服务器管理员

系统和网络管理员的问答

3
我是否必须为子域购买第二个通配符证书?
我们已经有的通配符证书*.mycompany.com。我们的网络具有只能在内部访问的主机。它们都属于该internal.mycompany.com子域。有一个主机名server.internal.mycompany.com用于其上部署了通配符证书的专用服务器。 当我访问Web服务器时,出现主机名不匹配错误。我是否真的必须获得另一个通配符证书,*.internal.mycompany.com或者是否有另一种(免费!

2
如今仍建议使用LDAP进行单点登录以集成许多开源工具吗?
我们正在与一家公共机构一起进行一项练习,以安装不同的开源工具供他们进行试验,并查看最适合他们的工具。 因此,我们正在安装: Wiki(DokuWiki) 地精 GNU社交 醚垫 乙醚 可能还有更多。 我们正在考虑使用LDAP协调登录。 但是通常感觉好像不再对LDAP插件进行维护,并且配置很难正常工作,某些工具的LDAP文档不足。 今天通过LDAP还是一个好主意吗?OAuth也许是更好的选择? 我知道这不是代码问题,但是我们想了解的是我们是否应该坚持使用LDAP的决定,还是应该考虑其他途径。非常感谢

1
sed,在Linux http:// cdn1中替换为https:// cdn1
我想http://cdn1.domain.com用https://cdn1.domain.com200个.html文件替换,而我不知道如何用sed 进行替换。 有人可以帮我吗? sed -i '/http:/\/\cdn1/http:/\/\cdn1/' cum-comand.html sed: -e expression #1, char 8: unknown command: `\' sed -i '/http:\/\/cdn1/http:\/\/cdn1/' cum-comand.html sed: -e expression #1, char 17: extra characters after command
8 linux  sed 

1
无法访问分配给Rails 4.2的端口,但4.04可以正常工作
我已经安装了Ruby 2.1.2和Rails 4.2。 软件包安装运行无错误。 我可以做一个Rails C而不会出错。 Rails s -p3004可以使用webrick或Thin启动,而不会出现错误 当我浏览至mytestsite:3004野生动物园,Firefox和Chrome时,均报告“无法连接到服务器” 在任何系统日志中都不会显示错误;syslog,lfd.log,auth.log或任何Apache日志。 如果启动4.04站点,则端口3001、3002可以正常工作。如果我关闭4.04,并在端口3001或3002上启动4.2,则会出现“无法连接到服务器”错误。对我来说,这似乎不是阻止端口的防火墙问题。尽管如此,iptables -L报告端口3004已打开: ACCEPT tcp -- anywhere anywhere ctstate NEW tcp dpt:3004 Rails报告: => Booting WEBrick => Rails 4.2.0.beta1 application starting in development on http://localhost:3004 => Run `rails server -h` for more startup options => Ctrl-C to shutdown server [2014-09-02 …

1
跨域边界的New-PSSession
我正在尝试启动一个需要能够创建新会话(使用New-PSSession)的虚拟机。当然,高度参与的about_Remote_Troubleshooting是我的不变伴侣! 启动基本计算机(Win 8.1 Enterprise)后: 例如,我公司的主要域名是mycompany.com。 我们有一个开发领域,dev.mycompany.com以便开发人员可以使用一个沙箱。 我将新的VM(名为my-vm)添加到了开发域dev.mycompany.com。 我在新VM上有一个本地帐户,该帐户在my-vm\msorens本地计算机上的Administrators组中。 第一关: New-PSSession由于跨域问题,尝试运行只是失败,访问被拒绝。根据上面引用的故障排除页面: 当另一个域中的用户成为本地计算机上Administrators组的成员时,该用户无法使用管理员特权远程连接到本地计算机。 我不确信这是真的(由于我在域问题上的经验不足),但是应用该补救措施的配方可以使基本New-PSSession方法起作用: New-ItemProperty ` -Name LocalAccountTokenFilterPolicy ` -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System ` -PropertyType DWord ` -Value 1 (而且,虽然它的安全性较差,但它只是个沙盒VM,所以很好。) 第二关: 有了上述补丁,我可以成功完成以下任何一项操作: PS> New-PSSession PS> New-PSSession -ComputerName localhost PS> New-PSSession -ComputerName my-vm 但是,我的实际需要是提供机器的FQDN: PS> New-PSSession -ComputerName my-vm.dev.mycompany.com 由于缺少凭据,该操作失败。这给我们带来了: PS> New-PSSession -ComputerName my-vm.dev.mycompany.com -Credential (Get-Credential) …

