服务器管理员

系统和网络管理员的问答

7
“设备区域网络”的专用地址的最佳选择
我正在构建一个设备,该设备由通过设备内部的以太网连接的几个子设备组成。设备将连接到客户网络。客户网络可以使用私有IP地址。与内部网络的地址冲突将是一个问题(连接到两个网络的子设备将被混淆)。不能选择IPv6。 我应该购买IPv4地址吗?或者,也许我可以摆脱使用TEST-NET-3(203.0.113.0/24)之类的麻烦?最佳做法是什么?

1
与Amazon AWS VPC私有实例的软件VPN连接[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 6年前关闭。 我在Amazon AWS上有一个虚拟私有云(VPC)实例。在VPC内,我有一个运行数据库的私有实例和一个具有用于访问数据库的前端网页的公共实例。 由于没有任何公共IP,因此无法直接从外部登录到私有实例。但是,我可以使用其私有ip从公共实例登录到它。 我想在VPC内创建一个VPN网关,这将允许我使用OpenVPN或OpenSwan之类的软件VPN从外部直接连接到私有实例。 我的问题是- 这有可能吗? 如果是,设置此机制的步骤是什么? 提前致谢。

1
logstash字段名称中@前缀的含义是什么?
以下logstash配置用于通过TCP连接将Windows事件日志作为json接受,然后经过一些过滤将结果转发到Elastic搜索(源:https : //gist.github.com/robinsmidsrod/4215337): input { tcp { type => "syslog" host => "127.0.0.1" port => 3514 } tcp { type => "eventlog" host => "10.1.1.2" port => 3515 format => 'json' } } # Details at http://cookbook.logstash.net/recipes/syslog-pri/ filter { # Incoming data from rsyslog grok { type => "syslog" pattern …
8 logstash 

2
DNS A记录别名和ANAME记录差异
AWS上有许多服务器组,它们使用三台服务器来提供站点服务。每个服务器或一组服务器在不同的可用区域内,其中一个是重定向服务器,而另外两个是在弹性负载均衡器后面访问的主要服务器。我们终于有了一个使用Route53的客户端,并且正在寻找弹性负载平衡时指向区域顶点域的一些详细信息。支持此功能的大多数DNS提供程序似乎都将其称为A记录的DNS别名。但是,某些站点似乎引用了类似的记录,称为ANAME记录。这不是典型的CNAME或非典型DNAME记录。这些站点中的大多数也都参考使用它的DNSMadeEasy simpleDNS。 那么Route53(或其他地方)的A记录ALIASes和ANAME记录有什么区别?有一个吗?这些文件是否具有IEFT RFC实施文件或包含在IEFT RFC实施文件中,或者别名记录是否全部在使用它们的提供程序中实现? [edit]:列出了不正确的DNS提供商以用于ANAME

1
monit:无法连接到http界面
我正在新站点上设置监视,在此问题中将其称为mywebsite.com。我已经设置了配置以访问monit的Web界面页面,但无法连接到它。我有一个运行iptables的基本防火墙,我认为我为monit挖了一个坑,但是我无法连接到monit的Web界面,我也不知道为什么。 我尚未设置任何要监视的内容:我的monit配置如下所示: ## Start monit in the background (run as a daemon): set daemon 120 # check services at 2-minute intervals set httpd port 2812 and use address mywebsite.com allow localhost allow admin:password 我已经按照这些规则重新启动了monit。 我在iptables配置中为monit制定了规则,如下所示: #monit interface -A OUTPUT -p tcp --dport 2812 -j ACCEPT -A INPUT -p tcp --dport …
8 linux  iptables  http  monit 



3
为什么Apache疯狂运行并杀死MySQL?
在过去的几天里,Apache失去了控制,并使MySQL崩溃了两次。当我迁移了一个WordPress网站(其中还包含一个phpBB论坛)时,一切就开始了。 我在服务器管理方面经验不是很丰富,因此很难确定导致问题的原因。当我注意到MySQL关闭时,我运行TOP,看到系统负载激增至98.00。该服务器运行10个V-HOSTS,所有这些都接收到正常的流量,因此我显然看到许多apache-2进程正在运行。 高服务器负载持续10分钟,然后恢复到正常状态。在这一点上,我没有看到网络流量激增。 不幸的是,MySQL错误日志记录被禁用(现在已重新启用),因此那里没有任何线索。但是我很确定这是因为Apache正在消耗所有资源,所以MySQL进程ID被杀死了。 我的问题是: 下次发生这种情况时-如何识别导致系统负载峰值的原因?难道是一个疯了的php脚本?可能是DDOS攻击? 有没有办法在崩溃时自动重新启动MySQL? 我现在已经安装好了htop。会比这有用top吗? 这是我的服务器统计信息: m1.xlarge (8 ECUs, 4 vCPUs, 15 GiB memory, 4 x 420 GiB Storage Capacity) Ubuntu Server 12.04.3 LTS

1
在SSH上使用gpg-agent
我在通过单个命令行在ssh上使用gpg-agent时遇到问题。 这是我的配置: 服务器A:通过ssh触发命令。 ssh user@serverB "sudo -E /path/to/script.sh" 服务器B:执行需要密码签名的脚本。 系统信息:Ubuntu 12.04 我已经在服务器B上设置了gpg-agent,并将此配置添加到/home/user/.bashrc中: Invoke GnuPG-Agent the first time we login. # Does `~/.gpg-agent-info' exist and points to gpg-agent process accepting signals? if test -f $HOME/.gpg-agent-info && \ kill -0 `cut -d: -f 2 $HOME/.gpg-agent-info` 2>/dev/null; then GPG_AGENT_INFO=`cat $HOME/.gpg-agent-info | cut -c …
8 ubuntu  ssh  gpg  env 

