ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

4
มีวิธีใดบ้างที่จะดูว่าได้รับเมลที่ส่งจากเซิร์ฟเวอร์ของฉันโดยผู้รับหรือไม่
ฉันส่งอีเมลสำคัญที่ผู้รับอ้างว่าไม่ได้รับ พวกเขาบอกว่าพวกเขาขอให้ทีมไอทีของพวกเขาเพื่อดูว่าอีเมลที่ได้รับในเซิร์ฟเวอร์ของพวกเขา ตามที่พวกเขาอีเมลไม่ถึงเซิร์ฟเวอร์ของพวกเขา พวกเขาไม่ยอมรับโอกาสที่ได้รับอีเมลและทำเครื่องหมายว่าเป็นสแปม ฉันไม่ควรได้รับข้อความแสดงข้อผิดพลาดในกรณีที่ไม่ได้ส่งอีเมลหรือไม่ เป็นวิธีของพวกเขาสำหรับฉันที่จะตรวจสอบว่าพวกเขากำลังบอกความจริงหรือไม่ ขอขอบคุณ.


2
HAProxy reload - กระบวนการเก่าไม่เคยยุติ
ฉันมีการตั้งค่า HAProxy ในโหมด TCP กับไคลเอนต์ / เซิร์ฟเวอร์ / เชื่อมต่อหมดเวลา 120 วินาที เมื่อฉันโหลดการกำหนดค่าเร็วเกินไปบางครั้งฉันก็จบลงด้วยกระบวนการหลายอย่าง จากการออกแบบสิ่งนี้คาดว่าจะเกิดขึ้นดังนั้นการเชื่อมต่อที่สร้างขึ้นทั้งหมดจะถูกระบายออกไป ปัญหาของฉันคือพวกเขาไม่เคยยุติแม้ว่าการเชื่อมต่อทั้งหมดจะปิด ps aux | haproxy haproxy 12483 0.0 0.1 103748 1084 ? Ss 20:45 0:00 /usr/sbin/haproxy -D -f /etc/haproxy/haproxy.cfg -p /var/run/haproxy.pid -sf 12405 haproxy 12485 0.0 0.1 103748 1088 ? Ss 20:45 0:00 /usr/sbin/haproxy -D -f /etc/haproxy/haproxy.cfg …
15 haproxy 

3
การสร้างการร้องขอใบรับรอง SSL แบบไม่โต้ตอบ
มีวิธีสร้างคำขอใบรับรอง SSL โดยระบุพารามิเตอร์ที่จำเป็นทั้งหมดในคำสั่งเริ่มต้นหรือไม่ ฉันกำลังเขียนแผงควบคุมเว็บเซิร์ฟเวอร์ที่ใช้CLIและฉันต้องการหลีกเลี่ยงการใช้ความคาดหวังเมื่อดำเนินการopensslถ้าเป็นไปได้ นี่เป็นวิธีทั่วไปในการสร้างคำขอใบรับรอง: $ openssl req -new -newkey rsa:2048 -nodes -sha256 -keyout foobar.com.key -out foobar.com.csr Generating a 2048 bit RSA private key .................................................+++ ........................................+++ writing new private key to 'foobar.com.key' ----- You are about to be asked to enter information that will be incorporated into your certificate request. …

3
เรียกใช้เซสชัน PowerShell ระยะไกลโดยใช้ไฟล์ ps1 ที่บันทึกไว้
ฉันกำลังพยายามสร้างไฟล์สองสามไฟล์ที่ฉันสามารถบันทึกบนเดสก์ท็อปท้องถิ่นเพื่อเปิดเซสชัน PowerShell Windows Server 2008 และ Windows Server 2012 เป็นทั้งการติดตั้งเซิร์ฟเวอร์คอร์ ขณะนี้ฉันสามารถเปิด Powershell และพิมพ์: Enter-PSSession -computername Win2012SrvCore -credential administrator ใช้สิ่งนี้ฉันสามารถเชื่อมต่อและเรียกใช้คำสั่งและทุกอย่างยอดเยี่ยม สิ่งที่ฉันพยายามทำคือ: สร้างไฟล์ชื่อWin2012SrvCore1.ps1ดังต่อไปนี้: $passwd = convertto-securestring -AsPlainText -Force -String MYPASSWORD $cred = new-object -typename System.Management.Automation.PSCredential -argumentlist "administrator",$passwd $session = new-pssession -computername Win2012SrvCore -credential $cred สร้างไฟล์ชื่อWin2012SrvCore2.ps1ดังต่อไปนี้: PowerShell.exe -Command Enter-PSSession -computername Win2012SrvCore -credential administrator …

