服务器管理员

系统和网络管理员的问答

1
查询DNS通常有速率限制吗?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 6年前关闭。 查询DNS通常有速率限制吗?如果我要向8.8.8.8进行大约3万次查询,我必须以多慢的速度发出请求,以免引起麻烦或引起麻烦? 我已经搜索了DNS查询的速率限制,但没有找到任何相关结果。

1
为什么不能从IIS上的WWW访问laravel的php artisan服务服务器
我有一个通过laravel artisan 服务器运行的laravel应用程序: php artisan serve 如果我继续使用它,它就可以正常工作localhost:8000。此外,我在IIS服务器中添加了入站规则,如下所示: 控制面板->管理工具->具有高级安全性的Windows防火墙,入站规则。制定新规则“允许端口,TCP,8000,所有配置文件 但是由于某种原因,我仍然无法从WWW访问该网站(我为webrick服务器(在同一台计算机上)执行了完全相同的步骤,并且一切正常。)有什么想法吗?

2
业务文件夹结构的最佳做法是什么?
过去,我们倾向于将部门文件夹(销售,市场营销等)放在单个共享上,然后在需要时在这些临时文件夹下面添加文件夹。 有点混乱-我的任务是创建“文件夹层次结构”。 是否有人对组织文件夹结构有最佳实践? 我们正在当前文件服务器上运行SBS2011。

3
为什么ssh-host-config在Windows 8.1的Cygwin中创建两个用户?
在尝试解决在Windows 8.1上使用Cygwin + SSH的一些问题时,我想知道为什么该ssh-host-config脚本会从头开始创建两个新帐户来配置OpenSSH?(这有必要吗?) 使用默认选择+特权升级和服务安装时,这两个帐户是:cyg_server和sshd。我了解第一个仅用于启动Cygwin SSHd服务,但我不了解第二个的功能。我搜索了Cygwin档案,唯一的开发人员解释是“因为它是设计来这样做的”。还建议不要使用这些来进行实际登录。 这是我的安装: ----------------------------------------------------------- ssh-keygen: generating new host keys: RSA1 RSA DSA ECDSA ED25519 *** Info: Creating default /etc/ssh_config file *** Info: Creating default /etc/sshd_config file *** Info: Privilege separation is set to yes by default since OpenSSH 3.3. *** Info: However, this requires a non-privileged …

5
通过光纤连接远程站点:第2层VLAN或第3层路由?
欢迎大家, 过去,当您有两个地理位置分散的站点时,链接非常狭窄,因此我们在它们上放置了路由器,并且在每个站点的ip子网之间进行了“路由”。那是当时的最佳做法。 现在,我们在两个地理位置分开的站点之间有了光纤束。这是我们自己的“自有”光纤,因此无需担心中间商。测试表明该捆绑包可以毫无问题地处理数千兆字节的流量。另外,光纤环具有多个冗余,包括单独的物理路径。一切都很好。 鉴于此,在远程站点之间使用路由和不同的子网是否仍被视为“最佳实践”?还是我们可以将“本地”(主站点)网络与主站点VLAN一起扩展到远程站点?这仍然被认为是次优甚至不好的做法吗?更重要的是,有什么理由不这样做吗?(此外,我了解“反铲中断”问题;预计单独的物理路径可以处理这种情况)。 其他想法? 谢谢!
12 networking  fiber 

3
您如何判断用户是否在Linux上“允许登录”?
问题很简单,我想列出所有可以登录到我的系统的用户帐户,但是我不确定/ etc / passwd中的所有用户是否都是“可以登录”的用户? 细节: 我可以看到shell设置为/usr/sbin/nologin和/bin/false的用户/etc/passwd,这是否意味着他们无法登录? 我也知道,我可以在用户的加密密码设置*或!在/etc/shadow禁用帐户,因此,“非法用户”,也应该是对待为“无法登录”的用户,对不对?

3
ZeroVM虚拟化了什么?
我在将头缠绕在ZeroVM上时遇到了一些麻烦。 假设我要运行Wordpress。一种选择是租用运行VMWare,Virtualbox,Xen,CoreOS或类似工具的托管虚拟服务器。在这种情况下,正在虚拟化的是服务器及其硬件。设置虚拟服务器后,我可以对其进行SSH,启动和停止服务,重新启动计算机等操作。 我在网上阅读的内容说ZeroVM对应用程序进行了虚拟化,但是我不明白这意味着什么。 ZeroVM是否提供类似于Docker的容器? 继续上面的示例,我将如何使用ZeroVM运行Wordpress?这样做会带来什么好处? 让我们将我的Wordpress示例扩展到共享托管环境。 ZeroVM主页显示: 对ZeroVM应用程序或zapp的每个请求都会产生一个独立的实例。每个实例都是隔离且安全的,在不到5毫秒的时间内就会旋转,并在完成请求后销毁。ZeroVM的速度来自每个实例仅虚拟化运行单个进程所需的实例。 这是否意味着对ZeroVM应用程序的每个请求都会产生一个新进程?如果在一台服务器上运行多个ZeroVM应用程序,会发生什么情况?如何将请求路由到正确的应用程序?

