服务器管理员

系统和网络管理员的问答

1
域名系统(DNS)服务器Cmdlet的小问题
我想知道我是否需要清除某些缓存或某些问题。 我正在尝试从DNS区域中删除A记录,并将其替换为具有相同主机名的CName记录。 Remove-DnsServerResourceRecord -Zonename $line -InputObject $record -Force Add-DnsServerResourceRecordCName -Zonename $line -Name $hostname -TimeToLive $ttl -HostNameAlias $target 这引发了我: Add-DnsServerResourceRecordCName:无法在服务器NS01的区域zone.tld中创建资源记录@。在C:\ admin \ updatettl.ps1:56 char:4 + Add-DnsServerResourceRecordCName -Zonename $ line -Name $ hostname> -TimeToLive ... + ~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~ + Add-DnsServerResourceRecordCName 有任何想法吗?谢谢

2
域控制器脱机几天
我的主域控制器在周末过世,明天将更换其主板。 有人告诉我,一旦安装了新主板,服务器的mac地址可能会更改。 将其重新插入网络之前,应该关注哪些问题?广告会同步吗? DHCP呢?它在死之前是dhcp服务器,但是我不得不将其安装在网络上的其他位置。重新开机后,dhcp服务器将发生冲突。

2
使用Nagios检查服务不可用是否合理?
假设我有一台带有专用接口和公用接口的服务器。公用可能具有HTTP(S)服务器之类的东西,私人可能具有MySQL和SSH。 显然,Nagios对于检查服务是否在各自的接口上运行很有用。但是,建立检查以明确测试MySQL和SSH端口是否未在公共接口上打开是个好主意吗?这样做的目的是发现因疏忽而引起的错误配置,这些错误配置打开了应该是私有的服务,并发出了适当的警报。 我的一部分想法是,这无法很好地扩展-假设有一个iptables DROP规则,例如,检查必须等到超过检查超时后才能完成并继续。但是该超时必须足够高,才能将阻塞的服务与真正陷入困境的开放服务区分开。 这是一个实际的想法吗?Nagios是正确的工具吗?我什至没有研究过否定TCP检查插件的结果的可行性,但是我敢肯定它是可行的...

2
Apache mod_remoteip和访问日志
从Apache 2.4开始,我开始使用mod_remoteip而不是mod_extract_forwarded从前端服务器提供的x- forward- for重写客户端地址(清漆,鱿鱼,apache等)。 到目前为止,一切都可以在模块上正常工作,例如php,cgi,wsgi等...-客户端地址按应有的方式显示,但我无法在访问日志中写入客户端地址(%a,%h,%{c }一个)。不走运-我总是得到127.0.0.1(本地主机向前)。 使用mod_remoteip时如何记录客户端的IP地址? 更新:IT工作O_O-请参阅下面的答案

8
如何自动启动非特权Lxc容器?
在Ubuntu 14.04上,我创建了一个无特权的容器,可以手动启动和停止该容器。 但是,我希望这与系统一起启动和停止。 我在容器的配置中添加了以下内容: lxc.start.auto = 1 lxc.start.delay = 5 但是,系统脚本似乎没有选择非特权容器。 linuxcontainers.org上有与此相关的线程,但是该解决方案似乎仅限于root用户。 有没有针对非root用户(经root用户同意)执行此操作的干净方法?

1
如果我强制ZFS分离没有有效副本的热备用,会发生什么情况?
我有一个由6个RAIDZ组成的ZFS池。RAIDZ中的一个降级了,这是因为单个RAIDZ中的两个磁盘之间的松动距离足够近,以至于ZFS无法在第二个磁盘发生故障之前从第一个故障中恢复。这是重启后不久“ zpool status”的输出: pool: pod2 state: DEGRADED status: One or more devices has experienced an error resulting in data corruption. Applications may be affected. action: Restore the file in question if possible. Otherwise restore the entire pool from backup. see: http://www.sun.com/msg/ZFS-8000-8A scrub: resilver in progress for 0h6m, 0.05% done, 237h17m …
9 linux  zfs  zfs-fuse 

