服务器管理员

系统和网络管理员的问答

5
用于Linux的什么集群管理软件?
我发现以下群集管理软件工具: 心脏起搏器(clusterlabs.org)-最初的Heartbeat项目,着眼于高可用性,将在下一个debian版本中发布 openqrm(openqrm.com),-Web gui-广泛使用, 一个包含两个演示文稿的网站 虚拟整合HA:使用KVM,Pacemaker和DRBD进行虚拟化 虚拟机管理mit openORM 似乎起搏器得到了更广泛的使用。我有2个用于12个不同VM的硬件服务器。我将使用的linux系统是debian lenny。我要使用的设置:drdb,heartbeart,kvm。我没有集群管理软件的经验。 是否有人对起搏器和/或openqrm有经验?哪个更容易使用?还有其他候选人吗?

11
Unix Legendry(以及其他* nix)
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 这是这个问题的双胞胎。 最模糊/推荐的答案将获得答案投票! 大多数Unix和类似Unix的系统都有“传统历史”,这一历史在每一代人中都流传下来,因此新手可以看到和理解系统中一些更深奥的部分。就应向新管理员开放的深奥知识而言,长期以来* nix管理员对“ UNIX”的“ Legendry”有何贡献?
12 linux  unix  bsd  history 

9
设置DNS主/辅助/…的冗余和减少延迟的正确方法?
我认为用于冗余目的的DNS主/辅助很简单。我的理解是,您应该拥有一个主节点,并且至少要有一个辅助节点,并且应该将辅助节点设置在地理位置不同的位置,而且还应位于其他路由器后面(例如,请参见/server/48087 /为什么我的域有多个名称服务器) 当前,我们在主数据中心中都有两个名称服务器。最近,由于各种原因,我们遭受了一些停机,导致两个名称服务器都被淘汰,使我们和我们的客户无法使用DNS了几个小时。我已要求系统管理员团队在另一个数据中心中完成DNS服务器的设置并将其配置为辅助名称服务器。 但是,我们的系统管理员声称,如果另一个数据中心的可靠性至少不如主数据中心那么大,这将无济于事。他们声称,当主数据中心发生故障时,大多数客户端仍将无法正常查找或超时。 就个人而言,我坚信我们不是唯一遇到此类问题的公司,而且很有可能已经解决了这一问题。我无法想象所有这些互联网公司都会受到我们这种问题的影响。但是,我找不到很好的在线文档来解释失败情况下的情况(例如,客户端超时)以及如何解决这些情况。 我可以使用哪些参数来戳破系统管理员的推理?我可以咨询任何在线资源以更好地了解他们声称存在的问题吗? 阅读回复后的一些附加说明: 我们在Linux上 我们还有其他复杂的DNS需求;我们的DNS条目由某些自定义软件管理,BIND当前从Twisted DNS实施中获取,并且还包含一些视图。但是,我们完全有能力在另一个数据中心设置我们自己的DNS服务器。 我说的是供外部人员查找我们的服务器的权威DNS,而不是针对本地客户端的递归DNS服务器。

3
Amanda,Bacula,BackupPC哪个具有可靠的Windows客户端?
我希望为同一建筑物中的三台Windows XP计算机设置一个自动备份系统,以将其备份到WAN上的Linux服务器。我每隔几个月会访问每台计算机,并制作一个磁盘映像以进行裸机恢复。我需要一种自动备份用户文档(包括Outlook的邮箱文件)的方法。这是针对小型日托/学前班的,因此需要一个预算较低的项目。 每天现场将没有合格的sysadmin处理问题。备份需要在没有用户干预的情况下运行并且不会失败。 文件恢复需要远程完成(即,他们叫我;我将恢复的文件推回到他们的系统中),或者足够简单,以使非技术人员可以操作。 在我看来,候选系统是Amanda,Bacula和BackupPC。阅读文档后,我发现BackupPC可能无法运行,因为它没有执行卷快照服务(VSS)。您对这些系统有什么实际经验?还有其他我应该考虑的系统吗?

13
使色情冲浪者浏览安全
在我做过工作的几个地方,我怀疑有些主管在他们的工作计算机上浏览色情内容。尽管存在反病毒功能,但这种色情冲浪似乎已导致其计算机上感染了病毒。过滤这些特定用户的浏览不是一种选择,那么我的下一个最佳解决方案是什么?我将Firefox + Adblock pro放在他们的计算机上。我很想添加NoScript,但我担心当noscript干扰合法网站的浏览时,他们会开始打电话。我还有其他办法可以减轻这种风险吗?
12 malware 

