服务器管理员

系统和网络管理员的问答

2
Logrotate:如何在postrotate中访问输出文件
我Nginx每天轮换日志(带有dateext)。轮换后,我想解析刚刚过去的一天的文件,并用Nginx服务器返回的错误数量编译一封电子邮件。 如何访问的postrotate / endscript部分中的输出文件logrotate?
15 logrotate 

7
虚拟机高效异地远程备份解决方案的建议
我正在寻找有关备份当前6个虚拟机的建议(并且很快将增长到20个)。目前,我正在运行一个两节点的proxmox集群(这是一个使用kvm进行虚拟化并使用自定义Web前端进行管理的debian基础)。我有两个几乎相同的盒子,分别是AMD现象II x4和华硕主板。每个都有4 500 GB sata2硬盘,其中1个用于os和其他数据用于proxmox安装,另外3个使用mdadm + drbd + lvm在两台计算机之间共享1.5 TB的存储。我将所有虚拟机的lvm映像安装到kvm。我目前能够从一台计算机实时转移到另一台计算机,通常只需几秒钟(在运行带有m $ sql服务器的win2008的最大vm上大约需要2分钟)。我正在使用proxmox的内置vzdump实用程序来拍摄vm'的快照 并将它们存储在网络上的外部硬盘驱动器上。然后,我有了Jungledisk服务(使用机架空间)来同步vzdump文件夹以进行远程异地备份。 这一切都很好,但不是很可扩展。首先,备份本身每晚可能要花费几个小时。通过jungledisk的块级增量传输,同步仅可将一小部分数据异地传输,但仍需要至少半小时。 当然,更好的解决方案是允许我立即获取两个时间点的差异(例如,从上午6点到上午7点写的内容),将其压缩,然后将该差异文件发送到备份服务器,该文件将立即传输到备份服务器。机架空间上的远程存储。我对zfs进行了一些研究,它具有发送/接收的功能。再加上bzip中的一堆数据似乎很完美。但是,似乎使用zfs实现nexenta服务器实际上将需要至少一个或两个以上的专用存储服务器,才能将iSCSI块卷(通过zvol的???)提供给proxmox服务器。如果可能的话,我希望将安装程序保持在最小限度(即没有单独的存储服务器)。 我还简要阅读了有关zumastor的信息。看起来它也可以满足我的要求,但它似乎在2008年停止了发展。 那么,zfs,zumastor还是其他?

5
为什么要为10GbE选择SFP +上的铜缆?
我们预计将使用一些10GbE交换机将一些较旧的服务器集成到我们的Equallogic SAN中,并且注意到SFP +和铜缆(Cat 6A)设备之间的价格差距相当大(Dell 8024F与8024)。 我不太确定形状因素之间的实际差异。戴尔公司的人员告诉我SFP +的延迟较低,但是除了我们的M1000e和PS6010XV机箱仅配备SFP +上行链路(而且SFP +便宜得多)之外,我还不能告诉我更多。
15 10gbethernet  sfp 

3
如何通过IP在Linux中进行流量整形?
我们有一个透明的代理设置。我尝试在Linux中寻找流量整形,而我在网上只能找到通过接口(eth0 / eth1 ...)限制流量的方法。 我需要通过IP地址或IP范围来限制带宽(永远不要超过特定限制),但我找不到解决方法。 有什么办法吗?

2
在52英寸1080p屏幕上显示Nagios
我使用的是52英寸1080p LCD屏幕来监视Nagios,该屏幕位于大多数用户可以看到的位置。 使用默认的Nagios Web视图有点糟,因为您需要适当地增加文本大小,以便从远处看清楚,然后使用“当前网络状态”,“主机状态总计”和顶部的其他框占用大部分屏幕空间;您真的看不到主机详细信息列表。 是否有Nagios或插件的自定义视图,或者是否有可用的工具在大屏幕上以大文本显示Nagios详细信息?
15 nagios 


