服务器管理员

系统和网络管理员的问答

7
为什么traceroute比ping需要更长的时间?
怎么解释呢? C:\Documents and Settings\Administrator>tracert google.com Tracing route to google.com [64.233.189.104] over a maximum of 30 hops: 1 <1 ms <1 ms <1 ms 192.168.0.1 2 7 ms <1 ms <1 ms reserve.cableplus.com.cn [218.242.223.209] 3 108 ms 135 ms 163 ms 211.154.70.10 4 * * * Request timed out. 5 2 …
16 ping  networking 


3
识别正在运行的MTA
我不了解linux,如何知道linux机器上正在运行哪个邮件服务器?后缀/进出口?顺便说一句在etc /中找不到postfix文件夹,我在哪里可以找到master.cf?。有修改cPPOP的想法吗?

2
了解“配额”输出
主机的备份服务器以以下格式为我提供了使用情况信息: 用户vps ****的磁盘配额(uid 1234): 文件系统阻止配额限制宽限期文件配额限制宽限期 / dev / mapper / backup3-backup3 6094452 2147483648 2147483648 365672 0 0 我进行了搜索,包括在手册页中,但是我不知道如何读取输出。这些列分别是什么意思?IIRC,我的配额应该是10 GB。
16 quota 

4
MySQL:如何降低“最大可能的内存使用量”?
最近,由于内存不足,我一直无法正常运行。(我的VPS总共有256M) 我正在尝试使用mysqltuner.pl调整MySQL,并获得以下结果: --------一般统计---------------------------------------- ---------- [-]跳过版本检查MySQLTuner脚本 [确定]当前正在运行受支持的MySQL版本5.0.51a-3ubuntu5.4-log [OK]在64位架构上运行 --------存储引擎统计信息--------------------------------------- ---- [-]状态:+存档-BDB-联合-InnoDB -ISAM -NDBCluster [-] MyISAM表中的数据:114M(表:454) [!!]碎片表总数:34 - - - - 性能指标 - - - - - - - - - - - - - - - - - - - - --------- [-]最多:40秒(570 q [14.250 qps],23 conn,TX:154K,RX:23K) [-]读/写:100%/ 0% [-]缓冲区总数:全局3.380亿+每个线程2.7M(最多20个线程) [!!]可能的最大内存使用量:392.9M(已安装RAM的153%) …
16 mysql  ubuntu 

2
HTTP工作时HTTP超时
我已经为我的域设置了SSL,并且从Apache的角度来看它可以工作。 问题是通过HTTPS访问我的域有时会导致超时。如果它不起作用,则需要花费一些时间通过HTTP访问我的网站,但它永远不会超时。 为什么HTTPS会发生这种情况,并且有办法控制HTTPS的超时时间? 我的配置:CentOS 5上的Apache 2.2.11 NameVirtualHost *:443 <VirtualHost *:443> SuexecUserGroup foo DocumentRoot /home/mydomain/www/ ServerName example.com SSLEngine on SSLProtocol -all +TLSv1 +SSLv3 SSLCipherSuite HIGH:MEDIUM:!aNULL:+SHA1:+MD5:+HIGH:+MEDIUM SSLCertificateFile /path/example.com.com.crt SSLCertificateKeyFile /path/example.com.key SSLVerifyClient none SSLProxyVerify none SSLVerifyDepth 0 SSLProxyVerifyDepth 0 SSLProxyEngine off SetEnvIf User-Agent ".*MSIE.*" nokeepalive ssl-unclean-shutdown downgrade-1.0 force-response-1.0 <Directory "/home/mydomain/www"> SSLRequireSSL AllowOverride all …

6
每用户主机文件
有没有一种方法可以/etc/hosts按用户(例如在文件中)定义主机别名(如中的)/home/user/.hosts? 我的主要目标是在我的小型局域网中的计算机之间通过rsync轻松共享主机别名。由于没有可以始终可靠连接的计算机,因此无法选择DNS服务器(对吗?)。 谢谢。

