ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

3
ฉันจะใช้ทรัพยากรที่มีอยู่ใน CloudFormation อีกครั้งได้อย่างไร
ฉันมี S3 bucket เป็นทรัพยากรในเทมเพลต CloudFormation ของฉัน ด้วยการกำหนดให้DeletionPolicy Retainวิธีนี้ทำงานได้ตามที่คาดไว้เมื่อลบสแต็ก อย่างไรก็ตามเมื่อฉันพยายามที่จะสร้างสแต็คอีกครั้งการสร้างล้มเหลวในขณะที่พยายามสร้างที่เก็บข้อมูลเดียวกันอีกครั้งโดยมีข้อความแสดงข้อผิดพลาดบ่นว่ามีอยู่แล้ว ฉันต้องเพิ่มอะไรในเทมเพลต CloudFormation ของฉันเพื่อไม่ให้ลองสร้างทรัพยากรที่มีอยู่แล้ว? เทมเพลตของฉันที่เกี่ยวข้องมีดังนี้: "Resources": { "SomeS3Bucket" : { "Type" : "AWS::S3::Bucket", "DeletionPolicy" : "Retain", "Properties": { "BucketName": "SomeS3Bucket" } }

2
ค้นหาอินสแตนซ์ ec2 ตามชื่อจากเครื่องมือบรรทัดคำสั่ง aws
dev-server-03ฉันมีอินสแตนซ์ที่มีชื่อว่า ตอนนี้ฉันจะค้นหาdev-server-*อินสแตนซ์ทั้งหมดจากบรรทัดคำสั่งได้อย่างไร ฉันใช้เครื่องมือ aws cli

6
pam service (sshd) ไม่สนใจการลองซ้ำสูงสุด
ฉันมี vps ที่ฉันใช้เพื่อเรียกใช้เว็บเซิร์ฟเวอร์ในขณะนี้ทำงานบนเซิร์ฟเวอร์ ubuntu 12.04 ตั้งแต่สองสามสัปดาห์ฉันได้รับข้อผิดพลาดมากมายในคอนโซล ssh ของฉัน 2014 Apr 11 08:41:18 vps847 PAM service(sshd) ignoring max retries; 6 > 3 2014 Apr 11 08:41:21 vps847 PAM service(sshd) ignoring max retries; 6 > 3 2014 Apr 11 08:41:24 vps847 PAM service(sshd) ignoring max retries; 6 > 3 2014 Apr 11 …
32 ubuntu  ssh  pam 

5
วิธีแสดงรายการบริการ / daemons เริ่มต้นที่ boot _and_ ตรวจสอบการโหลด
ฉันต้องการให้แน่ใจว่าบริการสั่งซื้อใดเริ่มต้นในระหว่างกระบวนการบูตในระบบที่ใช้ Debian (โดยเฉพาะ Debian Squeeze) ขอบคุณล่วงหน้า.
32 debian  boot  service  init 

3
เปรียบเทียบ 2 ไดเรกทอรีและคัดลอกความแตกต่างในไดเรกทอรีที่ 3
ใช้ Ubuntu 12.04 ฉันต้องการเปรียบเทียบ 2 ไดเรกทอรีพูด folder1 / และ folder2 / และคัดลอกไฟล์ใด ๆ ที่แตกต่างกับ folder3 / นอกจากนี้ยังมีไฟล์ซ้อนกันดังนั้นควรคัดลอกไดเรกทอรีย่อยที่ตรงกันเช่นกัน มีคำสั่งเดียวที่จะช่วยฉันได้ไหม ฉันสามารถเรียกใช้รายการไฟล์ที่เปลี่ยนแปลงทั้งหมดได้: rsync -rcnC --out-format="%f" folder1/ folder2/ แต่ rsync ดูเหมือนจะไม่มีความสามารถในการ "ส่งออก" ไฟล์เหล่านี้ในไดเรกทอรีเป้าหมายที่แตกต่างกัน ฉันสามารถไพพ์รายการไปยัง cp หรือโปรแกรมอื่น ๆ เพื่อให้คัดลอกไฟล์ในขณะที่สร้างไดเรกทอรีได้หรือไม่? ตัวอย่างเช่นฉันพยายาม rsync -rcnC --out-format="%f" folder1/ folder2/ | xargs cp -t folder3/ แต่นั่นจะไม่เก็บไดเรกทอรีไว้เช่นกันมันก็แค่คัดลอกไฟล์ทั้งหมดใน folder3 /
32 linux  rsync  directory  diff 

