ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
ssh-copy-id ระบุคีย์และไม่มีรหัสผ่าน
ฉันมีกุญแจสาธารณะในเซิร์ฟเวอร์ ( โฮสต์ ) ที่ฉันต้องการถ่ายโอนไปยังเซิร์ฟเวอร์อื่น ( เป้าหมาย ) โฮสต์เซิร์ฟเวอร์มีพวงกุญแจใน.ssh/โฟลเดอร์ที่ฉันต้องการที่จะคัดลอกเพียงหนึ่งของพวกเขาไปยังเป้าหมายเซิร์ฟเวอร์ (มันไม่ได้id_rsa.pubเพื่อช่วยให้การเรียกร้องmykey.rsa.pub) นอกจากนี้เซิร์ฟเวอร์เป้าหมายมีโฮสต์เซิร์ฟเวอร์คีย์ (ให้โทรhostkey.rsa.pub) ใน.ssh/authorized_keysสำหรับรหัสผ่าน ssh เป็นไปได้ไหมที่จะทำอะไรแบบนี้? ssh-copy-id mykey.rsa.pub -i hostkey.rsa.pub user@target
17 ssh  ssh-keys 

3
OS X พิจารณาว่าแอปพลิเคชั่นใดกำลังเข้าถึง HDD และป้องกันการดีดออก
ฉันใช้เซิร์ฟเวอร์ OS X 10.6 และฉันต้องการที่จะนำไดรฟ์ภายนอกออกเพื่อให้ฉันสามารถบำรุงรักษาดิสก์บางอย่างเช่นการทำ defraging อย่างไรก็ตามเมื่อฉันพยายามที่จะนำไดรฟ์ออกมันไม่สามารถบอกได้ว่าดิสก์กำลังใช้งานอยู่ ฉันสามารถบังคับให้นำออกได้ แต่อาจทำให้เกิดความเสียหายได้ ... ฉันจะทราบได้อย่างไรว่าแอปพลิเคชันใดที่ใช้ไดรฟ์ค้างไว้เปิดอยู่

6
Dual CPUs มีความผิดปกติหรือไม่?
สมมติว่าฉันซื้อ Intel Xeon สองตัวและติดตั้งลงในฮาร์ดแวร์ระดับเซิร์ฟเวอร์ ... หาก CPU ตัวใดตัวหนึ่งล้มเหลวตัวอื่น ๆ ก็ยังใช้งานได้และหยิบสายหย่อน สิ่งนี้ดูเหมือนจะไม่น่าเป็นไปได้ แต่ฉันคิดว่าฉันจะถามแทนที่จะทำข้อสันนิษฐาน

6
กฎ Nginx เขียนใหม่เพื่อแทนที่เครื่องหมายคำถามการสอบถามด้วยเครื่องหมายขีดล่าง
เพื่อแสดงทั้งเว็บไซต์เป็น HTML คงที่ ผมอยากจะแปลง URL เช่นการhttp://example.com/script.php?t=12http://example.com/script.php_t=12 แจ้งให้ทราบล่วงหน้า?ใน URL _จะถูกจะถูกแปลงเป็น สิ่งนี้จะช่วยให้ nginx หรือ apache ให้บริการไฟล์เหล่านี้จากดิสก์เป็น HTML ดิบที่เราได้รับและบันทึกจากwget- หนึ่งไฟล์สำหรับแต่ละ URL - แทนที่จะเป็นไฟล์ PHP เป็นไปได้หรือไม่ที่จะทำผ่านการเขียน URL Nginx ใหม่?
16 nginx 

1
Youtube ไม่ได้ถูกบล็อกโดย iptables
ในเครื่องอูบุนตูของเราฉันได้พยายามบล็อกการเข้าถึงอินเทอร์เน็ตให้กับบัญชีผู้ใช้ใดบัญชีหนึ่งโดยเพิ่มบรรทัดต่อไปนี้ใน / etc / network / interfaces: pre-up iptables -A OUTPUT -p tcp -m owner --uid-owner 1001 -j DROP ใช้งานได้ดียกเว้น Youtube และคุณสมบัติอื่น ๆ ของ Google จะไม่ถูกปิดกั้น ฉันไม่ใช่ผู้เชี่ยวชาญใน iptables แต่ฉันคิดว่าคำสั่งข้างต้นจะส่งคำขอขาออกทั้งหมดจากผู้ใช้ที่ระบุ มีอะไรพิเศษเกี่ยวกับผลิตภัณฑ์และบริการของ Google ที่จะทำให้พวกเขาได้รับการยกเว้น? สำหรับการอ้างอิงนี่คือรายการ iptables ของฉัน: $ sudo iptables --list Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD …
16 iptables 

