ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
สคริปต์ทุบตีนับถอยหลังแสดง 5 นาทีในบรรทัดเดียว [ปิด]
ปิด คำถามนี้ต้องการรายละเอียดหรือความคมชัด ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ เพิ่มรายละเอียดและชี้แจงปัญหาโดยแก้ไขโพสต์นี้ ปิดให้บริการใน6 ปีที่ผ่านมา ฉันต้องการนับถอยหลัง 5 นาทีอัปเดตทุกวินาทีและแสดงผลลัพธ์ในบรรทัดเดียวกัน เป็นไปได้ด้วยการใช้สคริปต์ Bash หรือไม่
23 bash 

3
วิธียกเว้น URL สำหรับ Apache Mod_proxy
เรามีเซิร์ฟเวอร์ Apache สองตัวเป็น front-end และ 4 tomcat เซิร์ฟเวอร์เป็น back-end ที่กำหนดค่าโดยใช้โมดูล mod_proxy เป็น load balancer ตอนนี้เราต้องการแยก urcat Tomcat หนึ่งตัวออกจากตัวปรับสมดุลโหลดโหลด mod_proxy มีวิธีหรือกฎที่จะยกเว้นหรือไม่ การตั้งค่า Proxy Balancer: <Proxy balancer://backend-cluster1> BalancerMember http://10.0.0.1:8080 loadfactor=1 route=test1 retry=10 BalancerMember http://10.0.0.2:8080 loadfactor=1 route=test2 retry=10 </Proxy>

3
การสั่งซื้อกฎของ UFW Firewall?
ฉันมีกฎต่อไปนี้บนเซิร์ฟเวอร์ของเราภายใน UFW: To Action From -- ------ ---- 22 ALLOW 217.22.12.111 22 ALLOW 146.200.200.200 80 ALLOW Anywhere 443 ALLOW Anywhere 22/tcp ALLOW 109.104.109.0/26 กฎสองข้อแรกคือ IP ภายในของเราที่เราต้องการให้แน่ใจว่าสามารถใช้ SSH ได้เสมอ (พอร์ต 22) กฎสองข้อถัดไปคือการอนุญาตให้ HTTP และ HTTPS ดูจากที่อยู่ IP ใดก็ได้ กฎสุดท้ายคือการอนุญาตให้ SSH จากระบบการปรับใช้รหัสของเรา ฉันตั้งค่าufw default denyกฎแล้ว แต่ไม่ปรากฏขึ้น ฉันควรจะมีกฎสุดท้ายที่ปฏิเสธทุกสิ่งหรือไม่ หากฉันเพิ่มกฎปฏิเสธทุกอย่างลำดับที่กฎที่ปรากฏด้านบนสร้างความแตกต่างหรือไม่ สันนิษฐานว่าหากรายการนี้ได้รับการเพิ่มอีกอนุญาตให้กฎเหนือปฏิเสธกฎเป็นไปไม่ได้ซึ่งหมายความว่าฉันจะต้องลบและเพิ่มกฎอีกครั้ง?
23 ubuntu  firewall  ufw 

