服务器管理员

系统和网络管理员的问答

3
通过文件名从ssh-agent选择身份
问题:我有20-30个ssh-agent身份。大多数服务器都拒绝使用进行身份验证Too many failed authentications,因为SSH通常不允许我尝试20种不同的密钥来登录。 目前,我正在使用IdentityFile和IdentitiesOnly指令为每个主机手动指定身份文件,以便SSH仅尝试一个有效的密钥文件。 不幸的是,一旦不再有原始密钥,此操作就会停止。ssh-add -l向我显示了每个密钥文件的正确路径,并且它们与中的路径匹配.ssh/config,但是它不起作用。显然,SSH通过公钥签名而不是文件名来选择身份,这意味着原始文件必须可用,以便SSH可以提取公钥。 这有两个问题: 我拔下持有钥匙的闪存驱动器时,它立即停止工作 由于密钥文件在远程主机上不可用,它使代理转发无用 当然,我可以从身份文件中提取公钥,并将其存储在我的计算机以及通常登录的每台远程计算机上。但是,这似乎不是理想的解决方案。 我需要的是通过文件名从ssh-agent选择身份的可能性,这样,即使在我SSH输入的远程主机上,我也可以使用.ssh/config或通过轻松选择正确的密钥-i /path/to/original/key。如果我可以“昵称”这些键,甚至不必指定完整路径,那就更好了。

1
在SQL Server上发生气球膨胀
据我了解,仅当主机开始耗尽物理内存(使用率超过90%)时,才会发生膨胀。我有一个在三节点群集中运行的SQL服务器(每个主机中有64 GB RAM),并且已为来宾分配了8 GB RAM。在过去的几个月中,我们一直在各种系统上遇到间歇性的性能问题,我们强调的一个方面是SQL Server似乎经常增加内存。尽管事实上主机内存始终保持在75%以下。 我是否误解了膨胀的触发因素,并且定期地2GB的膨胀不是一个大问题吗? 我(希望)附上了最后几天值得进行内存监视的图片。 我们正在运行ESX4.1,来宾VM是运行SQL Server 2008 R2的Windows Server 2008 R2 编辑:根据Chopper3评论中的以下建议,我们今晚将进行一些更改。在影响较小的服务器上进行的快速测试似乎已产生了正确的影响,因此我们不需动摇,明天就应该满负荷运行。可以解释许多我们最近看到的与性能相关的可能问题。

4
跨不同媒体的多WAN绑定
我最近又在考虑Viprinet提供的产品,基本上他们有一对路由器,一个位于数据中心,VPN多通道集线器和现场硬件, VPN多通道路由器。 他们还拥有许多用于3G,UMTS,以太网,ADSL和ISDN适配器的接口卡(例如HWIC)。 他们的主要思想似乎是跨不同媒体的纽带。我真的很想在几个项目中使用它,但是它们的价格确实非常高,集线器大约是1-2k,路由器是2-6k,接口模块每个是200-600。 因此,我想知道的是,是否可以使用几个现有的思科路由器(28xx或18xx系列)做类似的事情,并基本上连接一堆不同的WAN端口,但所有这些都可以作为一个整体展示通道返回Internet,如果WAN接口之一发生故障,则进行无缝(或几乎)故障转移。 基本上,如果我有3x 3G到以太网调制解调器,并且每个调制解调器都在不同的网络上,我希望能够在所有这些调制解调器之间进行负载平衡/绑定,而不必为Viprinet支付特权。 有谁知道我将如何基于标准协议(或特定于供应商的协议)为自己配置一些东西,而实际上不必购买Viprinet硬件?

4
如何将数据管道传输到sftp连接?
ftp支持将put "|..." "remote-file.name"数据管道传输到ftp连接的命令。sftp是否有类似的功能? 在sftp中,出现以下错误: sftp 'jmw@backupsrv:/uploads' sftp> put "| tar -cx /storage" "backup-2012-06-19--17-51.tgz" stat | tar -cv /storage: No such file or directory 如上sftp客户端显然不执行命令。 我想使用管道命令直接将文件流重定向到sftp。(因为在将其上载到sftp服务器之前,没有足够的空间在同一磁盘上创建备份文件。)
9 ssh  sftp  pipe 

1
Linux ext4的“范围”属性
我注意到eext4文件系统上安装的Linux机器上的几个文件/目录上的属性。 [kelly@p2820887.pubip.serverbeach.com ~]$ lsattr -d /bin -------------e- /bin 根据chattr(1): “ e”属性表示文件正在使用扩展数据块来映射磁盘上的块。不能使用chattr(1)将其删除。 此细节有何不同之处,更重要的是,此细节有何重要意义-特别是为什么此细节如此重要以至于可以作为文件属性报告?在什么情况下我应该基于该文件“正在使用扩展数据块来映射磁盘上的块”的知识来更改我的行为?大概这是我需要知道的,否则它不会变得那么明显,对吧?


