服务器管理员

系统和网络管理员的问答

2
命令开头的反斜杠
在安装RVM手册中,我看到很多以'\'开头的行: 使用ruby安装RVM: $ \curl -L https://get.rvm.io | bash -s stable --ruby 我认为这只是打字错误,但他们会重复很多次。 那是什么原因呢?

3
Cent OS:如何关闭或减少内存过量使用,这样做安全吗?
有时,“我的”服务器会停顿,因为它耗尽了内存和交换空间。(它一直在响应ping,但仅此而已,甚至没有ssh)。 我被告知linux确实进行了内存过量使用,据我所知,这与银行用钱做的一样:假定大多数进程实际上不会使用他们要求的所有内存,它会为进程提供比实际可用更多的内存。至少不是同时所有。 请假设这实际上是我的系统偶尔挂起的原因,在这里我们不要讨论是否是这种情况(请参阅什么会导致服务器上的所有服务掉线,但仍然对ping作出响应?以及如何找出原因) 。 所以, 如何在CentOS中禁用或减少内存过度使用?我已经阅读了两个设置,分别称为vm.overcommit_memory(值0、1或2)和vm.overcommit_ratiom,但我不知道必须在何处查找和更改它们(希望是一些配置文件),应尝试使用哪些值,以及是否需要重新引导服务器以使更改生效。 而且安全吗?我可以期待什么副作用?谷歌搜索overcommit_memory时,我发现一些可怕的事情,例如人们说他们的服务器无法启动。 由于导致内存使用量突然增加的原因是mysql,因为它是由php进行的查询,而在服务于http请求时又调用了php,所以我希望只有一些php脚本无法完成,因此有时会有500响应服务器太忙,这是我可以冒的风险(一定要好一些,因为整个服务器无法访问,并且必须对其进行硬重启)。 如果选择错误的设置,是否真的会导致服务器无法重新启动?
20 linux  centos  memory  centos5 

1
iptables -A和-I选项之间的区别
我一直在尝试(几个小时)来配置iptables以允许对我的DNS服务器进行DNS查询,只是发现由于我一直在使用规则添加选项,我的iptables一直阻止访问。大多数论坛建议类似以下规则: iptables -A INPUT -p udp -m udp --dport 53 -j ACCEPT 但是,就我而言,我必须将规则更改为一种insert类型才能使其起作用: iptables -I INPUT -p udp -m udp --dport 53 -j ACCEPT 我知道一条规则是附加的,另一条规则是插入的,这两个术语都意味着什么,但是有人可以解释一下两者之间的区别以及何时使用哪个选项吗?我查看了Ubuntu的iptables怎么做,但是在那里没有看到太多信息。
20 linux  iptables 

1
除非日志超过一定大小,如何根据时间间隔轮换日志?
从logrotate的手册页中: minsize size 日志文件的大小大于大小字节时(而不是在额外指定的时间间隔(每天,每周,每月或每年)之前),将轮换它们。相关的大小选项与时间间隔选项相互排斥,除了它与时间间隔选项互斥外,其他类似的选项都使日志文件轮换而不考虑最后的轮换时间。使用minsize时,将同时考虑日志文件的大小和时间戳。 size size 日志文件大于大小字节时,将对其进行轮换。如果大小后跟k,则假定大小为千字节。如果使用M,则大小以兆字节为单位;如果使用G,则大小以千兆字节为单位。因此,大小100,大小100k,大小100M和大小100G均有效。 我将大小设置为5M,将间隔设置为每周一次,以为日志将每周轮换一次,如果日志的大小超过5M,则会发生其他轮换。但是发生的是,除非日志超过5M,否则日志不会旋转,这似乎是minsize应该做的。 我对手册的解释有误吗?如果日志超过500万,我如何使日志每周旋转一次? 编辑: 我不确定以下信息是否相关,只是为了补充: 我正在使用rsyslog对消息,安全,cron,maillog,引导进行主要日志记录。以下是倒数第二个日志的轮换日期和文件大小,其中如上所述设置了大小和间隔: filename rotation date file size messages 20130129 5.3MB secure 20130113 5.1kB cron 20130113 3.6kB maillog 20130113 1.1kB 可以看出,只有消息轮换了。 编辑2: 我应该向我核对一下man logrotate。他们实际上使用maxsize选项对其进行了升级。这应该是我在寻找的东西: 最大范围 的大小 ,当他们长得比规模更大的日志文件旋转甚至还指定的时间间隔(每日,每周,每月或每年)之前字节。相关的大小选项与时间间隔选项相互排斥,除了它与时间间隔选项互斥外,其他类似的选项都使日志文件轮换而不考虑最后的轮换时间。使用maxsize时,将同时考虑日志文件的大小和时间戳。

1
在家长处找不到代表团…?
我希望有人可以帮助我。 如果我运行以下测试- http://dnscheck.pingdom.com/?domain=www.empleosmadrid.es 我收到以下错误: 在父级找不到委派。在父级上找不到委派,使您的区域无法通过Internet访问。 我已尝试使用Google搜索错误,但没有发现太多。 有谁知道错误的含义以及如何解决?

