服务器管理员

系统和网络管理员的问答

3
在Windows上:为了克隆系统进行robocopy安全吗?
让我从一些背景开始。在Linux系统上,我经常依赖这样一个事实,只要我可以将所有文件从一个硬盘驱动器转移到另一个硬盘驱动器,并且只要我修复了引导加载程序,我就会得到完全相同的,可引导的,完全可用的文件。功能系统。同样的事情适用于备份和还原(不需要特殊的系统状态备份,只需要文件)...即使MySQL 在备份时没有冻结,有时也可以恢复。 在Windows上,我从未在文件级别完成过克隆系统的运气。我一直需要像VMWare Converter,Ghost,diXML等这样的工具。它们基于整个驱动器的映像。起初,我认为这主要是由于Windows进行注册表的特殊/神奇方式而引起的,我并没有对此提出质疑(它起作用了)。直到今天。我意识到这种想法是愚蠢的,实际上Windows只是文件的集合。因此,作为测试,我使用了一个脱机的Windows 2003 Server驱动器,然后将文件复制到空白硬盘驱动器上,使该驱动器处于活动状态。 还是呢?为什么我会如此非理性地担心它会失败,因为它不是像Ghost那样的逐字复制?我应该害怕吗?为什么这么容易?AD服务器有什么不同吗?在某些情况下此方法会失败吗? 如果要逐个文件复制,为什么当我尝试使用VSS进行相同的操作(将卷影复制的C:驱动器作为S:驱动器暴露)时,相同的方法却失败了。更具体地说,我一直有一个引导系统,直到登录屏幕。它甚至接受了我的密码,但随后立即注销了我的用户,在GUI中没有错误。我什至尝试在复制前关闭所有不可停止的服务,结果相同。 顺便说一下,我robocopy /E /SEC用于所有这些复制操作 我只是通过使用这些方法来寻找麻烦吗?我知道Ghost等已被证明..那为什么要重新发明轮子呢?...我得到了所有...但是作为专业人士,我想知道事情为什么以它们的方式运作。这就是为什么对我来说很重要。(更不用说在我从未进行过系统状态备份的系统上进行裸机还原的极少数可能性)
16 windows  clone  robocopy  vss  ghost 

9
面向公众的递归DNS服务器-iptables规则
我们在Linux机器上运行面向公众的递归DNS服务器。我们已经被用于DNS放大攻击。是否有建议的iptables规则可以帮助减轻这些攻击? 显而易见的解决方案是将出站DNS数据包限制为一定的流量水平。但是我希望找到一些更聪明的东西,以使攻击仅能阻止流向受害IP地址的流量。 我一直在寻找建议,但它们似乎都是“不要运行面向公众的递归名称服务器”。不幸的是,我们陷入了这样的局面:如果我们不这样做,那么不容易改变的事情就会崩溃,这是由于十多年前在这些攻击成为问题之前做出的决定。

4
确保Linux中目录的可重复性
我经营一家托管的持续集成公司,我们在Linux上运行客户的代码。每次运行代码时,我们都在单独的虚拟机中运行它。经常出现的问题是,由于在VM上签出的代码的目录顺序,客户的测试有时会失败。 让我更详细地讲。在OSX上,HFS +文件系统可确保始终以相同顺序遍历目录。使用OSX的程序员认为,如果OSX在其计算机上可以运行,则它必须在任何地方都可以运行。但是它通常在Linux上不起作用,因为linux文件系统在遍历目录时不提供顺序保证。 例如,考虑有两个文件a.rb,b.rb。a.rb定义MyObject,而b.rb使用MyObject。如果先加载a.rb,则一切正常。如果首先加载b.rb,它将尝试访问未定义的变量MyObject,并失败。 但比这更糟糕的是,它并不总是会失败。由于未按顺序在Linux上对文件系统进行排序,因此在不同的计算机上将采用不同的顺序。情况更糟,因为有时测试通过,有时失败。这是最糟糕的结果。 所以我的问题是,有没有办法使文件系统的订购可重复。也许是ext4的标志,它表示它将始终以某种顺序遍历目录?还是其他具有此保证的文件系统?


4
硬件防火墙与VMware防火墙设备
我们的办公室在辩论是否需要在我们的VMWare群集上安装硬件防火墙或设置虚拟防火墙。 我们的环境由3个服务器节点(每个16个核,每个带64 GB RAM)和2个1 GB的交换器,带iSCSI共享存储阵列组成。 假设我们将资源专用于VMWare设备,那么选择虚拟防火墙而不是虚拟防火墙有什么好处? 如果我们选择使用硬件防火墙,带有ClearOS之类的专用服务器防火墙与Cisco防火墙相比将如何?