4
MySQL连接适用于localhost,但不适用于127.0.0.1
我在Debian Wheezy(apt-get install mysql-server mysql-client)上有一个非常标准的MySQL安装,我已经成功完成了很多次。 当我尝试通过连接时localhost,一切正常。但是通过连接127.0.0.1会出现错误消息: $ mysql -h localhost -P 3306 -u xxx -p -- works $ mysql -h 127.0.0.1 -P 3306 -u xxx -p ERROR 2013 (HY000): Lost connection to MySQL server at 'reading initial communication packet', system error: 0 当我尝试从Java应用程序进行连接时,尽管我将其localhost用作主机名,但也会遇到类似的错误: com.mysql.jdbc.exceptions.jdbc4.CommunicationsException: Communications link failure. The last packet …
9 mysql 

1
使用ZFS头节点作为数据库服务器?
我正在使用基于Zex支持的双头NAS进行高可用性群集共享存储,基于Nexenta的推荐体系结构,如下所示: 1个JBOD中的磁盘将存储单个4 TB Postgres数据库的数据库文件,另一个JBOD中的磁盘将存储20 TB的大型原始二进制平面文件(大型恒星对象碰撞模拟的集群结果)。换句话说,支持Postgres文件的JBOD将主要处理随机工作量,而支持模拟结果的JBOD将主要处理串行工作量。两个头节点均具有256 GB的内存和16个内核。集群有大约200个核心,每个核心维护一个Postgres会话,因此我希望有大约200个并发会话。 我想知道在我的设置中让ZFS头节点同时充当集群的Postgres数据库服务器镜像对是否明智?我唯一看到的缺点是: 扩展我的基础架构的灵活性较低。 冗余级别略低。 Postgres的内存和CPU资源有限。 但是,我看到的好处是ZFS对于自动故障转移还是很愚蠢的,而且我不必花费很多工作就可以使每个Postgres数据库服务器确定头节点是否发生故障,因为它会与头节点一起发生故障节点。

8
Centos 7无法安装npm
我正在尝试在centos 7上安装nodejs和npm 所以首先我做了rpm -i http://dl.fedoraproject.org/pub/epel/beta/7/x86_64/epel-release-7-0.2.noarch.rpm 以获取epel存储库 然后我尝试了yum install nodejs。哪个有效。然后我尝试了yum install npm。百胜返回“找不到npm软件包” 我需要手动构建npm吗?我该怎么办呢?
9 centos  node.js  npm 

3
ESXcli命令超时30分钟
我正在使用powercli脚本来遍历环境中的每个数据存储,并回收精简置备LUN上的空间。环境中的所有LUN均为Dell Equal Logic。 vCenter版本: 5.5.0_1750787 ESXi版本: Dell 5.5-1331820(A01) 我遇到的问题是,在脚本中执行unmap命令后恰好30分钟,我收到以下错误: 从PowerCLI: Message: An error occurred while communicating with the remote host: InnerText: At \\SOMEIP\Share\folder\vmware_unmap_datastore.ps1:96 char:9 + $RETVAL = $ESXCLI.storage.vmfs.unmap(200, $ds.Name, $null) + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CatagoryInfo : OperationsStopped: (:) [], HostCommunication + FullyQualifiedErrorId : VMware.VimAutomation.ViCore.Types.V1.ErrorHandling.HostCommunication 来自:ESXi主机vpxa.log: ==> vpxa.log <== 2014-06-30T14:39:51.907Z [7265EB70 error …

1
Vagrant可以指向Puppet清单目录执行吗?
我正在使用Vagrant来启动一些初始的Puppet配置,并对如何在木偶执行工作流程中包括/运行多个清单(不仅仅是site.pp)感到困惑,而又没有将多余的清单放入模块并以这种方式包括它们。 在我将Vagrant指向的木偶清单目录中(见下文),我有两个要执行的清单:site.pp和hierasetup.pp。 config.vm.provision "puppet" do |puppet| puppet.manifests_path = "puppet_files/manifests" puppet.module_path = "puppet_files/modules" puppet.manifest_file = "site.pp" puppet.options = "--verbose --debug" end 目前,我将site.pp作为调用hierasetup.pp的清单。我的site.pp看起来像这样: File { owner => 'root', group => 'root', mode => '0644', } import "hierasetup.pp" include jboss 但是我收到关于“ import”弃用的错误: 警告:在/tmp/vagrant-puppet-1/manifests/site.pp:33中不建议使用“导入”。参见http://links.puppetlabs.com/puppet-import-deprecation (位于grammar.ra:610:_reduce_190'中) 根据“尝试的事情”下引用的URL,它表示“ 要将节点定义保存在单独的文件中,请指定目录作为主清单 ”。 进一步,这个关于主要清单的p文件说: “ 推荐:如果您大量使用主清单而不是依赖于ENC,请考虑将清单设置更改为$ confdir / manifests。这可让您在避免使用import关键字的情况下将顶级代码分成多个文件。还将匹配简单环境的行为。 …
9 puppet  vagrant 

