服务器管理员

系统和网络管理员的问答

2
“无法打开服务器服务性能对象。”
我有一组服务器都显示这些症状。每2-7天连续两次,在应用程序事件日志中会出现以下错误: Unable to open the Server service performance object. The first four bytes (DWORD) of the Data section contains the status code. 前四个字节是34 00 00 C0。事件ID为2004。 对此进行谷歌搜索总是会在Microsoft网站上找到此文档: http://technet.microsoft.com/zh-CN/library/cc727117(WS.10).aspx 但是,它声称要解决此问题,必须“重新启动服务器服务”。 “服务器”服务始终在运行,据我所知,从未在任何这些服务器上运行过。 有任何想法吗?

2
PostgreSQL时区与系统时区不符
我有几个PostgreSQL 9.2安装,尽管整个系统都是“欧洲/维也纳”,但PostgreSQL使用的时区是GMT。我反复检查postgresql.conf也未包含timezone的设置,所以要根据它应该退回到系统的时区的文档。 然而, # su -s /bin/bash postgres -c "psql mydb" mydb=# show timezone; TimeZone ---------- GMT (1 row) mydb=# select now(); now ------------------------------- 2013-11-12 08:14:21.697622+00 (1 row) 任何提示,格林尼治标准时间(GMT)时区可能来自哪里?系统用户尚未TZ设置,/etc/timezone并且/etc/timeinfo似乎配置正确。 # cat /etc/timezone Europe/Vienna # date Tue Nov 12 09:15:42 CET 2013 任何提示表示赞赏,在此先感谢!

2
Nginx:相对于conf文件的根路径
是否可以指定root相对于包含的conf文件的路径? 我们正在开发一个Web应用程序,并将app-nginx.conf具有应用程序特定配置的文件保存在项目目录中。我希望能够将此文件包含到main中,nginx.conf并具有root正确引用所需项目的子目录的路径。例: # /etc/nginx/nginx.conf http { include /absolute/path/to/app/app-nginx.conf } # /absolute/path/to/app/app-nginx.conf server { server_name localhost; listen 9090; root ./app; } 在以类似配置启动nginx之后,nginx尝试解析./app相对于nginx安装目录(/usr/local/Cellar/nginx/1.4.3/在我的情况下)而不是应用程序目录的路径。
17 nginx 

4
Google SMTP错误:454 4.7.0尝试登录的次数过多,请稍后再试
我发现虽然可以将Gmail / Google Apps用作用于脚本使用的SMTP服务器,但是如果发送的电子邮件过多,我开始收到错误消息: SMTP Error: 454 4.7.0 Too many login attempts, please try again later. 通常,如果我等待一两个小时,我可以再发送100封左右的电子邮件,但是很快我会再次遇到相同的错误消息。
17 smtp  g-suite  gmail 

3
Windows 7本地组Power Users实际做什么?
客户需要新的软件。通常,在碰巧向IT提及合同之前,他们处于签合同的风口浪尖。 略过技术要求并没有什么特别之处,只是客户端/代理软件的所有用户都需要对其本地计算机具有“高级用户”权限。这将被部署在一个呼叫中心,在该中心,我不会认为这些业务像其他业务部门一样受到“信任”。 因此,我立即对此表示怀疑,但是似乎在Windows 7中,高级用户无法执行任何操作。 在XP上,它为您提供了“ 大量访问权限 ”,而且我认为我不知道它曾经被使用过的任何地方。我不得不承认,自Vista以来,我什至都没有想过。 在Win 7计算机上检查secpol.msc,用户权限分配未显示任何与超级用户相关联的信息。但是,它的描述会让您相信“包含超级用户是为了向后兼容,并且具有有限的管理权限” 有人知道这些“有限的行政权力”实际上是什么吗? Microsoft似乎没有产生任何文档(无论如何我都找不到),没有详细说明该小组的工作,并且我能找到的唯一详细的技术说明可以追溯到2003 / xp及之前。

2
DNS服务器响应和超时
我们的局域网遇到了令人沮丧的问题。周期性地,对我们的ISP名称服务器的DNS查询超时会导致5秒钟的延迟。即使我/etc/resolv.conf通过直接挖掘到我们的DNS服务器之一来绕过,我仍然会遇到问题。这是一个例子: mv-m-dmouratis:~ dmourati$ time dig www.google.com @209.81.9.1 ; <<>> DiG 9.8.3-P1 <<>> www.google.com @209.81.9.1 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 14473 ;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 4, ADDITIONAL: 4 ;; QUESTION SECTION: ;www.google.com. IN A ;; ANSWER …

