服务器管理员

系统和网络管理员的问答

1
我有23台Web服务器-我需要擦除所有服务器-而不会损失跨它们托管的任何站点上的服务
好的,这是一个挑战,由于缺乏经验,我在规划它时遇到了麻烦。但是,这已经成为我工作中的一项任务,而我通常会单手做。 我对Linux很满意,所有这些服务器都是Debian或CentOS。一些是VPS,共享主机,另一些是Cloud VM。我是该公司的新手,在过去的几个月中只有时间来评估未解决的问题。它们全都运行plesk或cpanel。 我发现这些服务器在过去两年中从未进行过配置,只是被购买过,并且通过非常基本的管理(主要是磁盘空间清理和域/主机管理任务)在其上抛出了一些站点。没有设置iptables,也没有采取安全预防措施,因此这些服务器无处不在。我认为这里最好的解决方案是重新开始,并将我们的主机整合到更少的服务器上,因为他们刚刚购买了新的共享服务器。我觉得我们可以在整个集群的1/4左右支持整个客户群。 我的问题是我不确定如何计划此举。它将需要大量的移动站点和DNS更改。我认为向那些定期处理这类事情的巫师寻求建议是明智的选择,或者至少有经验为我指明正确的方向。 泥


3
检测Windows Management Framework版本的方法
Windows 7和Windows 2008 R2可能可以安装WMF 2,WMF 3或WMF 4。Windows 2012可能具有WMF3或4,而2012 R2具有WMF 4。 我正在寻找一种找到安装哪个版本的方法。希望可以通过WMI找到它,因此我可以在两个组策略过滤器中使用它,并作为对Powershell脚本的检查,我计划构建仅在WMF 3或4时才需要的功能。 我必须以错误的方式提出问题,因为我没有在Google上找到答案。
12 windows 

4
为什么在chroot中运行named(bind)对安全如此重要?也许不是?
我正在使用bind并开始想知道为什么该软件例如在chroot中运行的CentOS中。别误会我,我知道绑定是什么,chroot(jail)是干什么的。但是我的主要问题是,没有chroot的绑定运行是如此不安全吗? 在没有监牢的情况下进行安装真的有害吗(比其他任何服务或软件都多)。在系统中,有许多没有chroot的进程正在运行,我认为其中任何一个的妥协都是非常危险的,但是是什么使具名的操作系统比没有chroot的其他软件更危险?
12 linux  security  bind  chroot 

1
为什么我们的响应时间突然激增?
我们有一个使用IIS托管的ServiceStack来实现的API。在执行API的负载测试时,我们发现响应时间不错,但是一旦我们达到每台服务器约3500个并发用户,响应时间就会迅速恶化。我们有两台服务器,当有7,000个用户访问时,所有端点的平均响应时间都在500毫秒以下。这些盒子位于负载均衡器的后面,因此每台服务器可获得3500个并发。但是,一旦我们增加了并发用户总数,响应时间就会大大增加。将并发用户增加到每台服务器5,000,可以使我们每个端点的平均响应时间约为7秒。 服务器上的内存和CPU都非常低,而响应时间很好,而且响应时间变慢了。在有10,000个并发用户的高峰时,CPU平均不到50%,而RAM位于16中的3-4 GB左右。这使我们认为我们正在达到某种极限。下面的屏幕快照显示了在负载测试过程中,总共有10,000个并发用户的perfmon中的一些关键计数器。高亮显示的计数器是请求/秒。在屏幕截图的右边,您可以看到每秒请求的数量变得非常不稳定。这是响应时间慢的主要指标。一看到这种模式,我们就会注意到负载测试中的响应时间很慢。 我们如何解决此性能问题?我们正在尝试确定这是编码问题还是配置问题。web.config或IIS中是否有任何设置可以解释此行为?应用程序池正在运行.NET v4.0,IIS版本为7.5。我们对默认设置所做的唯一更改是将应用程序池“ 队列长度”值从1,000更新为5,000。我们还向Aspnet.config文件中添加了以下配置设置: <system.web> <applicationPool maxConcurrentRequestsPerCPU="5000" maxConcurrentThreadsPerCPU="0" requestQueueLimit="5000" /> </system.web> 更多细节: API的目的是合并来自各种外部源的数据并以JSON形式返回。当前,它使用InMemory缓存实现在数据层缓存单个外部调用。对资源的第一个请求将获取所有必需的数据,对同一资源的任何后续请求将从缓存中获取结果。我们有一个“缓存运行器”,它被实现为后台进程,该进程以一定的设置间隔更新缓存中的信息。我们在从外部资源中获取数据的代码周围添加了锁定。我们还实现了以异步方式从外部源获取数据的服务,因此,端点的速度应仅与最慢的外部调用一样慢(当然,除非缓存中有数据)。这是使用System.Threading.Tasks.Task类完成的。我们可以在进程可用线程数方面达到限制吗?



