ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
ลูกค้า yum ไม่เห็นแพ็คเกจใหม่แม้ว่าเซิร์ฟเวอร์จะอัพเดท
เรามีเซิร์ฟเวอร์ yum ภายในที่มีหลาย repos (สำเนาของ RHEL repo, โปรแกรมที่สร้างขึ้นภายใน, และอื่น ๆ ) ระบบภายในของเราถูกไฟร์วอลล์จากอินเทอร์เน็ตดังนั้นพวกเขาจึงสามารถใช้เซิร์ฟเวอร์ภายในของเราเท่านั้น ในการทดสอบแพตช์ก่อนที่จะผลักดันพวกเขาไปจนถึงการผลิตเรามีstablerepo ที่เปิดใช้งานโดยค่าเริ่มต้น การปรับปรุงใด ๆ ที่ได้รับการใส่ใน-latestrepo เมื่อเราทำการปะแก้เซิร์ฟเวอร์เราจะใช้-latest-repo เพื่อสร้างพื้นฐานใหม่และทดสอบกับเซิร์ฟเวอร์ไม่กี่แห่ง stableเมื่อผ่านการทดสอบเราทำให้พื้นฐานว่าใหม่ -latestRepos จะถูกยกเลิกโดยปริยาย หนึ่งใน repos ใช้สำหรับแพ็คเกจที่เราดึงมาจาก epel, rpmforge และอื่น ๆ เรามีสคริปต์ที่ซิงค์เฉพาะแพ็คเกจที่เราต้องการกับการอ้างอิงใด ๆ ที่พวกเขาต้องการ repo จะถูกสร้างขึ้นใหม่ทุกคืนด้วย createrepo หลังจากแพ็คเกจถูกซิงค์ เนื่องจากแพ็คเกจเหล่านี้ยังไม่ได้ทดสอบจึงสิ้นสุดในint-optional-latestrepo ซึ่งมักจะปิดการใช้งาน ถ้าเซิร์ฟเวอร์ต้องการแพคเกจจาก repo enable-repo=int-optional-latestว่าเราจะติดตั้งโดยใช้ วันนี้ผู้ร่วมงานกำลังพยายามติดตั้ง perl-Excel-Writer-XLSX บนเซิร์ฟเวอร์ เซิร์ฟเวอร์ไม่พบแพ็คเกจ ฉันพยายามสร้างพื้นที่เก็บข้อมูลใหม่โดยใช้ createrepo และทำการ greod ไฟล์ …
16 redhat  yum 

3
กู้คืนถัง S3 รุ่นที่มีจุดเฉพาะในเวลา
สมมติว่าฉันเปิดใช้งานการกำหนดรุ่น S3 สำหรับที่เก็บข้อมูลของฉันแล้ว: http://docs.aws.amazon.com/AmazonS3/latest/dev/Versioning.html สมมติว่ามีคน (ตัวอย่างเช่นพนักงานระดับต้น) ทำหน้าที่ยุ่งเกี่ยวกับ S3 bucket (ลบไฟล์บางไฟล์โดยไม่ตั้งใจ) ฉันจะกู้คืนที่ฝากข้อมูลเวอร์ชันทั้งหมดไปยังจุดใดเวลาหนึ่งได้อย่างไร ฉันเชื่อว่านี่น่าจะเป็นไปได้เมื่อใช้ API ของ S3 แต่ฉันไม่ต้องการเขียนสคริปต์ตัวเองเพราะกลัวว่าจะพลาดบางสิ่ง (ฉันไม่ใช่ผู้เชี่ยวชาญ AWS) มีวิธีแก้ปัญหาที่ดีสำหรับปัญหานี้หรือไม่? ฉันใช้ S3 S3 เป็นที่เก็บรูปภาพสำหรับแอพ Rails ของฉันดังนั้นสิ่งที่ใช้ Ruby ซึ่งฉันสามารถใช้เป็นงานคราดก็เหมาะอย่างยิ่ง

