服务器管理员

系统和网络管理员的问答

3
最低密码年龄的基本原理是什么?
我只是有一个用户无法在Windows 2008域上更改其密码。即使他确定自己选择的密码能够满足这些要求,这也给了他关于复杂性要求的神秘信息。我自己测试并确认。 我记得,微软建议的默认密码似乎是10天,而最近一次设置的密码是最近一次。 他问我一个很好的问题,我无法回答:为什么会有一个最小密码使用期限?这如何合理地使安全受益?他还指出,在这10天之内可能会发现他们的密码被盗,无法更改! 是否有任何合理的理由来强制设置最小密码使用期限?

1
低延迟10GbE-> 1GbE网络的TCP拥塞控制?
我有一台服务器,该服务器具有到交换机的10GbE连接,还有10个客户端,每个客户端有1GbE连接到同一交换机。 在每个客户端上并行运行nuttcp时,我可以以接近线速的速度将10个TCP数据流同时推送到服务器(即,同时从所有10个客户端上每秒传输100兆字节)。 但是,当我反转方向并将数据从服务器发送到客户端时(即10个TCP流,一个流向每个客户端),TCP重传急剧上升,性能下降到每秒30、20甚至10兆字节每个客户。我想增加这些数字,因为这种流量模式代表了我关心的某些应用程序。 我已经验证了我的服务器能够通过与类似服务器的10GbE连接执行相同的实验来饱和10GbE链接。我已经验证我的任何端口上都没有错误。 最后,当我强行限制(限制)接收器的TCP窗口大小时,我可以获得更高的带宽(30-40兆字节/秒);如果将其钳位得非常低,我可以将重传次数设为零(带宽非常低)。 因此,我有理由相信我会超出交换机中的缓冲区,导致由于拥塞而导致数据包丢失。但是,我认为TCP的拥塞控制应该可以很好地解决此问题,最终稳定在线速的50%以上。 所以我的第一个问题很简单:哪种TCP拥塞控制算法最适合我的情况?有很多可用的方法,但是它们似乎主要针对有损网络,高带宽高延迟网络或无线网络……这些都不适合我的情况。 第二个问题:还有什么我可以尝试的吗?
11 linux  networking  tcp 

2
Nginx重写将查询字符串转换为路径
我想要这个简单的重写规则: /somefolder/mypage.aspx?myid=4343&tab=overview 重定向到: /folder/4343/overview/ 我在寻找一些解决方案,但没有一个真正起作用。 我试过了: rewrite ^/somefolder/mypage.aspx?myid=(.*)&tab=overview$ /folder/$1/overview permanent; 和 rewrite ^/somefolder/mypage\.aspx\?myid=(.*)&tab=overview$ /folder/$1/overview permanent; 我究竟做错了什么?我要404 (简单的规则就可以了。) 谢谢

3
vsftpd-PAM-MySQL和pam_mkhomedir创建目录
我已经成功地使用了vsftpd和虚拟用户,这些用户通过PAM连接到我的mysql数据库。现在,我想通过成功的vsftpd连接自动创建用户目录。 这是/etc/pam.d/vsftpd配置: #%PAM-1.0 session optional pam_keyinit.so force revoke auth required pam_mysql.so verbose=1 user=root passwd=mypass host=localhost db=mydb table=mytable usercolumn=username passwdcolumn=password crypt=3 account required pam_mysql.so verbose=1 user=root passwd=mypass host=localhost db=mydb table=mytable usercolumn=username passwdcolumn=password crypt=3 session required pam_mkhomedir.so skel=/home/skel/ umask=0022 debug 现在添加pam_mkhomedir仅显示它无法在任何日志中没有其他消息的情况下创建目录。因此,显然不适用。我还有什么需要的吗? 我的/etc/vsftpd/vsftpd.conf: # No ANONYMOUS users allowed anonymous_enable=NO # Allow 'local' users …
11 mysql  permissions  ftp  pam  vsftpd 

1
服务器机房接线问题
我正在考虑重新布线我们的服务器机房,以使其更美观,更有条理,并且更易于故障排除。 目前,我们目前有4个HP机架(暂时不知道型号)。我们没有建筑物型UPS,因此我们要在每个机架(10K,5K)中放置UPS。这造成了很多混乱,但是不幸的是我没有其他方法可以做到这一点。我们也没有高架地板。 我的一个机架中包含防火墙,网络交换机和光纤交换机。当前,我们正在使用从主交换机到其他机架中的所有服务器/ SAN(直接)的电缆。其他机架主要包含服务器,其中一台还带有SAN。 这是我的问题: 我是否应该在每个机架中放置一个配线架,并将电缆从主交换机连接到配线架?然后将每个服务器连接到各自机架中的配线架吗? 正确,我们将空调指向机架前部的过道下方(准备在扩展时准备热通道/冷通道)。我之所以提出这一点,是因为我们的交换机位于机架的前部而不是后部。我应该将开关和配线架放在后面还是前面? 如果我将配线架放在机架的前面,那么将电缆从服务器背面连接到配线架的最佳方法是什么?我真的不能进入机架的侧面(打开面板),因为其他机架正在接触。 对于电源情况,我们目前有两个HP PDU,分别连接到每个机架中的HP Extensions扩展条。这些位于左侧,而LAN电缆位于右侧。我确实有混合服务器,其中电源在左侧,有些在右侧。因此,在左右各有扩展条和PDU会很棒,但是我读过您应该将CAT电缆和电源分开。我应该继续这样做吗? 如果您认为我有任何疑问,请告诉我!提前致谢!