9
300次连接后Apache Tomcat阻塞
我们在EC2上托管的Tomcat前面有一个apache网络服务器,实例类型非常大,具有34GB的内存。 我们的应用程序处理许多外部Web服务,而我们的外部Web服务非常糟糕,在高峰时段需要近300秒才能响应请求。 在高峰时段,服务器仅阻塞300个httpd进程。ps -ef | grep httpd | wc -l = 300 我已经在Google上搜索,发现了很多建议,但似乎没有任何效果。 我在apache和tomcat中都增加了最大连接数和最大客户端数的限制。以下是配置详细信息: // apache <IfModule prefork.c> StartServers 100 MinSpareServers 10 MaxSpareServers 10 ServerLimit 50000 MaxClients 50000 MaxRequestsPerChild 2000 </IfModule> // tomcat <Connector port="8080" protocol="org.apache.coyote.http11.Http11NioProtocol" connectionTimeout="600000" redirectPort="8443" enableLookups="false" maxThreads="1500" compressableMimeType="text/html,text/xml,text/plain,text/css,application/x-javascript,text/vnd.wap.wml,text/vnd.wap.wmlscript,application/xhtml+xml,application/xml-dtd,application/xslt+xml" compression="on"/> //Sysctl.conf net.ipv4.tcp_tw_reuse=1 net.ipv4.tcp_tw_recycle=1 fs.file-max = 5049800 vm.min_free_kbytes = …

2
ext4文件系统最大inode限制-谁能解释一下?
最近,我们遇到了一个问题,more than 6mln in this case尽管有足够的空间,但ext4文件系统之一似乎无法处理大量文件。它是6mln最大数,ext4文件系统可以在与所有默认设置的格式有哪些?我尝试使用Google进行搜索,但没有得到任何明确的答案。在座的任何人都可以在此遮住一些光线吗?干杯!!

2
通过代理的莫什隧道
我对mosh越来越感兴趣,当我拥有不可靠的wifi链接时,我正越来越多地使用它。我要弄清楚的是如何通过DMZ(连接到Internet和防火墙网络)中的服务器构建隧道。 我当前使用ssh的解决方案是编辑.ssh / config以包括如下行: Host server-behind-firewall ProxyCommand ssh server-in-dmz nc %h %p 我还弄清楚了如何使用ssh做一条腿并修剪另一条腿: ssh -t server-in-dmz mosh server-behind-firewall 在server-in-dmz和server-behind-firewall之间,我使用Screen装配了一个mosh会话。 但是我真正想只使用端到端的mosh。我猜想我必须安装server-in-dmz才能监听mosh服务器。但是mosh-server的手册页上说:“如果没有客户端在60秒内与它联系,它将退出。” 简而言之,问题是:如何构建具有多个主机的Mosh隧道?
16 ssh  tunneling 

1
新贵:允许普通用户停止并启动我的自定义服务
我已经使用upstart在启动时启动了Web服务器应用程序。这是新贵的脚本: # web app node upstart file at /etc/init/webapp.conf description "web application" start on started mongodb stop on runlevel [06] respawn respawn limit 10 100 env NODE_ENV=production pre-start script ulimit -n 2048 end script exec start-stop-daemon --start -c mainuser --exec /usr/bin/make -- -C /home/mainuser/app start-prod 这在Ubuntu服务器10.04 LTS上完美运行,对此我感到非常高兴。 但是,我有一个部署外壳脚本,该脚本使用SSH作为登录名mainuser(这不是sudoer),然后将工作目录更新为最新的部署版本。 这里的问题是该服务需要重新启动,以便应用程序加载新的源文件。但是,mainuser得到... mainuser@Saturn101:~$ …

5
杀死进程并在Linux中强制其返回0?
在Linux环境中,如何在确保该进程返回的退出代码为0的同时向该进程发送终止信号?为此,我是否需要做一些精美的GDB魔术,还是我不知道有没有精美的杀伤信号? 测试用例: cat; echo $? killall cat 尝试各种终止信号只会提供不同的返回信号,例如129、137和143。我的目标是终止脚本运行的进程,但要使脚本认为它成功。
16 linux  process  kill 

3
是否支持VM中的虚拟IPMI?
这可能是一个愚蠢的问题,但是...是否有任何支持虚拟机“虚拟IPMI”的管理程序或其他虚拟化解决方案?即允许对虚拟机的访问类似于电源控制,LAN串行控制台等。 我知道,这实际上不是管理虚拟机的正确方法。我之所以要这样做,是因为我们大量使用IPMI进行系统管理,并且将VM集成到同一框架中会很有趣/很有用,并且当我将VM用作开发人员时使用这样的接口会很有用系统管理工具的环境。

1
Windows IIS身份验证不适用于FQDN,但没有FQDN
我有一个Intranet网站,而不是Internet,并且每次访问 http://mysite 该网站通过IE在计算机/客户端上接受我对登录用户的集成身份验证。 如果我去FQDN http://mysite.something.com 系统提示我输入用户名和密码。 它们与网站和网页相同。如何使他们俩都接受来自IE /已登录用户的凭据?

