服务器管理员

系统和网络管理员的问答

1
Windows 2008 R2 Standard服务器-如何禁用RC4
我刚刚使用了www.ssllabs.com并进行了一些测试-我的服务器被限制为B级,因为我的服务器接受RC4 该服务器接受弱的RC4密码。等级上限为B。 我研究发现,以禁用RC4我需要添加3个按键,并设置其支持DWORD 0 链接和链接 我已经为此完成了RC4 40/128,RC 56/128并且RC4 64/128 然后,我重新启动了服务器。当服务器再次启动时,我验证了注册表更改已完成,并且它们都是-所有3个都存在,并且所有3个都将其启用值设置为0。 我回到ssllabs,清除缓存,重新运行测试,并返回相同的结果(由于启用了RC4,所以将其限制为B)。 在此阶段,我不确定这意味着什么-如果SSLLabs显示错误的结果(我假设不是),请禁用RC 4。 如何判断我是否已成功禁用RC4 编辑 我还看到了有关此http://support.microsoft.com/kb/2868725?wa=wsignin1.0的知识库,所以现在尝试...我做了相同的注册表更改,但是当我尝试下载64位时版本为W2008 R2 Standard,它无法安装并显示错误消息 此更新不适用于您的计算机

1
HP服务器的自动化硬件测试?
作为预配服务器的一部分,我们运行HP的Insight Diagnostics来测试硬件。这是一个手动过程。有没有一种方法可以自动运行Insight Diagnostics? 有hpdiags软件,带有选项“ -rd:”“对所有可诊断设备进行诊断”。根据我的测试,这并没有多大作用(它只是从磁盘读取SMART信息)。有人有更好的运气吗? 硬件:具有HP ProLiant BL460c刀片服务器DL360s的BladeCenter c7000。 操作系统:ESXi和Ubuntu。

2
如何在Ansible中加密二进制文件?
我们正在使用Ansible Vault在Ansible Playbook git存储库中存储密码,证书的私钥等。我们所有现有的私有数据都是文本形式的,因此我们可以将其存储在变量中。然后将它们用于模板或与content复制模块的参数一起使用。 现在,我们有一个Java KeyStore文件,可悲的是它具有二进制格式。因此,它不能存储在变量中-至少我不知道该怎么做。将文件保存在git中但在运行时可用,最简单的方法是对其进行正确加密ansible-playbook? 我已经尝试过但没有成功的东西: 在base64中对二进制文件进行编码,将编码后的数据存储在变量中,并使用带有的模板模块{{base64_data | b64decode}}。导致大量的EF BF BD十六进制转储结果文件。这三个字节对UTF-8中的Unicode替换字符进行编码,因此将二进制数据解释为文本存在问题。 在base64中对二进制文件进行编码,将编码后的数据存储在变量中,然后将复制模块与一起使用content="{{base64_data | b64decode}}"。Ansible抱怨“一个变量在模块args中插入了一个新参数”。当使用单引号而不是双引号时,Ansible抱怨“错误解析参数字符串”,并将所有二进制数据的副本转储到终端...
9 ansible 

1
Linux的RAM高使用率未知
在搜寻了此内容并仅找到无法正确解释“已缓存”数字的人员的帖子之后,我决定提出此问题。 我手头有一些服务器,它们的行为很奇怪。即,它们的RAM使用率很高,没有明显的原因。似乎不可见的进程有很多“已用” RAM(我的意思是“已用”)。 这是一些信息: 所有服务器都运行SLES 11 内核是3.0.76 所有服务器均在VMWare ESX基础架构下作为来宾运行 我尚未设置服务器,也没有在操作系统选择方面发表意见,也无法访问虚拟化基础架构 所有服务器的设置都类似,并且它们确实运行相同的软件集(这是一个集群,是的,我知道,虚拟集群yada yada,就像我所说的那样: 和一些shell输出: root@good-server:# free -m total used free shared buffers cached Mem: 15953 14780 1173 0 737 8982 -/+ buffers/cache: 5059 10894 Swap: 31731 0 31731 root@good-server:# python ps_mem.py [... all processes neatly listed ...] --------------------------------- 4.7 GiB ================================= …

