ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
เครื่องมือที่ไม่รู้จักกำลังเช็ดเครื่องเสมือนของเราและเราไม่สามารถระบุได้
มุมมองคอนโซลของ Windows 2008 R2 VM บน vSphere กำลังแสดงหน้าจอต่อไปนี้: "การทำงาน 2 จาก 2" "การล้างดิสก์" มีคนแนะนำได้ไหมว่าโปรแกรมนี้คืออะไร? ข้อมูลบางส่วนเกี่ยวกับความลึกลับนี้: ตอนนี้จำนวนของ VMs ได้รับผลกระทบ อาการคือหลังจากข้อความ "ไม่พบระบบปฏิบัติการ" รีบูตปรากฏขึ้น VM นั้นใช้ ESXi อยู่ VM กำลังทำงานบนดาต้าสโตร์เฉพาะ Netapp NFS การติดตั้งดิสก์ในกล่องใช้งานไม่แสดงตารางพาร์ติชันยังไม่สามารถถ่ายโอนข้อมูล hex ได้ VM ไม่ใช่การรีเซ็ตยากจะต้องเป็นซอฟต์รีเซ็ตที่เริ่มต้นโดยระบบปฏิบัติการ ไม่มีการเมานต์ iso ไม่มีการเข้าถึง "ที่ไม่ใช่แขก" กับ VM ดังนั้นจะต้องเป็น RDP หรือคล้ายกัน ทำการสำรองข้อมูลโดยใช้ซอฟต์แวร์สำรองข้อมูลของ netapp ข้ามคืน NFS ที่สงสัยจะถูกจัดสรรแบบ thin ในส่วนแบ็คเอนด์ …

2
การสร้างผู้ใช้ SFTP และการเข้าคุกเพื่อ chroot บน CentOS - ข้อผิดพลาดการตรวจสอบผู้ใช้
ฉันได้รับ CentO ที่วางจำหน่าย 6.4 ด้วย Digital Ocean และต้องการสร้างผู้ใช้ SFTP ให้สำเร็จและขังพวกเขาไว้ในไดเรกทอรีบ้าน chroot ของผู้ใช้ แต่ฉันกลัวว่าฉันจะทำสิ่งนี้ ฉันลองหลายสิ่งหลายอย่างมากเกินกว่าที่จะแสดงรายการที่นี่จริง ๆ เพราะส่วนใหญ่อาจไม่ถูกต้องหรือไม่สมเหตุสมผล แต่สิ่งที่ฉันรู้สึกควรเป็นกระบวนการที่ถูกต้องและสิ่งที่ฉันได้ลองคือ: - สร้างกลุ่มสำหรับsftp: - groupadd sftp สร้างผู้ใช้และตั้งค่าโฮมไดเรกทอรีของพวกเขา: - useradd -d /var/www/vhosts/domain.com dummyuser ตั้งรหัสผ่านสำหรับผู้ใช้: - passwd dummyuser เปลี่ยนกลุ่มผู้ใช้เป็น 'sftp': - usermod -g sftp dummyuser ตั้งค่าเชลล์ของผู้ใช้เป็น/bin/false: - usermod -s /bin/false dummyuser แก้ไขระบบย่อยในsshd_config( /etc/ssh/): - #Subsystem sftp …
18 sftp  centos6.4 

3
การแบ่งปันซ็อกเก็ตยูนิกซ์ผ่านทางนักเทียบท่าปริมาณ - สิทธิ์ถูกปฏิเสธ
ฉันพยายามแชร์php5-fpmซ็อกเก็ตของฉันผ่านไดรฟ์ข้อมูลกับnginxเว็บเซิร์ฟเวอร์ของฉัน Fpm และ nginx กำลังทำงานในคอนเทนเนอร์ที่แตกต่างกันและฉันต้องการให้พวกเขาทำงานผ่านไดรฟ์ข้อมูลที่ใช้ร่วมกันที่ฉันวางไฟล์ซ็อกเก็ตจาก fpm 2014/04/13 10:53:35 [crit] 33#0: *1 connect() to unix:/container/fpm/run/php5-fpm.sock failed (13: Permission denied) while connecting to upstream, client: 192.168.8.2, server: docker.dev, request: "GET /test.php HTTP/1.1", upstream: "fastcgi://unix:/container/fpm/run/php5-fpm.sock:", host: "docker.dev" ฉันพยายามแล้วตั้งค่าสิทธิ์ 777 และการเปลี่ยนแปลงของกลุ่มที่จะphp5-fpm.socketwww-data Dockerfile ของคอนเทนเนอร์ fpm FROM ubuntu:13.10 RUN apt-get update RUN apt-get upgrade -y RUN …
18 nginx  socket  docker 