2
การจัดตารางเวลาแบบแก๊งค์ใช้โดย VMware เป็นข้อเสียร้ายแรงหรือไม่
ฉันกำลังอ่านบทความเกี่ยวกับเทคโนโลยีบางอย่างรวมถึงบทความนี้เกี่ยวกับความแตกต่างระหว่างวิธีที่ VMware และไฮเปอร์วีทำการกำหนดเวลา CPU ฉันสงสัยว่าฉันจะได้รับข้อมูลวัตถุประสงค์บางอย่างเกี่ยวกับเรื่องนี้หรือไม่ ดูเหมือนว่าการจัดตารางเวลาแก๊งค์ที่ใช้โดย VMware นั้นเป็นข้อเสียอย่างมาก แต่ฉันไม่ต้องการที่จะดื่ม coolaid มันส่งผลกระทบต่อประสิทธิภาพอย่างจริงจังหรือการทำซ้ำล่าสุดของ Hyper visors ของ VMware สามารถแก้ไขปัญหานี้ได้หรือไม่? แก้ไข: เมื่อฉันพูดถึงข้อเสียเปรียบฉันหมายถึงความสัมพันธ์กับ "การตั้งเวลาโปรเซสเซอร์ฟรี" ของ Hyper V หรือ KVM ทำ เนื้อหาที่ฉันกำลังอ่านไม่ได้บอกว่ามีปัญหาใด ๆ กับ "การตั้งเวลาตัวประมวลผลฟรี" ที่หลีกเลี่ยงการตั้งเวลาแบบแก๊งค์


2
ทำไม Google แนะนำให้ลบคีย์ SSH ออกจาก GCE เพื่อความปลอดภัย
การอ้างถึงเอกสารด้านล่างของ Google นั้นไม่เป็นความจริงอีกต่อไป Google แนะนำให้ลบคีย์ SSH ออกจากอินสแตนซ์ GCE เพื่อรักษาความปลอดภัย SSH นั่นไม่สมเหตุสมผลเลยสำหรับฉัน กุญแจมีไว้เพื่อความปลอดภัยใช่ไหม? เมื่อฉันลบกุญแจออก SSHD จะหยุดทำงาน ฉันอาจพลาดจุดของพวกเขา ใครสามารถอธิบายสิ่งนี้โดยเฉลี่ย: ลบคีย์โฮสต์ ssh อย่าใช้คีย์โฮสต์ ssh กับอินสแตนซ์ของคุณ ลบออกดังนี้: rm /etc/ssh/ssh_host_key rm /etc/ssh/ssh_host_rsa_key* rm /etc/ssh/ssh_host_dsa_key* rm /etc/ssh/ssh_host_ecdsa_key*

2
ยังคง“ ผิด” หรือไม่ที่ต้องใช้ STARTTLS กับข้อความ SMTP ขาเข้า
ตามข้อมูลจำเพาะ STARTTLSหมวดที่ 5: เซิร์ฟเวอร์ SMTP ที่อ้างอิงสู่สาธารณะต้องไม่ใช้ ส่วนขยายของSTARTTLS เพื่อส่งจดหมายในพื้นที่ กฎนี้ ป้องกันส่วนขยาย STARTTLS จากการทำลายการทำงานร่วมกันของโครงสร้างพื้นฐาน SMTP ของอินเทอร์เน็ต เซิร์ฟเวอร์ SMTP ที่อ้างอิงแบบสาธารณะคือเซิร์ฟเวอร์ SMTP ซึ่งทำงานบนพอร์ต 25 ของโฮสต์อินเทอร์เน็ตที่ระบุในระเบียน MX (หรือระเบียน A หากไม่มีระเบียน MX อยู่) สำหรับ ชื่อโดเมนทางด้านขวามือของที่อยู่อีเมลอินเทอร์เน็ต . อย่างไรก็ตามข้อมูลจำเพาะนี้เขียนขึ้นในปี 1999 และเมื่อพิจารณาเป็นปี 2014 ฉันคาดหวังว่าไคลเอนต์ SMTP เซิร์ฟเวอร์และรีเลย์ส่วนใหญ่จะมีการใช้งาน STARTTLS บางประเภท ฉันสามารถคาดหวังว่าจะสูญเสียอีเมลได้เท่าใดหากฉันต้องการ STARTTLS สำหรับข้อความเข้ามา
15 email  smtp  starttls 

