服务器管理员

系统和网络管理员的问答


1
计算ZFS RAIDZ的IOPS是否不同于计算RAID5和RAID6的IOPS?
在计算传统RAID阵列的IOPS时,可以使用以下公式(取自Symantec Connect上的IOPS v1.3入门): Ieffective = (n * Isingle) / (READ% + (F * WRITE%)) 哪里: 有效是IOPS的有效数量 Isingle是单个驱动器的平均IOPS。 n是阵列中的磁盘数 READ%是从磁盘配置文件读取的分数 WRITE%是从磁盘性能分析获取的写入次数的一部分 F是RAID写惩罚: RAID Level Write Penalty RAID-0 1 RAID-1 2 RAID-5 4 RAID-6 6 RAID-10 2 RAID-DP 2 该公式实质上是以下功能的函数: 阵列中每个驱动器的IOPS 磁盘数。更多的磁盘意味着更多的IOPS 每个写入操作的RAID损失。 RAID5和RAID6每次写入都需要4个以上的磁盘操作。控制器必须先读取该块,然后读取奇偶校验数据(两次操作),计算新的奇偶校验数据,然后更新奇偶校验块并更新数据块(再执行两次操作)。RAID6具有两个奇偶校验块,因此需要三个读取和三个写入。因此,RAID5和RAID6阵列的IOPS比RAID1少。 RAID1和RAID10仅需要2次写入,一次写入镜像中的每个磁盘。 而且要明确的是,所有这些都提供了对理论性能的估计。各种控制器和RAID方法都有一些技巧来加快其中的一些速度。 ZFS相当于RAID5和RAID6的是RAIDZ和RAIDZ2。在为RAIDZ阵列计算IOPS时,我可以使用与RAID5和RAID6相同的公式,还是ZFS具有特殊的技巧来减少写操作所需的操作数量。 在为RAIDZ阵列计算IOPS时,可以使用其他公式吗?

1
Apache .htaccess <ifModule在这里不允许
使用PHP 5.5在Ubuntu Precise上运行Apache 尝试访问我var/www/给了我500。 /var/log/apache2/error.log 显示: /var/www/web/.htaccess: &lt;IfModule not allowed here 我的.htacess是: DirectoryIndex app.php &lt;IfModule mod_rewrite.c&gt; RewriteEngine On RewriteCond %{REQUEST_URI}::$1 ^(/.+)/(.*)::\2$ RewriteRule ^(.*) - [E=BASE:%1] RewriteCond %{ENV:REDIRECT_STATUS} ^$ RewriteRule ^app\.php(/(.*)|$) %{ENV:BASE}/$2 [R=301,L] RewriteCond %{REQUEST_FILENAME} -f RewriteRule .? - [L] RewriteRule .? %{ENV:BASE}/app.php [L] &lt;/IfModule&gt; &lt;IfModule !mod_rewrite.c&gt; &lt;IfModule mod_alias.c&gt; RedirectMatch 302 …

1
如何设置监控磁盘空间的监视器
我在服务器上使用monit来监视apache和mysql的运行。 现在,如果磁盘太满,我想添加一个警报。我将其添加到测试中/etc/monit/monitrc: check device rootfs with path /dev/md0 if space usage &gt; 10% then alert 我要检查两个分区:/和/var: mount /dev/md0 on / type ext3 (rw) /dev/md2 on /var type ext3 (rw) 除了磁盘空间外,在此配置中还有哪些有用的检查?

1
使用Nginx将子路径重定向到外部主机
我需要在Nginx中创建一个非常简单的映射,将子路径重定向到位于同一子网中的另一台服务器。 Nginx服务器:192.168.0.2 Tomcat服务器:192.168.0.3:8443 我试图把它放在服务器部分 location /tomcatapi/ { rewrite /tomcatapi/(.*) $1 break; proxy_pass http://192.168.0.3:8443; } 但是我只能访问http://www.myservice.com/tomcatapi/的页面是一个500错误页面,在nginx日志文件中,我遇到以下错误: the rewritten URI has a zero length 我在这个会议上缺少什么?

