服务器管理员

系统和网络管理员的问答

3
测量正在运行的系统的Linux IOPS
如何测量正在运行的Linux服务器的IOPS?我知道SATA驱动器的理论IOPS约为90,而企业10k SAS / FC磁盘的理论IOPS为180。我想知道我的运行系统当前使用了多少? 目前,我正在使用iotop和iostat。但是,两个实用程序均未提供IOPS编号。 顺便说一句,这个问题不是this的重复。我不是要对存储系统进行基准测试,而是要确定当前系统正在使用多少IOPS。


3
文件名的首选格式,包括时间戳
众所周知,“ unix”在文件中可以包含除“ /”和“ \ 0”以外的任何内容,但是sysadmins的使用偏好通常要小得多,这主要是因为没有人喜欢使用空格作为输入...以及许多东西“:”和“ @”等特殊含义。 最近,我还看到了在文件名中使用时间戳的另一种情况,并且在使用不同的格式进行播放以使其“更好”之后,我发现我会尝试找到“最佳实践”,而没有发现我只想问一下这里,看看人们的想法。 可能的“常见”解决方案(p =前缀和s =后缀): syslog / logrotate / DNS格式: p-%Y%m%d-suffix = prefix-20110719-s p-%Y%m%d%H%M-suffix = prefix-201107191732-s p-%Y%m%d%H%M%S-suffix = prefix-20110719173216-s 优点: 这是“常见的”,因此“足够好”可能比“最佳”好。 没有奇怪的字符。 容易将“日期/时间斑点”与其他所有内容区分开。 缺点: 仅日期的版本不容易阅读,包括时间在内使我流血,秒也只是“笑”。 假设TZ。 ISO-8601-格式 p-%Y-%m-%d-s = p-2011-07-19-s p-%Y-%m-%dT%H:%M%z-s = p-2011-07-19T17:32-0400-s p-%Y-%m-%dT%H:%M:%S%z-s = p-2011-07-19T17:32:16-0400-s p-%Y-%m-%dT%H:%M:%S%z-s = p-2011-07-19T23:32:16+0200-s 优点: 没空间了。 考虑到TZ。 被人类阅读“不错”(仅日期对良好)。 可以由$(date --iso …

4
Apache CustomLog记录完整URL
我想CustomLog在我的apache配置中添加一条指令,以记录所请求的完整URL(或至少URL的主机部分)。我有几个域由同一个apache实例处理,并且希望能够区分日志中的域(因为我现在看到的只是“ GET /”)。我在LogFormat的文档中看到它列出%U来打印URL的路径部分,但我正在寻找主机。

2
我应该通过FastCGI模拟PHP吗?
我正在通过FastCGI将最新版本的PHP安装到IIS 7.5上,所有说明都指出,FastCGI应该通过设置来模拟调用客户端 fastcgi.impersonate = 1 如果我的网站将具有此配置 专用应用程序池 ApplicationPoolIdentity的应用程序池标识 仅匿名身份验证(作为IUSR) 我为什么要假冒? 我来自ASP.NET背景,IUSR获得只读权限,而应用程序池标识获得任何写权限。授予对IUSR的写访问权通常会打开WebDAV漏洞的大门。因此,我犹豫让PHP作为IUSR运行。 我找不到很多人问这个问题(1 | 2),所以我想我一定很想念。有人可以帮我澄清一下吗?

2
Linux上可用于生产的,高度可靠的文件系统:ext4 ext3 XFS或JFS(或ZFS)?
我在这个主题上看到的最后一个真实问题是大约两年前的(ext4已准备好用于生产)。 在此期间,ext4有何改进? XFS,JFS和ext3是备用的可靠选择。我仅在最近的Ubuntu测试/开发环境中使用过ext4,并且没有发现任何问题-但它们还是使用率低的工作站,VM和一次性培训环境。 从速度和可靠性的角度来看,ext4与(尤其是)XFS和JFS相比已经成熟了一些,如何将ext4堆叠起来呢? 是ZFS一个可行的选择(看到,因为它是一个导火索 模块,可能不适用于Linux -至今)?
16 filesystems  ext3  ext4  xfs  jfs 

8
什么时候该为网站引入高可用性?
什么时候该为网站引入高可用性? 关于高可用性选项有很多文章。并不是很明显,但是何时才是从单服务器切换到高可用性配置的最佳时机。 请考虑我的情况: http : //www.postjobfree.com是24/7的网站,访问量很大:http : //www.similarweb.com/website/postjobfree.com 当前,我在单个服务器上运行它:IIS 7.0 Web服务器和SQL Server 2008都在同一硬件盒上运行。 偶尔(约一个月)〜5分钟的停机时间通常是由某些Windows Server更新所需的重新启动引起的。通常,停机时间是有计划的,发生在晚上。仍然令人不快,因为Google Bot和某些用户在夜间仍然活跃。 当前的网站收入约为每月$ 8K。 我考虑切换到两台服务器的配置(两台Web服务器的Web场和两台硬件服务器上托管的2台SQL Server的群集)。 优点: 1)高可用性(理论上没有停机时间)。即使其中一台服务器出现故障,另一台服务器也将接管。 2)没有数据丢失:如果没有SQL群集,则在硬件故障的情况下最多可能会丢失一天的数据(我们每天进行备份)。 缺点: 1)更加努力地设置和维护这种配置。 2)较高的托管成本。而不是每月约600美元,而是每月约1200美元。 您的建议是什么?

