服务器管理员

系统和网络管理员的问答

3
覆盖特定用户的二进制路径
我的问题似乎微不足道,但我没有找到任何对互联网有帮助的东西。我有一个二进制文件 /urs/bin/binary 但是它已经过时了,例如在某些安装架上有较新的版本 /mount/new_version/binary 有一个bash脚本,它以如下形式调用此二进制文件 binary -doSomething 我需要此脚本来调用二进制的新版本,而不是旧版本,但是我无权更改此脚本。是否有办法以某种方式覆盖它的路径,但仅适用于我的用户?任何帮助,将不胜感激。
8 linux  bash  scripting  path 

2
包括文件到crontab配置?
我试图将特定于项目的crontab配置放入代码存储库中,以使其易于在部署时更新所有后端上的cron作业。 是否可以将文件包含到crontab配置中?就像是 * * * * * execsomething /blablabla/blah/ * * * * * onemore /blablabla @include '/home/user/project/crontab.conf'
8 cron 

2
LTO 5磁带旋转最佳实践-生命周期
保持LTO 5磁带旋转的一般最佳实践是什么? 我已经读过它们具有30年的存档能力,但是我确信这确实取决于您在他们的服务期内对其进行读写操作的数量,它们的存储方式等。显然,我们不会在这里使用它们已有30年了,但是我认为随着它们的变老(超过2年),它们会更频繁地遇到错误,并且没有特定的模式。我听说有些IT人士说,每周轮换工作两年是您应该期望摆脱的一切。 磁带应在使用后停止使用吗? N年? N个坐骑? N TB写入和读取? 还有其他类型的指标吗?
8 backup  lto 

4
Postfix:如何使用简单文件进行SASL身份验证?
我想在Debian VPS上运行Postfix从我的应用程序发送电子邮件。该应用程序(在其他VPS上运行)将通过SMTP连接到Postfix。Postfix不必处理传入的电子邮件;这只是发送外发邮件。 为避免成为开放中继,应使用SASL身份验证。但是,我不想运行Dovecot或MySQL进行SASL身份验证。 如何使用简单文件(包含用户名和密码)设置SASL身份验证? 我已经找到一个类似的问题 ; 但是,那里没有给出令人满意的答案。
8 postfix  sasl 

1
如何为服务器设置.pem登录名?
我在数字海洋上有几个Ubuntu液滴 我已经设置了基于用户名密码的登录名。但是我对这个想法不满意。 我理想地想要的是类似登录的亚马逊,其中有一种identity.pem文件。我将与团队中的人共享此文件。他们登录说ssh webuser@website_ip做一个后ssh-add 如何设置这样的登录名? 我不想在每个开发人员的机器上添加ssh-keygen,然后将公钥的内容添加到.ssh/authorised_keys。一方面,对于每个开发人员而言,这似乎是太多的工作。 让我知道是否可能。谢谢 致所有反对者 我了解设置共享登录名不是一个好主意。但是我在问这个问题时并没有违反任何常见问题解答。否决投票时请注意一些事项。否则,任何新用户都不会感到舒适。 这个问题也很直接。您可以在任何Linux机器上设置亚马逊认证类型吗?如果您知道答案,请给我答案。否则继续前进。 我知道现在我已经邀请了更多的支持者加入这篇文章。但谁在乎!
8 ubuntu  ssh 

5
Linux:如何将日志文件中的新行发送到远程syslog?
我们有几个应用程序正在生成自己的纯文本日志文件,我希望将这些文件转发到远程syslog服务器以进行集中日志记录。我无权访问root这些计算机,也无法重新配置syslog以将输出重定向到远程计算机。 我在网上找到了一些解决方案,但是它们大多数是人们自制的bash脚本,并且我正在寻找更健壮的方法,适合在潜在的大批量生产环境中实施。 最好是为小尺寸而设计的东西,后台守护程序一直运行,可以跟上很多行,等等。-当前有哪些解决方案?
8 syslog 

