服务器管理员

系统和网络管理员的问答

1
我认为该HAProxy的“重新启动脚本”是否可以正常运行?
我从各个地方整理了这个脚本。我希望一旦运行它将执行以下操作: 暂停端口80和443的所有“新” http流量-只需“暂停”它们,不要出现任何错误 完成所有“处理中”的请求后,优雅地重新启动haproxy 取消暂停http流量并继续照常营业。 这是怎么运行的?我错过了什么吗?我们有成千上万个基于ip的acl规则,存储在haproxy引用的文件中,我们需要每分钟重载几次。 #!/bin/sh # hold/pause new requests iptables -I INPUT -p tcp --dport 80 --syn -j DROP iptables -I INPUT -p tcp --dport 443 --syn -j DROP sleep 1 # gracefully restart haproxy /usr/sbin/haproxy -f /etc/haproxy/haproxy.cfg -p /var/run/haproxy.pid -sf $(cat /var/run/haproxy.pid) # allow new requests to …

2
Kerberos ktutil,有哪些可用的加密方式?
我正在尝试使用制作密钥表ktutil。我可以选择加密类型,但是ktutil手册页没有列出可能的选择。我也不知道哪种加密方法是最好的!如何找到这两个?我想要最强大的加密。 $ ktutil > add_entry -password -p me@DOMAIN.COM -k 1 -e [what goes here?!]
9 linux  kerberos 

2
如何禁用Azure Redis缓存?
到目前为止,我一直在尝试使用Azure Redis缓存预览。但是,当我不使用它时,我想禁用它,以使其不占用内存且不可访问。 我不想删除它,因为我不想每次运行测试时都创建一个新实例。但是在门户网站上,没有禁用或停用选项,只能删除。 我已经查看了http://msdn.microsoft.com/zh-cn/library/azure/dn690523.aspx上的文档,但没有找到解决方案。
9 azure  redis 

1
如何在Linux中专门为网络命名空间设置DNS
我在Linux中创建了一个网络名称空间。 我以为每个创建的命名空间都有一个resolv.conf文件,但是在我的系统上不是这样。我没有以下路径/etc/netns/namespace_name/resolv.conf。文件夹netns不存在。 只有一个resolv.conf(/etc/resolv.conf,另一个在/run/resolv.conf中镜像)。此文件中的任何更改都会影响所有网络接口。有没有办法我可以对主机和名称空间使用不同的DNS?

3
T2 CPU信用计算期间,什么构成“空闲” CPU?
EC2 T2“突发”类型的文档说: 基准性能和爆发能力由CPU积分控制。每个T2实例根据实例大小连续以设定的速率接收CPU积分。T2实例在空闲时会累积CPU信用,而在它们处于活动状态时会使用CPU信用。CPU积分可在一分钟内提供完整CPU内核的性能。 我不明白的是,闲置意味着什么?所有实例使用的CPU均大于0%,是否有CPU使用率数字将实例视为“空闲”? 出乎意料的是,考虑到该术语的广泛使用,我在任何地方都找不到“空闲”的定义。


2
Memcached侦听所选接口
我在具有两个接口-eth0(公共)和eth1(私有)的Debian服务器上设置Memcached。 我希望Memcached同时监听eth1和lo(环回),以便即使专用网络出现故障也可以访问它,但不能访问eth0(公共)。 从memcached 的手册页中,我了解到该-l选项只能使用一个IP地址。我曾考虑过使用UNIX套接字进行本地连接,但是手册页中说 -s 监听的Unix套接字路径(禁用网络支持)。 我知道的唯一其他方法是使用IPTables阻止通过eth0的连接。还有其他不使用防火墙的解决方案吗?
9 memcached 


6
如何为鱿鱼透明代理设置客户端?
服务器详细信息 Squid Transparent Proxy Version: 3.3.8 OS: Ubuntu Server 14.04 Server IP: 192.168.1.3 鱿鱼配置文件 (不包括使用grep的评论) root@ubuntu:~# grep -v '^$\|^\s*\#' /etc/squid3/squid.conf acl SSL_ports port 443 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 # https acl Safe_ports port 70 # gopher acl Safe_ports …

3
curl:(35)SSL连接错误
我试图向Twitter API发出cURL HTTPS请求,但出现此错误: [root@webscoming httpdocs]# curl -v https://api.twitter.com About to connect() to api.twitter.com port 443 (#0) Trying 199.16.156.199... connected Connected to api.twitter.com (199.16.156.199) port 443 (#0) Initializing NSS with certpath: sql:/etc/pki/nssdb CAfile: /etc/pki/tls/certs/ca-bundle.crt CApath: none NSS error -5990 Closing connection #0 SSL connect error curl: (35) SSL connect error 我已经从另一台服务器尝试过,它可以按预期工作。该错误是什么意思,我该如何解决? …
9 curl 

