服务器管理员

系统和网络管理员的问答

12
ssh会话空闲超时
我们进行大部分开发工作的Solaris机器都有一个烦人的习惯,那就是超时SSH会话。客户端是我的Ubuntu桌面,Solaris桌面还是Windows桌面(putty)都没有关系;共同的因素是大型Solaris计算机。 我有什么办法可以阻止这种情况的发生?午休时,令人烦恼的是,您打开并精巧配置的​​终端会话都被冻结了,因此您需要全部杀死它们并重新建立所有上下文。
9 ssh  solaris  timeout 

5
Windows唤醒局域网工具?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 谁能为Windows推荐一款不错的Wake on Lan工具? 可以使用命令行/ Windows应用程序/脚本发送“魔术包”并打开计算机。

15
您推荐使用什么磁盘克隆工具?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 Symantec Ghost曾经是使用的工具,但是据我所读,除非您愿意购买Ghost Solution Suite至少5个许可并在某处的服务器上运行另一项服务,否则您将不再获得cli-client。 那么,您建议使用哪种工具进行磁盘克隆和基于映像的备份。 有几种OSS产品,但尚不清楚它们对NTFS的支持程度。 我并不是只得到一份克隆清单。相反,我想知道您使用什么工具,为什么选择该工具以及其用途。 阅读答案后,我有一个后续问题。使用您建议的工具,有可能吗?从映像中提取特定文件而无需还原整个映像有多容易?
9 backup  image  cloning 

3
mod_rewrite不转发GET参数
我在开发计算机上使用mod_rewrite设置Apache时遇到问题。Mod_rewrite是活动的,并且对于某些规则非常有效。某些规则不符合预期,例如: RewriteRule ^static/([^/]+)/([^/]+) /static.php?sISOCode=$1&sPage=$2 在static.php中,我这样做(用于调试): <?php print_r($_GET); print_r($_POST); print_r($_SERVER); die(); 哪个打印(从$ _SERVER数组中删除了一些项目): Array ( ) Array ( ) Array ( [SERVER_SIGNATURE] => <address>Apache/2.2.11 (Ubuntu) PHP/5.2.6-3ubuntu4.1 with Suhosin-Patch Server at alpha.prove.no Port 80</address> [SERVER_SOFTWARE] => Apache/2.2.11 (Ubuntu) PHP/5.2.6-3ubuntu4.1 with Suhosin-Patch [SERVER_ADDR] => 127.0.0.1 [SERVER_PORT] => 80 [REMOTE_ADDR] => 127.0.0.1 [DOCUMENT_ROOT] => …

9
最佳混合环境(OS X + Windows)备份?[关闭]
这个问题不太可能帮助将来的访客。它仅与较小的地理区域,特定的时间段或格外狭窄的情况(通常不适用于Internet的全球受众)有关。要获得使该问题更广泛适用的帮助,请访问帮助中心。 8年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 也许我是在这里追逐梦想,但我真的很想找到一个易于使用的备份解决方案,该解决方案同时支持Windows和OS X,这大概是人们在最坏的情况发生之前不必考虑的事情。 有什么建议吗?

23
您最喜欢的Linux发行版是什么?[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 11年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 在服务器和台式机上,您最喜欢的Linux发行版是什么?为什么?
9 linux 

13
DNS变更需要多长时间
如果我要将DNS更改为我的域的A记录(从一个IP更改为另一个IP),那么在人们转移到新信息之前,我需要等待多长时间?是否只是<= TTL?我知道以前需要一段时间,但是在2009年应该期待多长时间?

28
通过电子邮件发送zip文件的最可靠方法是什么?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 8年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 我经常让客户通过电子邮件将zip文件发送给我,只是发现他们的公司防火墙已删除附件。通过电子邮件发送压缩文件并避免因急切的防火墙剥夺附件的最直接方法是什么? 澄清一下,我不担心发送文件,因为我可以将文件托管在自己的Web服务器上进行下载。我正在寻找一种让客户通过电子邮件将文件发送给我的简单好解决方案。 进一步说明:由于我可以控制在脱机客户端系统上运行的软件,并且可以控制数据文件的创建方式,因此我仍想探索如何打包数据以使其尽可能容易地打包的选项。专门发送电子邮件。我想避免要求我的客户安装任何其他软件或在其末端使用第三方网站。

1
ifconfig显示UP,而IP链接显示DOWN
我正在查看Linux系统上接口的状态。当我使用ifconfig命令时,它表明链接已打开。 master $ ifconfig docker0 docker0 Link encap:Ethernet HWaddr 02:42:b9:25:be:2d inet addr:172.18.0.1 Bcast:0.0.0.0 Mask:255.255.255.0 UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B) 但是,当我运行ip link命令时,它已关闭。 master $ ip link show docker0 3: …

