服务器管理员

系统和网络管理员的问答

1
具有88个物理内核的KVM主机在64核Guest虚拟机上仅使用14个
我的服务器确实有2个CPU(每个22核加HT)。我创建了一个具有64个分配核心的KVM Guest。当我运行编译任务时,虚拟机以100%(在中等磁盘I / O和内存使用情况下)显示所有64个核心,但是在物理计算机上,来宾仅以100%使用14个核心,而不是随机使用所有88个核心(或64个专用内核(100%)。即使我产生更多的编译任务,这也不会改变。我必须更改任何参数或设置才能实际使用所有可用的计算能力吗?

2
如何作为ISP处理滥用情况报告?
我正在建立一家小型企业,它将为利基市场提供互联网服务。我们将提供完全不受限制和不受监视的服务(在法律允许的范围内-尽管我们宁愿我们仍然没有能力在合理的情况下也能够捕获数据包),但我不确定我们该如何应对滥用行为报告(Google搜索未找到任何相关内容)。 假设我收到一封来自客户IP的有关SSH bruteforce的电子邮件。如何辨别它是否是真品而不是巨魔(日志条目甚至.pcaps可以被伪造)?大型ISP如何做到这一点(对于那些真正关心滥用报告的人而言)? 同样,对于垃圾邮件的投诉,在采取行动之前如何检查它们是否真实?这甚至有问题吗?曾经有过巨魔会举报某人涉嫌做坏事以希望使他们与提供者发生纠纷的情况吗? 我是否应谴责记录离开网络的每个数据包,或者是否有行业标准的解决方案? 问候。
12 abuse 

1
为什么SSH无法解析此主机名?
当我尝试SSH到名为的网络上的主机时storage,出现DNS解析失败: $ ssh storage ssh: Could not resolve hostname storage: Name or service not known 但是当我用主机查询DNS时,它可以工作 $ host storage storage has address 192.168.20.103 如何host找到IP但找不到IP ssh?

1
SSL服务器名称不匹配如何绕过ie11
我们有一个应用程序,长话短说,必须以这种方式进行设置,以确保应用程序的其余部分不会失败。 我们有一个域名 https:// server01 / AppNet 在IIS中,将443绑定设置为使用具有以下内容的证书: CN = server02 当我点击页面 https:// server01 / AppNet 我收到SSL警告 我发现这篇文章 /superuser/522123/how-do-i-get-my-browser-to-ignore-certificate-on-trusted-domain 但要避免涉及以下内容: “不幸的是,它也将阻止浏览器抱怨您访问的每个其他站点上的地址不匹配。这不理想,但这是您使用IE时要做出的一种权衡。” 我也遵循了以下概述的步骤,但是仍然出现错误 修复1 –安装证书 右键单击“ Internet Explorer”图标,然后选择“以管理员身份运行”。 访问该网站,然后选择“继续使用该网站(不推荐)”选项。 单击地址栏中显示“证书错误”的位置,然后选择“查看证书”。 选择“安装证书...”。 选择“下一步”。 选择“将所有证书放入以下存储区”选项。 选择“浏览...”。 选择“受信任的根证书颁发机构”,然后选择“确定”。 出现安全警告时,选择“是”。 在“导入成功”消息上选择“确定” 在“证书”框中选择“确定”。 这仅适用于内部网络 我可以添加到IIS吗? 有什么我可以添加到DNS的内容吗? 还有其他解决方法吗?
12 ssl  iis  internal-dns 

2
为什么某些Mac地址如此频繁地重复?
我的应用程序查询运行它的客户端计算机的mac地址,并将其存储在服务器上。当我分析服务器数据库时,我发现某些mac地址重复了100-150次。即,不同无关组织中的不同客户端计算机具有相同的Mac。因此,某些mac地址非常“受欢迎”。它们也以某种方式出现在Google搜索结果中。例如58-2C-80-13-92-63。为什么会发生? 详细信息:我的应用程序在Windows上运行,客户端计算机属于不同的组织,并且位于不同的城市。我的应用程序连接到Web服务器,并在其中存储一些统计信息(例如,mac-addresses)。

