服务器管理员

系统和网络管理员的问答

11
服务器机房门安全
我想知道是否有人对如何保护服务器机房免受员工提出任何建议。门上有一把锁,但是,拥有建筑主管的任何人(维修,所有者,保管人等)都可以打开它。如果它需要钥匙并且还具有感应卡锁,那就太好了,这样我们就可以记录输入并进一步限制它。有人做过吗?还有什么其他方法可以确保它的安全性?

2
初学者质疑RADIUS和WiFi身份验证的工作方式
我是南非一所高中的网络管理员,在Microsoft网络上运行。校园周围大约有150台PC,其中至少130台连接到网络。其余为员工笔记本电脑。所有IP地址都是使用DHCP服务器分配的。 目前,我们的Wi-Fi接入仅限于这些员工所在的几个位置。我们使用的WPA带有长密钥,该密钥对学生不可用。据我所知,此密钥是安全的。 但是,使用RADIUS身份验证会更有意义,但是我对它如何在实践中存在一些疑问。 添加到域的计算机会自动向wi-fi网络进行身份验证吗?还是基于用户的?两者都可以吗? 如果PSP / iPod touch / Blackberry / etc /等设备使用RADIUS身份验证,是否可以连接到WiFi网络?我希望发生这种情况。 我有支持RADIUS身份验证的WAP。我只需要从MS 2003 Server打开RADIUS功能即可。 考虑到移动设备的需求,使用强制门户会更好吗?我从机场的经验中知道可以做到的(如果设备具有浏览器)。 这使我对有关强制门户网站的问题产生疑问: 我可以将强制门户限制为仅连接Wi-Fi的设备吗?我并不是特别想为所有现有网络机器设置MAC地址异常(据我了解,这只是增加了MAC地址欺骗的机会)。 怎么做?WiFi接入设备是否具有单独的地址范围,然后强制门户在两个网络之间路由?必须强调的是,WAP与其他不属于强制性的机器共享一个物理网络。 您的经验和见识将不胜感激! 菲利普 编辑:为了更清楚地了解强制门户是否可行,我提出了这个问题。

10
是否可以将bittorrent用于文件服务器[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 6年前关闭。 我想设置一个可搜索的文件服务器,最好是通过网络。我想知道是否有可能使用bittorrent协议实现这一目标,并让单个客户端共享服务器上的每个torrent。我想我可以为网络界面使用一些可用的跟踪器解决方案,或者自己写一个。 我担心的是,单个客户端可以共享的种子数量是否有任何限制,因为这可能超过1万个种子。 下载客户端的数量非常少,只有我自己和我的亲戚。想法是在一个地方托管从度假照片到音乐作品的所有内容。 这种文件服务器还有其他选择吗?将文件上传到服务器也应该很容易。

3
Git:似乎在“(无分支)”中,然后丢失了我的更改
我试图从我的Git工作区推送到Github,但是我添加和提交的更改似乎没有上载。 然后,做一个“ git branch”,我得到的东西看起来像这样: git branch * (no branch) master 愚蠢的,我以为我可以重新掌握 git checkout master 现在我的改变似乎已经消失了。我的主分支大约一天。而且似乎没有办法切换回此位置(无分支)。 我的更改丢失了吗?还是有办法恢复它们?
11 git 

16
2条DSL线...有什么好处?
我办公室里有Verizon DSL,大约一年前我以每月29.95美元的价格放入DSL ...最近我增加了一条新的电话线,将其与DSL捆绑在一起更便宜,所以现在我有两条DSL线...我的计划是在我的1年合同到期时(9月)关闭第一个合同。 DSL在一条线路上出现了几次,所以我只用了另一条线路,这是一个很好的冗余-但这种情况很少发生。(我拔掉了一根线,又插了另一根) 问题是,有没有办法同时使用两条DSL线路,以便 增加带宽和有效速度可能会增加(可能吗?) 将它们同时打开并以某种方式连接,以便我网络上的流量仅使用其中之一,如果其中一个出现故障,流量将自动路由? 如果我可以通过增加两个来提高速度,或者至少获得一些自动冗余,那么我认为没有理由同时保持两者。
11 bonding  dsl 

5
小型企业的高服务器可用性
在对一天内不会出现的服务器感到恐惧之后,高层领导决定该企业需要高可用性/故障转移设置。 我们有5台主服务器(4台Linux,1台OpenBSD),所有这些服务器都需要运行才能使公司正常运行。其中三台服务器相当标准(文件/ Web /数据库),第四台处理大多数网络路由和Web代理,而第五台支持我们的电话系统并具有非标准硬件。 我的老板说,服务器故障的周转时间应少于30分钟。 我在该领域的经验不存在(我只是一个“晋升”的程序员),所以我想我的问题真的可以归结为: 具有一般服务器管理技能的人员甚至应该尝试这种操作吗?如果是这样,我应该读什么书,和谁说话? 谢谢。

2
您将如何解释以下vmstat输出?
考虑以下五台机器(分别命名为c,h,j,s和u)及其各自的vmstat 1输出。 从vmstat输出中获得信息: 您认为哪种机器的状态良好?为什么?你在说什么 您会认为哪些机器的状态不好?为什么?你在说什么 您将如何解决它?升级内存,CPU,IO子系统或其他? 我正在尝试学习如何直观地理解vmstat输出。 机器c: # vmstat 1 procs -----------memory---------- ---swap-- -----io---- --system-- -----cpu------ r b swpd free buff cache si so bi bo in cs us sy id wa st 1 0 4 9456 10692 304020 0 0 193 92 310 131 7 1 80 11 …

