服务器管理员

系统和网络管理员的问答

1
为什么rsync会自行分叉?以及为什么这样一个分叉的过程几乎是闲置的(如iotop所示)?
这是指这里所述的问题,我也遇到了同样的问题。 在我的一台服务器中,我运行了一个rsync,将一个巨大的目录(大小大于300 Gb)备份到安装在同一台计算机上的另一个磁盘上。正在同步的目录包含数千个目录和文件。我发布了一个带有'nohup'的rsync命令,然后使用'&'命令将其推送到后台。在远程bash shell上给出的完整命令(使用腻子)为: nohup rsync -avh /some/local/dir /backup/ >> /opt/rsync.dec22.log & 然后只是为了检查以什么速率复制数据,我使用了“ iotop”命令,发现有3个rsync运行着相同的参数。在搜索时,我发现上面的链接说这很正常。 但是,通过做一个iotop来仅监视那些以及系统上运行的rsync进程,我看到一个进程正在读取文件,一个正在写入文件,但是一个处于空闲状态。行为似乎很好,因为一个进程一次只做一件事,但是第三个进程在做什么(在下图中显示为中间的一个)? 我使用的iotop命令是: iotop -p22250 -p22251 -p22252 这是iotop命令输出的屏幕截图: 我问这个原因,我经常使用rsync,并且想了解它的行为以获得长期利益。我什至都读了手册,但是却没说什么。
11 linux  rsync  command 

8
使cronjob等待先前的rsync作业完成
我正在使用rsync将某些数据从一台服务器备份到另一台服务器。一切正常,但完成时间可能会长一些,具体取决于要传输的数据量。 有什么保证方法可以确保在上一个命令使用cronjob完成之前不启动rsync命令? 例如,我每小时运行一次rsync命令,但是可能要花1个多小时才能完成传输,因此下一个将在上一个完成之前开始。
11 linux  cron  rsync 

2
BIND名称服务器的数据包队列性能差异
背景: 我继承了一个高容量缓存的名称服务器环境(Redhat Enterprise Linux 5.8,IBM System x3550),该环境的环形缓冲区设置不一致:eth0为1020,eth1为255。eth0连接到其本地数据中心的交换机1,eth1连接到其本地数据中心的交换机2。集群中的每个服务器在eth0或eth1是活动接口之间交替,并且每个集群位于不同的区域。显然需要使环形缓冲区保持一致。 事情变得更加棘手:在研究为什么许多域名服务器经常记录“错误发送响应:未设置”错误时,我发现了上述问题,ISC知识库建议该错误与出站拥塞有关。具有较高环形缓冲区设置(1020)的服务器在ifconfig上丢弃的数据包较少(正如人们期望的那样),但是在我的最高负载组之一中,每天记录该错误的频率很高,每天大约2万次。我们将其称为“第1组”。具有较低环形缓冲区(255)设置的服务器每天丢弃的入站数据包明显多得多(再次,是预期的),但BIND错误的实例要少得多,在同一负载组中通常为0-150。 这里也不是什么大谜。缓存DNS是一种递归服务:如果未缓存某些内容,则服务器必须代表该问题进行多个查询,直到最终返回答案为止。这是一个(一个)->(很多)查询关系。修复RX环形缓冲区应该使该数字等于整个值,然后从那里调整proc(wmem_max / wmem_default)中的内核出站网络队列可能是一个好主意。 我喜欢能够评估配置更改对性能问题的影响,因此我写了一份报告以收集一些数据,然后再开始进行生产更改。这是第1组中前两个服务器的输出示例: group1-01 RX: 7166.27/sec av. TX: 7432.57/sec av. RXDROP: 7.43/sec av. unset_err: 27633 group1-02 RX: 7137.37/sec av. TX: 7398.50/sec av. RXDROP: 9.94/sec av. unset_err: 107 这些是公式。请注意,这是一个本地脚本,并且不依赖每个服务器必须维护的Shell脚本。 RXPACK=$(ssh $server "sar -n DEV -f /var/log/sa/sa$(date --date=yesterday '+%d') | grep \"Average: .*\$(awk …


