服务器管理员

系统和网络管理员的问答

3
磁带加密管理和最佳实践
我想在所有备份磁带上启用加密。我或多或少都知道如何从技术上做到这一点,但是实现这一点的程序和人为因素却很棘手。 我将HP LTO4驱动器与bacula一起使用,该驱动器没有任何密钥管理功能。实际上,它对硬件加密的支持是调用外部脚本,该脚本在读写之前在驱动器上设置密钥。 我的问题: 我应该如何跟踪已加密的磁带?我已经有几百个没有加密的磁带。即使我花时间用加密将它们全部重写,也会有几个月的重叠,有些重叠,有些没有。bacula如何在读取给定磁带之前知道是否设置密钥?即使设置了密钥,驱动器是否也足够智能以读取未加密的磁带? 如果密钥被泄露,我们将不得不对其进行更改,并且将遇到与#1相同的问题。 如果密钥丢失,我们实际上将丢失所有备份。我该如何减轻这种情况而又不增加受到损害的风险? 钥匙应该定期更换吗?每年一次?最佳做法是什么? 大型ISV备份系统如何处理这些问题?

1
Linux:proc / sys / kernel与/ sys / kernel
我知道在典型的Linux系统中,/proc和和/sys都是带有伪文件的虚拟文件结构,用于与内核进行通信,但是/proc/sys/kernel和和之间有什么区别/sys/kernel? 例如,以/sys/kernel/uevent_seqnum。我敢肯定,这是一个非常深奥的选择,没有人可以改变,但是即使如此,它是什么,它能做什么? 如果有一个官方或集中man的东西页/sys/kernel(似man 5 proc为proc,例如),然后从这些来源的引用,将不胜感激和优选。
16 linux 

1
无法连接到内存缓存主机!
我对memcached完全陌生!我在主机A(Ip 192.168.1.102)中成功安装并使用此命令启动了memcached memcached -u memcached -d -m 30 -l 127.0.0.1 -p 11211 我还将这些条目添加到iptables中 -A INPUT -m state --state NEW -m tcp -p tcp --dport 11211 -j ACCEPT -A INPUT -m state --state NEW -m udp -p udp --dport 11211 -j ACCEPT 重新启动了iptables服务,并监听了端口11211 telnet也可以! telnet localhost 11211 尝试127.0.0.1 ...已连接到本地主机。转义字符为'^]'。 但是我使用此脚本memcached_test.php从主机B(IP 192.168.1.103)连接到该主机A。 …
16 memcached 

6
CDN(内容交付网络)何时值得?
在什么时候值得将CDN(内容交付网络)添加到您的网站?将其用于流量相对较低的网站(Web应用程序)是否有意义?客户遍布美国。 对于我的情况,CDN会为最终用户带来明显的不同吗?还是只有在您真正达到可扩展性水平时,CDN才会显示出有效性? 编辑:有关服务器设置的信息,当前它是共享托管环境上的单个ASP.NET实例。CDN中将包含一些图像文件,与jquery相关的文件(我知道google为核心提供了CDN),css文件,可能还有一些中等大小的PDF文件。
16 web-hosting  cdn 

9
配置更改后重新加载PostgreSQL
我对pg_hba.conf进行了一些更改,希望它们生效。我找到了几个地方,人们说我可以告诉PostgreSQL重新加载,但是列出了几种不同的技术,但它们对我来说都不起作用。 我找到的最权威的参考是关于pg_ctl命令的,但是我不确定PGDATA文件夹在哪里。我会继续寻找。 我在Ubuntu 8.10上运行PostgreSQL 8.3。

13
Bash Shell脚本的脚本替代
我刚刚迁移到UNIX工作站。自从上学以来,我对Bash Shell脚本的记忆就消失了,并且我发现语法非常混乱。我想知道还有哪些其他脚本语言用于自动化任务。我听说过的两个最受欢迎的是Perl和Python。 现实世界商店中最广泛使用哪种脚本语言? 哪种脚本语言最类似于C / C ++语法? 还有我不知道的另一种脚本语言吗? 谢谢你的帮助, 史考特
16 unix  scripting 

