服务器管理员

系统和网络管理员的问答

2
我可以使用tar将特定文件夹提取到另一个文件夹吗?
我是Linux的新手,似乎遇到了绊脚石。我知道我可以使用命令来提取特定的档案,tar xvfz archivename.tar.gz sampledir/但是如何将档案提取sampledir/到testdir/而不是路径中,例如当前档案在路径中,/tmp/archivename.tar.gz而我想提取sampledir到testdir路径中/tmp/testdir。
14 linux  tar 

1
负载平衡的IIS 7.5 Web服务器ASP.NET会话状态问题
我们在ASP.NET网站上遇到了一个问题,用户的会话行为异常-会话数据出现,消失和重新出现。 我想我知道问题出在哪里: 我们的设置是2 x负载平衡的WebServers +单会话状态数据库。 ASP.NET SQL会话状态存储似乎依赖于IIS网站实例ID(元数据库ID)来唯一标识传入的会话Cookie ID和检索/存储值。 网站的IIS网站实例ID在每个活动服务器上都不同(WebServer A上的ID / W3SVC / 1 / Root,Web Server B上的ID / W3SVC / 2 / Root)。 负载平衡未使用客户端亲缘关系,因此每个用户HTTP请求都可以发送到任一服务器。 因此,当用户登录到站点并四处移动时,每个HTTP调用都可以转到任一Web服务器,因此根据服务器使用具有不同ID的会话状态记录。实际上,用户将同时具有2个单独的会话实例。我相信我已经验证这是在数据库ASPStateTempSessions表,每个会话cookie ID似乎对应于2 几乎相同名称的记录(其ID只有最后几个字符,我相信是基于改性剂不同的AppID从AspStateTempApplications表)在几秒钟内创建。 因此,会话状态似乎行为不当,因为对一个会话记录所做的更改只会在该Web服务器上持续存在。如果用户移至另一台负载平衡的服务器,则会话值似乎消失或还原。 我相信解决方案是同步站点的IIS实例ID(例如,使它们都成为/ W3SVC / 1 / Root),但是我尝试在IIS中的“高级设置”下编辑该值,尽管它保存确定,但它只是使网站在该服务器上返回404,直到我将其改回为止。 我找到了解决此问题的VBS脚本,但它似乎仅适用于IIS 6,因此我担心尝试这样做。是否有人在IIS 7.5上遇到过这种情况,您如何解决它? 编辑/解决方案 我的错误是我在IIS中更改了站点实例ID后忘记重新启动IIS。此后,将更新ID,并在两个Web服务器上同步ASP.NET会话。 完整说明: 将远程桌面连接到服务器LIVE1,打开IIS Mgr,单击有问题的站点,然后在侧栏中选择“ 高级设置”。 将ID更改为唯一的名称,例如10.单击OK。 重新启动Web服务(c:\windows\system32\iisreset /restart) 对LIVE2执行相同操作(确保站点ID与LIVE1相同) 请注意,站点ID确实会影响站点文件的位置,例如,日志文件文件夹将变为C:\inetpub\logs\LogFiles\W3SVC10。 还请注意,您可以通过在每台服务器上的IIS配置文件中编辑site …

2
将CentOS 5.x升级到CentOS 6.x-技巧和技巧
既然CentOS 6.0进入了各个镜像站点,我想征询有关升级过程的意见。在过去的几个月中,使用商业化RedHat 5.6和6.x发行版时,我一直依赖全新安装而不是就地升级测试系统。 由于真正的CentOS 6版本已经发布,因此有人计划进行原位迁移吗?在任何情况下有意义吗?如果是这样,就地更新的陷阱是什么?