3
散热器复合材料和较旧的台式机和工作站
这是我对SF提出的第一个问题,所以请成为温柔的孩子。 随着我的台式机(大约110台左右)开始老化,并且我的用户抵制Windows 8,我开始注意到一种奇怪的趋势。我们主要是惠普商店。因此,我遇到问题的台式机是DX2200和DX2300系列商务台式机。(是的,我知道它们已经很老了,但仍可以为我的用户使用这些机器提供服务。)某些机器的用户抱怨这些机器声音很大和/或“在比赛中”。而且,打开Outlook和IE之类的应用程序似乎非常缓慢。最初,我一直在寻找病毒,但是却找不到任何东西,也无法找到消耗资源的任务,这让我很沮丧。Task man的CPU使用率非常低,但是风扇用光了。 为了解决该问题,我从主板上卸下了散热器和风扇部件。我发现这些机器中的许多散热片似乎已经干out了。我将这种混合物描述为片状,而不是光滑和糊状。解决问题的方法非常简单。只需按照制造商的建议清洁并重新涂抹一些糊状物即可。在过去的几周中,我曾在五个台式机上发生过这种情况。奇怪的巧合还是只是最后注意到这一点?谁知道。这样可以解决所有5台计算机中CPU的问题。 虽然我从未考虑过这是一个问题,但现在突然之间,我开始怀疑这是否对我的工厂而言是唯一的。我们是一家商业印刷厂,大楼内有化学品和溶剂。或者,这仅仅是维护老化设备的问题。我倾向于认为这是一个“旧机器”问题。 我通常会从正在工作的任何机器上取下机盖,只是为了对风扇和散热器进行物理检查,但是现在我增加了拉动CPU散热器并将化合物重新应用到工作台上进行的所有系统工作中的功能。 HP台式机/服务器是否还有其他相同或类似的问题?

5
修复使用puppet在/ etc / default /中禁用的服务?
我正在使用puppet(理论上)在安装时启动npcd,但是在Ubuntu上,该服务以RUN =“ no”的/ etc / default / npcd中的默认设置安装: $ cat /etc/default/npcd # Default settings for the NPCD init script. # Should NPCD be started? ("yes" to enable) RUN="no" # Additional options that are passed to the daemon. DAEMON_OPTS="-d -f /etc/pnp4nagios/npcd.cfg" 我认为这组人偶配置会处理一些事情: service { "npcd": enable =&gt; true, ensure =&gt; "running", …
13 ubuntu  puppet  service 

1
如何直接通过TCP公开UNIX域套接字
我想要一个UNIX域套接字,例如通过TCP公开的/var/program/program.cmd,让它在端口12345上说。我还希望它在后台全时运行。 最好的方法是什么?如果相关,则系统正在运行Ubuntu 12.04.2。 同样,通过提出的解决方案,它可以在删除并重新创建的域套接字中生存下来吗? 编辑 这是初始化脚本形式的已接受答案的结果:https : //github.com/Wirehive/haproxy-remote
13 linux  ubuntu  tcp  socket 

3
如果不存在,请在apache中设置标头
我有一个注入一些标头的代理,但是我想对其进行修改,以便仅在标头不存在的情况下才设置标头: &lt;Location /api&gt; RequestHeader set MY_HEADER "value" ProxyPass http://127.0.0.1:8000/api ProxypassReverse http://127.0.0.1:8000/api &lt;/Location&gt; 这可能吗?

6
从Ubuntu到Windows Server 2012的rdesktop
我有一台运行ubuntu的客户端计算机,并且有一个Windows Server 2012,可以使用连接到Windows Server 2012 rdesktop。 我需要将文件从客户端计算机复制到服务器。我尝试共享这样的目录: rdesktop -u username -p password -r disk:mydisk=/home/mydir server_IP 我不知道如何访问此共享目录。我以前从未使用过rdesktopWindows服务器。 请帮忙。