1
vSphere - ทำไมต้องอัพเกรดรุ่นฮาร์ดแวร์ VM
เมื่อต้นปีที่ผ่านมาเราทำการอัพเกรดสภาพแวดล้อม vSphere ของเราจาก vSphere 5.0 เป็น vSphere 5.1 U1 Build 1063329 ซึ่งถูกบุกรุกจากโฮสต์ ESXi โหลหนึ่งโหลและอินสแตนซ์ vCenter ที่โฮสต์บน Windows Server 2008 R2 SP1 หนึ่งในประเด็นที่โดดเด่นจากโครงการนี้คือการอัพเกรดของฮาร์ดแวร์เสมือนสำหรับเครื่องเสมือน ฉันมีปัญหาในการทำความเข้าใจว่าทำไมฉันควรไปทำงานและหยุดทำงานเพื่ออัพเกรดเวอร์ชั่นฮาร์ดแวร์เสมือนบน VMs ทั้งหมดของเรา เครื่องเสมือนที่สร้างขึ้นใหม่ของเรากำลังใช้ Virtual Hardware v. 9 ซึ่งเป็นรุ่นล่าสุดที่ได้รับการสนับสนุนใน vSphere 5.1 U1 ซึ่งแก้ไขปัญหาที่เรามีกับ Windows Server 2012 R2 และ WinPE 4.0 บนอินสแตนซ์ vSphere 5.0 รุ่นเก่าของเรา Virtual Machine รุ่นเก่าทั้งหมดของเราเป็นเวอร์ชั่นฮาร์ดแวร์เสมือน ( …

4
ติดตั้งเฉพาะการพึ่งพาของแพ็คเกจที่กำหนดใน Debian หรือ Ubuntu (ฉลาด)
มีวิธีที่ดีกว่าในการติดตั้งเฉพาะการพึ่งพาที่จำเป็นของแพคเกจแทนที่จะติดตั้งโดยตรงกับ apt-get (หรือส่วนหน้าของ dpkg อื่น ๆ ) จากนั้นนำออกทันทีโดยไม่ต้องพึ่งพามันหรือไม่

3
เหตุใด ARIN (ฯลฯ ) จึงจัดสรรบล็อกขนาดใหญ่ของที่อยู่ IPv6 ดังกล่าว
ปัญหาทั้งหมดของการสิ้นเปลือง IPv4 และของเสียที่ดูเหมือนว่าจะได้รับอยู่ข้างหลังเราด้วยการเพิ่มขึ้นของการใช้งาน IPv6 (บ้าง) วัตถุประสงค์เดียวของ IPv6 คือการแก้ปัญหาพื้นที่ที่อยู่ IPv4 ใกล้หมด หากเป็นเช่นนั้นเหตุใดองค์กรที่ปกครองจึงจัดสรรบล็อกที่อยู่จำนวนมากของที่อยู่ v6 ดังกล่าวซึ่งมีค่าใช้จ่ายสูงเกินไป มีเหตุผลเชิงเหตุผลที่อยู่เบื้องหลังการจัดสรรหรือเป็นเรื่องของ"ฉันรวยฉันจะแบ่งปันให้ทุกคน!" เรียงลำดับของสิ่งที่? ตัวอย่างเช่นเมื่อเร็ว ๆ นี้ฉันได้รับการจัดสรร / 48 บล็อกของที่อยู่ v6 ด้วยเซิร์ฟเวอร์เดียว นั่นเป็นที่อยู่ 1,208,925,819,614,629,174,706,176 ที่อยู่สำหรับเซิร์ฟเวอร์เดียวของฉัน ฉันสงสัยว่าเคอร์เนลจะให้ฉันจัดสรรที่อยู่จำนวนมากให้กับอินเทอร์เฟซและฉันสงสัยว่า NIC ใด ๆ ที่มีจะสนับสนุนแม้แต่หนึ่งในสิบของพวกเขา เหตุใดที่อยู่ IPv6 จึงถูกส่งมอบในบล็อกขนาดใหญ่เช่นนี้
18 ipv6  ip-address 