2
KVM来宾和主机之间的巨型帧?
我正在尝试为KVM guest虚拟机和主机系统之间的存储通信实现9000字节的MTU。主机有一个br19000字节MTU 的网桥(): host# ip link show br1 8: br1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9000 qdisc noqueue state UP link/ether fe:54:00:50:f3:55 brd ff:ff:ff:ff:ff:ff inet 172.16.64.1/24 brd 172.16.64.255 scope global br1 inet6 fe80::21b:21ff:fe0e:ee39/64 scope link valid_lft forever preferred_lft forever 来宾具有连接到此网桥的接口,该接口也具有9000字节的MTU: guest# ip addr show eth2 4: eth2: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9000 qdisc pfifo_fast state …

1
无法获取mod_proxy来正确转发编码的斜杠(/)字符(%2f)
我设置了一个虚拟主机以重定向ntung-gitblit.localhost-> myserver:1279。但是,它不适用于正向编码的斜杠(%2f)。我尝试访问的URL是, http://ntung-gitblit.localhost/ABC%2fXYZ 没有AllowEncodedSlashes,它将失败-apache尝试访问/error/HTTP_NOT_FOUND.html.var服务器。设置AllowEncodedSlashes为会On导致以下内部网址匹配, http://myserver:1279/ABC/XYZ 并将其设置AllowEncodedSlashes为会NoDecode导致以下网址被点击, http://myserver:1279/ABC%252fXYZ 换句话说,它是过度逃避或逃避。问题:如何使它成功myserver:1279/ABC%2fXYZ?

3
安装Windows Management Framework 3.0基本上会破坏WMI,如何在不重新安装操作系统的情况下对其进行修复?
当然与此问题有关。 在发现它有些危险之前,我在许多Windows Server 2008 R2 SP1服务器上安装了Windows Management Framework 3.0,WMI完全丢在了所有服务器上。 这是普通服务器上WMI名称空间的外观(这来自服务器管理器->配置-> WMI控件): 这是安装WMF 3.0后的样子: 是的 除WMF 3.0的新功能外,所有其他功能均已消失。 不用说,这些服务器上似乎再也没有任何工作。不,这不是由于某些奇怪的安装错误引起的,这发生在三台服务器上,这些服务器在安装WMF 3.0之前运行正常,并且在所有服务器上都成功完成了安装。 诚然,其中一个设置有些复杂(各种System Center产品和SQL Server实例)...但是其中两个只是普通的标准域控制器,它们什么也不做。 如何解决此混乱情况而不必在这些服务器上重新安装操作系统? 为什么会首先发生呢?

3
OpenSSL:如何使用交互式请求的主题备用名称(SAN)生成CSR?
我希望配置OpenSSL,以便在运行openssl req -new以生成新的证书签名请求时,系统提示我输入要包含在CSR中的任何其他主题名称。 我已将此行添加到[req_attributes]我的部分openssl.cnf: subjectAltName = Alternative subject names 这具有理想的效果,现在在生成CSR时提示我输入SAN: $ openssl req -new -out test.csr -key ./test.key <<< You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or …


1
SAN证书如何降低性能?
我听说,当将多个名称添加到单个SAN证书(主题备用名称)时,性能开始下降。 有人可以解释SAN证书的处理方式,以便我了解随着SAN名称增加而导致性能成本下降的原因吗?

2
防止URL重写规则被IIS7中的子目录继承
我有一个用于CMS中干净URL的URL Rewrite设置,我的web.config如下所示: <?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <rewrite> <rules> <rule name="Clean URLs" stopProcessing="true"> <match url="^([^/]+)/?$" /> <conditions> <add input="{REQUEST_FILENAME}" matchType="IsFile" negate="true" /> <add input="{REQUEST_FILENAME}" matchType="IsDirectory" negate="true" /> </conditions> <action type="Rewrite" url="?id={R:1}" /> </rule> </rules> </rewrite> </system.webServer> </configuration> 它基本上变成index.php?id=something为something清洁的网址。非常简单,效果很好。 与CMS中常见的一样,为防止后端损坏,每个子目录都需要一个目录<remove name="Clean URLs" />或<clear />在其web.config中,因此该规则不会被继承。 是否可以通过某种方式将规则的范围限制为仅当前目录,来在父规则中指定它根本不应该由其子级继承?像是<rule name="Clean URLs" stopProcessing="true" inherit="no">史诗般的东西。
11 iis  iis-7  rewrite  url  web.config 

