ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
มีวิธีแก้ไขฐานข้อมูล LDM ที่เสียหายหรือไม่?
TL; DR: มีเครื่องมือ / วิธีการในการวินิจฉัยและแก้ไขโครงสร้างข้อมูลเมตาของLDM ( Logical Disk Manager ) โดยไม่สร้างใหม่ตั้งแต่ต้นหรือไม่? คำอธิบายแบบเต็ม: ฉันมีสองไดรฟ์ SSD ตั้งค่าด้วย GPT + LDM (ดิสก์แบบไดนามิก) ในรัฐที่ดูเหมือนว่าจะบ่งบอกถึงการเป็นฐานข้อมูล LDM เสียหาย ปัญหาที่เกิดขึ้นคือการทำงานทุกอย่างดียกเว้นสำหรับพฤติกรรมบางลางเมื่อใช้หรือdiskpartDisk Management Snap-In ดูเหมือนว่าโครงสร้าง GPT จะไม่บุบสลาย: GNU Parted 2.3 Using /dev/sde Welcome to GNU Parted! Type 'help' to view a list of commands. (parted) print Model: ATA SanDisk …

2
การตรวจสอบรหัสสาธารณะ SSH ล้มเหลวเมื่อตั้งค่า UsePAM เป็น“ ไม่”
หากต้องการปิดการใช้รหัสผ่านรับรองความถูกต้องฉันได้ตั้งค่าต่อไปนี้ในของฉัน sshd_config ChallengeResponseAuthentication no PasswordAuthentication no UsePAM no เมื่อฉันพยายามเข้าสู่ระบบด้วยรหัสส่วนตัวของฉันฉันจะได้รับ Permission denied (publickey). ถ้าฉันเปลี่ยนUsePAMเป็นyesฉันสามารถเข้าสู่ระบบโดยใช้รหัสส่วนตัวของฉัน ทำไม? ฉันกำลังเชื่อมต่อกับโฮสต์ Ubuntu 12.04 64 บิตจาก OSX ssh -i ~/.ssh/deploy -l deploy localhost -p 2222 -v นี่คือsshผลลัพธ์verbose : OpenSSH_5.9p1, OpenSSL 0.9.8r 8 Feb 2011 debug1: Reading configuration data /Users/<user>/.ssh/config debug1: Reading configuration data /etc/ssh_config debug1: /etc/ssh_config line …
19 linux  ssh 

2
Nginx add_header สำหรับหน้า 50 *
ฉันกำลังพยายามรับ nginx เพื่อเพิ่มส่วนหัวในการตอบสนองเมื่อมันส่งข้อผิดพลาด 50 * บางชนิด ฉันมีคำสั่ง add_header ในบล็อก http แล้วและนั่นก็เป็นที่เคารพสำหรับคำขอทั้งหมดยกเว้นดูเหมือนว่าข้อผิดพลาด ฉันยังลองต่อไปนี้ใน vhosts ของฉัน: location /mediocregopheristhecoolest { add_header X-Test "blahblahblah"; return 502; } การไปที่หน้านั้นทำให้ฉันมี 502 แต่ไม่มีส่วนหัว นี่เป็นเพียงสิ่งที่ nginx ไม่ได้ทำหรือฉันทำผิดหรือเปล่า?


1
ทำไมไดรฟ์ Hitachi HDS5C3020 แบบไม่แบ่งพาร์ติชันจึงเริ่มสิ้นเปลืองพลังงานมากกว่า 50% หลังจากบูต 15 นาที?
ในระบบ Debian 6.0.6 มีไดรฟ์โตชิบา DT01ABA200 2TB โตชิบาถึง 74 ชิ้น ไดรฟ์เหล่านี้ระบุว่าเป็นไดรฟ์ Hitachi HDS5C3020BLE630 ที่รันการแก้ไขเฟิร์มแวร์ MZ4OAAB0 64 ไดรฟ์ที่ต่อผ่านการ์ดขยาย HP SAS ไปยังคอนโทรลเลอร์ LSI 2008 SAS อีก 5 ไดรฟ์เชื่อมต่อโดยตรงกับเมนบอร์ด 4 ไดรฟ์เชื่อมต่อกับคอนโทรลเลอร์ PCI ที่ใช้ Sil และ 1 ไดรฟ์ล่าสุดใช้พลังงานเพียงอย่างเดียวและไม่มีสายเคเบิลเชื่อมต่อ คอนโทรลเลอร์ LSI และ Sil ของ BIOS ออนบอร์ดของพวกเขาถูกปิดใช้งานและโมดูล mpt2sas และ sata_sil จะถูกลบออกจากเดเบียน Linux 2.6.32-5-amd64 # 1 SMP Sun …