3
如何防止子树删除(`rm -rf`)使磁盘I / O的其他进程饿死?
对于繁忙的站点,我们有一个非常大的(多个GB)Nginx缓存目录,有时我们需要一次将其全部清除。过去,我已通过以下方法解决了该问题:将缓存文件夹移至新路径,在旧路径下创建一个新的缓存文件夹,然后rm -rf打开旧的缓存文件夹。 但是,近来,当我需要在一个繁忙的早晨清除缓存时rm -rf,由于Nginx及其所面向的服务器都是读取密集型的,因此I / O 使服务器的磁盘访问进程陷入饥饿。我可以观察到CPU闲置时的平均负载攀升,并rm -rf占用了98-99%的磁盘IO iotop。 ionice -c 3调用时rm,我已经尝试过了,但是它对观察到的行为似乎没有明显的影响。 有什么方法可以驯服rm -rf更多共享磁盘?我是否需要使用其他技术来借鉴ionice? 更新: 有问题的文件系统是一个AWS EC2实例存储(主磁盘是EBS)。该/etc/fstab条目如下所示: /dev/xvdb /mnt auto defaults,nobootwait,comment=cloudconfig 0 2
8 linux  hard-drive  io  rm  ionice 

1
为什么域控制器在不正常关机后会导致USN回滚?
我有在物理Dell服务器上运行的Windows Server 2008 R2域控制器,型号为PowerEdge R510。 这里周围存在一些电气问题,因此不幸的是,停电非常普遍。虽然有UPS,但是它们不如应有的可靠,有时服务器会关机。 出于某种原因,我确实无法理解,有时在不正常关机后会出现此特定的DC,并遇到USN回滚,这迫使我们降级并将其升级。 这根本没有任何意义,因为服务器是物理服务器,并且从未在其上执行快照,克隆和/或还原。另外,没有安装任何其他软件,它仅执行DC职责;具体来说,不存在克隆/恢复/任何软件。 文件系统损坏至少在某种意义上是有意义的,但是USN回滚实际上没有意义,因为无法将服务器恢复到先前的状态。但是,在过去的两个月中,这种情况至少发生了3次,因此绝对不是一次疯狂的事件。但我完全无法提出解释。 这个问题可能是什么原因?

1
ssh ProxyCommand实际如何工作?
我对使用ssh的ProxyCommand功能感到满意,并且可以使用它来跳过多个堡垒主机以有效地到达最终​​主机。但是我似乎无法理解它在后端的实际工作方式。 例如。我有以下配置文件。 Host final Hostname final.com Port 22 AgentForwarding yes User guestuser ProxyCommand "ssh user@bastion.com -W %h:%p" 我知道,要连接到主机final,ProxyCommand将在与主机建立连接之前运行final.com。但是我似乎仍然无法理解连接的顺序。 该选项有-W %h:%p什么作用?我了解这是netcat功能,与相似nc %h %p。 据我了解,这里是操作顺序。请告诉我是否有错。我将在示例中使用上面指定的配置文件。 用户输入 ssh final 与bastion.com的ssh连接已创建。 将创建一个从bastion.com到final.com的端口22的网猫隧道。netcat的stdin连接到在与bastion.com的连接中获得的外壳。 因此,现在我们已经从系统连接到final.com。此连接的前半部分是从我们的系统到bastion.com的ssh连接。此连接的后半部分是从bastion.com到final.com的netcat隧道。 现在,ssh final命令将上述连接用作代理,并通过此现有连接隧道传输其数据。 另外,我还想知道这种技术是否也称为ssh stacking? 添加换行符
8 ssh  proxy  ssh-tunnel 

1
“应用程序池关闭期间超出时间限制”的原因是什么?
我有一个网站会随机(通常每隔几个小时一次)抛出500个错误。我检查了事件视图,并看到以下错误: 服务应用程序池“ xxxxxxx ”的进程在关闭期间超过了时间限制。进程ID为“ xxxx”。 我想知道此问题的潜在原因是什么,以便我可以解决它?
8 iis 

