服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器
使用VMware的模板创build新的虚拟机似乎有速度的好处。 但是,我担心可能不那么明显的安全性和灵活性。 例如: 首先引导生成密钥 VMware专有的configuration服务器设置的方法(IP,主机名等) 在一个几乎完全是VMware的商店里,大部分的Linux都是基于RHEL的发行版,在从模板configuration时有没有人遇到过一些陷阱? 克隆时如何考虑? 顺便说一句:不pipe初始configuration方法如何,它将主要用作引导Puppet的其余configuration。
如果瞻博networking的networking连接VPN客户端不能正常断开连接,则会使OS Xnetworking接口处于不可用状态。 编辑:“正常断开连接”是指除了点击软件客户端上的“退出”button以外的任何时候VPN丢弃。 发生这种情况时,WiFi的时间足够长,导致VPN掉落,或者我可以closures笔记本电脑屏幕,而不记得断开,等等。 从terminal,一个简单的ping得到以下结果: ping: sendto: Cannot allocate memory 重新启动解决了这个问题,但这是不方便的。 使用ifconfig重置接口不起作用: ifconfig en0 down ifconfig en0 up 也不刷新路由表: route -n flush 我也尝试重置DNScaching(完全不相关,但我想我会尝试无论如何)。 这显然不起作用。 launchctl unload /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist launchctl load /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist 最后可靠的工作是closuresIPv4,然后使用以下步骤重新启用它: 打开系统首选项 点击networking图标 点击破损的界面。 点击高级button。 selectTCP / IP 在configurationIPv4下select“关”。 select“确定” select“应用”。 再次执行步骤4 – 8,但用您所需的IPconfiguration方法replace6。 所以对我的问题…有没有办法实现上述步骤1-9从命令行相同? 理想情况下,我希望能够调用一个bash脚本来重置。 注意:这是在OS X Mountain Lion和OS X Yosemite上testing的。 我跳过了OS X Mavericks,因此我省略了特定的标记。 […]
问题 使用最新,稳定的Ansible版本,我有一个奇怪的问题,我的剧本在“Gathering_Facts”挂在一台服务器上,但在使用Sudo时在其他类似的服务器上工作正常。 在Ansible服务器上,我以用户(NIS用户)身份运行,并在远程服务器上使用sudo (以root身份)进行更改。 如果我从这个设置删除Sudo,一切工作正常。 build立 软件版本 操作系统 :RHEL 6.4 Ansible版本 : ansible 1.8.2 Sudo版本 : Sudo版本1.8.6p3 Sudoers政策插件版本1.8.6p3 Sudoers文件语法版本42 Sudoers I / O插件版本1.8.6p3 SSH版本 :OpenSSH_5.3p1,OpenSSL 1.0.0-fips 2010年3月29日 服务器映射 ——– User1 @ Server1:sudo -H -S -p(挂在Gathering_Facts上) / User1 @ Ansible —- \ ——– User1 @ Server2:sudo -H -S -p(工作正常) 用户 User1:Server1和Server2上的NIS可访问用户。 root:每个服务器的本地root用户。 Ansibleconfiguration 我的ansible.cfg的相关部分。 ansible.cfg sudo […]
操作系统:服务器2012核心和服务器2012 R2核心。 DFS复制安装并显示健康。 我正在使用WMI从DFSR复制成员收集信息。 这些查询在许多计算机上都能正常工作,但是有几个复制成员在其上查询不起作用。 它是根\ MicrosoftDFS命名空间中的DfsrReplicatedFolderInfo类。 如果我执行下面的Powershell命令: Get-WmiObject -Namespace 'root\MicrosoftDFS' -Class DfsrReplicatedFolderInfo 结果是空的。 没有错误,但绝对没有输出。 如果我执行以下相应的wmic命令: wmic /namespace:\\root\microsoftdfs path DfsrReplicatedFolderInfo get 它返回: No Instance(s) Available. 无论命令是在本地还是远程执行,都会发生这种情况。 winmgmt /verifyrepository返回: WMI repository is consistent 使用wbemtest ,我能够查看DfsrReplicatedFolderInfo类定义,但似乎没有它的实例。 其他与DFSR相关的类在相同的命名空间中似乎工作正常。
