服务器管理员

系统和网络管理员的问答

4
相同tar内容的不同md5sum
我运行了一个测试,从同一目录创建两个tar(其文件保持不变),然后发现它们的md5sums不同。我假设tar的标头中包含一些时间戳,但是我还没有找到覆盖它的方法。我的操作系统是Ubuntu 9.1。有任何想法吗 ? 谢谢。
15 tar  md5 



4
在虚拟机中运行NTP服务器的限制是什么?
我想在本地网络上设置几台Stratum 2时间服务器。与购买三台1U服务器相比,虚拟机无疑是一种更便宜的方法。这样做会有什么限制?也就是说,精度将在多大程度上受到影响? 另外,我的直觉是这些本地时间服务器应驻留在不同的物理计算机上,以减轻任何硬件异常情况。这种直觉正确吗? 编辑 我应该说,“虚拟机”并不是专门指VMware。相反,我指的是虚拟化实例的一般概念。


5
我的新Oracle DBA是否有意义
当我们为MSSQL框设置FC LUN时,我们几乎不必为它们提供超过8种不同的各种LUN(Quorum,MSDTC,TempDB,Data,Logs,Backup等)。 我们有一个新的Oracle DBA,他给了我他想要的第一台新服务器的LUN列表-其中有38个!这是一个非常基本的数据库框,只有一个数据库。它们都是相当小的(100GB)LUN,并且显然可以通过LVM类型的方式使用ASM固定在一起。 这是最好的方法,我实际上不是Oracle专家,但对我来说似乎太复杂了,您对此事有何想法和经验?

5
指定特定目录中新文件的默认组和权限
我有一个特定的目录,其中有一个由多个用户共享的项目。这些用户使用SSH来访问此目录并修改/创建文件。 该项目仅应可写给特定的用户组:让我们称之为“ mygroup”。在SSH会话期间,默认情况下,当前用户创建的所有文件/目录都应归组“ mygroup”所有,并具有组可写权限。 我可以解决权限问题umask: $ cd project $ umask 002 $ touch test.txt 文件“ test.txt”现在可以组写入了,但是仍然属于我的默认组(“ mislav”,与我的用户名相同),而不属于“ mygroup”。我可以chgrp递归地设置所需的组,但是我想知道是否有一种隐式设置组的方法,例如umask在会话期间更改默认权限。 这种特定的目录是一个共享的git仓库与工作副本,我想git checkout和git reset操作设置工作副本中创建的新文件正确的面具和组。操作系统是Ubuntu Linux。 更新:一位同事建议我应该研究POSIX ACL的 getfacl / setfacl,但是umask 002在当前会话中结合使用以下解决方案对我来说已经足够好了,并且更加简单。

8
如何以低优先级备份mysql数据库?
我想备份数据库,但是要在服务器上有负载的白天。备份不影响在同一服务器上运行的apache和其他数据库至关重要。 应该可以使用mysqldump命令,但是以低优先级运行该命令。 我怎样才能做到这一点? 更新: 貌似简单的使用使用mysqldump漂亮不起作用,因为的mysqldump生成一个新的进程。
15 mysql  backup  database 

2
在Linux上对多个ISP连接进行负载平衡和NAT处理
我有来自两个不同ISP的两个Internet连接,我需要平衡两个ISP之间发往我的网络的流量。我正在使用Debian GNU / Linux。 我的设置是这样的- eth0 (192.168.0.0/24)-本地网络 eth1 (192.168.1.0/24)-ISP#1 eth2 (192.168.2.0/24)-ISP#2 我的本地网络通过eth0连接到该服务器,并且该框是LAN中所有计算机的DHCP服务器和网关。 服务器需要在两个ISP之间进行负载平衡,并且还需要进行NAT转换。 我已遵循lartc.org上的路由说明,但仍需要说明以正确进行NAT转换。 任何帮助将不胜感激。 PS-我了解pFsense,但是我需要使用Linux。




4
构建WSUS服务器:从哪里开始?
我没有让我的所有计算机都上网并下载其自动更新,而是认真考虑构建WSUS服务器。也就是Windows Update服务器。我已经阅读了一些文章,它们很有帮助,但还不完整。以下是我需要采取的步骤: 调试计算机作为Windows 2003 Server的服务器。 安装WSUS软件包,然后选择要检查的更新类型。 将其余计算机配置为该服务器的客户端。 设置客户端以从服务器接收更新。 我的问题如下: 服务器必须运行Windows 2003 Server,还是Windows XP Professional可以运行? 我从哪里下载WSUS软件包? 如何配置计算机以从服务器而不是Internet查找更新? 谢谢!!

2
您可以在MX记录中引用CNAME记录吗?
我们有几个域都将其MX记录指向内部邮件服务器mail.ourdomain.com。 我们希望将电子邮件外包给新的供应商,该供应商希望我们使用mail.newsupplier.com; 他们的邮件服务器。 我们宁愿不要更改所有域名以指向该MX记录;其中几个不在我们的控制范围内,这意味着试图让许多参与者同时更改其MX记录,这似乎是有问题的。 更简单的方法是在IP上为新供应商重新指定mail.ourdomain.com。问题是我们的供应商无法保证IP将被修复。 因此,我的问题是:将mail.ourdomain.com更改为CNAME到mail.newsupplier.com是否可以接受? (记录下来,只有电子邮件在移动,因此我们希望保持www.ourdomain.com和everythingelse.ourdomain.com不变。) 我在MX记录中发现了几条警告CNAMES危险的消息,但是我找不到有人在谈论此特定设置,因此将收到很多建议。

6
ksplice生产准备好了吗?
我想听听serverfault社区在Ksplice生产中的经验。 来自维基百科的快速讨论: Ksplice是Linux内核的免费和开源扩展,它允许系统管理员将安全补丁应用到正在运行的内核,而无需重新启动操作系统。 和 Ksplice可以在不重新启动内核的情况下应用仅需要修改内核代码的任何源代码补丁。与其他热更新系统不同,Ksplice仅输入统一的diff和原始内核源代码作为输入,并且可以正确更新正在运行的内核,而无需其他人工协助。另外,利用Ksplice不需要在启动系统之前进行任何准备(例如,运行中的内核不需要经过专门编译)。为了生成更新,Ksplice必须确定内核中的哪些代码已被源代码补丁更改。 有几个问题: 稳定性如何?您的内核“无重启实时修补”遇到任何奇怪的问题吗?内核恐慌还是恐怖故事? 我已经在一些测试系统上运行了它,到目前为止,它已经按照广告宣传的方式工作了,但是我对其他“系统管理员”在“全力以赴”并将其部署到生产服务器上之前所经历的Ksplice感兴趣。 那么,有人在生产中使用Kspice吗? 更新:嗯,几个小时后没有看到关于此问题的任何实际活动(除了某些支持和偏爱)。也许要激发一些活动,我还会问一些其他问题,看看我们是否可以继续进行讨论... “如果您知道Ksplice,有没有理由不使用它?” “您觉得它的边缘仍然过于出血,未经验证或未经测试吗?” “ Ksplice是否不能很好地适应您当前的补丁管理系统?” “您讨厌系统具有长(且安全)的正常运行时间吗?” ;-)

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.