服务器管理员

系统和网络管理员的问答

4
捕获雪鞋垃圾邮件的最佳方法是什么?
我正在为小型邮件服务器使用Smartermail。最近,我们遇到了一个问题,即雪鞋垃圾邮件的浪潮遵循相同的模式。它们一次分三批或四批。除了链接到的域名外,正文几乎相同。源IP有时会从相同的/ 24块开始,然后切换到另一个/ 24。这些域往往是全新的。它们具有有效的PTR和SPF记录,并且在身体底部具有乱码,以欺骗贝叶斯过滤器。 我正在使用十几种不同的RBL,包括梭子鱼,Spamhaus,SURBL和URIBL。它们在捕获其中的大多数方面做得不错,但是由于IP和域尚未被列入黑名单,因此我们仍然可以通过很多工作。 我是否可以采用任何策略,包括阻止新创建的域或专门处理snoeshow垃圾邮件的RBL?我希望避免使用第三方过滤服务。
21 blacklist  spam  rbl  email 

2
如何将VHD转换为WIM文件?
我只是设置并系统准备了一个不错的新VM,现在我需要将其快速转换为Wim,然后上传到我的sccm服务器。由于某些原因,我无法更改VM属性以从pxe的旧版nic引导,这就是我通常使用sccm捕获映像的方式。即使显示成功,VMM仍会立即更改设置。 无论如何,谷歌的首页对此很糟糕,w / MS网站上的第三方.ps1脚本除外,但是我使用的是2012r2,我应该可以在本地执行此操作,对吧?

3
对于ntpd“太遥远”有多远?突然跳到重载可以到达那里吗?可以覆盖吗?
在ntpd的许多入门书中,像这样的书中,总是警告说ntpd将停止重置时钟“ [如果您的时钟距离太远”。 “太遥远”有多远? 另外,如果服务器突然跳到繁重的负载,例如从总空闲状态变为100%CPU,温度升高会导致时钟偏向“太远”吗? 可以将ntpd配置为重置时钟,即使时间“太远”还是至少使“太远”更远?

2
尝试将路径53的别名目标设置为S3时,没有可用的目标
我试图建立一个简单的基于亚马逊AWS S3网站,如解释在这里。 我已经设置了S3存储桶(simples3websitetest.com),并赋予了它(希望)正确的权限: { "Version": "2012-10-17", "Statement": [ { "Sid": "AddPerm", "Effect": "Allow", "Principal": { "AWS": "*" }, "Action": [ "s3:GetObject" ], "Resource": [ "arn:aws:s3:::simples3websitetest.com/*" ] } ] } 我上传了index.html,设置了网站访问权限,可通过http://simples3websitetest.com.s3-website-us-west-2.amazonaws.com/index.html进行访问 到目前为止一切顺利,现在我想设置Amazon Route53访问权限,这就是我遇到的问题。 我已经在我拥有的域(resourcesbox.net)上设置了一个托管区域,然后单击“创建记录集”,并转到“设置别名”步骤,但是当我在S3网站端点下看到“没有可用目标”时,尝试设置别名目标。 我错过了什么??

8
RAID-5:两个磁盘同时发生故障?
我们有一台运行CentOS的Dell PowerEdge T410服务器,其RAID-5阵列包含5个Seagate Barracuda 3 TB SATA磁盘。昨天系统崩溃了(我不知道到底有多准确,也没有任何日志)。 启动进入RAID控制器BIOS后,我发现在5个磁盘中,磁盘1被标记为“丢失”,磁盘3被标记为“降级”。我强行备份了磁盘3,并用新的硬盘驱动器(大小相同)替换了磁盘1。BIOS检测到此情况并开始重建磁盘1-但是它卡在%1上。纺纱进度指示器并未整夜保持稳定。完全冻结。 我在这里有什么选择?除了使用一些专业的数据恢复服务之外,还有什么方法可以尝试重建?这样两个硬盘如何同时发生故障?似乎是巧合。磁盘1是否有故障,结果磁盘3“不同步”?如果是这样,我是否可以使用任何实用工具将其“同步”取回?

