服务器管理员

系统和网络管理员的问答

6
一旦IPv6成为标准,基于IP的规则(例如,禁止/过滤器)将受到怎样的影响?
鉴于Stack Exchange网站禁止使用IP,我想知道是否存在基于用户IP制定规则以支配行为的普遍观点或策略。 使用IPv4,您可以相当可靠地假设给定IP的几件事: 共享子网的IP可能是同一用户 尽管IP可以在各种实际端点中重复使用,但是相对不太可能看到来自IP的重复连接,这些连接不是同一用户,或者至少是同一家庭/组织(基本上是共享连接) 用户获得新的公共IP并不容易(这里存在中等规模的进入障碍) 使用IPv6,您可以假设所有这些吗?我可以想象,至少第二点将不再成立,因为NAT'ing应该基本上会与IPv6分离,因为对于任何想要的人来说都会有足够的IP。 如果您有一套基于IP的策略,那么由于两者之间的差异,需要对IPv6进行哪些考虑?
13 ipv6 


6
在git仓库中跟踪/ etc /并以root身份提交时,更正用户名
我们使用git跟踪/etc/服务器中的更改。 管理员在/ etc /中更改文件时以root用户身份工作,因此其提交具有作者 root <root@machinename> 这不是很令人满意,因为您看不到哪个管理员实际进行了更改。 我们该怎么做才能在git日志中获取真实的管理员名称?我不认为保留存储库的本地克隆是不可行的,因为我们经常进行交互性更改,直到某些事情起作用为止,并且change-commit-push-seeError-repeat循环在这里无济于事。
13 git  root  vcs  etc 

2
Ubuntu连接到SSTP VPN
有没有人有将Ubuntu 10.10计算机连接到SSTP VPN服务器的经验?我还没有找到太多有关如何做的信息。
13 ubuntu  vpn  sstp 

3
为什么amazon.com,yahoo.com和ebay.com的traceroute失败?
在排除我们网络上的性能问题时,我跑遍traceroute了各种网站。以下网站将一再无法完成traceroute: yahoo.com amazon.com ebay.com 问题 这些站点是否在保护自己的网络,使其traceroute无法完成? 我认为这是基于这些网站的网络,与我们的网络性能问题无关。这是一个安全的假设吗? ebay.com的示例Traceroute $ traceroute ebay.com traceroute: Warning: ebay.com has multiple addresses; using 66.135.205.13 traceroute to ebay.com (66.135.205.13), 64 hops max, 52 byte packets 1 10.10.100.1 (10.10.100.1) 56.518 ms 2.390 ms 2.082 ms 2 mo-69-34-118-1.sta.embarqhsd.net (69.34.118.1) 9.943 ms 10.007 ms 10.177 ms 3 mo-69-68-209-249.dyn.embarqhsd.net (69.68.209.249) …

3
如何确保通道发送所有中间CA证书?
少数计算机(但不是大多数)正在拒绝我的网络服务器的SSL证书。问题似乎是某些计算机拒绝了CA证书。未完全更新时,问题似乎在Mac OS X 10.6上显现。 根据http://www.sslshopper.com/index.php?q=ssl-checker.html#hostname=beta.asana.com的介绍 -没问题。 根据http://certlogik.com/sslchecker/,没有中间证书被发送出去。 我的证书来自Starfield Technologies,我在sf_bundle.crt这里使用:certs.godaddy.com/anonymous/repository.seam 我正在通过stunnel在服务器上处理SSL,内容如下stunnel.conf: cert = $CODEZ/admin/production/proxy/asana.pem CAfile = $CODEZ/admin/production/proxy/sf_bundle.crt pid = client = no [<forwarded port>] accept = 443 connect = 8443 有什么想法我可能做错了吗?


8
该服务器在做什么?
我有一堆以前的IT部门遗留的linux虚拟服务器。他们的名字像“魔术”或“东西”。我不太确定他们在做什么...或者我是否需要他们... 你们和女孩们将如何去发现这些机器的用途?(除了关闭它们,看看有什么坏处)

2
在Chef中,如何访问角色文件中的属性?
我能够按照记录的那样在角色文件中设置属性,但是我无法访问我正在使用的食谱已经设置的属性。 例如在/roles/appserver.rb中: name "appserver" run_list(%w{ recipe[tomcat::default] }) default_attributes( :tomcat => { :java_options => "-XX:+HeapDumpOnOutOfMemoryError -XX:HeapDumpPath=" + node[:tomcat][:log_dir] } ) 我得到的是一个异常,指出厨师无法找到“节点”方法/变量。 谢谢
13 chef 

