服务器管理员

系统和网络管理员的问答


5
在高流量数据库服务器上拥有非常完整的硬盘驱动器是否不好?
为高流量生产数据库服务器运行带有MySQL的Ubuntu服务器。除MySQL实例外,计算机上没有其他任何运行。 我们将每日数据库备份存储在DB服务器上,是否有任何性能下降或原因,为什么我们应该将硬盘保持相对空白?如果磁盘上的数据库和所有备份都占到86%以上,那么它是否会损害性能? 那么,运行满容量为86-90%+的DB服务器在任何方面都不会比仅运行10%满盘的服务器性能更好吗? 服务器上的磁盘总大小超过1 TB,因此,即使磁盘的10%也足以进行基本的O / S交换等。

1
haproxy:在高负载下保留现有会话,为新来者提供“ 503”服务
尝试按照标题中的说明进行操作:在高负载下保留现有的会话,并为新到达的访客提供503消息。 问题:它可以工作,但是会话持续时间不会超过90秒。 目前的结果让我想知道是否缺少我想要的超时设置。 目的 我正试图让haproxy达到: 当前端上的会话总数低于特定阈值时,将对新会话的请求发送到backend-001。 当前端上的会话总数超过该阈值时,向新会话提供503错误 即使会话数超过阈值,也允许请求现有会话 这样,正在填写多步骤表单的访客就不会对503错误感到惊讶,并且可以告诉新访客“请稍后再回来,因为我们现在很忙”。 设定 设置如下: {visitors} ↓ [haproxy] ↓ [rails app on unicorn served by nginx] (right now just one backend: 'backend-001') 目前的方法 为了达到上述目的,我使用以下配置。 这是一个测试,具有非常低的限制(前端有10个连接(fe_conn gt 10)),以使测试更加容易。 为了使服务器承受一定的负载,我使用httperf,如下所示: httperf --hog --server staging.machine.tld --uri / do_some_things --wsess = 500,10,30 --rate 2 global daemon maxconn 10000 …
12 proxy  haproxy 

2
SFTP致命错误所有权或chroot目录ubuntu 12.04的模式
我只是设置了SFTP服务器,当我从第一个用户帐户使用它时,它可以正常工作。我想添加一个我们称为“ magnarp”的用户。起初,我在sshd_config中做到了这一点: Subsystem sftp internal-sftp Match group sftponly ChrootDirectory /home/%u X11Forwarding no AllowTcpForwarding no ForceCommand internal-sftp 效果很好,用户magnarp进入了他的主目录。然后,我尝试向其添加符号链接。 home$ sudo ln -s /home/DUMP/High\ Defenition/ /home/magnarp/"High Defenition" 该符号链接可以通过SSH正常运行,但不能通过SFTP正常运行。 因此,我现在想将Chroot组sftponly设置为/ home / DUMP,我这样做是这样的: Match group sftponly ChrootDirectory /home/DUMP X11Forwarding no AllowTcpForwarding no ForceCommand internal-sftp DUMP文件夹具有以下权限。 drwxrwxrwx 5 root root 4096 aug 18 02:25 …
12 ubuntu  ssh  sftp  chroot 

1
Windows Server 2003域控制器替换
这个星期六晚上,我们将用Windows Server 2008 R2域控制器/ dns服务器替换现有的Windows Server 2003域控制器/ dns服务器。当前的林和域功能级别是Windows Server 2003,我已经在现有架构操作主机上通过W2K8R2媒体运行了adprep / forestprep和adprep / domainprep / gprep。我还在新服务器上安装了AD DS位,但尚未运行DCPROMO。我们的AD DNS区域是AD集成的。 是否有任何理由不进一步,现在就运行DCPROMO来“预备”新服务器?我们要等到这个星期六晚上再向他们请教,但是在此之前尽可能近距离地进行准备工作对我没有任何危害。

