服务器管理员

系统和网络管理员的问答

3
SPF与DKIM-确切的使用案例和差异
头衔含糊,对不起。我不完全理解为什么应该同时使用SPF和DKIM。 第一:如果发送方或DNS被“欺骗”,SPF可以通过失败的地方;如果涉及到代理和转发器的某些高级设置,则SPF可以失败的地方。 DKIM可以通过它应该失败的地方,这可能是由于加密中的错误/弱点(我们将其排除在外,因此是简化点),或者是因为DNS查询被欺骗。 由于排除了加密错误,因此区别(如我所见)是DKIM可以用于SPF失败的设置中。我无法提出任何可以同时使用两者的示例。如果安装程序允许使用SPF,则DIKM不应添加任何额外的验证。 谁能给我一个使用两者的好处的例子吗?
20 email  spf  dkim 

6
什么在Java进程中消耗内存?
我们正在尝试研究中等负载下Java进程的内存使用情况。 PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND 12663 test 20 0 8378m 6.0g 4492 S 43 8.4 162:29.95 java 如您所见,我们的常驻内存为6Gb。现在有趣的部分是:使用以下参数执行流程: -Xmx2048m -Xms2048m -XX:NewSize = 512m -XX:MaxDirectMemorySize = 256m ...其他一些用于GC和其他东西的东西 在查看这些设置和实际内存使用量时,我们迷迷糊糊地看到了我们期望此过程使用的内容与实际使用的内容之间的差异。 通常我们的内存问题可以通过分析堆转储来解决,但是在这种情况下,我们的内存用于堆外的某个地方。 问题:尝试找出如此高的内存使用量的原因是什么步骤?哪些工具可以帮助我们确定在此过程中使用什么内存? 编辑0 看起来这不是一个与堆相关的问题,因为我们那里还有很多空间: jmap -heap 12663 结果(编辑以节省空间) Heap Configuration: MinHeapFreeRatio = 40 MaxHeapFreeRatio …
20 linux  java  memory 

8
我怎么可能进行主机查找但不能进行卷曲?
有人看过吗?请注意,这不仅发生在google.com,而且发生在我尝试的每个域。这是无线连接(WEP),但我不确定这有什么关系: $ curl -v google.com # This takes about 60s to return * getaddrinfo(3) failed for google.com:80 * Couldn't resolve host 'google.com' * Closing connection #0 curl: (6) Couldn't resolve host 'google.com' $ wget google.com --2011-11-28 14:44:08-- http://google.com/ Resolving google.com... failed: Name or service not known. wget: unable to resolve …

2
如何在Apache上为不同端口创建虚拟主机?
我要apache做这个> mydomain.com:80 --- opens var/www1 mydomain.com:81 --- opens var/ww2 mydomain.com:82 --- opens var/www3 问题是我不知道这些端口是否在Linux上打开(如何检查?) 如果不是,我该如何在防火墙中打开它们并让Apache收听? 我尝试这样做 > iptables -A RH-Firewall-1-INPUT -m NEW -m tcp -p tcp –dport 81 -j ACCEPT iptables v1.3.5: Couldn't load match `NEW':/lib64/iptables/libipt_NEW.so: cannot open shared object file: No such file or directory 我检查了端口...好像httpd在监听...但我不知道为什么我无法打我的URL > netstat -tulpn …
20 apache-2.2  port 

5
LVM性能开销?
如果有人了解LVM的工作原理,可以告诉我一个粗略的估计,那就是LVM(带有软件RAID1)的使用速度会慢多少。 (我不希望知道,如果LVM卷当前处于快照模式下并执行“写时复制”,LVM将变慢多少)。我只需要粗略估计一下在正常操作情况下LVM会减慢读写速度。 任何链接也都非常感谢,我无法找到有关此问题的任何良好性能指标。 非常感谢!!詹斯
20 performance  lvm 


6
如果Linux出现段错误,您能否在Linux中获得任何程序来打印堆栈跟踪?
如果我从外壳运行程序,则它会出现段错误: $ buggy_program Segmentation fault 它会告诉我,有没有一种方法可以让程序打印回溯记录,也许可以通过运行以下命令来实现: $ print_backtrace_if_segfault buggy_program Segfault in main.c:35 (rest of the backtrace) 我也不想将strace或ltrace用于此类信息,因为它们将以两种方式打印...

10
无法使用“ sa”帐户连接到SQL Server,我丢失了什么?
我正在尝试使用以下命令登录到SQL Server 2005 Express实例: osql -S .\INSTANCE -U sa -P password 我收到错误消息:用户'sa'登录失败。 我可以使用-E开关很好地连接。我必须补充一点,它已经工作了几个月。我认为有人更改了某些内容,但我不知道是什么。 这是我尝试的: 使用Windows身份验证登录并更改sa密码: sp_password NULL,newpassword,“ sa” 启用“ sa”登录名: 启用ALTER LOGIN; 使用PASSWORD ='newpassword'进行更进一步的登录;走 检查Windows注册表以确保启用了混合身份验证。该值是正确的:LoginMode = 2 我还应该检查什么?提前致谢。 附加信息: 这是Windows 2003 Server。他们启用了一些密码策略,我记得我需要在应用程序将SQL Server安装到另一个更复杂的应用程序时更改默认的“ sa”密码。 我正在使用VNC连接,所以我不能真正使用SSMS 我的应用程序可以使用另一个SQL Server登录名进行连接,但没有“ sa” 最后,如果找不到解决方案,我将删除该实例并重新安装,但我真的很想找出问题所在。以防万一它再次发生,只是出于好奇。
20 sql-server 

