服务器管理员

系统和网络管理员的问答

3
您如何使Linux遵守setuid目录?
前一段时间,在IRC中进行对话时,我在一个频道中的一个用户建议某人设置一个目录,以便该目录继承文件上的用户ID,以解决其他人遇到的问题。当时我大声说“ Linux不支持setuid目录”。之后,提供建议的人向我展示了他的系统的pastebin(http://codepad.org/4In62f13),以兑现在目录上设置的setuid权限。 只是为了解释一下,当我说“ Linux不支持setuid目录”时,我的意思是,您可以进入“ chmod u + s directory”,它将设置目录上的位。但是,Linux(据我所知)忽略了此位(在目录上)。 尽我所能,我只是无法完全复制该pastebin。曾经有人向我建议,可以使用selinux模仿行为-并遵循规则,有可能在文件上强制执行uid,但不能从setuid目录权限中强制执行(我可以看到)。在Internet上阅读是相当没有信息的-大多数地方声称“不,目录上的setuid不适用于linux”,偶尔会说“可以在特定情况下完成”(例如:http://arstechnica.com/ etc / linux / 2003 / linux.ars-12032003.html) 我不记得原始人是谁,但是原始系统是debian 6系统,并且它运行的文件系统是xfs挂载的,带有“ default,acl”。我已经尝试过复制它,但是到目前为止还没有运气(到目前为止,已尝试使用各种版本的debian,ubuntu,fedora和centos) 谁能为我提供线索,让您了解在目录中使用setuid的系统是什么?

2
如何从人偶运行Shell脚本?
我需要安装使用新手来npm完成的安装,我对应该如何做感到有些困惑。curl http://npmjs.org/install.sh | shpuppet 我很清楚创建一个package {}调用exec目标的条目,但是当我npm从源代码安装时,这不会削减它。 显然,我不想npm每次都进行构建puppet,因此我需要某种方式来检查它是否已安装,因此仅制作一个exec {}也是不够的。 我能做什么?
8 puppet  node.js 

3
Chef:加密的数据袋,保护加密密钥
当您为Chef使用加密数据包功能时,如何将密钥部署到许多服务器上?如果将其放入食谱中,则有权访问任何厨师服务器或客户端的任何人都可以拉出密钥并可能解密任何数据包。 您如何确保密钥在需要它的机器上,而且还可以防止他人窥探?
8 chef 

2
可以在关闭电源并重新启动iscsi存储阵列时暂停VM
不幸的是,我可能必须重新启动存储阵列。 在将KVM与libvirt一起使用以管理需要重新启动存储阵列的虚拟机的情况下,是否可能甚至建议: 暂停虚拟机 刷新并关闭多路径 注销iSCSI会话 更新并重新启动存储阵列。 然后按照相反的方向 重新建立iISCSI会话 恢复多路径 恢复虚拟机 欢迎任何建议。

3
计划工作时间
我想在9:30开始执行Cron工作,然后每5分钟工作一次,然后在每天16:30停止工作。这种安排是否可以一次完成,或者我需要两个cron作业?
8 cron 

2
HP Procurve问题通过链接传递多个VLAN
首先,我是一个被安置在HP项目中的Cisco员工。 从外部开始的基本拓扑概述: 具有到2610交换机的两个以太网连接的ASA 5505。 然后,此交换机将中继*到2626交换机,在它们之间通过VLAN 1(未标记)和100(标记)。(*-思科的中继定义而不是HP的中继定义) 为了测试目的,我在两个VLAN的每个交换机上都创建了SVI。 我无法让vlan 100通过此链接。我还将中继配置为连接到交换机的AP,无法ping通AP上的VLAN 100 BVI,但可以到达VLAN 1 BVI。 接入层2626上的端口25物理连接到分发层2610的端口A1。 STP根本不在任何交换机上运行(这不是我的网络,我不能更改此设置,也没有设计此功能) 分布号2610的软件: MP1-0# show run ip default-gateway 10.100.100.100 vlan 1 name "DATA" untagged 1-22,24-A1,B1 ip address 10.100.100.6 255.255.255.0 no untagged 23 exit vlan 100 name "GUEST" untagged 23 tagged 24-A1 ip address 10.100.102.6 255.255.255.0 exit 存取Sw …
8 hp  vlan  hp-procurve  trunk 

3
在EC2实例上/ tmp的大小增加
我在EC2 ebs上运行Ubuntu服务器,我的应用程序需要大量临时磁盘空间,这些空间在/ tmp中分配。但是,在ec2上,还包含/ tmp的根驱动器很小,大约10GB。所有剩余的磁盘空间都安装在/ mnt下。结果,我的应用程序返回“磁盘空间不足”错误,因为/ tmp似乎已满。 解决此问题的最佳方法是什么?我能想到的一件事是创建/ mnt / tmp并进行符号链接 /tmp --> /mnt/tmp 但是,我有点不愿意弄乱这么多Linux程序和工具所使用的东西。我不确定每个程序是否都能正确解析符号链接,也不确定性能如何。

5
Nginx / FPM / PHP所有的php文件都说“找不到文件”。
我刚刚在centos 5.8最终64位计算机上安装了nginx 1.1.13和php 5.4.0。Nginx和PHP / Fpm正在运行,我可以通过ssh命令行运行php脚本,但是在浏览器中,我一直在显示“找不到文件”。我所有PHP文件上的错误。 这就是我让nginx.conf处理PHP脚本的方式: location ~ \.php$ { root /opt/nginx/html; fastcgi_pass unix:/tmp/fpm.sock; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME /opt/nginx/html$fastcgi_script_name; include fastcgi_params; } 这是我其他服务器的直接复制/粘贴,在此设置下可以正常工作(但它们运行的​​是php / fpm的旧版本)。 为什么会出现这些错误?
8 php  nginx  php-fpm 

3
强制门户网络连接如何工作?
旅馆,机场咖啡厅的Internet访问通常是由强制门户控制的,该门户在首次使用时会强制您进入特定的网页,例如付款页面或接受服务条款或身份验证/授权页面的某些页面。您可以通过无线和有线连接看到这一点。 这是如何运作的?