6
ฉันควรติดตั้ง Windows Management Framework 3.0 หรือไม่
ฉันโพสต์สิ่งนี้เป็นถ้ำใหญ่ให้กับทุกคน ฉันรู้ว่ามันไม่ใช่ Q&A มาตรฐาน แต่ฉันคิดว่านี่เป็นสิ่งที่ผู้ดูแลระบบ Windows ทุกคนควรรู้ มีความเสี่ยงที่แท้จริงที่จะตกอยู่ในปัญหาใหญ่ Microsoft เพิ่งเปิดตัวWindows Management Framework 3.0สำหรับระบบ Windows Server 2008 และ Windows Server 2008 R2 ซึ่งรวมถึงสิ่งดีๆที่มีอยู่ใน Windows Server 2012 (เช่น PowerShell 3.0) และการปรับปรุงมากมายสำหรับ WMI, WinRM และเทคโนโลยีการจัดการอื่น ๆ Windows Update กำลังโฆษณาเป็นตัวเลือกอัปเดต ฉันควรติดตั้งลงบนเซิร์ฟเวอร์ของฉันหรือไม่ อัปเดต: ตั้งแต่วันที่ 2012-12-19 Microsoft ได้ลบการอัปเดตออกจาก Windows Updateหลังจากรายงานปัญหาความเข้ากันได้ที่สำคัญกับผลิตภัณฑ์ต่างๆ (รวมถึงรายการที่กล่าวถึงที่นี่) ได้รับรายงานจากผู้ใช้หลายคน

2
มีชื่อเฉพาะสำหรับ“. \” ชวเลข (dot-slash) ที่ใช้ในการเข้าสู่เครื่อง Windows หรือไม่?
ฉันเดาว่าชื่อเรื่องมันเกี่ยวกับมันทั้งหมด และใช่.\ไม่ใช่\.สิ่งที่ล้าสมัย สำหรับผู้ที่ไม่ทราบว่า.\เป็นวิธีย่อของการพูดว่า "คอมพิวเตอร์เครื่องนี้" * ดู "เชิงอรรถ"ใน Windows ที่หน้าจอเข้าสู่ระบบซึ่งมีประโยชน์มากเมื่อคุณไม่ทราบหรือสนใจชื่อคอมพิวเตอร์ในพื้นที่ แต่ต้องการ ในการตรวจสอบสิทธิ์กับมันเช่นผ่าน RDP หรือการเขียนสคริปต์กับชุดของผู้ใช้ในพื้นที่และรหัสผ่านที่แชร์หรือแม้แต่ในเครื่องหากคุณโชคร้ายพอที่จะต้องไปที่เครื่อง สิ่งนี้มีชื่อจริงหรือไม่และถ้าใช่มันคืออะไร ฉันรู้สึกโง่พูดthe dot-slash thingซึ่งเป็นวิธีที่ฉันได้รับการอ้างอิงถึงเรื่องนี้ * เชิงอรรถ:ตามที่ระบุโดย @OliverSalzburg .จริง ๆ แล้วย่อมาจาก "เครื่องนี้" และ\ทำหน้าที่เป็นตัวคั่นระหว่างhostnameและusernameเมื่อใช้[host]\[user]รูปแบบของการรับรองความถูกต้องกับเครื่อง Windows
32 windows  login 

11
เมื่อปรับใช้เซิร์ฟเวอร์เดียวบนฮาร์ดแวร์ใหม่คุณทำเวอร์ชวลไลเซชันหรือไม่
มีคำถามสองสามข้อที่ฉันพบใน ServerFault ซึ่งบอกใบ้เกี่ยวกับหัวข้อนี้และในขณะที่อาจเป็นไปตามความคิดเห็นฉันคิดว่ามันอาจอยู่ในหมวดหมู่ "ดีอัตนัย" ตามด้านล่าง: คำถามเชิงอัตนัย: * tend to have long, not short, answers * have a constructive, fair, and impartial tone * invite sharing experiences over opinions * insist that opinion be backed up with facts and references * are more than just mindless social fun เพื่อให้พ้นทาง ฉันช่วยเพื่อนดูแลระบบที่กำลังเปลี่ยนเซิร์ฟเวอร์เก่าที่ใช้ Windows …