4
FTP / FTPS / SFTP / SCP-速度比较[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 6年前关闭。 如何比较FTP,FTPS,SFTP和SCP的传输速率?如何通过测试比较它们?
21 networking  ftp  web  scp  host 

2
40TB服务器配置的完整性检查
我已经有40年的计算经验,但是我从来不需要像这样构建服务器,因此这可能是一个n00b问题。 我有一个客户将提供超高清音乐文件供下载。在这种情况下,这意味着FLAC压缩的24 / 192Khz =〜10GB /专辑。(不,我不想讨论产品的理想性,仅是服务器配置。)目录将是大约3,000张专辑,包括超高清晰度和低清晰度版本(我猜是针对iPod的), 35-40TB左右的主要数据。 由于这是一种非常专业的产品,因此市场规模相对较小(请考虑:人们在音频系统上花费20,000美元以上的人),这意味着服务器大部分时间将处于100%空闲(或接近)的状态。我有一个看起来不错的ColocationAmerica托管服务,连接速度为1Gbps,带宽为20美元/ TB,所以现在我只需要搭建一个盒子来运送货物。 数据访问用例是一次写入/多次读取,因此我正在考虑仅对驱动器对使用软件RAID 1。这将使我(我认为)可以为故障驱动器动态配置备用驱动器,从而能够在某些系统管理员注意到系统上的红灯之前开始第二个驱动器的重建(它们可以自由交换)。如果不需要的话,我可以让大多数驱动器进入睡眠/旋转状态,那就太好了,这对于大多数驱动器来说都是大多数时间。 我不需要太多的计算能力-这只是将繁杂的对象推到管道中-因此,只要CPU /主板能够支持如此数量的驱动器,它就可以算是适中的。 我目前正在考虑以下配置: Chasis: Supermicro CSE-847E26-RJBOD1 Drives: 30 4TB SAS drives (Seagate ST4000NM0023 ?) MB: SUPERMICRO MBD-X10SAE-O w/ 8GB CPU: Xeon E3-1220V3 3.1GHz LGA 1150 80W Quad-Core Server 那么,我是朝正确的方向前进,还是这是解决问题的完全n00b /恐龙方式? 更新以澄清两点: 我没有ZFS的经验,因为我拥有的最后一个Sun产品早在80年代末。我将做一点RTFMing,看看是否感觉正确。 我真的不需要文件系统做任何壮观的事情,因为文件名将是简单的UUID,并且对象将在驱动器之间保持平衡(有点像大型缓存系统)。因此,我真的以为这些是40个独立的文件系统,这使RAID 1听起来不错(但是我在这里承认无知)。 因为我们目前的期望是我们不可能一次下载超过几十个文件,而且在大多数情况下,只有一个人在下载任何给定的文件,所以我不知道我们是否需要大量的内存用于缓冲区。也许8GB有点轻,但我认为128GB除了消耗能量外没有其他用途。 这里没有提到2台单独的机器:它们当前的网上商店,以及一个几乎完全脱钩的Download Master,可以处理所有身份验证,新产品接收管理,策略执行(毕竟这是 RIAA的游乐场),临时URL的创建(可能还有)如果流量超出了我们的预期,则将下载转移到这些野兽中的一种以上),使用情况跟踪和报告生成。这意味着这台机器几乎可以在Quaaludes上使用沙鼠来建造。 ZFS?好处在哪里? …
21 zfs  software-raid  sas 

1
如何在AWS Elastic Beanstalk上向php.ini添加指令?
我想将这些PHP设置添加到我的Elastic Beanstalk环境中: upload_max_filesize = 64M post_max_size = 64M 这些选项无法设置option_settings在.ebextensions: Namespace | Extend ---------------------------------------------|------- aws:elasticbeanstalk:application:environment | Yes aws:elasticbeanstalk:container:php:phpini | No 如何php.ini在Elastic Beanstalk容器中添加自定义设置?

2
谁选择127.0.0.1作为本地主机,为什么?它有什么意义?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 我几乎肯定每个人都知道127.0.0.1的含义。但是,那为什么总是localhost?谁选择了那个任意IP?为什么选择该IP?为什么不做一些更简单的事情,例如1.0.0.0?127.0.0.1有一些特殊含义吗?

5
如何在不显式使用pem密钥的情况下SSH到EC2?
我有一个Windows作为主要操作系统。使用VMware Player,我将Ubuntu服务器12.4设置为客户机。Ubuntu服务器具有“ ubuntu”用户。 我创建了一个新的EC2实例+设置pem密钥。在Windows机器上,当我使用腻子+ Pem键时-可以ssh。 我将pem密钥添加到了我的VMware Ubuntu服务器(/home/ubuntu/.ssh/)中。此外,我设置了以下权限: chmod 700 /home/ubuntu/.ssh chmod 600 /home/ubuntu/.ssh/* 通过Ubuntu服务器-我尝试SSH到ec2实例,但未成功: ssh ubuntu@EC2_IP Permission denied (publickey) 。如果我明确使用pem密钥,则可以使用: ssh -i /home/ubuntu/.ssh/NAME.pem ubuntu@EC2_IP -请注意,我必须使用密钥的直接路径,否则,我会得到 Warning: Identity file NAME.pem not accessible: No such file or directory. Permission denied (publickey). 请指教。谢谢!

