服务器管理员

系统和网络管理员的问答



7
HP通用打印驱动程序的速度异常慢
我们最近迁移到了Windows 2003 R2 Enterprise x64服​​务器(SP2)作为打印服务器。在大多数情况下,我们发现为我们使用的打印机同时获得x64和x86驱动程序并不难。切换后不久,我们注意到某些打印机要花很多时间才能假脱机工作。特别是,我们注意到HP LaserJet 8100假脱机作业大约需要10到20秒,而之前的假脱机行为几乎比单击更快。 最初,我们怀疑它可能与管理x86客户端打印请求的Windows x64版本有关。但是,该行为似乎只在某些打印机上表现出来。我们最终将其范围缩小到了HP Universal Print Driver。使用该驱动程序的任何打印机的假脱机速度都非常慢。惠普没有为LaserJet 8100提供打印机专用的W2K3 64位驱动程序,只有通用驱动程序可用(自2/25/09起)。除了通用驱动程序外,它们还为32位系统提供了8100特定的驱动程序。 不幸的是,由于打印名称的不同,不能将32位特定的驱动程序添加到x64打印机共享中。显然,您只能添加名称完全相同的32位驱动程序(即,它们都必须都是通用打印机驱动程序)。这造成了很大的困境。通用打印驱动程序的性能太差了,它使多打印作业所花费的时间比以前长了许多倍。实际上,为我们的工程团队做一叠打印需要几个小时,而要花一个半小时。 看来我们的选择是有限的。如果返回到x86 Windows Install以支持8100特定驱动程序,我们将失去支持x64系统的能力。同时创建32位和64位打印服务器将浪费金钱和资源。消除通用打印驱动程序或找到提高其性能的方法会更好。 是否有提高通用打印驱动程序性能的解决方案,还是我回到了x86打印服务器?

20
如何确定我的Linux盒是否已渗透?
我最近阅读了一篇有关分析恶意SSH登录尝试的文章。这让我开始思考,我的Debian机器上的SSH用户名和密码组合不常见吗?我是否曾受到暴力字典攻击的攻击?让我们看一下/var/log/auth.log.0: Sep 23 07:42:04 SLUG sshd[8303]: Invalid user tyjuan from 210.168.200.190 Sep 23 07:42:09 SLUG sshd[8305]: Invalid user tykeedra from 210.168.200.190 Sep 23 07:42:14 SLUG sshd[8307]: Invalid user tykeem from 210.168.200.190 Sep 23 07:42:19 SLUG sshd[8309]: Invalid user tykeshia from 210.168.200.190 Sep 23 07:42:25 SLUG sshd[8311]: Invalid user tyla from …
11 linux  security  ssh  debian 

4
良好的1U机架防火墙[关闭]
这个问题不太可能对将来的访客有所帮助;它仅与较小的地理区域,特定的时间段或极为狭窄的情况相关,通常不适用于Internet的全球受众。要获得使该问题更广泛适用的帮助,请访问帮助中心。 8年前关闭。 我正在尝试以合理的价格找到好的1U机架防火墙。大多数定价完全没有空间(数千美元?为什么?)。我不想列出我需要/想要的所有功能(有太多变化,但我不在乎其中的大多数功能)-我只是在寻找简单但又不太昂贵的东西。 我看过价格更合理的WatchGuard XTM 505,是否有其他范围甚至更便宜的防火墙对小型公司有利?
11 firewall  rack 

7
真正了解网络?
我了解Lan和诸如此类的网络基础知识。我知道很多协议是什么,以及如何在C语言中构建客户端/服务器套接字程序。但是我真正想要的是对网络实际工作方式有很好的了解。不仅从编程方面而且从应用程序方面。我正在寻找一些材料(最好是一本书),这将给我一个很好的基础。我正想成为一名程序员或UNIX管理员,所以我真的应该学习并知道如何应用网络基础知识。 是否有这样的简洁资源?通过购买网络书籍(例如来自Tanenbaum或Kurose的网络书籍)来走更学术的道路,还是走It路线(可能会研究网络管理员文本或认证书)更好? 非常感谢大家。
11 networking 

2
如何在同一网站上为http和https提供不同的robots.txt?
我有一个由Apache服务的小型站点(我不能将Nginx放在前面,也不能将Apache更改为任何内容),并且它设置为可以通过http和https服务同一站点(没有重定向http-> https,因此到目前为止,因此http和https版本都是并行提供的)。 我需要.htaccess通过http和https 设置相同的URI来提供不同的文本文件吗? 就像http://example.com/proto.txt说“该网站通过http”,而https://example.com/proto.txt会说“该网站通过https服务”。

1
使用Linux / Systemd引导时增加磁盘检测超时
我有一台装有很多磁盘的计算机,并且在HBA模式下有一个额外的SAS控制器。这似乎导致Linux在initramfs中至少思考8-10秒钟,然后磁盘才真正出现。磁盘检测超时时间为10秒。这会导致BTRFS / MDADM / etc无法挂载我在系统中拥有的RAID1,从而使我进入应急外壳,从那里我可以实际挂载磁盘并继续正常运行。 我的问题是,如何在启动时从10秒增加超时?在systemd中吗?在udev中吗?别的地方?我不确定从哪里开始寻找内容,而谷歌搜索这个问题似乎似乎使人们寻求提高I / O超时或其他一些(scsi / lun / etc)超时,但是我不是在寻找。
11 linux  boot  systemd  timeout  btrfs 