1
ชุดสิทธิ์ใช้งานเริ่มต้นของ Vagrant ตั้งค่าไว้
เมื่อเรียกใช้อินสแตนซ์คนจรจัดโฟลเดอร์โครงการจะถูกเมาท์/vagrantโดยอัตโนมัติ อย่างไรก็ตามมีการติดตั้งด้วยสิทธิ์ต่อไปนี้ # ll -d /vagrant drwx------ 1 vagrant vagrant 612 Jun 13 14:41 /vagrant/ ฉันต้องการให้ติดตั้งด้วย (อย่างน้อย) 0770 แต่หาไม่เจอ ถ้าฉันรันคำสั่ง mount ฉันเห็นผลลัพธ์นี้ # mount v-root on /vagrant type vboxsf (uid=1000,gid=100,rw) ฉันได้พยายามทั้งสองchmodและchown/chgrpแต่พวกเขาจะไม่ทำงานในที่ติดตั้งโฟลเดอร์เพื่อให้ผู้ใช้ Apache ฉันไม่สามารถเข้าถึงโฟลเดอร์ ฉันอ่านในคู่มือ Vagrantที่ฉันสามารถเปลี่ยนเจ้าของและกลุ่ม แต่ไม่ได้พูดถึงการอนุญาต ฉันจะทำสิ่งนั้นได้อย่างไร ตัวเลือกอื่นอาจเปลี่ยนเป็น NFS แต่ด้วยวิธีนี้มันจะไม่ทำงานบนแพลตฟอร์ม Windows และต้องแก้ไข/etc/exportsไฟล์ในเครื่องและจะต้องมีสิทธิ์ใช้งานรูทและมันก็ค่อนข้างน่ารำคาญด้วยดังนั้นฉันไม่ต้องการทำการเปลี่ยนแปลงนี้

5
Apache: SSLCertificateKeyFile: ไฟล์ไม่มีอยู่หรือว่างเปล่า
ฉันกำลังกำหนดค่า SSL Apache 2สำหรับ Ubuntu Server 10.04 LTSระบบของฉันคือ ฉันมีการตั้งค่าต่อไปนี้เกี่ยวข้องกับ SSL ในการกำหนดค่า vhost ของฉัน: SSLEngine On SSLCertificateKeyFile /etc/ssl/private/server.insecure.key SSLCertificateFile /etc/ssl/certs/portal.selfsigned.crt (หมายเหตุด้านข้าง: ฉันใช้.insecureไฟล์คีย์เนื่องจากไฟล์ไม่ได้รับการป้องกันวลีรหัสผ่านและฉันต้องการเห็นอย่างชัดเจนว่าเป็นไฟล์คีย์ที่ไม่ปลอดภัย) ดังนั้นเมื่อฉันเริ่ม apache ฉันได้รับข้อความต่อไปนี้: Syntax error on line 39 of /etc/apache2/sites-enabled/500-portal-https: SSLCertificateKeyFile: file '/etc/ssl/private/server.insecure.key' does not exist or is empty Error in syntax. Not restarting. แต่ไฟล์อยู่ที่นั่นและไม่ว่างเปล่า (จริง ๆ แล้วมันมีไพรเวตคีย์): sudo …

1
ฉันจะดูเนื้อหาของเมลที่มี ID ที่ฉันได้รับจากคำสั่ง mailq ได้อย่างไร?
ฉันใช้mailqคำสั่งและฉันได้รับสายเช่น: A705238B4C 603953 Wed May 23 11:09:58 apache@myserver.com ดังนั้นตอนนี้ฉันสงสัยว่ามีวิธีที่ฉันสามารถ "อ่าน" เนื้อหาจริงของอีเมลโดยใช้รหัส A705238B4C

