Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

1
Zachowane dla ponad 20 adresów wirtualnych
Skonfigurowałem keepalived na dwóch maszynach Debiana dla wysokiej dostępności, ale natrafiłem na maksymalną liczbę wirtualnych adresów IP, które mogę przypisać do mojego vrrp_instance. Jak mogę skonfigurować i zrezygnować z ponad 20 wirtualnych adresów IP? To jest bardzo prosta konfiguracja: LB01: 10.200.85.1 LB02: 10.200.85.2 Virtual IPs: 10.200.85.100 - 10.200.85.200 Na każdym …

1
Jak korzystać z heredoc w funkcji bash?
Czy można wstawić heredoc do funkcji bash? Poniższa trywialna próbka powoduje błąd: ./heredoc_in_function.sh: 10: Syntax error: end of file unexpected (expecting "}") #!/bin/sh my_function () { cat <<HEREDOC heredoc contents HEREDOC } my_function Środowisko: Ubuntu 11.04 (GNU / Linux 2.6.38-8-server x86_64) GNU bash, wersja 4.2.8 (1) -release (x86_64-pc-linux-gnu)
12 ubuntu  bash 

2
Jaka jest różnica na poziomie protokołu między IPSec a „Cisco IPSec”?
Większość klientów VPN rozróżnia IPSec od „Cisco IPSec”. Na przykład iOS (Apple) traktuje je jako zasadniczo oddzielne rzeczy. Ale nie mogę znaleźć żadnego wyjaśnienia różnic na poziomie protokołu . Mogą być niewielkie, ale zdecydowanie wydają się istnieć różnice. Czy ktoś może rzucić na to światło? Nawet zwykły wskaźnik do szczegółowego …

3
Co to jest i jakie problemy powodują „błąd operatora”
Nie znalazłem naprawdę jasnej definicji tego, czym jest „błąd operatora” w kontekście danych wyjściowych ifconfig dla interfejsu. Szukałem w Google i naprawdę nie ma świetnej definicji ani listy problemów, które to powodują. Zakładam z kontekstu, że to znaczy, że coś w sygnale Ethernet jest złe. Podejrzewam, że coś jest w …

3
Używasz Supermicro IPMI za serwerem proxy?
Jest to serwer SuperMicro z płytą główną X8DT3, która zawiera wbudowane BMC IPMI. W tym przypadku BMC to Winbond WPCM450 ). Wierzę, że wiele serwerów Dell używa tego podobnego modelu BMC. Powszechną praktyką w przypadku IPMI jest izolowanie go do prywatnej sieci bez możliwości routowania. W naszym przypadku wszystkie karty …
12 proxy  ipmi  supermicro 


2
Entropia na maszynach wirtualnych
Jak zapewne wiesz, generowanie entropii na maszynie wirtualnej nie jest tak łatwe, jak na „normalnym” komputerze. Generowanie klucza gpg na maszynie wirtualnej może chwilę potrwać, nawet przy użyciu odpowiednich narzędzi. Istnieje wiele innych funkcji kryptograficznych, które nie są tak świadome entropii, jak gpg. Czy można więc powiedzieć, że szyfrowanie jest …


1
Konsola w ESXi 5
Czy w ESXi 5 jest też konsola? Wydaje się, że dobrze znana metoda ESXi 4 dla „hiddenconsole” nie działa. (Alt-F1, wpisz „nieobsługiwane”, wpisz hasło roota)

1
apparmor: ten sam profil dla wielu aplikacji
więc mam: #include <tunables/global> /usr/bin/python2.7 { /** mixrw, deny /** lwk, } /usr/lib/jvm/java-6-openjdk/jre/bin/java { /** mixrw, deny /** lwk, } /var/www/service/usercode/*/a.out { /** mixrw, #deny /** lwk, } Jak mogłem zrobić coś takiego: #include <tunables/global> /usr/bin/python2.7 /usr/lib/jvm/java-6-openjdk/jre/bin/java /var/www/service/usercode/*/a.out { /** mixrw, deny /** lwk, }
12 ubuntu  apparmor 

3
Jak zmienić rozmiar macierzy RAID1 za pomocą mdadm?
Mam Ubuntu 11.04 (jądro 2.6.38-11). Zamieniłem 2x160GB na dyski 2x500GB. Są skonfigurowane jako RAID1. Tabele partycji pokazują odpowiednie rozmiary. Oto sfdisk: # sfdisk -d /dev/sdb # partition table of /dev/sdb unit: sectors /dev/sdb1 : start= 63, size= 192717, Id=fd, bootable /dev/sdb2 : start= 192780, size= 7807590, Id=fd /dev/sdb3 : start= …



1
Ile niestandardowych tabel tras mogę mieć w systemie Linux?
Pracowałem z niestandardowymi tabelami tras w systemie Linux i jestem nieco zdezorientowany niektórymi dokumentacjami i zachowaniem polecenia „ip route”. Wydaje się, że jedynymi prawidłowymi wartościami powinny być 0-255 plus nazwy zdefiniowane w / etc / iproute2 / rt_tables: 255 local 254 main 253 default 0 unspec Pozostawiłoby to 1-252 dla …
12 linux  route  iproute2 

4
Używanie Puppet do usuwania kluczy SSH jest niedozwolone
Używam marionetki do dystrybucji kluczy SSH, tak jak: ssh_authorized_key { "alice@foo.com": ensure => present, key => 'xxxx', type => 'ssh-rsa', user => 'deploy', } Plik ~ / .ssh / Author_keys ostatecznie zawiera mieszankę kluczy z wielu klas, co jest pożądanym rezultatem. Jednak jeśli klucz zostanie ręcznie dodany do $ HOME …
12 ssh  puppet 

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.