服务器管理员

系统和网络管理员的问答

3
EC2更新我现有的AMI
我正在使用Elastic Load Balancing来平衡Auto Scaling组的负载,因为我有一个专用AMI,可将我的应用程序服务器(Tomcat)和Web应用程序部署到战争中...现在一切正常...什么如果我需要在AMI上更改tomcat配置。不需要启动我的AMI->登录+更改Tomcat配置->创建新的AMI->删除旧的AMI我认为创建新的AMI不是解决方案,因为它需要更新我的Auto Scale组以添加我的新AMI 有没有一种方法可以在不创建新AMI的情况下更新现有AMI中的数据?我只想拥有相同的AMI ID

2
/etc/security/limits.conf软nproc限制似乎被忽略
我的MongoDB数据库在负载下遇到了问题,垃圾邮件记录了以下错误: [initandlisten] pthread_create failed: errno:11 Resource temporarily unavailable [initandlisten] can't create new thread, closing connection 我得出的结论是,我需要提高“ ulimit -u”或“最大进程”设置(该设置为1024),并且使用量可能已经超过了启动Web前端时的使用量(不确定如何检查) 。 我编辑了/etc/security/limits.conf以添加最后两行(前两行已经存在): * soft nofile 350000 * hard nofile 350000 * soft nproc 30000 * hard nproc 30000 然后,我重新启动了系统(顺便说一句,我应该这样做,还是应该重新启动mongod服务?) 重新启动后,查看mongod进程的进程限制,似乎软限制已被忽略: $ cat /proc/2207/limits Limit Soft Limit Hard Limit Units Max cpu time …

2
颠覆加载失败,并显示“无此修订”
我正在尝试学习如何迁移Subversion存储库,并且遇到了对我来说没有意义的问题。我曾经svndumpfilter拆分过一个子项目,并删除了一些路径前缀。现在可以正确导入数百个提交,但是随后出现以下错误: <<< Started new transaction, based on original revision 19190 * editing path : branches/features/DynamicSource ... done. * editing path : branches/features/DynamicSource/src/build.properties ... done. * editing path : branches/features/DynamicSource/src/client/default.htm ...done. * editing path : branches/features/DynamicSource/src/client/js/AdHocController.js ... done. * editing path : branches/features/DynamicSource/src/client/js/Report.js ... done. svnadmin: E160006: No such revision 19098 …
18 svn 

4
为什么将nfs服务器安装为rw返回只读文件系统错误
我正在使用Ubuntu Server 64位。我已经将nfs挂载为rw,但是每当我尝试在有问题的挂载点上编辑任何内容时,我都会收到只读文件系统错误 我的etc/fstab读物: # <file system> <mount point> <type> <options> <dump> <pass> proc /proc proc nodev,noexec,nosuid 0 0 /dev/mapper/product-root / ext4 errors=remount-ro 0 1 UUID=1cae6948-ca9d-4f0b-aec6-9e7a60bbbad8 /boot ext2 defaults 0 2 /dev/mapper/product-swap_1 none swap sw 0 0 /dev/fd0 /media/floppy0 auto rw,user,noauto,exec,utf8 0 0 vnxnfs1.company.com:/NFS2 /mnt/nfs2 nfs defaults 0 0 mount …

7
如何添加Postgres支持到Homebrew安装的PHP?
我已经使用Homebrew安装并配置了新版本的PHP,包括MySQL支持和XDebug。很好 但是,我还需要安装对PostgreSQL的支持。我该怎么做? 我发现第一次安装PHP时很容易,只需添加以下选项即可: homebrew install php53 --with-pgsql 如果已经安装了我的PHP,而又没有完全重新安装它,如何实现类似的效果?或者,如果我重新安装,是否保留所有配置和其他设置(例如XDebug)?
18 php  mac-osx 

