服务器管理员

系统和网络管理员的问答


3
postgres stats收集器进程生成的I / O过多
我将XenServer与具有本地postgres数据库的多个虚拟机一起使用。即使所有应用程序都未使用且数据库处于空闲状态,每个vm也会导致持续的存储网络流量,从而降低iscsi存储设备的性能。 运行后,iotop我注意到postgres stats收集器处理过程不断以大约2 MByte / s的速度写入磁盘。 然后,我通过编辑禁止收集统计信息/etc/postgresql/8.4/main/postgresql.conf: #------------------------------------------------------------------------------ # RUNTIME STATISTICS #------------------------------------------------------------------------------ # - Query/Index Statistics Collector - track_activities = off track_counts = off ... 如http://www.postgresql.org/docs/8.4/static/runtime-config-statistics.htm中的建议。 这消除了连续写入,但是关闭统计信息跟踪是否有任何缺点? 还是应该将pg_stat_tmp目录放置在ramdisk上,以避免磁盘/网络流量? 该系统是最新的Debian 6.0.7(压缩版),具有postgres 8.4和约20个数据库(约50个表),总转储文件大小小于100 MB。

4
SQL Server Management Studio 2008突然变得无响应
尝试从任务栏启动SSMS时,出现一个非常奇怪的错误。它似乎以正常速度打开,但仅发出蜂鸣声即可响应任何输入。在任务管理器中,CPU使用率为0%,并且没有[不响应]消息。 它不响应右键单击并关闭任务栏上的所有Windows命令,但是任务管理器中的“结束任务”确实将其杀死。 当我从命令行启动并使用-S开关指定服务器并使用-E使用Windows Auth时,它运行良好。
10 sql-server  ssms 

2
是否可以在IIS日志中记录其他HTTP标头?
我需要分析Exchange的日志,并希望保存其他标头,例如 MS-ASProtocolVersion 是否可以将IIS配置为记录这些其他标头? POST /Microsoft-Server-ActiveSync?User=asdf@nasdf.com&DeviceId=ApplDNRJP5Dasdf&DeviceType=iPhone&Cmd=Sync HTTP/1.1 Host: email.asdf.mobi X-MS-PolicyKey: 886721299 Accept-Language: en-us User-Agent: Apple-iPhone5C1/1002.146 Proxy-Connection: keep-alive Accept: */* Content-Type: application/vnd.ms-sync.wbxml Connection: keep-alive Cookie: NSC_Fydibohf_2010_PXB_wtfswfs=ffffffff098a114045525asdfasdf Authorization: Basic bWasdfasdfasdfsdfa Content-Length: 64 MS-ASProtocolVersion: 14.1 Accept-Encoding: gzip, deflate

3
从初始化脚本中将任意程序作为守护程序运行
我需要在Red Hat中将程序安装为服务。它本身不后台运行,不管理其PID文件或管理其自己的日志。它只是运行并打印到STDOUT和STDERR。 使用标准的初始化脚本作为指南,我开发了以下内容: #!/bin/bash # # /etc/rc.d/init.d/someprog # # Starts the someprog daemon # # chkconfig: 345 80 20 # description: the someprog daemon # processname: someprog # config: /etc/someprog.conf # Source function library. . /etc/rc.d/init.d/functions prog="someprog" exec="/usr/local/bin/$prog" [ -e "/etc/sysconfig/$prog" ] && . "/etc/sysconfig/$prog" lockfile="/var/lock/subsys/$prog" RETVAL=0 check() { [ …
10 redhat  service  init.d 

4
磁带机的维修性如何?
我正在考虑将自动加载磁带机作为备份策略的一部分。这将是我第一次使用磁带备份。磁带机的成本效益似乎取决于它们将提供多年服务的假设。但是,我很难评估磁带驱动器的预期使用寿命。他们有很多运动和易损件要折断,这意味着它们应该是可维修的。但是产品文献并没有过多提及维修。具体来说,我正在寻找以下问题的答案: 修复发生故障的自动加载磁带驱动器是否很常见?如果是这样,通常由谁来维修?(制造商,第三方,内部?)此外,备件有哪些可用? 如果不经常修理它们,如何评估磁带机可以使用多长时间? 是否有某些品牌或产品线比其他产品更可靠或更可维修? 背景:我主要基于对磁带机维护的了解,以我在激光打印机上的经验为基础。一些入门级打印机显然根本不值得维修。另一方面,我仍在维护一些相对较容易维修的LaserJet 4V打印机。我想知道自动加载磁带驱动器在该频谱上适合什么位置。

