服务器管理员

系统和网络管理员的问答

2
挖掘输出中的“ net.c:577:sendmsg()失败:不允许操作”
我在CentOS 6.6机器上运行Bind 9.10.2版本。运行dig命令时,我收到了“ net.c:577: sendmsg() failed: Operation not permitted"通知。 dig实用工具给了我一个答案,但在最上方,它显示了此通知。 $dig nkn.in +short **net.c:577: sendmsg() failed: Operation not permitted** 164.100.129.98 System Information :- cat /etc/*-release CentOS release 6.6 (Final) LSB_VERSION=base-4.0-amd64:base-4.0-noarch:core-4.0-amd64:core-4.0-noarch:graphics-4.0-amd64:graphics-4.0-noarch:printing-4.0-amd64:printing-4.0-noarch CentOS release 6.6 (Final) CentOS release 6.6 (Final) 有人可以帮我解决为什么收到此通知吗? IPv6防火墙规则集: *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT DROP [0:0] …

3
那么DNS根记录硬编码了,为什么还要有ttl?
我在本地托管一个递归名称服务器,因此不需要我的服务提供商或其他公共DNS服务器来进行名称解析。尽管根名称服务器的IP地址在配置文件中(绑定/etc/bind/db.root文件中)进行了硬编码,但是当我nslookup为的根名称服务器运行多个连续命令时,.TTL字段仍然会减少。 在配置文件中编码后,为什么TTL会降低? 为什么在对其进行编码后首先需要在根级别使用TTL?

3
如何创建比SHA-1强的自签名证书?
对于开发环境,我可以在IIS7.5中创建创建自签名证书。但是那个证书是SHA-1,最近浏览器抱怨它。当我打开FireBug时,我看到以下警告: “此站点使用SHA-1证书;建议您使用具有签名算法的证书,这些算法使用比SHA-1更强的哈希函数。” 所以我的问题是: 1)有没有办法创建比SHA-1强的自签名证书? 2)如果没有,是否有办法告诉浏览器停止显示这些警告? 更新 我最终使用了@vcsjones答案,但这仅使我到目前为止。在此之前,我们必须解决一些问题,然后才能使其工作。 1)由于某种原因,我无法使用密码导入证书。所以我最终创建了一个没有它的。 2)当我通过IIS导入.pfx证书时,当我尝试在“编辑绑定”中应用新证书时,我一直收到“指定的登录会话不存在”的信息。因此,我进行了很少的研究,发现此SO答案非常有用,尤其是Mike L的答案。 我要补充的另一件事是,当您导入证书时,请记住选择.pfx证书。导入向导的默认选择是* .cer,您可以导入(我犯了一个错误),但是后来我无法在IIS服务器证书中看到证书。当我靠近时,它缺少图标中的小键。现在,我做了研究,能够通过KB-889651文章对其进行修复。因此,请确保您导入.pfx,并且它无需修复即可工作。 另请注意,如果您对此证书有信任问题,也请将其导入“受信任的根证书颁发机构”。

3
PowerShell:带有åäö的Get-ADUser属性
我正在尝试使用Get-ADUser提取用户的选择集。用户属于名称包含非ASCII字符的公司,例如“Gåäördet”。不幸的是,我们必须使用company属性来完成此任务,我们还需要它通过脚本工作。 以下内容在交互式会话中非常有用,但是在脚本中执行时不返回任何数据: $Company = "Gåäördet" Get-ADUser -Filter "company -eq '$Company'" 我找到了可行的解决方法,但不够可靠(选择错误对象的风险): # Work-around 1: $Company = "Gaaordet" # Replace åäö with aao in the variable Get-ADUser -Filter "company -eq '$Company'" # Matches the company "Gåäördet", but why? ...要么... # Work-around 2: $Company = "G...rdets" # Use regex for åäö Get-ADUser …