9
คอมพิวเตอร์โดเมนไม่สามารถแก้ไขชื่อโฮสต์ภายในได้ แต่ nslookup สามารถ
ฉันมีคอมพิวเตอร์ที่ใช้ Windows 7 ในโดเมนของฉันซึ่งทำงานผิดปกติ เป็นไปได้ที่จะ ping www.google.com มันสามารถ ping โฮสต์ภายในโดยใช้ที่อยู่ IP ของพวกเขา มันสามารถ ping เซิร์ฟเวอร์โดเมนคอนโทรลเลอร์ / DNS ภายในเครื่องสำหรับสำนักงานนั้นโดยใช้ชื่อโฮสต์และที่อยู่ IP ไม่สามารถ ping โฮสต์ภายในอื่น ๆ โดยใช้ชื่อโฮสต์หรือ FQDN ลูกค้าไม่ได้ลงทะเบียนตัวเองใน DNS nslookup สามารถแก้ไขชื่อโฮสต์ภายในเป็นที่อยู่ IP ที่ถูกต้องและใช้เซิร์ฟเวอร์ DNS ที่ถูกต้อง ไคลเอนต์ได้รับการตั้งค่า IP ผ่าน DHCP เหมือนกับไคลเอนต์อื่น - มีที่อยู่ในซับเน็ตที่ถูกต้องเซิร์ฟเวอร์ DNS ที่ถูกต้องใช้และมีส่วนต่อท้ายที่ถูกต้องเพิ่มเพื่อแก้ไขชื่อโฮสต์ การเชื่อมต่อเครือข่ายท้องถิ่นจะแสดงชื่อ SSID ที่ใช้ก่อนหน้านี้ในพื้นที่ที่จะใช้เพื่อแสดงชื่อโดเมนหรือสถานะ WiFi - ดูภาพ ฉันงงงันจริงๆว่าทำไมสิ่งนี้อาจเกิดขึ้น เนื่องจากการแก้ปัญหา …

2
การตั้งค่าการเข้าถึง - การควบคุม - อนุญาต - กำเนิดบน Cloudfront
ฉันมีปัญหาในการแสดงสินทรัพย์คงที่ให้กับ Firefox โดยใช้ AWS Cloudfront Chrome ใช้งานได้ดี แต่ Firefox คืนข้อผิดพลาด CORS ถ้าฉันดำเนินการ curl ฉันจะได้รับ: HTTP/1.1 200 OK Content-Type: application/x-font-opentype Content-Length: 39420 Connection: keep-alive Date: Mon, 11 Aug 2014 21:53:50 GMT Cache-Control: public, max-age=31557600 Expires: Sun, 09 Aug 2015 01:28:02 GMT Last-Modified: Fri, 08 Aug 2014 19:28:05 GMT ETag: "9df744bdf9372cf4cff87bb3e2d68fc8" Accept-Ranges: …

