服务器管理员

系统和网络管理员的问答

3
无法使SASL auxprop / sasldb与postfix / Ubuntu 12.04一起使用
我有一个运行Postfix 2.5.1的Ubuntu 8.04LTS系统。在该系统上,SMTP AUTH运行良好。的内容 /etc/postfix/sasl/smtpd.conf是: pwcheck_method: auxprop auxprop_plugin: sasldb mech_list: PLAIN 与SASL相关的属性是: smtpd_sasl_type = cyrus smtpd_sasl_auth_enable = yes smtpd_sasl_path = smtpd smtpd_sasl_security_options = noanonymous broken_sasl_auth_clients = yes smtpd_sasl_local_domain = $myhostname 当sudo sasldblistusers2我得到时: authusername@mail.mydomain.com: userPassword 就像我说的那样,在8.04LTS系统上一切正常。 但是,我试图将其迁移到运行Postfix 2.9.3的Ubuntu 12.04LTS系统上,但我无法使其正常工作。我所做的一切都一样,但是后缀每次都会导致身份验证失败。 这不是/etc/sasldb2文件。我试过从旧系统中移走文件,但不起作用。我使用以下命令创建了一个新文件: saslpasswd2 -c -u mail.mydomain.com authusername 而不起作用,但它WILL老系统上工作,如果我把它复制到旧的系统,这是我怎么知道有没有错的文件。 同样,我知道postfix正在查看smtpd.conf文件。如果mech_list在文件行中添加更多机制,则在连接到smtpd守护程序时,我会看到那些额外的机制正在播发。当我删除它们时,它们又消失了。所以,/etc/postfix/sasl/smtpd.conf显然是习惯。 我正在通过使用实际的邮件客户端进行测试,并通过在生成令牌后与服务器手动交谈来进行测试: perl -MMIME::Base64 -e …

2
pecl install mongo-不断使用错误的模块API进行编译
在此处使用Nginx和php5-fpm与Ubuntu 12.04 我的mongo在php 5.3上运行良好,然后我添加了ondrej / php5 ppa并更新为php5.4。它保留了GD和CURL扩展名,但没有mongo。我将该行重新添加到php.ini文件,什么也没有。然后我启用了启动错误并得到了这个: PHP Startup: Unable to load dynamic library '/usr/lib/php5/20100525/mongo.so' - /usr/lib/php5/20100525/mongo.so: cannot open shared object file: No such file or directory 因此,很find -name 'mongo.so'容易猜到,我确实将文件从20090626 /移至20100525 / ...导致了此错误: PHP Startup: mongo: Unable to initialize module Module compiled with module API=20090626 PHP compiled with module API=20100525 …
9 php5  mongodb  pecl  php-fpm 

2
OpenVPN DNS无法解析
我已连接到配置有以下选项的OpenVPN服务器:将VPN重定向为默认网关并推送我的内部DNS服务器: push "dhcp-option DNS 192.168.1.2" push "redirect-gateway def1" 当我做一个: ipconfig /all 我在列表中看到了我的192.168.1.2 DNS服务器。我也可以ping 192.168.1.1成功。 我的问题是,当我尝试ping somesite.internal.dom从内部DNS服务器获取不到结果时。我从OpenDNS(正在处理我的非VPN DNS流量)中得到结果,告诉我该站点不存在。 如果我是ping somesite.internal.dom从直接连接到网络(即未连接VPN)的计算机上来的,则可以正常解析。 如何获得我的OpenVPN连接以首先尝试VPN DNS服务器?还是一起忽略本地DNS通信?

4
使用公共ssh密钥加密临时密码
我管理一个虚拟办公室,我们的员工使用SSH密钥和密码进行身份验证。如果我们的一名员工忘记了他的密码,是否可以使用他的公共RSA ssh密钥加密临时密码,以便我可以通过电子邮件将其发送给他? 我已经看到了与此问题有关的其他问题,但是“答案”通常建议不要使用公共/私有SSH密钥执行常规的加密/解密,并且实际上没有说明是否可行。我想知道是否确实可行,以及加密和解密密码的步骤是什么。

