Sunucu Yöneticileri

Sistem ve ağ yöneticileri için soru-cevap

2
Rowhammer DRAM hatası nedir ve nasıl tedavi etmeliyim?
DRAM yongaları çok sıkı bir şekilde paketlenmiştir. Araştırmalar, komşu bitlerin rastgele çevrilebileceğini göstermiştir. ECC'li sunucu sınıfı DRAM yongasında hatanın rastgele tetiklenmesi olasılığı nedir ( CMU-Intel kağıdı , örneğin bir yıl içinde bir hata için bilinmeyen bir yonga için 9.4x10 ^ -14 sayısını gösterir)? Bellek satın almadan önce hatanın düzeltilip düzeltilmediğini …
20 security  memory  ecc  bug 

4
Systemd: bir birimi GERÇEKTEN başka bir birim başlattıktan sonra başlatın
Benim özel durumumda, tamamen başladıktan remote-fssonra üniteyi başlatmak istiyorum glusterfs. Sistem dosyalarım: glusterfs hedef: node04:/usr/lib/systemd/system # cat glusterfsd.service [Unit] Description=GlusterFS brick processes (stopping only) After=network.target glusterd.service [Service] Type=oneshot ExecStart=/bin/true RemainAfterExit=yes ExecStop=/bin/sh -c "/bin/killall --wait glusterfsd || /bin/true" ExecReload=/bin/sh -c "/bin/killall -HUP glusterfsd || /bin/true" [Install] WantedBy=multi-user.target remote-fs hedef: node04:/usr/lib/systemd/system # …
20 nfs  glusterfs  systemd 

3
useradd / etc / shadow içindeki şifreleri şifrelemiyor
Vsftpd için yeni FTP kullanıcıları oluşturmaya çalışırken bu sorunu çözdüm. Aşağıdaki komutla yeni bir kullanıcı oluşturduktan ve FileZilla ile giriş yapmaya çalıştıktan sonra "yanlış şifre" hatası alırdım. useradd f -p pass -d /home/f -s /bin/false Bunu yaptıktan sonra, / etc / shadow içeriği f:pass:1111:0:99:2::: Aşağıdaki komutu çalıştırıp aynı geçiş kartını …

3
NFS zayıf yazma performansı
10Gbit Ethernet ile bağlı iki makinem var. Biri NFS sunucusu, diğeri NFs istemcisi olsun. TCP üzerinden ağ hızının iperfher iki yönde de test edilmesi ~ 9.8 Gbit / s verim gösterir, böylece ağ tamamdır. NFS sunucusunun disk performansını test etme: dd if=/dev/zero of=/mnt/test/rnd2 count=1000000 Sonuç ~ 150 MBytes / s'dir, …

3
Access.log yerine access.log.1 için nginx günlüğü, logrotate başarısız mı?
/Var/log/nginx/access.log ve /var/log/nginx/errors.log hatalarını günlüğe ayarlamak için ayarlanmış bir nginx örneği var, ancak logrotate her hafta çalışır, dosya hamle alır * .log.1 ve yeni * .log dosyası oluşturulur, ancak nginx yeni .log dosyası yerine log.1 dosyasına oturum açmaya devam eder (ve hiçbir şey sıkıştırılmaz). Bunu ilk fark ettiğimde, kütük rotasyonundan …

1
Bir systemd ünitesini diğeriyle nasıl başlatır ve durdururuz?
Core sistemli birimleri filo ile programlamak için kullanıyorum. İki birim var ( firehose.serviceve firehose-announce.service. Ben firehose-announce.servicebaşlatmak ve durdurmak ile birlikte almaya çalışıyorum firehose.service. İşte birim dosyası firehose-announce.service: [Unit] Description=Firehose etcd announcer BindsTo=firehose@%i.service After=firehose@%i.service Requires=firehose@%i.service [Service] EnvironmentFile=/etc/environment TimeoutStartSec=30s ExecStartPre=/bin/sh -c 'sleep 1' ExecStart=/bin/sh -c "port=$(docker inspect -f '{{range $i, $e := …
20 systemd  coreos 

3
Ortak anahtar (şifre yok) + Ubuntu üzerinde çalışan google authenticator ile SSH almaya çalışmak 14.04.1
Ubuntu 14.04.1 kullanıyorum (OpenSSH 6.6 ve libpam-google-authenticator 20130529-2 ile). Ortak anahtar kimlik doğrulaması (parola olmadan) ve bir kullanıcı Google'ın Kimlik Doğrulayıcısından bir kod sorulduğunda SSH oturumlarını ayarlamaya çalışıyorum. Bu talimatları izlemeniz / uyarlamanız bana bir şifre isteminin yanı sıra bir Google Yetkilendirme istemi de getirdi: https://scottlinux.com/2013/06/02/use-google-authenticator-for-two-factor-ssh-authentication-in-linux/ http://www.howtogeek.com/121650/how-to-secure-ssh-with-google-authenticators-two-factor-authentication/ https://wiki.archlinux.org/index.php/Google_Authenticator ve https://wiki.archlinux.org/index.php/SSH_keys#Two-factor_authentication_and_public_keys …

