服务器管理员

系统和网络管理员的问答

3
如何将时间戳和文件列表添加到rsync日志?
我想将时间戳和文件列表都添加到日志中。目前,我只能得到一个。以下命令可以跟踪更新的文件列表,但不添加时间戳。 rsync -avz --progress --delete / web / path / public_html / $ newhost:/ web / path / public_html >> /var/log/rsync.log sent 2345743 bytes received 43205 bytes 530877.33 bytes/sec total size is 14828110173 speedup is 6206.96 sending incremental file list error_log 5740980 100% 36.98MB/s 0:00:00 (xfer#1, to-check=1405/1524) sent 2344322 bytes …
10 rsync 


6
VMware VMFS5和LUN大小调整–是多个较小的数据存储,还是1个大数据存储?
由于VMFS5不再具有VMFS卷的2TB限制,因此我正在考虑哪种方案总体上更有利: 数量较少的LUN数量较大,或者 更多的LUN,尺寸较小。 就我而言,我有一个带有600GB磁盘的新的24磁盘存储阵列。我将使用RAID10(大约7.2TB),并尝试决定是使用1个大型7TB数据存储,还是使用1TB的多个存储。 每种方法的优缺点是什么? 更新:当然,我忽略了在计算中包括热备份,因此它只有7.2TB以下,但总体思路是相同的。:-) 更新2:有60个VM和3个主机。我们所有的VM都不是I / O密集型的。它们中的大多数是Web /应用程序服务器,还有诸如监视(munin / nagios),具有最小负载的2个Windows DC之类的东西。除非数据库服务器具有非常低的I / O要求,否则很少对其进行虚拟化。现在,我认为我们唯一的虚拟数据库服务器是MSSQL框,该框上的DB <1GB。 更新3:有关阵列和FC连接的更多信息。该阵列是IBM DS3524,两个控制器,每个控制器具有2GB缓存。每个控制器4个8Gbit FC端口。每个ESXi主机都有2个4Gbit FC HBA。


2
linux中最后登录的用户仅显示8个字符
我在linux中使用last命令来获取最后登录的用户。但是最后一个命令在用户名字段中仅显示8个字符。在下图中,用户名Administrator被裁剪为administ。 还有什么其他方法可以获取上次登录用户的全名? 我也尝试过lastlog。
10 linux 

1
PHP-FPM的chroot和chdir目录
我在启用chrooting的情况下设置php-fpm。现在,我看到有两种选择,我想知道确切的区别是什么。 该设置具有: chroot = /var/www/domains/domain.tld/ ; Chdir to this directory at the start. This value must be an absolute path. ; Default Value: current directory or / when chroot chdir = /docroot/ 为什么这里有两个不同的位置,以及允许php访问哪个路径。php网站可以访问/var/www/domains/domain.tld/,还是只能访问docroot目录中的文件。 === 也许有一些具体的建议给我。我想要一个这样的设置: webroot位置: /var/www/ domain.com/ |---conf/ | |--nginx.conf | |--php-fpm.conf | |---ssl/ |---logs/ |---session/ |---domains/ |---www/ |---app/ …
10 php-fpm  chroot 

4
带记录功能的图形Ping实用程序
我需要不断测试主机之间的连接质量,并且我想为此使用ping,以便查看问题何时发生。 它应该提供ping的LOG,以及每个ping的时间戳。 对这种实用程序有什么建议吗? 是的,抱歉,Windows!最好安装并运行。像,对于虚拟管理员:)

3
开源系统可以刷卡吗?[关闭]
按照目前的情况,这个问题并不适合我们的问答形式。我们希望答案得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 我们正在寻找以更强大的功能取代我们校园范围内的磁刷卡系统。我的“程序员”方面说,已经有一个开源的,可扩展的解决方案已经做到了,但是我所能找到的只是专有的特定于供应商的解决方案。 理想情况下,它应具有以下内容: 基于一些开放标准,使我们能够从多种读卡器中进行选择(例如IMAP或HTTP) 支持各种类型的卡访问(磁条,RFID等) 面向未来(尽可能) 我找不到的信息使我相信我不是在寻找正确的东西……或者这样的解决方案不存在。没有针对此的一些基本的开源解决方案(例如用于数据库的MySQL或用于LMS的Moodle或用于Web服务器的Apache)?