3
通过bash脚本编辑文件
我是bash脚本的初学者。我想创建一个bash脚本以自动方式在Linux机器上安装安装和配置内容。 假设我要编辑 /etc/yum.repos.d/epel.repo 通过bash脚本 我想做的如下 打开文件/etc/yum.repos.d/epel.repo 查找[epel]部分 在epel部分中,在启用行= 1之后添加优先级= 10 对于第一部分,我添加了 yum install nano nano /etc/yum.repos.d/epel.repo 我的问题是如何使用nano使用bash脚本执行第2部分和第3部分(如果可能的话,如果不可能的话,请使用sed向我展示) 同样在某些时候,我将不得不修改文件中的变量,例如 使能= 0使能= 1 测试=“ 1”到测试=“ 0” 在一行中添加文本。功能=功能=“ text1”,“ text2” 在文件中添加一些文本并保存(使用nano) 我知道这很苛刻,但是我需要为一个对服务器管理没有经验的朋友创建一个脚本。不幸的是,我没有时间从考试开始就学习bash脚本,我将使用您的示例来编写脚本。 伙计们感谢我成功完成了大多数bash脚本的所有回复 但是我还有另一个问题,让我们假设我想使用sed修改nginx.conf我们将处理worker_processes 现在我想使用sed执行以下步骤1.查找该 conf中的第一个匹配项 worker_processes,并用替换文本worker_processes 4; 这里的特别说明:这只是一个示例。conf可能包含worker_processes 1;。这是很难的部分。我想要一个sed命令,该命令找到单词worker_processes的第一个匹配项,删除找到该单词的文本行,worker_processes 4;然后粘贴到 该行,然后保存文件。这是我编辑文件时最可靠的方法(不会损坏任何配置文件 我的最后一个建议是使用sed -i's / enabled = 0 / enabled = 1 / …
12 linux  centos  bash 

1
阴影/ V实际做什么?
根据shadow: C:\Users\mark.henderson>shadow /? Monitor another Remote Desktop Services session. SHADOW {sessionname | sessionid} [/SERVER:servername] [/V] sessionname Identifies the session with name sessionname. sessionid Identifies the session with ID sessionid. /SERVER:servername The server containing the session (default is current). /V Display information about actions being performed. /V只是为了Display information about actions being …

3
通过其他接口强制SSH连接
我想使用SSH进行远程连接。 但是,当我的VPN处于活动状态时,我无法这样做,因此我断开了与VPN的连接,然后使用其他连接进行连接。 连接到VPN后,如何通过其他连接强制连接? 我正在使用Windows 7和PuTTY客户端。
12 ssh  vpn  routing 

4
IIS7 ASP.NET应用程序-2个相同应用程序池中的2个相同应用程序,1个响应,1个没有响应
我有一个ASP.NET(v4.0)Web应用程序,该应用程序安装在虚拟目录(作为应用程序)中,并托管在其自己的应用程序池中。对于应用程序的每个实例(即每个客户)重复此操作。 应用程序池为集成(非经典)模式,并且LoadUserProfile设置为true。否则为默认设置。 每个实例当前都有自己的代码/配置副本,以及自己的数据文件夹(基本文件读/写)。 此应用程序的1个实例运行良好(用于比较的操作大约需要4秒钟)。其他所有实例运行缓慢(同一操作从10-25秒开始)。 如果我将较慢的实例移到“最快”的应用程序池中,该实例就会浮现。如果我将速度更快的实例移入速度较慢的应用程序池,则该实例将减慢爬网速度。 应用程序池最初是通过相同的方式手动创建的。后来,我使用powershell复制例程来确保更快的应用程序池的准确副本,并且仍然具有相同的行为。比较apppool.config文件显示,除了虚拟目录分配之外,它们是相同的。 据我所知,没有阻塞的共享资源,我通过关闭高性能应用程序池并重新启动进行了测试……慢仍然很慢,然后当我重新启动该应用程序池时(因此它已加载)最后)它仍然更快...

1
BER如何在不同的10GbE物理媒体之间进行比较?
我的印象是,由于BER(误码率)比铜低几个数量级,因此您应该将光纤用于10GbE网络。 我敢肯定,我以前曾找到过说明文件,但我一生中都找不到。 我想查看有关典型BER的文档(通常,如果存在这种情况): 10GBase-T端口(带Cat6a电缆) 10GBase-CX4端口 10GBase-T SFP +模块(Cat6a电缆) 光纤SFP + SR模块 DAC SFP +模块