4
如何在端口80上运行node.js应用程序?进程阻塞了我的端口吗?
我相信远程实例上的端口80被阻止,并且我尝试使用端口80运行node.js应用程序。我已经尝试了端口3000和3002,并且两个端口都工作正常,但是运行时出现错误在端口80上。我怀疑端口80从netstat -an下面的输出中被阻止,但是如何找到阻止端口80在下面的地址的进程ID? [lucas@ecoinstance]~/node/nodetest1$ netstat -an Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 127.0.0.1:27017 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:3002 0.0.0.0:* LISTEN tcp 0 0 127.0.0.1:27017 127.0.0.1:51108 ESTABLISHED tcp 0 0 127.0.0.1:51106 127.0.0.1:27017 ESTABLISHED tcp …

4
FTP 550:权限被拒绝
当我尝试创建新目录时,突然出现错误550:Filezilla中的权限被拒绝。 几天前,我更改了服务器上有关ssl和imap设置的某些设置,但我认为这不会影响FTP设置... 无论如何,经过长时间的谷歌搜索似乎没有任何作用。主要想法可能是用户没有权限,但是有趣的是,我可以: 创建文件 删除文件 删除目录 但不创建目录。我在主目录中收到错误“ 550权限被拒绝”,在子目录中收到错误“ 550 access_log:没有这样的文件或目录”。 有人知道错误可能在哪里吗?谢谢
9 ssh  permissions  ftp 

1
向ProxyPass请求添加自定义标头
我有一个简单的Apache虚拟主机: <VirtualHost *:80> ServerName hello.local ProxyPass / http://localhost:8810/ ProxyPassReverse / http://localhost:8810/ </VirtualHost> 对hello.local的所有请求都代理到http://localhost:8810/。我想做的是向http://localhost:8810/带有外部命令返回值的http请求添加标头。就像是 Header set MyHeader ${/usr/bin/an_external_program} 有什么办法可以做到这一点?

2
无法将OSX 10.9绑定到Active Directory 2008
我正在努力将OSX 10.9绑定到2008 r2 Active Directory。从同一台计算机引导到Windows时,我可以加入域。从OSX,我可以成功找到域控制器,并已验证Active Directory服务记录的一致性(使用dig -t SRV _service._tcp.fqdn.example.com检查_ldap,_kerberos,_kpasswd或_gc),但是我无法绑定到域。我试图加入一个只有一个DC的小型网络。 我收到消息:“无法联系身份验证服务器。(5200)” 无论我尝试使用哪种方法,都是这种情况(从“用户和组”首选项窗格中加入,从Open Directory实用程序中进行绑定,使用终端中的dsconfigad)。 我认为这与系统时间无关,因为客户端和DC上的时间相同。 关于在日志文件中查找内容的问题或方向还有其他建议吗?

1
如何通过SoftEther隧道传输所有Internet流量?
我的目的是通过多个NAT之后的远程计算机路由所有Internet通信。ISP的NAT服务器不受我的控制。我可以控制自己的NAT服务器,它是本地路由器。服务器和客户端都运行Windows 7(客户端-x64和服务器-x86)。 为此,我已经建立了一个SoftEther VPN服务器并通过SoftEther VPN客户端连接到它。该服务器配置为使用VPN Azure,因为它无法“打孔”我ISP的NAT中的漏洞。由于不了解VPN Azure,因此排除了在客户端上使用内置IPSec / L2TP VPN的可能性。 通过运行一些测试,我发现,通过这种设置,我的客户端的Internet通信仍然通过本地Internet网关进行。我研究了客户端上的路由表,发现SoftEther仅设置了一些远程LAN IP的路由,而不是所有Internet IP的路由。我尝试通过手动添加新路线来解决此问题: route add 0.0.0.0 mask 0.0.0.0 0.0.0.0 metric 2 if 22 其中22-是由SoftEther客户端创建的接口。但是,服务器似乎丢弃了所有未寻址到远程LAN的数据包(对此我不确定)。 如何配置SoftEther客户端为所有IP自动创建路由,如何配置SoftEther服务器以通过远程网关路由所有Internet数据包?还是为此任务提供替代解决方案? PS我曾尝试使用NAT32,但它似乎与服务器上的Internet连接混合在一起,使其对本地用户不可用。
9 route  vpn 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.