1
如何通过gzip压缩使用IIS URL重写
我一直试图在启用了静态HTML页面和压缩功能的网站上的Windows 2008 R2上的IIS 7.5中创建出站规则。 如果启用了任何形式的压缩(静态或动态),都会出现此错误: HTTP Error 500.52 - URL Rewrite Module Error. Outbound rewrite rules cannot be applied when the content of the HTTP response is encoded ("gzip"). 关闭压缩并不是真正的选择,因为这会对页面加载性能产生巨大的负面影响。 我想象任何使用出站重写规则的人都会遇到此错误,因为您始终希望为文本内容启用压缩。 我查看了一些建议以使其正常工作: /programming/3713804/url-rewrite-outbound-rules-iis7/4363301#4363301 和 http://forums.iis.net/p/1165899/1937454.aspx#1937454 但是我仍然遇到同样的错误。 有人有这个工作吗?如果可以,怎么办?
13 iis-7.5  rewrite  gzip 


3
Nginx重启问题
重新启动Nginx时突然出现以下错误: 重新启动nginx:[警告]:无法打开错误日志文件:open()“ /var/log/nginx/error.log”失败(13:权限被拒绝) 2011/02/16 17:20:58 [warn] 23925#0:仅当主进程使用超级用户特权运行时,“用户”指令才有意义,在/etc/nginx/nginx.conf:1中被忽略 配置文件/etc/nginx/nginx.conf语法正常 2011/02/16 17:20:58 [emerg] 23925#0:open()“ /var/run/nginx.pid”失败(13:权限被拒绝) 配置文件/etc/nginx/nginx.conf测试失败 在站点的前端部分加载,但是某些文件(例如CSS)没有加载。它们存在于服务器上,但是当直接在Chrome中加载资源时,它们会显示“糟糕,无法找到此页面”。 我设置了一个特殊的组和用户来使用suexec为我的域文件运行我的apache文件。我认为Nginx由root拥有,但是我假设这是问题所在,但是我将更改哪些Nginx文件所有权?
13 terminal  nginx 

8
在预算上负载均衡Apache?
我试图绕过负载平衡的概念,以确保可用性和冗余以在出现问题时使用户满意,而不是为了向数百万用户提供更快的速度而进行负载平衡。 我们的预算有限,并且一直坚持要掌握很多知识,因此在一些著名的搜索引擎收购Apache之前,在Ubuntu VPS上运行Apache似乎是一种策略(包括周六具有讽刺意味的请注意)。 至少对我而言,这是一个可用的不同解决方案的完整丛林。Apache自己的mod_proxy和HAproxy是我们通过谷歌快速搜索找到的两个,但是负载平衡经验为零,我不知道什么适合我们的情况,或者在选择解决方案来解决我们的问题时需要注意什么可用性问题。 对我们来说最好的选择是什么?我们如何做才能在不超出预算的情况下提高可用性?

2
多个VLAN,多个子网,单个DHCP服务器?
在我的工作中,我们正准备从通过慢速VPN连接连接的多个LAN过渡到通过光纤连接的单个MAN,我有几个问题。 首先,我们计划使每个物理站点都具有自己的VLAN,但是我们希望在数据中心有一个DHCP服务器,将IP分发给每个VLAN。我们已经完成了几乎所有的VLAN标记结构,但是我们希望让我们的单个DHCP服务器为每个VLAN分配不同的IP子网。例如: VLAN 2通过10.0.4.x获得10.0.2.x VLAN 3通过10.0.7.x等获得10.0.5.x等。 我们是一家基于Active Directory的商店,我们有一个处理DHCP的Server 2003机器(尽管我们不反对将其升级到Server2008。) 这可行吗,还是我在做梦?

1
Apache MPM-Worker与Prefork
我正在尝试找出可以在VPS上安装的最佳Apache MPM。我看到了一些基准测试,MPM Worker似乎比Prefork性能更好,但是由于某些原因,每个人似乎都建议在PHP设置中使用Prefork over Worker。 这仅仅是因为某些PHP函数不是线程安全的吗?只setlocale()想到了,但是我将在每个实例上使用相同的语言环境,因此我认为这不会成为问题。我的VPS内存不足,我觉得工作者MPM可以更好地满足我的需求,但是我不确定。 有人可以帮我下定决心吗?谢谢! PS:我也研究了nginx和lighttpd。nginx看起来很棒,但我试图避免从源代码进行编译,但我仍然不太了解php-fpm的用途。关于lighttpd-使用它设置PHP / FCGI非常容易,但是我听说它存在内存泄漏。这仍然是真的吗?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.