Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

2
Dlaczego RFC 7505 (Null MX) jest potrzebny?
IETF RFC 7505 opisuje rekordy MX dla domeny / hosta, które wyraźnie nie powinny otrzymywać wiadomości e-mail. Odbywa się to poprzez wskazanie MX w katalogu głównym systemu nazw domen. Na przykład, nomail.example.com. 86400 IN MX 0 "." Dlaczego jest to potrzebne? W moim rozumieniu, wyraźne odrzucenie jest możliwe przy użyciu …


1
Użytkownik przypadkowo pomieszał polecenie Robocopy i spowodował utworzenie wielu folderów z uszkodzonymi zabezpieczeniami
Mieliśmy użytkownika, który uruchomił polecenie robocopy, aby skopiować niektóre pliki, ale niestety użytkownik przypadkowo pomieszał składnię. Coś jak: robocopy "\\server1\share\Accounting" \\server1\share\NewAccounting" /E /X /COPYALL /TEE Które bez prawidłowego cytatu w katalogu docelowym doprowadziło do zepsucia miejsca docelowego kopiowania w następujący sposób: Started : Tue May 05 12:30:00 2015 Source : …


1
Pobieranie Squid i TPROXY z IPv6 na CentOS 7
Mam problem z uruchomieniem TPROXY z Squid i IPv6 na serwerze CentOS 7. Wcześniej korzystałem z ogólnej konfiguracji przechwytywania z NAT, ale było to ograniczone tylko do IPv4. Teraz rozszerzam konfigurację, aby uwzględnić IPv6 z TPROXY. Korzystam z oficjalnego artykułu wiki Squid na ten temat, aby skonfigurować wszystko: http://wiki.squid-cache.org/Features/Tproxy4 Jak …


2
Dlaczego procesor spędzał czas na IO (wa)?
Wiem, że wa(in top) mierzy czas pracy procesora podczas oczekiwania na I / O. Wiele artykułów tak mówi. Ale jestem zdezorientowany, że w oparciu o 2 punkty wiedzy: jeśli proces korzysta z wywołania systemowego do odczytu dysku, proces jest blokowany. Jeśli proces jest zablokowany, nie można go zaplanować na procesor. …

2
Zestaw reguł Iptables, dzięki czemu kontener dokujący może uzyskać dostęp do usługi na adresie IP hosta
Mam problemy z dostępem do prywatnego interfejsu hosta (ip) z kontenera dokowanego. Jestem całkiem pewien, że jest to związane z moimi regułami Iptables (a może routingiem). Po dodaniu --net=hostflagi docker runwszystko działa zgodnie z oczekiwaniami. Podobnie, gdy sprecyzuję, że polityka INPUT podąża za liberałem -P INPUT ACCEPT, rzeczy również działają …
18 iptables  docker 


2
Zwiększenie ulimit na CentOS
Mamy okno CentOS, które próbuję zwiększyć maksymalną liczbę plików, które użytkownik może otworzyć. Obecnie, gdy biegnę ulimit -Snmam 1024i ulimit -Hndaje 4096. Potrzebuję tej liczby około 6000. W /etc/sysctl.confustawiłem fs.file-max = 100000. W /etc/security/limits.confmam następujący zestaw: username soft nofile 6000 username hard nofile 65535 Wylogowałem się i zalogowałem ponownie, usernameale …
18 centos  ulimit 


3
ZFS - Czy RAIDZ-1 jest naprawdę taki zły?
Mam serwer NAS z 4 dyskami WD RE4-GP o pojemności 2 TB w konfiguracji RAID10 (użyteczne 4 TB). Brakuje mi miejsca (pozostało <1 TB wolnego miejsca). Mam 0 USD na większe / więcej dysków / obudów. Podoba mi się to, co przeczytałem o cechach integralności danych ZFS, które same w …
18 zfs  freenas  raidz 


6
Zduplikowane iptable reguły
Mam te iptable zasady: -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -N fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh -A INPUT -i lo -j ACCEPT -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT -A …
18 ubuntu  iptables 

4
Wyślij pocztę z kontenera Docker z Postfixem hosta
Korzystam z serwera Ubuntu 14.04 (Linux). Zainstalowałem i skonfigurowałem Postfix i OpenDKIM bardzo ładnie na serwerze; Mogę wysyłać e-maile do siebie za pomocą poleceń takich jak echo hi | sendmail root, i postfix / opendkim doda nagłówki takie jak Message-Id, Datei DKIM-Signature, przesyła e-maila do mojego osobistego adresu e-mail, a …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.