服务器管理员

系统和网络管理员的问答

3
如何在RHEL6.5上安装jq
似乎已经准备好百胜套餐。因此,我已经下载了tarball,但是运行后autoreconf -i,我得到了以下内容: configure.ac:14:警告:在库中找不到宏“ AM_PROG_AR” configure.ac:10:错误:需要Autoconf版本2.64或更高版本 configure.ac:10:顶层 autom4te:/ usr / bin / m4失败,退出状态:63 aclocal:autom4te失败,退出状态:63 autoreconf:aclocal失败,退出状态:63 那么,如何在RHEL 6.5上安装jq? 谢谢!
22 rhel6 

6
为什么请求频率下降时响应时间会爆炸?
纠正:响应时间(%D)为μs而非ms!1个 这不会改变这种模式的怪异性,但这意味着它实际上没有那么多破坏性。 为什么响应时间与请求频率成反比? 当服务器不忙于处理请求时,服务器不应该更快地响应吗? 有什么建议如何使Apache“利用”较少的负载? 这种模式是周期性的。这意味着,如果展示次数每分钟降到大约200个请求以下,就会显示-这是由于深夜到清晨(由于自然的用户活动)。 这些请求是非常简单的POST,它发送少于1000个字符的JSON-此JSON已存储(附加到文本文件中)-就是这样。答复只是“-”。 图中显示的数据是使用Apache本身记录的: LogFormat "%{%Y-%m-%d+%H:%M:%S}t %k %D %I %O" performance CustomLog "/var/log/apache2/performance.log" performance

3
在某些情况下,可以将“企业”驱动器安全地替换为近/中线吗?
在指定服务器时(例如,我假设许多不是存储专家的工程师),我通常会通过标准化最少1万个SAS驱动器(因此是“企业级,具有24x7占空比等)来存储“系统”数据(通常是OS,有时是应用程序),并保留使用7.2k中/近线驱动器来存储性能不太重要的非系统数据因子。所有这些都假设使用2.5英寸(SFF)磁盘,因为3.5英寸(LFF)磁盘仅与大容量,低IOP要求真正相关。 在没有大量非系统数据的情况下,我通常将其放置在与系统数据相同的磁盘/阵列上,这意味着服务器仅具有1万个SAS驱动器(通常为“一个大RAID10”类型)这些天的设置)。仅当非系统数据的大小很大时,我通常才考虑将其放在单独的7.2k中/近线磁盘阵列上,以降低成本/ GB。 这使我想知道:在某些情况下,是否可以将RAID10阵列中的那10k磁盘替换为7.2k磁盘,而不会造成严重的负面影响?换句话说,我有时会坚持至少1万个“企业”级磁盘来进行过度规范(并让硬件供应商满意),还是有充分理由始终坚持这种最低标准? 例如,对于典型的小公司(例如50个用户),使用一台充当具有虚拟机管理程序的服务器,并带有几个VM。该公司具有平均I / O模式,无特殊要求。典型的星期一至星期五9-5点办公室,备份每晚运行几个小时。这些VM可能是DC和文件/打印/应用服务器。该服务器具有一个RAID6阵列,该阵列带有6个磁盘,用于存储所有数据(系统数据和非系统数据)。在我的非专家眼中,看起来中/近线磁盘可能还不错。以HP磁盘为例: 工作负载:中线磁盘的额定工作负载小于40%。由于办公室每天仅开放9个小时,并且此期间的平均I / O不可能接近最大,因此工作量似乎不可能超过40%。即使晚上有几个小时的密集I / O进行备份,我猜它仍会低于40% 速度:尽管磁盘只有7.2k,但通过将其分布在六个磁盘上可以提高性能 因此,我的问题是:合理地放置至少1万个SAS驱动器,还是在许多情况下7.2万个中线/近线磁盘实际上足够用?如果是这样,我该如何衡量线路的位置并通过安全玩耍来避免成为无知的奴隶? 我的经验主要是使用HP服务器,因此上述内容可能会对HP有所偏见,但是我认为这些原则在很大程度上与供应商无关。

