服务器管理员

系统和网络管理员的问答


1
按供应商搜索已安装的rpm
我试图弄清楚在Linux中特定供应商用来搜索已安装的rpm的语法。理想情况下,我只是想对特定供应商使用rpm -qi grepping,但这似乎不起作用。有人对此搜索有语法吗?
9 linux  rpm 

2
备份DC以应对灾难性事件
我一直在为我工作的公司的最关键要素设置异地备份。这些关键要素之一就是直流电。 现在,该公司规模很小,因此只有一个林,并且在单独的物理计算机上有两个DC服务器(但是,这是虚拟化的)。也就是说,服务器机房中的严重故障可能会破坏这两台计算机。 因此,我正在尝试为关键情况创建DC备份。我一直在线阅读备份系统状态就足够了,但是我觉得这仅在您希望能够在进行备份的同一台服务器上还原DC时才有效。我尝试过进行系统状态备份,然后将其还原到隔离的VM(相同的服务器,相同的更新)上,但是……进展得并不顺利。恢复工作正常,但是即使我确保VM具有与以前相同的IP(当然仍然是隔离的),我仍然无法联系本地DC。与DC相关的管理控制台均无效。甚至在还原过程中警告说,不建议从另一台计算机还原系统状态。 因此,我认为这是错误的方法。那么...如果我想在异地备份我们的DC以覆盖严重故障,正确的方法是什么?对C:驱动器+系统状态的完整备份,或者我可以为该虚拟化DC备份整个驱动器,但是我正在尝试使备份尽可能小... 编辑:我正在尝试使备份尽可能小,不要跳过成本,而是要上载时间。 PS。我正在使用Azure备份应用程序,但我认为它没有那么重要。我们所有的DC目前都在运行Windows Server 2016。

2
nic:邪恶的事发生了!ffff
我正在用Debian Stretch(9.7)配置一个GNU / Linux路由器,并且在重新启动服务器之前,从一个接口到另一个接口的所有流量都正常,但是在那之后,我收到了这样的消息(tty): enp1s6: Something Wicked happened! ffff. 为了测试目的,我在同一台交换机和同一网络上有一台主机,并且基本上,路由器的LAN不能响应回声请求。 这是有关服务器的一些信息。 内核日志 Jan 25 08:58:02 server001 kernel: [25060.494127] enp1s6: Link changed: Jan 25 08:58:02 server001 kernel: [25060.494127] 100Mbps, half duplex Jan 25 08:58:02 server001 kernel: [25060.494254] enp1s6: Something Wicked happened! ffff. Jan 25 08:58:02 server001 kernel: [25060.497338] enp1s6: Link up …

4
文件更改时执行命令
我有一种情况,我每天都将.csv文件上传到特定的文件夹/ tmp / data_upload,而旧文件被新文件替换。 数据上传后,我需要运行Python脚本。为此,我有一个想法来创建一个cron作业并监视文件中的更改。我尝试使用inotify,但我对Unix域的了解不多。我怎样才能做到这一点? 一旦上传文件夹中的文件有日期更改,例如/ tmp / data_upload,我就需要执行脚本test.py。

4
不允许在EC2实例之间进行SSH
我正在共享的AWS账户中设置一些EC2实例,并希望授予它们彼此访问权限。同时,我想禁止帐户中其他实例的访问。 我创建了一个安全组,并从“我的IP”添加了SSH访问权限以进行登录,并且效果很好。 现在我需要在所有实例之间进行SSH ,但是即使它们都在同一安全组中也不能。 我怎样才能做到这一点?

