服务器管理员

系统和网络管理员的问答

2
nginx反向代理-尝试上游A,然后尝试B,然后再次尝试A
我正在尝试将nginx设置为具有大量后端服务器的反向代理。我想按需启动后端(根据传入的第一个请求),因此我有一个控制过程(由HTTP请求控制),该过程根据后端收到的请求来启动后端。 我的问题是配置nginx来做到这一点。这是我到目前为止的内容: server { listen 80; server_name $DOMAINS; location / { # redirect to named location #error_page 418 = @backend; #return 418; # doesn't work - error_page doesn't work after redirect try_files /nonexisting-file @backend; } location @backend { proxy_pass http://$BACKEND-IP; error_page 502 @handle_502; # Backend server down? Try to start …
22 nginx  failover 

2
为什么md5密码的哈希值不同?
我一直想知道,为什么每次运行“ echo'helloworld'| openssl passwd -1 -stdin”都会产生不同的结果?密码并登录到我的系统,它如何工作? computer:/ user$ echo 'helloworld' | openssl passwd -1 -stdin $1$xlm86SKN$vzF1zs3vfjC9zRVI15zFl1 computer:/ user$ echo 'helloworld' | openssl passwd -1 -stdin $1$/0.20NIp$pd4X9xTZ6sF8ExEGqAXb9/ computer:/ user$ echo 'helloworld' | openssl passwd -1 -stdin $1$sZ65uxPA$pENwlL.5a.RNVZITN/zNJ1 computer:/ user$ echo 'helloworld' | openssl passwd -1 -stdin $1$zBFQ0d3Z$SibkYmuJvbmm8O8cNeGMx1 computer:/ user$ echo 'helloworld' …
22 password  openssl  md5 

1
可能只有一点切换,所以我的文件显示的是字母“ Q”而不是“ S”
在我们的应用程序中,我们使用Hibernate和PostgreSQL来存储数据。在我们的一个数据库表中,有一个“ discriminator”列,例如“ TIPPSPIEL”。它是固定的字符串,任何用户都不能操纵。 突然,我们在这个巨大的表中有了一个条目,其中的位置是“ TIPPQPIEL”而不是“ TIPPSPIEL”。我们不知道如何发生。 是否有可能以某种方式我们的硬盘正在切换一位,所以我们的字母“ S”不再编码为“ 1010001”,而是突然在硬盘上变成了“ Q”,并且切换了一位:1010011? 我不是硬盘专家,但是我想操作系统或磁盘上要有校验和和其他东西,以确保不会发生这种情况。 可能只有一点切换就可以使我的文件显示字母“ Q”而不是“ S”吗? 更新:我们进行了进一步的分析。我们的从数据库从主数据库获取其WAL记录(PostgreSQL功能)。无论如何:我们的从属服务器应该同步。但是从机在这一特定行上并没有同步。我们可以看到它发生在几天前,而用户对此特定条目没有任何交互。因此,它必须有点翻转。害怕!

4
如何保护低预算的网络免受流氓DHCP服务器的攻击?
我正在帮助一个朋友管理一个拥有80套公寓的公寓大楼中的共享互联网连接-8个楼梯,每套10个公寓。该网络在建筑物的一端布置有Internet路由器,并与第一个楼梯的便宜的非管理型16端口交换机相连,该楼梯还与前10个公寓相连。一个端口连接到下一个楼梯中的另一个16端口cheapo交换机,那里连接着这10个公寓,依此类推。有点像菊花链的交换机,每个“雏菊”上有10套公寓作为辐条。该建筑为U形,大约50 x 50米,高20米-因此,从the刨机到最远的公寓,包括上下楼梯,大约为200米。 我们有很多问题,人们会以错误的方式连接wifi路由器,创建流氓DHCP服务器以中断大量用户,我们希望通过使网络更智能来解决此问题(而不是进行物理拔出二进制搜索) )。 由于我的网络技能有限,我看到了两种方法-DHCP侦听或将整个网络分为每个公寓的单独VLAN。单独的VLANS为每个单元提供了到路由器的专用连接,而DHCP侦听仍将允许LAN游戏和文件共享。 DHCP侦听是否可以使用这种网络拓扑,还是依赖于网络处于正确的星型配置中?我不确定是否存在不同级别的DHCP侦听-就像昂贵的Cisco交换机可以做什么,但是像TP-Link,D-Link或Netgear这样的廉价交换机只能在某些拓扑结构中工作吗? 基本的VLAN支持是否足以满足此拓扑要求?我想即使便宜的托管交换机也可以使用其自己的VLAN标签来标记每个端口的流量,但是当菊花链中的下一个交换机在其“下行”端口上接收到数据包时,它不会剥离或使用自己的VLAN标签来替换trunk-tag(或骨干网流量的名称)。 资金紧张,而且我认为我们买不起专业级的思科(多年来我一直在为此努力),所以我想就哪种解决方案在低端网络设备上获得最佳支持提供一些建议。有哪些推荐的特定型号?例如低端HP交换机,甚至是TP-Link,D-Link等预算品牌。 如果我忽略了解决此问题的另一种方法,那是由于我缺乏知识。:)
22 networking  dhcp 