2
目前,我的ZFS重复数据删除表有多大?
我已经阅读了很多有关为ZFS重复数据删除计划RAM需求的信息。我刚刚升级了文件服务器的RAM,以在ZFS zvols上支持一些非常有限的重复数据删除,因此我无法在其上使用快照和克隆(因为它们是zvols格式化为不同的文件系统),但是将包含很多重复的数据。 我想确保添加的新RAM将支持我打算做的有限重复数据删除。在计划中,我的数字看起来不错,但我想确定。 如何确定实时系统上ZFS重复数据删除表(DDT)的当前大小?我阅读了此邮件列表主题,但不清楚它们如何获得这些数字。(我可以在zdb tank必要时发布输出,但我正在寻找可以帮助他人的通用答案)

2
更新以前未维护的服务器RHEL5.7的最佳实践
最近,我已经对新的RedHat EL5.6服务器进行了维护。显而易见,在过去的12个月中,几乎没有注意任何软件包更新。 通常,我会考虑是否不会损坏-不要修复它。但是,在向RHN注册服务器并使用yum-security插件检查安全更新之后,仅提供1​​100多个“安全”更新。 有人有类似的情况吗?我不愿意仅更新所有内容,因为我想知道要更新的内容以及它是否有可能影响正在运行的设备(这是生产服务器)上的任何内容。但是,看起来也很符合这种做法,需要我逐行通过1100软件包勘误表。有没有更有效的解决方案?
21 security  redhat  yum 

2
Active Directory网络中的客户端系统如何找到其驻留在哪个站点?
当我准备开始Windows管理的演示文稿时,我被一个令我惊讶的问题感到惊讶,我没再提过。 我知道: 逻辑上在站点中设置了AD,以帮助复制并减少客户端计算机和域服务之间域所需通信的延迟。 站点由应用于它们的子网定义 _msdcs子域包含用于常规查找(_tcp)和特定于站点的查找(_sites)的SRV记录的层次结构 计算机以某种方式知道它们所处的站点,或者域控制器以某种神奇的DNS方式透明地做出决定...或者是吗? 该博客文章暗示,AD网络中的客户端计算机可以“知道”它们属于哪个站点。我的问题是,如果是这样,他们如何找到答案? 如果客户端本身不知道,那么DC在选择与该客户端计算机最接近的AD服务的过程中如何帮助计算机?

1
Postgres角色最佳实践实施
民间, 我可以借助您的帮助使我的Postgres用户访问控制设计更好,并与最佳实践保持一致。我正在帮助推出一个小型生产Postgres服务器,但我不是数据库管理员,所以我知道足够危险。 一台服务器安装了Postgres v9.2。此安装托管多个数据库,每个数据库完全服务于不同的“客户”。换句话说,customer1不会,不应使用database2,依此类推。在正常操作期间,每个数据库都由一个匹配的CakePHP实例进行访问,这些实例均与Postgres位于同一服务器上。尽管可能会对这种部署进行优化,但我对Psql角色最感兴趣。 根据我的读物,似乎三种类型的角色是有意义的: 具有非默认密码的超级用户postgres 不具有用于日常维护,数据库创建,备份和还原的超级用户特权的管理员角色。应该能够对所有客户数据库执行任何操作。 仅具有在各自数据库中进行CRUD的能力的用户角色。如果清理实现,则可以容忍他们自己的DB拥有更多权限。 实施该设计使我信心不足。数据库与表的所有权以及谁应该继承谁的所有权有些混乱。以下是我的数据库和用户。是否有足够的信息来评估实施? Role name | Attributes | Member of -----------+------------------------------------------------+------------------- admin | Create role, Create DB | {user1, user2} postgres | Superuser, Create role, Create DB | {} user1 | | {} user2 | | {} postgres=# \l List of databases Name | …
21 postgresql  psql 

3
如何以非root用户身份创建和使用Linux cgroup?
如何以非root用户身份创建和使用cgroup? 例如,我是否可以完全以非root用户身份使用: 创建一个可以访问一个CPU的cgroup 在该cgroup中创建一个新进程 ? 我首先在这里问,但没有得到完整的答案。我也问过stackoverflow,但是这个问题被关闭了。
21 linux  cgroup 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.