服务器管理员

系统和网络管理员的问答


1
我可以在apt信息库中拥有同一软件包的两个版本吗?
我正在整个环境中运行Ubuntu 10.04。为了使代码部署更容易,我们实现了一个私有apt存储库,可以在其中部署代码的构建。 此存储库的要求之一是,我们的质量检查部门将能够随时安装我们应用程序的任何版本。 是否可以在apt-repository中存储同一软件包的多个版本(最好在同一发行版中)?如果没有,我可以使用哪些可能的解决方法来获得上述行为?
19 ubuntu  apt  repository 

3
使apache仅可通过127.0.0.1访问,这可能吗?
我已经设置好Apache服务器,并且PHP / MySQL运作良好! 但是问题是,由于它是仅用于开发的服务器,如何将其私有化?保持内容私有的唯一原因是如果脚本出错,我不希望Apache错误出现在面向公众的网站上(并且其他人也共享同一网络!),而我却更少可能将我的PC用作虚拟主机-我更有可能使用虚拟主机提供商路由来访问实际的实时网站。 目前,我可以通过三种方式访问​​它: http:// localhost(或http://127.0.0.1,替代方法和localhost的IP,但是我可以接受其中任何一种方法!) http 192.168.0.1(我的路由器的IP) http pc-name-here(我的PC的名称,显然这在Windows PC之间有所不同!) [请注意,不能发布链接,因此对于其他两个,您必须像第一个一样插入冒号/正斜杠]。 但是,我只想通过第一个访问它。它在端口80上监听(我不想更改它)。这是不可能的,还是我误会了?我对PHP / webdesign的了解比对网络方面的了解还多,所以这对我来说是第一次! 基本上,我希望只能通过该计算机上的localhost来访问它,而不希望通过外部IP地址或192.168.0.1来访问它。 我是否需要编辑httpd.conf并在每个测试平台上使用拒绝,还是有其他解决方案? 例: <Directory /www/vhosts/localhost/> Options All AllowOverride All order allow,deny allow from 127.0.0.1 deny from 192.168.0.1 deny from my-pc-name </Directory> 这是一个例子,但我不确定这里是对是错! 我的操作系统是Windows 7 Ultimate。 我确实在网上浏览了一下,但是其中一些对我来说似乎有点技术性。 你会推荐什么?

2
如何正常关闭SSH隧道?
我有开放的隧道 ssh -2 -N -L 5001:localhost:1019 eonil@test.local 隧道运行良好,但是我必须按Ctrl + C或Ctrl + D强制退出隧道。如何优雅地关闭隧道?
19 ssh  ssh-tunnel 

3
远距离传输慢
从我们的纽约数据中心传输到较远的位置的性能很差。 使用速度测试来测试各个位置,我们可以轻松地使到波士顿和费城的100 Mbps上行链路饱和。当我使用速度测试到美国或欧洲的西海岸进行定位时,我通常只会看到大约9 Mbps。 我的第一反应是这是一个窗口缩放问题(带宽延迟乘积)。但是,我已经在西海岸的一台测试机上调整了Linux内核参数,并使用iperf,使Window的大小足以支持每秒100 MB,但速度仍然很慢(已在Capture中验证)。我也尝试过禁用Nagle算法。 Linux和Windows的性能都差,但是使用Windows的速度却差得多(1/3)。 传输的形状(没有Nagle)为: 10秒钟左右的浸入有大约100个重复的插口。 接收器的最小窗口大小随时间变化的形状为: 有什么想法可以解决瓶颈吗? 一些速度测试结果(使用speedtest.net上传): 费城:44兆比特(使用我们网站的人正在使用其余的;-)) 迈阿密:15兆位 达拉斯:14兆位 圣何塞:9兆位 柏林:5兆位 悉尼:2.9兆位 更多数据: 迈阿密:69.241.6.18 2 stackoverflow-nyc-gw.peer1.net (64.34.41.57) 0.579 ms 0.588 ms 0.594 ms 3 gig4-0.nyc-gsr-d.peer1.net (216.187.123.6) 0.562 ms 0.569 ms 0.565 ms 4 xe-7-2-0.edge1.newyork1.level3.net (4.78.132.65) 0.634 ms 0.640 ms 0.637 ms 5 vlan79.csw2.newyork1.level3.net (4.68.16.126) …
19 networking  tcp 

