服务器管理员

系统和网络管理员的问答

3
Dell Poweredge服务器从120v切换到240v所需的电源线
我们有一整套服务器和其他硬件(交换机,防火墙等),它们目前都在120v上运行。我已经确认我们所有设备的电源都支持120v和240v,并且我知道我们需要获得240v PDU。我的问题是,如果我们从120切换到240,我需要购买哪些电源线,该电源线的一端插入PDU,另一端插入服务器电源?作为参考,我们主要使用Dell Poweredge服务器。

1
CentOS 7上的Postfix无法针对cyrus saslauthd进行身份验证
Postfix无法针对cyrus saslauthd进行身份验证。但是,saslauthd本身愿意进行身份验证。我想念什么? 通过syslog mail工具: Aug 5 14:47:26 centos7-msa-test postfix/postfix-script[20286]: starting the Postfix mail system Aug 5 14:47:26 centos7-msa-test postfix/master[20288]: daemon started -- version 2.10.1, configuration /etc/postfix Aug 5 14:47:34 centos7-msa-test postfix/submission/smtpd[20291]: connect from client.example.com[192.0.2.2] Aug 5 14:47:34 centos7-msa-test postfix/submission/smtpd[20291]: Anonymous TLS connection established from client.example.com[192.0.2.2]: TLSv1 with cipher ECDHE-RSA-AES128-SHA (128/128 …

2
如何删除btrfs快照?
我是btrfs的新手,我正试图删除几个月前制作的一些快照。他们占用了约20GB的空间,而我又需要那个空间。 这似乎列出了快照: ↪ sudo btrfs subvolume list / ID 257 gen 82021 top level 5 path @ ID 258 gen 82021 top level 5 path @home ID 263 gen 81983 top level 5 path @home/.ecryptfs/mlissner/.Private/ECRYPTFS_FNEK_ENCRYPTED.FWa8iOdaTukmNEROkGj4b5OZHZ0bKOqrvAQxu4dgX.2jUELJL22wpV94oU--/ECRYPTFS_FNEK_ENCRYPTED.FWa8iOdaTukmNEROkGj4b5OZHZ0bKOqrvAQxHunTlBS-30iHyukjeY9-EE--/root_post_install_2014-04-29 ID 364 gen 81986 top level 5 path @home/.ecryptfs/mlissner/.Private/ECRYPTFS_FNEK_ENCRYPTED.FWa8iOdaTukmNEROkGj4b5OZHZ0bKOqrvAQxu4dgX.2jUELJL22wpV94oU--/ECRYPTFS_FNEK_ENCRYPTED.FWa8iOdaTukmNEROkGj4b5OZHZ0bKOqrvAQxHunTlBS-30iHyukjeY9-EE--/root_post_install_2014-05-04 ID 376 gen 81996 top level …
8 snapshot  btrfs 

5
我可以将DNS服务器和Web服务器设置在同一IP上吗?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 5年前关闭。 我刚买了一个树莓派,并使其成为Web服务器。我有一个IP地址为1的网络。我创建了一个DMZ,并且能够从Internet访问我的raspberry pi Web服务器。我购买了一个打算用于我的网站的域名,但是发现我需要创建一些名称服务器(主要和辅助),并为那些我购买域名的名称服务器提供IP。 我的问题是:我的DNS服务器和网站可以使用相同的IP吗?是否真的需要拥有一个辅助名称服务器(因为我只有一个IP,我认为我不能拥有一个辅助名称服务器)?接下来要做什么?是否应该在树莓派上安装DNS服务器并进行配置?我可以仅用1个IP和1个树莓派来启动我的网站吗?我如何才能实现所有这些目标(使我的树莓派网站正常运行并且域名指向该网站)? 谢谢!

1
为什么Active Directory用户帐户不自动支持Kerberos AES身份验证?
我正在使用Windows Server 2012 R2上的测试域。我正在尽可能高的功能级别上进行操作,并且在小型测试环境中没有向后兼容性问题。但是,我已经意识到,尽管事实上我支持 Kerberos AES身份验证,但是默认情况下,任何用户都不会启用它。我实际上必须进入用户的属性并选中“此帐户支持Kerberos AES 128位加密”和/或“此帐户支持Kerberos AES 256位加密”以启用它。 (我在将测试帐户添加到“受保护的用户”组时首先意识到了这一点,该帐户将策略设置为需要AES。此后,我的所有网络登录都开始失败,直到选中了这些框。) 我认为默认情况下可以禁用此选项以确保某些系统的向后兼容性,但是我找不到为所有用户启用此功能的方法,甚至找不到当前行为的解释。 有任何想法吗?