在尝试SSH到服务器时,我已经得到了众所周知的警告消息: $ ssh whateverhost @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @ @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY! Someone could be eavesdropping on you right now (man-in-the-middle attack)! It is also possible that a host key has just been changed. The fingerprint for the ECDSA key sent by the remote […]
从旧服务器迁移到新服务器,设置完所有服务后,我注意到我的NIC中丢弃了大量的rx数据包: $ ifconfig eth2 | grep 'RX.*drop' RX packets:2059646370 errors:0 dropped:7142467 overruns:0 frame:0 但是/sys/class/net/eth2/statistics/rx_dropped什么都不显示: $ cat /sys/class/net/eth2/statistics/rx_dropped 0 然后,我看到rx_missed_errors : $ cat /sys/class/net/eth2/statistics/rx_missed_errors 7142467 如何解决问题并找出导致rx_missed_errors原因? 我正在运行的Ubuntu 12.04.5 LTS,与: $ ethtool -i eth2 driver: ixgbe version: 3.15.1-k firmware-version: 0x800003e1 bus-info: 0000:07:00.0 supports-statistics: yes supports-test: yes supports-eeprom-access: yes supports-register-dump: yes
我正在使用SCCM 2012应用程序部署来安装软件。 特定的安装types是脚本安装程序,因为SCCM不能正常执行exevalidation错误。 该脚本是powershell,并成功安装该软件,即使由SCCM执行。 问题是SCCM只能看到脚本完成时返回0。 我已经尝试了write-host , return , write-output ,只是一个与软重启代码的行项目。 由于应用程序执行日志捕获返回值为0,SCCM似乎没有人读取它们。 你如何从PowerShell输出返回代码,以便SCCM可以解释它们?
我们有一个Windows Server,它有一个驻留在它上面的应用程序,它使用login到应用程序的域凭证。 在最近的笔testing中,testing人员能够使用该应用程序来根据应用程序的响应来枚举有效的域用户名(它对无效的用户名和无效的密码给出了不同的响应)。 该应用程序正在修复,所以它不显示这个信息,但我也觉得我们应该已经检测到这个攻击,因为在短时间内有超过2000,000无效的用户名尝试。 即使我们的pipe理员正在密切关注Active Directory,我们也没有看到。 显然,这些故障只会在安装应用程序的服务器的本地事件日志中出现。 我的问题:1)有没有办法让Active Directory在中央位置login这些失败的用户名请求,所以我们可以注意到他们的一个尖峰? 2)如果不是,将来要监视和主动检测这种攻击的最好方法是什么(希望不需要购买太多的新设备)。 谢谢你的帮助。
几周前,土耳其能源和自然资源部宣布,DST将是永久性的,GMT + 3将永远在国内使用。 目前,我们的Linux服务器的时区设置为欧洲/伊斯坦布尔 。 但是还没有发布tzdata更新。 由于缺less更新,在zoneinfo文件(/ usr / share / zoneinfo / Europe / Istanbul)中声明的时区会自动从2016年10月30日的GMT + 3更改为GMT + 2。 您可以在下面看到2016年的详细信息: # zdump -v /usr/share/zoneinfo/Europe/Istanbul | grep 2016 /usr/share/zoneinfo/Europe/Istanbul Sun Mar 27 00:59:59 2016 UT = Sun Mar 27 02:59:59 2016 EET isdst=0 gmtoff=7200 /usr/share/zoneinfo/Europe/Istanbul Sun Mar 27 01:00:00 2016 UT = Sun Mar 27 […]
在升级到v0.9.3之后,Caddy服务器不会启动并显示此错误: listen tcp :443: bind: permission denied 我正在用systemd作为用户caddy运行caddy 。 我检查了这个二进制文件实际上是由caddy所有的。