服务器管理员

系统和网络管理员的问答

2
如何解释bash命令的“用法”语法?
您必须如何准确地解释命令“使用”输出的输出,例如bash。 例如,在我的OS X,cp给我 usage: cp [-R [-H | -L | -P]] [-fi | -n] [-apvX] source_file target_file cp [-R [-H | -L | -P]] [-fi | -n] [-apvX] source_file ... target_directory 嵌套选项(例如-R中的-H)表示什么? 大写和小写有什么意义吗? 参数何时是可选的,是必需的? 我需要对我的程序实施telnet命令行,我想弄清楚这一点。
11 usage  syntax 

9
具有首选位置的地理分布式文件系统
我正在构建一个需要通过WAN在几个站点之间分发标准文件服务器的应用程序。基本上,每个站点都需要编写许多大小不一的杂项文件(有些大小在100s MB范围内,但大多数很小),并且编写应用程序时不会出现冲突。我想建立一个符合以下条件的系统: 每个站点都可以将文件存储在共享的“命名空间”中。也就是说,所有文件都将显示在同一文件系统中。 除非必要,否则每个站点都不会通过WAN发送数据。即,在WAN的每一侧都有本地存储,这些本地存储将“合并”到同一逻辑文件系统中。 Linux&Free($$$)是一个加号 基本上,像中央NFS共享之类的东西可以满足大多数要求,但是它不允许本地写入的数据保留在本地。来自WAN远端的所有数据将始终被本地复制。 我研究了Lustre,并对其进行了一些成功的测试,但是,它似乎在整个分布式存储中相当均匀地分布了文件。我已经仔细阅读了文档,但是没有发现任何可以自动“优先”使用本地存储而不是远程存储的东西。即使是使用最低延迟存储的东西也可以。它大部分时间都可以工作,可以满足该应用程序的要求。 以下是一些问题的答案: 服务器节点:2或3个启动。每个服务器将同时连接数十个读/写客户端。 WAN拓扑是全网状且可靠的。(大公司,成本不像繁文tape节那样限制) 客户端故障转移:实际上我没有考虑过进行客户端故障转移(主要是因为我们当前的应用并不仅仅在一个站点上执行此操作)。我认为实际的答案是,每个地理分布站点上的服务器对于它们所服务的客户端都是单点故障。但是,如果您正在考虑此处的特定内容,我认为这与讨论非常相关。 Roll-my-own:我曾经考虑过rsync / unison,但是我需要很多漂亮的逻辑才能无缝地使这项工作的“动态”部分成为现实。即,文件似乎是本地文件,但仅按需检索。 MS-DFS:当然,这似乎是我应该研究的东西。我的主要问题可能是不确定Windows上的NFS服务器配置/可靠性/性能,因为连接的许多客户端都是NFS客户端。

1
如何使用sshd_config-PermitUserEnvironment选项
我有,client1而且client2都是Linux机器。来自client1: client1$ssh root@client2 "env" 它显示来自的ssh变量列表client2。 我所做的事情client2: 我想向client2添加新变量。所以我编辑sshd_config为 PermitUserEnvironment yes 并在ssh下创建了一个文件环境,其内容如下 Hi=Hello 然后重新启动sshd /etc/init.d/sshd 现在从client1尝试相同的命令 client1$ssh root@client2 "env" 没有提供新的变量Hi。 参考: http://www.raphink.info/2008/09/forcing-environment-in-ssh.html http://www.netexpertise.eu/zh_CN/ssh/environment-variables-and-ssh.html/comment-page-1#comment-1703
11 ssh 

4
您可以将计算机加入两个域吗?
我有一台打算在家里和工作中使用的新笔记本电脑。我碰巧在家里有一个带有活动目录的Windows Server安装程序,我想将笔记本电脑加入这两个域。这可能吗? 结果:我决定将其加入工作域。我绝对需要能够有时使用该域上的帐户登录Windows,而家庭网络要简单得多(主要是文件/打印共享,尽管功能更多)。我认为我可以通过手动身份验证所需的资源来在家中进行管理,甚至可以编写一些脚本。