5
设置默认的UPN后缀以在Active Directory中创建新用户
有没有一种方法可以设置默认的UPN后缀,以便为Active Directory创建新用户? 例如,如果我将corp.mydomain.com作为我的AD域,并且在“域和信任关系”下添加了一个备用的UPN后缀,即mydomain.com,那么在创建新域时是否有任何方法可以将该域设置为默认域用户? 我知道我可以创建一个模板用户,然后在复制它时,它将具有正确的默认后缀,但是很好奇是否有一个隐藏的设置可以控制它。

11
RAID5是否比RAID1更强大
我将用Linux软件RAID1阵列替换旧的硬件RAID5阵列。我在和一个朋友聊天,他声称RAID5比RAID1更强大。 他声称,使用RAID5时,读取奇偶校验数据是为了确保所有驱动器都返回正确的数据。他进一步声称,在RAID1上,驱动器上发生的错误将不会被注意到,因为对RAID1不会进行任何此类检查。 我可以看到这可能是真的,但也可以看到,这一切都取决于如何有问题的RAID系统中实现。当然一个RAID5系统不具备阅读和检查读取和RAID1系统奇偶校验数据可以很容易地从读取所有驱动器读取检查他们都持有相同的数据,因此实现稳健的同一水平(造成相应的性能损失)。 所以问题是,现实世界中的RAID5 / RAID1系统实际上会做什么?RAID5系统是否检查读取的奇偶校验数据?是否有RAID1系统可以读取所有驱动器并比较读取的数据?

9
单个共享托管计划上有多个私有SSL证书?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 4年前关闭。 最近,我联系了我的共享主机提供商,以为我的一些站点设置私有SSL。我在同一计划下托管了多个站点(该计划允许无限制的域)。但是,有人告诉我,由于它是共享主机,并且最终每个站点都使用相同的IP地址运行,所以我只能安装一个证书,并且只能保护我的一个站点(因为每个证书都需要专用IP)。 他们给我的另一个选择是使用共享证书。这是不可接受的,因为浏览器会生成证书警告。我的问题是:这是共享主机提供商的典型代表,还是我可以找到一个允许我多个私人证书的提供商?我目前正在开发多个站点,并希望将成本保持在最低水平,这就是为什么我尚未升级到VPS或专用托管的原因。谢谢。





8
每小时,每天,每周使用crontab和/ etc / cron之间的区别
我有一个计划的脚本,该脚本每小时对我们的Subversion存储库进行svnsync备份。我从crontab根目录中的某个条目运行它没有问题,但是我决定从/etc/cron.hour来运行它,以获取更多的可见性(并且因为我们的一位工程师不小心删除了crontab,因为他认为“ crontab -r”的意思是“阅读crontab ;-)) cron.hourly脚本中的svnsync命令全部失败,并显示一条消息,指出需要接受SVN存储库的SSL证书(这是您在用户首次访问SVN存储库时以交互方式获得的消息,但是一旦我接受消息不会再出现)。 因此在我看来,从cron.hourly运行时与通过根crontab运行时,脚本是在不同的用户环境下执行的。谁能解释其中的区别? 更新:我应该提到我的发行版,我在CentOS 5.1上使用anacron。 更新2:感谢到目前为止的建议;我认为这更多地是一个Subversion问题。我总是尝试将环境封装到脚本中,但是这里的问题是我不确定在从以下位置运行脚本时,SVN要求接受SSL证书的环境中(或缺少该环境)的原因每小时一次。我猜想这与运行部件脚本的执行方式有关。
12 linux  centos  svn  cron 

4
服务器上的TCP监视:比较netstat与lsof?
我正在监视服务器上的TCP堆栈,以希望一般性地推断出盒子上的应用程序有问题。 我的第一个倾向是测量所有报告状态(LISTEN,ESTABLISHED,FIN_WAIT2,TIME_WAIT等)中的套接字数量,并检测一些异常。 一个队友建议,“ lsof”将是查看TCP堆栈处于哪种状态的更好工具。 服务器故障人群有任何偏好或经验提示吗?
12 linux  unix  tcp  netstat  lsof 

3
Apache mod_auth_kerb和LDAP用户组
我一直在考虑mod_auth_kerb在内部Web服务器上进行部署以启用SSO。我可以看到的一个明显问题是,这是一种全有或全无的方法,您的所有域用户都可以访问一个站点或不能访问该站点。 是否可以mod_auth_kerb与诸如mod_authnz_ldap在LDAP中检查特定组中的组成员身份之类的组合使用?我猜该KrbAuthoritative选项与此有关吗? 另外,据我了解,该模块将用户名设置为username@REALM经过身份验证之后,但是当然,在目录中,用户仅作为用户名存储。此外,我们运行的某些内部站点(例如trac)已经具有链接到每个用户名的用户个人资料。是否有办法解决此问题,也许是通过某种方式在认证后剥离领域位?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.