10
通过从墙上拔下电源来测试UPS
在一个非营利性慈善机构我自愿参加了一些非常幸运的事情,我们很幸运地获得(捐赠)了全新的3Kva APC UPS。对于我们普通的服务器机架(四个中档服务器和一台交换机!)来说,这完全是矫kill过正。但是,嘿,我会尽我所能! 按下前面的TEST(测试)按钮表示可以,UPS确实可以正常工作。辉煌。但是它只能测试大约15秒钟。 我的问题是-我会通过从墙壁上拔下UPS的电源来观察UPS的使用寿命来降低它的性能吗?我的计划是拔下电源插头,等到电表到达其最后一个LED为止,然后再插回电源,以便我知道在断电的情况下需要多长时间。 人们会定期这样做吗?我猜没有(铅酸与锂离子电池完全不同)...但是,如果每6个月(故意)发生这种情况,会造成什么样的伤害?
16 ups 

6
合理的HTML自动转换为PDF(在UNIX / Linux环境中)
关闭。这个问题是题外话。它当前不接受答案。 4年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 在Linux中,PDF提供与输入文件某种合理程度的相似度,是否有一种方法可以从HTML文件自动生成PDF文档? 与某种交互式GUI相反,命令行工具是关键。 我已经尝试了htmldoc一些相关的表亲。但是这些工具无可救药。 htmldoc根本不支持CSS。你不会找到很多的HTML文档,这些天来没有至少一些 CSS样式。我并不在乎愚蠢的效果或小的修饰,但问题是CSS如今已成为大多数布局的核心。很少有人使用6层嵌套表了。因此,如果转换工具根本不掌握CSS,那么这不仅仅是“文档看起来不太正确”的问题;它可能根本不符合最低可用性标准。 一些人向我建议尝试使用Gecko渲染引擎来生成可转换为PDF的图像,但是我不知道该怎么做,更不用说轻松了。 我毫不犹豫地相信,有很好的商业工具可以做到这一点,但是我真的在寻找一种尽可能开源的软件包,因为这种努力本身就是一种开源并且不付费。 提前致谢!
16 linux  html  pdf 

4
如何在Ubuntu(Karmic)上强制降级软件包?
对一堆pulseaudio程序包进行更新后,我的麦克风停止工作。没关系,毕竟Karmic仍然在Alpha中。我已将该错误报告给启动板。 同时,我想恢复pulseaudio软件包的更新。不幸的是,没有一个软件包允许我在Synaptic上选择“强制版本”选项。我曾考虑先删除它们,然后再安装旧软件包,但是删除脉冲意味着删除名为ubuntu-desktop的软件包,我担心这可能会使事情更加混乱。我很难找到旧版本的软件包,但最终我将每个* .deb都下载到了我的机器上。 这些是根据Synaptic的历史记录进行的更新。 libpulse-browse0 (1:0.9.15-4ubuntu3) to 1:0.9.16~test4-0ubuntu1 libpulse-mainloop-glib0 (1:0.9.15-4ubuntu3) to 1:0.9.16~test4-0ubuntu1 libpulse0 (1:0.9.15-4ubuntu3) to 1:0.9.16~test4-0ubuntu1 pulseaudio (1:0.9.15-4ubuntu3) to 1:0.9.16~test4-0ubuntu1 pulseaudio-esound-compat (1:0.9.15-4ubuntu3) to 1:0.9.16~test4-0ubuntu1 pulseaudio-module-bluetooth (1:0.9.15-4ubuntu3) to 1:0.9.16~test4-0ubuntu1 pulseaudio-module-gconf (1:0.9.15-4ubuntu3) to 1:0.9.16~test4-0ubuntu1 pulseaudio-module-x11 (1:0.9.15-4ubuntu3) to 1:0.9.16~test4-0ubuntu1 pulseaudio-module-zeroconf (1:0.9.15-4ubuntu3) to 1:0.9.16~test4-0ubuntu1 pulseaudio-utils (1:0.9.15-4ubuntu3) to 1:0.9.16~test4-0ubuntu1 pulseaudio-module-udev (1:0.9.16~test4-0ubuntu1) 有什么建议吗?
16 ubuntu  apt  packages 