2
在本地使用其他人的公共可路由IPv4地址有什么好处?
我的10000多个用户网络遍及整个州,非常复杂,具有“奇怪的”寻址方案。 尽管我们的PC没有直接连接/暴露在Internet上,但是我们的网络设计人员分配了IP地址,使它们的使用范围不同于“普通”的IANA保留的专用IPv4网络范围(10.0.0.0-10.255.255.255、172.16.0.0-172.31 .255.255、192.168.0.0-192.168.255.255)。 假设我们的Intranet中使用的IP地址在范围内 20.*.*.* ,即在Internet中正式分配的地址(不属于我们)。 谁能解释这个奇怪选择的优点(如果有)?
18 networking 

8
识别Windows 2012 Server核心
我想检测是否已使用WMI将2012服务器设置为Core安装。一个更早的问题似乎表明我可以从Win32_OperatingSystem获取OperatingSystemSKU。我的Windows 2012 Core系统报告的OperatingSystemSKU为7。另一个问题的文章似乎表明是PRODUCT_STANDARD_SERVER,如果安装了内核,我应该期望PRODUCT_STANDARD_SERVER_CORE的值为0x0000000D。 我在这里想念什么。我最终希望创建一个策略,并使用项目级别定位将该策略仅应用于Windows 2012 Server Core安装。 PS C:\Users\zoredache\Documents> gwmi -Query "select OPeratingSystemSKU,Version,ProductType from Win32_OperatingSystem" __GENUS : 2 __CLASS : Win32_OperatingSystem __SUPERCLASS : __DYNASTY : __RELPATH : Win32_OperatingSystem=@ __PROPERTY_COUNT : 3 __DERIVATION : {} __SERVER : __NAMESPACE : __PATH : OperatingSystemSKU : 7 ProductType : 2 Version : 6.2.9200

3
如何让Nginx转发HTTP_X_FORWARDED_PROTO标头?
我正在链接我的设置 nginx > apache/php 至 haproxy > nginx > apache/php (使用带有ssl支持的haproxy 1.5-dev18进行编译) 正确设置了nginx和haproxy以设置HTTP_X_FORWARDED_PROTO标头。但是,当nginx从haproxy获取ssl流量时,它将连接视为http并将报头设置为http。 如何设置nginx以转发HTTP_X_FORWARDED_PROTO标头(如果存在),否则如何继续基于连接进行设置?
18 nginx 

4
合法原因SMTP“ MAIL FROM:”将与DATA中的“ From:”标题不匹配
除了邮件列表以外,是否有合理的理由使SMTP“ MAIL FROM:”字段与邮件的“ DATA”部分中的“ From:”字段不匹配? 来自/programming/1750194/smtp-why-does-email-needs-envelope-and-what-does-the-envelope-mean: “但是,为了继续您的蜗牛邮件比喻,大多数专业信件将包含打印在信件本身上的发件人和收件人的地址。这些地址对于邮递员来说不是必需的,而是对收件人的礼貌。因此,明智的做法是电子邮件将以相同的方式工作。” 这条逻辑线的问题就在这里:“对接收者的礼貌”。通过SMTP在电子邮件中包含“发件人:”地址不是礼貌;如果收件人能够发送回复,则是必需的。 发件人:如何限制发件人头以匹配后缀中的MAIL FROM?: “但是,如果您真的想确保发件人:和邮件发件人,则必须应用header_checks,以便Return-Path:匹配发件人:” 这样做的含义是什么?邮件列表显然是一个问题。头信息“ MAIL FROM:”和“ From:”是否还有其他合法用途?
18 email  smtp  rfc 