5
在EC2实例上的Ubuntu 12.04中由于I / O等待而导致高负载
我正在使用Ubuntu服务器12.04,无法找到负载原因,从上周开始我已经看到服务器响应时间的变化 阅读Linux故障排除,第一部分:高负载后 看来CPU和RAM没有问题,并且 使用我得到以下输出的命令,此负载可能与I / O绑定负载有关top 在这里97.6%wa,RAM是空闲的,不使用任何交换。 以下是iostat播种有的命令的输出89% iowait ubuntu@ip-my-sys-ubuntu:~$ iostat Linux 3.2.0-58-virtual (ip-172-31-6-203) 02/19/2015 _x86_64_ (1 CPU) avg-cpu: %user %nice %system %iowait %steal %idle 3.05 0.01 3.64 89.50 3.76 0.03 Device: tps kB_read/s kB_wrtn/s kB_read kB_wrtn xvdap1 69.91 3.81 964.37 978925 247942876 我还使用了iotop修复间隔显示99%I / O后,磁盘将I观察者写为1266 KB/s 和 是不好吗?随着响应时间的缩短。是什么原因造成的? 其他人要求的编辑 …

3
对Azure的高级存储P30磁盘进行基准测试
我们正在由Premium Storage支持的两个新的Standard DS13(8核,56 GB)VM(均使用最新/默认的Windows 2012 R2映像)上进行性能测试,并且在测试本地SSD性能方面达到了第一步。 我们了解到这些虚拟机的400GB本地SSD中有25%可以用作临时存储,而其他75%用于高级存储缓存:http : //azure.microsoft.com/blog/2014/12/11/new-优质存储支持的虚拟机/ 对于剩余的25%,我们希望看到以下方面的性能:http : //www.brentozar.com/archive/2014/09/azure-really-60-faster/ http://azure.microsoft.com/blog / 2014/10/06 / d系列性能预期/ ...但是Crystal Disk Mark显示它沿以下方向爬行: Sequential Read : 4.097 MB/s Sequential Write : 4.096 MB/s Random Read 512KB : 4.112 MB/s Random Write 512KB : 4.112 MB/s Random Read 4KB (QD=1) : 2.057 MB/s [ …
9 azure 

2
Ansible:主机出现在多个组中,并且两个组中的任务相同;任何方式一次运行任务?
我有一本剧本,看起来像这样: --- - hosts: group1 roles: - role1 - role2 - hosts: group2 roles: - role2 - role3 现在说我有一个hosts文件,该文件具有这样的条目: [group1] host1.example.com [group2] host1.example.com Ansible将在host1.example.com的role2 TWICE中运行任务,因为它出现在2个组中,并且每个组都分配有role2。 我如何使Ansible意识到它具有两次包含的相同角色,因此应该只运行一次?
9 ansible 

1
HAProxy URL重写404错误
当第一个丢失文件时,如何使HAProxy重写到另一个后端?我需要的errorloc只是重写而不是重定向,因此客户端不知道重定向。 我们开发了一个考虑了NginX的应用程序,该应用程序既平衡了反向代理的负载,又为静态文件提供了Web服务器。应用程序基于Opa框架,该框架需要基于cookie的粘性会话-NginX和HAproxy均支持。我们遇到的应用程序功能是动态内容生成。它按需生成映像,但是生成后将其保存在磁盘上,并且可以使用确定性路径进行静态访问。 使用NginX可以轻松解决问题-仅当文件丢失(尚未生成)时,它才会尝试读取本地文件并使用负载平衡的后端: server { server_name wkaliszu.pl; location /thumb { root /path_on_disk/to_cached_content; expires 7d; # try to access already generated content try_files $uri @wkaliszu; } location / { # reverse proxy to the application [...] } location @wkaliszu { # reverse proxy to the application [...] } } 服务器已迁移,现在使用HAPproxy进行负载平衡,它不是Web服务器,不支持此功能。现在,每当客户端尝试访问资源时,都会执行动态软件生成,这会大大降低速度并浪费资源。如果第一个(静态文件的简单缓存Web服务器)由于错误404而失败,那么它可以使用下一个后端就可以了,但是我找不到一种简单的方法。重定向/thumb到NginX会尝试读取静态文件,然后再次使用新的HTTP标头将其重写为HAproxy,但我想找点更好的方法。
9 nginx  haproxy 

