服务器管理员

系统和网络管理员的问答

1
Oracle 11gR2-当2个故障组之一出现故障时如何从普通冗余中恢复
背景信息: 甲骨文11gR2 2个故障组-正常冗余 与单个磁盘关联的每个故障组 故障组Alpha是一个磁盘1,故障组Bravo在磁盘2上 我们最近在我们的一台Oracle服务器上遇到了问题。Oracle运行时,我们的一个磁盘(我们称其为磁盘1 /故障组Alpha)发生了故障。重新启动服务器时,Oracle不会启动,因为我们没有足够的磁盘来满足冗余需求。 我们如何从这种失败中恢复? 有没有办法告诉Oracle在故障组关闭的情况下启动实例,我们不在乎,我们稍后会解决磁盘问题? 还是我们必须弹出一个新磁盘才能再次启动该实例? 这是在我们的暂存区域中发生的,并且我们希望找出将来可以做的事情……尤其是在没有备用磁盘的情况下。

1
什么是“ cacert.pem”,以及如何使用它?
我正在本地主机上使用域和子域开发Web应用程序,我想使用HTTPS连接。在我的Mac OS上,为了启用SSL,我需要正确设置Apache,因此我遵循一些指南来完成其中的一部分。 现在是时候选择一个证书来测试HTTPS请求了。我看到了cacert.pem,但是我不知道如何使用它以及它的用途(您能向我解释一下它的用法吗?)... 因此,是否有可能使用cacert.pem(见链接)对所有我的域和子域(也许,作为一个通配符证书在本地主机上)? 如果是这样,该怎么做?我必须拿和使用什么证书? 如果没有,我需要什么才能使用做通配符证书对所有我的本地主机上域和子域? 当然,这些证书必须被浏览器接受并且可以在我的域之间进行HTTPS连接。

2
设置基本的mod_proxy虚拟主机
我正在尝试建立一个基本的虚拟主机,以将所有test.local的请求代理到我在127.0.0.1:8080上运行的WEBrick服务器上,同时将对localhost的所有请求都保留到/ var / www中的静态文件中。我正在运行Ubuntu 10.04。 我安装了libapache2-mod-proxy-html,并且已使用a2enmod代理启用了该模块。我还启用了虚拟主机。但是,每当我去test.local时,总会收到一个神秘的500服务器错误,并且我的所有日​​志都告诉我: [Thu Mar 03 01:43:10 2011] [warn] proxy: No protocol handler was valid for the URL /. If you are using a DSO version of mod_proxy, make sure the proxy submodules are included in the configuration using LoadModule. 这是我的虚拟主机: <VirtualHost test.local:80> LoadModule proxy_module /usr/lib/apache2/modules/mod_proxy.so ServerAdmin …

2
Snort性能监控
使用snort版本2.8.6,我尝试收集应用程序性能统计信息,例如 由于应用程序过载而未处理的数据包数 处理层中的时间百分比(预处理器,重组,模式匹配等) 处理的数据包数 等等 我目前正在使用perfmonitor预处理器转储性能统计信息,并通过SNMP调用绘制其中一些值的图形。该预处理器的文档非常有限,并且不能很好地解释这些字段的实际含义或计算这些数字的时间范围。 要获得这些类型的性能指标,哪些领域应该我在看和这些领域如何测量?
11 monitoring  snort 

2
Puppet中的filebucket配置
如何配置和使用Puppet文件桶? 我想: 将文件存储桶数据存储在单个服务器上 必要时能够审核/解析/修剪文件存储桶 确保在客户端->主服务器之间安全地传输文件桶数据
11 linux  unix  puppet 

3
如何完全删除未正确卸载的MS SQL Server 2008 R2 x64?
在Windows 7 Ultimate x64上,我无法使用MS SQL Server 2008 R2的现有实例进行任何操作。在运行主卸载程序之前,卸载与SQL Server相关的某些组件是我的错误。 现在,卸载程序似乎正在执行其工作并报告“全部完成”,但是最后没有任何反应,“ \ Program Files \ Microsoft SQL Server”文件夹仍然具有700 Mb的内容。重新启动无效。 如何手动删除SQL Server 2008 R2?