5
รายละเอียดส่วนหัว / ทรงกระบอก / คลัสเตอร์ SSD
ลูกค้าของเราสร้างหุ่นยนต์อุตสาหกรรมที่ทำงานบนฮาร์ดแวร์และซอฟต์แวร์ที่เก่าแก่มาก แต่มีเสถียรภาพ คอขวดเดียวเท่านั้นที่เป็นฮาร์ดไดรฟ์ในเครื่องเคลื่อนย้ายเหล่านี้ เนื่องจากการเคลื่อนที่อย่างต่อเนื่อง (แรงกระแทก ฯลฯ ) ปกติแล้ว HDDs จะไม่สามารถอยู่รอดได้เกินหกเดือน ตอนนี้เรากำลังพยายามเชื่อมต่อ SSD เมนบอร์ดไม่มีการเชื่อมต่อ SATA (ไม่แปลกใจเลย) ดังนั้นเราจึงใช้ตัวแปลง SATA-to-IDE เพื่อเชื่อมต่อกับพอร์ต IDE บนเมนบอร์ด วิธีนี้ใช้งานได้และไบออสรู้จักไดรฟ์ ปัญหาเดียวก็คือว่ามันจะไม่บูต มันค้างที่ POST ใน BIOS (จากปี 1990) เราต้องระบุค่าบางอย่างที่เรียกว่า 'HEADS', 'SYL', 'CLUSTER' และ 'LANDZ' ซึ่งแตกต่างจาก HDD แบบดั้งเดิมเห็นได้ชัดว่าไดรฟ์นี้ไม่มีจาน มีวิธีที่ไดรฟ์เลียนแบบสิ่งเหล่านี้บน IDE และเราสามารถหาค่าเหล่านี้สำหรับไดรฟ์เฉพาะของเราได้หรือไม่? เราได้เปลี่ยนค่าแบบสุ่มและบางครั้งก็ผ่าน POST บางครั้งก็ไม่ได้ อย่างไรก็ตามถ้าเป็นเช่นนั้นก็ยังไม่สามารถบู๊ตได้และเพิ่งบอกว่าไม่มีไดรฟ์เชื่อมต่ออยู่ สรุปแล้วไม่มีใครมีประสบการณ์เชื่อมต่อ SATA SSD กับมาเธอร์บอร์ด IDE รุ่นเก่าและเราจะทำอย่างไรเพื่อให้สามารถใช้งานได้ …

6
คุณต้องการ MFA สำหรับบัญชี AWS IAM ได้หรือไม่?
เป็นไปได้หรือไม่ที่จะต้องเปิดใช้งานการรับรองความถูกต้องด้วยหลายปัจจัย (MFA) สำหรับบัญชี IAM เฉพาะ / ทั้งหมดใน Amazon Web Services มีตัวเลือกสำหรับข้อกำหนดของรหัสผ่านและเป็นที่ชัดเจนว่าสามารถเลือกเพิ่มลงในบัญชีของตนได้อย่างไร แต่ก็ไม่ชัดเจนหากมีตัวเลือกในการบังคับให้ผู้ใช้มี MFA

2
เรียกใช้พรอมต์ยกระดับ Powershell จากบรรทัดคำสั่ง
มีวิธีเรียกใช้ Powershell Prompt ด้วยสิทธิ์ยกระดับจากบรรทัดคำสั่งใน Server 2012 หรือไม่ ปัญหาคือนี่คือโหมด 'อินเทอร์เฟซเซิร์ฟเวอร์น้อยที่สุด' โดยไม่ต้องติดตั้งเซิร์ฟเวอร์ - gui เต็มรูปแบบดังนั้นฉันสามารถเรียกใช้ PowerShell ได้จากพรอมต์คำสั่งหรือจาก ServerManager เท่านั้น ฉันพยายามเรียกใช้คำสั่งจริง: Enable-ServerManagerStandardUserRemoting แต่ถึงแม้ว่านี่จะทำงานได้ แต่ก็ไม่ได้เพิ่มผู้ใช้ที่สงสัยในกลุ่มต่างๆตามที่ควรจะทำ ฉันสงสัยว่ามันทำงานไม่ถูกต้องเพราะฉันไม่ได้ใช้งานจากพรอมต์ PowerShell ที่ยกระดับอย่างเต็มที่เพียงเป็นพรอมต์มาตรฐาน แต่เป็นผู้ดูแลระบบ ขอบคุณนิค

2
ดิสก์ I / O สูง - กระบวนการ jbd2 / sda2-8
ฉันเรียกใช้ไฟล์เซิร์ฟเวอร์ในเซิร์ฟเวอร์สุดท้ายของ CentOS 5.8 ข้อกังวลเดียวของฉันในขณะนี้คือสิ่งที่ดูเหมือนจะไม่ต่อเนื่อง แต่กิจกรรมดิสก์ I / O สูงอย่างต่อเนื่องทำให้เกิดการชะลอตัวทั่วไปเนื่องจากกระบวนการjbd2 / sda2-8 jbd2 / sda2-8 กำลังใช้ประโยชน์จาก / dev / sda2 ซึ่งเป็นพาร์ติชั่นที่สองของฮาร์ดไดรฟ์ตัวแรก (IE: root partition) ข้อมูลเพิ่มเติม: การใช้ "iotop" ผู้ร้ายดูเหมือนจะเป็น "jbd2 / sda1-8" ทำให้การเขียนทุกวินาทีซึ่งดูเหมือนจะเป็นกระบวนการเคอร์เนลที่เกี่ยวข้องกับการทำเจอร์นัลในระบบไฟล์ ext4 ถ้า googling ของฉันถูกต้อง ฉันเห็น "jbd2 / sda2-8" ปรากฏที่นี่ทุกขณะแล้ว แต่ไม่แน่นอนทุก 3 วินาที .. เมื่อไม่ได้ใช้งานจะปรากฏประมาณ 1 หรือ 2 ครั้งต่อนาที เมื่อฉันใช้ระบบมันจะปรากฏบ่อยขึ้น …

