服务器管理员

系统和网络管理员的问答

4
托管的LDAP服务[关闭]
关闭。这个问题是题外话。它当前不接受答案。 5年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 公司中是否有用于外部托管LDAP的企业级服务,用于对用户进行身份验证? 在内部,我们有许多开发和测试服务器都在本地创建了系统用户,然后我们连接到当前的LDAP目录以对用户进行身份验证。我们还有许多其他服务也可以利用这一点。 我们不再拥有一个我们有资格管理LDAP目录的个人,并且目前不希望花费时间或资源来恢复到以前的状态。(而且,我正在尝试防止“治愈的” NIS / YP重新发挥作用。) 我正在寻找一家提供LDAP实例,可靠(duh),用于管理用户,组以及整个DN的良好工具的公司。理想情况下,它们支持同步,因此我们可以在内部进行繁琐的设置来避免复制,并且可以由本地服务器用于登录等的快速查询,并具有对外部系统的次要备用功能。 尽管我希望坚持使用基于OpenLDAP的服务,但我对“讲”标准LDAP的替代方案持开放态度,并且可以与所有可用的LDAP工具一起使用(Linux PAM LDAP Auth,Apache的mod_authnz_ldap等)。我对切换到Active Directory不感兴趣。 [edit] 另外,这最好是一个非现场主机。不是电器或我们将要购买并放置在我们设施中的任何物品。如果存在这样的情况,出于我之前给出的复制原因,除了远程主机之外,还可以在本地具有设备的选项是一个有趣的选项。 [edit2] 今天早些时候,我想到了另外一个想法。是否有任何主要服务主机(电子邮件主机,公司消息传递主机[最好为XMPP]等)由于托管此功能而暴露了LDAP实例?他们正式支持的一种吗? 如果我在第一次编辑中谈到的复制设备仍在此处适用,那将是非常好的。
11 untagged 

6
在文件系统中有效存储价值25万美元的25TB以上文件的提示
假设您面对着价值25 TB的未压缩日志文件,并且可以随意使用20个商品盒阵列,它们的集体免费存储容量为25 TB。 您将如何存储这些? a)使用哪个分布式文件系统? b)哪种压缩/解压缩格式/算法? c)日志文件大小为1MB,最大7MB,所有文本和大量空白 d)用法是:a)人们想要最新的日志文件比以前更多,因此要使用哪种缓存系统b)人们将只读取日志文件而不删除它们c)人们希望按日期范围列出日志文件 e)在商品包装盒上运行的操作系统是Linux, f)至于备份,我们有一个存储阵列可以解决这个问题。因此,存在从阵列还原数据的能力。 我不希望他们直接访问文件系统。我该怎么办 ?我如何为此获得一个基于REST的API? 请您多花2美分,您会怎么做? 安库尔