3
后缀,虚拟别名和未定义地址的全部内容
在Postfix 2.10.2中,我有一个具有多个域和几个虚拟别名的设置,用于将邮件地址分配给本地用户。只要我不添加包包,它就可以正常工作。 在使用虚拟别名之前,我先定义了一个 local_recipient_maps = luser_relay = catchall 但是由于我需要整理来自不同域的邮件地址,因此不得不使用虚拟别名。 现在,postfix.org说我应该这样做,我这样做了: /etc/postfix/main.cf: virtual_alias_domains = example.com virtual_alias_maps = hash:/etc/postfix/virtual / etc / postfix / virtual: postmaster@example.com account1 info@example.com account1 sales@example.com account2 @example.com catchall 但是,如果这样做,全部接收地址将捕获我的所有邮件,而不只是邮件到未明确定义的地址。为什么会这样,我该如何更改? 我做了虚拟的Postmap,也重新启动了Postfix。日志中没有错误,它只是将交付记录到综合地址。并且有一个警告“不要在mydestination和virtual_alias_domains中都列出域example.com”,但是我没有这样做!我什至没有mydestination指令。(下面的配置中有一个,但是我在NickW建议之后添加了它。) 这是我完整的conf: alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases append_dot_mydomain = no biff = no broken_sasl_auth_clients = yes config_directory …
8 postfix  alias 

2
每个位置块的Nginx client_max_body_size(使用php frontcontroller模式)
我正在寻找此问题的解决方案。我理解为什么该问题中的设置无法正常工作的原因,但是我尝试找到一种可以使其正常工作的解决方案。 这个想法是只允许在某些URL上上传大文件。我可以location为此使用一个块,但问题是:我有一个php frontcontroller模式: location ~ \.php { # ... fastcgi_pass unix:/tmp/php5-fpm.sock; } 我的总配置如下: # ... http { # ... client_max_body_size 512K; server { server_name example.com; root /var/www/example.com/public; location / { try_files $uri /index.php?$query_string; } location /admin/upload { client_max_body_size 256M; } location ~ \.php { # ... fastcgi_pass unix:/tmp/php5-fpm.sock; } } …
8 nginx  upload 

3
添加CPU会降低MySQL 5.5(Debian)的性能
我即将在OpenVZ容器中设置数据库服务器(MySQL),我一直在想应该为它分配多少CPU。我决定进行基准测试。我比较了两个OS / MySQL发行版,并测试了它们在1、2、3和4个CPU上的性能。 第一个软件配置是: CentOS版本6.5(最终版) 适用于redhat-linux-gnu(x86_64)的mysql Ver 14.14 Distrib 5.1.71,使用readline 5.1 第二: Debian GNU / Linux 7 \ n \ l 适用于使用readline 6.2的debian-linux-gnu(x86_64)的mysql Ver 14.14 Distrib 5.5.31 两者都在同一内核上运行-2.6.32-openvz-042stab083.2-amd64#1 SMP Fri Nov 8 17:59:25 MSK 2013 x86_64 GNU / Linux。 所有软件都是从软件包中安装的,并且可以直接使用,而无需进行任何自定义配置调整。 硬件:6GB RAM,1-4个CPU 3.5 GHz。 为了进行基准测试,我在以下情况下使用了sysbench: sysbench --test=oltp --oltp-table-size=1000000 --mysql-db=test --mysql-user=root …

3
根文件系统已满,没有大文件
因此,我是一个非常新的系统管理员,刚从学校毕业并从事实习。唯一的问题是,im是该位置上唯一的sysadmin,没有人向我展示工作。无论如何,这是一家非常小的公司,一台具有这种配置的CentOs服务器: Filesystem Size Used Avail Use% Mounted on /dev/sda3 184G 140G 35G 81% / tmpfs 2.3G 0 2.3G 0% /lib/init/rw udev 2.3G 212K 2.3G 1% /dev tmpfs 2.3G 0 2.3G 0% /dev/shm /dev/sda1 4.6G 156M 4.2G 4% /boot /dev/sda4 33G 176M 31G 1% /tmp /dev/sdb1 1.8T 1.8T 0 100% /media/backupInterne …

5
记录通过ssh执行的命令
我想记录所有通过SSH执行的命令。 说, ssh something@server.com COMMAND 我想在server.com上登录“ COMMAND” 我进行了广泛搜索,但找不到任何东西。 还有一个类似的问题,但我认为那边没有解决方案。 如何记录“通过SSH远程执行” 我可以实时取景 pstree -p | grep ssh 我确实尝试过Snoopy,auditd和sudosh,但无法通过ssh记录这些命令。 有一个http://freecode.com/projects/shwatchr。但我无法下载脚本进行测试。 还有其他方法可以做到这一点吗? 谢谢.........
8 ssh  bash  logging  shell 

2
守护程序功能在CentOS 6.4中不起作用
我正在尝试在其他用户下守护进程。 在我的init.d中,我有一个看起来像这样的服务: ... start() { echo "Starting mydaemon..." daemon --user someuser --name mydaemon mycommand } ... (此处的完整脚本:http : //pastebin.com/bvpnsHgn) 但是,我得到的只是daemon: command not found。 我检查了daemon()中声明的内容/etc/init.d/functions,但仍然似乎无法使用它。 我该如何解决?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.