Articles of configuration

分析红帽sosreport输出的方法?

一段时间以来(从EL 4.6开始),Red Hat已经将系统报告和故障排除工具embedded到操作系统中。 该工具sosreport收集系统信息和设置,并将其捆绑到一个tar.bz存档中,以便于分发。 通常情况下,这是为了支持红帽,但在其他情况下可以certificate是有用的诊断。 注 – 此工具也安装在CentOS和其他红帽衍生产品上。 我很好奇是否有任何有用的方法来比较两个不同系统的sosreport输出。 我正在追踪影响一台服务器的错误,而对另一台“完全相同”的系统没有影响。 似乎应该有一种方法来“ sosreport ” sosreport输出,以查看两个平台之间存在哪些configuration差异。 系统环境中sosreport框架的任何特定提示或创意用途?

传入gmx邮件的后缀TLSconfiguration

我使用postfix 2.7.1和dovecot 1.2.15来设置我的邮件服务器,一切似乎都正常,但是现在我发现使用@ gmx.net地址的用户不能发送邮件给我,而是收到错误信息 Connected to <MYIPADDRESS> but sender was rejected. Remote host said: 530 5.7.0 Must issue a STARTTLS command first /var/log/mail.log显示: postfix/smtpd[22743]: connected to mailout-de.gmx.net[213.165.64.23] postfix/smtpd[22743]: disconnect from mailout-de.gmx.net[213.165.64.23] 更详细的日志告诉我: postfix/smtpd[22743]: match_hostname: mailout-de.gmx.net ~? 127.0.0.0/8 postfix/smtpd[22743]: match_hostaddr: 213.165.64.23 ~? 127.0.0.0/8 postfix/smtpd[22743]: match_hostname: mailout-de.gmx.net ~? [::ffff:127.0.0.0]/104 postfix/smtpd[22743]: match_hostaddr: 213.165.64.23 ~? [::ffff:127.0.0.0]/104 postfix/smtpd[22743]: match_hostname: mailout-de.gmx.net […]

为什么不能从文件“刀数据包”find厨师服务器上现有的JSON文件?

概要: 我遇到了一个问题:“刀子数据包来自文件”,刀不能识别从远程git仓库中取出的.json数据包文件。 背景: 我目前正尝试从厨师独奏使用过渡到厨师服务器,同时使用远程git仓库中的食谱,数据包和其他厨师信息。 我目前已经拉下了我们的git repo的副本,并在knife.rb中设置了cookbookpath和数据包path。 我也装了食谱,做了调整等等 细节: 当试图加载我们的.json数据包时,通过执行“从FOLDER FILE文件添加刀子数据包”,它看起来像它的工作,直到我做“刀数据包列表”,它出现空白。 所以我决定尝试在最后添加编辑选项来查看正在加载的内容,如果是的话。 这是我得到的错误: knife data bag from file local_settings test.json -e nano ERROR: Could not find or open file 'test.json' in current directory or in 'data_bags/local_settings/test.json' 数据包文件确实存在于正确的位置,在一个经过testing的工作json文件中。 我有时也得到一个错误,说“无法打开数据包”local_settings“。 我显然希望将数据包path保存在适当的git repo文件夹中,以便能够跟踪更集中的位置(我们的git repo,而不是厨师服务器)中的更改。 任何解决scheme,build议或指针在正确的方向表示赞赏。

如何克隆LVM精简configuration卷?

我GOOGLE了很多次,但找不到答案。 我想要的是将LVM精简configuration卷克隆到另一个精简卷。 现在我知道dd可以克隆一个精简的卷,如下所示: dd if=/dev/mapper/vg_thin01 of=/dev/mapper/vg_thin02 bs=1M 但新的克隆卷将是全尺寸的! 我怎样才能使它稀疏/薄卷? (实际上这个精简的卷将用于Xen或KVM中的DomU存储)

通知区域在首次login时被打破

我们域中的所有Windows 7计算机在用户首次login到该计算机时都有一个破坏的通知区域。 图标应该是空白的,点击空白不会打开任何东西(例如,networking图标丢失,所以用户不确定如何连接到无线networking)。 如果用户注销并重新启动,则该用户从此开始被修复。 但是我们使用Deep Freeze,所以这个bug对我们来说是一个很大的问题。 这个问题与KB945011模糊不清 。 那篇文章描述了一个类似的问题,但是一个是持久的。 我尝试加载默认用户的registryconfiguration单元,并在那里查找,但那些键不存在那里。 我注意到,第一次login创build的IconStreams值比任何连续的loginIconStreams大得多。 如果这只是一个图像的问题,我只是从头开始一个新的图像,但它是在不同的图像,包括捕获的SCCM 2007和SCCM 2012.其他人有这个问题吗? 有解决scheme吗?

包含nginx相对path

在一个nginx的conf文件中,有没有什么办法可以指定include到另一个conf文件相对于当前的conf文件? 我想写: server { listen 80; server_name localhost; include "../apis/basic.conf"; … }

您对新的Tomcat安装进行了哪些configuration更改?

在安装Tomcat 5之后,你应用了哪些configuration更改/调整?为什么? 具体来说:命名你编辑的文件,你改变什么设置,为什么你这样做。 一些感兴趣的领域: 一般configuration更改 关于“虚拟主机处理”的最佳做法 性能调整 稳定性调整 安全设定

如何configurationIIS FTP 7.5被动端口每个FTP站点? (设置在服务器级别locking)

我需要使用该function来设置IIS FTP7.5将使用的FTP PASV端口范围,但似乎在服务器级别的configuration中被locking; 我无法修改每个站点的端口范围。 (我可以修改IP地址,但不是通过pipe理器在每个站点上的端口范围,但我可以在服务器级别修改) 我的假设是,这是locking在某个地方的configuration,但我不知道在哪里看。 顺便说一下,它似乎不属于“特征委托”下的选项。 我不得不使用这个,因为有问题的系统正在运行FTPS,并在iptablespipe理的防火墙后面; 在这种情况下,state / conntrack模块不能提供帮助,因为防火墙不能检查FTPS数据包,因为它们是encryption的。 我希望能够为每个站点指定此端口范围,因为其中一个站点只需要非常窄的范围,而另一个站点需要更宽的范围。

jenkins/哈德逊encryption密码存储“安全”?

在最近build立我们的Jenkins / Hudson服务器时,很明显它必须存储密码。 它似乎将密码“密码”存储在config.xml我不明白这将是安全的,因为秘密链必须打破某处。 jenkins的密码能被认为是“安全的”吗? 这只是默默无闻的安全吗? 我应该指定我们正在使用Jenkins 1.425。

在Windows 2008环境中禁用工作站上的临时用户configuration文件

我有一个+/- 27工作站的Windows 2008域。 用户有所有的漫游configuration文件,但这有时不起作用。 用户使用临时用户configuration文件login的结果。 有没有办法来禁用临时用户configuration文件? 在我看来,有一个临时用户configuration文件是没有用的,因为用户没有得到他/她的工作文件,所以他们无法工作..