1
并行重做关闭
在Windows事件日志中查看时,我几乎连续地看到以下消息- Starting up database 'Database'. Parallel redo is started for database 'Database' with worker pool size [1]. Parallel redo is shutdown for database 'Database' with worker pool size [1]. 这些消息同时发生,并且每秒连续重复一次。 有人可以解释什么是Parallel Redo,以及为什么它不断启动和停止并导致数据库必须重新启动吗? ASP.NET Web应用程序正在使用在IIS上运行的使用Entity Framework的数据库。Windows Server 2016 Standard和SQL Server 14.0.100(Sql Server 2017 Express Edition)。

7
如何通过ansible生成主机SSH密钥?
我正在尝试通过ansible(和ssh-keygen)在少数远程服务器上重新生成ssh主机密钥,但是文件似乎没有显示出来。剧本运行正常,但遥控器上的文件未更改。 我需要诉诸echo -e黑客,因为这些远程设备正在运行Ubuntu 14.04,并且没有python-pexpect可用版本的正确版本(根据ansible)。 我想念什么?我的剧本和输出如下: 剧本 --- - hosts: all become: true gather_facts: false tasks: - name: Generate /etc/ssh/ RSA host key command : echo -e 'y\n'|ssh-keygen -q -t rsa -f /etc/ssh/ssh_host_rsa_key -C "" -N "" register: output - debug: var=output.stdout_lines - name: Generate /etc/ssh/ DSA host key command : …
11 ansible  ssh-keys 

1
什么是“质量汇总预览”
Microsoft每月通过WSUS推出不同版本的汇总/补丁程序。一个真正奇怪的是“ .Net框架质量汇总预览”。预习?WTF是什么意思?它看起来像其他的一样是可安装的补丁包,但是它的名称带有预览。如何通过安装预览预览安装?因此,还有“ .NET Framework的仅安全更新”,我认为存在“ .Net框架的安全和质量汇总”。因此,有“安全和质量汇总”,“仅安全更新”和“质量汇总预览”。微软再也无法令人困惑。即使有些似乎是其他的子集,我也可以选择安装所有它们。如果我怎么办?我点击了“更多信息” 事情,它什么也没说来描述这意味着什么。我用Google搜索,什么也没找到。谁能解释(特别是“预览” WTF !?)或为我指出一篇好文章?谢谢!!!

2
为什么我的“使用的字节数”在我的Amazon Aurora群集上总是增加?
我有一个Amazon(AWS)Aurora数据库集群,而且每天都[Billed] Volume Bytes Used在增加。 我已经使用表格检查了所有表格(在该群集中所有数据库中)的大小INFORMATION_SCHEMA.TABLES: SELECT ROUND(SUM(data_length)/1024/1024/1024) AS data_in_gb, ROUND(SUM(index_length)/1024/1024/1024) AS index_in_gb, ROUND(SUM(data_free)/1024/1024/1024) AS free_in_gb FROM INFORMATION_SCHEMA.TABLES; +------------+-------------+------------+ | data_in_gb | index_in_gb | free_in_gb | +------------+-------------+------------+ | 30 | 4 | 19 | +------------+-------------+------------+ 总计:53GB 那么,为什么此时我要向我收取近75GB的费用呢? 我了解到,永远无法释放已调配的空间,就像普通MySQL服务器上的ibdata文件永远不会缩小一样。我可以。这是有记录的,可以接受。 我的问题是,每天结算的空间会增加。而且我确定我不会暂时使用75GB的空间。如果我要做这样的事情,我会明白的。就像我通过删除表中的行,删除表,甚至删除数据库释放的存储空间从未被重复使用。 我已经多次联系过AWS(高级)支持,但始终无法很好地解释为什么。 我已经收到建议OPTIMIZE TABLE在有很多表free_space(每个INFORMATION_SCHEMA.TABLES表)的表上运行,或者检查InnoDB历史记录的长度,以确保删除的数据仍不保留在回滚段中(参考:MVCC) ,然后重新启动实例以确保回滚段为空。 这些都没有帮助。

1
列出docker swarm模式所有节点的容器
我们在几个节点上以集群模式运行docker。 无法找到一种快速简便的方法来从管理器节点列出群集中的所有容器(最好带有状态)。可以看到覆盖网络和连接到这些网络的本地运行的容器,还可以看到服务-但不能看到容器详细信息等。 它是否已经可用或使用REST API是唯一可用的选项?(虽然不确定是否所有必需的信息都可用)

3
/etc/nginx/nginx.conf:86中的未知指令“ stream”
我有,nginx/1.12.0并且根据文件它包含stream模块。我已经使用以下命令安装了nginx。 sudo add-apt-repository ppa:nginx/stable sudo apt-get update sudo apt-get install nginx nginx -v nginx version: nginx/1.12.0 我试图在添加流指令nginx.conf: stream { upstream sys { server 172.x.x.x:9516; server 172.x.x.x:9516; } server { listen 9516 udp; proxy_pass sys; } } 但是当我重新启动nginx时,nginx日志中出现以下错误 unknown directive "stream" in /etc/nginx/nginx.conf:86 nginx -V output nginx version: nginx/1.12.0 built with …
11 nginx  stream 

3
为什么我的服务器不支持ALPN?
我目前正在使用NGINX 1.11.9和openssl 1.0.2g运行Ubuntu 16.04.1 LTS服务器。 根据我阅读的所有内容,这些版本应该支持ALPN,但是当我在KeyCDN的HTTP / 2测试工具上运行测试时,我得到“不支持ALPN” 当我执行时echo | openssl s_client -alpn h2 -connect example.com:443 | grep ALPN,我得到: depth=3 C = SE, O = AddTrust AB, OU = AddTrust External TTP Network, CN = AddTrust External CA Root verify return:1 depth=2 C = GB, ST = Greater Manchester, L …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.