服务器管理员

系统和网络管理员的问答

5
在Intel上选择AMD处理器时的注意事项
我在一家拥有大量旧版LAMP Web应用程序的公司工作,在该公司中,我们尝试将硬件从约250台物理服务器更新为约40台带有虚拟化的新服务器。我们已经从供应商那里收到了两份报价单-一种是建议采用Intel处理器,另一种是建议采用AMD。 我喜欢AMD拥有大量核心的一件事是,我们将能够将核心专用于VM,这意味着由于峰值(峰值在一定程度上更多),应用程序相互干扰的可能性较小。对我而言,比达到最佳性能更重要。 我想到的其他注意事项是: 功耗可能有所不同(在我们的情况下不是问题)。 不支持CPU指令,例如CRC32(SSE 4.2)(编辑:MySQL 5.6似乎支持SSE4.2。不确定Apache) 在〜16 /〜32个内核之后,MySQL无法完美扩展(我愿意接受这种折衷。) 我还缺少其他哪些注意事项? (主持人注意:我知道这个线程 -我认为这个问题略有不同。) 编辑:假设任务是异常并行的(网络服务器),并且我不在乎数据库服务器不是那么并行。



5
Linux是否真的需要防病毒(除了托管文件扫描之外)
一家大型公司正在对我们的软件进行审查,然后才使用我们的初创公司构建的网络软件。我们正在使用Linux进行托管,并对其进行了适当的保护和加固。 安全检查器的规定是,所有计算机和服务器都必须具有防病毒程序。显然,告诉他们Linux无法被病毒感染是行不通的。 是否有第三方的安全性文章或资源可以帮助我们说服他们放弃要求,还是我们需要安装ClamAV并使它每天消耗一些CPU?

2
msdeploy代理服务可以在我们的服务器上打开攻击媒介吗?
我们正在评估msdeploy Web部署代理服务用于自动部署到生产服务器的用途。 我们无法发现的一件事是潜在的安全影响。 一方面,我们的Web服务器当然是安全的(位于防火墙和负载平衡器之后),因此仅允许来自外部的http通信。 但是,Web部署代理与IIS(唯一面对外部的东西)集成运行,因为它可以通过http(s)访问。因此,我们担心有可能通过IIS上托管的Web获得对代理的访问权限,从而获得对所有Web的读写访问权限。 msdeploy在生产环境中使用的安全性如何? 更新:生产Web服务器正在运行IIS7。

2
nginx上的维护页面,最佳实践
我想配置服务器以在存在时显示维护页面。我尝试了这段代码并工作: location / { try_files /maintenance.html $uri $uri/ @codeigniter; } 但是我注意到它会带有200个状态代码,并且可能导致搜索引擎混乱。我认为最佳做法是返回503状态代码。在google上,我找到了一些与此相关的页面,例如。但是,它们使用if进行重定向,根据nginx文档,使用ifs是不安全的。 有没有不使用if的方法吗?在这种情况下可以安全使用吗? 谢谢。

2
管理许多CentOS服务器的软件包更新的良好实践
作为工作的一部分,我使用主要的up来管理数十台CentOS 5服务器。我们大约有一半的服务器具有标准化的设置,可以托管各种django站点,而其余的则是大量的应用程序。 我正在逐步整理我们的托管做法,现在我要弄清楚如何在操作系统级别管理安全更新。我很警惕,只是想做一个cron工作,yum -y update但又不想及时浏览每台服务器并检查每个程序包是否有可用的更新,因为这会花费一些时间。 因此,我想知道是否有任何好的捷径或工作方法可以最大程度地减少涉及的风险并减少我需要花费的时间。或者换句话说,是否有任何工具或实践可以在保持控制的同时使很多工作自动化。 到目前为止,我已经决定要执行的步骤: 禁用所有第三方存储库并设置我们自己的存储库,以便我可以控制在那里进行的更新。 我们为(大多数)生产服务器提供了分级服务器,可以在其中进行测试(但是多少测试就足够了?) 还要注意,我已经研究了yum安全插件,但是它在CentOS上不起作用。 那么,如何管理大量运行异构应用程序的CentOS服务器的更新?