3
用于AWS Amazon ELB健康检查的Nginx解决方案-不带IF返回200
我有以下正在Nginx上运行的代码,以使AWS ELB运行状况检查保持满意。 map $http_user_agent $ignore { default 0; "ELB-HealthChecker/1.0" 1; } server { location / { if ($ignore) { access_log off; return 200; } } } 我知道Nginx最好避免使用“ IF”,我想问问是否有人会知道如何在没有“ if”的情况下重新编码? 谢谢

6
如何将现有RDS实例关联到Elastic Beanstalk环境?
在创建Elastic Beanstalk环境之前,我已经创建了RDS实例。两者可以正常工作,但是我希望将它们链接在一起,并且可以通过RDS_*环境变量访问RDS参数。 Elastic Beanstalk配置页面显示: 尽管第一个链接就地创建了RDS实例并将其链接到当前环境,但是第二个链接仅重定向到此文档页面。,不幸的是,它仅说明了如何创建新的RDS实例,但没有说明如何链接现有实例。 如何将现有RDS实例关联到我的Elastic Beanstalk环境?


4
“企业级”虚拟化的好处是什么?
想要改善这篇文章吗?提供此问题的详细答案,包括引文和答案正确的解释。答案不够详细的答案可能会被编辑或删除。 对于虚拟化需求不高的公司-VirtualBox目前在托管一些轻型服务器方面做得很好-迁移到更强大的平台有什么好处? 我希望可以简化我的研究-简短列出VBox及其同类产品没有的企业级虚拟化功能。

4
LSI CacheCade SSD存储分层的有效性如何?
LSI提供了CacheCade存储分层技术,该技术可将SSD设备用作读写缓存,以增强传统RAID阵列。 其他厂商也采用了类似的技术。HP SmartArray控制器具有其SmartCache。Adaptec具有MaxCache ... ... 更不用说许多基于软件的加速工具(sTec EnhanceIO,Velobit,FusionIO ioTurbine,Intel CAS,Facebook flashcache吗?)。 我来自ZFS背景,利用各种类型的SSD来处理读缓存(L2ARC)和写缓存(ZIL)职责。他们各自的工作量需要不同的特征;写缓存的低延迟和持久性。高读取容量。 由于CacheCade SSD可以用于写入和读取缓存,因此RAID控制器的板载NVRAM发挥什么作用? 当用作写缓存时,就写持久性而言,CacheCade SSD有什么危险?鼓励使用消费类SSD。 写入直接进入SSD还是首先到达控制器的缓存? 读取缓存算法的智能程度如何?我了解ZFS ARC和L2ARC的功能。是否对CacheCade分层过程有任何见解? 存在哪些度量标准来监视CacheCade设置的有效性?有没有一种方法可以观察缓存命中率或百分比?您怎么知道它是否真的有效? 我对LSI解决方案的意见和反馈感兴趣。有什么需要注意的吗?提示?

