服务器管理员

系统和网络管理员的问答

2
您如何获得Java 6的最新更新?
我公司正在考虑购买的应用程序需要Java6。我担心这已经过时了,因此建议不要使用该应用程序。但是,Oracle似乎仍然会发布v6的更新。 他们声明他们提供更新“仅适用于已购买Java支持或具有需要Java 6的Oracle产品的客户”。请参阅http://www.java.com/en/download/faq/java_6.xml。但是他们指的是什么支持选项? 我浏览了该网站,发现最相关的支持选项是“ Oracle Java SE Advanced”(https://shop.oracle.com/pls/ostore/f?p=dstore:product:0 :: NO:RP,6:P6_LPI:123775498017471532635010),但最低订购费用为£6,700。 我只是迷路了吗?是否有一些更明显/更便宜的方法来访问版本6的最新更新(例如该版本)?:http://www.oracle.com/technetwork/java/javase/2col/6u71-bugfixes-2100823。 html 谢谢
9 java  oracle  update 

2
为什么在具有现代驱动器的现代操作系统上,“每磁道扇区”仍然有用?
我正在建造一台新机器,而RAID控制器正在问我每个磁道的扇区。我不需要很长时间(1998年?)来处理磁盘数学,并且找不到任何与现代硬件有关的东西。这些是在p420i控制器上运行2.8内核的2TB SAS驱动器。 每个磁道的32个选项(默认设置,对我来说似乎是错误的)和63个扇区之间的区别是什么?我什么时候需要一个?

3
成千上万的类型为8登录类型(NetworkCleartext)的4625登录失败错误的根源是什么?
我有一个Windows Server 2008 R2系统,每天都会在Windows日志的“安全性”部分中显示数千个带有登录类型8(NetworkCleartext)的4625登录失败错误。源网络地址中没有列出试图获取访问权限的系统的IP地址,因此我为阻止经常失败的IP而构建的脚本找不到它们。 这些登录尝试可能来自什么服务? 这是其中之一的示例: An account failed to log on. Subject: Security ID: SYSTEM Account Name: server-name$ Account Domain: example Logon ID: 0x3e7 Logon Type: 8 Account For Which Logon Failed: Security ID: NULL SID Account Name: Administrator Account Domain: Failure Information: Failure Reason: Unknown user name or …

2
将Squid配置为HTTPS转发代理?
这是关于我的问题的一些背景: 我在Heroku上运行的Web服务带有一个动态IP地址。Heroku上的静态IP不是一个选项。 我需要连接到防火墙后面的外部Web服务。操作外部Web服务的人员只会将其防火墙打开到特定的静态IP。 我尝试的解决方案是在具有静态IP的单独服务器上使用Squid,将来自Heroku的请求转发到外部服务。这样,外部服务将始终看到代理服务器的静态IP,而不是Heroku服务的动态IP。 由于我的代理服务器不能依赖IP地址进行身份验证(这就是开始的问题!),因此它必须依赖用户名和密码。此外,用户名和密码不能以明文形式传输,因为如果攻击者拦截该明文,则他们可以连接到我的代理并假装是我,使用我的代理的静态IP发出出站请求,从而逃避了外部Web服务的防火墙。 因此,Squid代理必须仅接受通过HTTPS(而不是HTTP)的连接。(到外部Web服务的连接可能是HTTP或HTTPS。) 我在CentOS 6.5.x上运行Squid 3.1.10,这是我squid.conf到目前为止的事情。仅出于故障排除的目的,我已临时启用HTTP和HTTPS代理,但我只想使用HTTPS。 # # Recommended minimum configuration: # acl manager proto cache_object acl localhost src 127.0.0.1/32 ::1 acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1 # Example rule allowing access from your local networks. # Adapt to list your (internal) IP networks from where browsing …
9 proxy  https  squid  heroku 

2
为什么服务器锁定会导致其他服务器退出网络?
我们有几十个Proxmox服务器(Proxmox在Debian上运行),大约每个月一次,其中一个将出现内核崩溃并锁定。关于这些锁定的最糟糕的部分是,当它是与群集主服务器位于不同交换机上的服务器时,该交换机上的所有其他Proxmox服务器将停止响应,直到我们找到实际崩溃的服务器并重新启动它为止。 当我们在Proxmox论坛上报告此问题时,建议我们升级到Proxmox 3.1,并且在过去的几个月中我们一直在这样做。不幸的是,星期五,我们迁移到Proxmox 3.1的服务器之一因内核崩溃而锁定,并且位于同一交换机上的所有Proxmox服务器再次无法通过网络访问,直到我们找到崩溃的服务器并重新启动它为止。 好吧,交换机上的几乎所有Proxmox服务器...我发现有趣的是,同一交换机上仍在Proxmox 1.9版上的Proxmox服务器不受影响。 这是崩溃的服务器的控制台的屏幕截图: 服务器锁定后,同一交换机上同时运行Proxmox 3.1的其余服务器将无法访问,并出现以下情况: e1000e 0000:00:19.0: eth0: Reset adapter unexpectedly e1000e 0000:00:19.0: eth0: Reset adapter unexpectedly e1000e 0000:00:19.0: eth0: Reset adapter unexpectedly ...etc... uname-锁定服务器的输出: Linux ------ 2.6.32-23-pve #1 SMP Tue Aug 6 07:04:06 CEST 2013 x86_64 GNU/Linux pveversion -v输出(缩写): proxmox-ve-2.6.32: 3.1-109 (running kernel: 2.6.32-23-pve) pve-manager: …