3
为什么服务器不总是以最大速度运行?
这个问题困扰了我一段时间,而且我似乎无法在网上找到任何有关此问题的信息。我有一台运行VMware Hypervisor ESXi的服务器。当我在其上启动虚拟机时,它们通常需要2-3分钟才能启动。时间不是很长,但不是瞬间。但是,当我查看服务器上的性能日志时,处理器,RAM或磁盘使用率均未达到100%左右。通常,它们平均大约为60%-80%,因此,如果服务器有工作要做,为什么不以100%的价格工作呢? 在我看来,在任何时候,限制性能的组件都应以100%的速度运行。例如,如果我的硬盘驱动器非常慢,那么它几乎应该始终以100%的速度运行。因此,除非服务器完全处于空闲状态,否则至少一个区域(处理器,RAM,磁盘和网络)应始终为100%。 为什么不这样呢?

1
从内存运行SQL的速度比SSD快?
最近,我们的oracle数据库在锁定到目前为止我们所知道的1个查询时一直遇到问题。 我将对发生的事情进行细分,但实际上与我的问题没有太大关系,但我愿意提出建议。 过去一个月中,用户断断续续地不知道何时会发生,会在应用程序中单击某些内容。用户单击的内容仍然未知。无论单击什么,它将在数据库上运行查询,该查询将生成约700k行。 我检查了查询所针对的表,索引看起来不错。 数据库为60GB,服务器上为32GB。 从数据库服务器上的日志中,我看到I / O很高,但是CPU和RAM保持不变。 一台应用程序服务器,CPU达到大约75%。我可以找到工作进程,找到PID,但是当我杀死与工作进程相关的PID时,CPU将短暂关闭然后再向上运行。 同样,回收应用程序池,然后重新启动IIS也是一样,CPU将短暂关闭然后再重新启动。 要使服务器恢复正常运行,唯一可以做的就是重新启动。 因此,如果此查询是导致锁定的原因,我的建议是,可以在盒子上增加内存以允许数据库被缓存并耗尽内存。我曾经听过一次,但我不确定这是否属实。 该存储是具有3层的HP PAR 3,数据库几乎位于SSD层中。 SSD或内存哪个更快
12 iis  memory  oracle  ssd 

2
CentOS 6路由器/防火墙似乎限制了吞吐量
TL; DR 经过最近的更新和安全性“强化”之后,位于120Mbps电缆调制解调器连接后面的CentOS6 NAT路由器/防火墙似乎将吞吐量限制为30Mbps。 在进行更新和强化之前,我的速度为90Mbps。 我已经检查了CPU和网络使用情况,但似乎都不是限制因素。 tc没有显示任何流量整形的情况,而且我不知道如何进一步解决此问题。 细节 我有一个CentOS 6系统,作为Comcast电缆调制解调器后面的NAT路由器/防火墙运行,它也作为NAT路由器运行 1000 100 eth1 eth0 Internet-------Modem-------------CentOS6-----------------LAN 10.0.0.0/24 192.168.10.0/24 双NAT是CentOS系统的遗留物,以前曾用作以桥接模式运行的Time-Warner电缆调制解调器后面的路由器/防火墙。当我进入Comcast领土时,我打算将调制解调器切换为桥接模式,但从未尝试使用它,并且双NAT从未引起问题。我获得了90Mbps的吞吐量,没有任何问题。 在准备在Comcast调制解调器上转换为桥接模式时,我决定通过禁用一些不需要的服务并执行“ yum更新”来“强化” CentOS系统,这是我好一阵子了。加固后,我进行了速度测试,并惊讶地发现吞吐量降至30Mbps。 我尝试像这样将我的主桌面系统直接连接到调制解调器 eth1 eth0 Internet---Modem-------------CentOS6-----------------LAN | 10.0.0.0/24 192.168.10.0/24 | +--------------Desktop(Win7) 运行speedtest.net验证了我的Comcast连接能够达到120Mbps,因此我在CentOS系统上所做的更改导致吞吐量限制为30Mbps。每次从LAN(在CentOS系统之后)进行速度测试时,我都会得到30Mbps 1-2%范围内的值,因此几乎感觉像是人为地限制了吞吐量。 我以为可能通过某种方式启用了流量整形,但tc似乎表明它没有激活 [jhg@perseus ~]$ sudo tc -s qdisc qdisc pfifo_fast 0: dev eth0 root refcnt 2 bands 3 priomap …

