服务器管理员

系统和网络管理员的问答

3
使用邮政信箱作为WHOIS记录的联系地址有什么弊端?
我拥有几个目前拥有“ WHOIS隐私权”的域,因此我的联系信息不会在WHOIS数据库中显示。我了解到,这种安排有一个很大的陷阱,那就是真正拥有域名的是隐私公司,他们将其许可给我。好像不好 我不是公司,因此我目前只能列出的唯一住址是我的住址,这让我感到不舒服。 因此,我正在考虑租用一个小的邮政信箱,并将其用作记录地址。这种方法有什么明显的缺点吗? 一种可能性是,人们实际上可能会向我发送我需要查看的蜗牛邮件,这意味着我可能需要实际选中“邮政信箱”而不是忽略它。这会发生吗?(拥有域名大约十年来,我都没有转发过任何东西,但这可能意味着我只是没有引起人们的注意。) 还有其他风险或弊端吗?

2
Solaris 10上的已用内存
关于Solaris 10上的内存的另一个问题。 一顶让我发现,我有672 MB可用内存: 130 processes: 126 sleeping, 2 zombie, 2 on cpu CPU states: 95.1% idle, 3.9% user, 1.0% kernel, 0.0% iowait, 0.0% swap Memory: 16G phys mem, 672M free mem, 2048M total swap, 2023M free swap 一vmstat的节目我一样的: kthr memory page disk faults cpu r b w swap free …

4
如何最有效地在Linux Web服务器上存储和提供1,000,000+个小的gzip压缩文件?
我必须通过基于Linux的Web服务器提供大量静态内容。它是一组超过一百万个小的gzip文件。90%的文件小于1K,其余文件最大为50K。将来,这可能会增长到超过1000万个gzip文件。 我应该将这些内容放在文件结构中还是应该考虑将所有这些内容都放在数据库中?如果它处于文件结构中,我可以使用大目录还是应该考虑使用较小的目录? 有人告诉我文件结构可以更快地交付,但另一方面,我知道文件会在磁盘上占用很多空间,因为文件块将超过1K。 关于交付绩效的最佳策略是什么? 更新 作为记录,我已经在Windows 7下对50万个文件进行了测试:

2
Linux慢速启动:更改IP路由对初始窗口没有任何影响
我将机器中的tcp初始窗口更改为10,如下所示 [user@site etc]$ sudo ip route change default via 17.255.209.1 dev eth0 proto static initcwnd 10 并tcp_slow_start_after_idle如下图所示更改 [user@site etc]$ sudo sysctl -a | grep tcp_slow_start_after_idle net.ipv4.tcp_slow_start_after_idle = 0 IP路由显示确认如下 [user@site etc]$ ip route show default via 17.255.209.1 dev eth0 proto static initcwnd 10 169.254.0.0/16 dev eth0 scope link metric 1002 …

1
是什么导致Linux NFS客户端RPC凭据重复刷新?
使用nfsstat -c,我在NFS客户端PC上看到了很高的“ authrefrsh”(在某些系统上称为“ newcred”),对于诸如此类的操作ls以及find包含约1000个文件的目录的操作。这与非常差的性能(超过20分钟的目录列表)相关。缓存的NFS操作不表现出此行为(authrefrsh或减慢)。 authrefrsh =每次我检查nfsstat时都会调用: $ nfsstat -c Client rpc stats: calls retrans authrefrsh 280462 0 280462 Client nfs v3: null getattr setattr lookup access readlink 0 0% 126990 45% 0 0% 10062 3% 58592 20% 0 0% read write create mkdir symlink mknod 25030 8% 0 0% 65 …
10 nfs  rpc 

4
确保“整洁的系统”持续集成服务的有效途径
我们想为我们的项目设置一个持续集成(CI)服务。CI服务应该控制项目生命周期的各个方面,包括部署。 也就是说,我们希望CI代理在每次迭代时都采用一个干净的系统(特别是Ubuntu Server),在其中部署我们的项目并运行测试。 我们可能会从头开始自己编写CI服务,因为我们的生态系统很不寻常。问题是:如何为每次CI迭代有效地提供干净的平板系统? 项目部署会安装一些Debian软件包,配置多个nginx站点,并在系统范围的特定于实现语言的软件包管理器(LuaRocks)中安装一些软件包。没有比这更令人讨厌的了(我相信)。因此,比起确保绝对的隔离和整洁,能够快速设置干净的平板(在现代硬件上在一分钟内,更快,更好)更为重要。 我看到两种方法来做我们需要做的事情: 要么设立某种监狱(例如lxc,也许)。 或安装一些可以做快照的虚拟机并使用它们。 但是目前我没有足够的信息来决定。 您有什么建议?还有其他选择吗?任何特定的工具名称? 注意:CI服务将在Citrix XenServer guest虚拟机中运行。如果价格合理,付费解决方案还可以。(通常,它们在该字段中不合理。)远程CI解决方案不可行。

1
如何限制Java插件仅在Internet Explorer中的某些站点上运行?
我想更好地保护集中管理的计算机,并且自动部署Java运行时非常困难,但这是另一个问题。 我发现Java的安全性是灾难性的,即使它已被完全修补:看起来,如果用户对无害问题“您是否信任此证书”说“是”,那么Java可以做任何它想做的事情。Java Webstart似乎也是恶意软件作者的通用入口点。 通常,我不关心我的用户玩浏览器游戏等。Javaapplet似乎已经灭绝了。 但是仅剩一页(Ingramm Micro购物系统)依赖于Java。 有谁知道通过组策略配置IE或Java的简单方法,以仅允许在某些预配置站点上使用Java插件? 谢谢!