2
什么是生成generate / autoconf.h?
我们正在尝试构建一个需要内核源代码的软件,而不仅仅是头文件。因此,我们通过centos src rpm下载了内核源代码。 但是,缺少autoconf.h。 我们尝试了 将.config放在适当的位置(从/ boot复制一个)。 跑 make oldconfig 那么,什么是创建autoconf.h文件的呢?我们实际上必须构建内核吗?
9 linux  kernel  make 

6
如何在vSphere数据中心之间复制VM模板?
背景/环境架构: 我当前的环境$corp_overlords$是在中心辐射型模型中建立的,该模型具有技术精湛的家庭办公中心(SAN,刀片中心/刀片系统ESXi群集,光纤互联网连接等),该中心连接到许多远程站点分支上,情况不太好,通常包含单个ESXi主机服务器,并通过T1连接到家庭办公室集线器。来自任何远程站点的所有流量都通过“ MPLS网络”(实际上只是将远程站点连接到家庭办公室的T1)路由回到家庭办公室。 在家庭办公室的SAN上,我们创建了许多VM模板,用于从中部署VM。它们存储在NFS卷(即vSphere数据存储)中,该卷附加到vSphere中的家庭办公室数据中心对象。 每个远程站点都有一个对应的vSphere数据中心对象,其中包含一个数据存储对象,该对象已连接到物理上位于远程站点的ESXi主机服务器上的本地连接的存储。 由于这些VM模板存在于NFS卷上,因此它们约占40 GiB(精简配置)。作为NTFS(或Linux FS)上的文件,它们占据约100 GiB。 题: 我该如何在站点之间复制这40 GiB的精简配置数据(占用100 GiB的文件系统空间)? 我受到大约5天的限制,并且不能(明显)干扰“正常的网络流量”。

3
GPO软件安装会通过其他策略重新安装已安装的应用程序吗?
我希望通过GPO软件安装策略安装最新的AV套件。(如下面的屏幕剪辑所示。) 不幸的是,我使用DFS的请求已被拒绝,我需要为环境中的每个站点(每个站点都是其自己的子网)创建一个GPO。我的问题是,许多用户在站点之间旅行,因此,当他们移至另一个站点时,他们将获得新的GPO并超出了先前GPO的范围。 我找不到任何有关GPO软件安装是否会在当前PC上重新安装该应用程序的具体文档。当计算机超出范围时,我将使用该选项离开应用程序。 根据我的研究,我发现GPO仅在GPO版本已更改的情况下才适用,这很好,但是实际的MSI呢? 我发现人们提出了两种但不能支持的方案: GPO调用Windows Installer服务,该服务检查已安装的程序列表,并且仅当当前MSI版本不存在时才安装。 GPO安装会使用其自己的软件列表来保留其自己的APP缓存,如果该应用程序不在该列表中,即使已经安装了该应用程序,也会安装该应用程序。 谁能为我确认正确的信息? 编辑:感谢您的答复,我知道其他部署软件的方法,但是我要解决的是关于GPO部署是否将重新安装软件包(如果工作站上已经存在)的具体答案。

1
ethtool说eth0使用MII但使用双绞线
ethtool表示“支持的端口:[TP MII]”和“端口:MII”。我猜TP意味着双绞线和媒体独立接口。但是从物理上我看到网卡使用双绞线电缆,而不是此MII连接器。那么如何解释呢?

