服务器管理员

系统和网络管理员的问答



4
非管理员命令提示符下PATH中的环境变量未扩展?
我有一台Windows 7计算机,当普通用户运行命令提示符时,无法在中扩展环境变量%PATH%。如果命令提示符改为以管理员身份运行(右键单击,以管理员身份运行),则将%PATH%适当扩展。 具体来说,%PATH%对于cmd.exe以用户身份运行(通过显示set path),如下所示: Path=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\Wbem;%SYSTEMROOT\System32\WindowsPowerShell\v1.0\;C:\Program Files\Microsoft Windows Performance Toolkit\ ...而%PATH%以cmd.exe管理员身份运行如下: Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\Wbem;%SYSTEMROOT\System32\WindowsPowerShell\v1.0\;C:\Program Files\Microsoft Windows Performance Toolkit\ 我尝试以新用户身份登录以创建新的配置文件,并且该配置文件上的问题仍然存在。HKEY_CURRENT_USER\Environment\PATH不存在,并且HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\Path与“计算机属性”->“环境变量”中定义的系统范围路径匹配。 是否有人对这可能是什么或我在哪里可以看到任何想法?

2
在Ubuntu上将www目录放在哪里?
我有点害怕问这个问题,因为我上次只问一个问题就得到了很多否定票,但是这是可行的。 在Linux(Ubuntu)目录结构中的什么地方放置公共和私人网站文件是“正常”的。 假设我有一台服务器,并且想要目录; mysite1.co.uk/ mysite1.co.uk/www/ mysite2.co.uk mysite2.co.uk/www/ 通常将它们放在哪里? 更新:我正在使用Nginx(不是Apache)。
11 ubuntu  directory 

5
如何让老板了解服务器故障是一件坏事?
我目前正在东京的一家较小的公司工作,该公司刚刚开始认真的在线业务。最近,我们在租用的VPS服务器上达到了最大打开文件数的问题,导致服务暂时(实际上或多或少暂时)停止运行。现在是好公民,我通知老板并要求他购买另一台服务器,因为一旦服务器出现故障,我们将失去无法出售任何东西的金钱。 令人惊讶的是,没有任何反应。 更糟的是,他只是喜欢拖延任何可能实际花费我们钱的事情。 我如何通知老板,服务器实际上是坏的东西?还是我们实际上可以采取其他措施来解决此问题?(不,我们不能提高文件限制:))
11 linux  redhat  lsof 

5
进程终止后如何自动重启?
我有一个golang程序,它在Debian Squeeze盒上终止后要重新启动。事情是在Apache 2 mod_proxy设置背后提供HTTP服务。我不认为该过程会失败,但是我想对此有所保证。 在Ubuntu上,我会使用upstart来保持该进程的生命。Debian不喜欢Upstart,因为它是一个init替代品。 是否有一种替代方法可以在终止后重新启动一个或多个进程,该进程可在Squeeze上运行并与init配合使用?

2
Debian 6.0(Squeeze)是否具有缓冲区溢出保护机制?
我的问题是:在Debian 6.0(Squeeze)中默认启用了哪些缓冲区溢出/堆栈粉碎防御(如果有)? Ubuntu有一个方便的摘要表,显示每个Server版本的主要安全功能,但是我还没有找到Debian的类似信息。Ubuntu提到: 堆栈保护器(gcc的-fstack-protector) 堆保护器(GNU C库堆保护器) 指针混淆(混淆存储在glibc中的某些指针) 地址空间布局随机化(ASLR)(堆栈ASLR;库/ mmap ASLR; Exec ASLR; brk ASLR; VDSO ASLR) 内置为位置独立可执行文件(PIE)的几个守护程序 使用Fortify源代码“ -D_FORTIFY_SOURCE = 2”构建的某些守护程序(?) Debian 6.0在何种程度上使用了类似的技术(默认情况下)?

