服务器管理员

系统和网络管理员的问答

1
如何添加包含原始请求资源的绝对地址的自定义标头
我有以下设置: |-------|--- backend1:8080 example.com:80---|HAProxy|--- backend2:8080 |-------|--- backend3:8080 我想配置HAProxy以添加包含原始URL的自定义标头。例如,如果用户请求http://example.com/foo?bar=baz,即: GET /foo?bar=baz HTTP/1.1 Host: example.com:80 我希望HAProxy将此请求转换为后端,如下所示: GET /foo?bar=baz HTTP/1.1 Host: backend1:8080 x-custom-header: http://example.com/foo?bar=baz 该reqadd选项仅允许我添加具有静态值的标头。我能够使用reqrep以下命令从请求中获取路径部分: reqrep ^([^\ ]*)\ ([^\ ]*)\ (HTTP\/1\.[10]) \0\r\nx-custom-header:\ \2 但不幸的是,这仅捕获了原始url的路径部分,导致了以下标头: x-custom-header: /foo?bar=baz 所以我的问题是,在HAProxy 1.4中是否可以将Host标头和HTTP请求的第一行都组合到自定义标头中
11 haproxy 

1
找出多少浏览器拒绝SSL证书
我想知道有多少浏览器在向我们的Web服务器发出HTTP请求时拒绝了我们的SSL证书。我们正在使用一个免费的CA,现在看来它已被大多数现代浏览器所认可,但是我想获得一些数字,而不必详尽地测试浏览器和操作系统的组合。 我知道证书验证失败时浏览器会终止连接,因此Apache有什么方法可以检测到该连接?我不希望得到特定的诊断信息-仅存在证书/ SSL问题就足够了。

1
尝试在Debian中执行启动脚本时没有此类文件或目录错误
对Debian(Raspbian)来说还很陌生,而我在这方面苦苦挣扎了几天。我有一个要在启动时执行的启动脚本。 我已执行以下命令,以使脚本可执行,并将其与默认参数一起添加到启动序列中。 sudo chmod 755 /etc/init.d/testsam sudo update-rc.d testsam defaults 尝试测试脚本时,我执行以下操作: sudo /etc/init.d/testsam start 但是这样做时,我得到一个错误:无法执行/etc/init.d/testsam:没有这样的文件或目录。 我将脚本最小化到最基本的程度,但仍然不了解实际原因。我希望有人可以指出正确的解决方案吗?这是当前的脚本。 #! /bin/bash # /etc/init.d/testsam case "$1" in start) #echo "starting script" ;; stop) #echo "stopping script" ;; *) #echo "Usage: /etc/init.d/testsam {start|stop}" exit 1 ;; esac exit 0 谢谢你的帮助

2
IIS中未使用的应用程序池会影响性能吗?
由于我们架构的重大更新,我们现在在IIS下拥有一些未使用的应用程序池(没有映射到它们的网站)。 我了解删除它们只是为了提高可读性是一个好主意,但是我的问题更多是关于性能的含义:拥有这些未使用的应用程序池是否对内存,CPU,IIS请求处理速度或任何其他性能指标有影响? 据我所知,没有网站的应用程序池不会创建工作进程,因此我怀疑性能没有差异,但是我想确保自己没有遗漏任何东西。

1
rsync:getcwd():没有这样的文件或目录(2)
我想同步Server1和Server2的日志到LogServer。 对于Server1: rsync -avz -e 'ssh -p 2188' user@server1:/usr/local/servers/logs/* /usr/local/logs/ 这一项有效,但适用于Server2: rsync -avz -e 'ssh -p 2188' user@server2:/usr/local/servers/logs/* /usr/local/logs/ 它失败: shell-init: error retrieving current directory: getcwd: cannot access parent directories: no such file or directory job-working-directory: error retrieving current directory: getcwd: cannot access parent directories: no such file or directory …
11 linux  ssh  rsync  shell 

2
什么算作“大型” RAID 5阵列?
我办公室中最近出现的Buffalo TeraStation NAS问题使我对Raid 5进行了调查。 我发现了几篇不同的文章,谈论在大型阵列或大型磁盘中使用raid 5不合适 这是一篇示例文章,讨论了使用大型使用者驱动器重建阵列时遇到的问题。 我正在尝试算出什么是“大”? 我们这里的NAS是4硬盘Raid 5设置,每个硬盘为1 TB。驱动器发生故障并已被更换,该阵列当前正在重建。 就重建过程而言,此设置是否构成很大? 此设置对于日常使用的可靠性如何?
11 raid  raid5 

3
ssh dsa主机密钥当前需要什么?
当我开始处理* nix服务器时,openssh服务器附带了dsa和rsa主机密钥,openssh客户端更喜欢rsa密钥。这些天,openssh服务器具有dsa,rsa以及ecdsa主机密钥,openssh客户端更喜欢ecdsa主机密钥。 在何种程度上我仍需要/想要将openssh配置为提供dsa主机密钥? 关于非Openssh客户端实现,大多数人都想知道。
11 ssh 

1
ZFS池或LVM卷组对于利用许多分区是否更可靠?
在决定在配置新文件服务器时使用LVM卷组还是ZFS池时,需要考虑什么?多功能文件服务器领域是否有“更好”的选择?与之前的问题不同,我不想分层技术。 场景: RHEL / CentOS 6 x64服​​务器 许多可用的相同DAS和SAN LUN 选择: 我个人对LVM非常熟悉,因此,如果它是更好的选择,请放心使用。但是,ZFS看起来很有前途,学习新技术总是好的。 鉴于我们希望能够将相当大的存储(多个TB)共享给不同的部门,并且他们需要能够通过CIFS和NFS对其进行访问,如果我们将ZFS或LVM用于基础池管理器? 我知道可以使用类似的产品FreeNAS,但是由于多种原因,我需要能够推广到“典型”的Linux服务器上。
11 linux  lvm  partition  zfs 