1
ระเบียน CNAME ส่งผลให้เกิดการค้นหา DNS ครั้งที่สองหรือไม่
สมมติว่าเรามีโดเมนย่อยชื่อ www.foo.com ซึ่งมีระเบียน CNAME ที่ชี้ไปที่ foo.bar.cc Foo.bar.cc มีจุด A ที่ชี้ไปที่ที่อยู่ IP 1.2.3.4 ตอนนี้ถ้าฉันค้นหา DNS ของ www.foo.com ฉันจะได้คำตอบดังนี้: www.foo.com. IN CNAME foo.bar.cc. foo.bar.cc. IN A 1.2.3.4 คำถามของฉันคือ foo.bar.cc ที่แก้ไขในขั้นตอนใด มันทำโดยเซิร์ฟเวอร์ DNS แบบเรียกซ้ำก่อนที่คำตอบจะถูกส่งกลับไปยังลูกค้าหรือไม่ หรือลูกค้าออกคำขอครั้งที่สองไปยังเซิร์ฟเวอร์ DNS คราวนี้สำหรับ foo.bar.cc? หรือขึ้นอยู่กับว่าเซิร์ฟเวอร์ DNS มีรายการแคชสำหรับ foo.bar.cc อยู่แล้วหรือไม่ ฉันถามเพราะเซิร์ฟเวอร์ DNS ที่เรียกซ้ำตัวหนึ่งคืนเฉพาะบรรทัดแรกเท่านั้นนั่นคือไม่สามารถแก้ไข CNAME ได้ อย่างไรก็ตามหลังจากผ่านไป 20 วินาทีคำร้องขอที่ตามมาสำหรับโฮสต์เดียวกันจะมีทั้งสองบรรทัด

3
ปัญหาเกี่ยวกับ DNS EC2 Elastic Load Balancer และการกำหนดเส้นทาง
เรากำลังพยายามเรียกใช้การตั้งค่าที่ค่อนข้างตรงไปตรงมาใน Amazon EC2 - เซิร์ฟเวอร์ HTTP หลายตัวที่อยู่ด้านหลัง Amazon Elastic Load Balancer (ELB) โดเมนของเรามีการจัดการใน Route53 และเรามีระเบียน CNAME ตั้งค่าให้ชี้ไปที่ ELB เราประสบปัญหาบางอย่างที่บางส่วน แต่ไม่ทั้งหมดที่ตั้งไม่สามารถเชื่อมต่อกับตัวโหลดบาลานซ์ได้ ดูเหมือนว่านี่อาจเป็นการแก้ไขชื่อโดเมนของ ELB ฝ่ายสนับสนุนของอเมซอนแนะนำเราว่า Elastic IP พื้นฐานของ load balancer เปลี่ยนไปและปัญหาคือเซิร์ฟเวอร์ DNS ของ ISP บางรายไม่รองรับ TTL เราไม่พอใจกับคำอธิบายนี้เนื่องจากเราจำลองปัญหาโดยใช้เซิร์ฟเวอร์ DNS ของ Amazon จากอินสแตนซ์ EC2 เช่นเดียวกับผู้ให้บริการอินเทอร์เน็ตในประเทศออสเตรเลียและผ่านทางเซิร์ฟเวอร์ DNS ของ Google ( 8.8.8.8) อเมซอนยังยืนยันว่าในช่วงเวลาที่เราสังเกตเห็นเวลาจากบางสถานที่การรับส่งข้อมูลผ่าน ELB ลดลงอย่างมีนัยสำคัญ - …

