log。实际上,如果我ag sshd在中进行操作/var/log,就不会出现。唯一的auth.log是systemd-logind。实际上,几乎所有的日志消息都来自systemd,这令人怀疑。只有少数零星的东西。 这是我的/etc/rsyslog.conf(减去评论)(应为默认值): module(load="imuxsock") # provides support for local system logging module(load="imklog") # provides kernel logging support $ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat $FileOwner root $FileGroup adm $FileCreateMode 0640 $DirCreateMode 0755 $Umask 0022 $WorkDirectory /var/spool/rsyslog $IncludeConfig /etc/rsyslog.d/*.conf auth,authpriv.* /var/log/auth.log *.*;auth,authpriv.none -/var/log/syslog daemon.* -/var/log/daemon.log kern.* -/var/log/kern.log lpr.* -/var/log/lpr.log mail.* -/var/log/mail.log user.* -/var/log/user.log mail.info -/var/log/mail.info …

2
debian / ubuntu如何知道软件包的更新版本
如果我的理解很好,那么apt updateDebian可以使用Debian下载一个发行文件,并且可以使用该文件来判断软件包是否需要升级以及具有哪些依赖关系。它是如何做到的?该发行文件似乎只是哈希列表,所以我不太了解。 抱歉,我的英语不好。
9 ubuntu  debian  apt 

1
某些机器上的SSH在局域网中“滞后”,混合发行版
几个月来,我的局域网内的SSH连接出现了一个奇怪的问题。仅当我使用Windows 10设备连接到(准系统)Linux计算机时,才会发生这种情况。 当我连接到SSH服务器时,就像我的输入每秒仅发送一次。如果我按住某个键,它一秒钟不会打印任何内容,在那一秒钟之后,我会看到这段时间内所做的每一次击键。 这是在工作服务器上的外观: 这是问题所在的外观: 我测试过/发现的事情 更改/ etc / sshd中的“ UseDNS”设置无法解决该问题 它在Debian(OpenSSH_7.4p1 Debian-10 + deb9u6,OpenSSL 1.0.2r 2019年2月26日)和Ash在Alpine Linux(OpenSSH_7.9p1,OpenSSL 1.1.1b 2019年2月26日)上使用bash(和zsh)发生 在Alpine Linux OpenSSH_7.7p1,LibreSSL 2.7.4上不会发生这种情况 并非每台机器都发生这种情况,只有一部分机器会发生(不取决于发行版) resolv.conf是正确的 使用和不使用ClientAliveInterval都会发生错误(已在客户端和服务器上测试) 对设备执行ping操作总是非常快(少于1毫秒),因此只有SSH 当我从Windows 10上的Linux子系统以及Putty和MobaXterm ssh SSH时,它也会滞后 从Linux而不是Windows连接时没有问题 有人能提供任何线索或尝试的方法吗?谢谢
9 linux  ssh  windows-10  putty  lag 

3
为什么通过10G以太网,open-iscsi的写入速度比Samba慢两倍?
在我的本地文件服务器上,我在7个HDD驱动器上具有raid-6。 dd if=/dev/zero of=tempfile bs=1M count=2048 conv=fdatasync 本地速度测试为我提供了349 MB / s的写入速度。 从SSD到Samba的远程写入(读取速度> 2Gb / s)为我提供259 MB / s的写入速度。但是对iSCSI驱动器的远程写入(在Win10 iSCSI启动器上)仅给我151 Mb / s的写入。 raid6 config-128K块大小,stripe_cache_size =8191。写意图位图位于SSD(三星860 PRO,4096K位图块)上。 阵列安装有选件: rw,noatime,nobarrier,commit=999,stripe=128,data=writeback open-iscsi设置:目标基于4TB文件。 有什么暗示为什么iSCSI在写时比Samba慢?关于如何提高iSCSI写入速度的任何提示? 我认为这与open-iscsi希望在每次操作后刷新对磁盘的写入有关,由于过多的奇偶校验重写,这增加了raid6上的写入放大。但是我不确定如何解决它。断电时,速度比当前写入数据的安全性更为重要。 附带说明,较早的ietd iSCSI目标具有启用回写模式(使用IOMode=wb)的能力, 并且持续的写入速度要快得多。不幸的是,它目前似乎无法维护。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.