6
通过TCP连接分割pcap文件的工具?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 2年前关闭。 是否有工具可以将每个TCP连接的数据包捕获文件(以pcap格式)拆分为单独的文件?(而不是可能需要在捕获上运行两次的本地生成的Shell脚本...)。类似于wireshark的“跟随TCP流”,但用于命令行(恐怕wireshark在显示700 MB数据包捕获时会消耗大量内存) 我看了看tcpflow,但看起来它产生的文件比原始pcap文件大得多,而且似乎不是pcap格式。

6
为我们的公司构建Linux网络-我从哪里开始?
这将是一个有点加载的问题。我在一家自1962年成立的公司中编程。很多事情,尤其是计算机/网络设备,已经过时了。让我再说一些背景。 该公司已经在运行Windows服务器。在服务器上,许多计算机的共享网络驱动器中都有文件,并且也有一些程序。这是授予公司范围内对会计和库存等事务的访问权限以及共享文件的方式。不幸的是,在任何设计中都没有强大的系统管理员参与其中。记帐系统正在Foxpro上运行。文件完全混乱。员工似乎通常都知道他们的工作方式,但是为了成长和扩展,我们需要快速掌握这一网络。我认为需要做一些事情: 关系数据库,可通过网络上的所有计算机访问,该数据库将存储: 文件(即图纸,报价,已完成项目的图片等) 员工(然后我们就可以开始执行计算机化的时间卡输入之类的工作) 发票,应收款项和库存 密码管理 作业追踪 我想在此数据库之上构建自定义应用程序,以提供所有功能,并构建API,使我们的网站能够与我们的内部事物进行交互。显然,在构建新系统时,必须保留现有系统。我来自网络背景……并且对Unix(我管理过许多服务于网站的服务器),PHP和前端开发非常满意。我想坚持使用那些我已经熟知的开源技术。 我心中最大的问题是从哪里开始。我是否要购买服务器机架并开始建立全新的网络?我是否准备好将每个人都推送到新网络,还是尝试以某种方式同时使用两者并逐渐从旧网络迁移? 我意识到这可能是一个耗时一年或更长时间的项目。我非常感谢您提供一些指导-系统设计的任何资源,入门方法等。我愿意投入工作-我只需要帮助就可以创建愿景。

4
所有数据库的MySQL Master-Master复制。怎么样?
背景知识:在这份出色的指南之后,我在Master-Master基于行的复制(RBR)中设置了两个MySQL 5.1服务器。我希望复制所有数据库,并将定期添加新数据库。 目标:通过将数据库添加到其中一台服务器,我希望能够将新数据库添加到复制中。 无需停止两个从站,也无需更改配置文件,重新启动MySQL服务器,然后再次启动从站。 问:从我读过,我想我可以通过简单的漏报任何一个做到这一点binlog-do-db,binlog-ignore-db,replicate-do-db,并replicate-ignore-db在每个服务器的配置设置,但我不能肯定。MySQL的有关如何评估数据库级和表级复制选项的文档使我认为可能根本无法实现这一目标。 我/etc/mysql/my.cnf文件的相关部分复制如下。我在正确的轨道上吗?我想要的甚至有可能吗? 硕士1: [mysqld] binlog-format = row server-id = 1 replicate-same-server-id = 0 auto-increment-increment = 2 auto-increment-offset = 1 master-host = <master2_ip> master-user = slave_user master-password = <password> master-connect-retry = 60 log-bin = /var/log/mysql/mysql-bin.log relay-log = /var/lib/mysql/slave-relay.log relay-log-index = /var/lib/mysql/slave-relay-log.index expire_logs_days = 14 max_binlog_size = 2048M …




4
某些东西耗尽了所有内存(我怀疑某些应用程序内存泄漏)。如何检测到什么?
我有运行liquidsoap + icecast捆绑软件和简单网站(httpd + mysqld)的服务器。没什么特别的。每天大约2000+的访问者,平均同时在线的访问者约为50。 服务器有8GB RAM。随着时间的流逝,尽管服务器上没有启动任何新操作,也没有新用户,但可用内存量不断减少。在某个时候它开始交换,服务器上的负载增加并且变得无响应。通常我要做的就是重启服务器... 如何检测到底是什么导致内存泄漏?我使用top监视资源使用情况,但据我所知,它没有任何帮助: 有什么办法找出使用那么多内存的东西吗?还是什么开始大量交换到磁盘?有什么方法可以释放内存而无需重新启动服务器?

3
“应用程序池标识”对于应用程序池起什么作用?
在谈论IIS 7.5安全性时,AFIAK: 应用程序池标识确定我的Web应用程序以谁运行。 验证方法决定谁的客户端认证为。 我有一个配置如下的虚拟文件夹: 我使用匿名身份验证,期望所有客户端都应被身份验证为IUSR。 我让IUSR完全控制该文件夹。 我的应用程序池标识设置为XXX帐户,该帐户对该文件夹没有任何权限。(我有意设置了这个) 但事实证明,我无法浏览该文件夹中的文件。一旦我授予XXX帐户访问该文件夹的权限,一切就会顺利进行。 那么,App Pool Identity在匿名身份验证中扮演什么角色?我必须授予App Pool Identity帐户访问该文件夹的权限,这完全出乎意料。我认为匿名身份验证就足够了吗? 谢谢。
16 iis  iis-7.5 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.