2
Windows 7包含重复的相同的内置打印表单(Letter,Legal),但仅成功打印了两种打印形式之一
我有一台带有Lexmark E360dn打印机的Windows 7 64位计算机。每当用户尝试打印任何内容时,打印机都会默认将其设置为“ Letter”大小。当用户单击“打印”时,打印机显示错误,要求他们加载“自定义尺寸6”,无论是什么大小。问题是用户的计算机实际上有两种形式,都命名为“ Letter”。选择第二个以某种方式使打印作业成功。 在打印服务器属性中,我看到2个“ Letter”大小,2个“ Legal”大小和其他从未使用过的重复形式(例如,Executive)。据我所知,这是不可能的。我也不能将第二个“字母”设置为默认打印尺寸。无论如何,我认为它总是尝试第一个“字母”,因为下拉菜单中的字符串应该是唯一的。 这是重复的“法律”尺寸的屏幕截图: 请注意,“删除”按钮以及测量值均被禁用,因为它们对于内置表单来说应该是禁用的。 现在,这里是我重复的“字母”表格的屏幕截图: 请注意,已启用DELETE按钮和测量。任何尝试更改任何值或单击DELETE按钮的操作都会导致错误消息“无法删除套用信函。操作无法完成”,错误代码为0x00000057。在打印管理器的上下文中搜索错误代码是徒劳的。 最糟糕的部分是我的2个“ Letter”尺寸具有相同的尺寸。为什么一个人会工作而另一个人失败了,这超出了我的范围。这仅影响使用Windows窗体列表的打印机。我尝试过的其他打印机,例如精美的Konica打印机,都在自己的驱动程序中管理所有表格,因此没有任何问题。 我曾尝试停止假脱机程序服务并删除打印机相关的注册表设置,如所述。 community [DOT] spiceworks [DOT] com / topic / 171096-interesting-printer-issue-error-0x000003e3?page = 1#entry-1047526(抱歉,我不能发布2个以上的链接)。 即使这应该撤消自Windows安装以来所做的任何与打印机相关的操作,但我的重复表格仍然存在。我已经多次卸载了所有打印机,包括虚拟打印机,但表格始终存在。 值得注意的是,没有ANSI A / B / C大小重复,只有“命名”大小可以重复。机器已安装法语包,但以英语运行。我想知道即使没有其他用户遇到过这种问题,语言和内置表单是否也可能存在问题? 据我所知,似乎Windows正在将两个具有相同名称的单独表单添加到列表中。一旦进入列表,由于下拉列表的工作方式,我只能看到或修改它。我猜我的问题是“如果Windows认为它是内置的,但不是这样,如何删除打印形式?”。根据如何删除系统默认打印机表格?这不能可靠地完成。另外,我实际上并没有尝试删除内置表单。

3
如何确保sshd是关机期间最后停止的服务?
我注意到当我发出reboot命令时,我的SSH连接在CentOS 7上立即关闭。这并不意味着服务器已经重新启动,因为我仍然可以ping通它。 似乎systemd杀死sshd为时过早。有时,服务会因关闭而卡住或变得很慢,即使服务器已启动,我也无法登录以验证问题所在。 有没有办法告诉systemd在所有其他服务都关闭之后才杀死sshd?

5
如何在Windows Server 2012中查找4625事件ID的来源
我的事件日志中有很多审计失败,事件ID 4625和登录类型3。 是我的服务器(内部服务或应用程序)出现此问题吗?还是这是蛮力攻击?最后,我如何找到此登录的来源并解决问题? 这是“常规”选项卡中的详细信息: An account failed to log on. Subject: Security ID: NULL SID Account Name: - Account Domain: - Logon ID: 0x0 Logon Type: 3 Account For Which Logon Failed: Security ID: NULL SID Account Name: aaman Account Domain: Failure Information: Failure Reason: Unknown user name or bad …

2
Apache弃用的SSLCertificateChainFile指令(AH02559)
最近,我已将Apache从2.2升级到2.4,但我不知道如何弃用SSLCertificateChainFile指令。 错误: me@jessie:~$ sudo apache2ctl configtest AH02559: The SSLCertificateChainFile directive (/etc/apache2/sites-enabled/https.conf:103) is deprecated, SSLCertificateFile should be used instead Syntax OK 我当前的设置: SSLCertificateFile /etc/apache2/cert/ssl.crt SSLCertificateKeyFile /etc/apache2/cert/ssl.key SSLCertificateChainFile /etc/apache2/cert/sub.class1.server.sha2.ca.pem SSLCACertificateFile /etc/apache2/cert/ca.pem 该证书由StartCOM签名。手册说,现在整个链应该在一个由SSLCertificateFile指令指定的文件中,但是我不知道应该将什么键以及按什么顺序连接到该文件。

