服务器管理员

系统和网络管理员的问答

2
仅使用InnoDB(5gb数据库)的8gb RAM专用MySQL服务器的最佳MySQL缓存设置
在设置MySQL性能方面,我是一个非常大的菜鸟。老实说,我并不担心微调以压缩MySQL的所有性能,但我确实知道,提供某些最佳结果的最重要的事情是正确设置缓存/缓冲区。 我试图通过仅使用InnoDB作为存储引擎来简化事情。我确实有一个专用于MySQL的服务器。它有8gb的RAM,我应该如何分配它以最大化性能?我希望能够将我的整个数据库放入内存中以获得最佳性能。该数据库约为5gb。这可能吗? 我应该为查询缓存分配多少内存?InnoDB缓冲池要多少钱?其余计算机(即非MySQL相关进程)需要多少钱?等等。 由于我没有使用MyISAM,因此我真的不需要在正确的密钥缓存中放置很多内存吗?

4
在服务器之间复制UFW规则
我正在Colo上进行硬件刷新,只需要将UFW规则从旧服务器复制到新服务器即可。我似乎无法让他们将所有活动规则从旧服务器复制到新服务器。 如何在服务器之间复制活动的UFW规则?
20 firewall  ufw 

4
您是否仍应将硬盘驱动器订单分发给多个供应商?
曾几何时,我被教导要在至少需要六个或更多硬盘驱动器时在至少两个零售商之间分配订单,而当订单需要增加约20个或更多硬盘驱动器时要在三个零售商之间分配订单。使用相同的磁盘品牌和型号,但从不同的位置获取它们(这是当RAID卡仅在所有磁盘完全匹配时才能正常工作的情况)。安装磁盘时,请确保每个RAID阵列都有来自每个来源的多个磁盘。 这样做的目的是防止出现大量磁盘,而供应商只是将它们依次添加到您的货件中的问题。这可能导致同一RAID阵列中的多个磁盘几乎同时发生故障,这可能意味着数据丢失。 这是否仍然是一个很好的指导,还是最合理的企业供应商(例如,不是主要针对消费者的newegg,tiger direct或amazon)主要了解这种情况,现在可以正确处理呢?是否在制造商级别进行处理(制造运行在供应商交付之前被拆分)?这是您必须要的吗?还是我只是担心太多?
20 raid  hard-drive 


3
获得eth0的MAC的最佳方法?
在Linux中,是否有更有效的方法来检索NIC的MAC地址? 这有效: ip link show dev eth0 | awk ' /link\/ether/ { print $2 }' 但是可以通过以下方式找到它: cat /sys/net/something
20 linux  mac  ethernet  awk  net 

7
如何解释此smartctl(smartmon)数据
我们有一个使用了三年的Linux服务器。我们正在其上运行许多虚拟化服务器,其中一些表现不佳,并且在相当长的时间内,服务器的io容量超出了容量,导致iowait故障。它有4个500GB梭子鱼SATA驱动器连接到3com RAID控制器。1个驱动器有操作系统,其他3个是安装RAID-5。 现在,我们就驱动器的状态以及驱动器是否正在发生故障进行辩论。 这是4个磁盘中的1个磁盘的部分输出。它们都有相对相似的统计数据: SMART Attributes Data Structure修订版号:10 具有阈值的供应商特定的SMART属性: ID#ATTRIBUTE_NAME标记值最坏的阈值类型已于WHEN_FAILED RAW_VALUE更新 1 Raw_Read_Error_Rate 0x000f 118099006始终预失败-169074425 3 Spin_Up_Time 0x0003 095092000总是故障前-0 4 Start_Stop_Count 0x0032 100100020始终老龄-26 5 Reallocated_Sector_Ct 0x0033 100100036预故障始终-0 7 Seek_Error_Rate 0x000f 077060030始终预失败-200009354607 9 Power_On_Hours 0x0032 069069000始终有老人年龄-27856 10 Spin_Retry_Count 0x0013 100100097始终预故障-1 12 Power_Cycle_Count 0x0032 100100020始终老龄-26 184 Unknown_Attribute 0x0032 100100099老年总是-0 187 Reported_Uncorrect 0x0032 …
20 linux  smartctl 

1
使用哪个消息传递层(心跳或Corosync)?
刚完成我对建立Web服务器集群的研究,而对于Pacemaker使用哪个消息传递层,我仍然不确定。我正在使用的服务器都是Fedora,因此这两层都可以通过YUM进行访问,它们都有据可查,并且据说可以与Pacemaker很好地协同工作。我一直无法找到对哪种更好的看法。是否有人在这两种方法上都有经验,并且还偏爱哪种更好?有没有更大的社区支持基础?一个比另一个稳定吗?还是这是一个任意决定?