5
为什么Windows 2012 R2不信任我的自签名证书?
在测试环境中,由于Windows拒绝信任我们拥有的自签名证书,我目前无法进行一些需要尽快部署的事情(实际上已经,但是您知道截止日期如何...)。孤立的测试环境。尽管我可以通过“真实”证书和一些DNS技巧来绕开问题,但是出于安全性/隔离化的原因,我没有提到该证书。 我正在尝试连接到名为Zimbra的基于Linux的电子邮件服务器。它正在使用自动生成的自签名OpenSSL证书。虽然Google专门打开的页面是指具有IIS自签名证书的IIS网站,但我认为生成它的方法实际上并不重要。 根据我在此处和此处找到的说明,这很简单,只需将证书安装到本地计算机的“受信任的根证书颁发机构”存储中即可。我已经完成了这些工作,以及手动复制证书并通过MMC管理单元直接将其导入。注销和重新启动不会更改任何内容。 这是我每次都收到的证书错误: 这是“认证路径”(破坏者:这只是证书本身): 最后,这是安全存放在本地计算机的证书存储区中的证书,与我发现的说明完全一样: 当我使用Server 2012 R2连接到基于Linux的服务器时,这些说明专门针对Vista(嗯,第二个没有提及OS)和IIS。导入向导中有一些差异(例如,尽管我已经尝试了两者,但我的选项可以为当前用户或本地系统导入),所以也许在这里我需要做些不同的事情吗?我尚未发现的某个设置必须进行更改才能使其真正信任我已经告诉它信任的证书? 使Windows Server 2012 R2信任自签名证书的正确方法是什么?

1
使用CIF进行pxebooting Linux Mint(Live CD)时,网络无法正确初始化,但可与nfs一起使用
我在192.168.26.1上有一个TFTP / DHCP / NFS / SMB服务器(Ubuntu服务器12.04 LTS)。我使用pxelinux显示一个菜单,其中包含Windows的启动和安装选项,Ubuntu网络安装程序以及Linux Mint 17 MATE live CD。像这样让它运行起来已经很讨厌了,我已经精疲力竭了…… 对于Linux Mint,我提供了2个netboot选项:NFS和CIFS。我完全可以使用NFS:用户可以在启动菜单中选择它,不久之后,它就会进入Linux Mint live CD桌面。但是使用CIFS,网络无法正确初始化。Linux Mint启动时,网络将挂起120秒。然后,它继续引导到桌面,但是net network-manager没有启动(也没有启动)。我怀疑这可能是DHCP服务器没有响应的问题,但是,在DHCP服务器日志中,我可以看到DHCP请求和成功的响应。 进入Linux Mint桌面后,ifconfig报告由DHCP分配的IP地址,并且对服务器执行ping操作。 我的pxelinux配置是(之后的所有内容APPEND都在一行中,为了便于阅读,我将其拆分了一下): NFS: LABEL linuxmint17 MENU LABEL Linux Mint 17 KERNEL linux-mint-17/image/casper/vmlinuz APPEND root=/dev/nfs boot=casper netboot=nfs nfsroot=192.168.26.1:/var/lib/tftpboot/linux-mint-17/image initrd=/linux-mint-17/image/casper/initrd.lz CIFS: LABEL linuxmint17smb MENU LABEL Linux Mint 17 (SMB) KERNEL linux-mint-17/image/casper/vmlinuz …


1
curl verbose输出中“未列入服务器******”是什么意思?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 4年前关闭。 为什么要将服务器列入黑名单? 通过curl或其他程序? 服务器如何被列入黑名单? 是服务器还是程序相关的? 这是被列入黑名单的IP地址,还是http答案中的服务器名称? PS:我不知道它是否相关,但是我正在Linux / Ubuntu上运行。 这是完整的输出(在localhost中测试龙卷风) > * Rebuilt URL to: localhost:8888/ * Hostname was NOT found in DNS cache * Trying 127.0.0.1... * Connected to localhost (127.0.0.1) port 8888 (#0) > GET / HTTP/1.1 > User-Agent: curl/7.35.0 > Host: localhost:8888 > Accept: …
9 linux  curl 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.