2
powershell:如何检查是否在远程计算机上启用了SMART
我试图获取远程计算机的磁盘信息,包括是否通过使用win32_diskdrive类在驱动器上启用了SMART。 这比我想的要难。虽然很容易读取status属性,但我在Capabilities属性中发现了一些有趣的东西,即表示“ SMART Notification”是否可用的值。除非在提升的安全性上下文中运行命令,否则不会显示该值。例如,如果我运行(gwmi win32_diskdrive)。功能SMART值(10)不会出现在值数组中,但是如果我在提升的提示符下运行它,它的确会出现。据我所知,您不能在提升的环境中运行winrm会话(并且我对俗气的schtasks hacks或psexec并不感兴趣)。 因此,然后我尝试将win32_diskdrive映射到MSStorageDriver_FailurePredictStatus类。我想我还是必须这样做,因为即使SMART出现在Capabilities属性中,也不一定意味着其已启用吗? 我正在将win32_diskdrive的PNPDeviceID属性映射到MSStorageDriver_FailurePredictStatus的InstanceName属性,但是现在我的问题是我认为InstanceName属性不够独特,无法正常工作。例如,这是我的InstanceName:IDE\DiskST3250312AS_____________________________JC47____\5&350bf0c3&0&0.0.0_0 它显示接口类型(IDE),型号(ST3250312AS),固件版本(JC47),我认为这是某种唯一标识符(5&350bf0c3&0&0.0.0),然后看起来像是索引号(_0)。当我用google搜索时,5&350bf0c3&0&0.0.0它会显示驱动器上的一些信息,因此我认为这个数字不是唯一的。这意味着唯一性在索引号中,而索引号未包含在win32_diskdrive类的PNPDeviceID属性中。这是一个问题,因为我们的许多服务器都有多个相同的磁盘。 我担心的是,MSStorageDriver_FailurePredictStatus它将代表多个磁盘,如下所示: IDE\DiskST3250312AS_____________________________JC47____\5&350bf0c3&0&0.0.0_0 IDE\DiskST3250312AS_____________________________JC47____\5&350bf0c3&0&0.0.0_1 IDE\DiskST3250312AS_____________________________JC47____\5&350bf0c3&0&0.0.0_2 所有这些的win32_diskdrive的PNPDeviceID属性将是 IDE\DiskST3250312AS_____________________________JC47____\5&350bf0c3&0&0.0.0 如何可靠地将从win32_diskdrive检索到的对象映射到Powershell MSStorageDriver_FailurePredictStatus或通过远程会话以其他方式执行此操作? 编辑: 好吧,看来我反应过度了。当我检查一堆服务器时,我发现InstanceNames \ PNPDeviceIDs像这样: SCSI\Disk&Ven_TOSHIBA&Prod_MBF2600RC\5&354ecb35&0&000200_0 SCSI\Disk&Ven_TOSHIBA&Prod_MBF2600RC\5&354ecb35&0&000300_0 如果没有人可以在一天左右的时间内最终确认这一点,那么我将假定该值实际上是唯一的,并将其标记为“答案”。

2
未知无法找到<主机名>:不存在的域
我有一个运行Windows Server 2012服务器和Windows 7客户端的小型网络。现在,我正在尝试使用AD集成区域设置DNS。我已经使用正确的DNS服务器IP配置了不是域成员的本地计算机,将其设置为使用适当的DNS后缀在DNS中进行注册,并在DNS注册中使用该后缀。这部分效果很好。我也有几个成员服务器作为域的一部分,它们也在DNS中注册。因此,这就是当前问题的症结所在。 当我尝试从工作组客户端对成员服务器之一的主机名进行NSLookup时,我得到以下信息: C:\Users\User&gt;nslookup hostname Server: unknown Address: 192.168.1.26 *** Unknown can't find hostname: Non-Existent domain 当我从同一个工作组客户端ping时,它会通过自动将DNS后缀添加到主机名来成功。 C:\Users\User&gt;ping hostname Pinging hostname.domain.com [192.168.1.28] with 32 bytest of data: Reply from 192.168.1.28: bytes=32 time=14ms TTL=128 Reply from 192.168.1.28: bytes=32 time=&lt;1ms TTL=128 Reply from 192.168.1.28: bytes=32 time=&lt;1ms TTL=128 Reply from 192.168.1.28: …

