Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

3
NFS słaba wydajność zapisu
Mam dwie maszyny podłączone do 10Gbit Ethernet. Niech jeden z nich będzie serwerem NFS, a drugi klientem NFs. Testowanie prędkości sieci przez TCP z iperfpokazuje ~ 9,8 Gbit / s w obu kierunkach, więc sieć jest OK. Testowanie wydajności dysku serwera NFS: dd if=/dev/zero of=/mnt/test/rnd2 count=1000000 Wynik wynosi ~ 150 …

4
Czy instalacja VNC ma wadę?
W dziale językowym mojej uczelni mamy Intel NUC, który wkrótce będzie obsługiwał aplikację internetową używaną przez wykładowców i studentów na tym wydziale. NUC uruchamia Ubuntu (14.10). Czuję się dobrze z terminalem i SSH-owaniem do serwera, jednak uważam, że wiele zadań, które muszę wykonać, jest o wiele łatwiejsze dzięki współdzieleniu ekranu …
20 ubuntu  vnc 


1
Jak uruchomić i zatrzymać jednostkę systemową za pomocą innej?
Korzystam z CoreOS, aby planować jednostki systemowe z flotą. Mam dwie jednostki ( firehose.servicei firehose-announce.service. Próbuję firehose-announce.serviceuruchomić i zatrzymać wraz z firehose.service. Oto plik jednostki dla firehose-announce.service: [Unit] Description=Firehose etcd announcer BindsTo=firehose@%i.service After=firehose@%i.service Requires=firehose@%i.service [Service] EnvironmentFile=/etc/environment TimeoutStartSec=30s ExecStartPre=/bin/sh -c 'sleep 1' ExecStart=/bin/sh -c "port=$(docker inspect -f '{{range $i, $e := …
20 systemd  coreos 

3
Próba uzyskania SSH z kluczem publicznym (bez hasła) + Google Authenticator działający na Ubuntu 14.04.1
Używam Ubuntu 14.04.1 (z OpenSSH 6.6 i libpam-google -hentator 20130529-2). Próbuję skonfigurować logowanie SSH, w którym klucz publiczny uwierzytelnia się (bez hasła), a użytkownik jest monitowany o kod z Google Authenticator. Po wykonaniu / dostosowaniu tych instrukcji otrzymałem monit o podanie hasła oraz monit o autoryzację Google: https://scottlinux.com/2013/06/02/use-google-authenticator-for-two-factor-ssh-authentication-in-linux/ http://www.howtogeek.com/121650/how-to-secure-ssh-with-google-authenticators-two-factor-authentication/ https://wiki.archlinux.org/index.php/Google_Authenticator …

8
Jak wyłączyć obsługę SSLv3 w Apache Tomcat?
Próbuję ponownie skonfigurować mój serwer Apache Tomcat, aby używał tylko TLSv1. Jednak nadal korzysta z protokołu SSLv3 w niektórych przeglądarkach. Konfiguruję tag <connector> z następującymi ustawieniami: <Connector ... enableLookups="true" disableUploadTimeout="true" acceptCount="100" maxThreads="200" scheme="https" secure="true" SSLEnabled="true" clientAuth="false" sslProtocol="TLS" ciphers="TLS_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_DSS_WITH_AES_128_CBC_SHA" sslEnabledProtocols="TLSv1" /> Czy brakuje mi ustawienia konfiguracji lub mam coś, …

4
Zarządzanie Iptables z ansible w ogromnym środowisku
Jaki jest najlepszy sposób zarządzania iptables z jednego miejsca i możliwość edycji czegoś na lokalnym serwerze. Musimy dodać niektóre reguły scentralizowane na wszystkich serwerach, ale mamy określone serwery o określonych wymaganiach, które powinny mieć własny zestaw reguł. Myślałem o skrypcie bash z wieloma włączeniami, który jest zarządzany scentralizowany za pomocą …
20 iptables  ansible 


4
Uzyskiwanie pośredniego certyfikatu SSL
Czy można kupić certyfikat pośredni, aby używać go do podpisywania certyfikatów poddomen? Przeglądarka musi to rozpoznać i nie mogę użyć certyfikatu wieloznacznego. Wyszukiwanie jak dotąd nic nie wykazało. Czy ktoś wydaje takie certyfikaty?
20 ssl 