1
MySQL(MariaDB)经常崩溃
我最近将一台运行MySQL的旧服务器迁移到了一台运行MariaDB 5.5的新VPS。我在服务器上没有运行太多的东西(仅几个PHP站点),可用内存似乎还可以,但是数据库不断崩溃-有时每隔几天,有时在几个小时内崩溃。 我在日志中收到以下错误: 131231 1:43:04 [ERROR] mysqld: Out of memory (Needed 128917504 bytes) 131231 1:43:04 [ERROR] mysqld: Out of memory (Needed 96681984 bytes) 131231 1:43:04 [ERROR] mysqld: Out of memory (Needed 72499200 bytes) 131231 1:43:04 [ERROR] mysqld: Out of memory (Needed 54362112 bytes) 131231 1:43:04 InnoDB: The InnoDB memory heap …

1
连接多个不可堆叠的网络交换机的正确方法?
我与许多具有IT员工或本地顾问的仓储和工业应用客户打交道。这些站点中的许多站点仍在使用10/100兆位交换主干网... 作为一些更大,更引人注目的计划的一部分,我设法吸引了一些客户投资于网络。例如安全性,仓库管理或VoIP(由于PoE)。 我的问题确实是关于如何在服务器机房/壁橱中布置一组3个以上的独立交换机。假设这些交换机属于Web管理的第2层全千兆位类别(HP ProCurve 1800-24G),并且没有专用的堆叠接口。假定正常范围的服务器和一个到Cisco ASA防火墙的上行链路用于Internet连接。通常,我看到像这样的开关简单地菊花链式连接。 小型企业IT的现实... :( 仅用两个开关,就可以在单元之间设置LACP绑定。生成树(如果支持)。但是三个或三个以上的单位呢? 在我自己的环境中,由于需要PoE或更复杂的路由,因此我不得不使用更高质量的可堆叠设备或仅利用完整的机箱交换机(Cisco 4507,HP 5400zl)。但是,针对上述情况的正确过程是什么?


4
Linux cd ..命令
说我是否需要做很多事情: cd ../../../../foo/sub1/bar/dest/ cd ../../../../foo2/sub1/bar/dest/ cd ../../../../foo3/sub1/bar/dest/ cd ../../../../foo/sub1/bar/dest/ 有没有更快的方法可以使您不必总是../../../../多次输入?有创意吗?
9 unix 

3
如何保护SQL Server免受黑客攻击
我遇到了一个问题,无法弄清楚如何处理。我在Windows 2008 R2服务器上有一个SQL Server。此SQL Server 2005用于从Internet上其他位置的另一个SQL Server接收数据库订阅。我已经通过防火墙打开了sql server端口,但是在范围内,我输入了其他SQL Server的IP。这样做是希望通过该端口的连接请求不会到达SQL Server,除非该请求来自其他SQL Server(其IP在防火墙规则的作用域中列出)。但是,当我看到日志时,有数百个“登录失败的用户sa”条目(并且它们每秒钟传来一次)。看来有些黑客正试图用蛮力猜测用户的密码。但是问题是,为什么Windows允许这些请求到达SQL Server,即使它们不是来自防火墙作用域中列出的IP地址也是如此?什么是保护此SQL Server的正确方法。除了其他SQL Server的IP,没有其他IP需要连接到该sql服务器。 编辑-更多信息: 我在不同机器上的sql服务器端口上运行了telnet。Telnet失败,除非从防火墙范围中特别提到的计算机运行。因此,看来防火墙阻止了sql server端口正常。但是,为什么我会从SQL Server日志中的不同IP地址看到对用户“ sa”的失败登录请求?黑客是否有可能通过端口80进入计算机,然后以某种方式尝试连接到sql server?端口80和443向所有人开放。除sql server端口(仅对一个特定IP打开)以外,所有其他端口均关闭。Web服务器上端口80上没有任何运行的程序可能会导致访客访问SQL Server。实际上,Web服务器中只有一个index.html(与SQL无连接的纯HTML)文件。这只是正在设置供将来使用的测试服务器。仅在SQL Server中测试数据。 编辑: 我启用了防火墙跟踪,以同时包括丢弃连接和成功连接。现在它正在跟踪所有内容。然后,转到SQL Server日志,在其中可以看到来自中国不同IP地址的这些失败的登录尝试。但是,防火墙日志中没有这些IP地址的条目。这怎么可能?他们可以完全绕过防火墙到达SQL Server吗?如果假设某些防火墙端口已打开,可以通过它们进入,则防火墙日志应显示该IP地址的条目。我完全不知所措。

2
Amazon EC2微型实例具有100%的CPU使用率
我的Amazon EC2微型实例经常有100%的CPU使用率。我只有一个wordpress安装。我仍处于生产模式,因此没有用户,但是我获得了100%的CPU使用率。 有人知道如何减少吗?我每小时都会收到Amazon Email通知,因为它持续超过300秒。 我已经将数据库移至RDS,但没有解决该问题。它只是使它变得更好。在仅使用一个网页加载到我的数据库时,我的网站始终完全崩溃。 我的mysqld.log给出了errno 12错误,这就是为什么我在my.cnf中也执行了innodb_buffer_pool_size = 256M却没有带来任何东西的原因。 会为每一个提示而感激。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.