1
在具有许多小文件的系统上,EXT4的性能确实变得很差
我有一个只有128MB RAM的小型嵌入式设备 连接到此设备的是2TB USB2硬盘 直到最近,当文件数量超过磁盘容量阈值时,我一直对设备的性能感到满意(我不确定哪个) 磁盘上有许多小文件,由于编写应用程序文件的性质,它们是以非常平衡的方式组织的-叶子节点目录中没有超过200个文件,而只有80万个文件。 我希望在调查方面取得领先。磁盘性能大幅下降,设备运行良好,然后突然性能下降。 我的假设是,我在磁盘上为我的文件选择的组织结构在某种程度上损害了inode缓存保持zippy的能力。 作为实验,我卸下了磁盘(刷新缓存,免费验证)。然后,从命令提示符下,我导航至目录结构。所有人都知道该目录(及其子目录)下仅包含大约3200个文件,此时“免费”显示了超过117MB的可用内存 此时,我键入命令“ find”,然后键入“ free” 'find'显示了大约3000个文件,但内存使用量从〜117MB增至〜2MB 我了解了缓存与可用内存之间的平衡,以及内核如何将一个空页视为一个坏页-但是,从3000个文件的目录中缓存的115MB内容在我的理解上存在严重差距。我希望有人能帮助我了解发生了什么 我可以假设平衡树是拥有大量文件的方法吗?

3
无效的命令'SSLEngine'Centos
我卸载了Apache,然后重新安装了它,现在当我尝试启动它时,出现以下错误: Syntax error on line 94 of /usr/local/psa/admin/conf/generated/13636697550.95452800_server.include: Invalid command 'SSLEngine', perhaps misspelled or defined by a module not included in the server configuration 我没有尝试启用SSL或其他任何功能。我对Linux和Apache还是很陌生,所以如果有人可以帮助我,我将非常感激。

1
使用apache作为HTTPS到HTTP代理
我正在尝试在Centos 6上配置Apache,以代理和反向代理流量到第三方提供商的http服务器。 设置应该像这样工作:将 https://mydomain.com/proxy/ 所有流量透明地代理到 http://thirdparty.com/app/ 我遇到的问题是作出任何响应以https://mydomain.com/proxy/获取301重定向的请求。 这些是我所有与代理相关的选项 VirtualHost SetOutputFilter proxy-html ProxyHTMLExtended On ProxyRequests Off SSLProxyEngine On <Proxy *> Order deny,allow Allow from all </Proxy> ProxyPass /proxy/ http://thirdparty.com/app/ <Location /proxy/> ProxyPassReverse / ProxyHTMLEnable On ProxyHTMLURLMap http://thirdparty.com/app/ /proxy/ ProxyHTMLURLMap / /proxy/ </Location>

2
在Dell iDRAC7上安装现有的SSL证书
我有一些带有iDRAC7 Enterprise的服务器,并且我想为我的域添加现有的通配符SSL证书,以便在加载iDRAC网页时获得有效的证书。 我尝试了“上传服务器证书”选项,但似乎找不到所需的格式。如果可能的话,我将假定格式为PEM或PKCS12,其中包含密钥和证书。也允许中间证书,但我似乎无法弄清楚。 想到的另一种选择是IDRAC7不支持使用现有证书,并且您必须使用其内置密钥生成一个新证书,但这似乎是一项无用的功能。 Edit: 当我尝试上载包含以下内容的PEM文件:密钥/证书/中间证书时,出现以下错误:“ RAC0508:发生意外错误。请等待几分钟并刷新页面。如果问题仍然存在,请与服务提供商联系。 ” 因此,可以使用iDRAC7将现有证书上载到服务器吗?