6
在具有IIS 8.0的Windows Server 2012上安装SSL
此问题是从网站管理员Stack Exchange 迁移的,因为可以在服务器故障时回答。 迁移 6年前。 我们正在将网站从具有Windows Server 2008 R2 / IIS 7.5的计算机迁移到具有Windows Server 2012 / IIS 8.0的计算机,因为我们想利用新的SNI功能。 该网站通过Go-Daddy拥有SSL,因此我们浏览了他们的网站,以为此新服务器重新加密SSL并下载相应的文件,并按照此处针对IIS 7.0 的说明进行操作,因为它们没有适用于IIS的内容。 8.0。 我们遇到的问题是,当我们尝试在IIS中“完成证书申请”时,它给我们提供了一条错误消息"Failed to Remove Certificate"-我们不确定要删除的证书。 在比较他们对微软的指示找到这里,我们在导入过程如下围棋,爸爸的指令时发现,它要你的证书导入到“中级证书颁发机构”目录下,然后把它放在个人证书存储-但微软的说明说将证书导入到新的Web Hosting证书存储中。不知道这是否可能是问题的一部分... -更新 我们以为可能与GoDaddy颁发的证书有关,所以我们为Thawte的其他网站购买了全新的证书-但是我们仍然遇到“无法删除证书”的错误。
20 iis  ssl  iis-8  iis-8.5 

4
Systemd依赖关系和启动顺序
我需要指定启动顺序以启动进程。我在Fedora 18上运行389 Directory Server和Samba。如何启动网络服务,然后启动389 DS,然后启动Samba?在Fedora中是否有GUI可以对此进行管理? 我已启用Samba以开始systemctl enable smb.service。我还通过启用了389 DS systemctl enable dirsrv.target。
20 linux  fedora  systemd 

1
IIS FTP服务器在本地工作,但无法从远程连接
我正在尝试在Windows 2008 Server上设置FTP服务器。我可以在本地连接: C:\>ftp localhost Connected to WebHead1 220 Microsoft FTP Service 但是,当我尝试从远程连接时,它不起作用: ~>ftp x.x.x.x ftp: Can't connect to `x.x.x.x': Operation timed out ftp: Can't connect to `x.x.x.x' 我已经尝试了所有我可以想到的设置。FTP服务器已绑定到所有未分配的IP,并正在侦听端口21。我还检查了防火墙设置中的“ FTP Server”。FTP日志文件中没有任何内容。我完全没主意了!

3
“传入”和“传出”流量是什么意思?
我已经看过很多资源,它们解释了如何设置服务器的防火墙以允许HTTP标准端口(80和443)上的传入和传出流量,但是我不知道为什么需要它们中的任何一个。我是否需要同时取消阻止这两个 “常规”网站才能正常工作?要进行文件上传?在某些情况下,建议取消阻止一个,而另一个阻止? 抱歉,这是一个基本问题,但是我找不到任何地方可以解释的问题(而且我不是英语母语人士)。我知道在“常规”网站上,客户端始终是发起请求的客户端,因此我假设Web服务器必须接受这些端口上的传入流量,并且我的常识告诉我服务器被允许发送响应而不会取消阻止其他任何内容(否则,拥有两种类型的规则将毫无意义)。那是对的吗? 但是什么是传出的Web(服务)流量,其用途是什么?AFAIK如果服务器要启动与另一台计算机的连接,则重要的特定端口是另一端的端口(即目标端口为80),在该端可以使用任何空闲端口(源端口为随机端口))。我可以从服务器打开HTTP请求(wget例如使用),而无需取消阻止任何操作。因此,我假设我的“传入”和“传出”概念是错误的。

3
将通配符子域重定向到https(nginx)
我已经获得了通配符ssl认证,并且正在尝试将所有非ssl流量重定向到ssl。目前,我正在使用以下内容重定向正常工作的非子域化的url。 server { listen 80; server_name mydomain.com; #Rewrite all nonssl requests to ssl. rewrite ^ https://$server_name$request_uri? permanent; } 当我对* .mydomain.com做同样的事情时,它在逻辑上重定向到 https://%2A.mydomain.com/ 您如何将所有子域重定向到它们的https等效项?
20 nginx  https 

4
如果用户ID更改,tar是否保留权限?
我需要使用tar命令上的“ p”选项备份一些数据。问题是我要还原此数据的位置将拥有所有相同的用户,但是这些用户可能具有不同的ID。这对tar有什么影响吗?还是会按用户名正确还原权限?
20 linux  tar 

4
为什么亚马逊发布私钥而不是公钥?
我的大脑缠绕在公钥和私钥上。当您在Amazon的EC2服务上创建云服务器(实例),然后想通过SSH连接到它时,Amazon要求您下载私有密钥以建立连接。公钥/私钥背后的想法是否暗示亚马逊应该要求您下载公钥? 此外,如果我设置了供客户使用的SFTP服务器,我应该在服务器上安装他们的密钥还是从服务器提供密钥?无论哪种情况,都应该是公钥还是私钥?


5
如何使我的HP服务器启动更快?
我有一台用作工作站的HP ProLiant DL370 G6服务器。在重新启动和冷启动过程中,需要60秒才能在屏幕上发布独立的Radeon HD6xxx GPU。我怎样做才能使其启动更快? 我有机会使用HP Gen8服务器。它快速发布并显示各种CPU /内存/ QPI初始化步骤。仍然需要很长时间,但是至少我可以看到发生了什么。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.