4
Devasa ortamda ansible ile iptables yönetimi
Iptables'ı bir noktadan yönetmenin ve yerel sunucuda bir şeyi düzenleme yeteneğine sahip olmanın en iyi yolu nedir? Tüm sunucularda merkezileştirilmiş bazı kurallar eklememiz gerekiyor, ancak kendi kuralları olan özel gereksinimleri olan belirli sunucularımız var. Ben ansible ile merkezi yönetilen ve yerel sunucuda yönetilen içerir birden fazla dahil bash betiği düşündüm. …
20 iptables  ansible 


8
Apache Tomcat'te SSLv3 desteğini nasıl devre dışı bırakabilirim?
Apache Tomcat sunucumu yalnızca TLSv1 kullanacak şekilde yeniden yapılandırmaya çalışıyorum. Ancak, yine de belirli tarayıcıları kullanarak SSLv3'e geri dönüyor. <connector> etiketini aşağıdaki ayarlarla ayarladım: <Connector ... enableLookups="true" disableUploadTimeout="true" acceptCount="100" maxThreads="200" scheme="https" secure="true" SSLEnabled="true" clientAuth="false" sslProtocol="TLS" ciphers="TLS_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_DSS_WITH_AES_128_CBC_SHA" sslEnabledProtocols="TLSv1" /> Bir yapılandırma ayarını kaçırıyor muyum yoksa olmamam gereken bir şey …

4
Ara SSL sertifikası alma
Alt alan sertifikalarını imzalamak için kullanmak üzere bir ara sertifika satın almak mümkün müdür? Tarayıcılar tarafından tanınmalıdır ve joker karakter sertifikası kullanamıyorum. Arama şu ana kadar hiçbir şey yapmadı. Bu sertifikaları veren var mı?
20 ssl 

8
ssh artık ~ / .ssh / config kullanmıyor
Yapabildiğim hiçbir şeyi ssh edemiyorum. Biraz kazma işleminden sonra ana dizinimden ssh config okumadığını öğrendim. $ ssh -xvvv server OpenSSH_6.2p2, OSSLShim 0.9.8r 8 Dec 2011 debug1: Reading configuration data /etc/ssh_config (...) Her şeyin çalıştığı bir arkadaşın özdeş bir bilgisayarındayken şöyle görünür: $ ssh -xvvv server OpenSSH_6.2p2, OSSLShim 0.9.8r 8 Dec …
20 ssh 

2
Eko mesajını GELF TCP 12201 portu üzerinden graylog2'ye gönder
Ben tesis için% {@ type} corrent olup olmadığını test etmek için graylog2 sunucusuna echo üzerinden bir mesaj göndermek gerekir, ancak bir kez GELF desteğinde echo thats graylog2 sunucuma gelmiyor. Graylog2'yi yeniden başlatırsa, başlamasıyla ilgili mesajlar graylog2 sunucusuna gelir. Yankı mesajı örneği: echo '{"version": "1.1","host":"example.org","short_message":"A short message that helps you identify …
20 netcat  echo  graylog 

4
Kaynak kodu satırlarına çekirdek yığını izleme
Aşağıdaki gibi bir yığın yığını izlemesi verildiğinde, sorunun oluştuğu kod satırını nasıl belirliyorsunuz? kernel: [<ffffffff80009a14>] __link_path_walk+0x173/0xfb9 kernel: [<ffffffff8002cbec>] mntput_no_expire+0x19/0x89 kernel: [<ffffffff8000eb94>] link_path_walk+0xa6/0xb2 kernel: [<ffffffff80063c4f>] __mutex_lock_slowpath+0x60/0x9b kernel: [<ffffffff800238de>] __path_lookup_intent_open+0x56/0x97 kernel: [<ffffffff80063c99>] .text.lock.mutex+0xf/0x14 kernel: [<ffffffff8001b222>] open_namei+0xea/0x712 kernel: [<ffffffff8006723e>] do_page_fault+0x4fe/0x874 kernel: [<ffffffff80027660>] do_filp_open+0x1c/0x38 kernel: [<ffffffff8001a061>] do_sys_open+0x44/0xbe kernel: [<ffffffff8005d28d>] tracesys+0xd5/0xe0 Ben işlev çağrısı bulmakta …

4
Yeni ortamların daha kolay kurulumu için id_rsa.pub yayınlanıyor mu?
Parolasız SSH'nin yeni makinelerde ve ortamlarda kurulumunu kolaylaştırmak için id_rsa.pubdosyanın (anahtar çiftinin yalnızca ortak yarısı) web'de bir yerde yayınlanamamasının bir nedeni var mı? Örneğin bir dotfiles GitHub deposunda. Farkındayım: id_rsadosya (anahtar çiftinin özel yarısı) dikkatlice korunmalıdır ve anahtar çifti bir parola ile korunmalıdır Ancak aramalarım, buna izin verildiği veya teşvik …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.