2
ฉันจะแก้ไขปัญหาเกี่ยวกับการกำหนดค่าใบรับรองในบริการเดสก์ท็อประยะไกลได้อย่างไร
ฉันกำลังตั้งค่าฟาร์มบริการเดสก์ท็อประยะไกลและมีปัญหาในการกำหนดค่าใบรับรองเพื่อใช้งาน การสาธิตปัญหาที่ฉันเห็นสามารถพบได้ในขั้นตอนที่ 4 ณ จุดนี้ฉันเชื่อว่ามีปัญหากับส่วนติดต่อผู้ใช้และกำลังมองหาวิธีการรอบ ๆ พวกเขา มีวิธีใดบ้างในการกำหนดค่าใบรับรองในบริการเดสก์ท็อประยะไกลเพื่อให้มีการตั้งค่าและแสดงใน GUI ถ้าไม่มีวิธีใดบ้างที่ฉันจะตรวจสอบว่าการตั้งค่าถูกต้องหรือไม่ ขั้นตอนที่ # 1 - สร้างใบรับรองที่จะใช้ ฉันกำหนดค่าใบรับรองเพื่อใช้กับ RD Web Access ใบรับรองถูกเก็บไว้ใน MMC ของใบรับรองบนนายหน้าการเชื่อมต่อ RD ของฉันและฉันกำลังกำหนดค่าฟาร์มจากคอมพิวเตอร์เครื่องนั้น ฉันพบโดยให้ RD Web Access สร้างใบรับรองของตนเองว่าต้องการคุณสมบัติต่อไปนี้: การใช้คีย์ขั้นสูง การตรวจสอบเซิร์ฟเวอร์ การตรวจสอบลูกค้า อาจไม่จำเป็นต้องใช้ แต่ใบรับรองที่ลงนามเองรวมอยู่ด้วย การใช้คีย์ ลายเซ็นดิจิทัล ข้อตกลงที่สำคัญ ชื่อสำรองของหัวเรื่อง ชื่อ DNS = domain.com ทางอ้อมเกี่ยวกับการสร้างใบรับรองที่ลงนามด้วยตนเอง เพื่อเป็นการอ้อมอย่างรวดเร็วฉันสามารถแก้ไขปัญหาเกี่ยวกับการสร้างใบรับรองที่ลงชื่อด้วยตนเองโดยใช้ PowerShell เอกสารสำหรับcmdlet ใหม่ -RDCertificateให้ตัวอย่างต่อไปนี้: PS C:\> …

3
ฉันต้องรีเฟรชหรือรีสตาร์ทอะไรหลังจากที่ฉันเพิ่ม / อัปเดต crontab ใน Ubuntu Server 8.04 หรือไม่?
เมื่อคุณเปลี่ยนบางสิ่งบางอย่างใน Apache คุณต้องโหลดใหม่หรือรีสตาร์ท apache จำเป็นต้องรีเฟรชหรือรีสตาร์ทใน Ubuntu Server 8.04 หลังจากฉันเพิ่ม / อัพเดท crontab หรือไม่? ขอบคุณสำหรับความช่วยเหลือของคุณ

5
ฉันจะเปลี่ยนเขตเวลาเป็น centos 6.2 ได้อย่างไร
นี่คือผลลัพธ์ของdateคำสั่งของฉัน: [root@r1304 ~]# date Wed Apr 18 15:43:28 GST 2012 ฉันต้องการเปลี่ยนเขตเวลาเริ่มต้นของระบบเป็นเอเชีย / ดูไบ ฉันได้ติดตามการกวดวิชาและทำสิ่งนี้: ln -sf /usr/share/zoneinfo/Asia/Dubai /etc/localtime แต่ไม่มีผลกระทบ ดูเหมือนว่าสิ่งนี้จะทำแตกต่างกันใน CentOS 6 ฉันจะเปลี่ยนเขตเวลาได้อย่างไร

3
รูทีน SSL: SSL23_WRITE: ssl handshake ล้มเหลว
ฉันพยายามใช้ OpenSSL เพื่อเชื่อมต่อกับเซิร์ฟเวอร์ SSL เมื่อฉันวิ่ง: openssl s_client -connect myhost.com:443 การกำหนดค่าไคลเอนต์ SSL ต่อไปนี้ใช้ได้ผล: Windows ( OpenSSL 0.9.83e 23 Feb 2007) Linux ( OpenSSL 0.9.8o 01 Jun 2010) Linux ( OpenSSL 1.0.0-fips 29 Mar 2010) เอาต์พุตจากการเชื่อมต่อที่ประสบความสำเร็จจะมีลักษณะเช่นนี้: New, TLSv1/SSLv3, Cipher is DES-CBC3-SHA Server public key is 2048 bit Secure Renegotiation IS NOT supported …
32 ssl  openssl 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.