2
ia32-libs: ขึ้นอยู่กับ: ia32-libs-i386 แต่ไม่สามารถติดตั้งได้
ฉันกำลังพยายามติดตั้งia32-libs(การพึ่งพาเพื่อสร้างแหล่ง VirtualBox) ในกล่อง Debian x86_64 ของฉัน แต่มันทำให้ฉันมีข้อผิดพลาด: The following packages have unmet dependencies: ia32-libs : Depends: ia32-libs-i386 but it is not installable E: Unable to correct problems, you have held broken packages. ตามธรรมชาติฉันไปข้างหน้าเพื่อลองและติดตั้งia32-libs-i386แต่ฉันพบข้อผิดพลาดอื่น: Package ia32-libs-i386 is not available, but is referred to by another package. This may mean that the …

5
ไม่สามารถรวบรวม nginx ด้วยการรองรับ SSL ไม่พบ OpenSSL
ฉันกำลังพยายามรวบรวม nginx จากแหล่งที่มาพร้อมกับเปิดใช้งานโมดูล SSL เมื่อฉันเรียกใช้คำสั่งนี้: ./configure --with-http_ssl_module มันจะทำการตรวจสอบตามปกติเพื่อดูว่าทุกอย่างได้รับการติดตั้งอย่างถูกต้องหรือไม่จากนั้นจะปรากฏขึ้น: กำลังตรวจหาไลบรารี OpenSSL ... ไม่พบ ./configure: ข้อผิดพลาด: โมดูล SSL ต้องการไลบรารี OpenSSL คุณไม่สามารถเปิดใช้งานโมดูลหรือติดตั้งไลบรารี OpenSSL ลงในระบบหรือสร้างไลบรารี OpenSSL แบบคงที่จากแหล่งที่มาด้วย nginx โดยใช้ตัวเลือก --with-openssl = ฉันรู้ว่ามีการติดตั้ง OpenSSL เพราะเมื่อopenssl versionฉันได้รับOpenSSL 1.0.1 14 Mar 2012 ดังนั้นฉันค่อนข้างนิ่งงัน ฉันคิดว่าบางที OpenSSL ไม่ได้ถูกติดตั้งในตำแหน่งเริ่มต้นซึ่งเป็นสาเหตุที่ nginx หาไม่พบ แต่ฉันไม่รู้ว่ามันอยู่ที่ไหนเพราะติดตั้งมากับเซิร์ฟเวอร์ล่วงหน้า ฉันจะทราบได้อย่างไรว่านี่คืออะไร? เซิร์ฟเวอร์กำลังใช้งาน Ubuntu 12.04 LTS ขอบคุณ
19 ubuntu  nginx  openssl 

3
มียูทิลิตีบรรทัดคำสั่งของ Windows เพื่อตรวจสอบข้อมูลรับรองผู้ใช้หรือไม่
บนแพลตฟอร์ม Windows จะมีอรรถประโยชน์บรรทัดคำสั่งใด ๆ ที่ฉันสามารถผ่านการusername, password domain nameเพื่อที่จะตรวจสอบข้อมูลประจำตัว (หรืออาจจะให้ข้อผิดพลาดว่าบัญชีถูกปิดใช้งานไม่ได้อยู่หรือหมดอายุ)?

2
การตั้งค่า“. NET Framework Version” ใน IIS ทำอะไรได้จริง
ดูเหมือนว่าจะเป็นคำถามที่ชัดเจน แต่ฉันกำลังพยายามหาปุ่ม "Change .NET Framework Version" บนแผงการกำหนดค่า IIS ระดับบนสุดที่เปลี่ยนแปลงไป บนเซิร์ฟเวอร์ทั้งหมดของฉันจะมี v2.0 เสมอ กลุ่มแอปพลิเคชันของฉันเป็นส่วนผสมของ v2.0 และ v4.0 และแอปพลิเคชัน v4.0 ทั้งหมดของฉันทำงานได้อย่างถูกต้อง ดังนั้นการควบคุมหมายเลขรุ่นนี้คืออะไร? อะไรจะขึ้นอยู่กับสิ่งนี้ที่จะไม่ถูกกำหนดให้กับกลุ่มแอปพลิเคชัน ดูเหมือนจะแปลก การตั้งค่าดังกล่าวเป็นภาพด้านล่าง:
19 iis  asp.net  .net 