3
ผู้ใช้ Windows มาตรฐานสามารถเปลี่ยนรหัสผ่านจากบรรทัดคำสั่งได้อย่างไร
บน Windows Server 2008 R2 ฉันมีผู้ใช้ภายใน (ไม่ใช่ผู้ดูแลระบบ) มาตรฐาน (ไม่ใช่บัญชี Active Directory แม้ว่าเซิร์ฟเวอร์อยู่ในโดเมน) ที่สามารถเข้าถึงเซิร์ฟเวอร์ผ่าน PowerShell Remoting เท่านั้น ผู้ใช้ไม่สามารถเข้าสู่ระบบผ่าน RDP ฉันต้องการให้ผู้ใช้รายนี้สามารถเปลี่ยนรหัสผ่านของพวกเขาได้ คำสั่ง 'ผู้ใช้เน็ต' ต้องการสิทธิ์ผู้ดูแลระบบแม้ว่าผู้ใช้พยายามเปลี่ยนรหัสผ่านของตนเอง ผู้ใช้มาตรฐานสามารถเปลี่ยนรหัสผ่านจากบรรทัดคำสั่งได้อย่างไร

2
อะไรคือความแตกต่างระหว่างการใช้อัปสตรีมและตำแหน่งสำหรับ php-fpm
ฉันค้นหามาแล้ว แต่ไม่พบคำตอบที่ตรงถ้าใครซักคนโปรดอธิบายให้เข้าใจก็จะได้รับการชื่นชมอย่างมากขอบคุณ! location ~ \.php$ { try_files $uri = 404; fastcgi_pass unix:/run/php-fpm/php-fpm.sock; fastcgi_index index.php; include fastcgi.conf; } และ / หรือ? upstream php { server unix:/run/php-fpm/php-fpm.sock; } ขอบคุณ!

3
วิธีค้นหาสาเหตุของบัญชีผู้ใช้ที่ถูกล็อคในโดเมน Windows AD
หลังจากเหตุการณ์ล่าสุดกับ Outlook ฉันสงสัยว่าฉันจะแก้ปัญหาต่อไปนี้ได้อย่างมีประสิทธิภาพมากที่สุด: สมมติว่าโครงสร้างพื้นฐานของโฆษณาขนาดเล็กถึงขนาดกลางค่อนข้างธรรมดา: DCs หลายแห่ง, เซิร์ฟเวอร์ภายในและไคลเอนต์ windows หลายบริการที่ใช้ AD และ LDAP สำหรับการตรวจสอบผู้ใช้จากภายใน DMZ (รีเลย์ SMTP, VPN, Citrix ฯลฯ ) และภายในหลายแห่ง บริการทั้งหมดใช้ AD เพื่อการรับรองความถูกต้อง (Exchange, SQL server, ไฟล์และเซิร์ฟเวอร์การพิมพ์, เซิร์ฟเวอร์บริการเทอร์มินัล) คุณสามารถเข้าถึงระบบทั้งหมดได้อย่างเต็มที่ แต่มีจำนวนมากเกินไป (นับลูกค้า) เพื่อตรวจสอบทีละรายการ ทีนี้สมมติว่าด้วยเหตุผลที่ไม่ทราบสาเหตุบัญชีผู้ใช้หนึ่งคนขึ้นไปจะถูกล็อคเนื่องจากนโยบายการล็อคด้วยรหัสผ่านทุกสองสามนาที อะไรจะเป็นวิธีที่ดีที่สุดในการค้นหาบริการ / เครื่องจักรที่รับผิดชอบในเรื่องนี้? สมมติว่าโครงสร้างพื้นฐานนั้นบริสุทธิ์ Windows มาตรฐานที่ไม่มีเครื่องมือการจัดการเพิ่มเติมและการเปลี่ยนแปลงเล็กน้อยจากค่าเริ่มต้นมีวิธีใดบ้างที่กระบวนการค้นหาสาเหตุของการล็อกดังกล่าวอาจเร่งหรือปรับปรุงได้ สิ่งที่สามารถทำได้เพื่อปรับปรุงความยืดหยุ่นของระบบจากการปิดบัญชี DOS เช่นนี้? การปิดใช้งานการล็อกบัญชีเป็นคำตอบที่ชัดเจน แต่คุณพบปัญหาของผู้ใช้ที่มีวิธีการใช้ประโยชน์จากรหัสผ่านที่สามารถใช้ประโยชน์ได้ง่ายแม้จะมีการบังคับใช้ความซับซ้อน