2
反向代理中的Apache URL重写
我将Apache部署在Karaf托管的应用程序之前(Apache和Karaf在单独的服务器上)。我希望Apache充当反向代理,并且还隐藏URL的一部分。 直接从应用服务器获取应用程序登录页面的URL是http://app-server:8181/jellyfish。页面由Karaf中运行的Jetty实例提供服务。当然,除了反向代理服务器之外,所有防火墙都通常会阻止此行为。 在关闭防火墙的情况下,如果您单击此URL,则Jetty会加载登录页面。浏览器的地址栏正确更改为http://app-server:8181/jellyfish/login?0,一切正常。 我想要的是http://web-server(即从根目录)映射到应用服务器上的Jetty,而jellyfish取消了应用的名称()。例如,浏览器将更改为显示http://web-server/login?0在地址栏中,并且所有后续URL和内容都将由Web服务器的域提供,而不会造成jellyfish混乱。 我可以使用以下配置(代码段)将Apache用作简单的反向代理:- ProxyPass /jellyfish http://app-server:8181/jellyfish ProxyPassReverse / http://app-server:8181/ ...但是这需要浏览器的URL包含在内jellyfish,转到根URL(http://web-server)会显示404 Not Found。 我花了很多时间尝试使用mod_rewrite带有和不带有它的[P]标志的方法来解决这个问题,但是没有成功。然后ProxyPassMatch,我尝试了该指令,但似乎也无法完全正确。 这是当前配置,已加载到/etc/apache2/sites-available/Web服务器上。请注意,这里有一个本地托管的图像目录。我还保留了mod_rewrite代理漏洞利用保护,并抑制了一些mod_security会带来误报的规则。 <VirtualHost *:80> ServerAdmin admin@drummer-server ServerName drummer-server ErrorLog ${APACHE_LOG_DIR}/error.log LogLevel warn CustomLog ${APACHE_LOG_DIR}/access.log combined Alias /images/ "/var/www/images/" RewriteEngine On RewriteCond %{REQUEST_URI} !^$ RewriteCond %{REQUEST_URI} !^/ RewriteRule .* - [R=400,L] ProxyPass /images ! ProxyPassMatch ^/(.*) http://granny-server:8181/jellyfish/$1 …

2
如何查找使用Linux交换的内容或交换中的内容?
我有带有28GB RAM和2GB交换空间的虚拟linux(Fedora 17)服务器。服务器正在运行一个MySQL DB,该数据库已设置为使用大多数RAM。 运行一段时间后,服务器开始使用swap换出未使用的页面。很好,因为我的交换默认为60,这是预期的行为。 奇怪的是top / meminfo中的数字与进程中的信息不对应。即服务器正在报告这些数字: /proc/meminfo: SwapCached: 24588 kB SwapTotal: 2097148 kB SwapFree: 865912 kB top: Mem: 28189800k total, 27583776k used, 606024k free, 163452k buffers Swap: 2097148k total, 1231512k used, 865636k free, 6554356k cached 如果我使用来自/server//a/423603/98204的脚本,它会报告合理的数字(很少的MB被bash's,systemd等交换)和MySQL的一大分配(我省略了很多输出行) ): 892 [2442] qmgr -l -t fifo -u 896 [2412] /usr/libexec/postfix/master 904 …
12 linux  memory  fedora  swap 

4
我可以使用Office365或Azure AD作为Active Directory的主记录吗?
我们的业务规模很小,目前不需要在我们办公室内使用域名。我们有一个基本网络和一个运行Windows Server 2008 R2的服务器,其中包含一些文件共享和第三方应用程序。 我们使用Office 365并具有Windows Azure订阅。两者似乎使我们组织的Active Directory保持了很好的同步。(即,两个系统上的数据看起来相同) 我们在应用服务器上运行的所有第三方应用都支持LDAP作为身份提供者,但由于我们没有运行域,因此必须让每个用户为这些服务创建新的登录名/密码。 理想情况下,我们希望使该服务器从Azure / Office 365同步,并允许用户使用其Office365凭据进行身份验证。 我发现的所有文献都谈到了从本地到Azure的同步,但是我们希望从Azure / Office 365到本地服务器同步。我猜我们的本地服务器将成为Office 365目录的联合身份提供程序... 这是否可能,或者我们是否需要一些可以从Azure或Office 365联合身份的第三方LDAP提供程序?