3
apache2ctl:87:ulimit:错误设置限制(不允许操作)
服务器运行正常-或至少看起来正常-但始终存在以下错误: apache2/usr/sbin/apache2ctl: 87: ulimit: error setting limit (Operation not permitted) 它发生在Debian Wheezy上的Apache 2.2.22-9上。 # apache2ctl configtest / usr / sbin / apache2ctl:87:ulimit:错误设置限制(不允许操作) 语法OK # service apache2 reload [....]重新加载Web服务器配置:apache2 / usr / sbin / apache2ctl:87:ulimit:错误设置限制(不允许操作) 。好 # service apache2 restart [....]重新启动Web服务器:apache2 / usr / sbin / apache2ctl:87:ulimit:错误设置限制(不允许操作) ...等待/ usr / sbin …

1
禁用快捷方式中的“开始于”验证
就像一个好孩子一样,我喜欢从非服务器计算机上修改组策略。 我现在几乎每天都面临的问题是,我正在从本地计算机上修改一堆快捷方式,这些快捷方式指向我尚未安装的软件。因此,我不断看到此消息: 所以,我唯一的选择是,要么登录到服务器并具有路径,或单击确定(这是一种痛苦,因为有不同的启动路径堆)之前创建该文件夹。 有什么方法可以禁用此“开始于”验证吗?
12 shortcut 

4
如何对影子网络进行流量处理?
抱歉,这是一个新问题。 我听说过Netflix和Twitter能够在两种不同的基础设施之间复制Web流量的故事:一种是权威/可信的基础设施,可以回馈给用户。另一个是“影子”或测试基础结构,认为它正在返回用户但没有返回。关键是要在实际负载和时间上测试辅助基础结构。 我敢肯定,有一个词可以形容这一点,但是“ bridge”似乎不是正确的选择,“ replay”也不是。 谁能帮助我解决这种技术的问题和/或可以使用哪些工具来实现这一目标? 我想我应该补充一点,就是我听说过有效地“重放日志”的技术,但是要以真实的速度/分配来获取它确实很困难。 而且,我们不试图验证输出的“正确性”,而只是确保我们在新的基础架构中看不到错误/ stacktraces / etc。

3
无论您多么努力,MongoDB和不适合RAM的数据集
这是非常依赖系统的,但是几乎可以肯定的是,我们一定会越过一些任意悬崖进入“真正的麻烦”。我很好奇,存在什么样的经验法则才能获得良好的RAM与磁盘空间比率。我们正在计划下一轮系统,需要就RAM,SSD以及每个新节点获得多少进行一些选择。 但是现在了解一些性能细节! 在单个项目运行的正常工作流程中,MongoDB的写入百分比很高(70-80%)。一旦处理流水线的第二阶段命中,它的读取就非常高,因为它需要对在处理的前半部分中标识的记录进行重复数据删除。这是用于“将工作集保存在RAM中”的工作流,我们正在围绕该假设进行设计。 来自最终用户派生来源的随机查询不断打中整个数据集;尽管频率不规则,但是尺寸通常很小(每10个文档一组)。由于这是面向用户的,因此答复必须低于3秒的“立即无聊”阈值。这种访问模式不太可能位于缓存中,因此很可能会导致磁盘命中。 辅助处理工作流程是对以前处理运行的高度了解,它可能需要几天,几周甚至几个月的时间,并且运行频率不高,但仍然需要压缩。上一次处理中最多可以访问100%的文档。我怀疑没有多少缓存预热可以帮助解决这个问题。 成品文档的大小差异很大,但中位数约为8K。 正常项目处理中的高读取部分强烈建议使用副本服务器来帮助分配读取流量。我在其他地方读过,对于慢速磁盘,从1:10 RAM-GB到HD-GB是一个很好的经验法则,由于我们正在认真考虑使用速度更快的SSD,因此我想知道是否存在类似的规则快速磁盘的经验。 我知道我们在使用Mongo时不会真正使用所有缓存,这就是为什么我正在寻找一种方法来设计可以经受这种使用的系统。在整个数据集将可能是最结核病的半年内,并保持增长。

2
在Linux上将Windows身份验证与Apache HTTP Server集成在一起
为在Apache2 / Linux上运行的PHP Web应用程序启用集成Windows身份验证的最佳方法是什么?网络中有一个Windows域控制器,应用于身份验证。 我找到了这些apache模块: mod_auth_kerb mod_auth_ntlm_winbind 但是这些模块似乎已经过时了(最近更新的2007/2008)。是否有更好的,更新的方法来执行此操作?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.