2
การเปิดใช้งาน mod_headers ใน apache2
ฉันพยายามเปิดใช้งานโมดูล "ส่วนหัว" ในการติดตั้ง apache2 ของฉันบนระบบ Ubuntu 10.04 นี่คือข้อมูลบางส่วน: รุ่นเซิร์ฟเวอร์: Apache / 2.2.14 (Ubuntu) เมื่อฉันเรียกใช้คำสั่ง: ส่วนหัว a2enmod ฉันได้ผลลัพธ์นี้: ข้อผิดพลาด: ไม่มีส่วนหัวของโมดูล! แต่ภายใต้ / usr / lib / apache2 / modules / ฉันเห็นว่ามี mod_headers.so ข้อเสนอแนะใด ๆ ขอบคุณล่วงหน้า แก้ไข: มีบางอย่างผิดปกติกับโมดูลของฉันเมื่อฉันเข้าถึงรายการ apache ของ webmin โมดูลมันแสดงรายการฉันเพียงบางโมดูลไม่ใช่ทุกโมดูลที่ฉันสามารถหาได้ใน / usr / lib / apache2 / modules / ตัวอย่าง: …

1
สิ่งที่สามารถทำให้เกิดคำตอบ 'RTNETLINK: ไม่มีกระบวนการดังกล่าว' เมื่อเพิ่มเส้นทาง
ฉันพบข้อผิดพลาดนี้หลายครั้ง แต่ยังไม่พบคำอธิบายว่าข้อผิดพลาดหมายถึงอะไรหรืออาจทำให้เกิดปัญหาได้ ฉันไม่ได้โพสต์การกำหนดค่าของฉันหรือเส้นทางเฉพาะฉันพยายามเพิ่มเนื่องจากฉันไม่ต้องการให้ใครบางคนบอกฉันว่าฉันทำอะไรผิดในครั้งนี้ฉันต้องการทำความเข้าใจเกี่ยวกับข้อผิดพลาดหมายถึงอะไร RTNETLINK สำหรับการเริ่มต้น) และสาเหตุที่พบบ่อย / ข้อผิดพลาดนี้คืออะไรเพื่อให้ฉันสามารถแก้ไขได้ด้วยตัวเองในครั้งนี้และครั้งต่อไป # ip route add ..... RTNETLINK answers: No such process

1
DNS เกี่ยวข้องกับ Active Directory อย่างไรและมีการกำหนดค่าทั่วไปอะไรบ้างที่ฉันควรระวัง
ต้องการปรับปรุงโพสต์นี้หรือไม่? ให้คำตอบโดยละเอียดสำหรับคำถามนี้รวมถึงการอ้างอิงและคำอธิบายว่าทำไมคำตอบของคุณถึงถูกต้อง คำตอบที่ไม่มีรายละเอียดเพียงพออาจแก้ไขหรือลบออกได้ โปรดทราบว่าฉันรู้คำตอบเกี่ยวกับเรื่องนี้และได้ระบุไว้ด้านล่าง ฉันเห็นผู้ดูแลระบบใหม่จำนวนมากที่ไม่เข้าใจเนื้อหาของคำตอบของฉันดังนั้นฉันหวังว่าคำถาม AD DNS สำหรับผู้เริ่มต้นทั้งหมดจะถูกปิดเหมือนซ้ำ หากคุณมีการปรับปรุงเล็กน้อยรู้สึกอิสระที่จะแก้ไขคำตอบของฉัน หากคุณสามารถให้คำตอบที่ครบถ้วนสมบูรณ์ยิ่งขึ้นอย่าลังเลที่จะออกไป DNS เกี่ยวข้องกับ Active Directory อย่างไรและมีการกำหนดค่าทั่วไปอะไรบ้างที่ฉันควรระวัง

