服务器管理员

系统和网络管理员的问答

2
通过mod_wsgi运行Django时,我应该在WSGIDaemonProcess中指定多少个进程?
假设我在一个盒子上有两个站点(超级用户和Serverfault)从它们自己的Apache虚拟主机运行。这两个站点均由Django驱动,并通过mod-wsgi在Apache上运行。该站点之一的典型配置文件如下所示: WSGIDaemonProcess serverfault.com user=www-data group=www-data processes=5 主机是一台运行Ubuntu的Linux计算机,具有4GB的RAM。谁能建议我为我的2个站点在上面指定的处理数量?假设它们的流量与实际的Superuser和Serverfault站点相同。

4
bash脚本:如果返回错误,则重复命令
我想创建一个循环,如果返回错误,则重复ncftp传输。 我有点不确定如何在循环中使用退出代码变量。这样的事情行吗? until [$? == 0]; do ncftpput -DD -z -u user -p password remoteserver /remote/dir /local/file done
23 bash 

11
Windows Server 2008:当NIC具有多个地址时,请指定默认IP地址
我有一个Windows Server,它具有约10个静态绑定的IP地址。问题是我不知道如何指定默认IP地址。 有时,当我为NIC分配新地址时,默认IP地址会随着在NIC的高级IP配置中输入的最后一个IP而改变。这具有影响(因为我使用NAT),因为传出的公共IP也发生了变化。 即使此问题当前在Windows Server 2008上。 当绑定了多个IP地址时,如何在NIC上设置默认IP地址? 关于我的问题有更多说明。 替代文字http://www.nmediasolutions.com/_images/probleme/ip.png 这是输出ipconfig: DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes IPv4 Address. . . . . . . . . . . : 192.168.99.49(Preferred) Subnet Mask . . …

9
我可以通过签署的中间证书成为我自己的受信任CA吗?
我可以从根CA获得证书,然后将其用于签署自己的Web服务器证书吗?如果可能的话,我会使用签名证书作为中介来签署其他证书。 我知道我将必须以某种方式使用“我的”中间证书来配置系统,以便向我的客户提供有关信任链的信息。 这可能吗?根CA是否愿意签署这样的证书?这个很贵吗? 背景 我熟悉SSL的基础知识,因为它与通过HTTP保护网络流量有关。我对信任链的工作方式也有基本的了解,因为如果您使用具有有效链的证书进行加密(一直返回到根CA)(由浏览器确定),则“默认情况下”将确保网络流量的安全/ OS供应商。 我也知道许多根CA已经开始使用中间证书为最终用户(如我)签署证书。这可能需要在我的一端进行更多设置,但否则,这些证书将可以正常工作。我猜想这与保护CA的所有宝贵私钥有关,以及如果我遭到入侵将带来的灾难。 例子 https://www.microsoft.com https://www.sun.com https://ecomm.dell.com/myaccount/ga/login.aspx?c=us&cs=19&l=en&s=dhs 现在,我们绝对不是这些组织中的任何一家,但他们似乎在做这样的事情。无疑,这将使这些证书的管理更加可口,尤其是考虑到我们扩展电子商务平台范围的一种方式。
23 ssl  certificate  x509 

3
快速压缩dd备份
也许这听起来像是愚蠢的问题,但我尝试执行的方式不起作用。 我在livecd上,驱动器已卸载,等等。 当我这样备份时 sudo dd if=/dev/sda2 of=/media/disk/sda2-backup-10august09.ext3 bs=64k ...通常可以正常工作,但我复制的外部高清硬盘没有足够的空间(它适合ALMOST)。所以我想用这种方式压缩 sudo dd if=/dev/sda2 | gzip > /media/disk/sda2-backup-10august09.gz ...但是我被拒绝了权限。我不明白

3
IIS中的IUSR和IWAM帐户是什么?
我正在寻找有关IIS使用的IUSR和IWAM帐户的很好的解释,以帮助我更好地配置托管环境: 他们为什么在那里? 它们之间有什么区别? 名称代表有意义的东西吗? 我应该做出一些最佳实践更改吗? IIS还为我提供了将应用程序池作为网络服务,本地服务或本地系统运行的选项。我是不是该? 我的Web服务器是域的一部分,这会如何改变? 将多个站点部署到服务器时,通常会创建自己的这些帐户版本,这会引起一些其他问题: 我什么时候可以创建自己的IUSR和IWAM帐户? 我应该如何创建这些其他帐户,以便它们具有正确的权限? 我同时使用IIS 6和IIS 7以及大多数默认配置。
23 windows  security  iis 