1
Active Directory和Exchange体系结构问题
这是我们情况的背景... 现在,我们被设置为拥有三个完整的Active Directory和Exchange系统的三个不同的公司。三个办公室(美国一个办公室,欧洲两个办公室)通过三种方式的VPN设置连接(因此每个办公室都可以与其他两个办公室进行安全通信)。在Active Directory中,每种设置都有一个双向信任关系设置。所有系统都运行Server 2003和Exchange 2003。 公司和80个用户之间大约有160个邮箱(其他邮箱用于IT子系统,转发帐户或其他用途)。 两家公司正式合并在一起(而不仅仅是建立信任关系)。因此,我们正在研究一种组合的解决方案(基于新名称),其中每个办公室都位于同一系统(Exchange和Active Directory)上,并且整合了我们的IT基础结构(重复很多)。 他们聘请了一家外部公司来审核我们的IT基础架构。他们提出了正式建议,将IT基础架构外包(并猜测他们想提供什么服务)。 我的任务是弄清楚该怎么做。我已经考虑了很多,并且提出了两个选择。基本区别在于托管Exchange的位置(内部是外包的)。由于外包很容易理解,因此我将详细介绍内部设置。 由于需要高可用性,因此我们希望内置一些地理冗余。因此,我提出以下内容(我将办公室称为Site1,Site2和Site3): 网站1: FSMO Active Directory角色 Exchange邮箱角色-主要 Exchange客户端访问,集线器传输服务器角色 DFS文件共享角色(用于共享驱动器) 网站2: Active Directory角色-从Site1复制 Exchange邮箱角色-辅助角色,使用CCR复制进行复制 Exchange客户端访问,集线器传输服务器角色 DFS文件共享角色 Site3: Active Directory角色-从Site1复制 Exchange客户端访问,集线器传输服务器角色 文件共享见证(用于故障转移) DFS文件共享角色 因此,基本上,群集应该能够在不关闭任何其他站点(或任何系统)的情况下承受单个站点故障。如果出现双重站点故障,Exchange将完全停止。 因此,我的担忧如下: 这是合理的设置吗?还是我使事情复杂化了? 所需的服务器数(由于CCR邮箱角色必须是唯一安装的角色,因此每个站点上的服务器数量为3)。 它甚至可以汇总运行(如果站点或服务器出现故障,它将自动故障转移到可用节点)? 由于每个办公室都会为其用户指定一个本地客户端访问服务器,因此该服务器成为所有本地请求的单点故障(但这可以通过手动更改DNS来解决) 所有这些服务器是否都需要在同一IP子网中才能正常工作?还是我可以为其使用hiearchial DNS(clientaccess.site1.foo.com等)逃脱? 这将使我将每个办公室都设置为MX记录(因为每个办公室中都有集线器传输服务器以连接到互联网),因此,如果一个办公室出现故障,我们仍然应该能够在其他办公室中接收电子邮件,对吗? 可维护性。我担心从长远来看,此设置太复杂以至于无法维护(添加办公室,删除办公室,升级服务器(包括操作系统和硬件)等)。那是合理的恐惧吗? 现在,还有关于服务器2003还是2008的问题……如果我们使用内部Exchange路由,我想我可以说服升级到2008的能力(实际上,我们需要升级才能使用Exchange 2010) ...但是真的有必要还是只是我的“一个愿望”偷偷溜进了计划(而不是合理的升级)... 现在,我的一部分只想使用外包的Exchange,因为它可以缓解其中的一些问题(或大多数问题)。但是,在考虑成本之后,收支平衡点大约为1年,因此此后外包将变得更加昂贵。再加上我们依赖的某些功能可能无法外包(至少与我们所考察的公司合作)(例如,共享邮箱,包括SSO的Active Directory耦合,集中管理,数据安全性等)。所以我真的很想知道该去哪里... 这是我正在尝试的如此规模的第一个项目,因此任何帮助将不胜感激... 在此先感谢您(对这本书深表歉意)...

4
是否可以将一个巨大的VM跨越多个物理商品服务器?
是否可以将一个大型虚拟机跨多个物理商品服务器? 这是我们的用例: 我们需要实现一个具有64 GB RAM的32处理器数据库服务器 我们没有这样容量的物理服务器 我们确实有很多具有较小资源的服务器。 是否有一项技术或(更好的)产品可以让我们利用这些服务器来创建具有所需容量的VM?说,我们是否能够将8台物理4处理器计算机(每台计算机具有8 GB的RAM)组合到一个具有64 GB RAM的32处理器“逻辑单元”中,并设置使用所有这些容量的Oracle服务器? 在发布此问题之前,我们阅读了类似的问题,但未找到答案。 将多个物理服务器合并为1个虚拟服务器 云计算-多台物理计算机,一台逻辑计算机 也许有人可以给我们一个提示吗?

4
解锁Windows AD帐户并通过命令行分配*临时*密码?
乔·布朗正在打电话。由于忘记了密码,他被锁定在Windows之外。我们可以通过Active Directory用户和计算机重置他的密码,但是ADUC非常令人讨厌。 当然,也可以通过NET USER解锁Joe Brown的帐户并将其密码重置为“ 33Foo $ bars”: 净用户jbrown 33Foo $ bars / domain / active:是 不幸的是,此命令未设置要求他选择新密码的标志。我们是开明的管理员,我们不希望随时知道任何用户的永久密码。 是否有人使用本机Windows工具(如有必要,包括PowerShell或VBScript)使用有效的命令行方法来解锁/重置并需要更改密码,但没有第三方二进制文件? 上下文:Windows Server 2008域。

3
如何限制AWS EC2上的带宽使用率?
我打算将AWS EC2用于我的Web应用程序,并且需要控制带宽使用情况(不希望实例受到损害并疯狂地提高带宽成本)。AWS论坛中有很多关于此问题的主题,没有即时解决方案。 还有其他云主机,如GAE和Rackspace,但我真的想使用AWS。我读到在Linux中,有可以限制带宽使用的tc命令和流量整形程序。 有人在AWS上使用它们进行流量控制吗?它们实用吗?任何新手指南(我发现的指南都很复杂)?


1
我在Windows Server 2008中最多可以有多少个TCP连接?
我想在Windows Server 2008上运行的服务器中尽可能多地拥有连接(来自许多不同客户端的单个连接),以便支持Comet样式的应用程序。该应用程序用C#编写。连接不会是闲聊的,它们只需要打开(并保持打开状态)即可。购买大量的内存和快速的CPU并不是问题。 据我所知,每个NIC最多只能同时进行65k个同时打开的连接-最大端口数。这个准确吗?还是可以以某种方式超越65k连接/ NIC?似乎有些Linux服务器产品至少支持数十万个连接。他们如何做到这一点?