3
เมื่อใช้ TCP load balancing กับ HAProxy ปริมาณการรับส่งข้อมูลขาออกทั้งหมดผ่าน LB หรือไม่
ฉันกำลังตั้งค่าแอปให้ใช้งานโฮสต์โดยใช้ VM (อาจเป็น amazon แต่ไม่ได้ตั้งค่าไว้) ซึ่งจะต้องมีทั้ง HTTP load balancing และ load balancing เป็นจำนวนมาก (50k หรือมากกว่านั้นถ้าเป็นไปได้) ของการเชื่อมต่อ TCP แบบถาวร จำนวนข้อมูลไม่ได้ทั้งหมดนั้นสูง แต่การปรับปรุงเป็นประจำ ตอนนี้ฉันกำลังประเมิน load balancer และสับสนเล็กน้อยเกี่ยวกับสถาปัตยกรรมของ HAProxy ถ้าฉันใช้ HAProxy เพื่อสร้างความสมดุลการเชื่อมต่อ TCP การรับส่งข้อมูลทั้งหมดจะไหลผ่านตัวโหลดบาลานซ์หรือไม่ ถ้าเป็นเช่นนั้นโซลูชันอื่น (เช่น LVS หรือแม้แต่ nginx_tcp_proxy_module) จะเหมาะสมกว่าหรือไม่

3
วิธีกำหนดค่า D-Bus และ SSH X-Forwarding เพื่อป้องกัน SSH ไม่ให้แขวนเมื่อออก
ฉันพยายามเรียกใช้แอปพลิเคชัน Gnome ต่างๆผ่าน X11 Forwarding และ SSH แอปพลิเคชั่นบางตัวจะทำให้แอปพลิเคชัน 'dbus-launch' ถูกวางก่อน ปัญหาคือการเปิดตัว dbus ไม่ปิดเมื่อออกจากแอปพลิเคชัน X ดังนั้นจึงต้องถูกฆ่าก่อนที่จะปิดเซสชัน SSH อย่างถูกต้อง ฉันถือว่าปัญหาคือแอปพลิเคชั่น X / Gnome ไม่สามารถเชื่อมต่อกับ daemon บัสข้อความหลักและดังนั้นจึงต้องเปิดตัวสำเนาของตัวเอง? ฉันจะแก้ไขสิ่งนี้ได้อย่างไร หรือฉันหายไปอะไร นี่คือตัวอย่าง ฉันเปิดใช้งานการส่งต่อ X11 ดูเหมือนว่าทั้งหมดจะทำงานได้ดี [me@host ~]$ gnome-calculator & [1] 4803 (ที่นี่โปรแกรม gcalctool เปิดตัวและจะปรากฏขึ้นเพื่อลบ X server ของฉัน (Xming)) [me@host ~]$ ps PID TTY TIME CMD …
19 linux  x11  dbus 

4
ไม่สามารถลบผู้ใช้:“ ผู้ใช้ลงชื่อเข้าใช้อยู่ในขณะนี้”
เมื่อพยายามที่จะลบผู้ใช้ก็จะส่งกลับ "ผู้ใช้เข้าสู่ระบบในขณะนี้" ฉันฆ่าผู้ใช้โดยใช้ pkill -KILL -u ชื่อผู้ใช้ที่นี่และคำสั่งอื่น ๆ อีกมากมาย แต่ก็ไม่ได้ช่วยอะไร ฉันจะลบผู้ใช้นี้ได้อย่างไร ใช้ CentOS 6
19 centos  users  remove 

5
ตรวจสอบการกำหนดค่า sshd
ฉันจะตรวจสอบการกำหนดค่าได้sshdอย่างไร ตัวอย่างเช่นฉันต้องการตรวจสอบให้แน่ใจว่าการตั้งค่าเหล่านี้ถูกตั้งค่าและนำไปใช้: AllowUsers user1 user2 PasswordAuthentication no PermitRootLogin no เป็นวิธีเดียวในการตรวจสอบเนื้อหาของไฟล์ด้วยตนเองsshd_configหรือฉันสามารถสอบสวนsshdเพื่อให้แน่ใจได้หรือไม่

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.