3
如何标记和命名由EC2竞价请求启动的EC2实例?
我有几个EC2竞价请求,可以在价格合适时启动EC2实例。我希望将生成的实例标记为Name和,Role以便我的配置管理工具知道它是哪种机器。 更新: 我接受了Hyper Anthony的建议并将其实施-因为轮询将容易出错并且占用大量资源,所以我向AMI添加了一个启动脚本,该脚本在实例启动时会更新标签,这是我采取的步骤: 确保在您正在使用的任何AMI上安装Boto pip install boto 将IAM角色分配给EC2实例 您正在启动的实例必须具有某种方式来访问有关竞价请求的信息。使用IAM角色,或者使访问密钥可用于您的实例。我对使用的IAM角色附加的策略是: { "Statement": [ { "Action": [ "ec2:CreateTags", "ec2:DescribeTags", "ec2:DescribeInstances" ], "Effect": "Allow", "Resource": [ "*" ], "Sid": "Stmt1432737176000" } ], "Version": "2012-10-17" } 在启动时运行脚本以更新标签 def get_tags_from_spot_request(): instance_id = boto.utils.get_instance_identity()['document']['instanceId'] region = boto.utils.get_instance_identity()['document']['region'] conn = boto.ec2.connect_to_region(region) inst = boto.ec2.instance.Instance(connection=conn) inst.id = …

1
当Apache到达MaxClients时,用户会看到什么?
有时,在我的Apache错误日志中,我会发现: [error] server reached MaxClients setting, consider raising the MaxClients setting 由于内存不足的问题,我过去曾有意将MaxClients降低到60,但是我想确切地知道当服务器上达到此限制时用户端发生了什么。他们正在访问的页面加载时间是否更长?他们收到某种错误消息吗?

2
CEPH的原始空间使用量
我无法理解ceph原始空间的使用情况。 我在7台服务器上有14个HDD(14个OSD),每个HDD 3TB〜总共42TB原始空间。 ceph -s osdmap e4055: 14 osds: 14 up, 14 in pgmap v8073416: 1920 pgs, 6 pools, 16777 GB data, 4196 kobjects 33702 GB used, 5371 GB / 39074 GB avail 我创建了4个块设备,每个块设备5 TB: df -h /dev/rbd1 5.0T 2.7T 2.4T 54% /mnt/part1 /dev/rbd2 5.0T 2.7T 2.4T 53% /mnt/part2 /dev/rbd3 …
8 centos  xfs  ceph 

2
存储问题:延长传统Compaq ML370的寿命
我有一个原始的ML370,甚至早在几代人之前(2000)。该存储系统由Smart Array 431控制器,2个9.1 Gb Ultra3 SCSI(COMPAQ BD009635C3)和4 146.8 Gb Ultra3 SCSI(COMPAQ BD14687B52)组成。 这两个9个演出构成了阵列A,该阵列A形成了一个RAID 1 + 0逻辑,即OS驱动器。四个146.8个演出形成了阵列B,该阵列B分成大约12个RAID 5逻辑。遗憾的是,其中一些逻辑是通过系统目录上的“连接”安装的;“ inetpub”,“程序文件”,“数据库”(SQL Server)和“消息存储”(Exchange)...可以想象这是Linux,尽管在Windows上值得怀疑,但这将是十全十美的。 另外,就价格而言,该网络适配器是Linksys EG1032。 此时(几乎)所有内容都已从该服务器上迁移,但是,由于总线体系结构和对当前操作系统的驱动程序支持,仍然无法迁移一个旧版应用程序,也不能在此替换它这次。因此,有必要使此框运行一段时间。 输入存储问题;9个和146个千兆驱动器中的每一个发生故障,因此整个存储系统性能下降,需要尽快解决。所以实际的问题是,我有什么选择?BTW的目的是不要再花这毛钱。 该服务器运行的是Windows2003。我担心,由于经过了很多时间,因此可能无法从头开始重新安装所有内容。我可以使用iSCSI SAN,其余三个146 gig驱动器上将有足够的空间来运行两个作为镜像,并保留第三个作为备用磁盘。挑战似乎在于如何重新组织现有存储,同时又要保持服务器运行。431不是很聪明。 所以我想知道,是否可以使这个年龄的服务器进行网络引导?不过,我的第一步是让它从某种类型的备用逻辑磁盘上运行,以便可以将现有阵列拆开并重新配置它们。但我愿意接受其他建议。我知道我可以用现代服务器做什么,但是我知道它的年代比较有限,我不确定这些选择。 TIA

