服务器管理员

系统和网络管理员的问答

1
FREENAS:为什么在RAIDZ1卷中不能立即执行mv命令?
我目前正在“重组” RAIDZ1卷中的文件结构。将目录从一个数据集移动到另一个数据集,它们都包含在同一卷中。 SSH进入机器,并做了很好的老式操作: MV *目的地 这不是瞬间吗?我知道它分散在三个驱动器中,但是同时,文件本身并不需要移动-我只是希望它可以调整这些文件的指针,并且基本上可以是瞬时的。绝对不是。我有大约500G的数据要移动,现在已经运行了大约半小时。O 为什么它不是即时的? 规格:CPU:英特尔G3220 MB:技嘉GA-B85-HD3 MEM:金士顿DDR3-1600 8GB 磁盘:3x2TB WD RAIDZ1卷中的绿色
14 raid  freebsd  zfs  freenas  mv 

1
是否应该从Nginx配置中删除“ keepalive_timeout”?
哪个配置/优化更好:显式限制keepalive_timeoutor或允许Nginx自行终止keepalive连接? 我已经看到有关keepalive_timeoutNginx指令的两个相互矛盾的建议。它们如下: # How long to allow each connection to stay idle; longer values are better # for each individual client, particularly for SSL, but means that worker # connections are tied up longer. (Default: 65) keepalive_timeout 20; 和 # You should remove keepalive_timeout from your formula. # Nginx closes …
14 nginx  keepalive 

3
从vmdk / vmx文件部署VM
我有一个vmdk文件和vmx文件(以及其他人数据存储中的所有其他文件)复制到我自己的数据存储中。如果尝试从vmx文件进行部署,则会得到一个名称为“ unknown#(无效)”的vm,其中#是一个连续的数字,具体取决于我尝试了多少次。如果尝试从vmdk进行部署,则会得到无法启动的VM。 是否有一种简单的方法可以从VM文件夹启动并运行VM? 编辑:当我尝试从VMX文件部署时,我得到了这个虚拟机: 而且我无法编辑设置或启动设置。 编辑: 我们解决了这个问题。该文件是从VMPlayer提供给我们的,并且硬件版本不兼容。我们降低了硬件版本并导出为.ova文件。从那里,我们能够导入到vCenter。

3
Windows Azure网站是32位还是64位?
在Windows Azure的网站提供了两种选择32位或64位。新站点默认带有32位。对于服务器配置,感觉有点奇怪,因为AFAIK多年来,绝大多数Web服务器都采用64位配置。考虑到ASP.NET网站的通常使用情况,是否有任何理由赞成32位而不是64位?

1
如何在Apache上安装多个中间CA证书文件?
我刚刚购买了SSL证书,这是我得到的所有证书文件: Root CA Certificate - xxCARoot.crt Intermediate CA Certificate - x1.crt Intermediate CA Certificate - x2.crt Intermediate CA Certificate - x3.crt Your EssentialSSL Wildcard Certificate - mydomain.crt 现在在apache上安装我的证书: 我是否需要公开根CA证书? 由于apache只允许1个SSLCertificateChainFile指令,我是否应该创建中间CA的捆绑文件? 如果是这样的话。捆绑文件中的证书顺序将被颠倒为: 猫x3.crt x2.crt x1.crt> myca.bunndle 如果必须添加根证书,它是捆绑包中的最后一个(z1之后)还是第一个(x3之前)(假设顺序正确)?

1
KVM guest虚拟机无法写入非root用户拥有的9p共享
我的目标是为KVM来宾设置对9p共享的完全写入权限。主机和来宾都具有相同ID的相同用户/组。主机和来宾都应该能够使用相同的用户名写入共享,并且我不想区分文件是由主机还是来宾编写的。该KVM进程以root权限运行- I组user和group以root在/etc/libvirt/qemu.conf。 在主机上的来宾定义中,共享定义如下: <filesystem type='mount' accessmode='passthrough'> <source dir='/mnt/storage/data'/> <target dir='data'/> <address type='pci' domain='0x0000' bus='0x00' slot='0x06' function='0x0'/> </filesystem> 在来宾中,共享安装为: mount -t 9p -o rw,trans=virtio,version=9p2000.L,msize=262144 data /mnt/data 问题是来宾中的root用户无法写入主机上非root用户拥有的文件/文件夹。更奇怪的是,来宾的根可以重命名和删除此类文件。也就是说,当我在主机上以非root用户身份创建文件时,即使可以重命名和删除它,也无法将其编辑为guest虚拟机的root用户! 我还发现,在非root用户下在主机上创建的文件夹的权限设置为777时,guest虚拟机的root可以对其进行写入(即在其中创建文件)。但是,这不适用于文件-无论权限如何,它们仍然无法编辑。 主机和来宾都运行Linux服务器3.2.0-4-amd64#1 SMP Debian 3.2.51-1 x86_64 GNU / Linux。在Debian中,默认情况下SELinux被禁用,而我没有启用它。我尝试了所有三个可用9P访问模式(passthrough,mapped和squash) -没有区别。 我只是想知道是否有什么我可以调整以使其正常工作,还是只是一个错误? 请注意,这里报告了类似的问题:使用libvirt / qemu对直通(9p)文件系统进行读/写访问?但是与那种情况不同,我拥有100%的写访问权限,其中文件由root拥有,它只是非root用户文件,我什至无法在guest虚拟机上以root用户身份写入。