3
是否可以从MySQL服务器提取上个月的值并从这些值构建新数据库?
我有一个任务来构建开发虚拟机模板。 我需要将我公司产品中每一种的MySQL数据库添加到服务器中,以便新开发人员能够为每种产品进行开发。 大多数数据库小于1GB。 但是我有一些巨大的数据库(大约160G)-但是我要创建的模板的大小有限,并且在其中添加160GB的DB是不合理的。 因此,我正在尝试寻找一种正确的方法,例如从这个庞大的数据库中提取上个月的值,并将其添加到服务器中,以便开发人员能够“感觉”在该数据库上工作的感觉。 有可能做这样的事情,如何做?谢谢! 编辑: 不幸的是,没有单独的主数据库服务器可以容纳所有开发数据库,​​也没有必要定期更新数据,我只需要提供与生产服务器中相同的数据(在随机时间段内)即可。新开发者的沙盒环境。
8 mysql  centos5 

6
使用远程桌面的最大登录用户数
我们正在使用远程桌面登录Windows 2012服务器,但仅限两个同时用户。但是,有时候我们需要变得更多。 我们已经与服务器人员讨论过,他们声称只有重新安装服务器才有可能。不知何故,我很难相信这一点,但是作为一个新手,我无可争议。 所以-是对还是错?我可以检查服务器上是否有任何配置以确认是这种情况?请帮助杂乱无章的官僚主义者。

2
启动或停止服务后,能否使systemd显示服务状态?
我试图让systemd执行init.d脚本所要执行的工作,在手动给定启动或停止命令后,自动显示服务的状态。这可能吗? 不幸的是,systemd会突然弹出,因为它在后台运行,然后您必须执行第二个命令以显示状态,开始或停止可能有效或无效,除非您询问并让您幸福无知,否则systemd不会告诉您。 即。我试图得到 service nginx status 在我执行 service nginx start 要么 service nginx restart (或在大脑受损的systemd中 systemctl start nginx.service)
8 init.d  systemd 

2
Logstash解析包含多个日志条目的xml文档
我目前正在评估logstash和elasticsearch是否对我们的用例有用。我所拥有的是一个包含多个条目的日志文件,其格式为 <root> <entry> <fieldx>...</fieldx> <fieldy>...</fieldy> <fieldz>...</fieldz> ... <fieldarray> <fielda>...</fielda> <fielda>...</fielda> ... </fieldarray> </entry> <entry> ... </entry> ... <root> 每个entry元素将包含一个日志事件。(如果您有兴趣,该文件实际上是Tempo时间表(Atlassian JIRA插件)工作日志导出。) 是否可以在不编写自己的编解码器的情况下将此类文件转换为多个日志事件?
8 xml  logstash 

1
作为用户和执行者的Ansible ssh具有root(期望像)
我必须管理大量的主机,其中只有一个用户能够从SSH访问(我们称他为foo),然后必须以root用户身份登录才能执行特权命令。 Foo用户没有任何类型的sudo特权,因此我被迫以root用户身份登录以执行特权命令。我实际上是使用Expect脚本来完成这项工作(ssh登录为foo,通过su登录为root),我想切换到Ansible。我知道我可以创建一个新用户并向他授予sudo特权,或者基本上给foo赋予sudo特权,但是使用Ansible是否可以完成与期望相同的操作? 我想以foo的形式进行ssh连接,然后以root身份执行剧本或任何类型的adhoc命令。我没有在Ansible文档中找到任何有关此的信息,所以我在这里问是否有人已经进行过这种询问。
8 sudo  root  ansible  expect 