2
为什么我们的防火墙(Ubuntu 8.04)拒绝带有RST的最终数据包(FIN,ACK,PSH)
背景技术长期以来,我们的防火墙一直存在问题,有时防火墙会将HTTP请求的部分挂起挂起,直到TCP超时为止。 在防火墙上跟踪流量之后,我注意到它仅在某些定时条件下发生,例如,当Web服务器在客户端已在有效负载上发送其第二个ACK之前发送了整个响应时。[SYN,SYN / ACK,ACK]已被交换,REQUEST已发送并被ACK',并且第一个RESPONSE数据包已被接收并ACK',然后网络服务器将其余的响应主体发送到一个镜头中(8个数据包)包括最后一个FIN,PSH),并且在客户端对其中任何一个进行确认之前,带有RST的Firewall REJECTS指向Web服务器,并保持客户端无限挂起。 这是整个wireshark跟踪以及来自防火墙双方的数据包。192.168.126.161是客户端的专用NAT'et IP地址。172.16.1.2是Web服务器IP(未显示真实的公共IP),而10.1.1.1是防火墙外部IP(未显示真实的公共IP) 2105 0.086275 192.168.126.161 172.16.1.2 TCP 37854 > http [SYN] Seq=0 Win=5840 Len=0 MSS=1460 SACK_PERM=1 TSV=89375083 TSER=0 2106 0.000066 10.1.1.1 172.16.1.2 TCP 37854 > http [SYN] Seq=0 Win=5840 Len=0 MSS=1460 SACK_PERM=1 TSV=89375083 TSER=0 2107 0.002643 172.16.1.2 10.1.1.1 TCP http > 37854 [SYN, ACK] Seq=0 …

1
推荐的Nginx + WSGI配置
此问题已从堆栈溢出迁移,因为可以在服务器故障时回答。 迁移 7年前。 使用不同的Nginx WSGI接口时,请说明优点/缺点?请详细说明每种配置有何区别?哪种配置最合适? 如果相关,您现在正在运行什么,为什么? 我见过一些技巧,但是请告诉我是否错过任何技巧: Mod_wsgi uWSGI通过Nginx的uWSGI FastCGI + flup 代理另一个WSGI服务器(gevent,gunicorn,龙卷风,FAPWS3)

8
如何解决IIS 7.5中管理员帐户的FTP错误“无法检索目录列表”
使用管理员帐户,我通过FileZilla FTP连接到了IIS 7.5 FTP站点。我能够成功上传文件,但是作为响应,我不断收到“无法检索目录列表”。 在被动模式下,命令,响应和错误为: Command: LIST Response: 150 Opening BINARY mode data connection. Response: 550 The network connection was aborted by the local system. Error: Failed to retrieve directory listing 在活动模式下,命令,响应和错误为: Command: PORT 192,168,1,129,102,151 Response: 501 Server cannot accept argument. Error: Failed to retrieve directory listing 我做错了什么?
20 iis  iis-7  iis-7.5  ftp 

6
如何将HAproxy与SSL结合使用并获取X-Forwarded-For标头,并告诉PHP正在使用SSL?
我有以下设置: (internet) ---> [ pfSense Box ] /-> [ Apache / PHP server ] [running HAproxy] --+--> [ Apache / PHP server ] +--> [ Apache / PHP server ] \-> [ Apache / PHP server ] 对于HTTP请求,这很好用,请求可以很好地分配到我的Apache服务器。对于SSL请求,我让HAproxy使用TCP负载平衡来分发请求,但是它起作用了,因为HAproxy不充当代理,它没有添加X-Forwarded-ForHTTP头,并且Apache / PHP服务器也不知道客户端的真实IP地址。 因此,我stunnel在HAproxy前面添加了内容,阅读了tunnel可以添加X-Forwarded-ForHTTP标头的信息。但是,我可以安装到pfSense中的软件包不会添加此标头...而且,这显然使我无法使用KeepAlive请求,而我确实希望保留该请求。但是,使该想法无效的最大问题是隧道将HTTPS请求转换为纯HTTP请求,因此PHP不知道启用了SSL并试图将其重定向到SSL站点。 如何使用HAproxy在多个SSL服务器上实现负载平衡,从而使这些服务器既知道客户端的IP地址又知道正在使用SSL?如果可能的话,如何在pfSense服务器上做到这一点? 还是应该放弃所有这些,而仅使用nginx?

5
什么会使Linux中的>静默失败?
我运行了以下命令: python ./manage.py dumpdata partyapp.InvitationTemplate > partyapp_dump.json 将数据转储到partyapp_dump.json文件中。但是,所有数据仅被打印在屏幕上,并且partyapp_dump.json创建了一个空文件。 为什么会发生这种情况?我进行了测试ls > partyapp_dump.json,效果很好。
20 linux  bash 


1
Proxypass指令是否需要ProxyPassReverse指令?
是否所有ProxyPass指令都需要ProxyPassReverse指令? ProxyPass / http://foo.example.com:8080/ ProxyPassReverse / http://www.example.com/ 我看到了这段代码,并且了解到所有进入的流量都foo.example.com被代理到foo.example.com:8080。第二行是做什么的?

8
Windows 7 SP1之后出现带有“无效的应用程序路径”的IIS错误
此问题已从堆栈溢出迁移,因为可以在服务器故障时回答。 迁移 8年前。 使用SP1更新Windows 7(x64)后,我在IIS中收到此新的奇怪错误消息。 打开IIS管理器 浏览到现有的虚拟应用程序(或创建一个新的虚拟应用程序) 打开其基本设置对话框 单击测试设置 错误消息出现 新的应用程序以及以前已经存在的应用程序都在发生这种情况(没有问题)。 应用程序本身继续工作。 有人知道这个吗?
20 asp.net  iis  windows-7 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.