服务器管理员

系统和网络管理员的问答

1
以编程方式在ControlMaster SSH会话上添加端口转发
我刚刚发现了OpenSSH的ControlMaster / ControlPath功能,该功能允许您使用单个SSH连接来运行多个终端。 由于我经常使用SSH来使用端口转发来获取经过加密和身份验证的VNC会话,因此我立即意识到您无法将端口转发添加到已建立连接的远程服务器上。糟透了 有时,后来我发现您可以通过在正在运行的SSH终端会话中键入〜C来规避此限制。这将打开一个命令行,允许您添加或删除端口转发。 现在的问题是:如何在使用ControlMaster / ControlPath功能的现有SSH会话上添加端口转发,而无需访问该SSH会话内的终端会话。我需要启用它来启动脚本,该脚本启动安全的隧道VNC连接,以便我添加并稍后删除其端口转发。 (我知道我可以使用终端多路复用器,例如GNU Screen或tmux,实际上我已经在这样做了。但是出于服务器的原因,我喜欢只使用一个SSH会话的想法。)

2
通过不可靠网络的高级Linux路由实现冗余的OpenVPN连接
我目前居住在一个封锁许多网站并且与外界的网络连接不可靠的国家。我在用于绕过防火墙的Linux服务器上有两个OpenVPN端点(例如:vpn1和vpn2)。我拥有对这些服务器的完全访问权限。这很好,除了我的VPN连接丢失大量数据包外。根据时间的不同,此丢包率在1%到30%之间变化,并且在大多数情况下似乎是随机的,其相关性较低。 我正在考虑建立一个家庭路由器(也在Linux上),该路由器维护与两个端点的OpenVPN连接,并将所有数据包两次发送到两个端点。vpn2会将所有数据包从家发送到vpn1。回程交通既可以直接从vpn1发送到家庭,也可以通过vpn2发送。 +------------+ | home | +------------+ | | | OpenVPN | | links | | | ~~~~~~~~~~~~~~~~~~ unreliable connection | | +----------+ +----------+ | vpn1 |---| vpn2 | +----------+ +----------+ | +------------+ | HTTP proxy | +------------+ | (internet) 为了清楚起见:home和HTTP代理之间的所有数据包都将被复制并通过不同的路径发送,以增加其中一个到达的机会。如果两个都到达,则可以将第一个第二个静默丢弃。 带宽使用不是问题,无论是在本地端还是在端点端。vpn1和vpn2彼此靠近(3毫秒ping)并具有可靠的连接。 关于使用Linux中可用的高级路由策略如何实现此目标的任何指示?

6
有开源重复数据删除备份解决方案吗?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 7年前关闭。 我正在寻找一种解决方案,用于备份大约30台服务器,这些服务器是centos,Windows 2003和2008计算机的混合体。 我在另一个要备份的站点之间具有1 Gig链接的数据中心中有一个San,因此这纯粹是基于磁盘的备份解决方案。 我理想中的寻找的是可能带有不错的gui的某些开源软件,该软件将使我具有每月完整备份(可追溯到6个月)和每周备份(保存一个月)的备份周期。我也希望进行重复数据删除,因此,如果将文件保存在第一次备份中,则软件会创建一个符号链接,而不是在所有后续备份中再次保存数据。它还必须足够聪明,才能知道何时删除文件,将文件移动到该文件存在的最新备份以及更新到该文件的所有符号链接。 我当时在查看bacula,但不确定是否可以进行重复数据删除或类似的操作。如果可以的话,有人会好心地向我指出如何做的一个体面的指导。 如果不是,那么有人可以推荐另一个开源解决方案吗?
9 backup  bacula 


2
如何计算唯一值?
我正在尝试获取唯一的ip_addresses的数量(在这种情况下为'3')。该表如下所示: 结构体: CREATE TABLE bandits ( key text NOT NULL, ip_address inet, offence text, count bigint DEFAULT 1); 数据: 从stdin复制盗贼(密钥,ip_address,犯罪,计数); 127.0.0.1_testing 127.0.0.1测试1 127.0.0.2_testing 127.0.0.2测试3 127.0.0.2_testing2 127.0.0.2 testing2 1 127.0.0.3_testing 127.0.0.3测试1
9 sql  postgresql 



1
IIS 7.5(Express)applicationhost.config:virtualDirectory的physicalPath可以是相对路径吗?
我正在applicationhost.config为IIS 7.5 Express 配置站点: <site name="default" id="1" serverAutoStart="true"> <application path="/"> <virtualDirectory path="/" physicalPath="%IIS_BIN%\..\Somewhere\Else" /> <!-- ^^^^^^^^^^^^^^^^^^^^^^^^^^^ --> </application> ... </site> 我发现指定所示的相对路径似乎不起作用,并且会导致HTTP 500.19 Internal Server Error。IIS进一步报告错误代码0x8007007b,经过一些谷歌搜索之后,该错误代码似乎表明文件路径语法无效。 有什么办法可以解决此错误,以便我可以将相对物理路径用作网站的根目录?

