Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

2
Дуже дивний розмір файлу (більше 600 PB) у невеликій файловій системі
У мене був файл у файловій системі XFS розміром близько 200 ГБ. Це було зображення QCOW2, що містить віртуальний диск віртуальної машини, керованої KVM. Щось пішло не так (можливо, це був якийсь збіг qemu-kvm, я не впевнений), віртуальна машина вийшла з ладу і тепер у мене є файл, який виглядає …

7
Як створити резервну копію працюючого сервера Linode?
Ми хочемо зробити резервну копію всього на нашому сервері Debian, який працює віддалено в інший бік світу (розміщений Linode), не вимикаючи його. Ця система працює з оболонкою, електронною поштою, XMPP / prosody та веб, з парою простих налаштувань nginx. Ми хочемо створити резервні копії файлів, пов’язаних із цими речами, лише …


6
Наскільки погано мати кілька пристроїв з однаковими ключами сервера SSH?
Я працюю над вбудованим пристроєм, який працює на FreeBSD та SSH. Як відомо, sshd любить випадково генерувати набір ключів сервера під час першого завантаження. Проблема полягає в тому, що ми доставлятимемо продукт за допомогою файлової системи sd-картки лише для читання (не підлягає обороту). Мої два варіанти, як я їх бачу, …

5
Речі, які слід враховувати при запуску загальнодоступних серверів NTP
Отож, нещодавно мені зрозуміло, що, оскільки у мене є три годинники GPS у моїй мережі, я технічно можу трохи відпочити і прослужити час іншому світу. Поки що я не зовсім бачив жодних недоліків у цій ідеї, але у мене є такі питання; Чи можу я це віртуалізувати? Я не збираюсь …
21 ntp  ntpd 

2
Пінгінг IP-адреси відповідає різним IP-адресою
Коли я намагаюся пінг-адреси IP-адреси, у 10.10.208.57мене немає відповіді, оскільки в мережі нічого не існує з цією IP-адресою. Однак якщо я спробую ввести ping 10.10.208.0,57 замість цього відповість інша IP-адреса: root@everest:/root# ping 10.10.208.057 PING 10.10.208.057 (10.10.208.47) 56(84) bytes of data. 64 bytes from 10.10.208.47: icmp_seq=1 ttl=253 time=0.732 ms 64 bytes …
21 ip  ping 

1
Розташування файлів резервної копії Gitlab (установка Omnibus)
Я встановив Gitlab за допомогою інсталяційного пакету omnibus. Я взяв резервну копію за допомогою команди нижче sudo gitlab-rake gitlab:backup:create Резервне копіювання успішно створено. Але я не впевнений, де знайти файл резервного копіювання. Де зберігаються всі резервні копії Gitlab за замовчуванням ..?
21 backup  git  gitlab 


2
Як збалансоване завантаження однієї IP-адреси?
Я знаю, що балансує навантаження DNS з круглою роботою, але як можна зрівноважити одну ІР-адресу? Наприклад, сервери DNS Google 8.8.8.8і 8.8.4.4. Стаття про балансування навантаження у Вікіпедії зазначає: Для інтернет-сервісів балансир завантаження - це звичайно програмне забезпечення, яке прослуховується в порту, де зовнішні клієнти підключаються до служб доступу. Балансир навантаження …

3
Чи є елегантний спосіб одразу заблокувати купу референтів?
Щоб запобігти спам-реферату, мій nginx.conf містить такий розділ: if ($http_referer ~* spamdomain1\.com) { return 444; } if ($http_referer ~* spamdomain2\.com) { return 444; } if ($http_referer ~* spamdomain3\.com) { return 444; } Ці правила кажуть nginx просто закрити з'єднання, якщо у користувача встановлений один із цих реферерів. Чи є більш …
21 nginx 


2
Тунелювання SSH швидше, ніж OpenVPN, це могло бути?
Логічно, VPN повинен бути швидшим, ніж SSH для тунелювання, оскільки: Він працює на UDP, а не на TCP (тому немає TCP через TCP) Він має стиснення Однак сьогодні я перевірив реплікацію Редіса на обох методах. Я пройшов випробування над Ірландією AWS VM, підключившись до АМ США-Схід VM. Оскільки мій тестовий …

4
Наскільки суперечка занадто велика у VMware?
Деякий час я намагаюся з'ясувати, чому досить багато наших критично важливих для бізнесу систем отримують повідомлення про "повільність", починаючи від легкої до крайньої. Нещодавно я звернув погляд на середовище VMware, де розміщуються всі розглянуті сервери. Нещодавно я завантажив і встановив пробну версію пакета управління Veeam VMware для SCOM 2012, але …

1
не в змозі записати точку монтування (nfs-сервер), отримуючи "Дозвіл відмовлено"
Я намагаюся налаштувати NFSміж двома вузлами RHEL7: перший вузол: [root@ip-10-164-175-246 ~]# cat /etc/redhat-release Red Hat Enterprise Linux Server release 7.0 (Maipo) [root@ip-10-164-175-246 ~]# rpm -q nfs-utils nfs-utils-1.3.0-0.el7.x86_64 [root@ip-10-164-175-246 ~]# cat /etc/exports /var/www/html/ ip-10-184-161-46.ec2.internal(rw) [root@ip-10-164-175-246 ~]# другий вузол: [root@ip-10-184-161-46 ~]# mount ip-10-164-175-246.ec2.internal:/var/www/html/ /mnt/ [root@ip-10-184-161-46 ~]# touch /mnt/$$ touch: cannot touch ‘/mnt/3326’: …
21 nfs 

4
Увімкніть доступ до оболонки SSH, але вимкніть SFTP-доступ
Я шукав життєздатну відповідь на це питання, і більшість відповідей містять поради, чому цього не робити. Однак ось сценарій і що це робить необхідним: У мене є консольний додаток, і в .profile кожного користувача є команда запуску програми, і безпосередньо після команди, яка її запускає, є команда "вихід", яка виводить …
21 linux  ssh  security  sftp 

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.