4
基本HTTP Web服务器的安全,标准iptables规则集
我一直在尝试将基本服务器iptables脚本放在一起,该脚本适用于仅使用HTTP(S)和SSH(端口80、443和22)运行基本Web服务器的大多数站点。毕竟,大多数VPS仅需要这些起始端口规则,并且以后可以根据需要添加邮件或游戏端口。 到目前为止,我有以下规则集,我想知道是否有人知道更好的脚本或可以添加的任何改进。 *filter # Allows all loopback (lo0) traffic and drop all traffic to 127/8 that doesn't use lo0 -A INPUT -i lo -j ACCEPT -A INPUT ! -i lo -d 127.0.0.0/8 -j REJECT # Accepts all established inbound connections -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT # Allows …

7
为什么cp不遵守ACL?
设置目录以在组内共享文件的常见方法是: $ mkdir foo $ chgrp felles foo $ chmod g+ws foo $ setfacl -m group:felles:rwx foo $ setfacl -dm group:felles:rwx foo 这样可以确保创建的所有文件foo对组都是可读和可写的felles: $ umask 0022 $ echo hi > foo/bar $ ls -l foo total 4 -rw-rw-r--+ 1 bhm felles 3 2010-09-23 00:18 bar 但是,如果将文件复制到foo,则不会应用默认ACL: $ echo you > …

2
注册表设置EnableLinkedConnections在技术级别上有什么作用?
注意:我的基本问题是,当我运行提升权限的程序时,能够访问我(Win 7管理员用户)设置的网络共享。通常,提升权限的程序将无法访问我的非提升网络共享。 根据Microsoft的说法,注册表设置EnableLinkedConnections将允许提升的进程访问当前登录(非提升)浏览器进程的网络共享。 这种解释是有道理的: [...]当您是Administrators组的成员并登录后,UAC会将您的帐户下放给非特权用户。右键单击“命令提示符”并以管理员身份启动时,此运行上下文与您获得的上下文完全不同。您可能已经注意到,在一个上下文中连接的网络驱动器在另一个上下文中不可见。[...] 该论坛主题询问此设置打开的漏洞。给出的答案链接到有关禁用UAC提示的文章(或据我所知)。 现在的问题是,假设我们不在域环境中运行,注册表设置EnableLinkedConnections 在Windows 7系统上会做什么或允许做什么。 编辑:我特别感兴趣的一件事是此设置仅影响网络驱动器的(可见性)还是具有其他含义。

6
如何授予对服务器的临时访问权限?
我已经聘请了一名远程顾问来调整服务器。现在,我对给他root密码并允许他做他想在服务器上做的事情没有100%的信心。理想情况下,我想实时查看他对我的服务器所做的一切,还想找到一种不与他共享root密码的方法。 是否有允许远程顾问访问服务器的最佳实践? 编辑:澄清一下,我想和顾问做一些屏幕共享。有什么方法可以通过他的帐户传送他的命令,而不用他得到任何密码? PS:我的服务器在Ubuntu 9.10上
15 linux  ubuntu  guest 

5
为多IP主机上的出站连接指定IP地址
我的一台服务器(Debian 5.0.6)在同一接口上有两个公用ip地址。过去几个月一直可以正常工作,但是突然之间,它使用“错误的” ip地址进行传出连接。这是一个问题,因为反向查找将不匹配,因此电子邮件将获得垃圾邮件点。 eth0 Link encap:Ethernet Hardware Adresse 00:1b:21:14:8e:9c inet Adresse:81.169.180.51 Bcast:81.169.180.51 Maske:255.255.255.255 inet6-Adresse: fe80::21b:21ff:fe14:8e9c/64 Gültigkeitsbereich:Verbindung eth0:0 Link encap:Ethernet Hardware Adresse 00:1b:21:14:8e:9c inet Adresse:85.214.157.120 Bcast:85.214.157.120 Maske:255.255.255.255 Kernel-IP-Routentabelle Destination Router Genmask Flags Metric Ref Use Iface 81.169.180.1 0.0.0.0 255.255.255.255 UH 0 0 0 eth0 0.0.0.0 81.169.180.1 0.0.0.0 UG 0 0 0 …
15 linux  ip  routing 

