服务器管理员

系统和网络管理员的问答


6
如何在两座建筑物之间建立光纤布线链路
我的速度(互联网/网络)有问题。服务器,调制解调器和防火墙固定在建筑物中,并通过400英尺的Cat5电缆连接。电缆在头和tru PVC导管上铺设。我知道应该用光纤电缆代替它,但是对于光纤并在交换机上连接到cat5来说,我是绿色的。如何完成此工作的最佳解决方案是什么?
11 networking 

5
为什么软件会自动将其安装在/ usr / lib中?
我使用Linux服务器已有多年了,我一直对Filesystem Hierarchy Standard感到困惑。通常,我可以忍受困惑。但是,既然我正在为Linux开发自己的软件,那么我需要了解软件包管理器应该将其安装在何处。 我非常相信/ opt是我的应用程序的理想位置。但是在研究了我的Debian文件系统之后,我不再确定:/ usr / lib中实际上安装了许多软件!仅举几例:MySQL,MySQLWorkbench,Nautilus,Rythmbox ... 根据FHS的说法,/ usr / lib应该包含“用于编程和打包的库”和“包括不希望由用户或shell脚本直接执行的目标文件,库和内部二进制文件”(请参见此处)。 我的debian服务器的/ usr / lib中的许多软件不是库或内部二进制文件,而是成熟的用户可执行软件! 我仍然可以在/ opt中安装我的应用程序。但是我真的很想知道这是否正确,最重要的是为什么。 在此先感谢您的建议, 埃里克
11 debian  fhs 

1
在没有路由推送的情况下将默认路由更改为DHCP接口?
如何更改默认路由以使用eth1(DHCP)代替eth0(static)?我希望这是通过重新启动而持久的永久解决方案。 Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface default RT-C0C1C0CF879F 0.0.0.0 UG 100 0 0 eth0 10.0.0.0 * 255.255.255.0 U 0 0 0 eth0 1.1.1.0 * 255.255.240.0 U 0 0 0 eth1 我希望直接路由(eth1)为默认路由,而不是通过NAT。 使用Ubuntu 12.04
11 ubuntu  route 

5
将github镜像到Gitlab
在本地gitlab中,我创建了一个nova项目的副本(https://github.com/openstack/nova)。 我如何保持本地Nova仓库与github同步,可能每小时或每天更新一次? 我想要一个类似于此处为bitnami描述的解决方案:http ://wiki.bitnami.com/Applications/BitNami_GitLab#Keeping_in_sync_with_the_GitLab_repository_at_GitHub (我使用Devstack来安装Openstack。)
11 github  gitlab 

4
在ZFS主机上运行VM会对性能产生什么影响?
我正在考虑的ext3迁移到ZFS存储数据我的Debian Linux主机上,使用Linux上的ZFS。我真正想要的ZFS杀手级功能是其数据完整性保证。我也希望能够随存储需求的增长而微不足道地增加存储容量。 但是,我还在同一主机上运行了几台VM。(尽管通常情况下,在我的情况下,主机一次只能运行一个虚拟机。) 考虑到ZFS的数据校验和和写时复制行为,以及VM磁盘映像是相对较大的文件(我的主VM的磁盘映像文件当前位于31 GB)这一事实,这样的VM guest虚拟机内部的性能含义是什么?迁移?我应该采取什么措施来减少可能的负面性能影响? 如果有必要,我可以在VM磁盘映像上保留较少的数据完整性保证(我在任何VM内都没有做任何真正重要的事情),并且可以轻松地将它们与文件系统的其余部分分开,但是如果我不这样做,那就很好了。不必(甚至选择性地)关闭大多数使我想要迁移到其他文件系统的功能。 硬件对于工作站级系统而言非常强大,但是对于高端服务器(32 GB RAM,很少使用> 10 GB,6核3.3 GHz CPU,目前可用2.6 TB)而言,它的优势不大。磁盘空间,df总共约有1.1 TB可用空间;迁移到ZFS可能会增加一些可用空间),而且我不打算运行重复数据删除(因为在我的情况下启用dedup不会增加太多)。该计划是从JBOD配置开始的(显然备份良好),但是如果条件允许,我最终可能会转向双向镜像设置。