2
如何根据URL子字符串发出haproxy路由请求?
负载平衡器设置有两个后端。 请求URI如下所示: http://example.com/answers/submit http://example.com/tag-02/answers/submit 如何根据请求URI的格式配置haproxy,以将请求发送到两个后端中的一个或另一个?请求之间的唯一区别在于/tag-02/请求URI。 由于我是haproxy的新手,因此非常感谢有一个解释的haproxy配置文件。
13 haproxy 


4
不更改DNS服务器时,更改MX记录和A记录需要多长时间?
我试图估计对我而言,一整夜更改邮件服务器的IP是现实的,还是会在第二天与人们检索其电子邮件相混淆。基本上,邮件服务器所在的设施将更改其IP池,这迫使我不得不更改邮件服务器的A和MX记录。由于我没有更改DNS服务器本身(没有将记录移至其他权威服务器),因此更改是否将是即时的,还是由于在最近可能查询过的其他非权威DNS服务器上进行缓存而仍需要长达48小时的时间? ? 感谢您的见解, 中号

5
POSTFIX:限制特定用户可以发送电子邮件的速率
我们有一个服务器CentOS服务器设置,该服务器托管我们的网站和电子邮件服务器(使用POSTFIX)。我们分别使用Virtualmin和Webmin管理系统。 通常,对于我们设置的每个站点,我们都会在系统上为客户提供一个电子邮件帐户。尤其是一位客户认为,批量发送数千封电子邮件是一个好主意。发生这种情况时,邮件服务器将变得无响应,并且在处理队列时,其他客户的邮件也会掉线。 有没有一种方法可以限制为系统的某个特定用户而不是每个用户发送电子邮件的速率?还有是否应该更改设置,以便用户无法执行的任何操作都可能导致其他用户的邮件服务器开始出现故障? 谢谢
13 postfix 

3
在Bash脚本中预期超时
如何在以下脚本中为“期望”添加超时?我想将其设置为120秒。 #!/bin/bash HOST="localhost" USER="myuname" PASS="mypassword" VAR=$(expect -c " spawn ssh $USER@$HOST expect \"password:\" send \"$PASS\r\" expect \"\\\\$\" send \"ls\r\" expect -re \"$USER.*\" send \"logout\" ") echo "===============" echo "$VAR"
13 bash  expect 

4
设置iptables重新路由端口后,如何撤消该端口?
我已经在许多站点上阅读了如何使用iptables在Linux中将一个端口重新路由到另一个端口。例如,将端口80重新路由到8080看起来像这样... iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to 8080 我担心的是,如果我改变主意怎么办?我还没有读过任何提供纠正它语法的内容。我以为有一种(简单的?)方法,但是我在Linux上太新了,无法直观地弄清楚如何在不重新安装OS的情况下将端口80恢复为其原始行为。
13 linux  iptables 

3
.pgpass与postgreSQL无法正常工作
我已经将.pgpass文件放在/folder/.pgpass中,它看起来像这样 *:*:*:postgres:password_for_postgres 我有一个bash脚本,可以从postgreSQL备份数据库: #!/bin/bash export PGPASSFILE=/folder/.pgpass echo $PGPASSFILE pg_dump --username=postgres --format=c --file=/backup/db/db.sqlc database 但是,脚本仍然提示我输入密码。据我所知,PGPASSFILE具有应有的值。关于可能是什么问题的任何提示? /千

3
确定SSD驱动器运行状况的快速方法?
我有一个标志着一个ZFS存储阵列“失败”两次,因为注意到英特尔X-25M驱动器在这里。但是,卸下驱动器后,它似乎可以在其他计算机(Mac,PC,USB机柜等)中进行装载,读取和写入。 有没有确定硬盘当前状态的好方法?我觉得ZFS解决方案先前的失败是错误,错误报告和硬件的融合。不过,似乎此驱动器可能具有一定的生命。
13 hardware  storage  ssd  smart 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.