3
การติดตั้ง RPM นี้สร้างไฟล์ได้อย่างไร
การรันyum install https://extras.getpagespeed.com/redhat/7/noarch/RPMS/getpagespeed-extras-release-7-1.el7.gps.noarch.rpmสร้าง/etc/cron.d/sysstat2แต่ RPM ไม่อนุญาตไฟล์: # rpm -ql getpagespeed-extras-release /etc/pki/rpm-gpg/RPM-GPG-KEY-GETPAGESPEED /etc/yum.repos.d/getpagespeed-extras.repo # rpm -qf /etc/cron.d/sysstat2 file /etc/cron.d/sysstat2 is not owned by any package RPM สร้างไฟล์ได้อย่างไรและฉันจะดูว่ามันทำอะไรได้อีก?
16 centos7  yum  rpm 

4
ฮาร์ดแวร์ระดับต่ำสุดเทียบกับซอฟต์แวร์ RAID [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นไปตามหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน2 ปีที่ผ่านมา ฉันต้องการสร้าง 6TB RAID 1 เก็บข้อมูลต่ำสุดบนพีซีเครื่องเก่า MB: Intel d2500hn 64bit CPU: Intel Atom D2500 RAM: 4GB DDR3 533 MHz PSU: Chinese 500W NO GPU 1x Ethernet 1Gbps 2x SATA2 ports 1x PCI port 4x USB 2.0 ฉันต้องการสร้างการเก็บถาวร RAID1 บน Linux (CentOS 7 ฉันคิดแล้วฉันจะติดตั้งทั้งหมดที่ฉันต้องการฉันคิดว่าownCloudหรือสิ่งที่คล้ายกัน) ฉันจะใช้มันในเครือข่ายท้องถิ่นที่บ้านของฉัน …

3
การรวมโปรเซสเซอร์สองตัวเพิ่มหน่วยความจำ RAM สูงสุดหรือไม่
หาก E3-1285 v6 รองรับ RAM สูงสุด 64 GB การใช้เมนบอร์ดซ็อกเก็ตคู่จะเพิ่มหน่วยความจำสูงสุดหรือไม่ ฉันเดาไม่ได้ แต่ต้องการทราบเหตุผล ตรรกะของฉันบอกว่าถ้าใช้ RAM ร่วมกันตัวประมวลผลทั้งสองควรจะสามารถระบุที่อยู่ RAM ที่มีอยู่ได้ทั้งหมดดังนั้นจะถูก จำกัด ที่ 64GB มีคำอธิบายทางเทคนิคสำหรับสิ่งนี้หรือไม่?
16 memory  xeon 

1
server 2016 active directory และเซิร์ฟเวอร์ hyper-v เดียวกัน
ฉันพร้อมที่จะย้ายสภาพแวดล้อมการผลิตของฉันจากเซิร์ฟเวอร์ 2012 R2 ไปยังเซิร์ฟเวอร์ 2016 ฉันต้องการทำการติดตั้งใหม่ทั้งหมดและในการทำคลังบางอย่างมีเซิร์ฟเวอร์สองตัวเท่านั้นที่ฉันสามารถใช้สำหรับการจัดเตรียมได้ฉันต้องการทำการติดตั้งใหม่ทั้งหมด ฉันได้อ่านบทความสองสามข้อเกี่ยวกับวิธีปฏิบัติที่ดีที่สุดในการติดตั้ง Active Directory และเซิร์ฟเวอร์เดียวกันของ Hyper-v แอปพลิเคชันของฉันมีน้ำหนักเบามากมดนี่จะเป็นการโยกย้ายที่เซดังนั้นแผนการของฉันคือใช้เซิร์ฟเวอร์สองเครื่อง (ดาต้าเซ็นเตอร์ 2016) จัดกลุ่มเพิ่ม 2012 แขกทีละคน (อัพเกรดแบบโรลลิ่ง) จากนั้นเมื่อล้างเพิ่มลงใน เซิร์ฟเวอร์ 2016 ฉันมีในการผลิต สิ่งที่ฉันต้องการจะทำคือการเพิ่ม AD DS ไปยังเซิร์ฟเวอร์ทั้งสองของฉันสร้างโดเมนย่อยทำซ้ำโฆษณาและเพิ่มยังเพิ่มบทบาท hyper-v พร้อมกับเซิร์ฟเวอร์ DNS, Failover Clustering, บริการไฟล์และที่เก็บ Multipath I / O จะมีความขัดแย้งใด ๆ