2
如何在较大的大学网络中配置小型计算机网络?
我有一个小型计算机实验室(8个HP工作站,1个HP服务器,2个NAS盒,1个HP网络打印机),目前所有设备都直接连接到我大学的网络。每个设备都有一个通过DHCP通过网络分配的IP地址(但是我被告知,很长一段时间以来,这些地址都有效地绑定到了MAC地址,因此每次启动时设备都会获得相同的IP),我已经分配给每个设备的主机名,由大学的DNS服务器管理。 我的问题是,一旦连接到大学网络,设备就可以对互联网上的任何人开放;例如,没有校园范围的防火墙。我想将某些或所有这些设备与互联网隔离开来,以便我可以控制这些设备上的哪些端口/服务可以从大学内部访问(例如,我的同事想在NAS上打印或存储数据,或从NAS访问数据)框),并且可以从大学网络之外访问。我提到的所有设备都在同一物理位置(一个计算机室)中,但是我的工作站在单独的房间中,我想自己访问每个设备进行管理。 所有工作站都(或将要)运行Scientific Linux。NAS盒是运行它们自己的OS的Synology产品。 我应该如何建立这个小型网络?将所有设备放在路由器后面是否有意义?如果这样做,是否仍可以通过已配置的主机名(例如从不在路由器后面的我的工作站)连接到每个设备,如果是,我需要设置为做到这一点?

1
窗口缩小
我运行了一个主要的媒体上传/下载网站,我注意到了这些: 这是由于文件大而引起的严重噪音还是背景噪音?我可以对/etc/sysctl.conf进行任何调整以改善和预防问题吗? [8822139.804040] TCP: Peer 177.47.116.196:53829/80 unexpectedly shrunk window 2513116350:2513136117 (repaired) [8822140.944041] TCP: Peer 177.47.116.196:53829/80 unexpectedly shrunk window 2513116350:2513136117 (repaired) [8822143.224052] TCP: Peer 177.47.116.196:53829/80 unexpectedly shrunk window 2513116350:2513136117 (repaired) [8822147.776079] TCP: Peer 177.47.116.196:53829/80 unexpectedly shrunk window 2513116350:2513136117 (repaired) [8822156.896049] TCP: Peer 177.47.116.196:53829/80 unexpectedly shrunk window 2513116350:2513136117 (repaired) [8822175.136049] TCP: Peer …

2
Windows 2008 R2-卷影副本管理和保留
这些年来困扰着我,现在我又要处理它。我从来没有完全理解阴影副本/ VSS的全黑魔术。我了解它的作用以及如何初始设置它以及如何在卷上设置时间表。我也了解它在备份中的作用。 情境 为简化起见,我将在环境中坚持使用单个卷。我启用了以下时间表: 1 - M-F 7am starting on 4/14/13 2 - M-F 12pm starting on 4/14/13 3 - 1st day of the month at 9am starting on 6/11/13 该Use limit卷的卷影副本的值为25,599MB (25GB)。 该卷具有250GB并且具有44GB可用空间。 从今天开始倒退,我会显示卷影副本的所有正确时间/时间表,直到13/7/29 /。它不会再退一步,并且没有每月7/1/13的副本。 我敢肯定,我记得在最早的文件被覆盖之前,阅读上限为64。这是有道理的,因为我列表中目前准确计数了64个副本。 我的问题 有没有办法更改此64副本限制? 我可以防止每月拷贝被某种方式覆盖,而只覆盖“每日”吗? MS或其他方法是否提供了一种比我上面已经完成的基本卷调度等更细粒度的方式管理卷影副本的方法?即。告诉它“仅保留此计划的前4周”或类似功能的功能。 我的目标是使我可以拥有12个“月报”,而上个月可以有两次“日报”(看起来总共有72份)。 我已经使用Commvault Simpana进行了“真正的备份”,但是处理来自卷影副本以进行简单文件共享的还原要容易得多。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.