服务器管理员

系统和网络管理员的问答

6
如何将EBS根卷安装到Amazon EC2中的Windows实例
因此,基本上,我创建了一个大型Windows服务器进行开发,然后创建了一个微型Windows服务器进行生产。我按照需要在我的开发服务器上设置了所有内容,然后卸载了驱动器,并将它们安装到了我的微型服务器上。 现在,我尝试重新进入大型Windows开发服务器,但出现错误。 Invalid value 'i-4896ce28' for instanceId. Instance does not have a volume attached at root (/dev/sda1) 当我尝试启动大型Windows服务器时,会弹出此错误。我已经将驱动器重新安装到大型开发服务器上,但仍然收到此消息。 我不太确定该怎么做,我读过其他文章,每个人都在提供类似命令行参数的内容并谈论其他工具,但我真的不知道这意味着什么,甚至不知道在哪里选项以输入任何命令而无需登录到特定实例。

1
如何利用内核2.6.33中的IW10?
我读过2.6.33+允许设置自定义cwnd。 如果默认情况下IW为10(对于所有发行版,仅某些发行版?) 如何看待特定编译内核上的当前IW? 参考资料: http://monolight.cc/2010/12/increasing-tcp-initial-congestion-window/ http://www.igvita.com/2011/10/20/faster-web-vs-tcp-slow-start/
8 linux  http  tcp  kernel 

2
在Amazon EC2引导期间,如何与控制台交互?
我有一个实例停留在此启动提示符下(从管理控制台查看实例日志): The disk drive for /mydisk is not ready yet or not present Continue to wait; or Press S to skip mounting or M for manual recovery 我添加了一个EBS卷,将其装入,然后删除了EBS卷,却忘记了从/ etc / fstab中删除该条目,然后重新启动了计算机。现在它在启动时提示我,并且我无法通过SSH进入实例。 我应该怎么做才能解决这个问题?

2
多次执行sysprep是否会导致问题?
有人告诉我,不应该对Windows映像进行太多系统准备...有点像对一个人使用Nuralizer太多次:)有人可以提供有关此信息的其他信息吗? 我们希望定期将更新滚动到我们使用SCCM部署的映像中(以使部署补丁相当短),并且我们的过程采用最后一次执行的任务,并对其进行补丁和系统准备。到目前为止,由于我们已经对Windows 7映像执行了六次操作,因此希望它不会引起某种近交情况...
8 windows  sccm  sysprep 

3
Hyper-V可以在虚拟机中运行吗?
好的,我们都知道(或应该知道),微软的回答是一个简单的“ 不! ”。 但是我们也知道,只要底层CPU提供硬件虚拟化,最近的虚拟机管理程序就可以支持嵌套/递归虚拟化。VMware的最新产品(ESXi 5,Workstation 8)甚至本机支持此功能,而无需进行难看的黑客攻击。 因此,我的问题是:Hyper-V是否可以在其他虚拟机管理程序内成功运行(即允许实际运行虚拟机)? 如果是,哪个?如何? 当然,这仅用于测试。

1
如果IPSec具有自己的IP隧道支持,为什么有些人将LT2P添加到堆栈中?
我了解您可以使用IPSec安全地传输数据。根据Wikipedia页面和其他一些来源,它还可以隧道IP数据包,然后通过接口路由它们。这将创建一个VPN,其中一个子网将能够以非常安全的方式访问另一个子网。 但是我不明白的是为什么有些人将L2TP添加到堆栈中。我认为L2TP是由IPSEC保护的,但是如果IPSEC已经具有隧道实现,那会不会导致更多的开销? 当使用普通IPSec可以达到相同的结果时,L2TP / IPSEC的吸引力是什么?
8 vpn  ipsec  l2tp 

2
修复Linux TCP的窗口缩放问题
我正在尝试提高我的一台服务器在国外的吞吐量,并在使用Wireshark监视服务器与家用计算机之间的传输之后,我确定我的窗口大小有问题。 对于ftp传输,接收窗口大小为14720。 Window size value: 115 Calculated window size: 14720 Window size scaling factor: 128 我的发送窗口看起来像我设置为: Window size value: 65335 Calculated window size: 261340 Window size scaling factor: 4 那我该如何修复窗口呢?我已经检查了服务器上的linux tcp设置,一切似乎都很正常。时间戳打开,syncookie关闭,缩放打开,麻袋打开,三次是拥塞控制方法,最大接收和发送窗口大小为3mb。我尝试更改默认的tcp_wmem和tcp_rmem值,但是它什么也没做。 编辑: 当我关闭服务器上的自动调整和/或窗口缩放时,窗口缩小到14600,这基本上是MSS的10倍。 5337 4.268584 2.2.2.2 1.1.1.1 FTP 106 Response: 227 Entering Passive Mode (2,2,2,2,240,15). 5338 4.268640 1.1.1.1 2.2.2.2 TCP …

2
有没有办法从命令行/ Powershell中显示RDP会话的加密级别?
对于Windows 2008,我需要创建一个脚本来显示是否将连接的RDP会话设置为“高”加密或其他设置(例如“兼容”)。 有谁知道一种无需通过GUI即可获取此信息的方法吗? 我调查了wmic和powershell,但找不到任何东西。我找到了一个用于终端服务的.net Powershell模块,但是它所要做的只是显示状态(即列表会话)。我实际上需要查看加密级别。