2
Windows Server 2012 R2版本中已删除的“ Windows系统资源管理器”功能是否可以替代?
Windows Server 2012 R2已删除 Windows系统资源管理器(WSRM),我需要替换。 我正在2012 R2 Standard上运行小型RDP服务器。它只有8 GB的RAM,我需要一种方法来限制每个普通用户的资源,这样,如果单个用户的收入超过其应得的份额(无论出于何种原因),系统就不会暂停。 我可以很容易地使用服务器2012(第一个“版本”)来代替,其中只有WSRMdeprecated,而不是removed,因为它给我用的是不是必需的R2。 由于已删除WSRM,是否有任何简单的方法来管理Windows Server 2012 R2中的资源(主要是RAM)?

1
内核oom得分如何计算?
在Google上查看时,找不到任何解释得分proc/<pid>/oom_score计算方式的信息。为什么要使用此分数而不是仅使用已使用的总内存?
12 oom 

3
对Active Directory进行身份验证时使用哪个字段?
Active Directory用户对象包括许多可以视为标识符的字段。下面列出了其中一些标签及其在ADUC中的标签及其属性名称: 全名-cn ?- 名称 用户sAMAccountName登录-sAMAccountName 用户UPN登录:userPrincipalName ?- 专有名称 我试图让我们的开发人员在编写针对AD进行身份验证的自定义代码时仅使用其中之一进行标准化-问题是我不确定哪一个是“正确的”代码,或者如果不同的代码是正确的代码情况。我什至不确定要使用上述任何字段! 有没有其他人选择使用它,是什么影响了您的决定?有任何文件可以澄清问题吗?

1
Monit系统管理系统的M / Monit接口的免费替代产品[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 6年前关闭。 我真的很喜欢Monit系统管理系统,但是我没有IT预算来购买M / Monit接口,该接口用于为我们的小型大学实验室管理多个主机。我检查了基于Ruby的 monittr,发现Django人们正在做饭。有人可以给我一些简单包装器的建议吗,可以帮助我从多台服务器中提取信息? 编辑:这个问题如何重复?我不是在问监控工具。在过去的两周中,我评估了其中的一半。我要问一个关于非常特定的监视工具的非常特定的问题。我承认,我从ewwhite收到的评论虽然令人不快, 但却是有效的观察。
12 monit  monitoring 

4
是否可以通过立即读取/ proc / stat来计算CPU利用率百分比?
我想问题是,我是否可以仅通过一次读取/ proc / stat来计算CPU利用率百分比? # head -1 /proc/stat cpu 67891300 39035 6949171 2849641614 118251644 365498 2341854 0 我正在考虑对除IOWait以外的列进行汇总(我正在阅读某个地方,它被认为是空闲的),这将给我100%,并且每个单独的列都可以乘以(column / 100_percent)* 100的百分比。 用户:在用户模式下执行的正常进程 nice:在用户模式下执行的进程 系统:以内核模式执行的进程 闲着:颤抖的拇指 iowait:等待I / O完成 irq:服务中断 softirq:服务softirqs 偷:非自愿等待 客人:运行普通客人 guest_nice:运行友好的访客 这是可行的方法还是我完全偏离了轨道?
12 linux  cpu-usage 

2
使用xargs时重定向到stdin而不是参数
已关闭。这个问题需要细节或说明。它当前不接受答案。 想改善这个问题吗?添加细节并通过编辑此帖子来澄清问题。 6年前关闭。 例如,使用命令 cat foo.txt | xargs -I{} -n 1 -P 1 sh -c "echo {} | echo" 将foo.txt包含两行 foo bar 上面的命令不打印任何内容。

1
Apache Bench:SSL握手失败与并发级别直接相关
我在ab上运行了一些测试,当我使用超过155的并发级别时,得到以下信息: SSL handshake failed (5). SSL handshake failed (5). SSL handshake failed (5). SSL handshake failed (5). SSL handshake failed (5). SSL handshake failed (5). SSL handshake failed (5). SSL handshake failed (5). SSL handshake failed (5). Completed 100 requests Completed 200 requests Finished 200 requests 请求仍然成功: Concurrency Level: 200 …
12 ssl  benchmark 

1
如何将Chrome的CRL集(或某些主CRL列表)用作CRL文件?
我正在寻找CRL主清单。我发现的最接近的东西是Chromium项目的CRLSets。我使用crlset-tools来获取crlset(crlset fetch > crl-set),然后转储序列号(crlset dump crl-set),所以我看到了以下内容: f24196ae94078667348f02e8e37458a3a6e6aad1e0b0dc610118cce721427bfc 03fb3b4d35074e 03fbf94a0e6c39 04097214d6c97c 0442c6b3face55 .... 我希望能够将包含所有不良序列的主列表的CRL文件传递给openssl或curl(使用openssl)。例如,我不仅希望传递verisign的crl,还希望传递所有内容。我以为我可以使用crlset做到这一点,但我认为格式不兼容。我试过了openssl crl -inform DER -text -in crl-set但是它说: unable to load CRL 5532:error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag:tasn_dec.c: 1319: 5532:error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error:ta sn_dec.c:381:Type=X509_CRL 如果有人对我要说的事情有任何想法或执行此操作的任何创造性方法,请告诉我。谢谢

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.