2
SSH密钥问题:不是RSA1密钥文件的未知密钥类型'----- BEGIN'
backuppc服务器能够以root用户身份登录到远程计算机并进行备份,但是如果我以backuppc用户身份登录并尝试使用同一密钥ssh进入这些计算机,则该密钥将被以下调试输出拒绝: OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb 2013 debug1: Reading configuration data /var/lib/BackupPC/.ssh/config debug1: Reading configuration data /etc/ssh/ssh_config debug1: Applying options for * debug2: ssh_connect: needpriv 0 debug1: Connecting to XXX.XXXXXX.com [XX.XXX.XX.XX] port 222. debug1: Connection established. debug1: identity file /var/lib/BackupPC/.ssh/identity type -1 debug1: identity file /var/lib/BackupPC/.ssh/identity-cert type -1 debug3: Not …

2
阵列可用空间要求
一般的经验法则是,不要使用超过80-85%的容量,否则性能会急剧下降,并可能发生其他不良情况。 在8TB阵列上,这大约有1.6TB的空间必须留空!一个40TB的阵列大约需要8TB的可用空间! 这仍然是更大数组的惯例吗?我在桌上留了太多磁盘空间吗?

2
如何使用Docker配置自定义DNS服务器?
我需要添加几行内容,以/etc/hosts使我的Web应用程序可以在Docker容器中工作。 Docker /etc/hosts是只读的。 我正在尝试使用dnsmasq: 来自ubuntu:14.04 #... 运行apt-get install -y -q dnsmasq RUN echo'listen-address = 127.0.0.1'>> /etc/dnsmasq.conf RUN echo'resolv-file = / etc / resolv.dnsmasq.conf'>> /etc/dnsmasq.conf 运行echo'conf-dir = / etc / dnsmasq.d'>> /etc/dnsmasq.conf RUN echo'user = root'>> /etc/dnsmasq.conf RUN echo'nameserver 8.8.8.8'>> /etc/resolv.dnsmasq.conf RUN echo'nameserver 8.8.4.4'>> /etc/resolv.dnsmasq.conf 运行echo'address =“ / mydomain / 127.0.6.1”'>> …

1
用于管理文件和git存储库的受限shell
想想一家网络托管公司,该公司希望让用户通过ssh管理文件和git存储库。这包括: 安全副本(scp) 创建,复制,移动/重新命名和删除文件 执行一小部分命令进行源代码控制和文本编辑(git,vim,nano) 我们想要实现这一点,并研究了以下选项: rssh 轻松地 这些将允许使用scp部分,但似乎无法使用git。Launchpad中有一个补丁,但是我不确定该怎么做。也有git-shell,但似乎不允许编辑器。也许vim太多了,因为它可以用于执行更多代码,因此如果太多,我们可以删除它(如果需要,可以完全删除vim或文本编辑器)。 我们基本上想锁定外壳,以便用户可以管理(和编辑)文件和git存储库,但是用户应该不能执行系统上的任何其他程序。最大的问题是网络和计算资源的滥用,但也将系统用作代理。随便你 有没有办法做到这一点,或者我们甚至可能对这个问题有错误的做法?
8 linux  security 

5
无法连接到远程计算机Web部署ERROR_DESTINATION_NOT_REACHABLE
我正在尝试在安装了SP1的Windows Server 2008 R2 Standard上配置Web Deploy 3.5。当我尝试使用Visual Studio 2013验证连接以发布网站时,会引发以下错误。 Could not connect to remote computer (computer name). Make sure Web Management Service is started. Learn more at http://go.microsoft.com/fwlink/?linkId=221672#ERROR_DESTINATION_NOT_REACHABLE 我已经尝试了在所有论坛上找到的所有内容,如下所示。我之前也曾做过另一项工作,每次工作都很好。 确保已启动Web管理服务并将其设置为“自动” 确保已启动Web部署代理服务并将其设置为“自动” Web Deploy 3.5已安装 我也尝试过安装不同版本的Web Deploy 3.5,就像托管版本一样。 我检查了Web Management Service的防火墙端口是否正在侦听8172端口(请参见下图)。 我认为.Net Framework版本不是问题。 我还确保在Web Deploy 3.5的安装过程中,所有组件都已安装。 当我单击IIS内和Web管理服务内的服务器节点时,它还显示启用远程连接 我还检查了是否委托用户在该网站上发布。 我在C:\ inetpub \ …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.