服务器管理员

系统和网络管理员的问答


3
如何以最少的停机时间设置MySQL复制
基本上,我们有一个大型的MySQL数据库,我们正在寻求复制到从属服务器(主从属服务器设置)。你们是否有有关如何在数据库中最小停机时间执行此操作的分步指南?备份数据库并将备份传输到从服务器(即使是通过专用网络)也需要40分钟左右。相当长的停机时间。

1
上游和下游是什么意思?
使用Redhat和CentOS(尤其是错误和补丁),我经常看到上游和下游的术语。这些术语在上下文中是什么意思? 示例:Red Hat感谢X.Org安全团队报告此问题。上游公司承认Rafal Wojtczuk是原始记者。
12 linux 

4
Postfix检查传出邮件是否为垃圾邮件
如何强制postfix检查(和记录/标记/等)所有外发邮件中是否存在垃圾邮件? 只是要确保我在服务器上发挥自己的作用。 编辑:Postfix配置,按要求。 main.cf # See /usr/share/postfix/main.cf.dist for a commented, more complete version # Debian specific: Specifying a file name will cause the first # line of that file to be used as the name. The Debian default # is /etc/mailname. #myorigin = /etc/mailname smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) …
12 postfix  spam 

3
IIS日志显示sc-win32-status = 64,但仅通过某些网络
我有一个在客户端服务器(W2k3,IIS6,.NET 2.0)上运行的ASP.NET应用程序。FWIW,这是一个Test实例,尚未移入生产环境。因此它不在SSL,负载平衡等环境下运行。 当我从我们的办公室访问其服务器上的页面之一时,该页面就会被点击一次。检查IIS日志(c:WINDOWS \ system32 \ LogFiles \ W3SVC1)显示该页面的GET,然后按一下页面上的按钮,日志文件显示POST。到目前为止,这似乎运行良好。 现在,当我远程访问客户端的网络并从其本地计算机之一访问页面时,日志文件显示GET,然后按页面上的按钮,日志同时显示两个 POST。第一个显示状态(sc状态,sc子状态,sc-win32状态)200 0 64,第二个显示200 0 0。 在日志文件中,两个POST是相同的。基本上,日志看起来像这样(除了我屏蔽了一些数据): #fields:日期时间s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ip cs(User-Agent)sc-status sc-substatus sc-win32-status 2009-08-11 20:19:32 xxxx GET /File.aspx-80-yyyy Mozilla / 4.0 +(compatible; + MSIE + 8.0; + Windows + NT + 6.0; + WOW64; + Trident / …


6
Ping返回一个IPv6地址
我有3个服务器,一个DC,一个交换服务器和一个Apps服务器。如果我从任何服务器ping DC或从DC ping任何服务器,都会收到IPv4响应,这与您期望的一样,但是,如果我从应用程序ping交换,或者相反,得到的结果是IPv6地址。 所有NIC都未勾选IPv6,因此我不明白为什么它们使用这些地址进行响应,我还认为这引起了问题,因为我刚刚安装在应用程序上的Blackbery Enterprise Server无法与Exchange服务器通信。 有什么想法如何恢复到常规的旧IPv4吗? BES解决Exchange的问题似乎确实是IP或DNS问题。如果在BES MAPI设置中使用交换服务器的IPv4地址,它将把该名称解析为Exchange,并获得连接,但是,当您启动BES时,它将尝试解析该名称,然后失败!

8
小文件的NFS传输性能较慢
我在HP ML370 G5,智能阵列P400,使用RAID 1 + 0组合的SAS磁盘上使用Openfiler 2.3。 我使用Openfiler的基于Web的配置从ext3分区设置了NFS共享,然后成功从另一台主机挂载了共享。两个主机都使用专用的千兆链路连接。 使用简单基准dd: $ dd if=/dev/zero of=outfile bs=1000 count=2000000 2000000+0 records in 2000000+0 records out 2000000000 bytes (2.0 GB) copied, 34.4737 s, 58.0 MB/s 我看到它可以达到中等的传输速度(58.0 MB / s)。 但是,如果我复制包含许多小文件的目录(.php和.jpg总规模约300 MB的,每个文件围绕1-4 KB),该cp过程结束在10分钟左右。 NFS是否不适合上述情况下的小文件传输?还是有一些必须调整的参数?
12 performance  nfs 