2
Microsoft Office 2007使用的加密安全性如何?
我已经阅读了许多有关Microsoft Office 2007加密的文章,并且由于使用AES,因此我使用所有默认选项收集了2007是安全的,并且可以通过将默认算法更改为AES来安全配置2000和2003。我想知道是否还有其他人阅读过其他文章或是否知道与他们如何实施加密有关的任何特定漏洞。我想告诉用户,只要他们使用AES和强密码,就可以使用它发送半敏感的文档。谢谢提供信息。

4
IIS 7为什么忽略某些(但不是全部)MIME类型进行压缩?提供错误:DYNAMIC_COMPRESSION_NOT_SUCCESS-原因12
因此,我有点像IIS7 n00b,但是我已经使用了大多数旧的IIS系统,这些系统都可以回溯到3。对于我的ADO.Net数据服务(Astoria)请求(无论是否批量),它均不起作用。 我发现失败的请求(FREB)跟踪非常有用。我在未处理的请求上看到的是Reason Code 12, NO_MATCHING_CONTENT_TYPE。好,所以我没有指定匹配的MIME类型,这很容易。 除了这是我在web.config中拥有的(我认为是正确的,但也许不是)。 <httpCompression dynamicCompressionDisableCpuUsage="100" dynamicCompressionEnableCpuUsage="100" noCompressionForHttp10="false" noCompressionForProxies="false" noCompressionForRange="false" sendCacheHeaders="true" staticCompressionDisableCpuUsage="100" staticCompressionEnableCpuUsage="100"> <dynamicTypes> <clear/> <add mimeType="*/*" enabled="true" /> </dynamicTypes> <staticTypes> <clear/> <add mimeType="*/*" enabled="true" /> </staticTypes> </httpCompression> <urlCompression doDynamicCompression="true" doStaticCompression="true" dynamicCompressionBeforeCache="false" /> 现在,我认为这意味着它应该压缩任何包含Accept:Gzip标头的请求。我很想知道别人在这里会怎么想。 我的提琴手踪影: GET /SecurityDataService.svc/GetCurrentAccount HTTP/1.1 Accept-Charset: UTF-8 Accept-Language: en-us dataserviceversion: 1.0;Silverlight Accept: application/atom+xml,application/xml maxdataserviceversion: …

6
如何在ext3 / 4上获得透明,高效的文件系统快照或版本控制?
我一直在考虑文件系统的版本控制。这是一个杀手级功能,我研究了Wayback,ext3cow,zfs,fuse解决方案,或者只是cvs / svn / git叠加层。 我认为ext3cow是符合我要求的模型。透明,高效,但是我可以不用其他ls abc@timestamp功能。只要我能以某种方式获得文件的自动化透明版本。 它可以是瞬时的,也可以基于10s,30s,1m,5m,15m等间隔的快照。这可以有效地处理给定目录中的数千个文件,这些文件大小各异,大多数很小,但有些超过100m至1gb。 ZFS并不是真正的选择,因为我在Linux上(并且不希望通过保险丝使用它,因为我已经拥有要版本化的ext3设置,而不是新的东西)。 有什么解决方案?

5
通过VPN复制文件期间SCP停顿的问题
我每天晚上有一系列文件需要通过SCP通过VPN复制到远程linux服务器。文件不是很大,这里我们谈论的是几十兆字节,但是文件复制几乎总是在几秒钟后停顿。使用-vvv运行SCP命令,在整个尝试复制过程中,我会一遍又一遍地看到以下内容: debug2: channel 0: rcvd adjust 131072 debug2: channel 0: rcvd adjust 131072 debug2: channel 0: rcvd adjust 131072 有什么想法吗?我看到这个问题在各地问过,但从来没有任何答案。任何帮助,将不胜感激。
11 linux  ssh  vpn  scp 