1
ssh中PermitUserEnvironment的安全风险
为了将env变量传递给ssh shell,我已经阅读了许多有关PermitUserEnvironment和文件使用的文章~/.ssh/environment。sshd官方文档和其他一些资源都暗示这样做有一些安全隐患。 启用环境处理可以使用户使用诸​​如LD_PRELOAD之类的机制绕过某些配置中的访问限制。 激活可能会带来哪些安全问题PermitUserEnvironment?我希望在这些环境变量中保留数据库连接详细信息,这是否明智?

3
Linux + SSD上交换分区上的后台丢弃
问题 我想在Linux上的SSD磁盘内的交换分区上启用后台 TRIM操作。根据几篇文章(例如,这篇文章),内核会检测到此配置并自动执行丢弃操作,但是在我的测试中,尽管使用了“丢弃”安装选项来强制执行此行为,但它似乎无法正常工作。 情境 运行Linux 3.2.0的Debian Wheezy SSD磁盘:1 x 120GB OCZ Vertex 3 MI 2GB交换“普通”分区,不带其他层(LVM,RAID等) 背景 这些是我检查后台TRIM是否在交换分区上工作的步骤: TRIM支持:检查SSD磁盘是否支持TRIM命令,并且内核将设备标记为不可旋转: # hdparm -I /dev/sda | grep TRIM * Data Set Management TRIM supported (limit 1 block) * Deterministic read data after TRIM # cat /sys/block/sda/queue/rotational 0 交换填充:挂载分区,清理所有VM高速缓存,并将Linux配置为主动进行交换,将vm.swappiness设置为100。然后,运行一个分配所有可用内存并强制内核开始交换的脚本: # swapon [--discard] /dev/sda2 # …
11 linux  debian  ssd  swap  trim 

5
如何停止nginx在上游服务器超时时重试PUT或POST请求?
我们正在使用nginx负载平衡请求到我们的应用程序。我们发现,当请求超时(良好)时,nginx切换到其他上游服务器。但是,它对PUT和POST请求执行此操作,这可能会导致不良结果(数据存储两次)。是否可以将nginx配置为仅在超时时重试GET请求?还是有解决问题的另一种方法? 我们的配置如下: upstream mash { ip_hash; server 127.0.0.1:8081; server 192.168.0.11:8081; } server { ... location / { proxy_pass http://mash/; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } }

4
如何在Windows Powershell中区分两个文件夹?
我正在尝试使用Windows Powershell查找两个文件夹结构的内容差异。我使用以下方法来确保文件名相同,但是该方法不会告诉我文件的内容是否相同: $firstFolder = Get-ChildItem -Recurse folder1 $secondFolder = Get-ChildItem -Recurse folder2 Compare-Object -ReferenceObject $firstFolder -DifferenceObject $secondFolder 这个ServerFault问题中描述的技术适用于差异化单个文件,但是这些文件夹包含各种深度的数百个文件。 解决方案不一定需要告诉我文件中到底有什么不同-只是它们有所不同。我对元数据中的差异(例如日期)不感兴趣,我已经知道它们是不同的。
11 powershell  diff 

1
一旦Puppet-dashboard或PuppetDB处理了Puppet-report,可以将其删除吗?
人偶报告在以下位置使用了大量磁盘空间: /var/lib/puppet/reports /var/lib/mysql 假定它会将所有报告存储在MySQL数据库中,因为两个路径的大小都差不多。该resource_statuses表由行的每个代表在报告文件中的行。 在Puppet-dashboard或PuppetDB处理完报告后,可以安全地删除/ var / lib / puppet / reports中的报告吗? 处理报告的最佳做法是什么? 有没有办法让Puppet-dashboard 在处理完Yaml报告文件后自动删除它们?

