服务器管理员

系统和网络管理员的问答

3
代理:传递请求正文失败
我正在尝试启用代理虚拟主机: <VirtualHost *:80> ServerName xxxxx.domain.tdl SSLProxyEngine On SSLProxyCheckPeerCN on ProxyPass / https://localhost:1234 ProxyPassReverse / https://localhost:1234 </VirtualHost> 但是我有一个500 err和我的error.log(apache2)显示: [2012年1月3日星期二15:41:42] [错误](502)未知错误502:代理:传递请求正文失败到[:: 1]:1234(localhost) [2012年1月3日星期二15:41:42] [错误]代理:传递请求正文从82.252.xxx.xx()到[:: 1]:1234(localhost)失败 缺少一些参数?

8
一台PC可以有多个默认网关吗?
我知道一台PC可以具有多个网络适配器,每个适配器具有不同的网络标识符(IP,MAC等)。 我的问题是,一台PC是否可以有多个活动的默认网关?如果是这样,那么PC(或更确切地说是OS)如何知道给定数据包使用什么适配器?
12 networking 

3
通常的Web项目目录有什么完美的Unix权限?
在编写的Web应用程序中,以下内容的八进制格式的最佳最小权限是什么? 用户上载静态文件(images / swf / js文件)的目录 管理员上载静态文件(images / swf / js文件)的目录 应用程序中使用的库所在的目录 可执行/可浏览服务器端脚本将驻留的目录 服务器端代码将在其中编辑现有文件(txt或xml)的目录 这是我的建议和理由 555,每个人都可以读写,没有人可以执行 544,所有者只能写,其他人只能读,没有人可以执行 000,没有人需要读取,写入或执行,只会被Web服务器使用吗? 661,所有者可以读取,写入,其他所有人只能执行 600,所有者可以读写(可能不需要),没有其他人可以做任何事情 现在我对两件事感兴趣: 在第一个列表中我遗漏了一些基于Web的应用程序中常用的东西吗? 您在第二个列表中有什么不同意的地方吗?您有什么选择?为什么它更好呢?

1
解释穆宁图和已落实的内存
我一直注意到服务器现在经常使用swap,但是我似乎无法弄清楚为什么。munin图显示,应用程序的内存使用量约为1.5G的0.7G。我所关心的是绿线(已确定内存)。什么是承诺内存?与其他内存统计信息(例如应用程序)相比,已提交的内存高是正常的吗? 我想知道我是否可以进一步优化我的应用程序,还是真的需要为服务器获取更多的RAM。 当前在这台小型服务器上运行守护程序: MySQL的 节点JS 阿帕奇 Nginx的 詹金斯 慕宁 记忆快取 后缀
12 linux  centos  munin  graph 

4
应用单个人偶模块时如何设置路径?
我正在尝试运行这样的单个模块: puppet apply --verbose --modulepath=moduleshere --noop -e 'include myclass' 但是,出现这种错误,表明未设置路径 Parameter unless failed: '[ -e "${logfile}" ]' is not qualified and no path was specified. Please qualify the command or specify a path. 我不想在每个这样的位置显式指定路径,并且在作为完整木偶游戏的一部分运行时,它可以很好地工作。运行单个模块时如何指定路径?
12 puppet 

5
重复性:如何列出文件的版本?
使用Duplicity,我可以对不可信的远程存储进行增量,有效的备份。这可以正常工作,我可以在特定时间点还原文件(或之后的下一次备份)。 好吧,现在我想知道在所有备份的历史记录中何时进行了特定的文件更改。文件更改时间戳和大小以及备份时间戳就足够了。 有什么办法做到重复吗? 编辑:我应该澄清一下,我想查看对该文件的每个更改/版本,而不仅仅是最后一个,例如,首次引入时,更改时。那可能是多个备份的增量备份。
12 backup  duplicity 

3
什么是管理数千个服务器的根密码的最佳解决方案
我是系统管理员。在生产环境中,我需要管理数千台服务器。我和我的同事使用中央管理服务器,并通过其他服务器分发其公钥。因此,我们可以使用此管理服务器来SSH到其他服务器。 有时我们需要使用root密码,例如,当服务器关闭时,我们需要使用iLO来确定原因。 当前,我们使用共享的root密码。不安全 我还研究了一些单服务器解决方案,例如OPIE(万能密码),但是由于我们有这么多服务器,所以这不是一个好主意。 编辑: 我想要的密码管理解决方案是: 它应该是安全的,因此一次性密码是一个很好的解决方案。 可以轻松输入密码,有时我们需要将监视器附加到服务器,或者使用iLO,如上所述。 即使服务器处于脱机状态(没有任何网络连接),该解决方案也应该可以使用 因此,将root密码设置为一个长而随机的字符串不是一个好主意,尽管它是由某些已知命令(例如openssl passwd)生成的。很难记住,有时很难生成(如果没有我的笔记本电脑)
12 linux  root  password 