4
ใช้ IAM เพื่ออนุญาตให้ผู้ใช้แก้ไขกลุ่มความปลอดภัย AWS / EC2 หรือไม่
ฉันกำลังพยายามให้ความสามารถแก่กลุ่ม IAM ในการแก้ไขกลุ่มความปลอดภัย EC2 ของเรา แต่ฉันไม่สามารถทำงานนี้ได้โดยไม่ได้รับอนุญาตให้เข้าถึงทุกอย่างใน EC2 ฉันได้ลองแล้วหลายรุ่น: { "Version": "2012-10-17", "Statement": [ { "Sid": "Stmt1392336685000", "Effect": "Allow", "Action": [ "ec2:*" ], "Resource": [ "arn:aws:ec2:us-east-1:<MYACCOUNTHERE>:security-group/*" ] } ] } แต่เมื่อฉันเข้าสู่ระบบด้วยผู้ใช้ IAM ฉันจะได้รับข้อความในหน้า Security Group ว่า "คุณไม่ได้รับอนุญาตให้ดำเนินการนี้" ฉันรู้ว่าผู้ใช้ / กลุ่มทำงานได้เพราะถ้าฉันเลือกเทมเพลตนโยบาย IAM สำหรับ "การเข้าถึงแบบเต็มของ Amazon EC2" ผู้ใช้สามารถเข้าถึงทุกอย่างใน EC2 เห็นได้ชัดว่าฉันไม่ได้มีประสบการณ์มากมายกับ IAM ความช่วยเหลือใด ๆ …

3
การบันทึกข้อผิดพลาด nginx / php-fpm
ฉันพยายามที่จะหาข้อผิดพลาด PHP ที่เกิดขึ้นในการตั้งค่าของฉัน ฉันกำลังเรียกใช้ nginx ในฐานะ reverse proxy ของ PHP-FPM แต่ฉันไม่เห็นข้อความE_NOTICEหรือE_WARNING หลายข้อความที่แอปของฉันกำลังทำงานอยู่ เหตุผลเดียวที่ฉันรู้ว่าพวกเขากำลังเกิดขึ้นคือการตอบสนองล้มเหลวและการติดตามสแต็ก NewRelic ใหม่ นี่คือการกำหนดค่าการบันทึก: nginx.conf proxy_intercept_errors on; fastcgi_intercept_errors on; php.ini error_reporting = E_ALL display_errors = Off display_startup_errors = Off log_errors = On log_errors_max_len = 1024 ignore_repeated_errors = Off ignore_repeated_source = Off report_memleaks = On track_errors = On error_log …
16 php  php-fpm  php5  logging 

3
ไม่สามารถแนบหน้าจอเซสชันอีกครั้งหลังจากการเชื่อมต่อ SSH หลุด
screen -dr controlฉันได้กลับคืนก่อนหน้านี้เซสชั่นหน้าจอยาวทำงานกับ อย่างไรก็ตามบางครั้งคำสั่งนี้จะไม่ติดกลับไปที่หน้าจอและแทนที่จะแขวนตลอดไป (10+ นาทีหลังจากที่ฉันยกเลิก) นี้จะเกิดขึ้นเมื่อการเชื่อมต่อ SSH Ctrl-A dจะลดลงโดยไม่คาดคิดและไม่ได้เมื่อหน้าจอถูกถอดออกอย่างถูกต้องกับ สวิตช์อื่น ๆ เช่นscreen -xหรือscreen -D -RRไม่ทำงาน โพสต์นี้แนะนำให้ฆ่า PTY ที่เก็บเซสชั่นหน้าจอซึ่งจะทำให้หน้าจอเสร็จสิ้นการยกเลิกการเชื่อมต่อ อย่างไรก็ตามมันก็แค่ฆ่าเชลล์ที่screen -dr controlถูกเรียก ตัวอย่างเช่น: $ ps -ef | grep control | grep -v grep nomad 7387 7109 0 13:05 pts/50 00:00:00 screen -dr control nomad 15299 1 0 Nov27 ? 00:13:47 …
16 ssh  gnu-screen 

