服务器管理员

系统和网络管理员的问答

5
如何为Azure Ubuntu VM创建交换?
我已经阅读了很多关于此的文章,但是我仍然不确定正确的方法,假设: 我有一个默认的Ubuntu 14.04 LTS VM,它由Azure创建并在Azure上运行,并且没有交换 我想使用现有的VM存储创建交换,而不是使用其他存储创建新磁盘 我读过的帖子: https://azure.microsoft.com/zh-CN/documentation/articles/virtual-machines-how-to-inject-custom-data/ https://wiki.ubuntu.com/AzureSwapPartitions https://bugs.launchpad.net/ubuntu/+source/cloud-init/+bug/1374166 讨论了许多解决方案,但我似乎找不到能在服务器重新启动后持续存在的解决方案(可能是由于cloud-init对映像分区具有自己的想法),有人可以建议我这样做吗?

2
NetworkService帐户对共享文件夹的访问(WinSrv 2012R2)
我们的服务在IIS下运行,而池设置则在NetworkService身份下运行。如果该服务需要访问远程服务器上的共享文件夹,则在WinServer的早期版本中,我们仅将“ ServerA $”帐户添加到共享的用户权限列表中。 现在,在Windows Server 2012(R2,可能还有一些以前的版本)中,搜索用户时,不再可以在对象类型窗口中选择计算机帐户: (这里以前有“计算机”复选框) 现在,我们如何允许访问ServerB上的共享文件夹到在ServerA上的NetworkService Identity下运行的进程?

1
缺少与DFSR相关的WMI信息
操作系统:Server 2012 Core和Server 2012 R2 Core。已安装DFS-Replication,并且运行状况良好。 我正在使用WMI从DFSR复制成员收集信息。该查询可在许多计算机上运行,​​但是有几个复制成员无法对其执行查询。 它是root \ MicrosoftDFS命名空间中的DfsrReplicatedFolderInfo类。 如果我执行以下Powershell命令: Get-WmiObject -Namespace 'root\MicrosoftDFS' -Class DfsrReplicatedFolderInfo 结果为空。没有错误,但绝对没有输出。 如果我执行以下相应的wmic命令: wmic /namespace:\\root\microsoftdfs path DfsrReplicatedFolderInfo get 它返回: No Instance(s) Available. 无论命令是在本地还是远程执行,都会发生这种情况。 winmgmt /verifyrepository 返回: WMI repository is consistent 使用wbemtest,我可以查看DfsrReplicatedFolderInfo类定义,但是似乎没有它的实例。 同一名称空间中的其他与DFSR相关的类似乎正常工作。

1
当Logstash尝试写入数据时,Elasticsearch死亡
我有一个Raspberry Pi 2(截至2015年4月的最新Raspbian)安装程序,上周在测试网络上同时运行ElasticSearch和Logstash(不是简单的安装程序,但稳定了一个星期!)。我今天重新启动了机器,在让事情重新运行方面一直非常困难。ES和LS都将独立运行,但是当我尝试将LS输出推入ES时,ES实例死掉了,没有任何解释。我的目标是通过标准输出插件将运行数据和LS数据都泵入ES。 ElasticSearch [v1.5.0] 我相信这是核心问题所在。ES可以通过启动service elasticsearch start并保持运行状态,可以通过HTTP请求访问端口9200进行访问,并且一切正常的迹象似乎很正常。只要某种东西(据我所知,什么都可以)试图将数据写入索引,该进程就会死亡,并且调试日志@ / var / log / elasticsearch / *不包含任何与服务失败相关的信息。我试图通过logstash(请参见下文)以及curl插入,这两者都终止了ES进程。我正在运行的curl命令是curl -XPOST "http://localhost:9200/logstash-2015.04.05/records/" -d "{ \"type\" : \"specialRecord\" }"。 Logstash [v1.4.2] 我目前正在使用此简单配置运行: input { stdin { } } output { stdout { codec => rubydebug } elasticsearch { host => '127.0.0.1' cluster => 'elasticsearch' } …

1
cp -p将保留某些文件的时间,但不是全部?
我在一台机器上有一个源目录,该目录中有一堆文件,所有文件都具有相同的权限,我想复制到另一个通过SMB挂载的目录。 [tmark@dexter JR09141045 roche_454_transfer]$ ls -l /source_dir total 71348 -rwxrwxrwx 1 adminrig lifelabs 19768377 Mar 25 23:29 1.TCA.454Reads.fna -rwxrwxrwx 1 adminrig lifelabs 53093396 Mar 25 23:29 1.TCA.454Reads.qual -rwxrwxrwx 1 adminrig lifelabs 1035 Mar 25 23:29 454AllControlMetrics.csv -rwxrwxrwx 1 adminrig lifelabs 2657 Mar 25 23:29 454AllControlMetrics.txt -rwxrwxrwx 1 adminrig lifelabs 4607 …