4
惠普智能阵列;如何安全地从阵列中删除具有SMART预测性故障的物理驱动器,以便可以对其进行更换?
hpacucli控制器slot = 1 ld 1显示详细信息 Smart Array P400 in Slot 1 array A Logical Drive: 1 Size: 273.3 GB Fault Tolerance: RAID 1+0 Heads: 255 Sectors Per Track: 32 Cylinders: 65535 Stripe Size: 128 KB Status: OK Array Accelerator: Enabled Unique Identifier: xxxx Disk Name: /dev/cciss/c0d0 Mount Points: /boot 196 …

5
如何找到公司拥有的所有域名?[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 6年前关闭。 我可以使用什么工具或技术来查找公司拥有的所有域名?论文或指南也将是有益的。我认为没有办法解决这个问题,所以我对您对此主题的想法感到好奇。

4
如果有不需要的传入流量(ddos / flood),Amazon EC2带宽会收取费用吗?
如果我的EC2实例被丢弃/泛洪(可能每小时会增加高达数十GB(甚至更多)的不受欢迎的传入流量)会发生什么情况,我需要为此流量付费吗? 我的猜测是肯定的,但是在这种噩梦中我该怎么办?在这种情况下,我可以投诉或要求亚马逊提供帮助而不收费吗?基本上,这种aa ddos​​可能会运行数周,并且可能需要大量流量,因此会产生不必要的费用。在这样的情况下,一个人如何防范自己?

1
混合使用Subversion“ SVNParentPath”和每个存储库配置?
给定使用SVNParentPath的典型Subversion / Apache配置,存储库托管/svn/如下: <Location /svn> DAV svn SVNParentPath /srv/source/svn/repos SVNReposName "Subversion Repository" AuthzSVNAccessFile /srv/source/svn/authz Satisfy Any AuthType Basic AuthBasicProvider file AuthName "Subversion Repository" AuthUserFile /srv/source/svn/htpasswd Require valid-user </Location> 有没有一种方法可以覆盖特定存储库的此配置,而不必将其托管在其他路径上?也就是说,有什么办法可以添加这样的Location块... <Location /svn/my_special_repo> SVNPath /srv/source/svn/repos/my_special_repo AuthzSVNAccessFile /srv/source/svn/repos/my_special_repo/conf/authz </Location> ...是否覆盖了Location块中提供的配置 /svn?我使用上述配置进行此操作的尝试已经在Apache错误日志中遇到了奇怪而无用的错误,例如: [Wed Feb 02 11:28:35 2011] [error] [client 10.10.209.120] (20014)Internal error: Can't open …


2
在ubuntu服务器10.04 LTS中正确更改默认语言环境?
我有一个新服务器,但不幸的是,托管人仅以德语安装了Ubuntu 8.04。 因此,升级工作顺利进行,但现在我正尝试将系统更改为英语。 我适应了 /etc/environment PATH="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/games" LANG="en_us.UTF-8" LANGUAGE="de_DE:en_US:de_LU:de_CH:de_BE:de_AT" 搜索论坛后,我安装update-locale了生成文件的文件/etc/default/locale PATH="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/games" LANG="en_us.UTF-8" LANGUAGE="de_DE:en_US:de_LU:de_CH:de_BE:de_AT" (这是我通常从debian系统记住的用于保存语言环境的文件) 然后我做dpkg-reconfigure locales了配置所有语言环境的信息,然后注销并重新登录后,几乎所有内容都是英文的。 几乎 欢迎消息是。这些程序是英语的。但是例如apt不是: prag341:~# apt-get upgrade Paketlisten werden gelesen... Fertig Abhängigkeitsbaum wird aufgebaut Status-Informationen einlesen... Fertig Die folgenden Pakete werden aktualisiert: linux-image-generic 1 aktualisiert, 0 neu installiert, 0 zu entfernen und 0 nicht aktualisiert. Es müssen …

2
错误:14094410:SSL例程:SSL3_READ_BYTES:sslv3警报握手失败(35)
我们有在线购物网站。当我要结帐页面时,我收到这样的错误:“错误:14094410:SSL例程:SSL3_READ_BYTES:sslv3警报握手失败(35)” 从apache错误日志中,我可以看到一些尝试连接到api.paypal.com。这是我的Apache错误日志的一部分 * About to connect() to api.paypal.com port 443 (#0) * Trying 66.211.168.123... * connected * Connected to api.paypal.com (66.211.168.123) port 443 (#0) * successfully set certificate verify locations: * CAfile: none CApath: /etc/ssl/certs * error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure * Closing connection #0 当我尝试使用curl连接到api.paypal.com时,出现了这样的错误 curl -iv https://api.paypal.com/ * …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.