服务器管理员

系统和网络管理员的问答

5
如何测试DNS信息是否已传播?
我为我的一个子域设置了一个新的DNS条目(我尚未设置任何Apache虚拟主机或类似的东西)。如何检查DNS信息已传播? 我假设我可以简单地ping my.subdomain.com假设,如果可以解决,它将显示我在A记录中指定的IP地址。但是,我不知道我是否假设正确。检查此信息的最佳方法是什么?

2
每个CPU独角兽进程的最佳数量
我们正在Unicorn下运行Ruby on Rails网络应用程序。我们的应用程序不受CPU的严格限制(我们有一个双核Xeon E5645系统,带12个内核,峰值平均负载约为6)。我们最初从40名Unicorn工人开始,但随着时间的推移,应用程序内存占用量增加了。因此,现在我们必须减少工作进程的数量。我认为标准(CPU内核数+ 1)公式也适用于Unicorn,但是我的同事试图说服我我们应该为每个CPU保留更多Unicorn实例,并提供此链接。但是,我不确定,为什么我们需要在空闲的Unicorn进程上花费这么多的内存。 我的问题是:每个CPU内核拥有一个以上Unicorn实例的原因是什么?是由于独角兽的某些建筑特色吗?我知道繁忙的Unicorn进程无法接受新的连接(我们正在使用UNIX域套接字来与Unicorn实例BTW通信),但是我认为引入积压就是为了解决这个问题。是否有可能克服每个CPU规则2至8个Unicorn实例?

9
如何保护面向公众的远程桌面服务器?
我正在寻找需要公开我的远程桌面服务器(终端服务)以从网络外部进行访问的功能。目前,只能从我们的网络内部进行访问。 我知道打开防火墙并转发端口很容易。 但是,我该如何保护机器本身,以及最佳做法是什么?我担心的是,黑客能否进行破解。 任何最佳实践准则/建议将不胜感激。 编辑: 有关我发现的产品的问题: 按IP,MAC地址,计算机名称等过滤传入的RDP连接 有人可以对此发表评论吗?看起来我也可以用它来限制机器名称/ mac的访问?有人用过吗?

3
记录从root执行的每个命令
我想让外部系统管理员可以访问我的根服务器,但是我想确保再次检查他对我的服务器所做的事情,例如,复制我不希望他们做的数据等等。我还想跟踪访问的任何文件,即使是只读文件也不能编辑。 我怎样才能做到这一点?
16 security  freebsd 

4
如何使用Apache和PHP调查内存泄漏?
我们正在运行一个繁重的Drupal网站,以执行财务建模。考虑到apache使用的内存随着时间的增长而apache进程数保持稳定,我们似乎正在遇到某种内存泄漏: 我们知道内存问题来自apache / PHP,因为每当发出a时/etc/init.d/httpd reload,内存使用率就会下降(请参见上面的屏幕截图和下面的CLI输出): 在httpd重新加载之前 $免费 已使用的可用共享缓冲区总数 内存:49447692 45926468 3521224 0 191100 22609728 -/ +缓冲区/缓存:23125640 26322052 掉期:2097144 536552 1560592 httpd重新加载后 $免费 已使用的可用共享缓冲区总数 内存:49447692 28905752 20541940 0 191360 22598428 -/ +缓冲区/缓存:6115964 43331728 掉期:2097144 536552 1560592 每个apache线程分配了一个memory_limit512MB 的PHP ,这说明了内存使用率过高而请求量很少,而max_execution_time120秒的中断时间将终止执行时间较长的线程,因此应避免内存使用率的持续增长。看到。 问:我们如何调查导致此内存泄漏的原因? 理想情况下,我正在寻找可以在系统上执行的故障排除步骤,而无需打扰开发团队。 附加信息: OS: RHEL 5.6 PHP: 5.3 Drupal: 6.x MySQL: 5.6 …

1
如何在没有显示的CentOS上运行Firefox?[关闭]
这个问题不太可能对将来的访客有所帮助;它仅与较小的地理区域,特定的时间段或格外狭窄的情况(通常不适用于Internet的全球受众)有关。要获得使该问题更广泛适用的帮助,请访问帮助中心。 6年前关闭。 我正在尝试在无头的CentOS服务器上运行Firefox GUI浏览器,以执行一些Web测试。 我不需要查看图形输出,因为我使用Selenium服务器API来控制浏览器的输入并检查输出。 该安装程序已在台式Mac计算机上成功测试。但是,它无法在我的无头VPS CentOS服务器上运行,并显示以下消息“错误:未指定显示”。(这很有意义,因为它只是一台服务器,位于某处的机架上。) 如何使Firefox在不显示的情况下运行,以便Selenium能够与之交互?或者-更广泛地说-当没有显示时,人们如何在Linux服务器上运行纯GUI应用程序? 我注意到Firefox具有以下命令行选项: X11 options --display=DISPLAY X display to use 不幸的是,我对X11或CentOS下的显示一无所知,所以我不知道在命令行上指定什么,或者这是否有帮助。