2
如何在CentOS中为所有现有和将来的内核设置默认内核参数?
我想删除在CentOS 6中启动内核时默认使用的rhgb和quiet内核参数,但是我希望它适用于所有当前安装的内核以及将来安装的所有内核。我需要通过脚本执行此操作,因此手动编辑文件不是一种选择,任何文件更改都应尽可能干净。 在是Debian / Ubuntu的我会改变GRUB_CMDLINE_LINUX_DEFAULT的/etc/default/grub,然后运行update-grub。我无法找到这样的设置/etc/sysconfig/grub或/etc/sysconfig/kernel然而,也没有一个update-grub脚本。

4
删除名称为反斜杠字符的文件
我已经以某种方式\在目录中创建了一个文件(是,反斜杠字符)。我已经尝试了各种sed,find和grep fu,但我无法将其删除!我知道我可以删除目录,但是有更有趣的方法来解决这个问题吗?

1
如何确定哪个用户发送带有后缀的特定电子邮件?
我们有一个后缀服务器,它要求通过它对SMTP中继进行身份验证。我们在MySQL数据库中使用虚拟邮箱。 一条消息已通过我们的系统中继,我们需要确定使用了哪个用户帐户发送该消息。 消息头包含: Received: from User (c-76-109-241-139.hsd1.fl.comcast.net [xx.109.xxx.139]) by ourserver.com (Postfix) with ESMTPA id 7BA184B4AD4; Tue, 3 Jul 2012 05:42:59 -0400 (EDT) 我们没有名为“ User”的用户,并且IP地址不是我们要从中发送邮件的用户。我想找出发件人在发送邮件时进行身份验证的用户帐户。 有没有办法追踪?

3
始终* 100%加载处理器内核有危险吗?
我打算在我的HFT软件中使用一个核心进行股票指数计算。那将是while(true)没有任何延迟的简单循环,它将尽可能频繁地(每秒数百万次)计算(求和和乘)分量,我计划每天执行8个小时。 我从来没有每天将计算机加载到100%全日制状态。可能很危险吗?处理器是否具有某种“资源”(当然很大),之后它才能停止工作?

3
安装在另一个NFS安装中的NFS安装随机消失
我有一个奇怪的问题,我的嵌套NFS坐骑有时会不时消失。 fstab条目看起来像这样: nfs:/home /home nfs rw,hard,intr,rsize=32768,noatime,nocto,proto=tcp 0 0 nfs:/bigdir /home/bigdir nfs rw,hard,intr,rsize=32768,noatime,nocto,proto=tcp,bg 0 0 问题是,即使mtab认为共享仍在挂载中,“ / home / bigdir”文件夹仍会为空。nfsstat等。等 确实也认为份额还在增加。 唯一有效的方法是先卸载,然后再(重新)安装bigdir共享。 服务器端是NetApp。客户端是RHEL5.5,2.6.18-194内核(是的,我知道5.8已发布,但据我所知,此特定问题没有勘误表)。 我可以使用各种技巧,例如自动挂载,或将其挂载到其他路径,然后使用--mount绑定,但是我想解决潜在的问题。

2
如何限制反向SSH调整端口?
我们有一个公共服务器,它接受来自防火墙后面的多个客户端的SSH连接。 这些客户端中的每一个都使用ssh -R从Web服务器在端口80到我们的公共服务器的命令来创建反向SSH隧道。 反向SSH隧道的目标端口(客户端)为80,源端口(公共服务器端)取决于用户。我们正在计划维护每个用户的端口地址图。 例如,客户端A会将其Web服务器从端口80传输到我们的端口8000;客户B从80到8001;客户C从80到8002。 Client A: ssh -R 8000:internal.webserver:80 clienta@publicserver Client B: ssh -R 8001:internal.webserver:80 clientb@publicserver Client C: ssh -R 8002:internal.webserver:80 clientc@publicserver 基本上,我们试图做的是将每个用户绑定到一个端口,并且不允许他们通过隧道连接到任何其他端口。 如果我们通过结合使用SSH的正向隧道功能ssh -L,则可以通过使用permitopen=host:port配置来允许哪个端口被隧道传输。但是,反向SSH隧道没有等效功能。 有没有一种方法可以限制每个用户的反向隧道端口?
9 linux  ssh  ssh-tunnel 