2
RemoteApp .rdp嵌入凭据?
Windows 2008 R2服务器,运行远程桌面服务(在过去,我们曾经将其称为终端服务)。该服务器是托管应用程序的入口点-我想您可以将其称为“软件即服务”。我们有第三方客户连接使用它。 使用RemoteApp管理器构建RemoteApp .rdp快捷方式以分发到客户端工作站。这些工作站与RDS服务器不在同一个域中。域之间没有信任关系(也不存在)。在工作站和RDS服务器之间有一个受严格控制的站点到站点VPN,我们非常有信心可以访问锁定的服务器。 正在运行的remoteApp是具有自己的身份验证方案的ERP应用程序。 问题?我试图避免在连接到RemoteApp服务器时需要为每个最终用户创建AD登录名。实际上,由于我们正在使用remoteApp,并且它们必须向该应用程序进行身份验证,所以我宁愿根本不提示他们输入AD凭据。我当然不希望他们陷入仅用于访问ERP登录帐户的AD密码(和定期过期)的困境。 但是,我不知道如何将AD凭据嵌入RemoteApp .rdp文件中。我真的不想在该级别关闭RDS服务器上的所有身份验证。 有什么好的选择吗?我的目标是为最终用户提供尽可能无缝的服务。 欢迎澄清问题。

2
一台服务器上有多个Mongos
我不是在谈论分片。我们有一个测试服务器(Linux),已经有一个mongo属于另一个项目/子团队。是否有可能运行多个孤立事件的mongodb一台机器上?我该怎么做?
11 mongodb 


4
网络基础架构标签的行业标准
当前是否有可用的工业标准IEEE,ISO,ANSI ....说明应如何在机架和千斤顶上标记建筑物的物理基础设施以及应如何布置文档?我知道这里有IEEE Std 200,但是已经过时了,我发现了ASME的电气标准,但实际上我看不懂。

1
用围攻强调登录区域
我需要测试网站保留区域的性能。我想用攻城来达到这个目标。 要访问保留区,您必须登录到我的网站。 如何使用Siege将登录cookie发送到我的Web应用程序?

5
如何使用Puppet部署应用程序(在.tar.gz中)?
我是Puppet的初学者,我想知道我是否在使用Puppet部署应用程序的正确方法。 这些应用程序位于tar.gz文件中,该文件包含具有版本号的文件。因此,我这样做是为了进行部署(我在服务器上运行,并重新启动客户端以获取新的tarball): nodes.pp node 'server1.domain.com' inherits basenode { apps { apps: version => 56, apps_name => "apps_tarball.tgz", } init.pp (modules) exec {"apps_wget": command => "/usr/bin/wget http://web_server/${version}-${apps_name} -O /tmp/${container_zip_name}", unless => "test -f /tmp/${version}-${apps_name}", require => [ Package["wget"] ], } exec {"apps_unzip": cwd => "/usr/local/apps/path", command => "/usr/bin/unzip /tmp/${version}-${apps_name}", unless => …

3
Nginx应该位于HAProxy的前面还是相反?
我在网站基础架构设计方面的经验很少。我知道这可能取决于具体情况。该网站应该: 1)需要某些页面(例如登录页面)的HTTPS支持,而其他页面只是HTTP页面。 2)需要多个Web服务器,因此需要一些负载平衡。 3)需要HTTP缓存和压缩以提高性能。 4)一些请求(例如图像上传)应路由到专用后端服务器。因此,需要基于URL的平衡。 我知道NginX和HAProxy都是不错的开源反向代理和/或负载均衡器。由于HAProxy不支持SSL,因此Nginx的负载平衡不如HAProxy。我都吃 那么,我应该将Nginx(作为反向代理)放在HAProxy(作为负载均衡器)的前面还是相反? 谢谢

3
我们如何接收全球ipv6子网?
是否可以获取路由的IPv6子网?我们附近没有任何IPv6代理,我们的本地ISP也没有支持它,但是无论如何我们都希望构建一个IPv6网络。 也许有办法成为IPv6代理或注册为ISP?
11 ipv6 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.