ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
เอาต์พุตแปลก ๆ ในการสร้างช่องสัญญาณ ssh: เอาต์พุตล้มเหลว; การเชื่อมต่อล้มเหลว: หมดเวลาการเชื่อมต่อ
ฉันใช้ssh user@xx.yy.zz.41 -p 1234 -D 9898คำสั่งสำหรับการขุดและฉันตั้ง firefox socks5 ip เป็น 127.0.0.1 และพอร์ตที่ 9898 มันทำงานได้สำเร็จ แต่ใน terminal ฉันมีข้อผิดพลาดในการส่งออก: channel 39: open failed: connect failed: Connection timed out channel 41: open failed: connect failed: Connection timed out channel 42: open failed: connect failed: Connection timed out channel 43: open failed: connect failed: …

3
วิธีเริ่ม qemu โดยตรงในคอนโซล (* ไม่ * เป็นคำสาปหรือ SDL)
ฉันดูเหมือนจะจำได้ว่าสามารถเริ่ม qemu ด้วยเอาต์พุตเทอร์มินัลอีมูเลเตอร์เท่านั้นโดยปิดหน้าต่างกราฟิก และที่นี่ฉันไม่ได้หมายถึงอินเทอร์เฟซ ncurses นั่นเป็นสิ่งที่ดี แต่ฉันต้องการให้เอาต์พุตไหลเข้าสู่เทอร์มินัลโดยตรงเพื่อทำให้การตัดและวางง่ายขึ้น ฉันเหนื่อย: qemu -nographic binary.img # simply no display qemu -curses binary.img # nice text output, but not directly flowing in the terminal qemu -noframe -curses binary.img # same as above qemu -nographic -curses binary.img ฉันเดาวิธีแก้ปัญหาที่ยอมรับได้จะให้ฉันสามารถปรับขนาดคอนโซล curses ให้พอดีกับเทอร์มินัลที่ฉันกำลังใช้อยู่ ตอนนี้มันน่ารำคาญเพราะมันไม่พอดีกับขนาดเทอร์มินัล ... qemu -curses binary.img SeaBIOS …

8
wildcard DNS บันทึกการปฏิบัติที่ไม่ถูกต้องหรือไม่?
ฉันขอให้ผู้ให้เช่าเพิ่มสามโดเมนย่อยทั้งหมดชี้ไปที่ IP ของระเบียน A ดูเหมือนว่าเขาเพิ่งเพิ่มระเบียน DNS ไวด์การ์ดเนื่องจากโดเมนย่อยแบบสุ่มใด ๆ สามารถแก้ไข IP ของฉันได้ในตอนนี้ นี่เป็นสิ่งที่ดีสำหรับฉันจากมุมมองทางเทคนิคเนื่องจากไม่มีโดเมนย่อยที่ชี้ไปที่อื่น จากนั้นอีกครั้งฉันไม่ชอบเขาที่ไม่ได้ทำในสิ่งที่ฉันขอ และฉันก็สงสัยว่ามีเหตุผลอื่นที่จะบอกให้เขาเปลี่ยนสิ่งนั้น ยังมี .... บ้าง? http://i.dont.like.your.website.mywebsite.tldผมพบว่าเพียงลบคือว่าคนที่สามารถเชื่อมโยงไปยังเว็บไซต์ของฉันโดยใช้

2
ข้อผิดพลาดซ็อกเก็ตโดเมน nginx unix
ฉันใช้ fedora 17 และเมื่อฉันติดตั้ง nginx กับ uwsgi โดยใช้ซ็อกเก็ตโดเมน unix เมื่อฉันวางซ็อกเก็ตในไดเรกทอรีที่มีสิทธิ์ที่เหมาะสมก็โอเค แต่เมื่อฉันวางซ็อกเก็ตใน/tmpนั้นจะทำให้เกิดข้อผิดพลาด nginx: connect() to unix:/tmp/MySite.sock failed (2: No such file or directory) while connecting to upstream ไฟล์นี้มีอยู่และได้รับอนุญาตให้อ่าน / เขียนสำหรับผู้ใช้ nginx แต่สิ่งที่ทำให้เกิดข้อผิดพลาดนี้มันทำให้ฉันบ้าจริง ๆ ใครบางคนสามารถคิดออก
18 nginx 