4
重新启动运行Windows Server 2012 R2之前,是否需要关闭Hyper-V虚拟机来宾操作系统?
我对使用Hyper-V很陌生。我正在尝试学习在虚拟机上运行时关闭和重新启动服务器的最佳实践。 我有一台运行MS Windows Server 2012 R2的物理服务器。我有两个在此Windows服务器上的Hyper-V下运行的虚拟机。一台VM正在运行Windows 7 Professional的客户机操作系统。另一个VM正在运行Ubuntu 14.10。 我的问题是,在关闭物理服务器之前是否需要关闭每个虚拟机,还是作为关闭过程的一部分由物理服务器关闭虚拟机? 我无法找到有关此过程的任何信息。谁能指出我正确的方向? 谢谢

2
无法通过RUN从Dockerfile写入/ etc / hosts文件
我正在使用一个非常简单的Dockerfile制作Docker映像。在Dockerfile内部,我有以下命令: RUN printf "192.92.13.243 www.hahaha.com \n" >> /etc/hosts 该命令本身似乎还可以,因为此时映像的创建尚未停止。 问题是这样的:运行映像时,应该在“ / etc / hosts”中插入的行不存在。 现在,我到处搜索,发现在Docker 1.2版之前,容器内部的hosts文件存在问题。就我而言,我使用的是当前的最新版本1.5。 我想念什么吗? 更新1: 在docker的github页面中,无论是打开还是关闭,似乎都有很多问题。

5
在CentOS 7 EC2实例上禁用THP和THP碎片整理
我想在默认启用的CentOS 7 EC2实例上禁用transparent_hugepage(THP): # cat /sys/kernel/mm/transparent_hugepage/enabled [always] madvise never # cat /sys/kernel/mm/transparent_hugepage/defrag [always] madvise never 可以手动更改此设置: # echo never > /sys/kernel/mm/transparent_hugepage/enabled # echo never > /sys/kernel/mm/transparent_hugepage/defrag # cat /sys/kernel/mm/transparent_hugepage/enabled always madvise [never] # cat /sys/kernel/mm/transparent_hugepage/defrag always madvise [never] ...但是更改在重新启动后会丢失。 我试图将echo never [...]指令放入我的rc.local和cloud.cfg文件中,但是没有用。 我还尝试将设置附加transparent_hugepage=never到的内核行/etc/grub.conf(如那里所述),但效果不佳。 那么...如何在AWS EC2实例上运行的CentOS 7上禁用THP? 编辑:更改标题...我需要禁用THP 和 THP碎片整理

3
为什么我不能在Ubuntu 14.04 32bit上安装mongodb 3.0?
我已遵循此处列出的所有官方说明: 官方网站 详细地说,我已经做了: sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv 7F0CEB10 (看起来还可以) echo "deb http://repo.mongodb.org/apt/ubuntu "$(lsb_release -sc)"/mongodb-org/3.0 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-org-3.0.list (看起来不错,因为文件/etc/apt/sources.list.d/mongodb-org-3.0.list是用正确的条目创建的) sudo apt-get update (似乎还可以,因为我看到列表中的存储库) 但是当我这样做时: sudo apt-get install -y mongodb-org 它总是说“找不到软件包mongodb-org”。 如果我做: sudo apt-get install -y mongodb 它可以工作,但不能安装版本3.0,但可以安装版本2.4 在删除/清除2.4版本之后,我尝试了多次安装3.0,但是结果相同:“找不到包mongodb-org” 如何安装3.0版? 编辑 apt-cache搜索mongodb没有找到任何有关mongodb-org的信息 这是/etc/apt/sources.list.d/mongodb-org-3.0.list的内容: deb http://repo.mongodb.org/apt/ubuntu trusty/mongodb-org/3.0 multiverse 这些是关于mondodb的apt-get更新的结果: …

3
SPF记录中间的“〜all”在解析时是否表示记录结束?
我公司的SPF记录格式如下: “V = SPF1包括:_spf.google.com 〜所有一个MX IP4:XX0.0 / 23包括:spf.example.com所有” 因此,我们的SPF记录中间有一个“〜all”。他们在openspf.com网站上针对“所有”机制说了这一点: 此机制始终匹配。它通常在SPF记录的末尾。 因此,他们并没有说“全部”都应该放在SPF记录的末尾,而通常是在末尾。 在我们公司中,最近我们一直看到从SPF记录中列出的服务器发送的电子邮件中出现了一些软失败,但是我们的SPF记录通过了到目前为止我发现的所有验证工具。 我想知道的是,包含Google Apps(_spf.google.com)之后的“〜all”会立即导致解析停止并且无法识别SPF记录的其余部分吗?传递与软失败将取决于谁在解析它,以及它们如何处理SPF记录的特定实现?是否有任何理由拥有不在SPF记录末尾的“全部”机制? 是的,我知道我们可以更改SPF记录。这个问题更多的是要弄清这一切是如何工作的,而不一定是解决我们的具体情况。