4
回滚在终端窗口(SSH会话)中不起作用
我在slicehost上有一个ubuntu slice,这意味着它是Xen主机上的DomU-这是一个精简的安装。 使我感到困扰的是,使用shift-pgup在终端中向后滚动不起作用。 谁能告诉我是哪个软件包启用了此回滚功能(以便我可以检查它是否已安装)-或者,如果您对为什么它可能不起作用有任何其他见解,请告诉我。 (注意:我当前正在运行设置了“ defscrollback 1024”的屏幕,但它仍然无法正常工作)


1
在Jinja2模板中循环Ansible变量数组
当Ansible收集有关主机的事实时,例如获取主机的所有坐骑: "ansible_mounts": [ { "block_available": 7800291, "block_size": 4096, "block_total": 8225358, "block_used": 425067, "device": "/dev/mapper/foobar", "fstype": "xfs", "inode_available": 16403366, "inode_total": 16458752, "inode_used": 55386, "mount": "/", "options": "rw,seclabel,relatime,attr2,inode64,noquota", "size_available": 31949991936, "size_total": 33691066368, "uuid": "2ebc82cb-5bc2-4db9-9914-33d65ba350b8" }, { "block_available": 44648, "block_size": 4096, "block_total": 127145, "block_used": 82497, "device": "/dev/sda1", "fstype": "xfs", "inode_available": 255595, "inode_total": 256000, …
12 ansible  json  jinja 

2
iptables仅显示一条链
tldr:如何让iptables只显示一个链? 我可以让iptables只显示一个表,但是一个表包含多个链。我需要找到INPUT在链中的最后一条规则(通常但并非总是REJECT all规则)。 我已经尝试过awk,甚至尝试过一些grep,但是我在这些方面的技能必定会下降。我尝试使用awk仅获得一个段落,但这似乎不适用于输出,iptables --line-numbers -n -L -t filter也许是因为这些空白行并不是真的空白。 我正在寻找可以在CentOS 6最低环境中安装的任何普通gnu工具的解决方案。
12 iptables  firewall  awk 

1
robocopy比在服务器之间拖放文件要慢20倍
我正在两台服务器之间迁移20TB的文件。这两个系统都是Windows 2012R2,并且安装了最新更新。两者都使用千兆网络。 通过命令行在新服务器上使用robocopy robocopy /S /ZB /MOVE /J /DCOPY:A /V /FP \\oldserver\shared\folder X:\folder 复制速度约为5-10MB / s。 使用资源管理器在服务器之间拖放文件的速度约为110MB / s,这是我预期的速度。 当文件共享和网络显然具有更快的速度时,我无法弄清为什么robocopy会这么慢。 我尝试过的事情: 用以太网电缆直接连接服务器,以消除任何交换机问题。没变。 的/MT开关,在大约相同的速度复制的数值1,4,8和16全部。 复制而不是移动文件。没变。 使用日志文件而不是打印到屏幕上。没变。 从旧服务器推送文件与从新服务器提取文件。没变。 有任何想法吗?
12 robocopy 

1
允许Docker容器在主机隧道接口上连接到OpenVPN客户端
我有以下设置: 运行docker服务的CentOS主机 用户定义的Docker桥接网络 2个Docker容器连接到该用户定义的桥接网络 OpenVPN安装(当前在主机上运行。也可以在docker容器中运行) 一些客户端连接到OpenVPN 如何允许docker bridge网络上的docker容器与tun0网络上的openvpn客户端通信? 我希望能够以透明方式在docker1(10.10.0.3)与连接到vpn(172.19.0.x范围)的客户端之间进行基于tcp的通信。 我需要在docker(网络/ iptables / ...)端和主机(iptables?)端设置什么
12 openvpn  docker 

1
“ tlsv1警报未知ca”是什么意思?
我正在尝试使用客户端证书进行卷曲请求,如下所示: curl -E my.pem https://some.site 我收到以下错误消息: curl: (35) error:14094418:SSL routines:SSL3_READ_BYTES:tlsv1 alert unknown ca 这是什么意思? 该投诉是来自我所连接的服务器还是我的curl客户端? (如何确定)在这种情况下,ca是什么? 如何使ca成为已知的?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.