服务器管理员

系统和网络管理员的问答

1
Windows Server 2012中不推荐使用SNMP
根据Windows Server 2012中已删除或弃用的 Technet 功能,SNMP 已弃用: 不建议使用SNMP。相反,请使用WS-Management Web服务协议支持的公共信息模型(CIM),并将其实现为Windows远程管理。 由于SNMP是大多数监视系统的基础,因此引起了我的注意。就Windows Server而言,“已弃用”到底是什么意思(已标准化)?如果是这样,需要多长时间直到SNMP不再可用(即MS Server的下一个主要版本,即Service Pack)? 另外,有人知道其他组织不赞成使用SNMP而推荐其他方法吗?

4
域登录非常慢,超过10分钟
我们正在绞尽脑汁,试图解决这个问题,目前是卡住! 基本上,有些用户花了很多时间才能在早上(有时长达20分钟)登录,但我们尝试通过多种方法来纠正此问题,我们检查了DNS(似乎很好,尽管最强点,我将接受建议),检查网络速度(似乎很好),有问题的用户未使用漫游配置文件,并且没有指向不可用的映射网络驱动器的策略。 现在,这已成为一个主要问题,因为许多用户抱怨他们可以在计算机登录之前先煮一杯咖啡。

5
加密的异地备份-在哪里存储加密密钥?
除了常规的现场备份(保存在防火保险箱中)之外,我们还每月将磁带外发一次,并使用AES加密。因此,如果我们的站点一天被外来热气气化,则至少应该有一个最近的备份可以恢复。 除了128位加密密钥仅在现场存储。因此,在真正的灾难情况下,实际上我们将只剩下一个加密的备份,而无法解密。 问题:在异地存储加密密钥的最佳策略是什么? 无论选择哪种方法,都需要通过安全审核,因此“在家保留副本”是不够的,而“用异地磁带保存”显然会破坏首先加密它们的目的!我们正在考虑的选择包括: 银行保险箱 以密码保护的形式(例如,使用Keepass或Password Safe这样的软件)存储在云中或地理上独立的网络中 当然,第二种选择提出了另一个问题:我们如何保持该密码的安全。

2
MongoDB副本集是否至少需要2个或3个成员?
这里的文档说了三个:http : //docs.mongodb.org/manual/tutorial/deploy-replica-set/ “副本集需要三个不同的系统……” 而这里的文档说了两个:http : //docs.mongodb.org/manual/core/replication/ “大多数副本集由两个或多个mongod实例组成...” 有人知道哪个正确吗?
16 mongodb 


1
扩展Logstash(使用redis / elasticsearch)
在超过12个centos 5.8服务器的群集上,我使用本机logstash托运人部署了logstash,后者将发/var/log/*/*.log回中央Logstash服务器。 我们尝试使用rsyslogd作为托运人,但是由于rsyslogd的ImFile模块中存在错误,如果远程端不响应,则日志会堆积在内存中。 当前,我们使用Redis作为传输机制,因此logstash01已在本地运行redis,这些日志绑定到VLAN的IP。 因此,logstash-shipper在logstash01上发送到redis。logstash01发送给在单独进程中运行的Elasticsearch。 这就是我们所看到的。Elasticsearch有141个被阻止的线程。跟踪elasticsearch父级显示: futex(0x7f4ccd1939d0, FUTEX_WAIT, 26374, NULL 这是来自Elasticsearch的Jstack 这是logstash的jstack 因此,..昨晚,某些Web服务器(日志被logstash拖尾)发疯了,平均负载超过500。 在logstash01上,有这个 Dec 19 00:44:45 logstash01 kernel: [736965.925863] Killed process 23429 (redis-server) total-vm:5493112kB, anon-rss:4248840kB, file-rss:108kB 所以OOM杀手杀死了Redis的服务器,然后指原木堆放在内存里面是已上市的东西..而服务器上莫名其妙意味着阿帕奇获取其短裤的扭曲。(坦率地说,我不确定如何,我只是假设它在拖尾日志)。 这是我关于事件如何发生的理论: 我们的流量高峰。 生成了大量日志。 这些存储在Redis中,因为logstash / elasticsearch似乎每秒只能处理300-400个新事件。 Redis已完全填满,OOM杀手无意识地宰了它。 Redis停止接受新项目。 现在,项目开始在远程主机端堆积。 一切都疯了。Apache停止接受请求。(为什么?)。 问题是: 如果只有日志拖尾,为什么apache会发疯。是因为拖尾的东西阻碍了Apache的写作? 有没有使弹性搜索更快/更好/具有弹性的明智方法? 是否有一种明智的方法可以使Redis具有弹性并且不会因为OOM而死亡 我设置的方式是否存在根本缺陷,还是每个人都有此问题? -编辑- @lusis的一些规格。 admin@log01:/etc/init$ free -m total used …