2
Ubuntu的无人值守升级/自动更新的安全性
我正在尝试使多个ubuntu盒保持最新状态并进行修补(10.4.2 LTS),我得到的一个建议是设置无人值守升级(https://help.ubuntu.com/community/ AutomaticSecurityUpdates)。 过去,我一直反对设置自动更新,这主要是由于偏执狂,因为它会在更新过程中破坏某些内容。但是,现在我开始怀疑这是多么有效(与拥有未打补丁的服务器相比,这有多大的风险)。这是一个理智的想法吗? 我们也正在设置Puppet,但是创建模块/将服务器迁移到Puppet似乎还有很长的路要走。

3
如何使用故障转移设置HAProxy?
我了解,要在HAProxy负载平衡设置上进行故障转移,您需要两台运行HAproxy的计算机(并将其路由到多个Web服务器实例)。但是在这种情况下,例如abcd.com,我们如何将流量分流/路由到2个IP地址而不是一个?DNS通常将域名解析为单个IP。我们如何使用免费/廉价工具/服务来做到这一点?

10
兼容S3的对象存储系统
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 有没有人遇到过接近100%与Amazon S3 RESTful API兼容的对象存储系统? 我所需要的是位于任何(最好是POSIX)文件系统之上的一层,该文件系统提供了Amazon S3风格的RESTful API ,以使用体面身份验证来存储(PUT),检索(GET),stat(HEAD)和delete(DELETE)。 也欢迎商业项目/想法。 注意: 到目前为止,我已经尝试过桉树和积云;其中尤加利(Eucalyptus)似乎盲目自称与S3兼容。响应XML文档根本不兼容,并且在某些地方根本没有XML文档,因此是不完整的。Cumulus设法使响应文档保持非常相似,但似乎忘记了数据完整性! 让我解释一下后面的部分:桉树和积云都不支持Amazon S3提供的完整性验证。使用S3可以做的是可以提供一个Base64(MD5(FILE))和PUT请求,然后在S3成功响应之前先由S3对其进行验证。桉树和积云不支持此功能。使用Eucalyptus,我们至少可以通过检查响应文档中提供的MD5来解决此问题(不兼容S3的行为)。在Cumulus中,这是不可能的,因为它不响应任何内容(例如S3)。Cumulus通过在HEAD请求中不给出ETag来使情况更糟。

5
ntpdate -d服务器丢弃的Strata太高
我无法与来自内部路由器/防火墙的NTP源同步。 有人帮忙吗? ntppdate -d 192.168.92.82 6 Jun 11:57:30 ntpdate[5011]: ntpdate 4.1.2@1.892 Tue Feb 24 06:32:26 EST 2004 (1) transmit(192.168.92.82) receive(192.168.92.82) transmit(192.168.92.82) receive(192.168.92.82) transmit(192.168.92.82) receive(192.168.92.82) transmit(192.168.92.82) receive(192.168.92.82) transmit(192.168.92.82) 192.168.92.82: Server dropped: strata too high server 192.168.92.82, port 123 stratum 16, precision -19, leap 11, trust 000 refid [73.78.73.84], delay 0.02591, dispersion …
14 linux  ntp 

3
Apache:骗子将数十个域名指向我的专用IP。如何预防呢?
为了便于讨论,假设我有一个Apache Web服务器,该服务器在www.example.org上提供网站。该域名解析为公用IP地址192.168.1.100(假装这是公用IP)。 在讨论有什么我可以做别人谁曾指出他们的域名在我的IP?证明任何人都可以将其域名指向我的IP。Apache默认情况下不会阻止这种情况,但是管理员可以通过使用黑名单来一次处理这些问题。 但是,诈骗者注册数十个(或更多)域以用于诈骗变得越来越普遍。我担心以下可能的攻击: 诈骗者注册了数百个域名,并将它们指向我的专用IP地址。 诈骗者将搜索引擎导向其诈骗域,从而利用我的内容来提高他们在搜索引擎中的地位。 后来,诈骗者将其域名移到指向自己的服务器的主机上,这些服务器托管着诈骗/色情内容或竞争的企业等,从而从中获得了自己在搜索引擎中的地位。这些域中的某些域也可能被用于添加垃圾评论。 利润!! 我相信过去曾经见过诈骗者使用此技巧,涉及数十个领域。当时我们没有意识到诈骗的含义,并假设这些是错误配置的域。 这个邪恶的SEO技巧有术语吗?SEO伪装?DNS转移? 如何使用Apache防止这种情况?我正在考虑基于使用默认值&的“白名单”修复程序VirtualHosts,以便Apache仅响应这些列入白名单的ServerNames出现在“ ”标头中的请求。其他所有内容都会被拒绝(或重定向到特定页面)。但是,我不确定这是否是最佳方法。ServerNamesServerAliasesHost: 例如,我已经将域http://thisisnotserverfault.stefanco.com/配置为指向Serverfault.com的IP。您可以在这里查看结果:http : //thisisnotserverfault.stefanco.com/。