1
Postfix多域电子邮件将成为垃圾邮件
我已经阅读了本网站其他用户关于该主题的其他文章。 我想我看到了我的问题,但无法找出解决方案。 我的配置: RDNS 107.170.172.XXX:example.com Postfix Dovecot服务器 [root@skilleddomain ~]# cat /etc/hosts 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 127.0.0.1 example.com 127.0.0.1 example.net ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 [root@skilleddomain ~]# grep -v "^#" /etc/postfix/main.cf queue_directory = /var/spool/postfix command_directory = /usr/sbin daemon_directory = /usr/libexec/postfix data_directory = /var/lib/postfix mail_owner = postfix myhostname = mail.example.com mydomain …

4
如何使用保持活动+ HTTP管道修复iOS 8中的图像交换问题?
自iOS8起,我管理的网站就遇到了一个间歇性问题,即图像与其他图像交换位置。许多地方都提到了这一点,但没有明显的解决方案: https://discussions.apple.com/thread/6574663 http://tech.vg.no/2011/12/14/safari-on-ios-5-randomly-switches-images/ http://tech.vg.no/2012/02/01/safari-on-ios-5-randomly-switches-images-part-3/ 它过去曾经是iOS5中的一个问题。我们的服务器正在通过管道和保持活动状态运行Lightspeed。我的服务器管理员已确认管道正在按要求的顺序返回资产。他提到禁用保持活动可能会解决该问题,但会大大增加服务器负载,这确实是一件坏事。 我所有的资产也正确地传递了内容长度。 我现在真的要解决这个问题。在我有这么多用户使用iOS的情况下,每个人对它的使用都感到无奈。 它始于iOS8的引入,它对Safari进行了相当重大的更改。在每个版本的8中,问题仍然存在。正如我所说,这是断断续续的,我们的用户开始责怪我们,因为“其他网站都没有问题”。 我想知道是否有人可以对此有所了解?其他人是否遇到过此问题和/或找到了解决方案? 这是我所关注网站的链接。

3
拥有有效的SPF记录,但仍然可以欺骗我的电子邮件
我已经为我的域设置了SPF记录,但是我仍然可以使用这样的虚假电子邮件服务来欺骗我的域的电子邮件地址:http : //deadfake.com/Send.aspx 电子邮件确实到达了我的Gmail收件箱。 电子邮件确实有在头SPF的错误是这样的:spf=fail (google.com: domain of info@mydomain.com does not designate 23.249.225.236 as permitted sender)但它仍然接受就好了,这意味着任何人都可以欺骗我的电子邮件地址... 我的SPF记录是: v=spf1 mx a ptr include:_spf.google.com -all 更新如果有人有兴趣,我已经与我的SPF记录一起发布了DMARC政策,现在Gmail可以正确标记欺骗邮件了(图片)
9 email  spf 

2
如何在Linux服务器上安装易受攻击的OpenSSL版本?
我想在为团队网络安全挑战而设置的服务器上编译并安装Heartbleed易受攻击的OpenSSL版本(因为显而易见的原因,这些文件无法从Ubuntu的存储库中安装)。 我使用提供的说明(run ./config,then make和make install)从源OpenSSL 1.0.1f下载并进行了编译,并尝试从PC 上运行来自GitHub的公开可用的Heartbleed POC ,但是该脚本使我不知所措,没有收到任何心跳响应,并且服务器可能不容易受到攻击。 运行openssl version产生以下输出:OpenSSL 1.0.1f 2014年1月6日。我当然安装了SSL证书,并且SSL访问可以在服务器上进行。 已安装OpenSSL以与Apache 2.4.7一起使用。 有人可以帮忙吗?

2
为什么在.htaccess中启用重写日志不起作用?
我想启用重写日志记录,以便可以调试重写规则,但是添加RewriteLog指令会导致500错误。 版本信息: Ubuntu 14.04 Server version: Apache/2.4.12 (Ubuntu) Server built: Feb 4 2015 14:22:06 内容 .htaccess <IfModule mod_rewrite.c> RewriteEngine On RewriteLog /var/log/apache2/rewrite.log RewriteLogLevel 5 RewriteBase / RewriteRule ^/wordpress/wp-content/(.*)$ /wp-content/$1 [L] RewriteRule ^index\.php$ - [L] RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule . /index.php [L] </IfModule> 在错误日志中,我看到: /var/www/path.to/wordpress/.htaccess: Invalid command 'RewriteLog', …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.