服务器管理员

系统和网络管理员的问答

1
如何设置具有特定域的本地网站[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 3年前关闭。 在旧PC上,我安装了Ubuntu server 14.04并且想要使用此服务器来托管一些网络中将可用的网站和Web应用程序。我安装了Apache,当我在浏览器中单击服务器的IP时,我成功地看到了Apache的网页。 可以说,我有一个可以从访问的静态网站192.168.0.10/mysite.html。是否可以从只能在我的网络下工作的某个域(例如mydomain.mycompany.gr)访问此站点? 我尝试使用此指南创建了一个虚拟主机,但没有成功。

4
如何针对同一个域并排使用AWS CloudFront和API网关?
我将网站的静态资产放在S3上,并设置CloudFront进行分发。这些本质上是用户对我的网站上的任何GET请求所需的内容,都包含到现有路径中,并且包含所有错误。 我也有一些POST请求需要处理。表单提交,发送电子邮件,通知,与数据库交互。 如何在同一域中与CloudFront并排设置Lambda(或API网关),以便CloudFront处理GET请求,而API Gateway处理带有正文或POST请求的请求。还是我可以通过单个URL做到这一点?

2
Openconnect和脉冲停止工作
我通过连接到脉冲VPN sudo openconnect --juniper {{myserver}} 它已经工作了几个月。今天早晨,当我尝试进入时,接受证书并输入用户名/密码后,它的结尾为 Connected to HTTPS on {{myserver}} Got HTTP response: HTTP/1.1 400 Bad Request Unexpected 400 result from server Creating SSL connection failed 我需要找零钱吗?解决方法?

4
CNAME记录中的_(下划线)是否非法?
我们无法在主机的Web界面上为DKIM密钥创建长TXT记录。 每行只能接受256个字符。 我们尝试了多行,然后尝试根据建议("在第一行和")最后一行添加。都不行。 然后,我们尝试为另一个主机上的记录创建一个cname,在此我们可以创建DKIM TXT记录。 但是现在,Web界面抱怨CNAME记录中的名称不合法。 mail._domainkey.example.com TXT是 mail._domainkey.example.com CNAME可以的,不是 mail.domainkey.example.com CNAME可以的,但是不是我们想要的。 是否只是确定Web界面使我们发疯,还是在其中添加下划线真的“非法” CNAME?

1
即使有足够的可用内存,Linux进程也会终止
我正在调查为什么我们的两个进程被Linux OOM杀手杀死了-尽管这两个时间似乎都有足够的RAM和大量SWAP。 当我将此答案解释为第一个内存请求时,它要求2 ^ 2 = 4页(16KB)的内存(顺序标志),并希望它来自“ Normal”区域。 Jan 27 04:26:14 kernel: [639964.652706] java invoked oom-killer: gfp_mask=0x26000c0, order=2, oom_score_adj=0 如果我正确地解析了输出,则有足够的空间: Node 0 Normal free:178144kB min:55068kB low:68832kB high:82600kB 几分钟后第二次有相同的请求-似乎也有足够的空间。 那么为什么会触发OOM杀手?我将信息解析错误吗? 系统是带有4.4.0-59 x64内核的14.04 Ubuntu 该vm.overcommit_memory设置设置为“ 0”(启发式),可能不是最佳选择。 实例一: Jan 27 04:26:14 kernel: [639964.652706] java invoked oom-killer: gfp_mask=0x26000c0, order=2, oom_score_adj=0 Jan 27 04:26:14 kernel: …
9 linux  oom 

3
是什么导致消息“通道0上的执行请求失败”出现
我正在尝试以非交互方式将ssh命令发送到HP自动化服务器的代理,并且虽然可以ssh并以交互方式完美地输入它,但是在尝试发送ssh命令时,总是收到消息“通道0上的exec请求失败”。非交互地命令。我可以在客户端进行任何更改以允许我发送命令吗?在服务器端,我没有什么可以改变的。 显然有可能,但是我无法在安装中正常运行(请参阅链接:https : //community.hpe.com/t5/Network-Automation-Practitioners/Is-there-a-way-to-issue-使用SSH-non / mp / 6935003 / highlight / false#M2821发送给NA代理的命令) 如果有帮助,这里是我的操作系统和openssh版本的版本详细信息: OpenSSH_7.2p2, OpenSSL 1.0.2j-fips 26 Sep 2016 NAME="openSUSE Leap" VERSION="42.2" ID=opensuse ID_LIKE="suse" VERSION_ID="42.2" PRETTY_NAME="openSUSE Leap 42.2" ANSI_COLOR="0;32" CPE_NAME="cpe:/o:opensuse:leap:42.2" BUG_REPORT_URL="https://bugs.opensuse.org" HOME_URL="https://www.opensuse.org/" 谢谢
9 linux  ssh  opensuse 

4
冗余电源晃动(如果晃动是正确的话)
我有一个带有两个单元的Supermicro冗余电源。我也有两个UPS单元,每个电源一个。我正在查看UPS上的LCD上的功耗。总瓦数约等于400瓦。这就是奇怪的地方。我观察到以下情况,这在我的其他30种Supermicro冗余电源设置中都没有看到。 It starts with... UPS1 200 Watts UPS2 200 Watts. Stays the same for 3 seconds and then changes with in a second to... UPS1 0 Watts UPS2 400 Watts. Stays the same for 3 seconds and then changes with in a second to... UPS1 200 Watts UPS2 200 Watts. …

1
Apache2:允许/禁止按时间访问目录
假设我有一个目录,我想以此方式限制访问,以便用户只能在上午6点到下午6点之间访问目录。我知道如何通过使用PHP(使用time()%86400)来做到这一点。但是我可以完全使用Apache的内置函数(.htaccess或服务器apache2.conf)或其他mod来做到这一点吗?

