服务器管理员

系统和网络管理员的问答

2
OSSEC大规模部署
我们有一个数据中心,作为OSSEC的满意用户,我试图说服我的管理层将其用于主机入侵检测。但是,我从未将它部署在少数服务器上,并且我不确定它是否可以扩展。 是否有人大规模部署OSSEC(例如500台以上的服务器)?它会缩放吗?
10 ids  ossec 

2
CentOS 6比CentOS 5做更多的IO
我正在对两个相同服务器上的应用程序进行基准测试,一个是Centos 5.8,另一个是Centos 6.2。我的应用程序在Centos 6.2机器上的运行速度要慢得多(50%或更少)。 在尝试诊断问题时,我在整个基准测试运行期间跟踪CPU,RAM和IO。我看到,使用iostat进行测量,Centos 6.2盒上的磁盘读取量明显更高。 两个系统都在运行基准测试的XFS上运行。两者都是带有512MB高速缓存RAID控制器的HP服务器,并带有运行RAID 10的8 x 300GB SAS。 这是每个xfs_info的输出: centos5 meta-data=/dev/cciss/c0d0p5 isize=256 agcount=32, agsize=8034208 blks = sectsz=512 attr=0 data = bsize=4096 blocks=257094144, imaxpct=25 = sunit=32 swidth=128 blks, unwritten=1 naming =version 2 bsize=4096 log =internal bsize=4096 blocks=32768, version=1 = sectsz=512 sunit=0 blks, lazy-count=0 realtime =none extsz=4096 blocks=0, rtextents=0 …


2
断开文件夹中的所有硬链接
我有一个文件夹,其中包含一定数量的具有硬链接的文件(在同一文件夹或其他位置),并且我想取消对这些文件的硬链接,以使它们变得独立,并且对其内容的更改不会影响任何文件。其他文件(其链接计数变为1)。 下面,我给出一个解决方案,该解决方案基本上将每个硬链接复制到另一个位置,然后将其移回原位。 但是,此方法似乎很粗糙且容易出错,因此我想知道是否有一些命令可以为我取消硬链接。 粗略的回答: 查找具有硬链接的文件(编辑:要查找具有硬链接的套接字等,请使用find -not -type d -links +1): find -type f -links +1 # files only find -not -type d -links +1 # files, sockets etc. 取消硬链接的粗略方法(将文件复制到另一个位置,然后将其移回): 编辑: 正如Celada所说,最好在下面执行cp -p以避免丢失时间戳和权限。 编辑: 创建一个临时目录并将其复制到该目录下的文件中,而不是覆盖临时文件,尽管该mv命令仍然存在风险(感谢@Tobu),但它将使覆盖某些数据的风险降到最低。 编辑: 尝试在同一文件系统(@MikkoRantalainen)中创建临时目录。 # This is unhardlink.sh set -e for i in "$@"; do temp="$(mktemp -d -- …
10 unix  hardlink 

1
访问日志中的空白/空Apache请求条目
此项已记录在Apache访问日志中: IP地址--[00/00/0000:00:00:00 -0000] “” 301-“-”“-” LogWatch将其检测为空HTTP响应,并且也被标记为成功探测。 我对这个要求是如何提出的以及如何被视为成功的调查感到好奇。这是我可以用特定问题解释的内容: 他们的要求是“”- 这是什么意思? HTTP返回代码为301:此网站在Apache配置中定义了重定向-也许他们点击了触发该重定向的URL? 他们没有使用正确的HTTP请求 他们得到了“-”字号,这意味着什么?

3
使用iPhone / iOS日历的会议可用性
我们的管理团队都使用带有内置iOS日历应用程序的iPhone。我们正在考虑为这里的每个人提供Microsoft Exchange,但这将花费我们数周的时间来计划和在整个企业中推广。 同时,我需要提供一些东西,以便可以从这些日历中确定组会议的可用性。如果我可以找到一种链接到/导出iCloud日历的方法,那么Google Calendar将是理想的选择(“找到时间”),但是Apple似乎不想这样做。 我可以要求管理团队在接下来的几周内在各自的Google日历中重新创建他们的活动,但是他们不想这样做,并且浪费了数据的密钥输入。 您能提供的任何建议将不胜感激。

2
apt-get无法连接“解决'archive.ubuntu.com失败”
刚得到一个运行Ubuntu 11.04的新VPS并尝试对其进行更新。我得到这个错误。每当使用apt-get时,我都会收到相同的错误 login as: root root@199.193.248.80's password: Welcome to Ubuntu 11.04 (GNU/Linux 2.6.38-8-generic-pae i686) * Documentation: https://help.ubuntu.com/ Last login: Mon May 7 19:55:45 2012 from 108.192.44.54 root@Rx:~# apt-get update Err http://security.ubuntu.com natty-security InRelease Err http://archive.ubuntu.com natty InRelease Err http://security.ubuntu.com natty-security Release.gpg Temporary failure resolving 'security.ubuntu.com' Err http://archive.ubuntu.com natty-updates InRelease Err …
10 ubuntu  apt 