3
bash的smtp.gmail.com给出“证书错误:无法识别对等证书颁发者。”
如果出现问题,我需要我的脚本向管理员发送电子邮件,并且该公司仅使用Gmail。按照一些发布说明,我能够使用.mailrc文件设置mailx。首先是nss-config-dir的错误,我通过从firefox目录复制一些.db文件解决了该问题。到./certs并以mailrc为目标。已发送邮件。 但是,上面的错误出现了。出于某种奇迹,.db中有一个Google证书。它通过以下命令显示: ~]$ certutil -L -d certs Certificate Nickname Trust Attributes SSL,S/MIME,JAR/XPI GeoTrust SSL CA ,, VeriSign Class 3 Secure Server CA - G3 ,, Microsoft Internet Authority ,, VeriSign Class 3 Extended Validation SSL CA ,, Akamai Subordinate CA 3 ,, MSIT Machine Auth CA 2 ,, Google Internet …
11 ssl  bash  gmail 

2
Nginx + PHP-FPM产生502错误的网关而不是致命错误?
我目前正在使用Nginx和PHP-FPM测试Symfony2。我也使用Xdebug。 Symfony2带有演示包,我想通过在Acme / Demo包中创建语法错误来测试Symfony 2.2.0附带的致命错误的新处理。为什么我这样做,服务器响应是502错误的网关。 但是,如果我在app_dev.php文件中犯了语法错误(因此在触发框架之前),那么Xdebug会告诉我致命错误。 令人惊讶的是,如果我修复了该错字,然后在Acme / Demo捆绑包中重新创建了语法错误,那么Symfony错误处理程序将按预期方式出现。最后,如果修复了所有的错字(页面都可以工作),然后再次重新创建相同的错字(再次出现在Acme / Bundle中),我将得到一个错误的网关。 您对此有任何线索吗?
11 php  nginx  php-fpm  xdebug  symfony 

3
为什么会有那么多的gettimeofday通话?
为什么PHP / Apache组合会执行那么多gettimeofday系统调用?即使很快,每个呼叫都是应该考虑的呼叫。 快速介绍strace -c -p [apache2 process id]以下内容: Process 22294 detached % time seconds usecs/call calls errors syscall ------ ----------- ----------- --------- --------- ---------------- 98.52 0.010000 51 196 poll 1.48 0.000150 0 20752 gettimeofday 0.00 0.000000 0 94 7 read 0.00 0.000000 0 48 write 0.00 0.000000 0 96 …
11 apache-2.2  php 

1
典型组装计算机的抗冲击等级/ g力负载是多少?
TLDR:为了保险起见,我们希望通过震动表标签来提醒组装计算机已装箱的接收者,可能会损坏组件。 我们应该使用什么G力等级? 由于粗暴地处理导致内部组件损坏(特别是GPU将PCI-E插槽从主板上卸下),我们无法通过标准的运输服务移动组装的计算机。让托运人提供包装的外层没有帮助。 保险要求对装箱过程进行记录,但是如果不打开包装就很难判断是否需要记录文件,因此我们要在外部包装上贴上防震标签以提醒接收者。 但是,尚不清楚我们应该使用哪种评级。我们没有自己确定这一点的设备(我们也不想破坏价值数千美元的硬件来通过实验确定它)。显然,承运人没有对最大跌落高度之类的东西提出任何要求,到目前为止,我们在网上找到的唯一防震等级信息专门针对驱动器(到目前为止尚未遭受损坏)。 我们不需要非常精确地确定冲击等级,其高度足够低以捕获会导致损坏的大部分跌落,并且足够高而不会为每台装运的机器触发。我们还希望带有防震标签的包装能够减少对包装的礼节性处理。 显然,我们也在迭代包装以减少损坏的可能性。 在向Shockwatch的销售代表解释了我们的情况后,他说通常处理50磅包装将导致每次触发25G,并建议使用50G标签。

3
限速时,如何配置nginx返回429 http代码?
在限制/速率限制时,如何配置nginx返回http状态代码429(请求太多),而不是默认的503(服务不可用)? 仅供参考,我将nginx用作HttpLimitReqModule的反向代理。429状态代码的规范草案是RFC6585。 关于stackexchanged的这个(封闭的)问题表明可以使用error_page指令。但是,如果确实存在服务器问题(不是客户对我们的打击太大),并且服务器应该返回503 Service Unavailable ,则我不希望返回429。 有什么建议?

