服务器管理员

系统和网络管理员的问答

2
使用Nginx / Chrome的跨源资源共享(CORS)
我有一个细分如下的网站: api.example.com developers.example.com example.com 我想同时允许example.com和developers.example.com向发出AJAX请求api.example.com。 到目前为止,我的nginx配置 api.example.com,由麒麟提供)是一个Rack应用,如下所示: upstream app_server { server unix:/tmp/api.example.com.sock fail_timeout=0; } server { listen 80; server_name api.example.com; access_log /home/nginx/api.example.com/log/access.log; error_log /home/nginx/api.example.com/log/error.log; location / { add_header 'Access-Control-Allow-Origin' 'http://example.com,http://developers.example.com'; add_header 'Access-Control-Allow-Credentials' 'true'; add_header 'Access-Control-Allow-Headers' 'Content-Type,Accept'; add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS, PUT, DELETE'; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header Host $http_host; proxy_redirect …
13 nginx 

1
磁盘空间使用量不会与df&du相加
我正在尝试释放一些磁盘空间-如果执行a df -h,我有一个名为/ dev / mapper / vg00-var的文件系统,其中说它的4G,已用3.8G,还剩205M。 那对应于我的/ var目录。 如果我进入/ var并这样做du -kscxh *,则总计为2.1G 2.1G + 200M可用= 2.3G ...所以我的问题是,剩余的1.7G在哪里?
13 linux  du  df 

5
Windows身份验证不断询问用户名/密码
我正在将Web应用程序部署在上iis6。我一直收到此“ Windows安全性”弹出窗口,用于输入用户名和密码。 我该怎么办? 我已经检查了安全设置-本地Intranet区域:“仅在Intranet区域中作为自动登录登录”。我的生产服务器也是一台独立服务器,因此可能没有AD帐户和凭据。

2
Rabbitmq-合理的性能/规模期望
如果有人能指出我对Rabbitmq的合理比例数字/限制(关于“平均”硬件,fwiw)或发表其性能的经验,我将不胜感激。我正在尝试了解队列数量,队列上的订户数量,扇出队列上有成百上千个侦听器的性能影响,任何硬数字在任何人都可能在大容量环境中运行Rabbit的能力。

3
如果我有无滴答和高分辨率计时器,则需要1000 HZ linux内核吗?
我正在尝试提高服务器的性能。我有一些进程需要低抖动(方差小于10ms)。 我在i7-920(4个物理内核,8个HT)上平均有4个最大负载。大约有10个进程,占核心用户模式的40%到90%。系统使用率总计为3%。总CPU使用率最高为80%。 如果已经设置了无滴答和高分辨率计时器,将内核从100hz设置为1000hz会改善抖动吗? 此页面似乎表明它仍在执行某些操作。https://lkml.org/lkml/2009/4/28/401 从自愿(PREEMPT_VOLUNTARY)变为可抢占(PREEMPT)怎么样?

1
从Linux访问Windows共享文件夹?
我正在尝试将Windows XP Professional共享文件夹中的(.html)文件复制到运行Ubuntu Linux 10.04 LTS的服务器上。 因为它是一个共享文件夹,所以通常的“ wget”似乎不起作用。我怀疑我完全使用了错误的地址样式。 我试过了: http://192.168.1.66/SharedFolder/Data.html //192.168.1.66/SharedFolder/Data.html smb://192.168.1.66/SharedFolder/Data.html //192.168.1.66/SharedFolder/Data.html 192.168.1.66/SharedFolder/Data.html 我想知道这是否可能,如果可以,有人可以给我一些建议吗? 我已成功从Ubuntu ping通Windows框: # ping 192.168.1.66 PING 192.168.1.66 (192.168.1.66) 56(84) bytes of data. 64 bytes from 192.168.1.66: icmp_seq=1 ttl=128 time=0.412 ms 64 bytes from 192.168.1.66: icmp_seq=1 ttl=128 time=0.557 ms (DUP!) 64 bytes from 192.168.1.66: icmp_seq=2 ttl=128 …