4
如何使用200 / 400GB的完整LTO-2磁带备份容量?
我有一个Ultrium 448磁带驱动器,LTO-2磁带(200 / 400GB),并且正在使用HP Data Protector作为备份客户端。该系统设置为格式化并覆盖所有磁带,但是在我要求插入另一盘磁带之前,我从未设法在磁带上获得超过150GB的容量。 任何想法为什么会发生这种情况?
12 backup  tape 

2
Windows Server 2008 R2 64位内存泄漏
我的一台办公室服务器出现问题。它是具有6GB RAM内存的虚拟化Windows 2008 R2 Server。它仅具有Microsoft SQL Server(分配的最大内存= 3GB),并且仅使用不超过1GB RAM的软件。但是,服务器的RAM内存几乎已满,在任务管理器中查看进程似乎并不能得出结论。我已经安装了RamMap,但是不能很容易地解释它,您是否可以识别出任何“高价值”?

1
如何使用telnet检查postfix服务器
我在Ubuntu 11.04版本上有postfix电子邮件服务器。我使用以下命令升级了已安装的软件包 sudo aptitude update && sudo aptitude safe-upgrade 更新这些软件包后,便无法从客户端计算机连接电子邮件。所以我使用telnet测试了我的postfix服务器。 telnet mail.mydomain.com 25 对于以上命令,我得到以下结果。 Trying 127.0.0.1... Connected to mail.mydomain.com. Escape character is '^]'. 我是这个Postfix服务器的新手。我不明白我的后缀服务器是否损坏?为什么更新软件包后无法连接电子邮件?

2
为什么需要IPv6邻居请求才能获取MAC地址?
我是一名软件开发人员,在Techday上只有一本关于IPv6的免费书籍,我在阅读中很有趣。他们放弃了它,是因为它有点老书了(W2008),所以对于其他/较新的OS来说情况可能有所不同,但是我不了解Neighbor Discovery获得MAC地址的必要性。 根据这本书,每个节点都会自动获得一个链接本地IP地址,该地址是通过FF-FE在第3个字节和第4个字节之间插入并翻转U / L位从MAC地址构造而成的,因此,用的MAC地址的节点00-AA-00-3F-2A-1C变为FE80::2AA:FF:FE:3F:2A1C。 为了确定链路层MAC地址,邻居请求消息会发送到链路本地IP地址,该消息会回复包含其MAC地址的消息...但是发送者已经知道了,因为MAC编码在链路中-本地IP地址。因此,这听起来像是将明信片邮寄给某人,要求他们提供地址。
12 ipv6  discovery 


1
如何在Ansible中为变量分配空值?
如果firewall_allowed_ports在: - name: port {{ item }} allowed in firewall ufw: rule: allow port: "{{ item }}" proto: tcp with_items: - 22 - "{{ firewall_allowed_ports }}" 未定义,则发生此错误: fatal: [host.example.com]: FAILED! => {"failed": true, "msg": "the field 'args' has an invalid value, which appears to include a variable that is undefined. …
12 ansible 

1
更新crypttab要求输入fstrim的密码
这是一种延续- 如何从已安装的驱动器Redhat 7中获得可用空间 我面临的问题是当我跑步时: [root@x011dc01-rhtest /]# fstrim -v / 我收到以下错误: fstrim: /: the discard operation is not supported 整天谷歌搜索始终有一个共同的主题。 将/ etc / crypttab更新为类似以下内容: [root@noteloek ~]# cat /etc/crypttab luks-2OHGU8-ir1w-LLGB-6v72-zZqN-CIaX-FjGImJ UUID=2OHGU8-ir1w-LLGB-6v72-zZqN-CIaX-FjGImJ none allow-discards 在更新此文件并运行“ dracut -f”以及“ dracut --force -I / etc / crypttab”之后,会发生什么,然后重新启动。系统将出现并要求输入密码,看来我可以输入任何随机字符串,它会让我通过。 我确实找到了有关添加密钥文件的文章,但我对此不太确定。 我不想被系统锁定,我也真的不知道我在做什么。 一些信息可能会有所帮助。 我关注的有关如何启用fstrim的众多文章之一 https://blog.christophersmart.com/2013/06/05/trim-on-lvm-on-luks-on-ssd/ 这看起来不错: [root@x011dc01-rhtest /]# cat …
12 fedora  fstab 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.