3
使用单个公共IP地址在NAT后面公开多个服务器
这是关于NAT和DNS 的规范问题 我目前正在尝试使用DMZ建立一个网络,该DMZ包含一个Web服务器和一个通过网络地址转换(NAT)防火墙与Internet分开的电子邮件服务器。 我已经安装了具有以下接口的NAT防火墙: WAN - x.x.x.x (redacted public IP address) DMZ - 192.168.124.5/24 LAN - 192.168.123.5/24 在DMZ上,我有两个主机: Web server - 192.168.124.30 E-mail server - 192.168.124.32 我知道我将需要为该example.com域配置DNS以便同时解析example.com和解析mail.example.com为我的公共IP地址。 我希望NAT防火墙将所有传入请求转发到example.com192.168.124.30的Web服务器,并将所有传入请求转发到mail.example.com192.168.124.32的电子邮件服务器。我在NAT防火墙的配置中看到了“端口转发”功能,但似乎无法实现我想要的功能。

2
与其他部署策略相比,AWS Elastic Beanstalk的优缺点是什么?
一般而言,我对整个Netflix OSS堆栈和部署还很​​陌生。作为我当前所学知识水平的背景,我的主要角色是担任前端应用工程师。但是,我很喜欢操作方面的内容,因此我试图为新项目设置新的部署策略和工具。 我们的目标 超级轻松的部署(我们想按一下按钮以更新生产) 自动化部署到测试环境(使用Jenkins) 易于维护(我们有一个要编写的应用程序,不想花时间摆弄生产问题) 能够处理面向服务的体系结构(许多小型应用,各种语言和数据存储) 足够的灵活性以确保我们很快就不必更改策略(我们已经在努力摆脱RightScale) 如果可以省下一些麻烦,我们可以增加一些初始设置时间。 因此,按照这些思路,我一直在听播客,观看Ops演讲,阅读大量博客文章,并根据我们的目标以及我认为是最佳实践的想法,我们开始使用Asgard,将我们的包装放入罐子,然后放入AMI。 我们已经计划了所有这一切,并且喜欢该流程与使用Chef服务器和即时聚合实例相比的优势(由于时间表有限且对Chef服务器工作流程缺乏理解,我们认为这很容易出错)。但是,一位同事自己环顾四周,觉得Elastic Beanstalk满足了我们的需求。 我研究了它,并使用WAR文件和附加的RDS数据库启动了一个测试环境。似乎一切正常,我相信我们可以通过AWS API使用Jenkins将部署自动化到测试环境。似乎很简单...也许太简单了。 我想知道的是,有什么收获?如果Elastic Beanstalk如此简单和有效,为什么不谈论更多呢?对于两种不同的部署策略,我很难找到足够的客观见解和事实,因此我想四处询问。 您是否使用Elastic Beanstalk?如果是这样,为什么和什么因素导致了这一决定?你喜欢什么和不喜欢什么? 如果您不使用而是考虑使用Elastic Beanstalk,则使用什么,为什么不使用Elastic Beanstalk? SOA的基于Elastic Beanstalk的部署策略的优缺点是什么?也就是说,Elastic Beanstalk是否可以与许多相互依赖的小型应用程序很好地工作?

5
在某些情况下,引荐从HTTPS传递到HTTP。
从理论上讲,浏览器不会将引用信息从HTTPS传递到HTTP站点。以我的经验,这一直都是事实。但是我只是发现了一个例外,并且我想了解它为什么起作用,因此我也可以使用它。 在https://www.google.ca/上搜索“我的推荐人是什么”, 例如:https : //www.google.ca/search? q = what+is+my+referer 有一些网站将显示引荐来源。他们似乎都应该在不应该的情况下“工作”。例如,单击www.whatismyreferer.com。我得到: Your referer: https://www.google.ca/ 请注意,有时很少会得到“没有引荐”的结果。返回并再次单击该链接,下一次它将“运行”。 这不应该发生。www.whatismyreferer.com是非HTTPS网站。引用标头不应传递,但应该传递。 这是怎么回事,如何从我的HTTPS站点到要链接到的HTTP站点执行相同的操作?