2
使用TLS配置OpenLDAP =必需
如今,OpenLDAP的需要与的ldapmodify CN =配置来配置,如描述在这里。但无处可寻,您如何配置它以仅接受TLS流量。我刚刚确认我们的服务器接受未加密的流量(使用ldapsearch和tcpdump)。 通常,我只用IP表关闭非SSL端口,但是显然不赞成使用SSL端口,因此我没有那个选择。 因此,使用SSL配置命令,如下所示: dn: cn=config changetype:modify replace: olcTLSCertificateKeyFile olcTLSCertificateKeyFile: /etc/ssl/bla.key - replace: olcTLSCertificateFile olcTLSCertificateFile: /etc/ssl/bla.crt - replace: olcTLSCACertificateFile olcTLSCACertificateFile: /etc/ssl/ca.pem 是否有强制使用TLS的参数? 编辑:我尝试了olcTLSCipherSuite,但是它不起作用。调试输出: TLS: could not set cipher list TLSv1+RSA:!NULL. main: TLS init def ctx failed: -1 slapd destroy: freeing system resources. slapd stopped. connections_destroy: nothing to destroy. Edit2(几乎固定):我可以通过加载来修复它: …
16 ldap  openldap  tls 

1
永远使用netcat代理
我正在用netcat代理VNC TCP服务器端口。代理计算机运行linux。 这是我使用的命令: mkfifo backpipe nc -l 5902 0<backpipe | nc 10.1.1.116 5902 1>backpipe 10.1.1.116是“远程”计算机,原始VNC服务在端口5902上运行。执行此命令后,本地计算机上的VNC服务可用于其他计算机。 但是在每个VNC会话之后,netcat“代理服务器”都会停止,这就是netcat的工作方式。 VNC会话终止后,如何使netcat保持“代理服务”运行? 解决方法是将netcat命令行置于无限循环中: mkfifo backpipe while true; do nc -l 5902 0<backpipe | nc 10.1.1.116 5902 1>backpipe; done 但是我更喜欢一个“官方的” netcat解决方案,它根本不会中断服务。 我已经阅读了有关“-”参数的信息,但是不确定是否适合这种情况,并且我还无法正确应用它。 附加说明: 当然,我可以通过ssh隧道以不同的方式来做到这一点,但是我想要一个没有加密开销的解决方案,以使其对VNC客户端尽可能地敏感。否则,可以使用其他代理解决方案。 客户端必须是VNC,不可能有其他协议。
16 linux  proxy  tcp  service  netcat 