2
Ubuntu 11.04,adduser myuser:管理组丢失
嗨,我正在尝试使用root帐户重新安装后将myuser添加到sudoers中, # adduser myuser admin 这使: adduser: the group `admin' does not exist. 但这有效: # adduser myuser root 但这并不能使myuser变得更轻松。 此外,/ etc / sudoers确实包含以下行: # User privilege specification root ALL=(ALL:ALL) ALL # Members of the admin group may gain root privileges %admin ALL=(ALL) ALL 但很奇怪-文件/ etc / group不包含admin。 我应该手动编辑它并添加类似以下内容: admin:x:120:myuser
10 ubuntu  users 

4
企业级路由器,何时获得?
我管理一家30人的建筑师事务所。 我从百思买安装了一个“随机”路由器(​​约100美元)。当时他们那里有10位建筑师。现在,他们已经发展到30多岁,并且正在经历缓慢的网络连接(特别是用于访问Internet)。 企业级路由器要贵得多,我怎么知道这是他们需要解决的问题。还有另一种解决方法吗? 拓扑:每个人都插入一个良好的交换机,该交换机插入路由器,该路由器插入电缆调制解调器。 谢谢

2
推荐的实现Postfix“排队前” SpamAssassin过滤的方法?
经过与同事和有关部门的讨论。在我的办公室里,我得出的结论是,对于我来说Postfix server,我必须实施before-queue过滤。原因是通过after-queue过滤,电子邮件将丢失,并且发件人(如果是误报)将永远不会意识到这一点。 这对我的公司来说是无法接受的;如果falsely accused发件人收到通知,我们希望他/她尝试通过其他渠道重新发送电子邮件。如果他/她没有收到通知,则不会尝试重新发送。 现在,在仔细阅读上的各种文档之后SpamAssassin,我想到了不止一种实现SpamAssassin before-queue过滤的方法。例如, SA + amavisd-new(作为smtpd代理运行) SA +修改后的新+修改后的斜度 SA + MIMEdefang(以milter身份运行) SA + Spampd(作为smtpd代理运行) SA + milter-spamd 而且我敢肯定,您可能还会找到其他方法来实现它。 建议使用以下哪一项? 您知道它的优缺点吗?或者,也许您有更好的想法吗?

1
HAProxy运行状况检查:使用httpchk并进行观察?
我将HAProxy 1.4.18与以下后端配置一起使用 backend staging option httpchk HEAD /check.txt HTTP/1.0 http-check disable-on-404 default-server error-limit 1 on-error mark-down server staging01 x.x.x.x:80 check observe layer7 server staging02 x.x.x.x:80 check observe layer7 服务器正在apache / passenger上运行多个应用程序。 httpchk和disable-on-404的组合允许正常关闭并非常轻松地从lb中删除服务器,同时仍然可以直接访问(即用于测试)。 我正在尝试设置观察程序,以便在应用程序无法正常工作时禁用服务器。我已经破坏了staging02上的应用程序配置,因此它始终返回500。在第一个500之后正确地将其标记为DOWN,但是在下一个httpchk处将其标记为UP。 这是日志文件: Server staging/staging02 is DOWN, reason: Health analyze, info: "Detected 1 consecutive errors, last one was: Wrong …
10 haproxy 

6
对基于HTTPS的内部APT存储库使用自签名SSL证书
我已经建立了一个Debian存储库(实际上是Ubuntu),供内部使用一些私有软件包,现在想通过Web将其提供给某些特定的服务器。我希望apt-get / aptitude使用HTTPS连接到它,并且因为我不想花任何钱在使用自签名证书。 我已经尝试按照apt.conf手册页指向apt-get来使用我自己的根CA证书来验证主机,但是它似乎不起作用。 我的apt.conf文件如下所示: #Acquire::https::repo.mydomain.com::Verify-Peer "false"; Acquire::https::repo.mydomain.com::CaInfo "/etc/apt/certs/my-cacert.pem"; Acquire::https::repo.mydomain.com::SslCert "/etc/apt/certs/my-cert.pem"; Acquire::https::repo.mydomain.com::SslKey "/etc/apt/certs/my-key.pem"; 我也使用客户端证书,但这似乎不是问题,因为当我将Verify-Peer设置为“ false”(上面已注释)时,一切正常。 使用相同的CA证书,客户端证书和密钥可以很好地与curl配合使用。 我启用了apt调试(Debug :: Acquire :: https“ true”),但是它提供的信息很少。 有关如何进行的任何建议?

2
小型机箱交换机的电缆管理策略
我正在处理一个小型站点扩展,其中包含一个HP ProCurve 4200vl机箱交换机。数据布线承包商未提供任何电缆管理的准备。我正在看下面的机架,并希望获得一些建议,以了解如何在没有垂直管理器的情况下干净地修补到下面的交换机。我想避免完全垂直管理,因为此设置仅使用40-50条电缆。有没有一种干净的方法可以做到这一点?像NeatPatch这样的东西会是最好的方法吗?如果答案是velcro,我想也可以...

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.