3
如何找到我连接的交换机的MAC地址?
在linux服务器上,我试图查找服务器知道的MAC地址。特别是我连接的交换机端口的MAC地址。 这可能吗? 更新:以下答案为我提供了帮助。我的交换机是一台管理型交换机,但是由于主机上的IP地址设置为静态,因此该交换机由于某种原因未选择MAC地址。我将主机更改为DCHP,这使我的交换机在发送DHCP请求后可以正确选择所连接端口上的MAC地址。这使我可以使用交换机的MAC地址表来确定哪些主机连接到哪些端口,然后将这些主机恢复为静态IP。
17 linux  networking 

1
电子邮件地址在DNS SOA查找中的重要性是什么?
除了发布负责某个DNS区域的人员的电子邮件地址之外,这真的有真正的重要性吗? 在我们的BIND配置中,我们放置了一个邮件列表作为负责我们的域的列表,但是我们可以确定这是否是一种好习惯。 该地区是否有任何依赖此电子邮件地址的服务?更糟的是,此字段中的无效电子邮件会危害我们的DNS权限吗?

2
ZFS性能:我是否需要在池或文件系统中保留可用空间?
我知道ZFS的性能在很大程度上取决于可用空间的数量: 保持池空间利用率不超过80%,以保持池性能。当前,当池非常满并且文件系统频繁更新时(例如在繁忙的邮件服务器上),池性能可能会下降。满池可能会导致性能下降,但不会造成其他问题。[...]请记住,即使大多数静态内容在95-96%的范围内,写入,读取和重新同步的性能也可能会受到影响。ZFS_Best_Practices_Guide,solarisinternals.com(archive.org) 现在,假设我有一个10T的raidz2池,托管一个ZFS文件系统volume。现在,我创建一个子文件系统,volume/test并为其保留5T。 然后,我将每个NFS的两个文件系统都安装到某个主机上并执行一些工作。我了解我不能写volume超过5T的字,因为剩余的5T保留给volume/test。 我的第一个问题是,如果我的volume装载点达到〜5T ,性能将如何下降?它会丢失,因为该文件系统中没有可用空间来存储ZFS的写时复制和其他元数据吗?还是会保持不变,因为ZFS可以使用为保留的空间中的可用空间volume/test? 现在第二个问题。如果按以下方式更改设置,会有所不同吗?volume现在有两个文件系统,volume/test1和volume/test2。两者都分别获得3T预订(但没有配额)。假设现在,我将7T写入test1。两个文件系统的性能是否相同,或者每个文件系统的性能都不同?它会下降还是保持不变? 谢谢!
17 solaris  zfs  quota 

2
如何计算PostgreSQL的max_connections和pgbouncer的default_pool_size?
是否有一个规则或东西,我可以用它来计算出一个良好的数量max_connections,default_pool_size和max_client_conn? 默认值是奇数。PostgreSQL默认为max_connections = 100,而pgbouncer默认为default_pool_size = 20。default_pool_size不应总是大于max_connections吗?否则,有什么意义呢?我认为pgbouncer的目的是让我们通过减少开销(通过重用PostgreSQL的连接)来处理更多的连接。我很困惑。 我正在寻找与PostgreSQL Wiki中类似的建议,例如“此参数应该是您内存的〜50%”。 我记得有一个用于MySQL的电子表格,可以让您计算这类参数。对于PostgreSQL / pgbouncer拥有类似的功能真是太棒了。

4
如何在Windows中显示命令输出的前N行?(相当于Unix命令“ head”)
我需要一个等效的Unix head命令(显示输出的前N行)。这是我目前正在使用的: tasklist | find /N " " | findstr /r \[[0-9]\] 上面的代码显示tasklist的输出的前10行。find /N " "在每行的开头添加行号,同时findstr /r \[[0-9]\]使用正则表达式提取前10行。 上面的代码有效,但是我需要指定任何range。由于正则表达式未按照Windows中的标准实现,因此我无法进行其他任何操作。 如何从cmd输出中提取任意行?使用单缸衬管执行此操作很重要。没有脚本!

5
在CentOS 6.3上安装HAProxy?
这是一个奇怪的。 我已经通过CentOS 6安装了EPEL # rpm -Uvh http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm 尝试安装HAProxy: # yum update # yum install haproxy 但收到: Loaded plugins: fastestmirror, security Loading mirror speeds from cached hostfile * base: ftp.heanet.ie * epel: fedora.mirror.nexicom.net * extras: ftp.heanet.ie * updates: ftp.heanet.ie Setting up Install Process No package haproxy available. Error: Nothing to do …
17 haproxy  rpm  repository  epel 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.