服务器管理员

系统和网络管理员的问答

1
使用PowerShell通过PuTTY更改了我的RHEL root密码,但是我不知道将密码更改为
基本上是标题。我的朋友为我提供了一个脚本,用于通过Powershell和PuTTY批量更改RHEL密码,但是当我尝试登录时,我输入的新密码不起作用。我认为问题是它不能逃避以下特殊字符之一:输入新密码,但我无法确定新密码是什么。 我使用的“新密码”与此类似:a1b2c3d” 4e5f6g7 我试图将安全字符串替换为常规字符串,或者使用telnet而不是SSH进行数据包捕获来确定确切发送的内容,但是到目前为止,这些都没有起作用。 System.Management.Automation.PSCredential -argumentlist "root",$newrootPassword $newrootPassword2 = Read-Host "Retype new root password" -AsSecureString $newrootCredential2 = new-object -typename System.Management.Automation.PSCredential -argumentlist "root",$newrootPassword2 putty.exe -ssh -pw $oldrootCredential.GetNetworkCredential().Password root@$_ echo y | plink.exe -ssh -v -pw $oldrootCredential.GetNetworkCredential().Password root@$_ "echo root:'$newrootPassword' | chpasswd" 2>&1 我希望新密码为a1b2c3d“ 4e5f6g7;但是,登录后无法使用。

1
Dmesg充满I / O错误,智能正常,四个磁盘受到影响
我正在使用新安装的远程服务器(Dell Poweredge)。它具有四个驱动器(2TB)和2个SSD(250 GB)。一个SSD包含操作系统(RHEL7),四个机械磁盘最终将包含一个oracle数据库。 尝试创建软件RAID阵列会导致磁盘不断被标记为故障。检查dmesg会输出一系列以下错误, [127491.711407] blk_update_request: I/O error, dev sde, sector 3907026080 [127491.719699] sd 0:0:4:0: [sde] FAILED Result: hostbyte=DID_OK driverbyte=DRIVER_SENSE [127491.719717] sd 0:0:4:0: [sde] Sense Key : Aborted Command [current] [127491.719726] sd 0:0:4:0: [sde] Add. Sense: Logical block guard check failed [127491.719734] sd 0:0:4:0: [sde] CDB: Read(32) [127491.719742] sd 0:0:4:0: …
8 redhat  hard-drive  io 

1
如何处理Microsoft和Google的垃圾邮件侵害政策?
简介: 我运行自己的邮件服务器已有10多年了,到目前为止,我从未遇到过Gmail的任何问题。但是我需要定期(像每年一样)向Hotmail投诉,因为他们直接将我发送到其“ 垃圾邮件”文件夹中。因此,我经常填写他们提供的在线表格,然后他们将我从他们的神秘黑名单中删除了一段时间(他们没有给出原因,实际上他们甚至都没有回答)。 但是最近: 几个月前,噩梦才真正开始! 现在,我将使用我的所有域直接访问Hotmail和Gmail上的SPAM / Junk文件夹。 解决这个问题的过程是模糊的。 Microsoft的方式: Microsoft更改了他的流程,该表单不再存在,现在您必须申请SDNS / JMRP程序,这实际上没有帮助。 我试图使用Hotmail帐户来申请此程序,然后您猜怎么着? 是的,来自的邮件snds-authorization@outlook.com直接进入垃圾邮件文件夹。 如果他们拒绝自己,他们将如何帮助我? Google的方式: 同样,Gmail要求您订阅Postmaster Tools,这根本无济于事,因为它需要您发送一定数量的邮件,以使邮件有效。 因此,如果您要大量发送邮件,就更容易避免被拒绝??? 我只能访问那些空接口,并且感觉就像在大墙前。 正如许多其他地方已经报道过的那样,将邮件声明为“非垃圾邮件”并不能解决问题,下一封邮件仍然以垃圾文件夹结尾(对于Microsoft和Google而言)。再加上这不是一个解决方案。 我的情况: 我一直都尊重每一个标准(SPF / SenderID,DKIM,DMARC,reverse DNS / PTR)。 我不使用该服务器进行批量或市场营销邮件,这是我的个人邮箱,并且我仅向(我)合法的联系人(家人,朋友和客户)发送(很少)消息。这些联系人始终希望收到我的邮件,而且最近,他们不得不检查垃圾邮件文件夹,以确保没有原因,即使我只是简单地回复然后发送给我的邮件也是如此。 我不会发送看起来像垃圾邮件的消息,也不附上古怪的PDF或类似内容。由于大部分电子邮件中都使用tong的母亲,因此我不会使用英语拼音。 我没有在任何地方列入黑名单,我已经在网络上检查了许多黑名单列表。 我不是背散射。 我被SenderScore声明为OK 。 我在mail-tester得到10/10 。 几年前,我什至订阅了dnswl.org。 最后,我必须添加我不是开放中继,并且我的服务器尚未被黑客入侵。 结论: 我很想知道为什么会这样。 我的意思是我理解SPAM是一件大事,但是在积累了多年的知识(管理Postfix可能很棘手)并将其应用于所有标准之后,我觉得我因为没有成为其中的巨头而受到了惩罚。 我是否缺少明显的东西? 还是Microsoft和Google刚刚决定杀死个人邮件服务器? 请帮忙! 在回答这个问题之前: 我知道你们中的某些人会通过将其标记为重复来快速处理该问题。我已经在这个网站上阅读了有关它的信息: 尽管SPF和DKIM通过,但邮件仍被标记为垃圾邮件 标记为垃圾邮件的邮件(Gmail / …