8
MegaCli:获取逻辑驱动器的/ dev / sd *设备名称
假设我知道我想要的驱动器位于适配器8,虚拟驱动器0上,是否可以获取Linux设备名称(例如/dev/sdt)?我正在使用RHEL 6.2。 -pdlist显示每个物理驱动器的WWN值,但这无济于事。-ldinfo不打印WWN或任何其他标识值。 # ./MegaCli64 -pdlist -a8 | grep WWN WWN: 500051610003776C WWN: 5000516100037BFC WWN: 5000516100038090 WWN: 50005161000284F4 WWN: 5000516100037C0C WWN: 5000516100037C5C WWN: 50005161000310C8 WWN: 5000516100037F4C # ls -1dt /dev/disk/by-id/wwn* /dev/disk/by-id/wwn-0x600605b0043e52d01721fd142c12c84d /dev/disk/by-id/wwn-0x600605b0043e52d01721fd142c0973e6 /dev/disk/by-id/wwn-0x600605b0043e52d01721fd132c002573 /dev/disk/by-id/wwn-0x600605b0043e52d01721fd122bf6e2f6 /dev/disk/by-id/wwn-0x600605b0043e52d01721fd122beda52a /dev/disk/by-id/wwn-0x600605b0043e52d01721fd112be46f10 /dev/disk/by-id/wwn-0x600605b0043e52d01721fd112bdb3ffb /dev/disk/by-id/wwn-0x600605b0043e52d01721fd102bd20f14 # ./MegaCli64 -v MegaCLI SAS RAID Management Tool Ver 8.03.08 Mar 15, …
16 linux  megaraid 


4
DNS递归是不安全的,但对于内部应用程序是必需的吗?
在Windows Server 2008的管理中,服务器为某些域托管DNS(即名称服务器),并托管一些可公共访问的应用程序。 安全扫描表明DNS配置不安全,因为它允许递归查询。 尝试禁用递归查询,但是发生了一些问题(未发送从本地应用发送的电子邮件,并且在本地运行的连接到第三方站点的应用无法解析该连接的域名等)。因此看来,源自服务器本身的DNS请求依赖于递归查询才能起作用。 有没有办法通过服务器上托管的DNS禁用递归查询,同时仍允许源自服务器的DNS查询正常工作?我想知道是否可以在本地DNS服务器上禁用递归查询,并将网络设置中的传出DNS设置为外部(例如8.8.8.8),这样传出DNS查询将首先进入该位置,而该服务器的DNS只会终止查询其实际在本地托管的域。 谢谢你的时间!

2
使用Nginx重写的“隐藏” .html文件扩展名
我正在通过nginx提供一个静态站点,我的目标是替换看起来像这样的URL: http://foo.com/bar.html 与 http://foo.com/bar 关键是没有斜杠。我目前正在使用位置别名进行类似的操作,但这很繁琐,因为它需要每个文件都包含一个位置块,而且由于nginx将别名视为目录,因此它还会附加一个斜杠: location / { root /srv/www/foo/public_html; index index.html; } location /bar1 { alias /srv/www/foo/public_html/; index bar1.html; } location /bar2 { alias /srv/www/foo/public_html/; index bar2.html; } 等等。我已经阅读了有关重写的文档,但似乎无法将所说的内容与我需要执行的操作进行综合。我不是来自Apache的背景。nginx是我第一次涉足Web服务器,因此我确信我缺少明显的东西,因为我的HTTP背景很薄弱。在此先感谢您提供的任何帮助。
16 nginx  rewrite 

1
如何在Windows Server启动时将SSH密钥添加到PuTTY代理?
每次Windows服务器启动时-我需要在用户交互式登录之前,将私有SSH密钥添加到Putty Agent(pagent.exe)。密钥将由服务使用。 如果是需要使用密钥的普通用户,我将在“启动”文件夹中放置一个快捷方式,但是,这在服务器上不起作用,因为没有用户登录。 我在Windows Server 2008和Windows Server 2003上都需要此功能。 我认为这肯定是一个非常普遍的用例,因为使用SSH和SFTP进行公钥身份验证变得越来越普遍。

4
如何将RSA SSH密钥作为_primary_私钥导入GPG?
我目前有一个已经使用了一段时间的SSH密钥,我想开始使用带有新密钥环的GnuPG。但是,考虑到我已经使用了多年的密钥,我仍然希望在GPG中将该密钥用作主/主密钥。我尝试通过这些说明导入密钥。 但是,我最终得到了所谓的“子键”。此外,如果我尝试在不创建标准GPG密钥的情况下导入它,则GPG甚至看不到该子密钥。(我假设子键首先需要由主键签名。) 如何在secring.gpg中将此键用作主键?


4
ext4中每个目录的最大文件数
我管理一个包含文件存储的应用程序,其中所有文件都以等于其md5和的文件名存储。所有文件都存储在一个目录中。当前有数千个,但很快它们应该在服务器上有数百万个文件。当前服务器在ext4文件系统上运行Ubuntu 11.10。 有人告诉我,将许多文件放在目录中是不明智的,因为这会大大增加查找时间和可靠性(他有一个故事,讲述一个目录可以指向的最大文件数,从而导致链表很大)。相反,他建议使用文件名的子字符串创建子目录。但是,这会使我的应用程序中的某些事情变得繁琐。 这是否仍然正确,或者现代文件系统(例如ext4)是否具有更有效的方式来处理此问题并自然扩展?维基百科上有一些有关文件系统的详细信息,但实际上并没有说每个目录的最大文件数或查找时间。

1
将标准错误重定向到PowerShell中的变量
我想编写一个dcdiag测试脚本,以在发现任何错误时提醒我。我以为我可以通过以下方式在PowerShell中执行此操作... $test = dcdiag 2>$err 目前,我没有dcdiag的任何错误,因此无法直接进行测试,但是我编写了另一个PowerShell脚本以引发异常,希望可以使用该脚本测试此方法。使用上述方法无法使用,因此我选择了: try { $test = dcdiag } catch { $err = $_.Exception.Message } 它适用于我的测试用例,但是我不知道这是否会从dcdiag中获取标准错误。 如果要与dcdiag一起使用,如何最好地实现将标准错误重定向到PowerShell中的变量?
16 powershell 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.