4
SSD驱动器将从非默认分配单位大小中受益吗?
在当前设置中格式化驱动器时,建议的默认分配单位大小为4096字节。我了解大大小小的利弊的基本知识(性能提升与空间节省),但似乎固态驱动器的好处(查找时间大大低于硬盘)可能会导致分配空间小得多的情况大小无害。 如果是这种情况,它将至少部分有助于克服SSD的缺点(每GB的价格更高)。 有没有办法确定与寻道时间特别相关的较小分配规模的“成本”?还是有研究或文章建议基于此较新的技术从默认值更改? (假设大小程序文件,OS文件,数据,mp3,文本文件等的平均散布程度最大)
20 hard-drive  ssd  format 

2
在nginx位置块中,符号“ @”是什么意思?
我在这里遇到了一些使用以下语法的问题和答案: location @default { # ... } location /somewhere { try_files $uri @default; } 我在Google上搜索过很多东西,但似乎找不到任何文档。这是什么意思,实际用途是什么?它是某种变量声明和赋值吗?对不起,新手问题。
20 nginx 

4
使用iptables限制与docker容器的外部连接的步骤?
我的目标是将对Docker容器的访问限制为仅几个公共IP地址。是否有一个简单,可重复的过程来实现我的目标?在使用Docker的默认选项时仅了解iptables的基础知识,我发现这非常困难。 我想运行一个容器,使其对公共Internet可见,但只允许来自选定主机的连接。我希望将默认的INPUT策略设置为REJECT,然后仅允许来自主机的连接。但是Docker的NAT规则和链妨碍了我的INPUT规则。 在以下假设的基础上,有人可以提供一个示例来说明如何实现我的目标吗? 在eth0上托管公共IP 80.80.80.80 eth1上的主机专用IP 192.168.1.10 docker run -d -p 3306:3306 mysql 阻止从主机4.4.4.4和8.8.8.8到主机/容器3306的所有连接 我很高兴将容器仅绑定到本地ip地址,但是需要有关如何正确设置iptables转发规则的说明,这些规则可以在docker进程和主机重启后继续存在。 谢谢!
20 iptables  docker 

6
无法SSH到GCE:“权限被拒绝(公钥)”
我通过Google Compute Engine中的Bitnami创建了一个VM。以前,我能够通过Bitnami Web界面进行ssh。我试图通过Mac上的终端ssh进行操作,但始终收到Permission denied (publickey)错误消息。然后,我删除了服务器和Mac上的所有密钥,并从bitnami下载了pem文件,并使用了-i选项进行连接,但问题仍然存在。 ssh -i bitnami-gce.pem xxx@1xx.1xx.5x.1xx -v 完整的调试信息: OpenSSH_6.2p2, OSSLShim 0.9.8r 8 Dec 2011 debug1: Reading configuration data /etc/ssh_config debug1: /etc/ssh_config line 20: Applying options for * debug1: Connecting to 1xx.1xx.5x.1xx [1xx.1xx.5x.1xx] port 22. debug1: Connection established. debug1: identity file bitnami-gce.pem type -1 debug1: identity file …

1
如何在Linux系统上安装PECL
http://pecl.php.net/中有PECL扩展的下载部分, 但我没有得到PECL *本身**的安装步骤。以下命令不起作用- yum intall pecl 在我的系统中,我已经安装了PECL,因此可以安装像这样的PECL扩展名- pecl install mailparse 但是,在运行pecl命令无法识别的系统中,如何首先在Fedora 7系统(旧系统)上安装PECL。
20 php  pecl 

3
将主机(例如GitHub)安全地添加到SSHknown_hosts文件
如何known_hosts安全地将主机密钥添加到SSH 文件? 我正在设置开发机器,并且想要(例如)防止git在克隆存储库时github.com使用SSH进行提示。 我知道我可以使用StrictHostKeyChecking=no(例如,这个答案),但这并不安全。 到目前为止,我已经发现... GitHub在https://help.github.com/articles/github-s-ssh-key-fingerprints/发布其SSH密钥指纹。 我可以ssh-keyscan用来获取的主机密钥github.com。 如何结合这些事实?给定预先填充的指纹列表,如何验证的输出ssh-keyscan可以添加到known_hosts文件中? 我想我在问以下问题: 我如何获取返回的密钥的指纹ssh-keyscan? 假设我已经使用SSH 进行了MITM编辑,但是我可以信任GitHub HTTPS页面(因为它具有有效的证书链)。 这意味着我有一些(可疑)SSH主机密钥(来自ssh-keyscan)和一些(受信任的)密钥指纹。如何验证一个与另一个? 相关:如何散列来自输出的主机部分ssh-keyscan?还是可以在其中混合使用散列/未散列的主机known_hosts?
20 ssh 

1
对于服务器发送事件(SSE),哪种Nginx代理配置合适?
对于适用于SSE的Nginx配置,我已经阅读了很多不同的问题,并得出了一些令人困惑的结果,说明要使用哪种设置: /programming/17529421/sending-server-sent-events-through-a-socket-in-c /programming/13672743/eventsource-server-sent-events-through-nginx /programming/21630509/server-sent-events-connection-timeout-on-node-js-via-nginx 那么正确的答案是什么?
20 nginx 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.