1
ดิ้นรนเพื่อลบเซิร์ฟเวอร์ออกจากชั้นวาง
ขณะนี้กำลังใช้สมองของฉันอยู่ที่นี่ฉันกำลังดิ้นรนเพื่อลบเซิร์ฟเวอร์ด้านล่างออกจากชั้นวางฉันไม่เคยเจอรถไฟประเภทนี้มาก่อนโดยปกติฉันสามารถดึงเซิร์ฟเวอร์ออกมาแล้วจะมีคลิปที่กดฉันทันที สามารถยกขึ้น ใครสามารถมองเห็นสิ่งที่ชัดเจนว่าฉันหายไปได้ไหม
16 hp  rackmount 

2
เหตุใดจึงไม่ตรวจสอบใบรับรองที่ลงนามด้วยตนเองผ่านบันทึก DNS แทนที่จะเป็น letsencrypt
ฉันแค่สงสัย เราใช้ใบรับรอง SSL จำนวนมาก ทุกวันนี้เราเกือบจะใช้ letsencrypt (ขอบคุณ!) บรรทัดล่างสุดของใบรับรองเหล่านี้คือหลักฐานการเป็นเจ้าของชื่อโดเมนในใบรับรองนั้นมาจากอำนาจในการจัดการระเบียน DNS หรือเว็บไซต์ภายใต้โดเมนเหล่านี้ หลักฐาน DNS มาจากการเพิ่มคีย์ (ที่ได้รับจาก allowencrypt) เป็นระเบียน TXT ไปยัง DNS ดังนั้นหากมีหลักฐานเพียงพอที่จะสามารถเปลี่ยนระเบียน DNS สำหรับโดเมนทำไมไม่ใช้ใบรับรองที่ลงชื่อด้วยตนเองด้วยลายนิ้วมือใน DNS ฉันจะบอกว่าสิ่งนี้ให้ความเชื่อมั่นในปริมาณเท่ากันกับขั้นตอนการใช้ DNS ของ allowencrypt (และ CA อื่น ๆ ): สร้าง CA ที่เซ็นชื่อด้วยตนเอง (เพียงทำตามขั้นตอนของวิธีการต่างๆ) สร้างใบรับรองสำหรับบางโดเมน เซ็นชื่อใบรับรองจากขั้นตอนที่ 2 ด้วย CA จากขั้นตอนที่ 1 ตอนนี้คุณมีใบรับรองพื้นฐานที่ลงชื่อโดย CA ที่ไม่น่าเชื่อถือ เพิ่มระเบียน TXT (หรือเฉพาะ) ไปยัง …

3
ฉันจะตรวจสอบการจำลองแบบโฆษณาระหว่าง DC สองเครื่องได้อย่างไร
เรามีโดเมนที่มี 3 DC ในเครือข่ายที่แตกต่างกันและเราต้องการที่จะแยกออกจากหนึ่งในนั้น อย่างไรก็ตามฉันสงสัยว่า DC ที่เหลืออยู่สองแห่งจะไม่ทำซ้ำอย่างถูกต้องระหว่างกันเนื่องจากการกำหนดค่าเครือข่ายผิดพลาด ดังนั้นฉันต้องการให้แน่ใจว่าหลังจากฉันปิด DC ล้าสมัยแล้วทั้งสองที่เหลือจะทำซ้ำกันอย่างไม่มีที่ติระหว่างกัน ฉันสามารถ ping ระหว่าง DC ทั้งสองโดยไม่มีปัญหาใด ๆ แต่ฉันคิดว่าการจำลองแบบอาจเป็นเรื่องที่แตกต่าง เมื่อฉันออกrepadmin /showrepl dc1ก็จะแสดงสถานะของซ้ำก่อนหน้านี้กับ DC ฉันต้องการที่จะลบ ปลอดภัย DC ไม่ได้ระบุไว้

1
วิธีเริ่มโปรแกรมเมื่อเปอร์เซ็นต์ของ CPU ถึง X
ฉันประสบปัญหาเป็นระยะ ๆ กับแอปพลิเคชั่น ASP.NET v 4.0 อาจเกิดขึ้นตลอด 4 วันสิ่งที่เกิดขึ้นคือ CPU จะเพิ่มขึ้นเป็น 75% และบางครั้งจะทำงานได้ดีจนถึงสิ้นวันบางครั้งมันจะเติบโตอย่างต่อเนื่อง 100 % จากนั้นฉันต้องรีบู๊ตเซิร์ฟเวอร์ ฉันได้ปฏิบัติตามทุกคำแนะนำใน "สิ่งที่ต้องทำเมื่อกระบวนการของผู้ปฏิบัติงานอยู่ที่ CPU 100%" และฉันรู้ว่ากระบวนการของผู้ปฏิบัติงานนั้นคืออะไร ทั้งหมดที่ฉันทำได้คือค้นหากระบวนการและฆ่ามันหรือรีไซเคิลแอพพูลซึ่งบางครั้งจะช่วยได้ สิ่งที่ฉันไม่รู้คือสิ่งที่เกิดขึ้นบนระบบในขณะนั้นเมื่อ CPU ไปถึง 75% ฉันสงสัยว่ามีวิธีที่ฉันสามารถเริ่มต้น procmon เมื่อซีพียูฮิตบอกว่า 50% และทำงานเป็นเวลา 2 นาทีแล้วปิดและบันทึกข้อมูลหรือไม่