2
Debian SSH-调整大小的终端未向bash注册
由于磁盘故障,我们最近重新安装了服务器,现在终端大小调整出现了问题。我们安装了Debian 6.0.6。 病征 调整终端大小时,似乎没有正确调整基于ncurses的应用程序(经测试:ytalk,irssi,screen,tmux,某些ncurses示例应用程序)。屏幕通常最终变为空白。在应用程序中强制重绘将使用旧的终端大小进行重绘。 当在bash(4.1.5(1))提示符下调整窗口大小时,COLUMNS和LINES变量永远不会更新。 诊断程序 试图将SIGWINCH捕获在bash中,似乎从未收到过。经过测试: trap 'touch /home/user/sigwinch' SIGWINCH trap 'touch /home/user/sigusr1' SIGUSR1 kill -s SIGWINCH $$ kill -s SIGUSR1 $$ 哪个应该在我的主目录中创建了两个文件。它只是创造/home/user/sigusr1。 尝试kill -s SIGWINCH $$不会导致$ COLUMNS / $ LINES变量的更新。 启用checkwinsize(shopt -s checkwinsize)将导致bash在从任何应用程序返回时更新$ COLUMNS / $ LINES(按预期)。调整checkwinsize启用终端的大小后,这将导致以下结果: $ echo $COLUMNS ; ls > /dev/null ; echo $COLUMNS 72 …
11 debian  bash  term 

5
Applocker与软件限制政策
目的是防止用户在终端服务器上运行不需要的程序。 我已经阅读了许多来自Microsoft和其他公司的文章,它们说新的Applocker功能比旧的软件限制策略好100%,建议将其替换为旧的软件限制策略。 除了内核模式执行之外,我不确定要了解Applocker的真正优势。它的大多数功能都可以通过软件限制政策进行复制。 同时,它还有一个BIG缺点,使它变得毫无用处:它不可扩展,并且您不能添加要限制的自定义文件扩展名。 与SRP相比,Applocker有哪些优势?对于软件控制,您有何建议?

3
Server 2012 Hyper-v3实时迁移
我正在尝试使用Windows Server 2012 hyper-v 3.0进行首次实时迁移。我有两台服务器加入domain.local域,并且都是受约束的代理设置的虚拟机管理程序。每个服务器都具有通过Kerberos委派的CIFS和Microsoft虚拟服务。两个管理程序都为实时迁移设置了仅Kerberos。 副本工作得很好,但是当我尝试进行实时迁移(也不是正在复制的虚拟机)时,即使我已关闭所有防火墙(服务器和域都是私有的),在尝试选择目标计算机时也会遇到此问题仅限互联网): 尝试联系目标计算机“ blah”上的虚拟机管理服务时发生错误。验证服务正在运行,并且您有权连接到目标计算机。您没有完成此任务所需的权限。请与计算机“ blah”的授权策略的管理员联系。 有人有主意吗?我对AD-DS相当陌生,但是我认为域控制器具有正确的受约束委派功能。 是否需要某种超级用户,我需要以特定用户身份设置或登录到虚拟机监控程序?我觉得我在这里只是想念一些简单的东西,但是花了很多时间在网上寻找,还没有找到与我的问题有关的任何东西。

2
何时应使用NTPd广播/广播客户端代替客户端/服务器或对等模式?
该NTP如果经常在其最简单的模式,这是客户端/服务器守护程序使用:您指定一个或多个server的指令您ntp.conf和您的客户将使用这些服务器。 除此之外,当您运行自己的NTP服务器时,对peer它们来说是一个很好的实践,因此,如果其中一台服务器失去与上游服务器的连接,它将从对等服务器那里获得时间。 但是NTPd也可以与时间数据的广播和/或多播分发一起工作,文档说明: 广播和多播模式旨在用于涉及一台或几台服务器以及可能非常大的客户端数量的配置 该文档还在其他地方说: 将主机配置为广播客户端和广播服务器都是可能且经常有用的。通过这种方式配置并共享公共广播地址的许多主机将根据层和同步距离自动以最佳配置进行自我组织。 我可以看到一个明显的管理优势:您不必在客户端中手动指定和更新NTP服务器列表ntp.conf,因此对我来说,即使对于少量客户端(例如5个以上的客户端和3个以上的客户端),也都倾向于使用广播模式〜4台服务器)。我希望广播而不是客户端/服务器关联的网络流量会更高一些,但是考虑到通常的千兆以太网LAN,除非在同一广播域中有非常多的主机,否则影响应该可以忽略不计。 在一天结束时,什么时候应该使用或避免使用广播模式?有没有我见过的利弊?
11 ntp 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.