服务器管理员

系统和网络管理员的问答


8
dns服务器发生故障时避免DNS超时
我们有一个小型数据中心,其中约有一百台主机指向3个内部dns服务器(绑定9)。当内部dns服务器之一不可用时,就会出现我们的问题。那时,指向该服务器的所有客户端开始执行时都非常缓慢。 问题似乎是库存的Linux解析器实际上并没有“故障转移”到其他dns服务器的概念。您可以调整超时和重试次数(并设置轮换以使它可以在列表中使用),但是如果主dns服务器不可用,则无论使用哪种服务,服务执行的速度都会慢得多。目前,这是我们最大的服务中断源之一。 我理想的答案应该是“ RTFM:像这样调整/etc/resolv.conf ...”,但是如果那是一个选项,我还没有看到。 我想知道其他人如何处理这个问题? 我可以看到3种可能的解决方案类型: 使用linux-ha / Pacemaker和故障转移ips(因此dns IP VIP始终可用)。las,我们没有好的围栏基础设施,没有围栏的起搏器也无法很好地工作(以我的经验,Pacemaker会在没有围栏的情况下降低可用性)。 在每个节点上运行本地dns服务器,并使resolv.conf指向localhost。这会起作用,但是它将为我们提供更多监视和管理服务。 在每个节点上运行本地缓存。人们似乎认为nscd“已损坏”,但是dnrd似乎具有正确的功能集:它将dns服务器标记为已启动或已关闭,并且不会使用“已关闭”的dns服务器。 任何广播似乎仅在ip路由级别起作用,并且取决于服务器故障的路由更新。多播似乎是一个完美的答案,但是bind不支持广播或多播,我能找到的文档似乎表明多播dns更针对服务发现和自动配置,而不是常规的dns解决。 。 我是否缺少明显的解决方案?

7
嵌套的RDP,VMWare和ILO控制台会话:按键重复和延迟
我正在完全通过ILO进行远程服务器安装(但这也适用于IPMI和VMWare控制台会话)。由于软件应用程序和环境的限制,我的访问仅限于必须通过RDP访问的Windows服务器。从该系统到目标服务器的操作是通过HP ILO2或ILO3完成的。 我试图在无法使用全自动部署系统的环境中运行CentOS安装。我是通过文本模式执行此操作的,但是击键是随机重复的,因此很难选择适当的安装选项。例如: ks=http://all.yourbase.org/kickstart/ks.cfg 最终看起来像: ks====httttttp://allll..yourbaseee.....org/kicksstart/ks.cccfg 我正在使用Microsoft的RDP客户端(在Mac和Windows上)执行此操作。在运行安装或在嵌套会话中进行远程工作之前,我也注意到了这一点。 有没有很好的解决方案,或者它仅仅是协议的功能?
17 vmware-esxi  rdp  console  ipmi  ilo 

3
使用mod_proxy对SOAP服务进行反向代理时出现间歇性错误
使用mod_proxy作为SOAP Web服务的反向代理时,每隔几分钟就会收到此错误。每秒可能有3或4个请求,因此我们正在讨论的每千个错误中有1或2个。 [Tue Nov 23 11:44:14 2010] [error] [client 172.16.1.31] (20014)Internal error: proxy: error reading status line from remote server soap1.server:8888 [Tue Nov 23 11:44:14 2010] [error] [client 172.16.1.31] proxy: Error reading from remote server returned by /someapp/path/to/web/service 这将导致请求失败。如果我不使用代理将客户端直接连接到Soap服务器,则成功率为100%,因此问题似乎出在代理中 配置看起来像这样。目的是在主服务器不可用时切换到备份服务器: <Proxy balancer://apicluster> BalancerMember http://soap1.server:8888 lbset=0 BalancerMember http://soap2.server:8888 lbset=1 </Proxy> ProxyPass …

10
如何放慢黑客
自昨晚以来,印度德里的一些脚本小子一直在试图入侵我们的网站。他编写了一个浏览器脚本,该脚本以大量嵌套循环的形式向我们的服务器发出请求,在阳光下尝试一切。 他什么都没走,甚至没有超越我们的基本防御措施(但他正在填写我们的日志文件)。 我们403 Unauthorized几乎会在收到请求后立即将a发送回给他,但是我们阻止他的请求越快,他的脚本就会运行得越快。 我们想在发送回403响应之前引入某种“延迟”。时间越长越好。 问题:如何在不影响网站其余部分的情况下延迟黑客尝试? 我假设他的线程上的Sleep(15000)对其他站点访问者来说是个坏消息。 仅仅给他一个新话题似乎太过分了。 还有其他发送延迟响应的方法吗? 我们可以迫使他的浏览器等待多长时间?我想我不太在乎他是否403 Unauthorized出错或最终超时,因此我们甚至可以进行无限期/无限期的等待。
17 asp.net  hacking 

5
现有配置管理系统的优缺点是什么?[关闭]
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 6年前关闭。 我在这里查找CFEngine,Puppet,Chef,bcfg2,AutomateIt以及其他可能存在的其他配置管理系统之间的一些比较,很惊讶我在Server Fault上发现的很少。例如,我只知道上面的前三个链接-我在相关的Google搜索中找到了另外两个。 因此,我对人们认为最好的东西或他们喜欢的东西不感兴趣。我想知道以下内容: 配置管理系统的名称。 创建它的原因(与使用现有解决方案相对)。 相对优势。 相对弱点。 执照。 链接到项目和示例。