3
SSH攻击会在10小时内耗尽4GB。可能?
我被警告说我的服务器超出了传输限制。我想我的Tor节点很受欢迎,所以我选择在本月禁用它(这不是社区的最佳选择,但我需要关闭)。然后我注意到服务器今晚传输了大约4GB。我已经使用Awstats检查了Apache日志,没有相关的流量(并且我在那里没有托管如此受欢迎的网站)。我检查了邮件日志,没有人试图发送垃圾。我检查了messages日志,发现其中有很多 Apr 29 10:17:53 marcus sshd[9281]: Did not receive identification string from 85.170.189.156 Apr 29 10:18:07 marcus sshd[9283]: Did not receive identification string from 86.208.123.132 Apr 29 10:18:24 marcus sshd[9298]: Did not receive identification string from 85.170.189.156 Apr 29 10:18:39 marcus sshd[9303]: Did not receive identification string from 86.208.123.132 Apr …

4
Windows 2008 R2上的防火墙阻止FTP服务器
我可以从本地计算机访问FTP站点而不会出现问题,但是它在远程计算机上超时。 如果我完全关闭防火墙,则可以正常工作。显然,这并不是一个令人满意的解决方案。 我尝试按照以下步骤进行操作,但现在仍然有效。 在远程计算机上,我使用Filezilla作为FTP客户端。下面是我尝试访问该站点时给我的输出。如您所见,它设法连接并进行身份验证,但是列出目录的尝试超时。 有人可以告诉我下一步应该去哪里吗? Status: Connecting to 192.168.15.12:21... Status: Connection established, waiting for welcome message... Response: 220 Microsoft FTP Service Command: USER CMSDEVELOPMENT\CMSdev Response: 331 Password required for CMSDEVELOPMENT\CMSdev. Command: PASS ****** Response: 230-Directory has 71,805,415,424 bytes of disk space available. Response: 230 User logged in. Command: OPTS UTF8 …
10 iis  firewall  ftp 

5
如何确定每月的星期数
在Linux CLI上,是否可以获取每月的星期几?也许还有另一种方法可以通过一个简单的date命令(如)来实现?假设第1至7天是第一周,第8至14天是第二周,依此类推。
10 linux  date 

2
UNC SMART错误严重吗?需要采取行动?
我有一台300G Western Digital Raptor,最近展示了UNC SMART,想知道有经验的人知道我应该更换它并获得WD保修吗? smartctl -a的详细信息如下: smartctl 5.41 2011-06-09 r3365 [FreeBSD 8.2-RELEASE-p6 amd64] (local build) Copyright (C) 2002-11 by Bruce Allen, http://smartmontools.sourceforge.net === START OF INFORMATION SECTION === Model Family: Western Digital VelociRaptor Device Model: WDC WD3000HLFS-01G6U0 Serial Number: WD-WXD0C79C8807 LU WWN Device Id: 5 0014ee 0ac3cfaf0 Firmware Version: …

3
cp命令,忽略未更改的文件
有一种方法可以执行,cp但是忽略目标位置可能已经存在的,比源文件中的文件还旧的任何文件。 基本上,我想将一个磁盘的内容复制到另一个磁盘,然后再次运行该副本,但仅更新新文件或在源端已更新的文件。 谢谢
10 linux  terminal  cp  ignore 

4
监视运行ESXi的Dell / HP服务器(免费)
你们都在监视运行免费版的ESXi服务器吗?由于缺少SNMP支持,因此似乎仅限于我。我想要做的是在驱动器或其他硬件出现故障时收到某种类型的警报。我已经看过几篇有关在ESXi盒上安装OpenManage(重建阵列)的文章,但这似乎也很痛苦。即使我使OpenManage正常运行,没有SNMP我也不会收到警报。 任何意见,意见或指导将不胜感激。

1
使用VSA的两台机器ESXi群集的配置以向VM提供本地存储
我正在为我们的一个远程站点设计一个小的vSphere 5集群。我们有一些IBM x3650,其中装有6个300GB 10K RPM驱动器,以及双四核CPU和24GB RAM。因为我们在主站点上使用HP P4500 G2,所以我们拥有可用于HP P4000 VSA的许可证。我认为这将是使用它们的绝佳机会。 下面是我要完成的基本图纸: 我想在每台服务器上运行P4000 VSA,并在网络RAID-10中运行它们(左手代表网络镜像,可以将其视为跨节点的RAID 1或活动/活动存储集群)。然后,我将向将在此微型集群上运行的来宾展示此存储。它将由我们主站点上的vCenter Server管理。 所有连接均为GbE,其中两个专用于存储。管理和数据将共享一对连接,因为我不认为负载会很大。这些服务器就在那里提供目录服务,DHCP,打印等。 有人认为这种方法有潜在的问题吗?这是不添加其他专用存储头的最佳方法吗?除了缺少专用的Data / Mgmt接口之外,此设计是否还有其他陷阱?

1
为rpm -V检测到的文件更改获取差异
我有一个已被篡改的安装,并且我想找出确切的更改。 我可以跑 rpm -V MY_PACKAGES 这给了我一个修改过的文件列表。现在,我正在寻找一种方便的方式来查看与原始rpm(我已经可用)的差异(假设所有文件都具有文本内容)。 考虑到我正在处理约20个软件包和约200个更改的文件,这是最简单的方法。是否有类似“ rpm diff”的内容???
10 rpm 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.