1
如何基于请求URI使用HAproxy 1.6添加响应头?
我将HAproxy 1.6用作Tomcat服务器前的负载平衡器。 我需要基于请求URI添加响应头。 例如,我想Cache-Control public,max-age="600"在请求uri是时添加响应头,/api但在请求uri是其他东西时不添加。 我的第一次尝试是使用基于路径的acl将标头添加到http-response: acl api path_reg ^/api/(.*)$ http-response add-header Cache-Control public,max-age="600" if api 当我使用启动haproxy时-d,我警告说path_reg(或path)与http-response以下版本不兼容: Dec 6 15:22:29 ip-10-30-0-196 haproxy-systemd-wrapper[315]: [WARNING] 340/152229 (2035) : parsing [/etc/haproxy/haproxy.cfg:78] : acl 'api' will never match because it only involves keywords that are incompatible with 'backend http-response header rule' 我尝试添加标头http-request而不是http-response: acl api …

1
如何在Linux上实现每个数据包的多路径路由?
3.6之前的Linux内核使用路由缓存进行IPv4多路径路由,这意味着在两个单独的线路/ ISP之间进行路由非常容易。从3.6版开始,算法改为按数据包分组,这意味着需要一些路由表/规则/ iptables标记技巧才能实现两条线路/ ISP。 但是,如果您有两条使用同一ISP的线路,并且可以以平衡/故障转移的方式在每个数据包的基础上沿着一条线路将单个IP路由到两条线路,那么从3.6版开始,您可以轻松实现线路绑定(在IP级别),因为每个数据包在两个方向上的路由。 从4.4开始,内核再次基于基于源地址和目标地址的哈希值更改为基于流的负载平衡。 我当前正在运行内核4.4.36,并且正在通过PPPoE连接使用多路径路由。来自ISP的我的下游流量以每个数据包为基础通过两条单独的线路进行路由(一条IP沿着两条线路进行路由)。这使我的下载速度快于单个线路的速度。两条线的速度几乎相加。它确实运行良好,Skype视频,VoIP(UDP),YouTube等都很好。 由于具有良好的下游体验,我想在上游尝试,但上游的流量是根据较新的基于流的算法在两个ppp设备(具有相同IP地址)之间进行路由的。这意味着我无法实现比单行更快的上传速度。 有没有一种方法可以配置当前内核以使用每包算法?还是采用其他方法来实现每个数据包的多路径路由?我是否需要恢复到较旧的内核(出于各种其他原因,我不想这样做)? 我的ISP不支持多链接ppp。 如果相关,我目前正在Raspberry Pi 3上运行Arch Linux ARMv7。

1
Digital Ocean CentOS7服务器,无法--skip-grant-tables或重新启动mysql
几天前,我设置了Digital Ocean Droplet(服务器),并且需要访问mysql。在我尝试过的操作中,没有root密码。但是此命令: service mysql[d] stop 不起作用 显然我应该发出以下命令: sudo systemctl stop mariadb.service 但这导致 Failed to stop mariadb.service: Unit mariadb.service not loaded. 此外,此命令 mysqld_safe --skip-grant-tables --skip-networking & mysql -u root 结果如下: sudo: mysqld_safe: command not found ERROR 2002 (HY000): Can't connect to local MySQL server through socket '/var/lib/mysql/mysql.sock' (2) [1]+ Exit …

2
如何在Windows Server 2016上安装Application Server角色
我正在更新Windows Server 2016的软件产品的要求。 在2012 R2中,我总是习惯于安装“ 应用程序服务器 ” 角色。 这种情况似乎在2016年消失了。我一直在TechNet和Microsoft论坛中寻找答案,但没有找到答案。 某处是否有正式文档,以指示这些功能已移至何处,或者是否已停用并永久删除。 具体来说,我正在2016年寻找以下Windows 2012R2功能: AS传入交易 AS-Outgoing-Trans AS-HTTP激活 AS-Web-支持 AS-WAS-支持 任何帮助,不胜感激。

4
硬件RAID 6之上的ZFS条带。可能出什么问题?
我有36 * 4TB HDD SAN机架。RAID控制器不支持RAID60,并且一个RAID组中最多支持16个HDD。因此,我决定将2个RAID6组的16HDD或4个8个HDD组成。我想将所有存储作为一个分区。 因此,如果我在硬件RAID6之上使用zfs池,可能​​会出错吗?是的,我知道强烈建议您使用本机HDD或直通模式。但是我没有这个选择。 还是在这种情况下我应该远离ZFS和软件突袭?(我对压缩和快照最感兴趣)