2
การเปลี่ยนชื่อ Azure VM
ฉันต้องการเปลี่ยนชื่อ Azure VM ฉันได้คัดลอก VM จากการสมัครหนึ่งไปยังการสมัครอื่นโดยใช้คู่มือนี้: http://blogs.msdn.com/b/microsoft_press/archive/2014/01/29/from-the-mvps-copying-a-virtual-machine-from-one-windows-azure-subscription-to-another- กับ powershell.aspx สิ่งนี้ใช้ได้ดีและฉันมีความสุขกับ VM ที่สร้างขึ้นใหม่ในการสมัครใหม่ของฉัน อย่างไรก็ตาม VM ยังคงชื่อระบบเดิมและฉันต้องการเปลี่ยนชื่อนี้ โดย "name" ฉันหมายถึงป้ายกำกับที่ให้ไว้ในพอร์ทัล Azure บนภาพหน้าจอต่อไปนี้: ฉันได้เปลี่ยนชื่อโฮสต์ของ VM ใหม่ด้วยความหวังว่ามันจะสะท้อนการเปลี่ยนแปลงในรายการนี้ แต่จะไม่มีประโยชน์ DNS และการตั้งค่าอื่น ๆ ทั้งหมดนั้นถูกต้อง มีวิธีใดบ้างที่ฉันสามารถเปลี่ยนแปลงสิ่งนี้ได้โดยไม่ต้องสร้างเครื่องเสมือนใหม่ อาจจะมี cmdlet ซึ่งจะอนุญาตให้เปลี่ยนชื่อนี้หรือตัวเลือกที่ซ่อนอยู่ในพอร์ทัล?

2
ฉันจะได้รับข้อมูลเชิงลึกที่ดีขึ้นเกี่ยวกับอุปกรณ์ที่จัดการโดย ISP (เราเตอร์) ได้อย่างไร
ฉันมีลูกค้าจำนวนหนึ่งที่มีอุปกรณ์ระบบเครือข่ายที่จัดการโดย ISP ของพวกเขา ซึ่งโดยปกติจะอยู่ในรูปแบบของสวิตช์ที่เราเตอร์หรือเราเตอร์วางไว้ในที่ตั้งของลูกค้า สำหรับเว็บไซต์ที่มี MPLS หรือการเชื่อมต่อแบบหลายตำแหน่งจะสะดวกอย่างยิ่งที่จะผูกอุปกรณ์นี้ไว้ในโครงสร้างพื้นฐานการตรวจสอบที่มีอยู่ ( OpenNMS , Observiumและอื่น ๆ ) โดยเฉพาะอย่างยิ่งเนื่องจากมีการตรวจสอบด้านอื่น ๆ ของสิ่งแวดล้อมเป็นประจำ น่าเสียดายที่ผู้ให้บริการส่วนใหญ่ จำกัด การเข้าถึงอุปกรณ์และบังคับให้คุณผ่านการเปลี่ยนแปลงการกำหนดค่า เป็นสิ่งที่เข้าใจได้ แต่ฉันจะรับข้อมูลที่แม่นยำมากขึ้นได้อย่างไร โดยทั่วไปฉันมีหลุมดำขนาดใหญ่ในพื้นที่ตรวจสอบของฉัน ตัวอย่างล่าสุดคือลูกค้าที่มีปัญหา VoIP (สายหลุดและปัญหาคุณภาพ) ผ่านการเชื่อมโยง MPLS ระหว่างสองสิ่งอำนวยความสะดวก ฉันไม่มีรายละเอียดเกี่ยวกับระดับของ QoS ที่นำมาใช้ ( เพราะเรามองไม่เห็นภายในเราเตอร์ ) ISP ไม่มีคำแนะนำใด ๆ นอกจากเพิ่มแบนด์วิดท์จาก 4Mbps เป็น 7Mbps ( เพิ่มขึ้น - $$$) พวกเขากล่าวว่า"คุณกำลัง maxing ออกการเชื่อมต่อของคุณที่ไซต์ระยะไกล" ดังนั้นลูกค้าเห็นด้วยกับสิ่งนี้โดยไม่มีเหตุผลทางวิศวกรรมใด ๆ …