6
为MySQL / InnoDB中的事务设置时间限制
这是从这个相关的问题产生的,在这里我想知道如何在一个琐碎的情况下(两个都只在一行上进行操作)强制两个事务按顺序进行。我得到了一个答案– SELECT ... FOR UPDATE用作两个事务的第一行–但这导致了一个问题:如果从不提交或回滚第一个事务,则第二个事务将被无限期地阻止。该innodb_lock_wait_timeout变量设置了秒数,在此秒数之后,尝试进行第二次事务的客户端将被告知“对不起,再试一次” ...但是据我所知,他们将再次尝试直到下一个服务器重新启动。所以: ROLLBACK如果交易永存,肯定有一种方法可以强制执行?我必须诉诸使用守护程序来杀死此类事务,如果是的话,这样的守护程序将是什么样? 如果某个连接被交易中wait_timeout或interactive_timeout交易中止,交易是否回滚?有没有办法从控制台进行测试? 澄清度:innodb_lock_wait_timeout设置事务放弃放弃之前等待释放锁的秒数;我想要的是一种强制释放锁的方法。 更新1:这是一个简单的示例,演示了为什么innodb_lock_wait_timeout不足以确保第二个事务不会被第一个事务阻止: START TRANSACTION; SELECT SLEEP(55); COMMIT; 使用默认设置innodb_lock_wait_timeout = 50,此事务在55秒后完成而没有错误。并且,如果您UPDATE在该SLEEP行之前添加一个,然后从另一个尝试到SELECT ... FOR UPDATE同一行的客户端发起第二笔交易,那是第二笔交易超时,而不是睡着的那笔交易。 我正在寻找的是一种方法来结束此笔交易的沉睡。 更新2:为了回应hobodave对上面示例的现实性的担忧,这是另一种情况:DBA连接到实时服务器并运行 START TRANSACTION SELECT ... FOR UPDATE 第二行锁定了应用程序经常写入的行。然后,DBA被打断并走开,忘记了结束交易。该应用程序停止运行直到该行被解锁。我想尽量减少由于此错误而导致应用程序停滞的时间。
11 mysql  innodb 

6
用于在Ubuntu服务器上交换的SSD
目前,我正在阅读SSD评论,我想知道如果将24 GB的交换空间从7200rpm硬盘驱动器移至SSD,我将获得多少收益。是否有人在SSD上实现了交换空间?这通常是个好主意吗? 附带说明:我读到,如果日志在SSD上,则ext4的性能要好得多。有这样的设置的人吗? 谢谢! 编辑:在这里,我将回答发布的问题:偶尔,我遇到掉期的情况相对较少。我知道交换是为了什么,那最好是获得更多的RAM。服务器开始交换时,其性能会降低(不足为奇)。这个想法是,如果我运行的内存不足进程很少,那时候可以使用SSD来交换而不是使用较慢的旋转介质来提高当时的整体系统性能。最后-我希望能够更快地登录并在交换过程中检查服务器状态,而不是等待登录提示。而且我所看到的SSD每GB的价格要比RAM便宜。 与HDD相比,使用SSD进行交换时,我是否有更好的服务器性能(很少见)?在这种情况下,将以10k或15k rpm的HDD进行评估? 谢谢大家的迅速回答!
11 linux  ubuntu  ssd  swap 