3
Apache proxy_http เปลี่ยนเส้นทางไปยัง ip และตั้งชื่อโฮสต์
หวังว่าพวกคุณจะช่วยฉันด้วยปัญหาพร็อกซี่ที่ฉันมี สิ่งที่ฉันมีอยู่แล้ว ฉันได้ตั้งค่าพร็อกซีย้อนกลับ apache http ให้เป็นคำขอพร็อกซีจาก * .proxy.domain เป็น * .intern.domain apache เป็นวิธีเดียวที่จะเข้าถึงเว็บแอปพลิเคชันภายในของฉันจากเครือข่ายภายนอก ตัวอย่าง: app.proxy.domain -> app.intern.domain mail.proxy.domain -> mail.intern.domain ทั้งหมดนี้ใช้งานได้ดี แต่ฉันมีปัญหาดังต่อไปนี้ ปัญหา ฉันต้องการพร็อกซี่คำขอต่อไปนี้: app.proxy.domain -> app.internal.domain app-dev.proxy.domain -> app-dev.internal.domain นี่ไม่ใช่ปัญหา แต่น่าเสียดายที่เซิร์ฟเวอร์แอป dev รันสำเนาที่แน่นอนของ webapplication ของเซิร์ฟเวอร์แอปและ webapplication นี้จะตอบกลับเฉพาะชื่อโฮสต์ของมัน (app.intern.domain) ดังนั้นสิ่งที่ฉันต้องทำคือพร็อกซีต่อไปนี้ app.proxy.domain -> app.internal.domain (10.0.1.1) app-dev.proxy.domain -> app.internal.domain (10.0.1.2) ฉันสามารถทำสิ่งที่สองโดยเพิ่ม "10.0.1.2 …

6
จะค้นหา TeamViewer ID ของฉันบน SSH ได้อย่างไร
เมื่อฉันพยายามเรียกใช้คำสั่งteamviewer --infoฉันได้รับผลลัพธ์ต่อไปนี้ root@vps [~]# /opt/teamviewer8/tv_bin/TeamViewer --info TeamViewer 8.0.20931 teamviewerd status teamviewerd start/running, process 9584 TeamViewer ID: not found Try restarting the TeamViewer daemon (e.g. teamviewer --daemon restart) แต่ฉันหา TeamViewer ID ของฉันไม่พบ มีการตั้งค่าการกำหนดค่าอื่นใดที่ฉันสามารถค้นหา TeamViewer ID ของฉันได้หรือไม่
16 ssh  teamviewer 

1
ext4 การแสดงรายการไฟล์ช้ามากในไดเรกทอรีหนึ่งที่มีไฟล์จำนวนมากมาก่อน
พื้นหลัง ผมมี misshap logrotate เล็ก ๆ ... logrotate จะหมุนบันทึกเก็บไว้โดย misstake /var/log/ก่อให้เกิดการเจริญเติบโตของกำลังสองของไฟล์ในของฉัน และตามเวลาที่ฉันรู้ว่ามีบางอย่างผิดปกติ/var/log/มีไฟล์อยู่สองสามล้านไฟล์ ... ฉันจัดการเพื่อ (หลังจาก hairloss และ find / sed / grep magic) ลบไฟล์ที่ละเมิดทั้งหมดและแก้ไขการตั้งค่า logrotate ของฉัน และคิดว่าทุกอย่างดี ... ปัญหา เมื่อใดก็ตามที่ฉันls/ du -hsหรือรายชื่อเนื้อหาของ/var/log/(ซึ่งตอนนี้มี 80mb ของที่เก็บ / บันทึกและมากที่สุดสองสามร้อยไฟล์) กระบวนการทำที่แฮงค์สำหรับนาทีที่ดีหรือสอง ฉันเชื่อว่านี่เป็นวิธีที่เกี่ยวข้องกับการสะกดผิด logrotate แต่ฉันไม่แน่ใจมันอาจเป็นอย่างอื่น ยังไงก็ตามฉันก็ตกอยู่ในที่ที่จะเริ่มทำการดีบั๊กหรือหาวิธีแก้ไขมัน โปรดช่วย: 3 ข้อมูลอื่น ๆ uname -a Linux xxx 3.3.8-gentoo …