3
NetBIOS“免费”网络?
我想知道这里是否有人在运行“ NetBIOS-free”网络方面具有企业经验。我想到了一个基于Windows的中型到大型网络。 我发现了一些不错的帖子在这里,这里和这里。 我想知道是否有人在完全禁用NetBIOS的公司中工作(或工作过)?是否可以轻松实现此方案? 促使我问这个问题的原因是,当我运行某些工具来识别网络中的安全问题时,大多数工具都与NetBIOS有关。当然,我可以尝试进行加固,但是由于NetBIOS似乎已被弃用,为什么不完全将其关闭?

5
RAID 6 vs RAID 10?您会选择哪一个
我的选择将是文件服务器的RAID 6,因为您可能会丢失两个驱动器,而哪两个会死也没关系。据我对RAID 10的了解,您可能会丢失两个驱动器,但是如果它们恰好位于同一RAID 1阵列上,那么您会很不走运吗?有什么建议?基本文件服务器,具有大约200GB的数据,可以用作其他工作站和服务器的单点备份。
11 raid  file-server 

7
寻找有关衡量使用CDN的高可用性应用程序的建议
我在一家财富500强公司中工作,该公司在为高可用性应用程序(即,具有5秒的页面到页面导航速度而提高了99.5%的应用程序)的性能和可用性进行准确测量的过程中苦苦挣扎。我们将计划内和计划外的停机时间都考虑在内,以确定此可用性数字。但是,我们最近将CDN添加到了组合中,这使我们的指标有些复杂。现在,CDN可以处理大约75%的流量,而其余的则发送到我们自己的服务器。 我们试图衡量我们所谓的“真实用户体验”(即,我们的测试脚本模拟了典型的用户点击应用程序的情况。)这些监视脚本位于我们网络的外部,这意味着CDN达到了75%时间。 管理层已决定我们采用最坏的情况来衡量可用性。因此,如果我们的原始服务器出现问题,但是CDN可以很好地提供内容,那么我们仍然会影响可用性。反之亦然。我的想法是,只要“用户体验”成功,我们就不应不必要地惩罚自己。毕竟,CDN可以改善性能和可用性! 我只是想知道是否有人对其他《财富》 500强公司如何计算其可用性数字有任何了解?例如,我看一下apple.com的店面,该店面使用的CDN似乎从未崩溃(除非即将发布重要产品。)拥有一些真实的事实数据将非常棒,因为我不知道不必相信我们需要在这些指标上不必要地伤害自己。我们正在根据这些数字制定业务决策。 但是,我可以说,鉴于这些指标对管理人员来说是可见的,因此问题可以很快得到解决和解决(请阅读:我们很快就消除了繁文ta节。)不幸的是,作为开发人员,我不希望管理层认为由于某些外部因素(例如CDN)影响数字,因此应用程序启动或关闭。 有什么想法吗? (我将这个问题错误地发布到了StackOverflow上,对于交叉发布,我事先表示抱歉)

1
当我在区域文件或DNS设置中更改名称服务器记录或A记录时会发生什么?
我不太了解互联网和DNS的工作原理。尝试在Wikipedia上阅读时不理解的术语使我感到困惑。我没有计算机科学背景。 将名称服务器记录从ns1.oldserver.com更改为ns1.newserver.com时,实际上是什么情况?我的意思是,什么“机器”或事物负责将用户的url查询从ns1.oldserver.com定向到ns1.newserver.com?用户将如何知道永远不再去ns1.oldserver.com? 同样,当我将域的A记录更改为从旧IP地址指向新IP地址时,实际上是什么情况?它与更改名称服务器记录一样吗? 谢谢