2
路线53-我应该将SPF记录复制为TXT记录吗?
Amazon Route 53支持“ SPF记录”和“ TXT记录”。我阅读的大多数文档都告诉我将我的SPF记录列为TXT记录。我知道SPF记录是一个较新的标准。因此,对我来说,重复我的SPF记录是否正确,以便将它们列为SPF记录和TXT记录,以确保向后兼容并同时遵循新标准?我不熟悉DNS,所以不确定这是否会导致任何问题,或者我是否应该重复复制它们? 我的记录如下: "v=spf1 include:_spf.google.com include:amazonses.com -all" "spf2.0/pra include:_spf.google.com include:amazonses.com -all"

3
cron作业偶尔不运行
我有一台CentOS 6.6装有以下软件包的服务器: crontabs-1.10-33.el6.noarch cronie-1.4.4-12.el6.x86_64 cronie-anacron-1.4.4-12.el6.x86_64 kernel-2.6.32-504.3.3.el6.x86_64 有时,计划每天运行的备份作业之一根本无法运行。甚至没有根据调用脚本/var/log/cron.log。有趣的是,其他计划完全在同一时间运行的作业没有任何问题。 我无法重现该问题,也没有发现任何模式。如果我什么也不做,则该工作将按预期第二天正确运行。 crond只是忽略了应该在特定时间运行的多个作业之一。这只是偶尔发生。 我在其他一些地方读过,人们谈论在crontab文件末尾添加一个空行。偶尔无法运行的作业确实在crontab文件的最后一行。我找不到任何确认,这是一个真实的或已知的错误。 # tail -2 /var/spool/cron/postgres * * * * * OTHERJOB 0 21 * * * /pg_backup.sh 这就是我的全部 /var/log/cron.log Mar 31 21:00:02 SERVERNAME [cron.info] CROND[19394]: (root) CMD (OTHERJOB) Mar 31 21:00:02 SERVERNAME [cron.info] CROND[19418]: (postgres) CMD (/pg_backup.sh) Mar 31 21:01:02 SERVERNAME …
8 linux  centos  cron  centos6 

2
在SSL终止负载平衡器(haproxy)后面时,nginx try_files使用错误的方案进行重定向
我有一个nginx 1.6.2服务器,作为后端执行SSL终止的负载平衡器。与后端服务器的所有通信均通过HTTP。 发生的情况的图表: /--http---> frontend:80 --\ client --+ +--http---> backend:8000 \--https--> frontend:443 --/ LOAD BALANCER BACKENDS 出于测试目的,目前我只有一个后端。负载平衡器运行HAProxy 1.5,我可以控制它。 我在后端nginx配置中的块中有一个非常典型的try_files指令server: server { server_name frontend; ... try_files $uri $uri/ =404; ... } 现在,默认情况下,当我访问不带斜杠的目录时,例如https://frontend/somedir,nginx希望发送HTTP 301重定向到绝对URL,例如http://frontend:8000/somedir/。 我可以使用来使nginx省略8000端口号port_in_redirect off。 但是,我似乎无法http://在nginx生成的重定向开始时更正该方案。我能使Nginx最好做的是从重定向https://frontend/somedir到http://frontend/somedir/有效地剥离SSL! 负载平衡器正在发送X-Forwarded-Proto标头,但是在设计其重定向时,nginx找不到任何方式来查询它;实际上,有一个2012年的回答说nginx不能完全做到这一点,解决方案是用nginx替换负载平衡器。恕我直言,这太琐碎了,以至于不能保证如此大的堆叠变化。 自2012年以来,这里有什么变化吗?我并不是真的想在HAProxy级别上重写这些重定向:从Web应用程序到HTTP重定向的实际故意HTTPS可能会获得“ re-HTTPSed”,如果我只是总是重写Location:响应头的方案以使其与方案相同提出要求。 编辑: 这是一个最小化的配置,显示nginx生成绝对Location:URL。请注意,没有重写。 user nobody nobody; worker_processes auto; worker_rlimit_nofile 4096; error_log /var/log/nginx/error.log warn; …
8 nginx  haproxy 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.