6
多台交换机上的单个LACP通道会增加冗余吗?
我对以下观点,发现或证据感到好奇:使用LACP将多个接口绑定到多个交换机中的端口会增加冗余。以前绑定的接口始终是单个交换机,而冗余通道是另一个端口。 在不涉及供应商细节的情况下,我认为由于这是单个LACP,因此事件或更改可能导致广泛的服务中断的可能性。如果没有多余的设备或时间来通过各种交换机测试该单个通道,那么谁能比我拥有更多的网络知识,就可以告诉我是否发生了网络端事件,该事件会降低与已创建绑定接口的服务器的网络连接性到单独交换机上的两个端口? 是否在服务器的多个交换机(建议使用)之间使用绑定的以太网通道,从而既提高了吞吐量(无疑),又提高了冗余度(不确定)。诸如交换机故障,端口迁移,修补,恢复等网络事件是否会导致两个服务器网络接口的通道不可用? 提前致谢。

3
邮政管理员使用过多的CPU和磁盘写入
使用PostgreSQL 9.1.2 我看到过多的CPU使用率以及来自邮局主管任务的大量磁盘写操作。即使我的应用程序几乎什么也不做(每分钟10次插入),也会发生这种情况。但是,有相当数量的连接打开。 我一直在尝试确定导致应用程序崩溃的原因。我对Postgresql相当陌生,到目前为止还没有到位。我在配置文件中打开了一些日志记录选项,并查看了pg_stat_activity表中的连接,但是它们都处于空闲状态。但是,每个连接消耗约50%的CPU,并且正在以每秒15M / s的速度向磁盘写入数据(不读取内容)。 我基本上是通过很少的调整来使用stock postgresql.conf。我将不胜感激,对我可以做些什么来寻求帮助。 这是top / iotop向我显示的示例: Cpu(s): 18.9%us, 14.4%sy, 0.0%ni, 53.4%id, 11.8%wa, 0.0%hi, 1.5%si, 0.0%st Mem: 32865916k total, 7263720k used, 25602196k free, 575608k buffers Swap: 16777208k total, 0k used, 16777208k free, 4464212k cached PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND …

3
带有ZFS的备份存储服务器
我是一家小公司的所有人。我想设计一个新的基础结构,包括新服务器和具有公司范围备份策略的单独备份服务器。 公司中最重要的是SQL Server及其数据库。数据库有10个,但其中只有2个非常重要。前一个8GB,主要是文本数据和数字。第二个约300GB,每月增加16GB,其中包含PDF和GIF。 为了保存存储,当前备份策略包括每周一次完整备份和6个差异。我认为它每周约350GB,每月约1.4TB。 在阅读了有关静默数据损坏的文章之后,我决定尝试使用Nexenta社区版的ZFS。 我的问题:具有重复数据删除功能的ZFS在可靠性方面是否适合存储备份文件,还是我应该考虑进行一些磁带备份还是其他? 编辑:我知道现在我们无法预测性能,重复数据删除率等,但是我想知道这是否是个好主意。

1
Cisco ASA站点到站点VPN丢弃
我有三个站点,多伦多(1.1.1.1),密西沙加(2.2.2.2)和旧金山(3.3.3.3)。所有三个站点都具有ASA5520。所有站点通过彼此之间的两个站点到站点VPN链接连接在一起。 我的问题是,多伦多和旧金山之间的隧道非常不稳定,每40分钟到60分钟一趟。多伦多和密西沙加之间的隧道(以相同的方式配置)很好,没有掉落。 我还注意到我的ping下降了,但是ASA认为隧道仍在运行。 这是隧道的配置。 多伦多(1.1.1.1) crypto map Outside_map 1 match address Outside_cryptomap crypto map Outside_map 1 set peer 3.3.3.3 crypto map Outside_map 1 set ikev1 transform-set ESP-AES-256-MD5 ESP-AES-256-SHA crypto map Outside_map 1 set ikev2 ipsec-proposal AES256 group-policy GroupPolicy_3.3.3.3 internal group-policy GroupPolicy_3.3.3.3 attributes vpn-idle-timeout none vpn-tunnel-protocol ikev1 ikev2 tunnel-group 3.3.3.3 type …

3
将多个IP地址分配给localhost OS X 10.6
我正在尝试在启用HTTPS的情况下在本地托管多个网站,但是为了做到这一点,我需要将本地计算机配置为对本地主机使用多个IP地址(我相信)。有什么办法可以同时在本地解析多个IP地址? 我正在使用OS X 10.6(标准版-不是服务器)和MAMP服务器设置。 谢谢!

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.