5
ZFS:在zpool中的所有磁盘上重新分配zvol?
有没有一种方法可以提示ZFS在其zpool中的所有磁盘上重新分配给定的文件系统? 我正在考虑一种方案,其中我将固定大小的ZFS卷作为FC上的LUN导出。当前的zpool很小,只有两个1TB镜像磁盘,而zvol总计为750GB。如果我要突然将zpool的大小扩展到12个1TB磁盘,我相信zvol仍然只能有效地“容纳”在前两个主轴上。 鉴于有更多的主轴=更多的IOPS,我可以使用哪种方法在所有12个主轴上“重新分配” zvol以利用它们?
12 zfs  iops  zvol 

3
虚拟化路由器有危险吗?
我在一些有关pfSense的论坛上读过,说虚拟化pfSense很危险。所说的原因是攻击者可以使用pfsense作为对虚拟机管理程序进行攻击的跳板,然后使用它来访问其他虚拟机,并最终使所有内容脱机。 对我来说这听起来很疯狂,但是这个想法有没有切入现实?在虚拟服务器中运行路由器不是一个好主意吗?

5
+200个并发连接后NGINX超时
这是我的nginx.conf(我已更新配置,以确保不涉及PHP或任何其他瓶颈): user nginx; worker_processes 4; worker_rlimit_nofile 10240; pid /var/run/nginx.pid; events { worker_connections 1024; } http { include /etc/nginx/mime.types; error_log /var/www/log/nginx_errors.log warn; port_in_redirect off; server_tokens off; sendfile on; gzip on; client_max_body_size 200M; map $scheme $php_https { default off; https on; } index index.php; client_body_timeout 60; client_header_timeout 60; keepalive_timeout 60 60; send_timeout …

3
客户端断开连接后,TCP连接能否保持打开状态?
我们有一个服务器应用程序在大约4000个连接处面临TCP耗尽问题。这大约每3或4周发生一次。创建了此服务器应用程序的供应商在检查了netstat -b的输出后告诉我们,即使客户端掉线,某些连接仍保持打开状态。 我已经完成了调查为什么特定的客户端应用程序无法正确关闭TCP连接的任务。我相信,如果关闭了客户端计算机,则无法从服务器报告仍然与该客户端建立了TCP连接。不幸的是,我找不到任何信息来验证我的观点。我不想再浪费时间来研究一个我认为甚至不会成为问题的潜在问题。 tldr; 服务器可以报告与已关闭计算机的已建立连接吗?

1
如何撤消“ yum remove python”
我有一个通过SSH连接的基于Centos 6的VPS。最近想安装python 2.7.2,我勇敢地跑了: yum remove python 这显然删除了yum本身正在编写或依赖于python。 现在我不知道该怎么办并使事情变得更糟,我是一个完整的Linux新手(命令行或其他方式)。 运行rpm -iv http://centos.mirrors.hoobly.com/6.0/os/x86_64/Packages/python-2.6.5-3.el6.x86_64.rpm给出: Retrieving http://centos.mirrors.hoobly.com/6.0/os/x86_64/Packages/python-2.6.5-3.el6.x86_64.rpm Preparing packages for installation... package python-2.6.5-3.el6.x86_64 is already installed 以及它的x86_64服务器,因为“ uname -a”没有问题,它给出了: Linux xxxxxx 2.6.32-71.29.1.el6.x86_64 #1 SMP Mon Jun 27 19:49:27 BST 2011 x86_64 x86_64 x86_64 GNU/Linux 还有一件事:ls /usr/bin/pyth* -la给出: lrwxrwxrwx 1 root root 6 Dec 4 …
12 centos  python  yum 


5
拥有唯一的IP地址有什么好处?
我刚刚注册了DreamHost VPS,他们的注册过程提供了一个唯一的IP地址,每月需额外支付$ 4。 我知道什么是IP地址。为什么这种独特性很重要?访客仍然通过URL地址访问我的网站。
12 hosting  ip  vps 

3
Centos用户帐户未登录但可以登录
我是CentOS的新手(正在运行CentOS 6)。我以前有使用OpenSuse的经验。 我正在尝试为用户设置一个帐户。我不希望该帐户可用于通过ssh或登录屏幕登录。但是,我仍然希望能够使用su命令登录到用户。这使我能够以具有受限访问权限的用户身份运行某些应用程序。该用户不是超级用户,因此它不会影响其他用户的应用程序。 任何帮助将不胜感激。我通常想用它来运行Glassfish服务器等。
12 linux  centos 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.