3
如果无法更改dhcp服务器,如何使用PXE设置Cobbler?
过去,我通过使普通的dhcp服务器返回网络引导所需的所有内容来设置PXE服务器多次:在单个dhcp设置中同时包含常规ip config和bootinfo。这样很容易做到。 根据我读过的文档(维基百科的摘要很不错),应该有一个未经修改的dhcp服务器(例如,如果您所在位置的管理员拒绝访问)和一个单独的服务器,该服务器仅返回启动信息。通常将其称为“ PXE服务器”或“代理DHCP”服务器。在过去,我见过(未使用)此pxe服务器(最新版本为5年前)。 昨天我安装了Cobbler,以查看其实际功能。现在,我想使用它(喜欢易用性),但是修改“主” dhcpd服务器以获取PXE并不是一种选择。 我还找不到任何有关如何使鞋匠使用真正的PXE(==代理dhcp)服务器运行的文档。 能用皮匠做吗? 是否可以将isc dhcp服务器配置为充当PXE服务器(即,没有IP信息,只有启动信息)? 还是我应该采用完全不同的方法(如果是这样,您的建议是什么)? 谢谢 我刚刚做出的新发现:dnsmasq版本2.4.8的变更日志说: “也允许Proxy-DHCP,其中dnsmasq仅提供PXE信息,而另一个DHCP服务器进行地址分配。” 很有意思。特别是因为补鞋匠已经可以控制dnsmasq。 更新: dnsmasq 2.51将支持此配置,完全可以实现我想要的技巧。 我的/etc/cobbler/dnsmasq.template现在看起来像这样: # Cobbler generated configuration file for dnsmasq # $date # # resolve.conf .. ? #no-poll #enable-dbus read-ethers addn-hosts = /var/lib/cobbler/cobbler_hosts # Be a proxyDHCP server dhcp-range=10.10.0.0,proxy # Only respond to clients …
16 dhcp  pxe-boot  cobbler 

9
使用单个端口通过Nginx处理HTTP和https请求
我想知道nginx是否能够在同一端口上处理http和https请求。[*] 这就是我想要做的。我正在运行用于处理http请求的Web服务器(lighttpd),以及一个通过https服务文档树的特定部分的C程序。这两个进程在同一服务器上运行。 在防火墙级别,我只能有一个端口将流量转发到该服务器。因此,我想在此服务器上设置nginx,以便它在单个端口上侦听请求,然后: A)重定向所有http://myhost.com/ *请求,以便它们转到localhost:8080(lighttpd正在侦听) B)如果用户请求以例如https:// myhost.com/app开头的URL,则会将该请求发送到localhost:8008(C程序)。请注意,在这种情况下,必须对远程浏览器和nginx之间的通信进行加密。 您认为这可能吗?如果是,该怎么办? 我知道如何使用两个不同的端口来执行此操作。我面临的挑战是仅使用一个端口来完成此操作(不幸的是,我无法控制此特定环境上的防火墙配置,因此这是我无法避免的限制)。使用诸如通过ssh进行反向端口转发来绕过防火墙的技术也不起作用,因为这仅适用于仅具有Web浏览器和Internet链接的远程用户。 如果这超出了nginx的功能,您是否知道其他任何可以满足此要求的产品?(到目前为止,我在使用lighttpd和pound进行设置方面一直没有成功)。我也希望避免使用Apache(尽管如果它是唯一的选择,我愿意使用它)。 预先感谢Alex [*]要清楚一点,我说的是通过同一端口处理加密和未加密的HTTP连接。加密是通过SSL还是TLS无关紧要。
16 nginx  http  https  lighttpd 


14
RSA SecurID的替代品?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 7年前关闭。 您是否已经使用并建议使用RSA SecurID的替代方法进行两因素身份验证?

5
禁用Windows Server网络位置
我不确定该功能到底叫什么。但是在Windows Server 2008中,它具有Vista Public / Private / Domain位置。这对于笔记本电脑来说是有意义的,而对于服务器而言则毫无意义。 我的问题是,有时某些网络适配器会决定它们现在位于公共网络上。即使对于“域”网络,这也将完全激活防火墙。因此,最终的结果是,我重新启动了一些计算机,然后它们再也没有回到网络,直到我们将KVM插入并告诉它该网络是私有的。 此功能的名称是什么?是否可以使用GP设置将其关闭并使所有网络都成为“域”? 编辑:谢谢,这就是NLA。我尝试在非域计算机上禁用该服务,这只会使所有内容公开。在域计算机上,网络列表服务拒绝停止-我将尝试组策略。


2
HTTPS不适用于Safari
我有一个EC2实例,其中Apache作为Web服务器(Wildfly作为应用程序服务器,尽管我不确定它与该问题无关)。在EC2的前面,我有一个负载平衡器,该负载平衡器终止HTTPS并应用SSL证书。 HTTP和HTTPS都可以在Chrome中正常运行,但不幸的是,在Safari中无法正常运行。访问http://test.papereed.com可以正常工作,但是访问https://test.papereed.com则会出现错误 "Safari can't open the page. The error is "The operation couldn't be completed. Protocol error" (NSPOSIXErrorDomain:100)" 我在/ etc / httpd / logs / error_log和/ etc / httpd / logs / access_log中以及在Safari控制台中都没有找到解决问题的任何提示。这就是我所学知识的发展程度:-(任何提示如何跟踪此问题的提示将不胜感激。
16 ssl  https  safari 

2
如何解决警告:“ RPMDB在yum之外更改了”?
我有一个RHEL 6系统,主要通过RHN Satellite管理。最近,我通过Satellite安排了一些更新,并收到更新失败的响应。我进入系统进行调查,并在运行时看到此警告yum: Warning: RPMDB altered outside of yum. 如何解决此警告?
16 redhat  yum  rhn 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.