2
管理域中所有计算机的本地管理员密码更改的行业标准方法是什么?
尽管似乎有三个可用选项,其中之一实际上是安全的,但似乎只有两个可用选项将能够影响更改时未开机或移动且不在网络上的计算机在更改时。两者似乎都不是安全的选择。我知道的三个选项是: .vbs的启动脚本 使用组策略首选项的GPO Powershell脚本作为计划任务。 我拒绝了Powershell选项,因为我不知道如何有效地定位/迭代并消除已经更改的计算机,网络上的所有计算机以及对不必要的网络开销有什么影响,即使它可能是最佳的可用解决方案因为可以将密码本身存储在CipherSafe.NET(第三方解决方案)容器中,并将密码传递给脚本到目标计算机。我没有检查过Powershell是否可以从本地Windows计算机的凭据管理器中获取密码以在脚本中使用,或者是否可以在其中存储密码以供脚本使用。 .vbs脚本选项不安全,因为密码以明文形式存储在SYSVOL共享中,该共享可用于网络上的任何域计算机。想要找到后门并且带有一点Google知识的人,只要足够持久,就会找到该后门。 如以下MSDN注释所述,GPO选项也不安全:http : //code.msdn.microsoft.com/Solution-for-management-of-ae44e789 我正在寻找一种非第三方解决方案,我认为该解决方案应该可用或可以在正确的知识或指导下自行开发。

4
3Ware RAID6阵列有时会挂起。未检测到损坏的磁盘?
我们有一台Debian服务器,带有3Ware 9650SE 8驱动器RAID控制器,带有5磁盘RAID6阵列,充当Linux的虚拟机主机。问题不断发生,我怀疑未检测到损坏的磁盘。 现在,我们发生了几次崩溃,主机和所有来宾都说IO系统阻塞了120秒或更长时间。我们怀疑RAID控制器出现故障,但是我们用相同的固件替换了相同的固件,但无法修复。我认为不会,因为第二个RAID1阵列保持正常工作。 大约一周前(星期日),当此操作执行时,自动验证率为66%。昨晚(星期五上午)为67%。在启动之前和之后,以及在遇到问题时。当我关闭的验证时tw_cli /c0/u0 stop verify,事情再次变得敏感。 我怀疑它被卡在大约66%的磁盘故障上。自动验证从星期六开始: # tw_cli /c0 show verify /c0 basic verify weekly preferred start: Saturday, 12:00AM 通常会在星期五之前完成。看到星期日是66%,星期五是67%,这不太可能是巧合。 所有驱动器上的“ smartctl -a -d 3ware,0 / dev / twa0”和“ smartctl -t long”(长时间SMART自测)均未显示任何错误。也没有tw_cli /c0 show alarms。 我怀疑磁盘以某种难以检测的方式损坏了,但是我将每个驱动器一个一个地从阵列中取出,从中创建了一个“单个”阵列,并用全零填充。没有磁盘显示错误。 或其他建议? 编辑: 这是布局: # tw_cli /c0 show Unit UnitType Status %RCmpl …
13 3ware 

6
模拟DDoS攻击的工具
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 2年前关闭。 我想测试我的网站是否可以维持强大的DDoS,但我不知道我可以使用哪些工具在我的网站中模拟它们。哪些工具用于模拟DDoS? 我找到了bonesi,但是最近一次更新是在2年前。
13 ddos 

2
主题:行中的免费CRLF-为什么在这里,并且它合法吗?
NAGIOS系统在将电子邮件发送到流行的电子邮件到SMS服务时遇到问题。电子邮件到SMS服务接收Subject:行中带有文本的电子邮件,并将其发送到该To:字段中编码的手机号码。到目前为止,一切都很好。可悲的是,sendmail的(和前后缀)似乎将无偿CRLF到(不一定长)Subject:线,而这造成我的短信,以在CRLF被截断,当且仅当该Subject:行包含一个或多个冒号过去没来由CRLF。 我相信消息创建正确,但是可以肯定的是,这是我给我自己写的一条完整的点头测试消息,内容很长Subject:: echo "foo" | mail -s "1234567 101234567 201234567 301234567 401234567 501234567 601234567 701234567 801234567 90123456789" reaper@teaparty.net 注意,这一Subject:行中没有多余的冒号。我在这里所做的所有事情都表明,电线上插入了一个额外的CRLF。结果如下sudo ngrep -x port 25: 44 61 74 65 3a 20 46 72 69 2c 20 33 31 20 4d 61 Date: Fri, 31 Ma 79 20 32 30 31 33 20 …
13 smtp  sendmail 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.