3
从iSCSI一个创建物理SCSI目标
我发现自己必须为某些旧应用程序维护一些旧硬件。这些计算机使用旧的并行SCSI驱动器,当这些驱动器失效时,我不得不寻找新的驱动器,这变得越来越困难。 运行具有物理SCSI接口的现代计算机并将其本身作为目标磁盘呈现给旧计算机是否可行,因此,它不是访问物理SCSI磁盘,而是访问SAN中的现代磁盘? 我查看了http://www.linux-iscsi.org/,看起来通常的操作模式就像是将物理磁盘上的iSCSI目标从物理磁盘中移出,而不是将物理目标从远程iSCSI中移出目标。但是我对术语或技术还不够熟悉,无法判断它是受支持的,可能的还是完全不可行的。
8 storage  iscsi  scsi  legacy 

2
KB 4480970和/或KB 4480960断开与Windows 7共享的SMB2连接
很明显,昨晚(2019年1月8日星期二)对Windows 7的补丁破坏了Lanman Server中的SMB2网络。 KB 4480970和KB 4480960中的一个或两个都会导致使用SMB2的任何操作系统(例如Windows XP,某些Windows 7,同一代服务器OS和Mac OS X机器(肯定是10.10、10.11,尚不确定其他操作系统))无法连接到Windows 7 Pro共享。 尽管凭据正确,客户端计算机仍会反复提示登录。

1
如果工作站未连接到网络,则关闭脚本不会运行
无论计算机是否连接到网络,我都要求每次关闭系统时都运行批处理脚本。(该问题无关紧要,但是有问题的脚本会清除机器的打印队列。 但是,当我在下面使用此方法时,当PC从网络脱机时,我无法运行此脚本。 我可能还会补充说,相关PC正在运行Windows 10 Pro x64(版本1809)。域控制器正在运行Windows Server 2008 R2,这也是我运行的地方gpedit.msc。 到目前为止,我所做的是: 使用计算机关闭脚本创建了Active Directory 组策略对象。 将脚本添加到SYSVOL上的GPO文件夹中。 确认此GPO确实已下载到有问题的工作站的硬盘上,因此可以脱机访问。 GPO中指定的路径是相对的,不是绝对的。 我想发生的事情: 关闭PC时,ClearPrintQueue.bat无论PC当前是否具有网络连接,脚本都将运行。 实际发生的情况: 当PC关闭时,ClearPrintQueue.bat仅当PC当前可以通过网络到达SYSVOL共享时,才运行脚本。 细节: 我要做的是在域中创建一个组策略对象,并将其链接到包含有问题的计算机的测试OU。 我编辑了GPO,然后导航到“ 计算机配置” ->“ 策略” ->“ Windows设置” ->“ 脚本(启动/关闭)” ->“ 关闭” 在关机属性如按如下: 单击“ 显示文件...”时,浏览器将打开以显示文件夹\\example.com\SysVol\example.com\Policies\{1B61F884-9D14-4065-8265-F04FFDE41683}\Machine\Scripts\Shutdown 该文件夹的内容和文件ClearPrintQueue.bat如下所示: PS C:\> Get-ChildItem "\\example.com\SysVol\example.com\Policies\{1B61F884-9D14-4065-8265-F04FFDE41683}\Machine\Scripts\Shutdown" Directory: \\example.com\SysVol\example.com\Policies\{1B61F884-9D14-4065-8265-F04FFDE41683}\Machine\Scripts\Shutdown Mode LastWriteTime Length Name ---- ------------- ------ ---- …