8
Azure โมดูลนำเข้าล้มเหลว
ฉันพยายามทำงานกับโมดูล Windows Azure PowerShell บน Windows 8.1 ฉันได้ดาวน์โหลดและติดตั้งโมดูล Azure และในตอนแรกฉันสามารถเรียกใช้และใช้ "Windows Azure PowerShell" ซึ่งเป็น PS ที่เพิ่งโหลด Azure เมื่อฉันเปิดหน้าต่าง PS ธรรมดาและทำ Import-Module Azure มันล้มเหลวด้วย: import-module : The specified module 'Azure' was not loaded because no valid module file was found in any module directory. ฉันสงสัยว่ามันมีบางอย่างเกี่ยวกับรุ่น powershell หรือรุ่น 64 \ 32 บิต …
18 powershell  azure 

2
/etc/security/limits.conf ข้อ จำกัด ซอฟต์ nproc ดูเหมือนจะถูกละเว้น
ฐานข้อมูล MongoDB ของฉันทำงานเป็นปัญหาภายใต้การโหลดโดยมีข้อผิดพลาดต่อไปนี้ที่ทำให้สแปมบันทึก: [initandlisten] pthread_create failed: errno:11 Resource temporarily unavailable [initandlisten] can't create new thread, closing connection ฉันได้ข้อสรุปว่าฉันจำเป็นต้องเพิ่มการตั้งค่า "ulimit -u" หรือ "กระบวนการสูงสุด" ซึ่งอยู่ที่ 1024 และการใช้งานอาจเกินกว่าที่กำหนดไว้เมื่อเปิดส่วนหน้าเว็บ (ไม่แน่ใจว่าจะตรวจสอบอย่างไร) . ฉันแก้ไข /etc/security/limits.conf เพื่อเพิ่มสองบรรทัดสุดท้าย (สองบรรทัดแรกมีอยู่แล้ว): * soft nofile 350000 * hard nofile 350000 * soft nproc 30000 * hard nproc 30000 จากนั้นฉันรีบูตระบบ (BTW ฉันควรทำเช่นนั้นหรือควรเริ่มบริการ …

3
EC2 อัปเดต AMI ที่มีอยู่ของฉัน
ฉันกำลังใช้Elastic Load Balancingเพื่อโหลดยอดคงเหลือAuto Scaling GroupของฉันเพราะฉันมีAMIส่วนตัวที่เก็บแอปพลิเคชันเซิร์ฟเวอร์ของฉัน (Tomcat) และเว็บแอปพลิเคชันของฉันถูกปรับให้เข้ากับสงคราม ... ตอนนี้ทุกอย่างทำงานได้ดี ... ถ้าต้องการเปลี่ยนการตั้งค่าของฉันคราวบนของAMI จะไม่ต้องเปิด AMI ของฉัน -> เข้าสู่ระบบ + เปลี่ยนการกำหนดค่า Tomcat -> สร้าง AMI ใหม่ -> ลบ AMI เก่าฉันไม่คิดว่าการสร้าง AMI ใหม่เป็นวิธีแก้ปัญหาเนื่องจากจะต้องอัปเดตมาตราส่วนอัตโนมัติของฉัน กลุ่มเพื่อเพิ่ม AMI ใหม่ของฉัน มีวิธีที่ฉันสามารถอัปเดตข้อมูลใน AMI ที่มีอยู่ของฉันโดยไม่ต้องสร้างใหม่หรือไม่? ฉันแค่ต้องการมีรหัส AMI เดียวกัน