2
“ -bash:telnet:找不到命令”错误?
我正在运行以下服务: sshd 0:off 1:off 2:on 3:on 4:on 5:on 6:off syslog 0:off 1:off 2:on 3:on 4:on 5:on 6:off tcsd 0:off 1:off 2:off 3:off 4:off 5:off 6:off vsftpd 0:off 1:off 2:on 3:on 4:on 5:on 6:off xinetd 0:off 1:off 2:off 3:on 4:on 5:on 6:off xinetd based services: chargen-dgram: off chargen-stream: off daytime-dgram: off …
11 linux  telnet 



8
批处理文件以卸载所有Sun Java版本?
我正在建立一个系统,以使Java在我们的办公室中保持最新状态。每个人都有所有不同版本的Java,其中许多版本过时且不安全,有些可以追溯到1.4。我有一个System Center Essentials服务器,它可以推出并以静默方式运行.msi文件,并且我已经测试过它可以安装最新的Java。但是安装程序不会删除旧版本(例如1.4),因此我需要将其卸载。每个人都在运行Windows XP。 巧合的是,Sun刚刚被Oracle收购,Oracle现在已将Java中所有“ Sun”实例更改为“ Oracle”。因此,我可以方便地不必担心卸载最新的Java,因为我可以搜索并卸载所有Sun Java程序。 我在一个看起来很有希望的论坛帖子上找到了以下批处理脚本: @echo off & cls Rem List all Installation subkeys from uninstall key. echo Searching Registry for Java Installs for /f %%I in ('reg query HKLM\SOFTWARE\microsoft\windows\currentversion\uninstall') do echo %%I | find "{" > nul && call :All-Installations %%I echo Search Complete.. goto …
11 windows  batch-file  msi  java 

4
从我的服务器发送电子邮件
因此,我想从服务器发送电子邮件。 我安装了 mailx apt-get install mailx 但是这样的命令 mail -s "Hello world" me@gmail.com 实际上在/ var / spool / mail /中给出错误,内容为: Mailing to remote domains not supported. 为什么会这样呢?
11 linux  email 