5
มีค่าใดในการปกป้องกำลังงานทั้งสองชั้นด้วยตัวเอง UPS?
ฉันได้ดูแล้วและไม่พบคำตอบที่น่าพอใจสำหรับคำถามนี้ เมื่อใดที่จำเป็นหรือแนะนำให้ใช้ UPS อิสระ (บนวงจรสาขาไฟหลักของตัวเอง) สำหรับการจ่ายไฟแต่ละครั้งไปยังชั้นวาง ทำอย่างละเอียด; เมื่อใช้เซิร์ฟเวอร์ที่มีแหล่งจ่ายไฟสำรองแนะนำโดยทั่วไปว่าแหล่งจ่ายไฟ '1' แต่ละตัวจะไปที่วงจรสาขา 'A' และแหล่งจ่ายไฟ '2' แต่ละตัวจะถูกป้อนด้วยวงจรสาขา 'B' แต่คุณต้องใช้ UPS สำหรับทั้งคู่ ฟีด 'A' และ 'B' หรือเพียงหนึ่ง? พื้นหลัง: ฉันได้รับมอบหมายให้วางแผนการอัพเกรดโครงสร้างพื้นฐานเป็นเซิร์ฟเวอร์ที่ใช้งานภายในของเรา เราเป็น บริษัท ผู้ผลิตและอุปกรณ์และซอฟต์แวร์ที่กำหนดเองส่วนใหญ่ของเราอาศัยเซิร์ฟเวอร์ที่เชื่อถือได้และออนไลน์ภายในสำนักงานของเรา ขณะนี้เรามีห้องเซิร์ฟเวอร์สองห้องพร้อมชั้นวางหนึ่งชั้นในแต่ละห้องซึ่งอยู่ฝั่งตรงข้ามของอาคารขนาดใหญ่ (สำหรับการป้องกันไฟไหม้หรืออุบัติเหตุ ฯลฯ ) พวกเขาแต่ละคนมี UPS ที่ป้อนจากวงจร 'A' และอุปกรณ์ที่เรามีซึ่งมี PSU หลายตัวเชื่อมต่อกับ UPS นี้ทั้งคู่ ดังนั้นหากยูพีเอสต้องตาย ... พลอพจะมีเซิร์ฟเวอร์ ทฤษฎีส่วนตัวของฉันคือการมี PSU1 ของแต่ละเซิร์ฟเวอร์เชื่อมต่อกับ UPS และ PSU2 …

4
ฉันควรหลีกเลี่ยงการใส่ SSD สองตัวในการกำหนดค่า RAID1 เนื่องจากประสิทธิภาพลดลงหรือไม่
ฉันมีระบบเวิร์คสเตชั่นที่จะมี SSD อุตสาหกรรม 64GB สองตัวและแผนจะมีดิสก์ทั้งสองในการกำหนดค่า RAID1 สำหรับความซ้ำซ้อนซึ่งติดตั้งอยู่ในระบบเริ่มต้น ระบบจะใช้งาน CentOS 7 ในการพิจารณาสิ่งนี้ฉันค้นพบว่าคำแนะนำในการจัดการหน่วยเก็บข้อมูล RHELไม่แนะนำ RAID1 สำหรับ SSD Red Hat ยังเตือนว่าไม่แนะนำให้ใช้ซอฟต์แวร์ RAID ระดับ 1, 4, 5 และ 6 สำหรับใช้กับ SSD ในระหว่างขั้นตอนการเริ่มต้นของระดับ RAID เหล่านี้ยูทิลิตี้การจัดการ RAID (เช่น mdadm) บางตัวจะเขียนไปยังบล็อกทั้งหมดบนอุปกรณ์เก็บข้อมูลเพื่อให้แน่ใจว่าการตรวจสอบการทำงานอย่างถูกต้อง นี่จะทำให้ประสิทธิภาพของ SSD ลดลงอย่างรวดเร็ว นี่คือสิ่งที่ฉันควรจะเกี่ยวข้องอย่างจริงจัง? มีทางเลือกสำหรับความซ้ำซ้อนที่ฉันสามารถใช้ได้หรือไม่? ตามเอกสาร RHELอีกครั้งการทำมิร์เรอร์ LVM ตอนนี้ใช้ประโยชน์จากซอฟต์แวร์ RAID ของ MD ดังนั้นการแจ้งเตือน RAID ก็มีผลกับสิ่งนั้น ข้อมูลเพิ่มเติม: …
15 centos  raid  redhat  ssd 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.