4
是什么导致重复的ACK记录?
我们正在审查来自几台客户端计算机的Wireshark捕获,这些计算机显示了多个重复的ACK记录,这些记录随后触发了重传和乱序数据包。 这些显示在以下屏幕截图中。.26是客户端,.252是服务器。 是什么导致重复的ACK记录? 更多背景,如果有帮助的话: 我们正在调查一个特定客户端站点上的网络吞吐量问题。从用户界面的角度来看,人们意识到的问题是,尽管没有充分利用1gbps的WAN连接,数据仍在缓慢传输。 几乎所有客户端计算机都存在相同的问题,并在超过20台计算机上进行了测试。我们确实找到了两台没有问题的机器。我们正在确定其配置有何不同。我们确实注意到,在两台没有问题的机器中,我们最多只能看到一个重复的ACK记录。有问题的计算机通常具有三个重复的ACK记录。一个显着的区别是,运行良好的计算机全部属于网络运营团队的成员,而其他所有计算机则用于“正规”员工。这些机器应该是标准机器,但是网络管理员可以在其本地系统上进行更改,这是我们正在研究的另一方面。 我们尝试更改服务器上的TcpMaxDupAcks设置,但我们真正需要的值为5,有效范围仅为1-3。 服务器是Windows Server2003。客户端都是企业管理的Windows XP。所有客户端(包括两个正常运行的客户端)均已安装Symantec Anti-Virus。 这是数百个出现此问题的唯一客户端站点。 pathping 即使有问题的机器也显示出56ms的RTT和一致的0/100数据包丢失。 谢谢, 山姆


1
我应该使用iptables还是ufw?
我知道iptables。我知道UFW。我过去一直在使用ufw,只是因为它更易于设置和使用。 然而,一个应该我是使用?iptables更安全吗?ufw更稳定吗? 我不知道,所以我为什么要在这里问。
19 ubuntu  iptables  ufw 

4
如何仅使用ftp或lftp将目录递归上传到FTP服务器?
我正在编写一个Linux Shell脚本,以将本地目录复制到远程服务器(删除所有现有文件)。 本地服务器: ftp和lftp命令可用,没有 ncftp或没有任何图形工具。 远程服务器:只能通过FTP访问。没有rsync或SSH或FXP。 我正在考虑列出本地和远程文件以生成lftp脚本,然后运行它。有没有更好的办法? 注意:仅上传修改过的文件是一个加号,但不是必需的。

11
为什么数据中心的水冷却没有普及?
根据我对数据中心的了解和了解,没有太多使用水冷的服务器机房,而且最大的数据中心都不使用水冷(如果我错了,请纠正我)。此外,使用水冷来购买普通PC组件相对容易,而水冷式机架服务器几乎不存在。 另一方面,可以用水(IMO): 减少大型数据中心的功耗,尤其是如果可以创建直接冷却的设施(即,该设施位于河流或海洋附近)的话。 减少噪音,减轻人们在数据中心工作的痛苦。 减少服务器所需的空间: 在服务器级别,我想在机架式和刀片式服务器中,通过水冷却管要比浪费空间让空气通过更容易, 在数据中心级别,如果仍需要保留服务器之间的小巷以维护对服务器的访问权限,则可以除去地板下和天花板上用于空气传输的空白空间。 那么,为什么在数据中心级别或机架/刀片服务器级别上水冷系统都没有普及? 是因为: 水冷却在服务器级别上几乎是多余的吗? 与普通数据中心相比,水冷设施的直接成本太高了? 很难维护这样的系统(定期清洁使用河水的水冷却系统比仅真空清洁风扇要复杂得多且成本更高)?