1
Nginx产品从旧类别到新类别的简单重定向
我正在将产品从旧类别重定向到新类别。 我设法使其遵循以下规则: rewrite ^/old-category/(.*) /new-category/$1; 但是我想知道何时应该使用“结束行”符号$,在我的情况下,使用或不使用它有什么区别。例如: rewrite ^/old-category/(.*)$ /new-category/$1; 另外,如果用户只是写旧的类别名称(不带产品),我也想重定向用户,应该只为类别重定向创建新规则,还是可以编辑上面的当前规则在两种情况下都可以使用。 预先感谢您的回答。

1
HP Smart Array P410:将RAID10转换为RAID1或从RAID10中删除磁盘
我有一台服务器,带有两个146GB磁盘的RAID10阵列。我正在尝试用两个2TB磁盘的RAID1替换一个146GB磁盘的RAID10阵列。由于没有可用的端口,因此我从阵列中取出了两个要替换的磁盘。现在,我的突袭状态如下: # /opt/hp/hpssacli/bin/hpssacli ctrl all show config Smart Array P400 in Slot 1 array A (SAS, Unused Space: 0 MB) logicaldrive 1 (273.4 GB, RAID 1+0, Interim Recovery Mode) physicaldrive 2I:1:1 (port 2I:box 1:bay 1, SAS, 146 GB, Failed) physicaldrive 2I:1:2 (port 2I:box 1:bay 2, SAS, 146 GB, Failed) physicaldrive …

1
HSTS和双重重定向
我在共享托管LAMP环境中管理一个小网站:这基本上意味着我唯一可以编辑的就是htaccess文件。 我想添加HSTS支持(确实做到了),但是,当我在此处测试我的网站的HSTS预加载资格时,出现以下错误: 错误:HTTP首先重定向到www http://example(HTTP)应该立即重定向到https://example(HTTPS),然后再添加www子域。现在,第一个重定向是到https://www.example.。需要额外的重定向,以确保任何支持HSTS的浏览器都将记录顶级域的HSTS条目,而不仅仅是子域。 因此,我想应该以这种方式重定向用户: http://example (这是用户在浏览器的地址栏中输入的内容) https://example (我们将他重定向到网站的HTTPS版本) https://www.example (我们再次将他重定向到子域www) 我当前的重定向是通过以下方式完成的: RewriteCond %{SERVER_PORT} 80 RewriteRule ^(.*)$ https://www.example.com/$1 [R,L] 我尝试通过以下方式在最后一行之前添加重定向: RewriteRule ^(.*)$ https://example.com/$1 [R,L] 但我从浏览器中收到“页面无法正确重定向”错误。 那么,将用户从网站的http版本重定向到https并最终通过www重定向到https的正确方法是什么?并且:有任何风险吗?

4
通过Microsoft虚拟机转换器尝试迁移时出现的问题
我想将Esxi VM从承诺迁移到Azure云。我找到了可以提供解决方案的解决方案。Microsoft虚拟机转换器,提供迁移到Azure云的功能。 在迁移过程中,应用程序需要“订阅ID和证书指纹”。 我发现从Microsoft生成证书链接。:https : //support.microsoft.com/en-us/help/2977336/configure-an-azure-management-certificate-so-that-microsoft-virtual-ma 生成证书后,我已将其添加到Azure云>管理证书中。我还将此证书添加到了我的个人和受信任的根证书中。 但是当我尝试连接时会给我错误。 您如何看到此错误?或者,您是否知道解决此问题的任何解决方案? 在此处输入图片说明

3
入站流量极低和出站流量极高的可能原因是什么?
昨天,我们的Digital Ocean服务器遇到了类似攻击的事件。出站流量突然增加到700Mbps,而入站流量保持在0.1Mbps左右,甚至一次都没有增加。流量持续了几分钟,直到Digital Ocean假设我们正在执行DoS(这是合理的),将服务器从网络上断开为止。 我有两个假设:有人入侵了我们的服务器(在攻击之后,我意识到我的同事启用了使用密码的SSH登录),或者有某种我不知道的攻击。 谁能为我解决这种情况?如果确实有一种DoS流量看起来像这样,请教育我。

1
等待服务正常退出,然后关闭机器/重新启动
您如何编写在计算机关闭或重新启动后正常关闭的systemd服务?特别是,它应该延迟机器关闭,直到正常退出为止。 我有一个需要10秒钟才能关闭的服务:/usr/local/bin/shutdowntest.sh: #!/bin/bash SHUTDOWN=0 SHUTDOWN_TIME=10 TRAPPED_SIGNAL= function onexit() { TRAPPED_SIGNAL=$1 SHUTDOWN=1 } for SIGNAL in SIGINT SIGTERM SIGHUP SIGPIPE SIGALRM SIGUSR1 SIGUSR2; do trap "onexit $SIGNAL" $SIGNAL done echo >&2 "shutdowntest running" while ((!SHUTDOWN || SHUTDOWN_TIME>0)); do if [[ -n "$TRAPPED_SIGNAL" ]]; then echo >&2 "shutdowntest received signal $TRAPPED_SIGNAL" TRAPPED_SIGNAL= …
9 systemd 