1
使用UCC / SAN证书的单个IP上的Apache SSL VirtualHosts
我需要通过单个IP使用SSL托管多个Apache虚拟主机。 现在-我了解到,因为SSL环绕HTTP请求,所以在先将公钥发送到客户端之前,无法知道正在请求哪个主机。这从根本上打破了使用标准SSL证书的SSL虚拟主机的可能性。 我已经获得了统一通信证书(UCC),也称为主题备用名称(SAN)证书。这使我可以为多个域提供相同的证书。 我希望这是Apache为任何 SSL请求提供的证书-一旦建立了加密,然后让Apache照常解析虚拟主机。 我应该如何为此配置Apache?我试图研究如何做到这一点,但我能找到的只是引号,说这是可能的,但没有具体说明: wiki.apache.org/httpd/NameBasedSSLVHostsWithSNI 虽然Apache可以在看到请求中的主机名之后(并且确实)在以后重新协商SSL连接,但为时已晚,无法选择在初始握手期间用于匹配请求主机名的正确服务器证书,从而导致浏览器警告/有关证书包含错误的错误。其中错误的主机名。 serverfault.com/questions/48334/apache-virtual-hosts-with-ssl 顺便说一句,可以在一个IP地址上拥有多个由SSL保护的命名虚拟主机-我在我的网站上进行过-但它会在Apache日志中生成各种警告,并在浏览器中生成证书警告。对于肯定需要干净的生产站点,我当然不会推荐它。-戴维7月31日4:58 www.digicert.com/subject-alternative-name.htm 虚拟主机单个IP地址上有多个SSL站点。在单个服务器上托管多个启用SSL的站点通常每个站点需要一个唯一的IP地址,但是带有使用者备用名称的证书可以解决此问题。Microsoft IIS 6和Apache都能够使用统一通信SSL(也称为SAN证书)来虚拟主机HTTPS站点。 请帮忙。

2
设置Oracle数据库创建的最佳实践
在安装Oracle数据库时,通常会应用(或考虑应用)哪些非默认设置? 我不是在依赖于硬件的设置(例如内存分配)或文件位置,而是更常规的项目。同样,对特定应用程序有特殊要求而不是普遍适用的任何内容都没有真正的用处。 您是否将代码/ API模式(PL / SQL所有者)与数据方案(表所有者)分开?您是否使用默认或非默认角色,如果使用默认角色,是否使用密码保护角色? 我还对您是否有任何地方可以撤销默认安装的GRANT感兴趣。这可能与版本有关,因为11g似乎更受默认安装的限制。 这些是我在最近的设置中使用的。我想知道我是否错过了什么,或者您在哪里不同意(以及原因)。 数据库参数 审核(将AUDIT_TRAIL转换为DB,将AUDIT_SYS_OPERATIONS转换为YES) DB_BLOCK_CHECKSUM和DB_BLOCK_CHECKING(都为FULL) GLOBAL_NAMES为true OPEN_LINKS设为0(不希望它们在此环境中使用) 字符集 -AL32UTF8 配置文件 我创建了一个修改的密码验证功能,该功能使用顶点字典表(FLOWS_030000.wwv_flow_dictionary $)作为防止简单密码的额外检查。 开发者登录 CREATE PROFILE profile_dev LIMIT FAILED_LOGIN_ATTEMPTS 8 PASSWORD_LIFE_TIME 32 PASSWORD_REUSE_TIME 366 PASSWORD_REUSE_MAX 12 PASSWORD_LOCK_TIME 6 PASSWORD_GRACE_TIME 8 PASSWORD_VERIFY_FUNCTION verify_function_11g SESSIONS_PER_USER unlimited CPU_PER_SESSION unlimited CPU_PER_CALL unlimited PRIVATE_SGA unlimited CONNECT_TIME 1080 IDLE_TIME 180 LOGICAL_READS_PER_SESSION …

5
网络压力测试工具
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 我需要一个工具来对两台计算机之间的网络进行压力测试。 应用程序应向计算机2发送一个数据包,计算机2应将其发送回,计算机1验证该数据包正确,生成一个新数据包,然后整个过程重新开始。 有人知道这样的应用程序吗?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.