12
在Linux上启动什么语言?[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 想改善这个问题吗?更新问题,以便通过编辑此帖子以事实和引用的形式回答。 4年前关闭。 我即将在普渡大学开始四年制的信息安全学位。该学位不要求任何编程课程。因此,我唯一能够参加的就是偶尔的选修课。因此,我的大部分学习将取决于我自己。高中三年级开始时,我决定完全转向Linux。到目前为止,我一直在学习一些Linux和安全性方面的知识。但是,我也相信对我来说,学习一些编程语言也很重要。 基本上,我计划学习与如何使用Vim并排编程。因此,这很可能将是一个缓慢的过程。最后,我认为这是值得的。就像我说的那样,我正在研究安全性,因此我将主要创建与安全性相关的应用程序,其中大多数与网络相关。我也想开始开发Android应用程序,但这将在以后进行。 话虽如此,我有一些想法。我正在考虑从JavaScript入手,因为它是跨平台的,并且我之前已经看到过它的建议。我也听说过很多关于Ruby的信息,或者可以选择使用C语言走自然的Linux路线。我应该朝哪个方向发展?
19 linux  security  vim 

4
AWS EC2和基本构建
我正在尝试在Amazon EC2上编译Node.js,但是我什至无法安装“ build essential”。哪里出问题了? 谢谢。 sudo yum install build-essential Loaded plugins: fastestmirror, security Loading mirror speeds from cached hostfile (...) No package build-essential available. Error: Nothing to do ./configure Checking for program g++ or c++ : not found Checking for program icpc : not found Checking for program c++ : …

1
确定哪个进程导致磁盘I / O过多?
我已经看到了这个问题: 如何识别对磁盘的大量写入? 而且我之前使用过dstat和atop ...,但是它们似乎无法查明是什么原因导致了磁盘I / O。例如,从dstat中: dstat -ta --top-bio ----system---- ----total-cpu-usage---- -dsk/total- -net/total- ---paging-- ---system-- ----most-expensive---- time |usr sys idl wai hiq siq| read writ| recv send| in out | int csw | block i/o process 14-12 16:16:25| 22 3 49 26 0 0|2324k 0 | 17k 6144B| 0 0 …
19 linux  performance  io 

4
监视端口上与IP地址之间的传输字节数
任何人都可以推荐linux命令行工具来监视本地服务器和指定IP地址/端口之间传输的字节数。 等效的tcpdump命令为: tcpdump -s 0 -i any -w mycapture.trc port 80 host google.com 输出: 46 packets captured 131 packets received by filter 0 packets dropped by kernel 我想要类似的输出: 54 bytes out, 176 bytes in 我希望它可以在RHEL上工作并且是免费/开源的。如果有一个我也缺少的现有工具,那就太好了!

4
阻止Apple OS X App Store
作为邪恶的企业IT霸主,我们需要阻止新的OS X App Store。您可能已经知道,10.6.6更新安装了App Store App,该App允许用户下载和安装没有管理员权限的应用程序。 一些建议: 不要更新到10.6.6+ 使用家长控制 大概是某些OD策略(如果您拥有我们没有的OD服务器) 通过DNS或代理阻止应用商店 不更新到10.6.6+并不是一个长期的解决方案,因为它包含安全修复程序,并且无论如何都会有新的Mac。在网络级别阻止App Store无法解决笔记本电脑用户的问题。 理想情况下,简单的系统偏好设置或可以由ARD推出的plist的编辑将是最佳解决方案。 请注意,这个问题是不是应该我们阻止应用程序商店,这是如何,我们可以阻止应用程序商店。 快速更新似乎是您没有使用具有管理员特权的帐户,因此,您首次下载应用程序以安装该应用程序时可能需要提供管理凭据。这可能会解决某些问题。与要求管理员和非管理员一样的普通OS X特权提升行为截然不同。
19 mac-osx  apple 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.