6
iSCSI和AoE均性能低下
我们正在寻找合理的速度存储。由于预算低,我们决定使用软件iSCSI或AoE目标。在更改生产基础结构之前,我们正在进行一些测试以选择最佳技术。 为了进行测试,我们使用: 目标富士通西门子RX200 S4 富士通西门子RX200 S4作为启动器 NetGear管理的1GBit交换机 板载NIC(Broadcom w / TOE),EdiMax NIC,Broadcom NIC w / TOE-全部1GBit 目标服务器正在使用带有6个2TB WD蓝色SATA驱动器的QLogic控制器。 目标和启动程序操作系统均为具有所有更新的Ubuntu 16.04 LTS。交换机专用于存储。我们测试绑定和多路径。 我们的问题是读取速度低。为了进行测试,我们使用dd了40-100GB的文件。 目标服务器上的本地读写速度超过300MB / s。 通过iSCSI或AoE写入服务器的速度超过200MB / s,这使我们满意。 从服务器读取的数据始终为95-99MB / s。 我们已经尝试过ietd,aoetools,LIO。我们使用了2个NIC的绑定:balance-rr和LACP,与rr进行多路径。使用普通和巨型帧。最终,我们甚至在目标和主机之间进行了直接以太网连接(无需切换)。 所有测试给出的结果更少(当然,使用不带TOE和iSCSI的普通NIC得出的结果要差20-30%)。 使用iperf进行的测试网络显示传输速度约为200MB / s(2GBit)。用bmon观察目标上的NIC使用情况,发现两个设备的利用率均相等(读取时每个设备大约50MB / s,写入时大约100MB / s)。 由于运气不好,我们决定使用第三个NIC(当然是双方)。结果很奇怪: 2个NIC-每个50MB / s 3个NIC-每个33MB / s 目标软件是否有任何限制,可禁用高于1GBit / s的输出? …

2
多实例服务器上的SQL Server Reporting Services(SSRS)IP处理
Tl;博士 我在多实例SQL Server(Windows Server上的每个SQL Server实例都有其自己的IP地址)上有一个具有专用IP地址和端口(162.xxx.xxx.51:1433)的SQL Server实例(SQLSERVER01-i01) )都在一台Windows服务器(SQLSERVER01 / 162.xxx.xxx.50)上运行。 我还有一个专用的Reporting Services实例(SQLSERVERRS01-i01),具有其自己的IP地址和端口(168.xxx.xxx.71:1433),该实例在具有其IP地址(168)的其他Windows服务器(SQLSERVERRS01)上运行.xxx.xxx.70)。 专用的Reporting Services服务器具有一个应用程序APPL1,可以通过http://SQLSERVERRS01-i01:80/Reports_APPL1或通过来访问http://SQLSERVERRS01:80/Reports_APPL1。 由于*:80Reporting Services配置中主机标头的配置,SSRS将同时接收这两个请求。 每个IP范围之间都有多个防火墙,这意味着我们必须为每个IP到IP或IPrange到IP连接申请特定的规则。但是,当涉及两台服务器时,安全性要求它始终必须是防火墙中的IP到IP规则。 题 (基于屏幕截图) 当Reporting Services服务器连接到SQL Server实例(位于162.xxx.xxx.51上)以检索数据时,它将始终与Windows服务器的基础IP地址(168.xxx.xxx.70 /首选)建立连接。 )表明SSRS正在运行,或者它(有时)会使用SQL Server Reporting Services实例的IP地址(168.xxx.xxx.71)? 这与使用IP到IP方法配置防火墙规则有关。我将必须申请一个规则,该规则定义通过端口1433连接168.xxx.xxx.71至162.xxx.xxx.51或通过端口168.xxx.xxx.70连接至162.xxx.xxx.51端口1433。 目前,我将同时申请这两个防火墙规则。 奖金问题 我可以配置Reporting Services服务器与专用IP地址通信吗?在这种情况下,请使用168.xxx.xxx.71地址。 我不要找的答案 我没有寻求有关如何优化防火墙配置或如何为我们的网络实施分区概念的建议。(它已经在准备中)。另外,我对建议在同一服务器上使用SQL Server和SSRS可以解决我的问题的反馈不感兴趣。我知道这一点,并且很乐意这样做,但需要与SSRS组件一起运行的第三方软件。 有用 如果在SSRS和SQL Server实例之间同时应用了两个防火墙规则,则可以使用我的配置。 168.xxx.xxx.71 --> 162.xxx.xxx.51 : 1433 168.xxx.xxx.70 --> 162.xxx.xxx.51 : 1433 我想通过一条防火墙规则来安全地减少数据,并确保一切仍然正常。(请参见下面的屏幕截图) 编辑:到目前为止,我已阅读的文章暗示我只需要第二条规则,但不能保证。 我已经咨询过的文章 …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.