7
多少个VLAN太少又太多?
我们目前正在运行800多台PC和20多台服务器的网络,其网络基础设施包括Core Switch 10Gb-> Area Switch 2GB-> Local Switch 1GB-> Desktop。所有正在运行的3Com设备(1)。 我们有3个用于四个区域的区域交换机(A,B,C,D与核心合并),每个区域交换机将有10到20个本地交换机连接到这些区域。还有一个备用核心交换机,其功率较低,但与主核心交换机一样连接。 我们也有IP电话系统。计算机/服务器和交换机的IP地址范围为10.x,电话为192.168.x。除了在计算机实验室外,计算机通常不需要相互通信,但是它们确实需要能够与我们的大多数服务器(AD,DNS,Exchange,文件存储等)进行通信。 设置时,我们决定要有3个VLAN,一个用于交换机和计算机,一个用于电话,一个用于服务器复制(这违反了3Com工程师的建议)。从这一点(2)开始,网络一直稳定并且可以正常工作,但是我们现在已经开始升级到SAN和虚拟化环境。现在,将这种新的基础架构拆分为单独的VLAN是有意义的,并且重新修改我们的VLANS的设置似乎是明智的。 现在建议在每个房间的每个房间内设置VLAN,即一个拥有5台以上PC的计算机实验室应该是它自己的VLAN,但是如果遵循此模型,我们将至少查看25个“新” VLAN。 ,以及用于SAN /虚拟服务器的VLAN。在我看来这将增加过多的管理工作,尽管我很高兴被证明是错误的。 最佳实践似乎暗示了什么?是否建议一定数量的PC不在VLAN中/在VLAN中穿越。 (1)3Com交换机(3870和8800)在VLAN之间的路由方式与其他方式不同,它不需要第3层的单独路由器。 (2)我们有时确实会获得较高的丢弃率或STP更改,并且3Com Network Director报告交换机处于欠载状态且响应ping缓慢,或者发生故障的交换机设法断开了网络(所有电话和计算机VLAN! ,一次,不知道为什么)
23 networking  vlan  3com 


7
Windows的traceroute TCP等效项
很难说出这里的要求。这个问题是模棱两可,含糊,不完整,过于宽泛或夸张的,不能以目前的形式合理地回答。如需帮助澄清此问题以便可以重新打开, 请访问帮助中心。 6年前关闭。 我试图确定使用特定TCP端口到外部主机的连接在哪里被阻止。Windows的Traceroute仅使用ICMP,而telnet仅告诉我该端口被阻止,而不是在哪里。有谁知道一个类似于traceroute的Windows实用程序可以实现这一目标?

2
如何关闭Oracle密码过期?
我正在使用Oracle在本地计算机上进行开发。我一直用来重建数据库的引导程序帐户的密码已过期。 如何永久关闭此用户(和所有其他用户)的密码有效期? 我正在使用Oracle 11g,但是我不知道密码过期行为在11g中是否是新的。
23 oracle 

4
更改Wireshark中与端口关联的协议
我正在尝试使用Wireshark监视一些网络流量。我们的Web代理位于端口9191上。如何获取Wireshark视图以将端口9191视为端口80,即HTTP。 仅在菜单上使用Decode_As似乎允许一半的对话,但只有一侧。 有什么建议可以使它成为永久选项吗?

13
主机文件被忽略
我的(Windows XP,Professional,v2002,SP3)工作站完全忽略了我的主机文件。 这是我的主机文件中的代码: 127.0.0.1 localhost 172.17.1.107 wiki 但是,当我打开浏览器并在URL栏中键入“ wiki”并单击“ Enter”时,它将带我到我的Wiki的旧位置,就像它在我的旧主机文件中一样: 10.0.36.100 wiki 即使我已将旧的主机文件重命名为“ hosts_full”并将其移至我的桌面(因此,完全从etc文件夹中移出)。 到目前为止,我已采取以下步骤: 重新启动(3次) 然ipconfig /flushdns从命令行 然ping wiki从命令行中,反应是 Reply from 10.0.36.100: bytes=32 time=1ms TTL=63 我已经清除了所有我能想到的缓存(IE,FF)。 我有一个在我的计算机上运行的ISA防火墙客户端,并且在禁用和启用它的情况下都尝试了所有这些操作。实际上,防火墙使用旧的主机文件自行解决: 10.0.2.126 isa3 而且即使新的hosts文件不包含该行,它仍然可以正常工作。 有任何想法吗???在此先感谢您的帮助!

5
Hyper-V和超线程:开还是关?
借助支持超线程的新型Xeon CPU,在Hyper-V主机上使用(或不使用)当前的最新知识是什么? 我最初的印象是在虚拟主机环境中打开它可能是有害的,因为“额外”的CPU并不是真正的核心。但是,我也阅读了MS的(未经证实的)注释,这些注释为使Hyper-V在超线程环境中正常运行而进行了一些艰苦的工作。 是否有人在这方面有扎实的信息或经验?干杯!


10
如何在每个交付的HTML页面中注入HTML代码?
我有Apache web server提供静态HTML页面的。由于某些原因,我无法更改文件本身,但是我仍然想在正在提供的每个页面中注入一些HTML。 这可能mod_proxy吗?如果没有,谁能推荐具有这种功能的软件? 编辑:我必须插入某种横幅广告(例如javascript)和一个跟踪像素。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.