3
木偶导出资源以获取.erb文件变量?
场景:我的配置文件由.erb包含以下代码段的文件定义。 <% backupclients.each do |backup_files| -%> Job { Name = "Server" JobDefs = "DefaultJob" Client = <%= backup_files %>-fd Pool = TeraMonth Write Bootstrap = "/var/lib/bacula/<%= backup_files %>.bsr" } <% end -%> 服务器的配置文件需要为每个客户端主机重复输入。如果我要创建一个简单的数组,则可以正常工作。但是,我想要做的是让每个主机自己注册,然后使用<<| |>>类似于对nagios_*类型的用法进行编译的方式收集数据。 为此的标准示例涉及导出类型。 class ssh { @@sshkey { $hostname: type => dsa, key => $sshdsakey } Sshkey <<| …
8 puppet 

1
命令行上的PHP显示“内存不足”,没有文件名,行号或内存值
我最初将此内容发布在/programming/9665189/php-on-command-line-displays-out-of-memory,但建议改为在此处发布。 当脚本中的内存不足时,这不是正常的致命错误,因为它没有给出文件名,行号或已使用的内存量。每当我尝试在命令行上运行php时,它只是说“ Out of memory”(内存不足),要么在传递脚本时要么直接运行php。即使尝试运行不存在的脚本也会给出相同的消息。 换句话说,我得到这个: dan@server [~]# php Out of memory dan@server [~]# php test.php Out of memory dan@server [~]# php doesntexist.php Out of memory dan@server [~]# php -v Out of memory 但是通过Apache的PHP绝对可以正常工作。我只是在CLI上收到此错误。 有问题的机器正在运行64位的CentOS版本5.7(最终版)和PHP 5.3.10。这是一台专用服务器。 我已经尝试按照建议的方式运行dan作为ulimit -a,这是输出: core file size (blocks, -c) 200000 data seg size (kbytes, -d) 200000 …

3
Apache + PHP-FPM =随机的“错误解析脚本头” + Seg Faults
我已经使用proxy_fcgi与Apache 2.4一起安装了PHP-FPM,一切正常,但是4-6个请求中的每个请求,Apache都会返回一个空白页。这发生在我的主要网站http://danielhe.com/上,但不发生在子域虚拟主机上。 这显示了Apache的错误日志,[client x] AH01070:解析脚本头时出错 最终,有时Apache出现segfaults AH00052:子pid 9740退出信号分段错误(11) 通过几次刷新页面,我可以很容易地重现“错误解析脚本头”,但是在几次“错误解析脚本头”之后,seg错误会随机发生。 更新 我找到了针对段错误的修复程序,并且WSOD显然已经修复了自身。mod_deflate存在一些问题,但是Apache文档中的此配置对其进行了修复 SetOutputFilter DEFLATE BrowserMatch ^Mozilla/4 gzip-only-text/html BrowserMatch ^Mozilla/4\.0[678] no-gzip BrowserMatch \bMSIE !no-gzip !gzip-only-text/html # Don't compress images SetEnvIfNoCase Request_URI \ \.(?:gif|jpeg|jpg|png)$ no-gzip dont-vary # Make sure proxies don't deliver the wrong content Header append Vary User-Agent env=!dont-vary

6
CentOS全新安装上的DNS问题
我在用CentOS 6.2安装的新机器上遇到一些DNS问题。 我可以使用nslookup,dig或host查找名称。我可以按名称或IP地址ping计算机。但是,当我尝试使用其他工具(例如ssh,wget或yum)时,它们无法解析名称。例如: # wget http://www.google.com --2012-03-08 14:48:06-- http://www.google.com/ Resolving www.google.com... failed: Name or service not known. wget: unable to resolve host address `www.google.com' # ssh www.google.com ssh: Could not resolve hostname www.google.com: Name or service not known # ping -c 1 www.google.com PING www.l.google.com (74.125.113.106) 56(84) bytes of data. …

4
如何将自己添加到本地sql服务器的Windows身份验证中?
IT最近重新设置了带有64位Windows的笔记本电脑。他为我安装了Sql Server开发版,并使用用户名和密码进行设置。我登录并尝试将Sql Server更改为Windows身份验证,重新启动了sql server,现在它不允许我使用我的域帐户登录。 我尝试将自己添加到本地系统上的SQLServerSQLAgentUser和SQLServerMSSQLUser组中,但是Sql Server仍然说我的域帐户未被授权。我的帐户是本地系统管理员。 我怎样才能让Sql Server登录?

6
在Debian中将PHP 5.4降级到5.3
我必须在服务器上进行Debian dist升级...在此过程中,PHP升级到了5.4。我们使用的ioncube仅支持最高5.3 atm,而我在寻找如何从5.4降级到5.3时遇到了一些麻烦。有人知道吗?
8 php  php5  debian 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.