1
authorized_keys的扩展程度如何?
如果我正在使用类似gitolite的东西来处理访问控制,则authorized_keys的扩展程度如何?这意味着如果我说有50,000个用户,那么性能将是什么样(我猜不是很好)。有哪些选择? 更新: 我决定自己做一些测试(首先应该做的)。我编写了一个简单的脚本来生成SSH密钥并将其添加到authorized_keys文件中。我的计算机不是那么快,所以我只生成了8,061个密钥,然后将自己的密钥添加到最后,文件最终为3.1MB。然后,我添加了一个文件的git存储库,并运行了git clone 3次: With 8,061 keys (Mine is at the end of the file) real 0m0.442s real 0m0.447s real 0m0.458s With just a single key: real 0m0.248s real 0m0.264s real 0m0.255s 性能比我想象的要好得多。我仍然对任何可能对50,000+的大型按键组更快,更高效的替代方案非常感兴趣。
11 ssh  git  gitolite 

1
当多个相互冲突的GPO应用于同一OU时,具有什么优先级?
如果将两个或多个GPO应用于同一 OU(并且它们具有相互矛盾的策略),将应用哪个? 例如,如果某个GPO的计算机策略“ 在所有驱动器上启用自动播放 ”在一个GPO中设置为“启用”,在另一个GPO中设置为“禁用”,则它们都将应用于同一台计算机OU ...将优先?

1
硬盘因未知原因掉线
我有7个系统正在运行下面的设置。有时其他磁盘会脱机,但是仔细检查后,该磁盘将正常运行,并且不会出现故障,并且至少可以正常使用一年。因为这在所有7个系统上都发生,所以我发现不可能有单个部分起作用(例如电缆),而是部分不兼容的部分的组合。 问题是要找到不兼容的确切位置。 (如果您有一种解决方法,可以从命令行对硬盘进行虚拟重新放置,则可以回答/server/523315/re-activate-device -被认为是死的)。 服务器硬件:Dell 1950,Dell R815,Dell R715。 操作系统: $ uname -a Linux franklin 3.2.0-4-amd64 #1 SMP Debian 3.2.41-2+deb7u2 x86_64 GNU/Linux 控制器: $ lspci |grep 22: 22:00.0 Serial Attached SCSI controller: LSI Logic / Symbios Logic SAS2008 PCI-Express Fusion-MPT SAS-2 [Falcon] (rev 03) $ sas2flash -listall LSI Corporation SAS2 Flash …

2
在Windows中更改Puttygen私钥的密码短语
我在Windows中有一个由创建的私钥puttygen.exe。我使用默认选项进行保存,该工具自动为其提供了.ppk扩展名,如下所示: PuTTY-User-Key-File-2: ssh-rsa Encryption: none Comment: rsa-key-20130627 Public-Lines: 4 AAAAB3NzaC1yc2EAAAABJQAAAIBnvvAhyMs4rdlQd4OdajDw4jIPi6vIjrWjt4l4 5C3wHOSxyQQdtSA8XT3K0rSBnNtZRJTb5mfix67qQe3pHCTMSNsYIaBi8xQJHZRa RxdY+1VtGnSlEma8KO2We9eDNCGiwrRTUzqvTiGCnzU0pF1MXxu3ObISJcpqv+sQ 1GB0cw== Private-Lines: 8 AAAA.......... Private-MAC: XXXXXXXXX 现在我需要更改密码,根据文档,这似乎很简单: puttygen.exe -P key.ppk 但这会弹出一个带有此错误的窗口: PuTTYgen Error: Couldn't load private key (unable to open file) 我还尝试使用ssh-keygenGit Bash随附的密码来更改密码: ssh-keygen.exe -p -f key.ppk 它要求输入我的旧密码,但随后却给了我错误Bad passphrase。这是不正确的,因为我可以在中添加密钥pageant.exe,而且我不会弄错密码短语... 我还能尝试更改或删除密码吗?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.