服务器管理员

系统和网络管理员的问答

1
思科BGP不等成本负载平衡
我正在尝试在我的网络中实现BGP不等成本负载平衡功能。根据思科手册(long:http : //www.cisco.com/c/en/us/td/docs/ios/12_2s/feature/guide/fsbgplb.html,简称:https : //ccieblog.co.uk / bgp / bgp-unqual-load-cost-sharing),我已经建立了这样的网络拓扑: R1-我正在尝试为传出流量实现负载平衡的路由器。使用名称nat为VRF的表。 R2- R4-运行quagga的NAT服务器,默认路由到R5通过eBGP 与R1共享。 R1配置 R1 IOS版本: 12.2(33)SXJ4(s72033-adventerprisek9_wan-mz.122-33.SXJ4.bin) R2配置(仅R3 R4的 router-id和vlan不同) 结果,我在R1上拥有3个不同的默认路由,共享计数为1/1(1:1:1)。但是比例1:2:3扩大了: R1# sh ip bgp vpnv4 vrf nat 0.0.0.0 Paths: (6 available, best #5, table nat) Multipath: eiBGP Advertised to update-groups: 2 65000 10.30.227.227 from 10.30.227.227 (10.30.227.227) Origin IGP, localpref …

8
主机接受SSH密钥,但客户端断开连接
喂, 安装fedora 23后,SSH出现问题。 当我不想使用私钥连接到远程主机时,我的主机会找到密钥: debug1: matching key found: file /home/theo/.ssh/authorized_keys, line 1 RSA {REDACTED} debug1: restore_uid: 0/0 Postponed publickey for theo from {REDACTED} port 60351 ssh2 [preauth] Connection closed by {REDACTED} [preauth] debug1: do_cleanup [preauth] debug1: monitor_read_log: child log fd closed 但正如您所见,我的客户会自行断开连接 debug3: remaining preferred: keyboard-interactive,password debug3: authmethod_is_enabled publickey debug1: …

1
在Windows上启用不安全的DNS更新的实际风险是什么?
在Windows上启用不安全的DNS更新的实际风险是什么? 据我发现,启用不安全的DNS更新是使DHCP Linux客户端向FQDN注册其名称的要求。 我确实想知道这样做涉及的实际风险,以便评估启用这些功能是否可以。 据我所知,一台机器将无法接管另一个保留名称,这将是我现在唯一真正关心的问题。 显然是DDOS,但考虑到我们在这里谈论的是Intranet,我怀疑这可能是真正的风险。 您是否在您的域上启用了它?您是否曾因存在一些问题而不得不禁用它?

2
如何使用Icinga版本2监视远程“ https”?
我在VirtualBox的ubuntu 14.04.3上有icinga 2.3.11。我试图在此处监视“ https”端口443,例如“ https://mail.google.com ”。以下是我的默认host.conf文件片段 object Host "mailserver-01" { import "generic-host" address = "74.125.136.17" /* ip for mail.google.com */ vars.os = "Linux" vars.http_vhosts["http"] = { http_uri = "/" } vars.http_ssl = "1" vars.http_warn_time = "5" vars.http_critical_time = "10" vars.notification["mail"] = { groups = [ "icingaadmins" ] } } 以下是默认services.conf文件的摘录 …

6
如何在CentOS中保留诸如旋转,超时之类的resolv.conf选项?
CentOS将/etc/resolv.conf定期清除任何手动更改。在合理的时间内进行故障转移方面,Linux的默认设置很差(每次以相同的顺序查询名称服务器,5秒超时,两次重试)。 因此,您的第一个DNS resolv.conf本质上是关键路径。如果失败,您可以等待10秒钟,然后再进行故障转移。 这些默认值是可调整的(请参见resolv.conf手册页),但是如何使任何更改在CentOS中成为永久性的并在重新启动后保持不变?

1
AWS CLI第二次运行时抛出“无法找到凭证”
我正在尝试使用用户数据脚本在启动时使用AWS CLI(1.8.7)将一些文件从S3下载到EC2实例。该实例具有一个具有适当权限的IAM角色和实例配置文件。有时,CLI将失败,并显示错误“无法找到凭据”。它经常发生(并非每次都发生),但总是在单独的S3命令生效后发生。这是脚本的输出: ++ date +%r 03:24:10 AM ++ aws s3 cp s3://non-public-bucket-1/15mb-zip-file.zip ./15mb-zip-file.zip Completed 1 of 1 part(s) with 1 file(s) remaining^Mdownload: s3://non-public-bucket-1/15mb-zip-file.zip to 15mb-zip-file.zip ++ date +%r 03:24:14 AM ++ unzip 15mb-zip-file.zip # Snip ++ date +%r 03:26:01 AM ++ curl http://169.254.169.254/latest/meta-data/instance-id % Total % Received % Xferd Average …

1
默认情况下,手指连接到哪里?
在我们的公司网络中,当我finger从客户端计算机运行(无自变量)时,会显示一个包含名称等的用户列表。但是当我运行时,finger @localhost我得到“连接被拒绝”。那么默认情况下手指连接到哪里?
9 linux  defaults 

2
不同区域的Amazon SES和EC2实例
我们需要从EC2实例上托管的电子商务网站发送交易电子邮件。我们的常规电子邮件服务由Google托管。 问题在于,我们位于不提供SES的亚太地区。那么,我们可以仅使用SES来更改区域吗?这会影响我们的EC2实例吗?找不到与此有关的任何文档。