4
访问wsgi石墨脚本时拒绝客户端
我正在尝试在Mac OS X 10.7 Lion上设置石墨,我已经设置了apache通过WSGI调用python石墨脚本,但是当我尝试访问它时,我从apache中获取了禁止信息,并且在错误日志中。 "client denied by server configuration: /opt/graphite/webapp/graphite.wsgi" 我检查了httpd.conf中是否允许脚本位置以及文件的权限,但是它们似乎正确。我需要做什么才能获得访问权限。下面是httpd.conf,几乎是石墨示例。 <IfModule !wsgi_module.c> LoadModule wsgi_module modules/mod_wsgi.so </IfModule> WSGISocketPrefix /usr/local/apache/run/wigs <VirtualHost _default_:*> ServerName graphite DocumentRoot "/opt/graphite/webapp" ErrorLog /opt/graphite/storage/log/webapp/error.log CustomLog /opt/graphite/storage/log/webapp/access.log common WSGIDaemonProcess graphite processes=5 threads=5 display-name='%{GROUP}' inactivity-timeout=120 WSGIProcessGroup graphite WSGIApplicationGroup %{GLOBAL} WSGIImportScript /opt/graphite/conf/graphite.wsgi process-group=graphite application-group=%{GLOBAL} # XXX You will need …

3
使用ZFS的非ECC内存:一个愚蠢的主意?
我有一台新服务器,并计划将微不足道的2 GB内存升级到最大16 GB。(理论上限制为8 GB,但根据经验显示16 GB是可以使用的。) 一些指南建议ECC内存并不那么重要,但是我不确定我是否相信这一点。 我已经安装了FreeNAS,并计划在我的新硬盘到货后立即添加ZFS卷。对于基于ZFS的NAS跳过并获得非ECC内存会很愚蠢吗?如果有必要,我会咬牙切齿,但如果只是妄想症,那么我可能会跳过它。 ZFS或FeeeNAS是否有任何理由特别需要ECC内存,或者在使用非ECC内存的系统上运行时尤其遭受苦难?
16 memory  zfs  freenas  ecc 

3
删除Active Directory后Windows Server 2012 GUI丢失
对不起,但我仍然无法解决我在这里面临的问题。我从服务器管理器中删除了AD功能,重新启动后,我的服务器2012 gui不再存在。只有命令提示符要处理。我试图根据我发现的线程启用back gui。我做了SConfig,但是没有12号选项来还原gui。我尝试运行Powershell,但它指出“ Powershell无法识别为内部或外部...”。我将路径更改为c:\ windows \ system32 \ windowspowershell \ v1.0,并尝试运行powershell只是为了找到相同的错误消息。那么,如何才能启用服务器2012的GUI功能?

2
Internet连接有哪些不同的类别?它们有何不同?
我正在寻找消费者和专业Internet连接之间的技术差异。“专业”是指: 您可以在数据中心获得的那种 您可以在办公室获得的那种托管服务器足以托管中小型企业的典型服务器。 解决这个问题的另一种方式是“为了自托管的目的,办公室宽带必须与数据中心提供的参数进行比较”。

3
是否有Linux内核引导参数来配置IPv6地址?
我知道有一个名为的参数ip,您可以通过引导加载程序在Linux内核上配置IPv4地址。如下所示: ip=192.0.2.1::192.0.2.62:255.255.255.192::eth0:none 我正在寻找IPv6配置的相同参数。我在内核文档中找不到关于此的任何信息。 更新:因为很多人问我为什么需要这样做:使用内核配置的想法与这个问题有关。我怀疑常规的启动接口配置尚未完成,因为接口已经启动。原因可能是因为我正在使用带有Dropbear SSH服务器的预启动环境,以允许我解锁加密的根分区。通过GRUB使用该ip=参数配置此环境的IP地址。该以太网段上没有可用的DHCP或路由器广告,并且由于这是大型托管公司提供的上行链路段,因此无法更改这一事实。


1
如何解决2个Linux主机之间的延迟问题
2个Linux主机之间的延迟约为0.23毫秒。它们通过一个开关连接。Ping&Wireshark确认等待时间数。但是,我对导致此延迟的原因没有任何了解。我如何知道延迟是否是由于主机A或B上的NIC或交换机或电缆引起的? 更新:0.23毫秒的延迟对我现有的应用程序不利,该应用程序以很高的频率发送消息,我正在尝试查看是否可以将其降低到0.1毫秒。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.