6
อีเมลสแปมเกี่ยวกับการแจ้งการละเมิดโดเมน
chloe-gray@icann-monitor.orgผมได้รับอีเมลแจ้งให้ทราบล่วงละเมิดโดเมนจาก จดหมายขอให้ดาวน์โหลดเอกสาร Word ซึ่งฉันเชื่อว่ามีไวรัส เรียนเจ้าของโดเมน ระบบของเราตรวจพบว่าโดเมนของคุณ: example.com กำลังถูกใช้เพื่อการสแปมและแพร่กระจายมัลแวร์เมื่อเร็ว ๆ นี้ คุณสามารถดาวน์โหลดรายงานการละเมิดโดยละเอียดของโดเมนของคุณพร้อมกับวันที่ / เวลาของเหตุการณ์ คลิกที่นี่ นอกจากนี้เรายังให้คำแนะนำโดยละเอียดเกี่ยวกับวิธีการเพิกถอนโดเมนของคุณจากบัญชีดำของเรา โปรดดาวน์โหลดรายงานทันทีและดำเนินการอย่างเหมาะสมภายใน 24 ชั่วโมงมิฉะนั้นโดเมนของคุณจะถูกระงับอย่างถาวร นอกจากนี้ยังมีความเป็นไปได้ของการดำเนินการทางกฎหมายขึ้นอยู่กับความรุนแรงและการคงอยู่ของกรณีการละเมิดของคุณ สามขั้นตอนง่าย ๆ : ดาวน์โหลดรายงานการละเมิดของคุณ ตรวจสอบเหตุการณ์การละเมิดโดเมนของคุณพร้อมกับวันที่และเวลา ใช้ขั้นตอนง่ายๆในการป้องกันและหลีกเลี่ยงการระงับโดเมน คลิกที่นี่เพื่อดาวน์โหลดรายงานของคุณ โปรดตรวจสอบและติดต่อเรา ฉันต้องการทราบว่าฉันพลาดการเปิดใช้งาน / กำหนดค่าบางอย่างในด้าน ISP หรือไม่หรือฉันจะทิ้งที่อยู่อีเมลไว้ในโดเมนของฉันเพราะผู้ส่งอีเมลขยะเหล่านี้กำหนดเป้าหมายฉันด้วย มีวิธีในการป้องกัน / กำหนดค่าโดเมนของฉันเพื่อหลีกเลี่ยงอีเมลเหล่านี้หรือไม่

1
สร้างและต่อเชื่อมวอลุ่ม GlusterFS ด้วย Ansible
ฉันใช้ GlusterFS เพื่อสร้างและติดตั้งไดรฟ์ข้อมูลใน 4 เครื่อง พูดเช่นเครื่องจะเรียกว่าmachine1, machine2, และmachine3machine4 เพื่อนของฉันได้รับการตรวจสอบเรียบร้อยแล้ว ฉันใช้คำสั่งต่อไปนี้เพื่อสร้างวอลลุ่มของฉัน: sudo gluster volume create ssl replica 2 transport tcp machine1:/srv/gluster/ssl machine2:/srv/gluster/ssl machine3:/srv/gluster/ssl machine4:/srv/gluster/ssl force จากนั้นฉันก็เริ่มโวลุ่มด้วย: sudo gluster volume start ssl ฉันได้ติดตั้งไดเรกทอรี/myproject/sslโดยใช้คำสั่งต่อไปนี้: sudo mount -t glusterfs machine1:/ssl /myproject/ssl เมื่อติดตั้งในแต่ละเครื่องทุกอย่างทำงานได้ตามที่คาดหวังและ/myproject/sslไดเรกทอรีมีข้อมูลที่ใช้ร่วมกันในทุกเครื่อง คำถามคือฉันจะทำสิ่งนี้ได้อย่างไรบนโลกใบนี้ นี่คือความพยายามของฉันในการทำทั้งสองคำสั่งด้วยวิธีที่เข้าใจได้ - name: Configure Gluster volume. gluster_volume: state: present name: "{{ …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.