1
Ubuntu Server 18.04LTS无法扩展默认LV吗?
我最近安装的Ubuntu Server 18.04似乎已在/上安装了一个LV,容量仅为4GB。但是,卷组为160GB,符合预期。 但是,即使该组似乎有可用空间,当我尝试扩展LV时,仍然收到磁盘空间不足消息: tom@git:~$ sudo pvs PV VG Fmt Attr PSize PFree /dev/vda3 ubuntu-vg lvm2 a-- <159.00g <155.00g tom@git:~$ sudo vgs VG #PV #LV #SN Attr VSize VFree ubuntu-vg 1 1 0 wz--n- <159.00g <155.00g tom@git:~$ sudo lvs LV VG Attr LSize Pool Origin Data% Meta% Move Log Cpy%Sync …
8 ubuntu  lvm  extend 

2
预留实例(RI)优点是否跨实例聚合?
如果我将1个保留1 r4.xlarge年,但是在全年中,我r4.xlarge将按以下方式运行2个实例: 1个实例,每个工作日的上午10点至晚上8点(每周5天10小时) 另一个实例每天上午10点至晚上8点(每天10小时) 因此,我每天最多只使用20个小时的实例。这是否意味着RI将扣除所有费用而我无需支付任何费用? 还是我必须支付第一例的费用(在工作日运行),而RI将仅支付第二例的费用(因为两者都在工作日同时运行)?

1
在Dell MD3220存储阵列中使用未经认证的硬盘驱动器
是否可以在Dell MD3220存储阵列中使用未经认证的硬盘驱动器?我最终得到了3个与现有型号完全相同型号的新驱动器。然后,我买了驱动器球童来和他们一起去。 我正在使用的驱动器: Manufacturer: TOSHIBA Product ID: AL13SEB600 Serial number: (varies) Speed: 10,500 RPM Current data rate: 6 Gbps Logical sector size: 512 bytes Physical sector size: 512 bytes Physical Disk firmware version: (varies) Date of manufacture: Not Available 新驱动器到货后,我将它们安装在机架上,然后将其插入存储阵列以查看Incompatible状态。它们具有相同的规格。唯一的区别是固件。仍然不知道发生了什么,我开始了升级固件的标准过程。我收到的驱动器上的固件是1701,其他所有现有的驱动器上的都是DE09。 在此Upgrade Physical Disk Firmware过程中... 我最终收到此错误... 在网上对其进行调查之后,对于像戴尔这样的供应商来说,锁定其软件以仅支持DELL品牌的硬件似乎是一种常见的做法!即使驱动器是完全相同的驱动器(相同的型号,所有东西都由东芝制造)。 现在,我只能购买这三个驱动器,因为戴尔不会将它们卖给我(我想它们不再制造了)。更不用说我在其他地方买的球童了。我的问题是,是否可以以某种方式刷新这些驱动器上的固件,以便Dell的软件/硬件可以接受它们? 更新2019.01.24 只是要补充一下它是否对其他人有帮助,我想发布能够找到驱动器固件的位置。戴尔很难做到这一点。我必须检查固件包的每个版本,以找到驱动器所需的固件。建议不要下载每个固件,请使用自述文件(每个固件包均随附自述文件)搜索要查找的固件,然后下载大包固件。我的碰巧是A19,其中包含DE09我正在寻找的固件。 转到(此页面)并注意红色框... …

1
Samhain可以监视不存在但将来可能存在的文件吗?
我希望Samhain监视文件,例如/root/somefile。该文件当前不存在,但是如果要在任何时候创建该文件,我希望得到通知。 我将此添加到samhainrc: [ReadOnly] file = /root/somefile 这导致Samhain发出以下日志条目: Oct 18 22:54:04 ip-172-31-24-115 Samhain[17123]: CRIT : [2018-10-18T22:54:04+0000] interface=<lstat>, msg=<No such file or directory>, userid=<0>, path=</root/somefile> Oct 18 22:54:04 ip-172-31-24-115 Samhain[17123]: CRIT : [2018-10-18T22:54:04+0000] msg=<POLICY MISSING>, path=</root/somefile> Oct 18 22:54:19 ip-172-31-24-115 Samhain[17157]: INFO : [2018-10-18T22:54:19+0000] msg=<Checking [ReadOnly]>, path=</root/somefile> Oct 18 22:54:19 ip-172-31-24-115 Samhain[17157]: …