3
使用Puppet设置sysctl.conf参数
在CFEngine中这是一件轻而易举的事 ……但是我现在在Puppet环境中,需要能够分配/确保/检查某些sysctl.conf变量。在CFEngine的世界中,我可以简单地检查配置文件中的特定行... 在Puppet Wiki上找到了对sysctl模块的小引用,在github中的一个项目看来可以满足我的要求。 但是,两者都没有得到很好的记录。我只是在寻找一种方法来编辑一些值,例如net.core.rmem_default和net.core.wmem_max。按照github上托管的项目的格式,init.pp清单中的配置应类似于: class sysctl { sysctl::value { "net.core.rmem_default": value => "9000000"; "net.core.wmem_default": value => "9000000"; "net.core.rmem_max": value => "16777216"; "net.core.wmem_max": value => "16777216"; } } 通过论坛和邮件列表,似乎对Puppet插件和模块之间的差异感到困惑。这些术语几乎可以互换使用...我最终需要在我的客户端上启用pluginsync,以克服一些麻烦的错误。我以为这是一个模块! 当前客户端错误: info: Loading downloaded plugin /var/lib/puppet/lib/puppet/type/sysctl.rb info: Loading downloaded plugin /var/lib/puppet/lib/puppet/provider/sysctl/parsed.rb err: Could not retrieve catalog from remote server: Error 400 …

2
您如何估计要购买多少内存?
我有一个在Windows 2008 R2上运行的自定义服务器应用程序。它是一种用.Net编写的自家Windows服务,支持许多自定义终端。我有一台测试机器,其规格与实时服务器类似,并且有一整套客户端模拟器,可以用来产生与真实系统相当的负载。我需要能够支持其中的12,000个,并且目前服务器内存不足(分页正在快速进行)。 我的计划是只启动100个模拟器,测量内存使用量,然后再启动100个以上的测量内存,并重复进行直到分页开始为止(实际上,我将获取三个以上的数据点。)这应该给我一个数字100个模拟器所需的额外内存量,使我能够计划所需的内存量。我只需要一个大概的+/- 30Gb即可避免购买服务器需要的全部2Tb(价值$ 150,000)。我的问题是,这是否是一种合理的使用方法?如果是,您将监视哪些性能计数器以提供实际使用的内存量? 我在这里专门谈论内存,因为工作集,专用字节,已提交,共享,虚拟和所有其他内存术语之间的差异使我感到困惑。我认为我可以自己监控CPU,IO和网络。我注意到的另一件事是,.Net缓存会根据可用内容来调整其内存使用情况,这使得很难发现趋势。

2
如何授予使用Powershell远程启动/停止服务的权限?
我们有一个PowerShell脚本,可以在另一台计算机上重新启动服务。当我们使用PowerShell的内置服务控件cmdlet时,如下所示: $svc = Get-Service -Name MyService -ComputerName myservicehostname Stop-Service -InputObject $svc Start-Service -InputObject $svc 我们得到这个错误: Stop-Service:无法在计算机“ myservicehostname”上打开MyService服务。 但是,当我们使用sc.exe时,如下所示: C:\Windows\System32\sc \\myservicehostname stop MyService C:\Windows\System32\sc \\myservicehostname start MyService 启动和停止成功。 重新启动的用户不是管理员。我们使用subinacl授予用户启动/停止和查询服务的权限: subinacl.exe /service MyService /GRANT=MyServiceControlUser=STO PowerShell为什么不能停止我的服务却sc.exe可以停止我的服务?

1
无法将证书添加到Windows 7中的受信任的根证书颁发机构
我正在尝试添加一个苹果开发人员证书,以便将推送通知发送到“受信任的根证书颁发机构”部分。我收到这样的错误:“导入失败,因为存储是只读的,存储已满或存储没有正确打开” 我以管理员身份登录。我想不出什么办法解决这个问题。以前有人能解决类似问题吗? 谢谢你的时间...


3
我怎样才能让wget只下载页面而不下载CSS图像等?
我想使用wget下载整个网站,但我不希望wget下载图像,视频等。 我试过了 wget -bqre robots=off -A.html example.com –user-agent=”Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.6) Gecko/20070725 Firefox/2.0.0.6″ 但是当我这样做时,它不会下载.php文件,而只会下载静态.html文件。 wget是否可以解决此问题?
10 linux  wget 

5
管理ipv4和ipv6 iptables的并行规则?
我们最近开始试验IPv6,我们要解决的第一个问题是为两个协议栈处理一组完全独立的防火墙规则(Linux iptables / ip6ables)。我们的防火墙逻辑主要基于许多专用网络(例如10.0.0.0/24是员工工作站网络,10.1.0.0 / 24是数据库网络,10.2.0.0 / 24是Web服务器网络等) ),IPv6和IPv4的逻辑将大体相同,只是网络前缀不同。 人们正在做什么来管理这种情况?理想情况下,我希望能够从同一源文件生成iptables和ip6table规则集。我已经用bash拼凑了一些东西,但是它不一定漂亮,我怀疑必须有更好的解决方案。 我对基于Puppet的解决方案特别感兴趣,该解决方案充分利用了Puppet自己的依赖机制来实现规则(或规则组)的相对排序。

4
通过网关连接时,RDP客户端地址未知
我在完成一项宏伟的任务时遇到了麻烦,它创建了一个打印机GPO,该打印机根据RDP客户端地址在TS会话中映射打印机-使用网关服务器时,该地址未知:( 在通过RD网关的会话上单击+状态: 会话中未通过RD网关的相同内容: 有谁知道这是否有可能解决?我可能在网关服务器上进行某种未记录的注册表更改来传递此信息吗?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.