1
为什么Mac OSX Lion丢失登录/网络凭据?
病征 在工作中,我们已经安装了OSX 10.7.3,偶尔我会看到以下行为: 如果屏幕被锁定,则不接受同一用户/通行证的多次尝试。 如果屏幕已解锁,则打开新的bash术语可能会产生如下提示: `I have no name$` 要么 lkyrala$ ssh lkyrala@ah-lkyrala2u You don't exist, go away! 即使我们的Mac正常工作,这里的每个人也必须登录两次。引导后的第一次总是失败,但是第二次(使用相同的密码,未更改任何内容,只需再次按Enter键)成功。奇怪的? 解决方法 有一些变通办法可以解决当前的问题,但不要阻止它再次发生: 等待(也许一两个小时),问题有时会自行解决。 杀死“ opendirectoryd”,然后重新启动。(来自Apple支持社区:用户ID(不是数据)突然删除了?) 按住电源按钮以重置计算机 更新10/4/2012 我们的网络管理员怀疑与lockd有关。lockd显然使用UDP,并且当网络拥塞时,数据包会丢失,从而导致挂起行为。他们正在寻找减少拥堵的步骤。如果有问题的文件访问恰巧是Active Directory身份验证句柄,则所有这些不同部分都将开始融合在一起。 讨论区 现在,以上证据为我提供了一些有关opendirectory和登录凭据的信息。其他人报告存在这些登录问题,但是很难确定实际问题出在哪里(Mac还是网络环境?)。 我应该补充说,大多数网络都是Windows计算机,但是我们也有很多Mac和Linux计算机,但是我不确定如何将网络身份验证从各个域映射到其他域的详细信息...全部我知道我们的网络凭证可在Windows域以及Mac和Linux登录中使用-因此某些东西正在连接单独的系统,或使用相同的全局身份验证系统。 附加细节 不幸的是,我没有安装这台Mac,而是由我们的IT部门安装了,因此我不确定身份验证的工作原理。我确实知道这是网络登录(对于我的Mac,这是不常见的,它们通常具有连接到外部资源的本地帐户),但是在这里,我们的主文件夹位于网络上,而不是本地文件夹。在我的linux安装下,连接到网络涉及yp / NIS(这使我们可以从任何计算机上自动挂载网络文件系统的某些部分),并且opendirectoryd.log似乎确认这涉及其中... /var/log/opendirectoryd.log* 显示: 2012-04-04 01:29:12.370 EDT - ddddd.dddddd.dddddd.dddddd - Client: automount, UID: 0, EUID: 0, GID: …

1
MTU / MRU问题到底是什么,它是由什么引起的以及如何解决?
如果互联网连接挂起,死机,速度慢,无响应,则原因通常会被不合理地标识为“ MTU / MRU问题”,并草率地提出了“魔术疗法”(通常对情况无效或不适用),例如涉及iptables或的命令ifconfig,以及其他“将MTU固定为TSS”咒语。 我想知道的是MTU / MRU问题到底是什么,为什么它会影响连接速度和延迟,以及如何解决(已知的和现代的方法),因为我想了解问题的解决方法,不神奇。

3
使用fsck检查和修复LUKS加密磁盘?
我的Ubuntu 11.04计算机将LUKS加密用于root,swap和home。例行fsck -n揭示了我需要修复的一组错误。fsck需要卸载分区。停顿之前,我只是从USB记忆棒启动并从那里修复运行fsck。LUKS加密分区需要执行哪些步骤?
13 linux  fsck  luks 

3
如何确定特定站点在哪个服务器操作系统上运行?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 有没有一种方法可以检查特定站点在哪个服务器操作系统上运行。例如从linux命令行。也许通过telnet?但是我只能从“ telnet www.google.com http”获得: Trying 209.85.173.104... Connected to www.l.google.com. Escape character is '^]'. 如果可能的话,有人可以专注于这个话题吗?
13 linux  internet 


5
Nginx。如何拒绝对未列出的SSL虚拟服务器的请求?
我在同一个IP上有一个通配符SSL证书和几个子域。现在,我希望我的nginx只处理提到的服务器名称,并断开与其他服务器的连接,以便看起来好像 nginx未运行未列出的服务器名称(不响应,拒绝,无效,没有单个字节作为响应)。我做以下 ssl_certificate tls/domain.crt; ssl_certificate_key tls/domain.key; server { listen 1.2.3.4:443 ssl; server_name validname.domain.com; // } server { listen 1.2.3.4:443 ssl; server_name _; // deny all; // return 444; // return 404; //location { // deny all; //} } 我已经尝试了最后一个服务器块中的几乎所有内容,但没有成功。我从已知的虚拟服务器收到有效响应或错误代码。请帮忙。

4
在单个服务器上的Web和邮件是否需要单独的dns记录?
在单个服务器或具有一个IP地址的VPS上设置Web /邮件服务器时,几乎每个在线指南都遵循与DNS相同的结构: example.com. IN A 192.0.2.0 hostname.example.com. IN A 192.0.2.0 mail.example.com. IN A 192.0.2.0 example.com. IN MX 10 mail.example.com. 0.2.0.192.in-addr.arpa. IN PTR hostname.example.com 我使用了几次,它一直为我工作。但是我想知道邮件服务器指向其他名称是否有原因?是否可以将MX记录指向主机名,而仅将hostname.example.com用于SMTP和POP3?

1
如何拒绝Filezilla服务器中除一个以外的所有IP?
使用此处显示的标准Filezilla IP筛选器GUI界面,我要拒绝第一个框中的所有 IP地址,而第二个框中仅允许返回一个IP#。 在捕获所有IP的第一个框中,CIDR表示法存在问题。除非有更好的方法,否则寻求帮助。
13 ip  ftp 

7
更改服务器-重定向到新IP =是否没有停机时间?
我正在更换网站服务器。旧服务器的IP无法移至新服务器。为了不造成停机,我计划执行以下操作,请确认此功能可以正常工作: 设置新服务器并侦听新IP 旧服务器将所有流量重定向到新IP 更改DNS记录以指向新IP 我的逻辑告诉我,当我从旧框重定向到新IP时,用户将不会在浏览器中看到域名,但会看到新IP。有没有一种方法可以重定向到新IP并与HOSTNAME一起发送,以便用户在浏览器中看到域名? 我这样做是因为该站点一直处于使用状态,并且仅更改DNS设置不会起作用,因为在传播过程中,新旧服务器之间不会同步数据库。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.