2
EBS ใดบ้างที่รองรับคุณสมบัติ AWS
ฉันเพิ่งอ่านบทความAWS: ดีเลวและน่าเกลียดซึ่งกล่าวว่าพวกเขาได้ย้ายออกจากคุณสมบัติ AWS ทั้งหมดที่ EBS สำรองไว้ คุณสมบัติใดที่อธิบายได้ (EBS อินสแตนซ์ EC2 ที่สนับสนุน) หรือโดยนัย (เว็บคอนโซล AWS) ที่ EBS สนับสนุน?

2
เหตุใดตำแหน่งการเปลี่ยนเส้นทางเว็บไซต์ S3 จึงไม่ตามด้วย CloudFront
ฉันมีเว็บไซต์โฮสต์บน Amazon S3 เป็นเว็บไซต์เก่ารุ่นใหม่ที่โฮสต์ใน WordPress ฉันได้ตั้งค่าบางไฟล์ด้วยข้อมูลเมตาWebsite Redirect Locationเพื่อจัดการตำแหน่งเก่าและเปลี่ยนเส้นทางไปยังหน้าเว็บไซต์ใหม่ ตัวอย่างเช่นฉันมีhttp://www.mysite.com/solutionสิ่งที่ฉันต้องการที่จะเปลี่ยนเส้นทางhttp://mysite.s3-website-us-east-1.amazonaws.com/product.htmlดังนั้นฉันจึงสร้างไฟล์ว่างที่มีชื่อsolutionในที่เก็บข้อมูลของฉันด้วยข้อมูลเมตาที่ถูกต้อง: Website Redirect Location= /product.html ข้อมูลเมตาการเปลี่ยนเส้นทาง S3 นั้นเทียบเท่ากับ301 Moved Permanentlyที่ดีสำหรับ SEO วิธีนี้ใช้งานได้ดีเมื่อเข้าถึง URL โดยตรงจากโดเมน S3 ฉันยังตั้งค่าการกระจาย CloudFront ตามที่ฝากข้อมูลของเว็บไซต์ และเมื่อฉันพยายามเข้าถึงผ่านการแจกจ่ายการเปลี่ยนเส้นทางไม่ทำงานเช่น: http://xxxx123.cloudfront.net/solution ไม่เปลี่ยนเส้นทาง แต่ดาวน์โหลดไฟล์ว่างเปล่าแทน ดังนั้นคำถามของฉันคือวิธีการเปลี่ยนเส้นทางผ่านการกระจาย CloudFront? หรือแนวคิดใด ๆ เกี่ยวกับวิธีจัดการการเปลี่ยนเส้นทางโดยไม่ทำให้ SEO เสื่อมลง? ขอบคุณ

6
แยกแอปพลิเคชันและตรวจสอบว่ามีการส่งข้อมูลใดบนแพคเก็ตทางอินเทอร์เน็ต
ฉันไม่แน่ใจว่าคำถามประเภทนี้เหมาะสมที่นี่ดังนั้นโปรดยกโทษให้ฉันหากฉันผิด นี่คือปัญหา: ฉันต้องการดูว่าโปรแกรมใดที่ส่งไปยังอินเทอร์เน็ตโดยเฉพาะ แต่สิ่งที่อยู่บนคอมพิวเตอร์นั้นมีแอปพลิเคชันและบริการมากมายที่ใช้อินเทอร์เน็ต ดังนั้นจึงเป็นไปไม่ได้ที่จะรู้ว่าแพ็กเก็ตใดที่ส่งโดยแอพที่ฉันสนใจ วิธีหนึ่งคือพยายามปิดแอปพลิเคชันอื่น ๆ ทั้งหมด แต่ไม่สามารถทำได้ ดังนั้นมีวิธีแยกแอปพลิเคชันเฉพาะหรือไม่ ฉันกำลังทำงานบน windows7 และจับแพ็คเก็ตด้วย wireshark