8
ssh nie używa już ~ / .ssh / config
Nie mogę ssh niczego, co mogłem. Po krótkim kopaniu dowiedziałem się, że nie czyta konfiguracji ssh z mojego katalogu domowego. $ ssh -xvvv server OpenSSH_6.2p2, OSSLShim 0.9.8r 8 Dec 2011 debug1: Reading configuration data /etc/ssh_config (...) Na identycznym komputerze znajomego, na którym wszystko działa, wygląda to tak: $ ssh -xvvv …
20 ssh 

4
Śledzenie stosu jądra do linii kodu źródłowego
Biorąc pod uwagę ślad stosu jądra, jak poniżej, jak określić konkretny wiersz kodu, w którym wystąpił problem? kernel: [<ffffffff80009a14>] __link_path_walk+0x173/0xfb9 kernel: [<ffffffff8002cbec>] mntput_no_expire+0x19/0x89 kernel: [<ffffffff8000eb94>] link_path_walk+0xa6/0xb2 kernel: [<ffffffff80063c4f>] __mutex_lock_slowpath+0x60/0x9b kernel: [<ffffffff800238de>] __path_lookup_intent_open+0x56/0x97 kernel: [<ffffffff80063c99>] .text.lock.mutex+0xf/0x14 kernel: [<ffffffff8001b222>] open_namei+0xea/0x712 kernel: [<ffffffff8006723e>] do_page_fault+0x4fe/0x874 kernel: [<ffffffff80027660>] do_filp_open+0x1c/0x38 kernel: [<ffffffff8001a061>] do_sys_open+0x44/0xbe kernel: [<ffffffff8005d28d>] tracesys+0xd5/0xe0 …

2
Wyślij wiadomość echa do graylog2 przez port GELF TCP 12201
Muszę wysłać wiadomość do serwera graylog2 za pośrednictwem echa, aby sprawdzić, czy% {@ type} dla obiektu jest aktywny, ale kiedy to zrobię, echo obsługi GELF nie dotrze do mojego serwera graylog2. Jeśli zrestartuje graylog2, wówczas wiadomości o rozpoczęciu docierają do serwera graylog2. Przykład komunikatu echa: echo '{"version": "1.1","host":"example.org","short_message":"A short message …
20 netcat  echo  graylog 

4
Publikujesz id_rsa.pub dla łatwiejszej konfiguracji nowych środowisk?
Czy aby ułatwić konfigurację SSH bez hasła na nowych komputerach i środowiskach, czy jest jakiś powód, dla którego id_rsa.pubplik (tylko publiczna połowa pary kluczy) nie mógł zostać opublikowany gdzieś w Internecie? Na przykład w repozytorium GitHub dotfiles. Wiem, że: id_rsaplik (prywatny połowa pary klawisz) muszą być starannie strzeżone i para …

3
Co powoduje błąd zaplanowanego zadania 2147942402?
Server 2008 R2 (w pełni załatany) Próbuję uruchomić zaplanowane zadanie, aby przenieść określony typ plików z C: \ Windows \ Temp do E: \ Foo_blah_blah_blah_blah \ Foo2 iz jakiegoś powodu pojawia się następujący błąd: Harmonogram zadań nie uruchomił instancji „{fe0f148a-cece-44a0-a4d1-914aaf21daa8}” zadania „\ Move Temp Files” dla użytkownika „FOOBOX \ Administrator”. …

2
Czy w AWS za godzinę użytkowania pobierana jest opłata tylko za instancję będącą w stanie „uruchomionym”?
Gdy dokumentacja i cennik AWS odnoszą się do „użytkowania”, oznacza to po prostu „jeśli instancja jest włączona” zamiast „jeśli instancja jest włączona i działa ”. Na przykład, jeśli miałem uruchomioną instancję EC2, ale była ona bezczynna (procesor = 0%), zakładam, że nadal jestem obciążany za korzystanie z tej godziny. W …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.