2
开放互联网上的RFC 1918地址?
在尝试诊断我的Cisco ASA 5520防火墙的故障转移问题时,我运行了到www.btfl.com的跟踪路由,令我惊讶的是,一些跃点以RFC 1918地址出现。 请注意,此主机不在我的防火墙后面,并且不涉及VPN。我必须通过开放的互联网连接才能到达那里。 这怎么/为什么呢? asa# traceroute www.btfl.com Tracing the route to 157.56.176.94 1 <redacted> 2 <redacted> 3 <redacted> 4 <redacted> 5 nap-edge-04.inet.qwest.net (67.14.29.170) 0 msec 10 msec 10 msec 6 65.122.166.30 0 msec 0 msec 10 msec 7 207.46.34.23 10 msec 0 msec 10 msec 8 * * …
18 routing  rfc 

1
虚拟的MS-DOS计算机无法通过IPX进行通信
我将2台MS-Dos 6.22机器转换为虚拟机。两台计算机都具有通过NETBEUI和IPX进行通信的软件(在检查autoexec.bat之后得出的结论-它加载IPX堆栈)。 我关注了这个Vmware论坛文章,并安装了DOS amd_pcnet驱动程序,对其进行了配置,并将其绑定到所需的协议。我还安装了用于IPX / SPX的ODI驱动程序,并执行与上述相同的步骤。 看来他们具有NetBEUI通讯,但是我无法使用IPXPING.exe在它们之间进行Ping操作。ping时,我使用了网络地址00:00:00:00和第二台计算机的MAC。 如何确定两个虚拟机之间存在NetBEUI和IPX通信? 更新1:我发现c:\ net \有一个.ini文件,其名称为网络上其他计算机的名称。我假设文件存储了连接配置,并发现该文件实际上具有一个参数netcard=DRIVER_FILE,并将其更改为正确的驱动程序。 更新2:我在VMNet0上运行Wireshark,我发现两个VM都使用IPX,NETVIOS,SMB和其他协议。我将检查数据包并尝试找到更多线索。 更新3:从数据包检查中,我可以看到两台计算机均已通过NetBIOS成功通信,建立了会话并使用SMB传输了文件。我认为这是NetBIOS不是问题的可靠指标。 另一方面,IPX似乎包含格式错误的数据包。两位主持人广播了一个公告,并且两个公告的格式均不正确。 问题:是否有命令检查通过NetBIOS的连接? 更新4:在尝试解决问题和寻找MS-DOS专家方面都付出了很多努力之后,客户决定中止该项目。

3
在生产服务器上运行“ apt-get升级”(就稳定性而言)通常安全吗?
我经常登录Ubuntu 12.04.2服务器(使用实时生产数据运行Postgres 9.2.4),并看到类似于以下内容的内容: 4 packages can be updated. 4 updates are security updates. 当然,这大约每隔几天就会发生一次。我对自动更新不感兴趣(睡眠时可以更改的东西越少越好),但是我有兴趣始终保持服务器处于最新状态,所以我的问题是:当看到诸如以下内容时始终认为它运行安全apt-get upgrade,或者是否有可能破坏事物的时间。我知道补丁程序并不总是完美的(因此标题中总是用引号引起来),但是作为一般规则,假定运行此补丁程序是安全的(特别是因为这是数据库服务器,而某些东西只能通过Nginx提供CSS文件) )?

3
我是否需要在每个VM中运行NTP服务器?
来宾不能以某种方式继承主机的系统时间吗? 多次运行同一守护程序以在同一台计算机上获得相同结果似乎没有意义,但是在阅读KVM或Xen文章时我没有发现任何与时间相关的信息。我的理解是,来宾系统在引导时获得了主机时间,但随后可能会分开。那是对的吗 ?

7
在应用程序运行时要替换.dll文件?
我有几个使用某个.dll文件运行的游戏服务器。有时我需要更新游戏服务器,但我不想中断已经在运行的游戏。 有没有办法替换.dll文件(该文件已被Windows锁定),因此使用该文件的游戏服务器的下一个实例将打开新版本,而旧服务器将继续使用该.dll的旧版本,直到重新启动它们为止。 ? 使用执行该操作的工具之一来解锁并替换文件是否安全?


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.