2
พร็อกซี: ข้อผิดพลาด AH00898: ข้อผิดพลาดระหว่าง SSL Handshake กับเซิร์ฟเวอร์ระยะไกล
ฉันมีเซิร์ฟเวอร์ที่ทำหน้าที่เป็น front-end สำหรับ cPanel mailserver ในเครือข่าย พร็อกซี apache บนเซิร์ฟเวอร์ส่วนหน้าทำงานนาน 152 วันโดยไม่มีข้อผิดพลาดจากนั้นฉันได้รับข้อผิดพลาด 500/502 ทันทีเมื่อใช้เพื่อเข้าถึงเว็บเมล์ไคลเอ็นต์ของเมลเซิร์ฟเวอร์ เซิร์ฟเวอร์หน้าใช้ใบรับรอง SSL ที่ลงนามแล้ว cPanel เซิร์ฟเวอร์กำลังใช้ใบรับรองที่ลงนามด้วยตนเอง นี่คือเอาต์พุตบันทึกข้อผิดพลาดจากเซิร์ฟเวอร์ส่วนหน้าเมื่อเกิดขึ้นครั้งแรก: [Tue Sep 10 18:22:52.959291 2013] [proxy:error] [pid 19531] (502)Unknown error 502: [client 173.xx.xx.xx:9558] AH01084: pass request body failed to 184.xx.xx.xx:2096 (184.xx.xx.xx), referer: https://domain.com:2096/cpsess12385596/3rdparty/roundcube/?_task=mail&_refresh=1&_mbox=INBOX [Tue Sep 10 18:22:52.959469 2013] [proxy:error] [pid 19531] …

3
เป็นไปได้ไหมที่จะบังคับให้สร้าง EC2 :: Instance หรือ RDS :: DBInstance ใหม่อีกครั้งในรูปแบบคลาวด์ amazon?
เป็นไปได้ไหมที่จะบังคับให้สร้างอินสแตนซ์ EC2 หรือ RDS ขึ้นอีกครั้งโดยใช้กลุ่มของโครงสร้างคลาวด์ สแต็คของฉันติดอยู่ในจุดที่ทำลายและการสร้างทรัพยากรจะแก้ไขได้แทนที่จะต้องลบสแต็กทั้งหมดเพื่อทำงานต่อไป แก้ไข: ปัญหานี้ตีฉันสองครั้ง ก่อนอื่นฉันสร้าง AWS :: RDS :: อินสแตนซ์ด้วยค่าเริ่มต้นแล้วลองปรับลดรุ่นเป็น "EngineVersion": "5.5" การเปลี่ยนแปลงสิ่งนี้จะเกิดขึ้นกับการขัดจังหวะบางส่วน แต่อินสแตนซ์ mysql ไม่สามารถลดระดับจาก 5.6 เป็น 5.5 ได้ดังนั้นสแต็กจึงถูกปล่อยให้อยู่ในสถานะ UPDATE_FAILED และฉันไม่สามารถสร้าง RDS ใหม่ได้โดยไม่ต้องมีเคล็ดลับที่น่ารังเกียจ อีกเหตุการณ์หนึ่งคือฉันมี "AWS :: EC2 :: Instance" หลายรายการซึ่งดาวน์โหลดและเรียกใช้สคริปต์จาก "UserData" โดยชัดแจ้งหาก Y เปลี่ยนสคริปต์ที่ดาวน์โหลดมาฉันจะต้องดำเนินการต่อและไม่ต้องทำเช่นนั้นอีก อีกครั้งฉันใช้เคล็ดลับที่น่ารังเกียจเดียวกันเพื่อให้เครื่องสร้างขึ้นมาใหม่ เคล็ดลับที่น่ารังเกียจ: แทนที่จะใช้กลุ่มการวนอัตโนมัติของเครื่องหนึ่งฉันแก้ปัญหาทั้งสองอย่างที่เปลี่ยนเขตความพร้อมใช้งานในคุณสมบัติ ... แต่ทำให้ฉันมีรสนิยมแย่