2
Powershell Get-Process负内存值
我正在使用Powershell Get-Process cmdlet进行一些验证,并获得了一些有关某些过程的怪异值。我在运行有SQL Server实例的服务器上进行了测试,如资源监视器报告的那样,该服务器正在运行并消耗3GB +的RAM,并且在运行Get-Process时,SQL Server进程上的WorkingSet值为负,另一个进程正在消耗2GB +的PrivateMemorySize,并且得到相同的结果PM的负值。 以下是结果的屏幕截图。 抱歉,该操作系统为葡萄牙​​语。 电源外壳: 检查sqlservr和最后一个scvhost ... 幸运的是,我的脚本使用WMI(Win32_Process类)来获取进程信息,并且其中的值正确且所有内容都匹配。 是虫子吗?也许价值很高?我正在使用Powershell v3。

1
Taskset和cpuset之间的区别
我正在尝试减少linux网络应用程序的延迟。我了解到,有两种工具可将程序“绑定”到特定的CPU内核:taskset和cpuset。 我应该选哪一个?它们在较低的水平上等效吗? (配置)我的应用程序具有单线程,并且应该以尽可能少的延迟通过快速LAN网络处理单个tcp连接(无需重新连接)。我走对了吗?

1
找出导致服务器重新启动的原因
我有一个运行VMWare ESXi 5.5的HP ProLiant DL380p Gen8。在过去的24小时内,它似乎一直在随机重启。只有一个VM在运行,即使我将其关闭,主机仍将重新引导。服务器没有耗尽内存或磁盘空间,据我所知并没有过热。我尝试浏览日志文件,但是要看的东西太多了。 诊断此问题最重要的步骤是什么(包括要检查的设置,要查看的文件,会显示故障的特定消息,我应该开始拉内存,是否有诊断光盘可以为我完成所有这些工作,等等) ? 我知道这是一个非常广泛的问题。我很乐意在必要时提供日志文件,以使其更适合我的情况。

3
为什么服务器使用SAS而不是SSD?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 5年前关闭。 我想知道为什么服务器仍然带有SAS磁盘而不是SSD磁盘?我知道SAS的速度比普通硬盘快,但仍然比SSD慢得多。我认为它们也更昂贵: 那么这是怎么回事?

1
xen:balloon:reserve_additional_memory:add_memory()失败:-17
我们正在EC2虚拟机上运行Ubuntu 14.04。我在内核日志中看到很多这些错误: [ 704.032085] xen:balloon: reserve_additional_memory: add_memory() failed: -17 [ 736.096102] xen:balloon: reserve_additional_memory: add_memory() failed: -17 [ 768.160075] xen:balloon: reserve_additional_memory: add_memory() failed: -17 [ 800.224082] xen:balloon: reserve_additional_memory: add_memory() failed: -17 [ 832.288094] xen:balloon: reserve_additional_memory: add_memory() failed: -17 显然,我们不在虚拟机中运行Xen,因此这些必须表明与主机的内存分配有关。我不认为这会给我们造成任何直接的问题,但是我们应该关注它吗?

4
可以“复制” RHEL6服务器吗?
我的公司需要设置开发服务器,并且我们已经有2台生产的RHEL 6服务器在L4交换机下工作。 设置开发服务器的一种解决方案是简单地复制其中一台生产服务器中的所有文件,并对其进行一些调整。 我以前从未做过,但听起来像是鬼影...可以做到吗?推荐吗?容易出错吗?