2
小心!我继承了重定向文件夹/主目录的权限梦night
我的新雇主为数百名用户提供了文件夹重定向设置,而设置该文件夹的人并不真正知道他在做什么。结果,未遵循有关重定向文件夹/主目录权限的最佳实践。 让人们访问其重定向文件夹位置的解决方案是改为将Full Control权限(当然是NTFS权限,而不是“共享”权限)应用于Everyone根目录(“主目录”),并将其传播到根目录下的所有子文件夹和文件。 。 可能出什么问题了吧?这并不是说CEO的My Documents文件夹中有机密信息,也不是每个人都会感染CryptoWall并加密其他人的文件。对? 因此,无论如何,既然已经消除了CryptoWall感染并恢复了备份,许多人希望我们用不太可怕的方式替换当前的权限,而我不想不必在几个对话框中单击权限对话框。一百个文件夹。 PowerShell如何为我解决这个问题,并使生活值得重新生活?

6
使用Ansible安装rpm软件包
如何使用Ansible在远程计算机上安装.rpm软件包? 显而易见的解决方案是使用command模块,但这有点愚蠢。我也想避免只为一个软件包设置一个yum存储库。 有没有更实用的方法来解决这个问题?
22 rpm  ansible 

2
chmod -R由于某些原因使子文件夹中的文件可读
我在设置一些WordPress主题时正在调整权限,然后运行chmod 664 -R theme-dir/*它在目录根目录中的文件上运行正常,但是当我执行以下操作时,子目录中的所有文件现在都显示为ls -l: ?--------- ? ? ? ? ? core_functions.php ?--------- ? ? ? ? ? css ?--------- ? ? ? ? ? custom_functions.php ?--------- ? ? ? ? ? images ?--------- ? ? ? ? ? import_settings.php ?--------- ? ? ? ? ? js ?--------- ? ? …

3
注册表项/ GPO是否禁用和阻止Windows 10升级?
我们的一位远程Windows 7 Professional用户刚刚报告说,他收到了Windows 10的升级预订优惠。看来,在他的系统托盘中运行的“获取Windows 10“ App”是合法的。到目前为止,这似乎只是打击了未加入域的设备。 除了卸载/隐藏启用升级的Windows Update以外,有什么方法可以禁用升级应用程序(当然还有升级本身)吗?

3
这是什么接线板?这些以太网“端口”是什么?
已锁定。此问题的评论已被禁用,但它仍在接受新的答案和其他交互方式。了解更多。 在我办公室的建筑物中,有一个石头时代的LAN机架,上面有一些以太网端口,这是我以前从未见过的。我需要找到该端口的名称(如果有),然后购买一些电缆或适配器。 不幸的是,我不允许拆卸整个东西并将电缆连接到普通的RJ45机架。 连接到机架正面的所有电缆的另一端都带有RJ45公头。在机架上,我可以阅读AT&T 110DW2-100。我检查了电缆,没有任何提示。 在这里,您可以看到端口图片和连接到交换机的一些电缆: 有人知道这些端口的名称吗?

1
如何对GPO进行定时炸弹?
我在高等教育方面做了大量工作,在一个特定的课程或活动期间,重新配置许多Windows域成员(例如,教室中的PC)是一个相当普遍的要求,然后取消此配置。 由于我们要求执行的大多数配置更改都可以通过组策略对象完成,并且当在OU级别取消链接或禁用GPO时,这些更改会自动撤消,这是一条非常舒适的方法。 唯一的缺点是,在OU上重复手动链接和取消链接GPO会在课程开始之前和结束之后需要大量提醒和IT人员值班-这是操作团队无法始终保证的。 有没有一种方法可以为特定GPO的有效性指定时间范围?

1
kworker消耗+ 90%IO和零磁盘写入
这是AWS Linux AMI + EBS上的标准apache Web服务器。我们注意到平均负载较高(+8),并iotop -a显示: Total DISK READ: 0.00 B/s | Total DISK WRITE: 2.37 M/s TID PRIO USER DISK READ DISK WRITE SWAPIN IO> COMMAND 3730 be/4 root 0.00 B 0.00 B 0.00 % 91.98 % [kworker/u8:1] 774 be/3 root 0.00 B 1636.00 K 0.00 % 15.77 …