1
在LVM中使用单个磁盘分区时,IOPS行为是什么?
我有一台ubuntu 14.04.1 LTS服务器,该服务器具有逻辑卷的LVM(由硬件RAID5支持)和一个名为“ dbstore-lv”和“ dbstore-vg”的卷组,它们具有从同一sdb磁盘创建的sdb1 sdb2 sdb3。该系统为42核和大约128G内存。尽管我看不到htop负载平均输出中的CPU峰值uptime为context switches〜43 +,并且vmstat显示iowait恒定为20-40,其中iowait 大约为80,000-150000,甚至在高峰时段甚至更高,但cpu空闲时间也徘徊70-85。下面是输出iostat -xp 1在%util恒定为100% avg-cpu: %user %nice %system %iowait %steal %idle 8.91 0.00 1.31 10.98 0.00 78.80 Device: rrqm/s wrqm/s r/s w/s rkB/s wkB/s avgrq-sz avgqu-sz await r_await w_await svctm %util sda 0.00 264.00 0.00 58.00 0.00 1428.00 49.24 0.02 0.28 0.00 …

1
仅具有密码身份验证的SCP不会要求我输入密码
我正在尝试使用scp将文件从一台服务器复制到另一台服务器。 在两台服务器上,我都将ssh端口配置为222。两台服务器的sshd_config完全相同(未启用RootLogin,已启用PasswordAuthentication) 由于此处解释的时间太长,我无法使用密钥身份验证。 当我使用scp从服务器A复制到服务器B(登录到A)时,它可以工作。但是当我从B到A做同样的事情(登录到B)时,它不起作用:我收到一条错误消息“权限被拒绝”,并且scp不要求我输入密码(尽管启用了密码身份验证) 这是我使用的命令(登录到服务器B): scp -P 222 -vvv ~/backup/file user@serverA:/home/user/backup 这是输出的最后几行: debug1: SSH2_MSG_SERVICE_ACCEPT received debug3: send packet: type 50 debug3: receive packet: type 51 debug1: Authentications that can continue: password debug3: start over, passed a different list password debug3: preferred publickey,keyboard-interactive debug1: No more authentication methods to try. user@serverA: …
8 ssh  scp 


2
linux系统时间暂时跳跃
我在某些(硬件)服务器上看到了一个奇怪的系统时间更改行为:在/ var / logs / syslog中,每条日志消息之前的日期时间有时会更改为随机的,而在下一条消息中会恢复为正常,如下所示: 2018年2月22日09:09:30 ... 2018年2月22日09:09:32 ... 26年1月13日15:37:42 ... 2018年2月22日09:09:33 ... 2018年2月22日09:09:34 ... 如示例中所示,日期时间的突然变化可能长达数百年。 我可以确认带有奇怪时间戳记的日志消息不是来自任何特定的过程,而是可以随机发生的。 两次异常时间更改之间的持续时间在几分钟到几小时之间不等(但是,我怀疑异常时间更改可能会更频繁地发生,但是由于系统日志不是每秒写入一次,因此许多未在系统日志中显示出来)。 另外,由于它发生在多个服务器上,因此我认为这不是硬件问题。 有关服务器的更多信息:它们是带有一个控制器和几个计算节点的开放式堆栈安装。每个服务器都有正在运行的ntp服务。控制器配置为从其自己的硬件时钟中抽出时间,并且计算节点服务器从控制器同步时间。请注意,每个服务器都会以自己的速度进行异常的时间更改-看起来“错误的时间”不是通过ntp从控制器同步的。 我怀疑计算节点上的来宾系统(虚拟机)可能会影响其主机系统时间。但这不能解释为什么控制器在不运行任何虚拟机时仍存在相同的问题。 我需要一种检测方法:谁更改了系统时间,它是如何发生的?

2
QSFP28-是否有交叉电缆之类的东西?
找不到任何东西;) 构建超融合集群作为开发系统。这对我们来说是最先进的。 开始使用2台机器,并在大约4周内订购了一个开关。两台服务器均具有来自Mellanox(ConnectX 4)的2x100gb以太网卡 直接在它们之间插入电缆,我得到了链接。我看到链接trie(d)出现,但失​​败了,连接立即断开。 QSFP28是否不支持两个以太网卡之间的直接服务器连接?我还应该知道什么?最坏的情况是,我将“ 100g”链接“装箱”直到交换机到达。
8 mellanox 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.