2
ZFS-销毁重复数据删除的zvol或数据集会使服务器停顿。如何恢复?
我在带有12个中线(7200 RPM)SAS驱动器的HP ProLiant DL180 G6上运行的辅助存储服务器上使用Nexentastor。系统具有E5620 CPU和8GB RAM。没有ZIL或L2ARC设备。 上周,我创建了一个750GB的稀疏zvol,它具有dedup和压缩功能,可以通过iSCSI与VMWare ESX主机共享。然后,我创建了Windows 2008文件服务器映像,并将约300GB的用户数据复制到VM。对系统满意后,我将虚拟机移至同一池中的NFS存储。 在NFS数据存储上启动并运行我的VM之后,我决定删除原始的750GB zvol。这样做使系统停滞了。对Nexenta Web界面的访问和NMC暂停。我最终能够得到一个原始的shell。大多数OS操作都很好,但是系统挂在了该zfs destroy -r vol1/filesystem命令上。丑陋。我找到了以下两个OpenSolaris bugzilla条目,并且现在知道该计算机将在未知的时间段内变砖。已经14个小时了,所以我需要一个计划才能重新获得对服务器的访问权限。 http://bugs.opensolaris.org/bugdatabase/view_bug.do?bug_id=6924390 和 http://bugs.opensolaris.org/bugdatabase/view_bug.do;jsessionid=593704962bcbe0743d82aa339988?bug_id=6924824 将来,我可能会采用buzilla解决方法之一提供的建议: Workaround Do not use dedupe, and do not attempt to destroy zvols that had dedupe enabled. 更新:我不得不强制关闭系统电源。重新启动后,系统将停在Importing zfs filesystems。现在已经有2个小时了。

2
如何使用Rsync从Windows到Linux设置文件/文件夹权限
我想使用Rsync将许多文件/文件夹从Windows传输到Linux。在linux服务器(目标)上,我希望将文件许可权设置为644,将文件夹许可权设置为755。如果可能的话,我希望所有文件/文件夹的所有权都设置为root.root。我尝试了-p选项,但是它不起作用。感谢您的任何帮助。

3
使用IIS 7.5和8.0阻止机器人
我想用IIS阻止一个机器人。使用Apache,您可以将命令添加到.htaccess文件中,如此处所述。我将如何使用IIS 7.5做到这一点? 更新资料 除了以下答案外,自发布此问题以来,我还发现了其他方法: 接受的答案中列出了URL扫描选项。 定义请求过滤规则(以下示例) 定义URL重写规则(下面的示例) 请求过滤规则 <system.webServer> <security> <requestFiltering> <filteringRules> <filteringRule name="BlockSearchEngines" scanUrl="false" scanQueryString="false"> <scanHeaders> <clear /> <add requestHeader="User-Agent" /> </scanHeaders> <appliesTo> <clear /> </appliesTo> <denyStrings> <clear /> <add string="YandexBot" /> </denyStrings> </filteringRule> </filteringRules> </requestFiltering> </security> [...] </system.webServer> URL重写规则 <rule name="RequestBlockingRule1" patternSyntax="Wildcard" stopProcessing="true"> <match url="*" /> <conditions> <add …
11 iis  iis-7.5 


5
使用全局编录时,AD上的LDAP查询可以提供单个帐户的netbios域名吗?
我正在使用ADSI Edit查看AD中单个用户帐户的LDAP属性。我看到了诸如userPrincipalName之类的属性,但没有看到用于完全限定域名(FQDN)或netbios域名的属性。 我们将设置全局目录(GC),以使LDAP对多个域具有访问权限,并通过在应用程序中进行配置,我们将LDAP属性映射到应用程序中的用户配置文件属性。对于典型的AD,所有用户的FQDN和netbios域名都是相同的,但是在涉及GC的情况下,我们需要此附加信息。我们实际上只需要netbios域名(FQDN不够好)。 也许可以执行LDAP查询以从AD中更顶层的对象请求此信息?

4
带有CentOS 5.5的Crucial C300 SSD上ext4的SSD TRIM(丢弃)问题
在较旧的操作系统(CentOS 5.5)上使用现代内核(当前为2.6.37)进行测试,这样我们就可以在SSD(Crucial C300)上使用TRIM(丢弃)。 最新的hdparm(9.37)同意C300支持TRIM: ./hdparm -I /dev/sdc | grep TRIM * Data Set Management TRIM supported (limit unknown) * Deterministic read data after TRIM 但是,当我尝试使用抛弃选项挂载/ dev / sdc时,内核似乎并不同意: EXT4-fs warning (device sdc): ext4_issue_discard:2619: discard not supported, disabling 当我键入此代码时,我们正在尝试其他Linux风格,但是无论如何都很好。 这是否是CentOS 5.5的某些其他古老组件误导了内核的体现?还是hdparm使用与内核不同的机制来确定是否支持TRIM?
11 linux  centos  ssd  ext4  trim 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.