5
在Ubuntu上为WPA2设置RADIUS + LDAP
我正在为150个用户建立无线网络。简而言之,我正在寻找设置RADIUS服务器以针对LDAP验证WPA2的指南。在Ubuntu上。 我有一个可用的LDAP,但是由于它尚未投入生产,因此可以很容易地适应该项目可能需要的任何更改。 我一直在研究FreeRADIUS,但是任何RADIUS服务器都可以。 我们为WiFi提供了一个单独的物理网络,因此在这方面不必过多担心安全性。 我们的AP是HP的低端企业产品-它们似乎支持您能想到的一切。 所有Ubuntu服务器,宝贝! 和坏消息: 现在,我的知识不足,最终将接管我的工作,因此设置必须尽可能“平凡”。 到目前为止,我们的设置仅基于Ubuntu存储库中的软件,但我们的LDAP管理Web应用程序和一些小的特殊脚本除外。因此,没有“获取软件包X,untar,。/ configure”的东西是可以避免的。 更新2009-08-18: 虽然我发现了一些有用的资源,但仍然存在一个严重的障碍: Ignoring EAP-Type/tls because we do not have OpenSSL support. Ignoring EAP-Type/ttls because we do not have OpenSSL support. Ignoring EAP-Type/peap because we do not have OpenSSL support. 基本上,Ubuntu版本的FreeRADIUS不支持SSL(错误183840),这使所有安全的EAP类型无效。笨蛋 但是对任何感兴趣的人都有一些有用的文档: http://vuksan.com/linux/dot1x/802-1x-LDAP.html http://tldp.org/HOWTO/html_single/8021X-HOWTO/#confradius 更新2009-08-19: 我昨天晚上结束了自己的FreeRADIUS软件包的编译-http: //www.linuxinsight.com/building-debian-freeradius-package-with-eap-tls-ttls-peap-support.html上有一个非常好的食谱(请参阅有关帖子的评论以获取更新的说明)。 我从http://CACert.org获得了证书(如果可能,您可能应该获得“真实的”证书) 然后,我按照http://vuksan.com/linux/dot1x/802-1x-LDAP.html上的说明进行操作。这链接到http://tldp.org/HOWTO/html_single/8021X-HOWTO/,如果您想知道WiFi安全性如何工作,这是非常值得阅读的内容。 更新2009-08-27: 遵循上述指南后,我设法使FreeRADIUS与LDAP通讯: …
16 ubuntu  openldap  radius  wpa 

9
cpanel或网站的醉酒测试?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 6年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 是否有某种用于cpanel的插件,或者至少可以在我的网站的admin部分使用某些插件,这些插件将测试管理员登录是否醉酒并在出现登录时将其阻止?
16 test 

6
在Windows上卸下后重新安装USB设备
我不时弹出USB设备,通常是记忆棒或外部HDD,当我认为完成数据传输只是为了意识到还有其他需要处理的时候。通常,这仅涉及拔出设备并重新插入。如果我要从远程进行工作该怎么办?是否可以运行Windows重新检测并安装设备的命令? 更新: 感谢所有回应。 尽管某些建议的方法可以工作,但是如果通过同一集线器连接另一台设备,它们也会引起问题。devcon之类的其他人可能对其他人有用,但对我却失败了,尽管我不知道为什么不这样做,也不会对此进行进一步调查。 我本来不想不必依赖于商业产品,但是在接受的答案中建议的Safelyremove在我的测试中表现非常好,我认为它是维护者。
16 windows  mount  usb 

4
加快Amazon EC2 Windows实例的启动
我正在使用EC2上托管的Web服务,并且需要根据负载运行不同数量的实例。我们已经启动并运行了基本服务,但是我们苦苦挣扎的事情之一是调配和启动Windows实例所花费的时间(我们使用了仅在Windows上运行的第三种工具)。我已经看到这需要10分钟到45分钟的惊人时间。 是否有人对如何加快EC2实例的启动有任何提示?例如,由于Windows服务器的AMI比Linux AMI大,所以我想知道是否可能要确保包含AMI的S3存储桶位于启动实例的同一区域中,所以大概使配置新实例更快。

16
IT服务:内部还是外包?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 对于小型企业(少于50名员工)而言,通常建议雇用全职的IT服务人员或将其外包给另一家公司吗?以下是有关公司的一些详细信息: 卫生服务-通常涉及不易维护的小工具和硬件 25-50名员工-大部分与计算机定期交互 Microsoft-几乎完全基于Windows 该企业应该将其IT /基础架构问题外包还是全职雇用?如果外包是答案,那么有哪些优秀的公司在做这种事情呢?对第三方的要求是什么?
16 untagged 

4
cp命令即使覆盖-f也会提示覆盖
我正在尝试使用以下命令将所有较新的jpg从一个文件夹复制到另一个文件夹 cp -u --force /home/oldfolder/*.jpg /home/newfolder/ 我得到以下提示: cp: overwrite `/home/newfolder/4095-181.jpg'? 我知道的'-u'工作正常,因为它只是在更新的文件上提示我,但是我不想得到提示,我只希望它覆盖它们。我试过了--force和-f 有什么建议么? 提前致谢
16 centos  bash  copy 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.