2
需要将Windows 2012 R2上的系统区域设置从en-US更改为en-GB
当我启动Aws Ec2 Windows 2012 R2实例时,它始终带有默认的美国语言环境。 但是,我需要将两个现有实例更改为en-GB,就像首先安装它们一样。也就是说,我需要将所有用户的语言环境更改为en-GB,包括网络服务或本地服务之类的系统用户。 有没有办法做到这一点? 我已经在Powershell Set-WinSystemLocale zh-CN中尝试过,但是即使没有错误,即使重启也不会执行任何操作。 感谢您的任何帮助。

2
绑定DNS递归缓慢
我们刚刚使用绑定9.10的最新稳定版本设置了递归DNS服务器。 我们发现递归DNS查找非常慢。1-3秒之间的任何时间。一旦在缓存中查找,DNS就会按预期在几毫秒内解决。 我们将ROOT提示用于递归查找,这似乎是缓慢的原因。如果我们配置了转发器,则DNS解析会降低到100-300ms的合理递归时间。 对于我们要设置的服务,我不想依赖转发器,而是希望使用root提示。 这是我们named.conf文件的主要配置。任何有助于提高性能的指标都将非常有用。 options{ allow-recursion { any; }; allow-query-cache { any; }; allow-query { any; }; listen-on port 53 { any; }; listen-on-v6 port 53 { any; }; dnssec-enable yes; dnssec-validation yes; dnssec-lookaside auto; zone-statistics yes; max-cache-ttl 3600; max-ncache-ttl 3600; /* Path to ISC DLV key */ bindkeys-file …

3
NTPD意外死亡的可能原因和解决方案
在使用s3进行物理文档存储的Web应用程序上,我们遇到了NTP不断消失的问题。这似乎每天大约发生一两次。发生这种情况时,几乎没有提供任何信息,除了存在PID文件,但是当我检查状态时服务已死。 谁能暗示NTPD死亡的可能原因?我假设时钟漂移可能导致它死亡,但是我不确定是什么原因导致的。有足够的内存和可用磁盘空间。 服务最后一次终止,这是输出: Sep 6 06:15:25 vm02 rsyslogd: [origin software="rsyslogd" swVersion="5.8.10" x-pid="988" x-info="http://www.rsyslog.com"] rsyslogd was HUPed Sep 6 06:17:06 vm02 ntpd[10803]: 0.0.0.0 0618 08 no_sys_peer Sep 6 08:01:10 vm02 ntpd[10803]: 0.0.0.0 0617 07 panic_stop -28101 s; set clock manually within 1000 s.

3
AWS RDS MySQL与Aurora
我到处都读到Aurora的性能更高(主张等)。如果是这样,并且忽略了成本差异,那么任何人使用RDS MySQL的原因是什么?两者之间的技术差异是什么,这会使某人不选择Aurora?

3
为什么docker-machine重新启动时会清除数据?
我在OSX上使用Docker Toolbox。 我创建了一个用于存储持久性数据的数据卷容器:https : //docs.docker.com/userguide/dockervolumes/#creating-and-mounting-a-data-volume-container。 我检查了这些数据确实存储在boot2docker VM(由docker-machine创建)上,而不是存储在容器上,以便将其持久化。但是,“ docker-machine restart”会清除虚拟机上的此自定义数据。 我找不到正在发生的事情的文档。我发现有一个论坛帖子提到/ var / lib / docker中的数据将被保留,但我找不到任何官方文档说明这一点,考虑到上述持久性存储指南未使用此路径,甚至提到该信息,这似乎也很奇怪。您的数据将被删除。 这是预期的吗?如果是这样,那么在存储持久数据的正确路径上是否有任何官方文档? 编辑:添加失败的senario示例 $ docker-machine ssh alt docker@alt:~$ docker run -v /data:/var/lib/mysql --name mydata busybox sh -c "echo 'hello' > /var/lib/mysql/hello" docker@alt:~$ docker run --rm --volumes-from mydata busybox sh -c "cat /var/lib/mysql/hello" hello docker@alt:~$ exit $ …

3
如何使用Java keytool生成新的2048位Diffie-Hellman参数?
我们到目前为止还没有成功,但我们仍然是非专家,我们尝试更新Web服务器(JBoss-5.1.0.GA)设置以满足Diffie-Hellman标准。在https://weakdh.org/sysadmin.html上运行测试之后,我们被告知需要“生成新的2048位Diffie-Hellman参数”。过去,我们是使用Java keytool生成密钥的,但是我们找不到有关使用Java keytool生成新的2048位Diffie-Hellman参数的信息。有谁知道该怎么做,或者可以为我们指明正确的方向?谢谢!
9 security  ssl  java  keys  keytool 

3
NTP客户端配置的最佳选择
让我们看看是否有人可以对此主题发表一些看法。 我将在接下来的几天内安装服务器。我的客户想要部署一个Hortonworks HDP,其中有2台服务器作为主服务器,而5台工作服务器。所有这些要求之一是启用NTP。但这就是我所拥有的全部信息,他没有告诉我是否要本地服务器充当NTP服务器,还是希望所有7个服务器充当客户端。操作系统将为Centos 6.6或6.7。 所以我的问题是: 考虑到这将不是生产环境,而更像是“测试”环境,那将是您在这些计算机上配置NTP的选择?所有7个都充当客户端或1-2个服务器和5个客户端?
9 centos  ntp  hadoop 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.