5
如何防止预算造成服务器丢失
我是一家预算不多的小公司,为慈善机构和非营利性客户提供网站和数据库。 我有几台Debian Linux VPS服务器,并确保我每天要备份到与托管该服务不同的VPS。 最近,我的一家托管公司告诉我,两个驱动器同时发生故障,因此数据永远丢失了。事情发生了,他们说对不起,他们还能做什么?但是,这使我想知道在硬件或其他与主机相关的故障时,重新启动VPS的经济有效方法。 目前,我不得不 启动新的VPS 将最后一天的备份(包括数据库,Web根目录和特定于网站的配置)备份到VPS上,并像最后一天一样配置它。 更新DNS并等待其传播。 尽管我将TTL设置得很低(约一个小时),但要实现DNS传播仍然是一个未知数,可能要花一天左右的时间。 一些主机提供了快照,可用于将设置复制到新的VPS,但是仍然有IP,如果主机公司完全取消/暂停帐户,这无济于事(我一直在阅读有关此内容的信息某些托管服务提供商的行为,这让我感到害怕!我没有做任何垃圾邮件/躲闪的事情,并密切关注安全性,但是我意识到他们确实有能力这样做,因此我非常愿意冒险。 结合选择信誉良好的主机,这是否是我最好的选择,而无需昂贵的解决方案?
22 vps  redundancy 

3
仅允许Nginx中的本地用户
我想限制某些VHost的访问,以便只有127.0.0.1可以访问它。我一直使用这样的方法将VHost绑定到本地主机,而不是外部IP: server { listen 127.0.0.1; server_name myvhost.local; location / { .... } } 但我注意到,有些教程还包含allow针对localhost的显式指令,并明确拒绝所有其他指令: server { listen 127.0.0.1; server_name myvhost.local; location / { allow 127.0.0.1; deny all; ... } } 当我仅在127.0.0.1收听时,真的需要这些allow/ deny指令吗?
22 nginx 

1
调优Apache2 prefork MaxClients ServerLimit
我有一台具有128 GB Ram的计算机,该计算机使用Apache2作为Web服务器(在这台计算机上没有数据库服务器,数据库计算机是一台64 GB Ram计算机,可以处理2000个最大连接)。我通过监视工具看到,目前大约有44名忙碌的工人和12名闲置的工人,对于我的前叉模块来说,什么是最佳理论值? 我有时会在高负载时间加载网站时出现空白页面,并且在我的Apache错误日志中看到此错误: [注意]子pid 13595退出信号分段错误(11) 怎样才能解决这个问题呢? 我的Apache2 Prefork模块配置: StartServers 3 MinSpareServers 3 MaxSpareServers 5 ServerLimit 3200 MaxClients 3100 MaxRequestsPerChild 0 在www机器上的Free -h: 总计:128 G可用:97 GB(运行apache2)共享的0b缓冲区1.9G缓存23G Apache2和其他程序使用的Ram: Private + Shared = RAM used Program 96.0 KiB + 61.0 KiB = 157.0 KiB sh 176.0 KiB + 26.0 KiB …

3
新服务决策:IPv6还是IPv4?
这些天托管新服务时,最好的决定是什么。是IPv4还是IPv6? 如果我们决定在IPv4地址上启动它: 获取IPv4地址有多容易/难(考虑到它们很快就会耗尽)? 将来是否可以轻松将其移植到IPv6? 现有的IPv6用户如何与之通信? 如果我们决定在IPv6地址上启动它: 现有的IPv4用户如何与之通信?

4
通过Wi-Fi间歇性地向路由器发送ping的时间较长
在我的本地网络上,(除其他外)有5台计算机(正在运行Debian Jessie或Arch)无线连接到Netgear WNDR4000路由器。下图是从每台计算机到路由器的ping时间的图表,收集了大约半小时的时间。 观察结果: 当一切正常时,ping时间都在3ms以下(其中两台机器(包括问题机器Purple)的ping时间都在1ms以下 在不规则的时间间隔(大约100秒)中,其中三台计算机(红色,绿色,紫色)会降低ping时间,而其他两台计算机则不受影响。 所有3台机器的降级时间一致。 对于降解紫色的幅度比更严重的两个数量级的绿色和红色,用ping时间通常达到了20000ms为紫色和200毫秒为红色和绿色。 如果将紫色物理地移到路由器附近,则紫色的降解将完全消失,而红色和绿色的降解仍将继续 。 红色在距基站3m的视线内; 紫色的常规位置是在10m附近,没有直接的视线。 这使得紫色上的网络访问变得异常缓慢(当它处于正常位置时)。 您能建议如何诊断和解决问题吗?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.