2
在Nginx中使用通配符证书的多个SSL虚拟主机
我有两个主机名,它们共享要通过HTTP服务的相同域名。我有一个通配符SSL证书,并创建了两个vhost配置: 主持人A listen 127.0.0.1:443 ssl; server_name a.example.com; root /data/httpd/a.example.com; ssl_certificate /etc/ssl/wildcard.cer; ssl_certificate_key /etc/ssl/wildcard.key; 主机B listen 127.0.0.1:443 ssl; server_name b.example.com; root /data/httpd/b.example.com; ssl_certificate /etc/ssl/wildcard.cer; ssl_certificate_key /etc/ssl/wildcard.key; 但是,我为任一主机名使用了相同的虚拟主机。

4
Nginx启动失败ssl没有这样的文件或目录
这是我得到的错误: 重新加载nginx配置:nginx:[emerg] SSL_CTX_use_certificate_chain_file(“ / path / to / cert.pem”)失败(SSL:错误:02001002:系统库:fopen:无此类文件或目录错误:20074002:BIO例程:FILE_CTRL:system lib错误:140DC002:SSL例程:SSL_CTX_use_certificate_chain_file:系统lib)nginx:配置文件/etc/nginx/nginx.conf测试失败 我100%确定文件位于该位置,但是Nginx似乎认为它不存在。我按顺序合并了domain.crt和intermediate.crt。我整天都在挠头。我希望有人看到了这个错误并找到了解决方案。(另外请注意,粘贴文件位置仅显示一次,而不是在``没有这样的文件或目录''之后再显示,这不是错误)。

6
〜/ .ssh / config中的条件ProxyCommand?
我为我~/.ssh/config配置了各种主机,这些主机可以在公司VPN上或通过SSH代理服务器访问。 此刻我只有 Host internal-server ProxyCommand ssh -W internal.ip:22 external-server 但是,如果我在内部网络中,则可以直接访问内部ip,因此通过外部服务器进行代理只会增加连接延迟。 如果无法访问内部IP,是否可以临时代理,否则直接连接?
14 ssh 

5
在Win2008r2上使用PowerShell列出所有组及其成员
我是PowerShell的新手,但是我一直在阅读手册并进行了一些练习。我的目标是在指定路径下列出所有安全组中的所有用户。我已经找到了方法: get-adgroup -Filter * -SearchBase "OU=Groups,DC=corp,DC=ourcompany,DC=Com" | %{Get-ADGroupMember $_.name} | ft name 但是问题是我看不到组名。我得到的只是一堆用户。如果有人可以告诉我如何在列出该组的所有成员之前显示该组的名称,那就太好了。谢谢。


1
Apache Directory指令是否应该相对于DocumentRoot?
Apache Directory指令是否应该相对于DocumentRoot?我在VirtualHost的上下文中询问,但不应有任何区别。 换句话说,它应该是: <VirtualHost> DocumentRoot /var/www <Directory /var/www> ... 要么 <VirtualHost> DocumentRoot /var/www <Directory /> ... 两者都可以。在Apache的目录文档说: Directory-path可以是目录的完整路径,也可以是通配符字符串。 ...但是随后他们展示了两个与“完整路径”陈述相矛盾的示例。 ED:Apache Performance Tuning页面上的FollowSymLinks和SymLinksIfOwnerMatch和AllowOverride部分中也有相互矛盾的示例。 为了好玩,我查看了Debian的默认虚拟主机设置,发现了以下内容: <VirtualHost *:80> DocumentRoot /var/www <Directory /> Options FollowSymLinks AllowOverride None </Directory> <Directory /var/www/> Options Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all </Directory> ...

3
惠普存储阵列-多个渠道?
我们的SQL服务器正变得非常繁重,并且所有迹象都表明磁盘通道是瓶颈。当前的HP服务器具有相当低端的阵列卡,我们正在寻求通过智能阵列卡和带有SSD驱动器的外部存储阵列来扩展该服务器。 当前配置为: DL360 G7 智能阵列P410i Windows Server 2008R2 32Gb RAM 当前阵列是用于引导/操作系统的2 x 300Gb SAS RAID1逻辑驱动器和用于数据的1 x 120Gb SATA SSD驱动器。 数据库服务器托管一个相当大的数据库(约100Gb),其中包含实时数据和历史数据。由于许多原因,拆分数据库不是一种选择,因此当前的想法是在新阵列上具有多个逻辑驱动器,每个逻辑驱动器都在其自己的通道上,然后将数据库拆分为逻辑SQL分区。 例如,该数组可能具有: 2个SSD(RAID1) 2个SSD(RAID1) 4个SSD(RAID1 + 0) 当前,我们正在研究带有高端智能阵列卡的D2600。 为了获得最佳性能,我们确实需要每个逻辑驱动器尽可能快地运行。惠普的规格表明,他们的高端固态硬盘可能接近最大限度地利用Smart Array卡支持的6Gb连接。 但是,一些较大的SA卡表明它们支持“多个通道”。我不清楚这是如何工作的。这是否意味着,通过一条从SA到D2600的电缆,每个RAID集都可以配置为拥有自己的6Gb通道?还是6Gb是互连的限制,如果可以的话,是否有可以克服此限制的配置选项(甚至是不同的HP产品-不试图绕开“没有主观问题”的规则,老实:))? 编辑:我看不到有任何惠普服务器可以做到这一点,但是如果有一个不错的Proliant盒子,它可以让我将内部驱动器仓分成两个(或更多)通道,则可能是“计划B”-有人知道这样的服务器吗?

3
如何防止gpg在用户的主目录中创建.gnupg目录
我正在尝试使用该gpg工具来加密和解密文件,并且我想知道是否有可能在不更改用户全局状态的情况下运行该工具。具体来说,gpg第一次以给定用户身份运行将导致它.gnupg在用户的主目录中创建目录和其他工件。 我已经成功地将该命令的操作与用户的公共和秘密钥匙圈隔离开了(有关此操作,请参见https://github.com/rcook/rgpg上的 Ruby gem ),这是最后一个gpg我想防止的行为。
14 gpg 


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.