2
查找ldd搜索路径
如何找到的搜索路径ldd?假设ldd退货 [mahmood@dhcppc2 bin]$ ldd /home/mahmood/amd64-linux/lib/scsi-bus.so linux-vdso.so.1 => (0x00007fffc27c7000) libpthread.so.0 => /lib64/libpthread.so.0 (0x00007ffb13a25000) libstdc++.so.5 => not found libm.so.6 => /lib64/libm.so.6 (0x00007ffb137a0000) libgcc_s.so.1 => /lib64/libgcc_s.so.1 (0x00007ffb13589000) libc.so.6 => /lib64/libc.so.6 (0x00007ffb131f6000) /lib64/ld-linux-x86-64.so.2 (0x00000037d6000000) 我想知道默认位置是ldd什么?我的意思是/lib64或者/usr/lib还是/usr/lib64....?
10 linux  share  libraries 

1
AD跨林身份验证-PAC中缺少组
我有一个由2个林组成的Active Directory设置: 1个多域目录林,其中包含1个目录林根域和2个直接子域 1个用于DMZ发布的单域林 我在DMZ域中创建了3个传出信任,对目录林根域创建了1个可传递林信任,以及2个外部非传递信任(也称为快捷信任)。 所有四个域中的所有DC都是Global Catalog服务器。 我尝试将其可视化如下: 现在,这就是问题所在。当我授予对域中dmzRoot.tld安全组的资源的访问权限时,该资源适用于属于安全组成员的用户,但不适用于域中的用户,即使他们是中的安全组的成员也是如此。childAchildAchildBchildA 例如,假设要授予本地管理员对成员服务器的访问权限dmzRoot.tld。我将添加childA.ForestRoot.tld\dmzAdministrators到成员服务器上的本地内置Administrators组中。 childA.ForestRoot.tld\dmzAdministrators 具有以下成员: childA \ dmzAdmin childB \ superUser 现在,如果我以身份验证childA\dmzAdmin,则可以以本地管理员身份登录到成员服务器,并且如果查看的输出whoami /groups,则该childA.ForestRoot.tld\dmzAdministrators组将清晰列出。 childB\superUser但是,如果我通过身份验证,则会收到一条消息,指出该帐户无权进行远程登录。如果我检查whoami /groups该childB\superUser帐户,则该childA.ForestRoot.tld\dmzAdministrators组未列出。 即使所有DC都是GC,似乎childA在对childB用户进行身份验证时也从未将组SID包含在PAC中。 我在测试它的dmzRoot.tld中禁用了该计算机上的PAC验证,但这无济于事。 关于如何有效解决此问题的任何建议?如何遵循身份验证的线索来确定失败的地方?

3
如何禁用对特定虚拟主机的https访问?
好了,因此我使用以下指令设置了Apache服务器: NameVirtualHost *:80 <VirtualHost *:80> ServerName example1.com ServerAlias www.example1.com DocumentRoot /var/www/html </VirtualHost> <VirtualHost *:80> ServerName example2.com ServerAlias *.example2.com DocumentRoot /var/www/example2 </VirtualHost> <VirtualHost example1.com:443> DocumentRoot /var/www/html ServerName example1.com:443 SSLEngine on ... </VirtualHosts> 因此example1.com具有SSL支持,可以通过http:// example1.com或https:// example1.com进行访问。但是,这有意外的副作用,当我在浏览器中访问https:// example2.com时显示https:// example1.com。我想做的基本上是某种程度上禁用https:// example2.com或将其重定向到http:// example2.com,这样当我访问它时,我不会得到警告和错误的站点。

5
Nginx删除分块内容的Content-Length标头
我使用nginx 1.2.3代理脚本: proxy_set_header Host $host; proxy_pass http://127.0.0.1:8880; proxy_buffering off; proxy_read_timeout 300s; gzip off; 脚本同时发送Transfer-encoding: chunked和Content-Length: 251: HTTP/1.0 307 Temporary Redirect Content-length: 251 Pragma: no-cache Location: /... Cache-control: no-cache Transfer-encoding: chunked 我都需要,但是nginx会自动删除Content-Length: HTTP/1.1 302 Found Server: nginx/1.2.3 Content-Type: application/json; charset=utf-8 Content-Length: 58 Connection: keep-alive Location: /... 结果,客户端不等待发送块。这曾经与早期版本的nginx一起使用。
10 nginx 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.