2
如何添加虚拟主机而不必重新启动apache?
当我阅读有关如何创建/添加虚拟主机的教程时,最后一句话总是类似: ...现在重新启动apache,就完成了! 现在,许多(大多数|所有)网络主机都有一个面板,可让您创建几乎立即激活的新虚拟主机...而且我敢肯定,他们只是为了我的愉悦而不会重启apache(给其他数百名用户带来不便) ! 那么,如何在不实际重启apache服务器的情况下更改apache设置/添加虚拟主机等并重新加载新设置呢?
15 apache-2.2 

9
在备份之前检测Linux上已移动或重命名的文件的工具或脚本[关闭]
关闭。这个问题是题外话。它当前不接受答案。 4年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 基本上,我正在搜索是否有工具或脚本可以检测已移动或重命名的文件,以便可以获取已重命名/已移动文件的列表,并在网络的另一端应用相同的操作以节省带宽。 基本上,磁盘存储很便宜,但带宽却不便宜,问题在于文件经常会被重组或移到一个更好的目录结构中,因此当您使用rsync进行备份时,rsync不会注意到其已重命名或移动了文件并再次通过网络重新传输,尽管另一端有相同的文件。 因此,我想知道是否存在一个脚本或工具可以记录所有文件的位置及其名称,然后在备份之前,它将重新扫描并检测移动或重命名的文件,然后我可以获取该列表并重新应用另一边的移动/重命名操作。 这是文件的“常规”功能的列表: 大型不变文件 它们可以重命名或移动 [编辑:]这些都是很好的答案,最后我要做的就是查看所有答案,并将编写一些代码来解决这个问题。基本上我现在正在考虑/正在研究的是: 使用“ AIDE”之类的文件进行“初始”扫描,使我能够在文件上保留校验和,因为它们应该永不更改,因此有助于检测损坏。 创建一个inotify守护程序来监视这些文件/目录,并记录与重命名有关的所有更改并将这些文件移动到日志文件中。 在某些情况下,inotify可能无法记录文件系统发生了什么事情,因此,最后一步是使用find在文件系统中搜索更改时间晚于上次备份的文件。 这有几个好处: 来自AIDE的校验和/等,以便能够检查/确保某些媒体没有损坏 Inotify使资源使用率保持较低水平,无需一遍又一遍地重新扫描文件系统 无需修补rsync;如果我必须打补丁,但我宁愿避免打补丁以减轻负担,(IE不需要在每次更新时都重新打补丁)。 我以前曾经使用过Unison,它的确很棒,但是我可能发誓Unison确实在文件系统上保留了副本,并且其“归档”文件会变得很大?
15 untagged 

5
从Linux内部创建NTFS符号链接
是否有Linux实用程序可以创建NTFS符号链接?也就是说,NTFS分区上的链接指向另一个NTFS文件夹-特别是在Windows 7中可以使用的文件夹。 我希望重新定位Windows运行时通常正在使用的文件夹。这台机器已经可以双重引导到Ubuntu,所以我想利用它。 编辑:为了防止这种情况变成“最好的Windows Live CD”,我将这个问题限制为“ Linux是否可能,是或否?”

2
验证分区是否在具有RAID和LVM的Linux中对齐
有谁知道验证LVM和md RAID之上的XFS文件系统是否正确对齐4096字节又称为“高级格式”扇区磁盘的阵列的步骤? 一些参考是: http : //www.ibm.com/developerworks/linux/library/l-4kb-sector-disks/index.html http://thunk.org/tytso/blog/2009/02/20/aligning -文件系统到ssds-擦除块大小/ 这个问题的内容也与Stack Overflow的新NAS有关:http : //blog.serverfault.com/post/798854017/the-theoretical-and-real-performance-of-raid-10
15 linux  raid  partition  mdadm  xfs 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.