2
การโค่นล้มล้มเหลวด้วย“ ไม่มีการแก้ไขใด ๆ ”
ฉันพยายามที่จะเรียนรู้วิธีการโยกย้าย Repo Subversion และพบปัญหาที่ไม่เหมาะสมสำหรับฉัน ฉันเคยsvndumpfilterแยกโครงการย่อยและลบคำนำหน้าเส้นทางบางส่วนออก ตอนนี้คอมมิชชันหลายร้อยรายการนำเข้าอย่างถูกต้อง แต่จากนั้นฉันได้รับข้อผิดพลาดต่อไปนี้: <<< Started new transaction, based on original revision 19190 * editing path : branches/features/DynamicSource ... done. * editing path : branches/features/DynamicSource/src/build.properties ... done. * editing path : branches/features/DynamicSource/src/client/default.htm ...done. * editing path : branches/features/DynamicSource/src/client/js/AdHocController.js ... done. * editing path : branches/features/DynamicSource/src/client/js/Report.js ... done. …
18 svn 

4
เหตุใดเซิร์ฟเวอร์ nfs จึงถูกเมาท์เนื่องจาก rw ส่งคืนข้อผิดพลาดระบบไฟล์แบบอ่านอย่างเดียว
ฉันทำงานบน Ubuntu Server 64 บิต ฉันติดตั้ง nfs เป็น rw แต่เมื่อใดก็ตามที่ฉันพยายามแก้ไขอะไรก็ตามบน mountpoint ที่เป็นปัญหาฉันจะได้รับข้อผิดพลาดของระบบไฟล์แบบอ่านอย่างเดียว etc/fstabอ่านของฉัน: # <file system> <mount point> <type> <options> <dump> <pass> proc /proc proc nodev,noexec,nosuid 0 0 /dev/mapper/product-root / ext4 errors=remount-ro 0 1 UUID=1cae6948-ca9d-4f0b-aec6-9e7a60bbbad8 /boot ext2 defaults 0 2 /dev/mapper/product-swap_1 none swap sw 0 0 /dev/fd0 /media/floppy0 auto rw,user,noauto,exec,utf8 …

2
มีข้อได้เปรียบใด ๆ หรือไม่ในการใช้ที่อยู่ IPv4 แบบกำหนดเส้นทางได้โดยบุคคลอื่นในพื้นที่
เครือข่ายผู้ใช้ของฉันมากกว่า 10,000 คนซึ่งครอบคลุมทั่วทั้งรัฐและซับซ้อนมากมีโครงร่างที่อยู่ "แปลก" แม้ว่าพีซีของเราจะไม่ได้เชื่อมต่อโดยตรงกับอินเทอร์เน็ตนักออกแบบเครือข่ายของเราได้กำหนดที่อยู่ IP จากช่วงที่แตกต่างจากช่วงปกติของเครือข่าย IPv4 ส่วนตัวที่สงวนไว้ของ IANA (10.0.0.0-10.255.255.255, 172.16.0.0-172.31 .255.255, 192.168.0.0-192.168.255.255) สมมติว่าที่อยู่ IP ที่ใช้ในอินทราเน็ตของเราอยู่ในช่วง 20.*.*.* เช่นที่อยู่ที่ได้รับมอบหมายอย่างเป็นทางการในอินเทอร์เน็ต (และไม่ได้เป็นของเรา) ทุกคนสามารถอธิบายข้อดี (ถ้ามี) ของตัวเลือกแปลก ๆ นี้ได้ไหม?
18 networking 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.