3
DL380 G5,RAID5,ext3,RAID失败
我们有一台旧的HP DL380G5服务器,在外部托架中的RAID5阵列中有5个300GB SCSI 3.5英寸磁盘,使用ext3文件系统格式化为逻辑卷,可容纳1.2 TB的敏感临床患者数据。 两张磁盘显示hpacucli发生预测性故障,因此我首先更换了其中一张,并确定可以,但是我没有看到它也显示“准备重建”。我也完全不小心更改了第二个,现在它说RAID已失败。 我退回了旧磁盘,尝试重新启动服务器,但是现在它在引导过程中使我进入恢复模式,并说找不到逻辑卷。 我可以做些什么来尝试恢复此状态?不幸的是,我们没有备份。任何帮助将不胜感激! 我当时正在考虑将两个旧驱动器都退还,是否有可能恢复RAID?
9 raid5  ext3 

2
如何确定用户缺少接收ZFS数据集的权限?
我有一台FreeNAS(11.1-U1)和一台FreeBSD(11.1-RELEASE-p6)机器。在FreeNAS上,我想以zfs receive具有委派权限的非root用户身份递归快照。这似乎对大多数子数据集都适用。但是iocage的data数据集可以安装到监狱并从那里进行管理,但它们失败了: root@freebsd:~> zfs send -RI "dozer@2018-02-21" "dozer@2018-03-08" | ssh -T -i /root/backup_key backupuser@freenas zfs receive -dvuF neo/backups/freebsd receiving incremental stream of dozer@2018-03-03 into neo/backups/freebsd@2018-03-03 received 312B stream in 1 seconds (312B/sec) receiving incremental stream of dozer@2018-03-07 into neo/backups/freebsd@2018-03-07 received 312B stream in 1 seconds (312B/sec) receiving incremental stream of …

4
Windows进程激活服务失败-Windows 10
Windows进程激活服务(WAS)将不再在我的Windows 10 PC上启动。结果,IIS无法启动。我不太确定它何时发生,但可能在上个月。 在启动期间,我现在在系统日志中收到一系列4个错误事件: WAS 5215:Windows进程激活服务(WAS)无法执行脱机安装程序的初始化。数据字段包含错误号。[数据字段:50000780] WAS 5005:Windows进程激活服务(WAS)由于遇到错误而正在停止。数据字段包含错误号。[数据字段:50000780] 服务控制管理器7023:WAS服务终止,出现以下错误:文件存在。 服务控制管理器7001:W3SVC服务依赖于WAS服务,该服务由于以下错误而无法启动:该文件存在。 由于文件存在错误,我对这种类型的错误的引用不多。 (我尝试使用ProcMon尝试识别它所指的文件,但它绝对拒绝运行。) 编辑...终于使ProcMon可以正常工作(使用VS2017提取64位版本后)。原来,导致上述问题的文件是该C:\Windows\System32\inetsrv\Config文件夹中的“ applicationhost.config.tmp”文件。删除该文件使该过程可以继续进行。 现在,第一个和第三个错误是: WAS 5215:Windows进程激活服务(WAS)无法执行脱机安装程序的初始化。数据字段包含错误号。[数据字段:0D000780] 服务控制管理器7023:Windows进程激活服务服务终止,出现以下错误:数据无效。 根据Yanbing Shi的回答,这是iis.log文件中的最新行: [01/13/2018 23:10:41] [ ***** IIS 10.0 Component Based Setup ***** ] [01/13/2018 23:10:41] .\inetsrv\iissetup.exe /install SharedLibraries /nano [01/13/2018 23:10:41] Setting Installation Type to Nano [01/13/2018 23:10:41] Successfully added IIS_IUSRS ACE …
9 iis  windows-10 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.