3
厨师客户端未从服务器更新食谱
我有一本厨师食谱(适用于apache2)。它无法在一个节点上工作。因此,我试图对其进行调整和更新,但是该节点似乎并未下载新版本。我已经能够使用将所有内容从本地计算机上载到Chef服务器knife upload .,成功了,并打印出它已上载我更改的apache2菜谱位。 当我chef-client在节点上手动运行(以root用户身份)时,可以看到它正在与服务器联系,获取运行列表等。但是其中的配方文件/var/cache/chef/cookbooks/apache2是旧文件。配方失败(因为它没有我所做的更改)。 如何使节点上的Chef客户端使用apache2 Cookbook的新更新版本?我是否需要在食谱中添加版本号(我一直没有这样做)? chef-client -l debug 输出: [2015-01-30T10:51:31+01:00] DEBUG: Synchronizing cookbook apache2 [2015-01-30T10:51:31+01:00] DEBUG: Not storing cookbooks/apache2/recipes/mod_ldap.rb, as the cache is up to date. [2015-01-30T10:51:31+01:00] DEBUG: Not storing cookbooks/apache2/recipes/mod_xsendfile.rb, as the cache is up to date. [2015-01-30T10:51:31+01:00] DEBUG: Not storing cookbooks/apache2/recipes/mod_auth_openid.rb, as the cache is up to …
9 chef 

1
是否可以将整个/ var / lib / mysql文件夹复制到其他服务器?(mysql与mariadb,不同版本)
我曾经有一个带有MySQL的Linux系统(LMDE)。系统对大多数数据库使用innodb_file_per_table。(不确定版本,LMDE中的“最新”版本) 我现在在使用MariaDB的新系统(Manjaro / Arch)。 $ mysql --version mysql Ver 15.1 Distrib 10.0.15-MariaDB, for Linux (x86_64) using readline 5.1 旧的系统有很多大数据库,我真的更喜欢不必使用mysqldump复制。我更喜欢从旧系统复制/ var / lib / mysql文件夹。 这可能吗?


3
Chrome中的SSL证书无效
对于网站scirra.com(单击以获取SSL Labs服务器测试结果),Google Chrome浏览器报告以下图标: 这是一种EV SSL,在Firefox和Internet Explorer中似乎可以正常工作,但在Chrome中却不能。这是什么原因呢?

2
即使给出了Sudo通行证,Ansible也无法验证Sudo
问题 使用最新的,稳定的Ansible构建,我遇到了一个奇怪的问题,即我的剧本在“ Gathering_Facts”期间挂在一台服务器上,但是在使用Sudo时在其他类似服务器上可以正常工作。在Ansible服务器上,我以用户(NIS用户)身份运行,并在远程服务器上使用sudo(以root 用户身份)进行更改。如果我从此设置中删除Sudo,则一切正常。 设定 软件版本 作业系统:RHEL 6.4 Ansible版本:Ansible 1.8.2 须藤版本: Sudo版本1.8.6p3 Sudoers策略插件版本1.8.6p3 Sudoers文件语法版本42 Sudoers I / O插件版本1.8.6p3 SSH版本:OpenSSH_5.3p1,OpenSSL 1.0.0-fips 2010年3月29日 服务器映射 -------- User1 @ Server1:sudo -H -S -p(挂在Gathering_Facts上) / User1 @ Ansible ---- \ -------- User1 @ Server2:sudo -H -S -p(工作正常) 用户数 User1:Server1和Server2上的NIS可访问用户。 root:每个服务器的本地root用户。 Ansible配置 我的ansible.cfg的相关部分。 ansible.cfg sudo = …
9 sudo  rhel6  ansible 

1
如何使用OpenSSH SFTP服务器检测或记录中断的上传?
我的客户在使用SFTP截断数据时遇到了这个问题。我不确定问题是在我们端还是在他身上。我已经启用了SFTP日志记录,但是它不允许我检测上传是否被中断。 例如,如果我启动了sftp客户端,并^C在上传的中间进行了命中,则服务器只会说类似的内容close "/data/README.md" bytes read 0 written 5366,这与不间断的上传是无法区分的。 我.part想像前缀这样的东西会起作用,但是通过查看服务器故障上的其他帖子,我认为OpenSSH的sftp服务器是不可能的。 那么,有没有办法让我检测文件上传是否被中断?
9 ssh  sftp  upload 

2
Centos 7上的转发端口
我正在使用CentOS 7服务器,并且正在尝试使JBoss也能按我想要的方式工作。我正在运行Java 8和JBoss(疯狂地)8。我已经安装了它们并在默认端口上工作,但是我想让JBoss在端口80上工作。我知道,如果我可以在80端口上工作,以root身份运行它,但是我知道这不是一个好主意,我也不想以任何方式以root身份运行它。 我已经尝试将端口80转发到8080,但是我没有让它工作。我想我错过了一步,但是我不知道自己在想什么。 我正在使用firewall-cmd。我已经开放了两个端口(80和8080),并且可以伪装成公共区域。我还使用了此命令来转发端口 firewall-cmd --zone=public --add-forward-port=port=80:proto=tcp:toport=8080. 知道我缺少什么吗?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.