4
在世界的另一端开设分支机构
在这个问题上要切入正题,因为我在寻求尽可能多的解决方案,所以不想对这个问题产生太大的意见。 客户是一家英国公司。 组织是95%带有AD的Windows 他们制定了一项IT策略,即尽可能地减少“本地”基础结构,因此,它们与容纳所有服务器基础结构的数据中心之间有1Gbps的线路。 无法证明高速链接合理性的UK分支机构运行本地服务器和Windows DFS,以便通过同步快速访问文件-效果很好。 该公司已决定在澳大利亚悉尼开设办事处。 目前他们在这个办公室有20个人,在全国有1个人“在场”。 他们在访问英国的延迟和带宽方面都遇到了问题。在他们的办公室里,典型的测试在良好的一天中通常不会超过4Mbps和320ms。 高延迟阻止了终端服务的使用。 他们需要访问许多与英国员工相同的数据。 我们已经有了很多想法,但是我想对ServerFault用户如何解决此问题提出想法。随意问的问题 :)

3
Apache代理不适用于本地主机端口
我在端口80上运行了Apache 2.2.15,并希望在本地主机端口8983上代理一个servlet引擎。我在另一台服务器上运行了安装程序,但已移至CentOS 6机器上。在新计算机上不起作用。我的虚拟主机配置: 代理请求关闭 <代理*> 拒绝订单,允许 全部允许 </ Proxy> ProxyPass / http:// localhost:8983 / ProxyPassReverse / http:// localhost:8983 / 如果使用浏览器并直接访问端口(而不通过Apache代理),则可以访问端口8983,但是如果访问/通过Apache服务器,则无法连接至端口。 我可以将代理的内容更改为http://slashdot.org之类的内容,然后Slashdot可以成功代理(因此,我知道它通常可以代理)。 我在Apache中打开了调试日志,这是事务: [2012年4月22日16:47:04星期日] [调试] mod_proxy_http.c(56):代理:HTTP:规范化URL // localhost:8983 / [2012年4月22日16:47:04,星期日] [调试] proxy_util.c(1506):[客户端184.39.79.7]代理:http:为http:// localhost:8983 /找到了工作程序http:// localhost:8983 / [2012年4月22日16:47:04星期日] [调试] mod_proxy.c(998):正在运行方案http处理程序(尝试0) [2012年4月22日16:47:04星期日] [调试] mod_proxy_http.c(1962):代理:HTTP:服务URL http:// localhost:8983 / [2012年4月22日16:47:04,星期日] [调试] proxy_util.c(2011):代理:HTTP:已获取(localhost)的连接 [2012年4月22日16:47:04] [调试] proxy_util.c(2067):代理:将http:// …

6
VHD网络文件传输始终失败,容量为4GB
这个问题使我们非常沮丧:从网络上的Windows 7计算机通过网络将大的VHD(虚拟硬盘)文件传输到我们数据中心的物理Windows Server 2008计算机时,Windows文件传输始终无法以4 GB的速度失败。从总部到数据中心,我们直接建立了100兆位的连接。 传输失败时,我们收到的错误消息是: There is a problem accessing \\server-name\d$ Make sure you are connected to the network and try again. 它是唯一超过4 GB的失败更大的VHD文件。如果我们发送任何其他文件类型,则可以正常工作。如果我们压缩VHD,那也可以。而且,我们可以将VHD发送到另一个方向(从数据中心到总公司)没有问题。只是那个方向上的VHD文件。 重要笔记: 所有分区都是NTFS !! 工作站和服务器之间没有防火墙 我们尝试禁用工作站上的防病毒软件(服务器上没有防病毒软件) 我们尝试从不在域中的计算机传输文件 我们已经尝试从Ubuntu机器传输文件(仍然失败,但是大约是450MB而不是4GB) 传输失败时,Wireshark捕获显示40个DUP ACK Xcopy和Robocopy(带有重新启动标志)都失败(相同点) FTP传输失败于4,14X,XXX,XXX字节,并且此时无法重新启动 在发送文件扩展名之前,我们尝试将文件扩展名(愚蠢但是不得已的方法)更改为vhd以外的其他文件,但仍然失败 连接如下:Dell工作站(主办公室)-> Dell PowerConnect 5448管理型交换机(MO)-> HP Procurve 2910al-24G第3层路由器(MO)-> 100Mb TLS链接-> HP Procurve 2910al-24G第3层路由器(数据中心)-> Dell …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.