4
当为小型会议提供非常有限的开放WiFi时,该怎么过滤?
执行摘要 基本问题是:如果您的WiFi带宽非常有限,只能为一两天的小型会议提供Internet,那么如何在路由器上设置过滤器,以避免一个或两个用户垄断所有可用带宽? 对于没有时间阅读以下详细信息的人们,我不会寻找以下任何答案: 保护路由器,只允许一些信任的人使用它 告诉每个人关闭未使用的服务,并通常自行治安 使用嗅探器监控流量并根据需要添加过滤器 我知道所有这些。出于显而易见的原因,没有一种是合适的。 还请注意:这里已经有一个有关在大型(> 500名与会者)会议上提供足够的WiFi的问题。这个问题涉及少于200人的小型会议,通常少于使用WiFi的会议的一半。可以用一个家庭或小型办公室路由器处理的东西。 背景 过去,我曾使用3G / 4G路由器设备为小型会议提供WiFi,但取得了一些成功。狭义上,我指的是单室会议或按营地,怀疑论者或用户小组会议的顺序召开的会议。这些会议有时在那儿有技术与会者,但不是唯一。通常,不到一半到三分之一的参与者会实际使用WiFi。我要说的最大会议规模是100到200人。 我通常使用Cradlepoint MBR-1000,但还有许多其他设备,尤其是3G和/或4G供应商提供的多合一设备,例如Verizon,Sprint和Clear。这些设备采用3G或4G Internet连接,并使用WiFi将其扇形散布到多个用户。 以这种方式提供网络访问的一个关键方面是3G / 4G上可用的带宽有限。即使使用Cradlepoint之类的东西可以平衡多个无线电的负载,您也只能实现几兆位的下载速度,也许只有几兆位的上传速度。那是最好的情况。通常,它要慢得多。 在大多数此类会议情况下的目标是允许人们访问诸如电子邮件,Web,社交媒体,聊天服务等服务。这样,他们就可以在会议进行过程中实时博客或实时发布会议记录,或者只是在线聊天或以其他方式保持联系(与会人员和非与会人员)。我想将路由器提供的服务限制为只能满足那些需求的服务。 问题 特别是,我注意到了几种情况,特定用户最终滥用路由器上的大部分带宽,从而损害了所有人。这些内容分为两个方面: 有意使用。人们观看YouTube视频,将播客下载到他们的iPod,或者使用带宽来处理会议室中确实不合适的事情,在会议室中您应该注意发言人和/或进行交互。在一次我们通过UStream实时流式传输(通过单独的专用连接)的会议上,我注意到会议室中的几个人都打开了UStream页面,以便他们可以与会议聊天进行交互-显然他们是在浪费带宽流在他们面前发生的事情的后部视频。 意外使用。有各种各样的软件实用程序会在后台广泛使用带宽,而人们经常可能在没有意识到的情况下将其安装在笔记本电脑和智能手机上。例子: 对等下载程序,例如在后台运行的Bittorrent 自动软件更新服务。这些都是大军,因为每个主要的软件供应商都有各自的公司,因此,Microsoft,Apple,Mozilla,Adobe,Google和其他公司都可以轻松地尝试在后台下载更新。 下载新特征的安全软件,例如防病毒,反恶意软件等。 备份软件和其他在后台“同步”到云服务的软件。 有关这些非Web,非电子邮件类型的服务占用了多少网络带宽的一些数字,请查看最近的Wired文章。显然,现在,网络,电子邮件和聊天加起来不到Internet流量的四分之一。如果该文章中的数字正确,那么通过过滤掉所有其他内容,我应该能够将WiFi的实用性提高四倍。 现在,在某些情况下,我已经能够使用路由器上的安全性来控制访问,以将其限制为一小群人(通常是会议的组织者)。但这并不总是合适的。在即将举行的会议上,我想在没有安全保护的情况下运行WiFi,并让任何人使用它,因为它发生在会议地点,我镇的4G覆盖范围特别出色。在最近的一次测试中,我在会议现场发现了10兆位的数据。 上面提到的“告诉人们自己治安”的解决方案是不合适的,因为(a)很大程度上是非技术受众,并且(b)如上所述许多用法的无意性质。 “根据需要运行嗅探器和筛选器”解决方案没有用,因为这些会议通常只持续几天,通常只有一天,并且只有很少的志愿者。我没有人专心致力于网络监控,到我们完全调整规则的时候,会议将结束。 我得到了什么 首先,我认为我将使用OpenDNS的域过滤规则来过滤出整个网站类别。使用此工具可以清除许多视频和对等站点。(是的,我知道通过DNS进行过滤在技术上使服务可以访问-请记住,这些人基本上都是参加2天会议的非技术用户。就足够了)。我以为我将从OpenDNS用户界面中的以下选择开始: 我认为我可能还会将DNS(端口53)阻止到路由器本身以外的任何其他位置,以使人们无法绕过我的DNS配置。精明的用户可以解决这个问题,因为我不会在防火墙上放置很多复杂的过滤器,但是我不太在意。由于这些会议不会持续很长时间,因此可能不值得为此烦恼。 如果该《连线》文章正确,则这应涵盖大部分非网络流量,即对等和视频。如果您认为OpenDNS方法存在严重限制,请告知。 我需要的 请注意,OpenDNS专注于在某些情况下或某些情况下“令人反感”的事物。视频,音乐,广播和点对点均已覆盖。我仍然需要讨论一些我们只想阻止的完全合理的事情,因为在会议中不需要它们。其中大多数是在后台上传或下载合法内容的实用程序。 具体来说,我想知道要过滤的端口号或DNS名称,以有效地禁用以下服务: Microsoft自动更新 苹果自动更新 Adobe自动更新 Google自动更新 其他主要软件更新服务 重大病毒/恶意软件/安全签名更新 主要的后台备份服务 其他在后台运行的服务会占用大量带宽 我也希望您提出其他建议。 抱歉,这么冗长,但是我发现在这种性质的问题上非常非常清楚非常有帮助,而且我已经对OpenDNS有了一半的解决方案。
11 wifi  opendns  internet 

5
Nginx-将所有请求路由到单个脚本
我有一个PHP脚本,可以处理脚本路由并完成各种花哨的事情。它最初是为Apache设计的,但我正尝试将其迁移到Nginx,以供我使用。现在,我正在尝试在测试服务器上进行平滑处理。 因此,脚本的工作方式是使用.htaccess文件拦截目录(在Apache中)的所有HTTP通信。看起来像这样: <IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule ^.+$ index.php [L] </IfModule> 非常简单。所有请求都通过index.php,简单而简单地运行。 我正在模仿nginx上的这种行为,但是我还没有找到方法。有人有什么建议吗? 这是我目前的nginx.conf文件副本。请注意,它是为我设计的,只是试图使其正常工作。主要是复制/粘贴作业。 user www-data; worker_processes 1; error_log /var/log/nginx/error.log; pid /var/run/nginx.pid; events { worker_connections 1024; # multi_accept on; } http { include /etc/nginx/mime.types; default_type text/plain; include /etc/nginx/conf.d/*.conf; server { listen 80; server_name swingset.serverboy.net; …
11 php  nginx 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.