8
พยายามที่จะ SSH ในคอมพิวเตอร์ระยะไกล แต่ยังคงขอรหัสผ่าน
พยายามที่จะ SSH ในคอมพิวเตอร์ระยะไกล แต่ยังคงขอรหัสผ่าน ฉันมีคอมพิวเตอร์จำนวนหนึ่งที่ใช้ SElinux และมีเพียงหนึ่งในนั้นเท่านั้นที่ให้ฉันใช้ ssh ได้โดยไม่ต้องใช้รหัสผ่าน ฉันทำ ssh-copy-id และฉันเห็นรหัสของฉันใน. ssh / authorized_keys ฉัน chmod 700 .ssh และ chmod 600 ไฟล์ทั้งหมดใน. / ssh/* หากฉันทำ ssh -v นี่คือผลลัพธ์ของฉัน: OpenSSH_5.3p1, OpenSSL 1.0.0-fips 29 Mar 2010 debug1: Reading configuration data /etc/ssh/ssh_config debug1: Applying options for * debug1: Connecting to wcmisdlin05 [10.52.208.224] …
18 linux  ssh  ssh-keys  selinux 

3
จะปิดการใช้งานไฟล์ swap ใน ESXi ได้อย่างไร?
เรากำลังเรียกใช้ Solaris / Linux VM สองสามตัวบน ESXi ซึ่งมีข้อมูลที่เข้ารหัสลับที่มีความสำคัญมากซึ่งในที่สุดจะได้รับการถอดรหัสตามที่ต้องการในหน่วยความจำ ทุกอย่างเรียบร้อยยกเว้นไฟล์สลับ ESXi ซึ่งอาจเก็บข้อมูลถอดรหัสบางส่วนเชอร์รี่ด้านบนของเค้กว่าไฟล์เหล่านี้จะไม่ถูกลบออกในกรณีที่โฮสต์ขัดข้อง มีวิธีปิดการใช้งานไฟล์เหล่านี้อย่างสมบูรณ์หรือไม่? เราได้พยายามจอง RAM ทั้งหมดที่จัดสรรไปยัง VM บนพื้นฐานต่อ VM แต่ยังคงสร้างไฟล์ สิ่งที่ต้องใช้เพื่อให้การแลกเปลี่ยน ESXi ถูกปิดใช้งานอย่างสมบูรณ์สำหรับโฮสต์ทั้งหมดหรือสำหรับ VMs บางตัวเท่านั้น

1
วิธีการ จำกัด ขนาดและการบีบอัดไฟล์บันทึกการเข้าถึงของ nginx
ฉันหวังว่าจะได้รับคำแนะนำเกี่ยวกับวิธีตั้งค่าการตัดและ gzip'ing ในบันทึกการเข้าถึงของโดเมน ฉันสังเกตเห็นว่าบันทึกการเข้าถึงแกน nginx แยกและบีบอัดตามค่าเริ่มต้น แต่บันทึกการเข้าถึงแต่ละรายการของฉันยังคงเติบโต นี่เป็นสิ่งที่สามารถตั้งค่าและจัดการโดย nginx หรืออย่างอื่นในระบบของฉันที่จัดการมันเป็นบันทึกหลัก
18 ubuntu  nginx  logging  gzip 

4
วิธีการใช้ที่เก็บข้อมูล“ Instance Store Volumes” ใน Amazon EC2
จาก AWS ฉันได้รับพื้นที่จัดเก็บ 850 GB ด้วยเซิร์ฟเวอร์ Medium EC2 แต่เมื่อฉันสร้าง Amazon Linux AMI ฉันไม่สามารถใช้ 850 GB ที่ให้ไว้ได้ ขณะที่สร้างมันจะแสดงในการกำหนดค่าอุปกรณ์เก็บข้อมูลในอินสแตนซ์สโตร์ที่อุปกรณ์นั้นจะอยู่ที่ / dev / sdb แต่เมื่อฉันเริ่มต้น VM ฉันเพิ่งค้นหา / dev / sda1 คุณช่วยฉันติดตั้งที่เก็บข้อมูลนี้ได้ไหม ขอขอบคุณ นอกจากนี้เมื่อ Amazon อ้างว่าการจัดเก็บอินสแตนซ์นั้นไม่ปลอดภัยสำหรับการใช้งานในระยะยาวและควรเลือกใช้ EBS แล้วประเด็นของ 850 GB นั้นคืออะไร ขอบคุณ