12
公司网络:无线与有线
我们的办公室正在认真进行整顿,我们正在考虑更新网络基础架构。我的想法是仅将当前的cat5e电缆更新为cat6,但我的老板(不是IT人士)不想再使用电缆了,他想完全无线化。 我首先要考虑的当然是速度,我们有一个美术部门,需要将大型图形文件从服务器传输到服务器。 我的老板采用无线技术的主要原因是因为他担心未来几年会出台新的电缆标准,因此他必须重做所有电线。 因此,现在我正在寻找能够说服他继续寻求支持的论点。速度,安全性,连续性... ...当然,最重要的原因是费用。 有什么建议吗? 这是一个约25人的网络。
14 networking  wifi 

4
Hyper-V处理器限制
我们最近购买了运行Hyper-V 2008 R2裸机的服务器。该服务器有两个具有超线程功能的四核Intel Xeon处理器,因此,如果我理解正确,它将为我们提供16个内核。在Hyper-V中,我们创建了一个带有4个虚拟处理器的运行Windows Server 2008 R2的虚拟机。处理器设置屏幕告诉我这占系统总处理能力的25%。这是否意味着虚拟OS无法利用剩余的75%?我们将运行其他一些虚拟机,但这是用于SQL Server的虚拟机,我们希望尽可能多地利用它。

5
遍历.gz日志文件
是否存在神奇的外壳管道,可以轻松地通过一堆.gz日志文件进行grep,而无需将其提取到某处? .gz文件是Apache日志,是日志轮换的结果。我想快速检查一下过去曾经多次访问某些URI。

3
如何连接到udp端口命令行?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 这是我尝试过的,但似乎不起作用: [root@ ~]# netstat -a|grep 48772 udp 0 0 *:48772 *:* [root@ ~]# telnet localhost 48772 Trying 127.0.0.1... telnet: connect to address 127.0.0.1: Connection refused telnet: Unable to connect to remote host: Connection refused
14 udp 

2
/ var / opt /与/ var / lib
我无法确定将/ opt安装的软件包的“可变程序数据”放在何处的决定因素。一方面,FHS表示将指示程序状态的所有变量数据放入/ var / lib,并且该数据应在重新引导后保留。它还表示此数据是主机特定的。现在FHS还说/ var / opt目录应该包含opt“可变数据”。所以..可以说我已经安装了一个软件包,并且可以选择设置它的“工作目录(这就是软件包如何命名此路径)”的选项。我应该放在哪里? 供参考,请参阅: http://www.pathname.com/fhs/pub/fhs-2.3.html#VARLIBVARIABLESTATEINFORMATION http://www.pathname.com/fhs/pub/fhs-2.3.html#VAROPTVARIABLEDATAFOROPT 注意,这个问题自然也扩展到/ usr / local变量数据。
14 linux  fhs 

3
DBA谁担心重组或重新建立索引可能会导致数据丢失?
我们有些数据库的索引碎片大于95%。尽我所能告诉我们,索引从未重建过,而重组得更少。多年。 (为了公平起见,这些表似乎确实启用了自动更新的统计信息。为了公平起见,他还勤于备份:每天完整,每小时记录trx日志。) 当我询问时,DBA说他不愿意重建或重组索引。当我问为什么时,他不能说清楚。最后,他说他担心潜在的数据丢失。例如,我们的Great Plains Dynamics会计应用程序使用了其中一个数据库,他对此感到非常焦虑。 我不是DBA,但从我的阅读中可以看出,他的焦虑似乎...难以理解。 我不确定下一步该怎么做。建议我应该如何进行?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.