3
外部网和DMZ之间的区别[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 想改善这个问题吗?更新问题,以便通过编辑此帖子以事实和引用的形式回答。 3年前关闭。 我现在一直在阅读有关Intranet,Extranet,DMZ和VPN的信息,并且需要对与Extranet和DMZ相关的一些说明。我知道它们是不同类型的概念-Extranet允许对某些Intranet资源的访问受限,而DMZ是位于Internet和Intranet之间并承载面向外部的服务的子网。但是,我想知道它们在通常设置中的实际区别是什么?在上外网维基百科的文章说,由于它们用于相同目的外联网类似的DMZ(提供访问某些服务/资源不暴露整个内部网络)。文章还指出,Extranet是VPN的一部分,并且此TechNet文章还指出,外部网访问通常类似于远程内部网访问(例如使用VPN)实现。TechNet文章还说,外部网通常托管在DMZ内部。皮尔森的这篇文章说:“尽管[DMZ]在技术上位于Intranet内,但[它]也可以充当Extranet”。这有点令人困惑。 考虑以下情况:一家公司在DMZ中托管了一个B2C网站。可以从任何地方访问该网站,但是需要用户身份验证。底层Web应用程序的数据库位于Intranet内部,并且还与Intranet内部托管的某些Web服务进行交互(即,它访问Intranet资源)。从我的角度来看,该网站确实有效地限制了对Intranet的访问。但是可以将其视为外部网吗?如果我们从字面上理解Wikipedia的Extranet定义-“ Extranet是一个允许从组织的Intranet外部进行受控访问的计算机网络”-我认为可以。 假设上述内容不能视为外部网。如果我们稍作更改方案,并说这是一个B2B网站,该访问仅限于来自特定业务合作伙伴的连接(例如,使用站点到站点VPN),该怎么办?在这种情况下,肯定是一个Extranet,对吗?如果是这种情况,那么Extranet服务与DMZ中托管的任何其他服务之间的区别就是访问限制吗?
8 vpn  dmz  intranet 

1
VPC EC2中的经典RDS
我的旧RDS实例是在“经典”而不是VPC中部署的。 我有一个带有某些EC2实例的新VPC,但无法从这些VPC EC2实例连接到RDS实例。 来自VPC的安全组未显示在RDS安全组配置中,并且允许通过IP地址访问也不起作用。 我该怎么做呢?目前,不能将RDS重要性转移到VPC中。

1
在高IO负载下rrdgraph生成失败
我们有一个4核CPU生产系统,它执行很多cronjobs,具有恒定的proc队列和通常的〜1.5负载。 在晚上,我们使用postgres做一些IO密集型工作。我们生成了一个显示负载/内存使用情况的图表(rrd-updates.sh)。这有时在高IO负载情况下“失败”。它几乎每天晚上都在发生,但并不是在每个高IO情况下都发生。 我的“正常”解决方案将是使postgres内容好看,使之离子化并增加图形生成的优先级。但是,这仍然失败。图形生成是带有群的半线程证明。我确实记录了执行时间,并且在高IO负载下,图形生成最多需要5分钟,这似乎导致图形丢失最多需要4分钟。 时间范围与postgres活动完全匹配(有时也会在一天中发生,尽管并不经常发生)进行实时Prio(C1 N6 graph_cron与C2 N3 postgres)之间的联系,在postgres上方进行联系(-5 graph_cron vs 10 postgres) )没有解决问题。 假设没有收集数据,另一个问题是ionice / nice仍然无法正常工作。 即使有90%的IOwait和100的负载,我仍然能够免费使用数据生成命令,而不会有超过5秒的延迟(至少在测试中)。 可悲的是,我无法在测试中准确地再现这一点(只有虚拟化的开发系统) 版本: 内核2.6.32-5-686-bigmem Debian Squeeze rrdtool 1.4.3 硬件:硬件LSAS的SAS 15K RPM HDD,硬件RAID1 挂载选项:ext3,带rw,errors = remount-ro 调度程序:CFQ crontab: * * * * * root flock -n /var/lock/rrd-updates.sh nice -n-1 ionice -c1 -n7 /opt/bin/rrd-updates.sh 似乎有一个与Oetiker先生在github上有关rrdcache的臭名昭著的可能的错误:https : …
8 linux  debian  io  rrdtool  ionice 

2
Postfix:更改排队消息中的发件人
完全重新安装后,我们遇到了配置问题:发件人地址错误,某些收件人(邮件服务器)拒绝了它们。 因此,Postfix队列中有大量邮件。 理想情况下,直接在排队的邮件中更改发件人地址,然后刷新队列将是最佳选择。 我试图解决这个问题的答案。但是在我使用的版本(2.11.0)中,消息似乎不容易修改。 例如,没有/var/spool/mqueue目录,而是/var/spool/postfix/... active bounce corrupt defer deferred dev etc flush hold incoming lib maildrop pid private public saved trace usr 感兴趣的目录是deferred。我尝试在其中修改一些文件,并用正确的文件更改了错误的域(并小心确保仅更改了那些文件)。 但是随后,这些邮件被移至corrupt,这意味着简单的文本更改似乎无效(已完成vi)。 还有其他更清洁的方式来更改排队邮件中的发件人吗?
8 postfix  queue 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.