7
openvpn dns推送后NetworkManager不会更改/etc/resolv.conf
我遇到了一个问题,即“ /etc/resolv.conf在配置了dns push的openvpn连接后NetworkManager没有更新”。 这是我的openvpn服务器配置:(出于安全原因,我已将域名更改为ABC.COM;)) ######################################## # Sample OpenVPN config file for # 2.0-style multi-client udp server # # Adapted from http://openvpn.sourceforge.net/20notes.html # # tun-style tunnel port 1194 dev tun # Use "local" to set the source address on multi-homed hosts #local [IP address] # TLS parms tls-server ca keys/ca.crt cert …

4
是否存在Unix / Linux命令来计算stdin每秒的行数?
我正在尝试计算日志文件中每秒SQL查询的数量,我想通过将grep中的stdout通过管道传递到某些命令中来实时执行。(我正在做一些性能测试) 我可以自己写,但可以肯定会存在。 我看了看wc,但没有选择允许这样做的选项。 我还可以使用它通过访问日志中的尾巴来计数每秒的请求数。

2
如何获取top命令输出以显示rake参数?
过去,当我们在顶部查看它们时,我们所有的服务器都会自动显示传递给rake的命令参数。例如: 但是,在这台特定的服务器上,我们得到的却是(图片在运行中排名最高,显示了rake命令,但未显示已传递给rake的任何参数): 两台服务器都在运行Ubuntu(尽管没有rake命令的服务器是ubuntu的较新版本)。两者都通过ruby企业版(由rvm驱动)运行。除了明显的“更多数据/更少数据”切换(似乎所有屏幕截图都显示了启用了额外数据的显示)之外,似乎找不到任何有关top如何选择在“命令”列中显示的内容的文档。 有人遇到过类似的事情吗?
22 linux  ubuntu  top 

3
在Windows Server系统事件日志中看到“重试磁盘#的逻辑块地址#上的IO操作”是什么意思?
我已将多路径IO配置为Server 2012刀片,在MPIO路径故障期间显示如下警告: 重试了磁盘7的逻辑块地址0上的IO操作。 我知道引起警告发生的原因是什么,所以我不在寻找原因,但是此消息实际上是什么意思? 这是否意味着如果此IO是写操作,则服务器实际上丢失了它试图写的数据? 感谢您对本警告消息的含义有所了解。

4
客户站点的IP地址不足,他们希望从/ 24到/ 12网络掩码…不好的主意?
我的一个客户站点打电话要求我更改我在此管理的Linux服务器的子网掩码,同时它们根据10.0.0.x方案重新IP /更改其网络的子网掩码。 “可以将Linux服务器的网络掩码从255.255.255.0更改为255.240.0.0吗?” 您的意思是255.255.240.0? “否,255.240.0.0。” 您确定需要那么多IP地址吗? “是的,我们永远都不想耗尽IP地址。” 快速查看子网备忘单显示: 一个255.255.255.0网络掩码,A / 24提供256个主机。显而易见,一个组织可以耗尽该数量的IP地址。 一个255.240.0.0网络掩码,A / 12提供1048576个主机。这是一个少于200个用户的站点。我怀疑他们是否会分配超过400个IP地址……也许是500个,但是到那时,应该建立更多的子网/ VLAN。 我建议提供一些主机较少的主机,例如/ 22或/ 21(分别为1024和2048主机),但无法给出拒绝使用/ 12子网的具体原因。 该客户应注意什么?他们是否有任何特定原因不应该在自己的环境中使用如此大的口罩?

7
为什么没有更多的组织使用内部到内部NAT或类似的解决方案来允许NAT发夹?
从内部到内部NAT aka NAT环回解决了从内部接口上的计算机访问ASA外部接口上的Web服务器或类似设备时发夹式NAT问题。这样可以防止DNS管理员必须维护一个重复的内部DNS区域,该区域具有为其服务器配置为NAT到公共地址的相应RFC1918地址。我不是网络工程师,所以我可能会缺少一些东西,但是配置和实现这似乎很容易。非对称路由可能是一个问题,但可以轻松缓解。 以我的经验,网络管理员/工程师更喜欢系统人员只运行split-dn,而不是配置其防火墙以正确处理NAT发夹。为什么是这样?
22 networking  nat 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.