2
使Shell脚本在CentOS上作为守护程序运行?
编辑:由于某种原因,我的帖子一半被截断,不确定发生了什么。我将尽快更新,并将在顶部发布。 编辑:我再次更新了帖子,对不完整的问题表示抱歉。 编辑(美国东部标准时间2011年10月10日晚上8:55):我像史蒂文建议的那样更新了/srv/rhodecode/start.sh,仍然没有喜悦。它继续像这样挂起: [lpeabody@vcs rhodecode]$ sudo /etc/init.d/rhodecode-server start Starting rhodecode-server: 我已经更新了以下脚本以显示更改。 我一生中从未写过shell或bash脚本。我正在尝试在CentOS上安装RhodeCode,并且有Debian和Gentoo的初始化脚本,但没有RedHat / CentOS的初始化脚本,这对我来说太疯狂了。所以我需要写一个,因为我们的服务器环境仅限于运行CentOS5。该项目的源代码可以在Bitbucket上找到。 这个想法是运行带有Celery和RabbitMQ的RhodeCode。这些都是用Python编写的,我使用virtualenv将环境包含在自己的独立虚拟容器中。我在这里有了shell脚本的主意。 我创建了一个名为rhodecode的系统用户,并创建了目录/ var / run / rhodecode,该目录由rhodecode拥有。我还创建了production.ini所在的/ var / www / rhodecode以及/srv/rhodecode/start.sh,所有这些文件均由rhodecode拥有。 权限: [lpeabody@vcs run]$ ll -a /var/run/rhodecode total 12 drwxr-xr-x 2 rhodecode rhodecode 4096 Oct 10 15:57 . drwxr-xr-x 21 root root 4096 Oct 10 …

5
准确,不可欺骗的时间源
我需要一个准确无误的时间来源。 如果没有设置自己的原子钟(除非这比听起来容易),我如何才能做到这一点? 这并不是说我不信任NTP池。我无法确定我在跟谁说话。
8 security  ntp 

1
Tomcat:是否可以在应用程序部署期间排除jar?
默认情况下,Tomcat阻止Web应用程序加载作为Tomcat发行版一部分的多个.jar(例如servlet和JSP API)-是否可以将其他配置也排除在外? 如果仅靠配置无法完成,Tomcat是否提供任何扩展点来进行资源验证? 我想使用共享日志记录库,并且需要确保错误的应用程序不会破坏配置。 例 这就是我指的(从Tomcat启动日志中): Oct 1, 2011 5:53:40 AM org.apache.catalina.loader.WebappClassLoader validateJarFile INFO: validateJarFile(D:\tomcat\myapp\WEB-INF\lib\servlet-api.jar) - jar not loaded. See Servlet Spec 2.3, section 9.7.2. Offending class: javax/servlet/Servlet.class
8 java  tomcat  servlets 

3
更改php模块目录
我正在编译php,并将其模块目录设置为/ usr / lib64 / 20090626-zts 我想将其更改为/ usr / lib64 / php / modules,但是我找不到配置选项。 我可以在php.ini中更改它并移动目录,但是当我运行phpize并创建一个新模块时,它仍将其放在/ usr / lib64 / 20090626-zts中
8 linux  php 

1
创建虚拟主机并将其转发子域
苏大师 我有一个简单的.htaccess文件,在该文件中,我的Webapp只将非www重定向到www。现在我要做的是 创建一个新的虚拟主机,例如http://subdomain.mydomain.tld 为任何人进入该子域创建一个重定向到我的应用程序上的文件夹,例如app / webroot / subdomain 我当前的.htaccess看起来像这样 <IfModule mod_rewrite.c> RewriteEngine on RewriteCond %{HTTP_HOST} !^www\.mydomain\.tld [NC] RewriteRule ^(.*)$ http://www.mydomain.tld/$1 [R=301.L] RewriteCond %{REQUEST_FILENAME} !-d RewriteCond %{REQUEST_FILENAME} !-f RewriteRule ^(.*)$ app/webroot/$1 [QSA,L] </IfModule> 我将如何处理?我可以在.htaccess文件中完成所有这些操作,还是需要与GoDaddy混淆?如果可以的话,我宁愿不在应用程序中执行此操作。 我正在运行Ubuntu 10.04 + Apache 2.2.14-5 谢谢

1
无法连接到SSTP VPN-无法检查吊销,因为吊销服务器处于脱机状态
我一直在尝试为我的SBS 2011服务器设置SSTP VPN,并且一直在与证书问题作斗争。我已经能够为我的外部vpn地址生成一个新证书,将其导入到客户端计算机中,并将服务器添加为受信任的证书颁发机构。现在我得到了错误: Error 0x80092013: The revocation function was unable to check revocation because the revocation server was offline. 当我检查证书上的CRL分发点时,我看到唯一的URL指向我的内部地址,因此我添加了另一个指向我的外部地址的URL(保留了原来的内部URL)。我生成了一个新证书,从客户端中删除了现有证书,然后导入了新证书,然后重新启动了RRAS,并验证SSTP正在使用我的新证书,但是仍然出现相同的错误。 当查看我导入的证书的详细信息时,我看到新的外部CDP出现在列表中(对http://mydomain.com/CertEnroll/MYSERVER-CA.crl有所影响)。当我将其放入Web浏览器时,会收到一条消息,说明CRL导入已成功,这使我知道该URL可从外部访问且处于联机状态。 我觉得这是我与安全VPN之间的最后一站,这里我想念的是什么?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.