2
对于服务器中的磁盘群集进行RAID以外的调查,动态磁盘池是否具有可比性?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 去年关闭。 随着超融合系统的发展,我们可以看到RAID以外的其他技术来处理分布式存储(例如ceph或VSAN或nutanix中的分布式存储)。 但是是否有我可以在具有大量大磁盘的单个服务器上使用的源自对象存储的开源技术,比如说十几个12 SATA磁盘,这将确保数据安全,但是没有替换磁盘时重建时间长的缺点。磁盘。因此,动态磁盘池是一种非群集RAID的一种形式,可用于块级别(如iscsi)或文件系统级别(如zfs或brtrfs)。 我想提供与SYNOLOGY托架(NFS,iscsi目标,SMB)类似的功能,但没有RAID用于块存储。 感谢您的指示。

3
超额EBS量应每月继续收费吗?
首先,我不太习惯AWS或DevOps / admin的东西,但想学习。因此,几个月前,我建立了一个EC2实例并附加了一个EBS卷(15 Gb),以便在几天内进行测试。 然后我意识到月度费用已满(EC2 + EBS),因为我使该实例处于活动状态,因此我分离了该卷并停止了该实例,并且EC2实例不再收费。 但是现在,我看到EBS的交易量仍然是每月1.5美元,即使是分离的时候。我应该删除该卷以避免任何费用吗?还是有某种停止或禁用卷的功能?

1
无法通过SSH进入AWS CloudFormation堆栈实例
我现在设置了一个可伸缩的负载平衡器,此模板通常遵循以下步骤: https://github.com/satterly/AWSCloudFormation-samples/blob/master/LAMP_Multi_AZ.template 将AWS::AutoScaling::AutoScalingGroup.CreationPolicy.ResourceSignal.Count密钥调整为0(基本上允许在没有收到成功信号的情况下加载堆栈)之后,我就能够加载堆栈,并且可以看到所有可用资源。 我可以看到正在创建的密钥的公共DNS,但是无法通过SSH进入实例。 我在实例规则中对所有人开放了SSH访问权限,可以在AWS控制台中确认这一点。 我还根据官方AWS文档中的建议为我的VPC配置了一条路由:https : //aws.amazon.com/premiumsupport/knowledge-center/ec2-linux-ssh-troubleshooting/ 我可以看到实例存在,但是似乎我在某些地方限制了自己的访问。但是,在AWS EC2控制台中,设置看起来与我可以SSH进入实例的外观相同。 这是我使用的JSON模板,您可以在其中查看所有设置,包括我的VPC,子网,安全组等:https : //gist.github.com/dambrogia/e4cd93a64ae6f3a79d4a58d466f144f8 我从以下命令收到超时错误:(我的id_rsa密钥在ec2中有效) ssh -i ~/.ssh/id_rsa ec2-user@<ec2_instance> 如何通过SSH进入实例?先谢谢您的帮助!

1
安全组(在AWS上)和iptables之间的区别
我只是设置一台服务器,想知道是否需要两次设置防火墙。例如,我有一个具有以下打开端口的安全组:80、443、22 现在,我用UFW(iptables的前端)设置服务器。我是否必须在这里再次设置我的端口,或者只在没有安全组或两者都在iptables中设置它? 有区别或优点/缺点吗?

1
使用certbot和DNS挑战续订域名
我使用独立方法为多个域创建了多个SSL证书。我只对证书感兴趣,没有服务器集成。 他们现在要续订。所以,我跑了: certbot -d example.com --manual --preferred-challenges dns certonly 并按照每个域的说明进行操作(为每个域添加所需的DNS条目)。这样,我不必停止服务器并获得新证书。 我对此的(模糊的)理解是,目前没有使用DNS质询自动续订证书的方法。也许您不能为“手动”方法自动续订证书? 无论如何,我写了这个脚本: #!/bin/bash for i in renewal/*;do n=${i:8:-5}; echo $n; # echo "\n" | certbot --text --agree-tos -d $n --manual --preferred-challenges dns --expand --renew-by-default --manual-public-ip-logging-ok certonly; done 此时,renewal目录中的所有域都具有: 验证者=手动 和: pref_challs = dns-01 问题: 现在...当我运行“ certbot更新”时,它会自动更新所有它们,而无需使用我的脚本吗? 我实际上如何使用DNS挑战开始创建新证书?

1
OpenDKIM不签名邮件
因此,我在让OpenDKIM签名消息方面遇到了麻烦,但是对于可能导致它的原因却遇到了麻烦: 在Debian Jessie上,使用Postfix和OpenDKIM。 我的/etc/opendkim.conf: Syslog yes SyslogSuccess Yes LogWhy yes UMask 002 Canonicalization relaxed/simple Mode sv SubDomains no #ADSPAction continue AutoRestart Yes AutoRestartRate 10/1h Background yes DNSTimeout 5 SignatureAlgorithm rsa-sha256 UserID opendkim:opendkim Socket inet:12301@localhost KeyTable refile:/etc/opendkim/KeyTable SigningTable refile:/etc/opendkim/SigningTable ExternalIgnoreList refile:/etc/opendkim/TrustedHosts InternalHosts refile:/etc/opendkim/TrustedHosts 我的/etc/opendkim/KeyTable: default._domainkey.example.com example.com:default:/etc/opendkim/keys/example.com/default.private 我的/etc/opendkim/SigningTable: example.com default._domainkey.example.com 在SigningTable上尝试了以下变体,但是禁用了我的SMTP: *@example.com …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.