3
sed แทนที่แท็บและช่องว่างทั้งหมดด้วยช่องว่างเดียว
ฉันได้รับสตริงเหมือนดังต่อไปนี้: test.de. 1547 IN SOA ns1.test.de. dnsmaster.test.de. 2012090701 900 1000 6000 600 ตอนนี้ฉันต้องการแทนที่แท็บ / ช่องว่างทั้งหมดในระหว่างระเบียนด้วยช่องว่างเดียวเพื่อให้ฉันสามารถใช้กับ cut -d " " ฉันพยายามต่อไปนี้: sed "s/[\t[:space:]]+/[:space:]/g" และความหลากหลายต่าง ๆ แต่ไม่สามารถทำงานได้ ความคิดใด ๆ

2
ระเบียน CNAME ต้องใช้เวลาในการเผยแพร่หรือไม่
เมื่อฉันมักจะอัปเดต DNS ("A" บันทึก) ฉันจะอนุญาตเป็นระยะเวลานานสำหรับการเปลี่ยนแปลงที่จะเผยแพร่ทั่วทั้งเซิร์ฟเวอร์ราก ฉันต้องใช้ค่าเผื่อเดียวกันนี้สำหรับการอัปเดตและการเปลี่ยนแปลงระเบียน CNAME หรือไม่

6
วิธีสร้างรหัสผ่านและผู้ใช้ที่ไม่มีวันหมดอายุผ่านทางผู้ใช้เน็ตผ่านไฟล์. bat
ฉันใช้ a .bat fileเพื่อสร้างผู้ใช้และรหัสผ่านที่ระดับระบบปฏิบัติการ windows ปัญหาที่กำลังเผชิญคือเมื่อฉันส่งEXPIRES:NEVERรหัสผ่านเมื่อผู้ใช้ถูกสร้างขึ้นก็ไม่มีการ"Password never expires"ทำเครื่องหมายที่ช่องทำเครื่องหมาย (หมายถึงรหัสผ่านที่ไม่เคยถูกเลือกสำหรับผู้ใช้ที่สร้างขึ้นนั้น) และผู้ใช้จะหมดอายุโดยอัตโนมัติหลังจาก 90 วัน Net User %1 %2 /COMMENT:"%3" /EXPIRES:NEVER /PASSWORDCHG:NO /ADD ด้านบนคือบรรทัดหลักของรหัสฉันส่งชื่อผู้ใช้และรหัสผ่านจากไฟล์ข้อความและเรียกใช้ไฟล์. bat
23 windows  batch 

4
ตัวควบคุมการโจมตีทำข้อมูลให้ตรงกับการหมุนของฮาร์ดดิสก์หรือไม่
ฉันอยู่ในตลาดสำหรับโซลูชั่นการจัดเก็บใหม่ ในขณะที่ค้นคว้ารายละเอียดต่าง ๆ หนึ่งในเพื่อนร่วมงานของฉันบอกว่าผู้ควบคุมการจู่โจมบางคนสามารถซิงโครไนซ์การหมุน HDD กับเอฟเฟกต์ของภาค / บล็อก 0 ผ่านไดรฟ์ทั้งหมดภายใต้หัวอ่านในเวลาเดียวกัน ฉันค้นหาทางออนไลน์ แต่ไม่สามารถค้นหาข้อมูลที่พิสูจน์ / หักล้างข้อเรียกร้องนี้ได้

2
วานิชแคช - TTL เริ่มต้น?
ฉันได้ค้นพบว่าฉันสามารถตั้งค่า TTL ในวานิชดังต่อไปนี้ในไฟล์ VCL ของฉัน: sub vcl_fetch { # 1 minute set obj.ttl = 1m; } แต่การตั้งค่าเริ่มต้นคืออะไร (สมมติว่าเซิร์ฟเวอร์ด้านหลังไม่มีการตั้งค่าส่วนหัวควบคุมแคช)
23 varnish  cache  ttl 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.