1
为什么Django的开发服务器默认使用端口8000?
(我的问题不是真的关于Django。它是关于其他http端口的。我只是偶然知道Django是一个相对著名的应用程序,默认情况下使用8000,因此是说明性的。) 我有一个狂野的开发服务器,有时我们需要在不同的端口上运行多个httpd服务。当我需要站起来进行第三项服务时,我们已经在使用端口80和8080,我发现我们的安全团队已锁定了来自Internet的端口8000访问。我知道端口80是标准的http端口,而8080通常是http_alt,但我也想让我们的安全团队也可以打开8000。为了解决这个问题,我希望这个问题的答案可以为我提供一个合理的论据,以便在某些情况下使用端口8000超过8080。 还是只是一个毫无意义的随机选择?
9 security  http  port 

1
重新启动域控制器的过程?
我们有多个服务器作为域控制器运行,分别为“ DC01”,“ DC02”和“ DC03”。由于某些原因,我们需要重新启动它们。 是否要遵循特定的程序? 附加信息:“ DC01”当前担任所有FSMO角色。我应该在重新启动角色之前将角色转移到另一个DC吗? 详细信息:DC01是Windows 2008 Enterprise。DC02和DC03是Windows 2008 R2 Enterprise。

2
Linux找不到存在的文件
我正在尝试启动并运行Google的Dart语言,但是在运行dart2js时出错。我正在运行Arch Linux,并从AUR 安装了dart-sdk。一些相关的终端输出如下。 % dart2js main.dart /usr/local/bin/dart2js: line 7: /usr/local/bin/dart: No such file or directory % cat /usr/local/bin/dart2js #!/bin/sh # Copyright (c) 2012, the Dart project authors. Please see the AUTHORS file # for details. All rights reserved. Use of this source code is governed by a # BSD-style license …

3
Amazon VPC和Linux服务器之间的IPSec VPN
我正在尝试使用公司的VPN系统和Linux服务器在公司网络和Amazon的虚拟私有云之间建立IPSec VPN连接。不幸的是,我找到的唯一指南讨论了如何使用主机Linux机器设置隧道并如何使该Linux机器访问VPC实例,但是我没有在网上找到有关如何获取实例以访问公司网络的讨论。 (或通过该网络的互联网的其余部分)。 网络信息 Local subnet: 10.3.0.0/25 Remote subnet: 10.4.0.0/16 Tunnel 1: Outside IP Addresses: - Customer Gateway: : 199.167.xxx.xxx - VPN Gateway : 205.251.233.121 Inside IP Addresses - Customer Gateway : 169.254.249.2/30 - VPN Gateway : 169.254.249.1/30 Tunnel 2: Outside IP Addresses: - Customer Gateway: : 199.167.xxx.xxx - VPN …
9 vpn  ipsec  amazon-vpc 

1
ESXi-串行控制台作为默认控制台
我有无头的Supermicro服务器,其IPMI作为ESXi 5,但我想将串行控制台用作ESXi的默认控制台,而不是通过IPMI VGA控制台重定向来访问它。我在使用IPMI的Java时遇到一些问题,我也更喜欢文本ui :) 我尝试遵循使用vSphere Client将直接控制台重定向到串行端口的操作,但是没有成功。 我的目标是: 在ESXi的串行端口引导加载程序中看到(我看到的是syslinux) 请参阅通过串行端口启动(不是日志记录,而是交互性的东西) 看到我可以用来通过串行端口登录的外壳 我的服务器有串行控制台。下一步将是设置IPMI SOL。 有人可以分享如何做吗?上面的过程对我不起作用。 如何检查ESXi是否以串行端口作为控制台启动?

1
RPM规范如何在软件包中指定,以便删除以前的RPM
题: 我应在foo.spec文件中放入什么内容,以便RPM在安装之前删除以前的RPM? 描述: 我创建了一个规范文件,该文件为使用相同源和提供相同服务的一些软件包创建了rpm,每个软件包的配置略有不同。例如,它们各自提供相同的“功能” 这是我的.spec文件的基本示例: %define version 1234 %define name foo %define release 1 %define pkgname %{name}-%{version}-%{release} Name: %{name} Version: %{version} Release: %{release} Provides: %{name} %package one Summary: Summary for foo-one Group: %{group} Obsoletes: %{name} <= %{version} Provides: %{name} = %{version} %description one Blah blah blah %package two Summary: Summary …
9 rpm  specfile 

1
如何使用puppet启用systemd实例化服务?
我有以下木偶服务: service { "getty@ttyUSB0.service": provider => systemd, ensure => running, enable => true, } 当我尝试在客户端上应用此配置时,它将引发以下错误: 错误:/Stage[main]//Node[puppetclient]/Service[getty@ttyUSB0.service]/enable:从false更改为true失败:无法启用getty@ttyUSB0.service: 该服务运行良好,我可以通过将符号链接添加到getty.target.wants来确保它在系统启动时启动: ln -s /lib/systemd/system/getty@.service /etc/systemd/system/getty.target.wants/getty@ttyUSB0.service 从源头上讲,我可以继续从服务定义中删除“ enable => true”,并在p配置中手动包括一个符号链接,但是p不应该照顾这个吗?我做错什么了吗?
9 puppet 


2
为什么将WakeOnLAN帧发送到广播
我试图弄清楚为什么将以最简单的形式唤醒局域网帧指定给以太网广播地址(FF:FF:FF:FF:FF:FF)而不指定给要开机的机器的地址。 它与将mac地址分配给端口的网络交换机内部表有关吗?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.