1
通过Windows Server 2008 R2上的IIS 7.5生成CSR是否总是创建一个新的私钥?
为Windows 2008 R2服务器生成CSR,并且需要确保用于CSR的私钥是新的。 我曾经使用OpenSSL创建自己的自签名证书进行测试,如果我没记错的话,我能够指定要使用的私钥。 在IIS服务器证书中,从不要求我生成或选择私钥。 那么,在基于Windows的服务器上生成CSR是否总是为其创建新的私钥吗?如果没有,如何确保制作/使用了新的私钥?

2
厨师:如何仅在通知上运行资源?
我想声明一个我想在通知时仅在通知时运行多次的资源。声明资源后如何防止其自行运行? 有没有什么方法可以检查是否存在通知,所以我可以运行“ only_if:notified”之类的东西?
11 chef 


1
菊花链式UPS电源线
我有一个机架式UPS。UPS具有6英尺长的12AWG粗电源线,可通过服务器机房的20A墙壁插头之一为其供电。 机柜的当前方向不理想。除了这一个以外的所有其他,都很容易移动,但是如果我要移动机柜的UPS电缆太短,无法到达20A电路之一。 是否可以将UPS的电源线连接到粗的(12AWG?或更粗的)延长线上?我不是电气工程师,但是我认为这会增加两条电缆的连接处(即插头)的阻抗。我不知道我是否应该担心。确实没有办法让电工出来,并且重新拖延UPS上的电缆。 我知道人们通常不建议采用菊花链式电涌保护器(即使在大多数情况下也可以使用),但是电涌保护器的作用不只是普通电缆。 (请不要只说“不,不要这样做!”,请解释原因,风险和优缺点。)

1
手动旋转日志文件
我有一台运行Nginx的Ubuntu Web服务器。我从未配置过日志文件轮换,而只是发现了一些数千兆字节的单片日志文件。 现在,根据这些提示,我已经配置了日志轮换。但是,我不希望在轮换发生之前等待一个星期(轮换周期)。 有没有办法强制立即旋转特定文件或logrotate配置指定的所有文件?

1
Netstat挂起:为什么?
有时(一点也不经常),当我键入“ netstat”时,它需要5秒钟以上的时间才能返回。而其他时间是瞬时的。 我已经在服务器(CentOS 6.4)上观察了好几个星期,但是我不明白为什么! 谁能解释一下?

3
NetApp快照可以用作备份吗?
我们的商店非常依赖NetApp卷快照进行备份。对于某些数据,我们使用传统的基于代理的磁带备份,但总的来说,我们的大多数系统都依赖快照。此外,我们没有严格的变更控制策略或任何集中的配置管理,因此所有我们的服务器中,无论是否备份了其服务提供的数据,都需要从裸机重建(并且没有任何真实的文档)。自然,这使快照成为管理的极具吸引力的命题,因为我们可以恢复整个服务器,所包含的用户数据和配置。我们使用NetApp的虚拟存储控制台为基于NFS的VMware数据存储创建快照,并使用NetApp的SnapDrive生成直接呈现给来宾的原始设备映射(物理)LUN。我们将关键镜像的SnapMirror异地快照到另一个Filer。自然,我们会定期测试还原过程。 对于我们对备份快照的依赖,我不禁感到不自在。对我来说,要使一项技术被视为足以作为一种备份策略,它需要满足以下条件: 备份必须是原子的。也就是说,备份不能依赖其他任何东西来进行恢复。 备份需要与系统(带外)备份分开。 备份需要复制或传输到远程站点(异地) 据我了解,NetApp快照在写重定向(RoW)方法下工作。在WAFL文件格式使用一组指针(元数据)指出实际引用存储在以往任何时候这可能是每个块。要制作快照,系统只需复制卷的元数据并将其存储在该卷的保留空间中。任何写入(创建/更改/删除)都将重定向到新块。这应该是使NetApp WAFL如此出色的一种特殊方式,因为您无需先进行读取,然后将旧数据写入保留空间,然后在旧数据上写入新数据,如“写时复制”快照。 我完全承认,我可能不太清楚NetApp卷快照的工作原理,但是如果我的理解或多或少是正确的,则NetApp快照将无法满足我的备份标准。 它们不是原子的。“快照”实际上只是一组指向原始数据的指针。如果原始数据不再存在,则元数据将无用。 快照未与系统分开。如果有人删除了错误的卷,我将丢失快照。如果NetApp Filer爆炸成小小猫,我会丢失备份。我可以使用SnapMirror将快照移动到另一个Filer,但同样,它只是移动元数据而不是实际的块。如果丢失了原始卷,我将看不到将快照复制到另一个Filer会如何提供帮助。 有人可以解释如何将NetApp快照视为备份吗?我正在寻找良好的主观答案,因此请以事实,参考和经验来支持您的立场。如果我对基本技术的理解不正确,请解释在何处以及为什么会改变我的结论。如果您的商店依赖NetApp快照作为备份,请提供足够的上下文信息,以便人们可以了解您必须满足哪种恢复策略。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.