1
Monit กับ Nagios
nagios มีฟังก์ชั่นเพิ่มเติมใด ๆ เมื่อเทียบกับ monit หรือไม่? คำตอบนี้ระบุว่า monit เป็นเครื่องมือที่เงอะงะสำหรับการรับรู้สถานการณ์ซึ่งเป็นเหตุผลที่ฉันถามคำถาม

9
การปิดระบบ VMware ESXi ถูกเรียกใช้โดย APC UPS เชื่อมต่อผ่าน USB
ฉันกำลังจัดส่งเซิร์ฟเวอร์ ESXi 5.1 จำนวนมากไปยังสำนักงานระยะไกลซึ่งพวกเขาจะได้รับพลังงานผ่าน APC UPS ฉันต้องการให้ UPS ทำการปิดเซิร์ฟเวอร์ที่เชื่อมต่อ - จากนั้นฉันจะใช้การกำหนดค่า ESXi เพื่อดูแลการปิด / การระงับ VMs ที่โฮสต์อยู่ ฉันเห็นว่า APC มีโซลูชันที่บันทึกไว้โดยใช้ PowerChute Network Shutdownแต่เกี่ยวข้องกับการตั้งค่าเซิร์ฟเวอร์เพิ่มเติมต่อสำนักงานและต้องใช้การ์ดเครือข่ายในแต่ละ UPS โดยทั่วไปเราใช้ UPS โดยไม่มีการ์ดเครือข่าย (เช่น Back-UPS Pro) - มาพร้อมกับตัวเชื่อมต่อ USB และสามารถใช้งานได้ในสถานที่ที่สำนักงานของเราอยู่ ฉันจะเชื่อมต่อ UPS กับโฮสต์ ESXi ผ่าน USB ได้อย่างไรจากนั้นให้ ESXi ตรวจพบไฟฟ้าดับแล้วทำตามนั้น มีใครจัดการทำเช่นนี้

1
วัตถุประสงค์เบื้องหลังการปิดใช้งาน PAM ใน SSH
ฉันตั้งค่าการตรวจสอบตามที่สำคัญสำหรับ SSH บนกล่องใหม่และอ่านไม่กี่บทความที่กล่าวถึงการตั้งค่าUsePAMไปพร้อมกับnoPasswordAuthentication คำถามของฉันคือสิ่งที่เป็นวัตถุประสงค์ของการตั้งค่าUsePAMไปnoถ้าคุณมีอยู่แล้วPasswordAuthenticationและChallengeResponseAuthenticationกำหนดให้no?
18 security  ssh  pam 

7
Cage nuts - วิธีใส่พวกเขา?
สามารถใส่น็อตกรงได้ ฉันเคยเห็นและใช้ทั้งสองวิธีแล้ว แต่ฉันก็ยังไม่แน่ใจว่าวิธีไหนดีที่สุด มีวิธีแนะนำในการแทรกไว้หรือไม่? ถ้าเป็นเช่นนั้นทำไมจึงเป็นวิธีที่ดีที่สุด จากประสบการณ์ของฉันเองวิธีแนวนอน (ด้านซ้าย) ดูเหมือนจะดีกว่าเล็กน้อยโดยไม่มีเหตุผลอื่นนอกจากทำให้ง่ายต่อการสอดหรืองัดกรงน๊อตในชั้นวางแบบเต็ม (โดยหน่วยด้านบนและด้านล่างจะมีประชากร) เช่น แทนที่น็อตกรงด้วยรางสแนปอิน แก้ไข:ผู้ขายรายใหญ่แต่ละรายดูเหมือนจะมีความชอบเป็นพิเศษเช่นกัน แนวนอน: IBM , Cisco , APC แนวตั้ง: HP (และCompaq ), Sun / Oracle , Dell
18 rackmount 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.