6
咨询:为客户组织站点/环境文档?[关闭]
想要改善这篇文章吗?提供此问题的详细答案,包括引文和答案正确的解释。答案不够详细的答案可能会被编辑或删除。 已关闭。这个问题是基于观点的。它当前不接受答案。 5年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 随着时间的推移,我开始为各种客户提供咨询和合同工程工作。最近,客户要求提供某些类型的文档。 我可以在安装新的网络时钟时使用哪些静态IP地址? 如何在网络过滤器中添加排除项?CEO不能再访问NRA网站了!! 我们需要关闭Linux服务器,以防计划中的断电。再次命令是什么? 这些是小型企业,通常没有专门的技术人员。在一个单一的公司,维基/合流/的Sharepoint等是行得通的,作为记录和环境信息的中央资料库,但找到一个一致的方法来提供这种信息,我挣扎离散的客户。 我要开发的过程比简单的电子表格或充满过时信息的可怕活页夹更可移植,安全和优雅。 重要的IP地址,DHCP作用域等 网络图(如果需要)。 管理用户名和密码以及管理URL。 软件许可证密钥。 支持合同和保修信息。 供应商支持联系方式和说明。 我知道这里还有其他顾问。关于以客户友好的格式在多个环境中维护文档的任何建议或技巧?如何你做呢?
12 untagged 

2
在小型LAN上进行简单,集中的用户管理-NIS还是LDAP?
我正在为我的团队设置一个小型LAN。出于所有目的和目的,它将不会连接到任何外部网络。我希望它可以对用户帐户进行集中控制(至少,我想我想这样做;我也正在考虑使用puppet,因此从理论上讲,我可以只推送/ etc / passwd更改,或进行其他操作)。机器数量是固定的,但不是很小。通常,它们是“附加”到单个用户的,但有时人们在别人的盒子上进行远程工作。并且有几个服务器。 我已经读过这个问题,但是我的情况要简单得多(甚至比这个问题还要简单),并且我想(相对)快速地做些事情,没有太多麻烦,但是又不要有肮脏的,完全不安全的hack。NIS与我的情况相关吗?如果没有,那么设置LDAP(或LDAP + Kerberos)以实现相同目的的最简便方法是什么? 笔记: 我没有设置NIS或LDAP的经验。 我们使用Debian风格的Linux发行版,主要是Kubuntu 12.04(不是我的选择,但事实就是这样)。

1
logstash(或graylog?)vs nxLog收集事件日志和csv日志
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 我目前正在研究使用Logstash(或graylog2)合并来自多个服务器的日志的可能性。 我仍然对logstash和graylog的区别感到困惑。到目前为止,我很欣赏logstash的易用性,但是我想听听其他人的经验。 此外,logstash似乎可以获取Windows事件日志。是否有动机代替使用nxLog或圈套器?许多人报告使用nxlog将事件转发到远程logstash实例。是推荐的方式吗? 目前,我们想从多个方框中进行合并: Windows事件日志 第三方csv文件 预先感谢您的任何反馈。

3
秋季时间变更期间的计划作业
我想知道其他人如何处理这种情况。 如果您有工作计划在凌晨1:30运行,该怎么办。在秋天,随着时间的变化,从1:00:00到1:59:59的时间重复进行,因此作业将运行两次。 可以是Windows Task Scheduler,SQL Agent或任何其他计划工具。这些工具中的大多数似乎是基于机器时间而不是UTC时间。如果我告诉它每天晚上UTC时间执行任务,那么我就不会遇到重复的小时问题。

2
Windows Server 2008 R2-RDSH-带有Samsung Universal Print Driver的注册表膨胀
在运行多个Windows Server 2008 R2 RDSH服务器场时,我们遇到了一个问题,其中所有RDSH服务器的注册表都膨胀到最大值2048MB。使用Sysinternals注册表用法(ru.exe),我们可以确定Samsung Universal Printer相关密钥正在使用的注册表中超过1000MB。 Samsung通用打印驱动程序:版本2.3.90 Samsung Universal Print Driver 2:版本2.50.2.0 发生膨胀的注册表部分: HKEY_USERS\.DEFAULT\Software\SSPrint\ spe__\ spd__\ ssp6m\ HKEY_USERS\S-1-5-8\Software\SSPrint\ spe__\ spd__\ ssp6m\ 每个子项都有500多个键,注册表使用情况报告每个子项占用30-40MB。 子项示例: HKU\.default\software\ssprint\spe__\{BCC489E0-E2CA-442B-A5A5-9B849579BE1F} 查看键“功能”,“ MUIData”等的数据。您可以肯定地说它们是Samsung Universal,因为当您查看它们时,这些值引用Samsung Universal。 从混合服务器中取出一台服务器,我尝试清理这些密钥,并且能够做到。清理“ .Default”部分还清理了“ S-1-5-18”键,因此我认为这些是注册表中的参考链接。当我这样做时,我也将其清除,HKU\.default\Printers\DevModes2因为本节甚至不会在Regedit中打开。为了删除,我必须在CLI中删除“ DevModes2”键,然后在Regedit中重新创建该键。 一旦我使用三星通用打印驱动程序使用已为其部署了打印机的帐户登录,这些密钥就会开始出现并膨胀注册表。由于注册表已被填满,因此我们一直遇到导致加载临时配置文件的用户配置文件问题。当我们禁用具有临时配置文件的功能时,用户可能会遇到“用户配置文件服务服务无法登录。无法加载用户配置文件”的情况。信息。 有没有人遇到过这个问题? 三星通用打印驱动程序中是否有某些设置可防止此现象发生,或使其自行清除?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.