5
Logrotate:旋转非日志文件?
我有一个备份脚本,可以压缩各种文件和目录并创建.tgz档案。文件被命名,例如 ... backup_2010-10-28.tar.gz backup_2010-10-29.tar.gz backup_2010-10-30.tar.gz backup_2010-10-31.tar.gz backup_2010-11-01.tar.gz 我要管理这些文件,以便仅保留最后5个备份,并删除较旧的文件。 我可以使用logrotate做到这一点吗?它们不是日志文件,已经被压缩。它们位于/ root而不位于/ var / log中-我仍然可以使用它吗? 谢谢

3
在哪里可以找到我的EC2私钥?
我正在尝试设置EC2 API工具,但由于无法确定在哪里可以获得EC2_PRIVATE_KEY环境变量所指向的文件(我相信我有EC2_CERT),因此我陷入了困境。 在EC2用户界面中可见的众多不同访问凭据中,我需要使命令行工具正常工作的哪一项?
17 amazon-ec2 

4
Nginx上的SSL握手协商非常慢
我使用Nginx作为4个Apache实例的代理。我的问题是SSL协商需要很多时间(600毫秒)。以此为例:http : //www.webpagetest.org/result/101020_8JXS/1/details/ 这是我的Nginx Conf: user www-data; worker_processes 4; events { worker_connections 2048; use epoll; } http { include /etc/nginx/mime.types; default_type application/octet-stream; access_log /var/log/nginx/access.log; sendfile on; keepalive_timeout 0; tcp_nodelay on; gzip on; gzip_proxied any; server_names_hash_bucket_size 128; } upstream abc { server 1.1.1.1 weight=1; server 1.1.1.2 weight=1; server 1.1.1.3 weight=1; } …
17 linux  ssl  nginx 


4
在SQL Server中,如何为现有用户创建登录名?
我将数据库从一个SQL Server实例还原到另一个SQL Server实例。数据库已准备就绪,已经向其添加了用户。但是他们没有新的SQL Server实例的登录名。 我知道如何为新用户创建新的登录名,但是如何为现有用户创建“登录名”?
17 sql-server  login 

8
清理服务器的C:\驱动器。所有已知方式
我的服务器上装有ac:\,这很可能是由于多年来累积的补丁程序所致。 Microsoft PSS支持人员告诉我,仅删除\ Windows目录中的压缩卸载目录是不明智的。考虑到我们有100台Windows服务器,这种分散的补丁在SAN上占用了大量空间(这些Windows服务器在VMWare中)。 您能否告诉我,除了下面的列表之外,我还能做什么来清理C:\驱动器上的空间?我希望您可能比我收到的建议有更多的见识。 不要在C盘上设置虚拟内存pagefile.sys。(系统属性\性能设置\高级\更改虚拟内存) 清除临时文件(C:\ windows \ temp和C:\ Users \%Username%\ AppData \ Local \ Temp)。 不要在C盘上设置临时Internet文件。(Internet选项\浏览历史记录设置\移动文件夹) 移动Windows搜索服务数据库。如果您已经启动了Microsoft Search服务,请将Windows.edb文件移动到另一个驱动器。 (C:\ ProgramData \ Microsoft \ Search \ Data \ Applications \ Windows) 压缩文件夹以节省磁盘空间并使用磁盘清理 使用安装点安装其他驱动器。 “ Compln.exe”只能用于清理Service Pack,例如(RTM和SP1)。在系统Windows Server 2008 r2中,它不包含任何Service Pack。它无法清除系统中的补丁。 ???? (不确定这个想法是什么)“ Microsoft提供了内置工具-磁盘清理。(您需要安装名为“ Desktop Experience”的功能才能进行磁盘清理。) 还可以做其他哪些事情来清理服务器并释放空间? 最后,最好了解使用c:\​​的驱动器大小以及所使用的Windows版本。


5
Nginx代理的请求方法
是否可以/如何配置Nginx位置块以根据请求方法(即GET / POST)代理到不同的后端? 原因是,我目前正在2个不同的URL处处理2个方法(一个通过http代理,另一个通过fcgi),并试图使其更加“ REST”有效,因此,理想情况下,希望获取资源以返回列表,而在发布到相同资源时应添加到列表中。
17 proxy  nginx  http 

3
Ubuntu 10.04 / CURL:如何修复/更新CA Bundle?
我最近将服务器以及所有软件从8.04升级到了10.04。 根据我在网上找到的信息,似乎新版本的CURL不包含CA捆绑包,因此无法验证您所连接的服务器的证书是否由有效的授权机构签名。 实际错误是: CURL错误:SSL证书问题,请验证CA证书是否正确。 详细信息:错误:14090086:SSL例程:SSL3_GET_SERVER_CERTIFICATE: 证书验证失败 我发现一些地方建议您在调用CURL时通过设置选项来手动指定一个CA文件或完全禁用该检查,但是我宁愿全局解决此问题,而不必修改每个应用程序的CURL调用。 有没有办法在整个服务器范围内解决CURL的CA问题,以便所有现有的应用程序代码都可以按原样工作而无需进行修改?
17 ubuntu  curl 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.