6
如何利用备用工作站驱动器空间进行服务器存储/备份
因此,鉴于您现在只能以最便宜的价格购买到大约160GB的硬盘,我发现我在遍布办公室的工作站上有大量的额外驱动器空间。我想将此空间用作类似冗余RAID的某种阵列,用于低优先级文件和备份。 我有大约100个工作站,只需要40GB的磁盘空间即可运行,剩下约120GB的可用空间,这些空间我已经分区了。我想知道是否有某种方法可以使用iSCSI或类似方法将这些分区安装在某种类似于RAID的阵列中。我的意思是,大约有12.5TB的磁盘存储可供我使用,工作站将不会使用它们(它们已被锁定并且不允许用户摆弄它)。 另外,工作站始终处于打开状态,因此这不是问题,但是由于各种原因(已知的Windows)重启,系统应该可以偶尔出现停机。 是否有任何现成的解决方案?开源呢?如果不需要,我宁愿不自己动手。 我的服务器环境是带有Windows主机的ESX 3.5。SQL Server等...工作站都是Windows。

4
rsync到文件的压缩存档
我使用rsync备份服务器,但是这些备份非常大,我想对其进行压缩。有没有一种方法可以在rsync周围进行某种包装,从而在备份文件中压缩文件,从实时文件rsync更改,然后在复制文件后立即重新gzip? 也就是说,如果在现场的源文件是富,酒吧和巴兹,备份有foo.gz,bar.gz和baz.gz。 重申一下:我想要在一端压缩文件,而在另一端压缩文件。我不想在rsync之前进行压缩,因为即使使用--rsyncable,它也会降低rsync的效率。我知道rsync的-z选项。我的备份计算机上没有空间来存储所有未压缩的文件。
11 backup  rsync  gzip 

2
如何在Ubuntu中使用Mercurial设置etckeeper?
我对在Ubuntu系统中使用Mercurial安装etckeeper感兴趣。我的原因是我不知道如何使用Git,并且现在不想学习。如果我检查包装说明,那听起来很有希望: kent@rat:~$ apt-cache search etckeeper etckeeper - store /etc in git, mercurial, or bzr 我想知道如何从这里继续?我已经尝试了Googling,但没有找到适用于Ubuntu + etckeeper + Mercurial组合的任何东西。 (如果您知道有关这种情况的好的教程,那么链接是一个很好的答案。无需重复。)

6
如何正确关闭或重新启动Unix / Linux服务器
关闭Unix / Linux服务器的正确方法是什么? 通过谷歌搜索,我(希望)了解到以下内容: shutdown:我应该使用它,并使用参数-h停止,或使用参数-r重启 停止:停止计算机(停止处理器?这实际上会关闭计算机的电源吗?)。我认为,如果不在init0处,它将调用shutdown,否则就暂停。 reboot:如果不在init6处,则调用shutdown,否则就重新引导计算机。 如果一切正确,那么我唯一不知道的就是“停止”的作用。它只是停止处理器而没有关闭计算机吗?如何“关闭”计算机电源? 谢谢
11 linux  unix 

4
简单的后缀配置-将所有传入的电子邮件转发到单个地址
我安装了Ubuntu 9.04服务器,该服务器托管着少量网站(当前有两个,并且将保持不变)。服务器对电子邮件的要求非常有限-发送外发电子邮件并将所有传入电子邮件转发到另一台服务器上的邮箱-最有可能是Google。 我已经安装了postfix,外发邮件工作正常。如何配置Postfix转发所有传入的邮件?如果我将其发送到googlemail地址,是否有特殊注意事项?最后,将基本的垃圾邮件过滤功能纳入转发机制有多困难?
11 ubuntu  postfix  gmail 

6
如何在多台计算机上有效地管理apt?
我使用p管理大约30台Ubuntu服务器。我已经看到许多关于cron-apt和apticron的信息,这些信息可以使它们的软件包保持最新状态,但是我一直无法找到一种集中管理进程的方法。使用cront-apt / apticron,我仍然需要登录到每个主机并运行aptitude update以执行更新。每当更新核心软件包时,更不用说来自所有30台计算机的审阅通知。 一定有更好的方法。有什么建议?
11 ubuntu  debian  apt 

8
通过IP地址阻止Facebook和Myspace
我在使Cisco ASA设备阻止某些社交网站时遇到了麻烦,这些社交网站已成为我们办公室的时间消耗。这个问题实际上分为两个部分: 是否有可靠的方法来检索这些站点的所有IP地址? 看来Facebook的DNS服务器以随机IP地址响应。一个dig接着一个nslookup产量两个不同的IP地址www.facebook.com。 是否有让我通过自适应安全设备管理器(ASDM)将主机名添加到Cisco ASA的技巧? 我已经找到了URL过滤器,但是这需要第三方软件,我怀疑我是否会因为阻止这些站点而获得资金。 我们正在寻找一个临时解决方案,直到我可以启动Squid并开始运行为止,这可能要花六个月的时间(我们需要一位网络管理员,不好)。

7
如何禁用对PING的响应
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 3年前关闭。 我觉得这应该是一件非常简单的事情,但是在Google搜索和检查SF时我什么都没看到。我试图使我的Fedora服务器不响应ping,我该怎么做?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.