5
การสะท้อนการจราจรด้วย Nginx
ฉันต้องการทำซ้ำ / จำลองการรับส่งข้อมูลที่มอบให้เซิร์ฟเวอร์ / ทรัพยากรของฉัน ฉันหมายถึงฉันมีเซิร์ฟเวอร์ A และ B และ N (nginx) เป็นเว็บเซิร์ฟเวอร์ ปริมาณข้อมูลทั้งหมดที่ส่งไปยัง N / ทรัพยากร -> เปลี่ยนเส้นทางไปยัง A และ B เป็นไปได้ไหม?
16 nginx  traffic 

5
nc (netcat) หยุดทำงานรอข้อมูลเพิ่มเติมในโหมด UDP
ฉันพยายามส่งสตริงเล็ก ๆ เพื่อ statsd ผ่าน nc ภายในบล็อกการอ่าน: while read line; do printf "folder.counter:value|1c" | nc -q 0 -u $host $port done น่าเสียดายที่เมื่ออยู่ในโหมด UDP ดูเหมือนว่า nc ต้องการรออย่างไม่มีกำหนดแม้ว่าฉันจะระบุไว้-q 0แล้วก็ตามซึ่ง man page บอกว่าจะทำให้โปรแกรมออกจาก EOF ทันที ฉันพยายามผ่านไป-w 1แล้ว แต่ถ้าข้อมูลที่ฉันส่งมามีมากกว่าหนึ่งบรรทัดต่อวินาทีบัฟเฟอร์ข้อมูลจะหมดลงและฉันสูญเสียสถิติตามเวลาจริงของฉัน เป็นไปได้ไหมที่จะทำในสิ่งที่ฉันพยายามจะทำกับ netcat หรือฉันจะต้องเขียนอะไรบางอย่างในภาษาที่มีห้องสมุด statsd อยู่ใช่ไหม?
16 shell  netcat  statsd 

2
การเปลี่ยนเส้นทางของโปรไฟล์ข้ามเขตเทียบกับโฟลเดอร์
ฉันไม่สามารถหามติฉันทามติเกี่ยวกับความแตกต่างระหว่างสองสิ่งนี้ได้ โปรไฟล์โรมมิ่งการเปลี่ยนเส้นทางโฟลเดอร์หรือ ... ทั้งสองเป็นตัวอย่างหนึ่ง คำตอบยอดนิยมไม่ตอบคำถามว่าข้อมูลใดไม่ถูกแชร์หากไม่ได้ใช้โปรไฟล์ข้ามเขต โปรไฟล์ข้ามเขตและการเปลี่ยนเส้นทางโฟลเดอร์แตกต่างกันอย่างไร ข้อมูล "โรมมิ่ง" ที่มีโปรไฟล์โรมมิ่งใดที่ไม่ได้โรมมิ่งกับการเปลี่ยนเส้นทางโฟลเดอร์ ทำไมจึงเป็นความคิดที่ดีที่จะเปลี่ยนเส้นทาง AppData อะไรคือผลที่ตามมาของการไม่เปลี่ยนเส้นทางโฟลเดอร์นี้ผู้ใช้ควรเข้าสู่โดเมนด้วยเครื่องอื่น ขอบคุณสำหรับความเข้าใจใด ๆ

3
Nginx $ document_root $ fastcgi_script_name เทียบกับ $ request_filename
ฉันไม่สามารถสังเกตเห็นความแตกต่างใด ๆ หากอยู่ในไฟล์ปรับแต่งของฉัน fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; หรือ: fastcgi_param SCRIPT_FILENAME $request_filename; พวกเขาทำอะไรตามลำดับ เป็นหนึ่งในสองที่ดีกว่าอีกหรือไม่ ขอบคุณล่วงหน้า.

2
jbd2 / dm-0-8 บริโภค I / O ทั้งหมด
jbd2 / dm-0-8 คืออะไรและเพราะเหตุใดการใช้งาน I / O ทั้งหมดของฉันจึงทำให้ I / O ต้องรอ อย่างไรก็ตามมีการปิดการใช้งานนี้หรือไม่ ผลลัพธ์ของบอนนี่ ++: http://pastebin.com/iQCWP1qp $ sudo hdparm -t /dev/sda1 /dev/sda1: Timing buffered disk reads: 108 MB in 3.02 seconds = 35.71 MB/sec
16 centos  performance  io 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.