1
Amazon Ec2弹性IP-出站IP?
我正在尝试在我的Amazon EC2实例上使用弹性IP创建一种代理。我的问题是,说我将一个弹性IP关联到我的Amazon实例,然后从我的EC2实例建立到服务器的出站连接,例如www.yahoo.com。 www.yahoo.com会看到什么IP地址,原始的Amazon EC2服务器IP或与之关联的弹性IP? 抱歉,这是一个基本问题,但这对我来说是新的。


4
来自远程桌面会话的远程协助:无法控制
由于Server 2012远程桌面会话主机中的远程控制(又称会话阴影)已一去不复返了,因此我正在寻找替代产品来支持跨域环境中的用户。 由于远程协助也应该适用于远程桌面会话,因此我尝试通过组策略为所有远程桌面会话主机启用未经请求的远程协助,以将其用于支持目的。 从远程桌面会话本身启动了远程协助会话后,除了“专家”似乎无法实际执行任何鼠标或键盘控制外,其他所有功能似乎都运行良好。即使在辅助用户已经确认控制请求之后,“专家”会话(服务器2012)中的鼠标单击和键盘笔触似乎也被忽略了。 由于多种原因,我希望通过RD会议为支持人员进行这项工作: 并非每个支持代理都具有适当的客户端系统版本来支持特定终端服务器上的用户(例如,代理可能具有Windows Vista或Windows 7工作站,因此无法为Server 2012 RDSH上的用户提供帮助) 支持代理不一定要具有作为特定目标域成员的工作站(主要是由于支持多个域的用户的原因) 我想念什么?

2
启用了IOAT但未与Linux一起使用吗?
在具有igb版本4.1.2的R610s上,我确实看到ioatdma模块正在加载(并已加载lsmod): ioatdma: Intel(R) QuickData Technology Driver 4.00 ioatdma 0000:00:16.0: irq 80 for MSI/MSI-X ioatdma 0000:00:16.1: irq 81 for MSI/MSI-X ioatdma 0000:00:16.2: irq 82 for MSI/MSI-X ioatdma 0000:00:16.3: irq 83 for MSI/MSI-X ioatdma 0000:00:16.4: irq 84 for MSI/MSI-X ioatdma 0000:00:16.5: irq 85 for MSI/MSI-X ioatdma 0000:00:16.6: irq 86 for MSI/MSI-X ioatdma …

3
不规则的互联网中断:某些图片和JS无法加载
第一次使用ServerFault,我遇到了一个小难题。 从现在开始的几个月以来,我们一直存在互联网连接问题。 环境: Servers: 2 Terminal Servers as an RDSFarm running Windows Server 2008 R2 Browser: Internet Explorer 9 Test/debug browser: Chrome AntiVirus: Avast 7.0.1455 问题: 网站会不定期地拒绝加载,并给出错误消息,指出该页面无法访问,或者某些图像无法完全加载。另外,检查后,serveral .js文件无法加载。 研究结果和尝试: 第一印象: 当我在该间隔内使用Chrome时,经过一些刷新后,该网站返回了net ::错误101或错误103。在其他时候,如果未给出错误,则看不到几张图像并显示X图像。IE只是说无法显示该页面。 使用Chrome开发者工具: 它在控制台中显示了几个资源不可用,但是当我右键单击丢失的图像并选择“显示图片”时,它们就会显示出来。当我通过直接URL打开图片时,它们也会显示。 通过Chrome开发者工具进行审核: 当页面处于越野车状态时,我对页面进行了审核,发现某些.js文件未与某些.png,.jpg和.gif文件一起加载。Chrome和IE会加载不同的图像。 混淆的JS文件和Avast: 经过检查后,我发现大多数.js文件都是模糊的JS文件,并且由于我们运行的是Avast 7.0.1455,所以我想知道Web Shield是否不会使事情变得混乱。 再说一次,它只发生在第一个TS上,而不是第二个。 所以我关闭了WebShield一天,看看是否有任何改善。没有。回到原点。 文件没有缓存过期: 那些未加载的文件中的几个表明没有缓存过期。 缓存: 我们的一位系统管理员将IE缓存大小更改为10MB,而我认为这可能是问题的根源。他将其更改回65MB左右,但仍然有人在图像上遇到麻烦。它也仍然在1 TS上以及在Chrome中发生,因此我认为组策略没有规定缓存会影响Chrome,不是吗? 网络问题: 我还认为这可能是网络或路由问题,但是两个TS服务器都在同一个成组的NIC上,而另一个则工作正常。 救命! …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.