服务器管理员

系统和网络管理员的问答

4
清理Yum存储库的最佳方法?
我们有一个自定义的Yum存储库,我们的开发人员将构建版本上传到该库。 问题是一段时间后,它变得与旧版本杂乱无章。 手动删除旧版本是很烦人的事情,因此在我们尝试自动进行自动化之前,我想知道是否有任何脚本可以根据版本(首选)或上载时间清除旧RPM。 最好的情况是,如果我们可以指定简单地保存X个最新版本,然后删除其他任何内容。然后,我们可以将其设置为cron,然后每天运行一次。 感谢您的任何想法。
10 yum  repository 

5
每个主机的TCP源端口是否必须唯一?
我了解到,元组(源IP,源端口,目标ip,目标端口)标识了TCP连接。从理论上讲,因此应该有可能将host1:port1中的客户端连接到server1:port1,同时将另一个客户端(在host1上运行)从host1:port1连接到server2:port1。 我已经在Java中进行了一些测试,到目前为止似乎可行。 但是,我多次读到,源端口对于主机地址必须是唯一的,这基本上意味着硬限制是最多65536个并发传出TCP连接。真的吗? 更新:这是我的Java代码。这似乎可行,netstat -t清楚地显示了来自端口9990的两个活动的传出连接(一个到9997,一个到9998)。至少在现代Linux上,这似乎可行吗? Socket s1 = new Socket(); s1.setReuseAddress(true); SocketAddress saremote = new InetSocketAddress("localhost",9999); SocketAddress salocal = new InetSocketAddress("localhost",9990); s1.bind(salocal); s1.connect(saremote); Socket s2 = new Socket(); s2.setReuseAddress(true); SocketAddress saremote2 = new InetSocketAddress("localhost",9998); SocketAddress salocal2 = new InetSocketAddress("localhost",9990); s2.bind(salocal2); s2.connect(saremote2); 和netstat -t输出(被截断): tcp6 0 0 localhost:9990 localhost:9998 CONNECTED tcp6 …
10 tcp  socket 

3
VPN无法正确连接
在我的笔记本电脑上设置了一个vpn客户端,该客户端连接到vps上的openvpn服务器。直到我重新启动笔记本电脑,它的工作情况都还不错。我在VPN客户端中收到此连接日志: Tue Nov 01 19:25:26 2011 OpenVPN 2.2.1 Win32-MSVC++ [SSL] [LZO2] built on Jul 1 2011 Tue Nov 01 19:25:26 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Tue Nov 01 19:25:26 2011 LZO compression initialized Tue Nov 01 19:25:26 2011 Control Channel …

2
IIS重写,重写映射和查询字符串
请帮助我了解重写地图,我有以下设置: <rewriteMap name="MyMap"> <add key="/pages" value="/website/pages/index.aspx" /> <add key="/pages/page-1" value="/website/pages/page-1/index.aspx" /> <add key="/pages/page-1/section-1" value="/website/pages/page-1/section-1.aspx" /> </rewriteMap> 这是我的规则: <rule name="Rewrite rule for MyMap" stopProcessing="true"> <match url=".*" /> <conditions logicalGrouping="MatchAll" trackAllCaptures="false"> <add input="{MyMap:{REQUEST_URI}}" pattern="(.+)" /> </conditions> <action type="Rewrite" url="{C:1}" appendQueryString="true" /> </rule> 如果我尝试访问以下页面,则此方法有效: www.mydomain.com/pages(确定) www.mydomain.com/pages/page-1(确定) www.mydomain.com/pages/page-1/section-1(确定) 但是我希望可以在任何这些页面上添加查询字符串,例如: www.mydomain.com/pages?page=1(失败) 当我尝试访问此页面时,我得到404。如何使它工作?
10 iis-7  rewrite 

1
如何配置Postfix在某些域中忽略Relayhost?
有没有一种方法可以在Postfix中忽略relayhost? 我有类似的东西 relayhost = [smtp.domain.net]:587 现在,对于某个域,我不想将其发送到该中继,而仅希望从该计算机发送。 我必须如何配置Postfix来做到这一点?
10 postfix  smtp 

2
MediaWiki缓慢保存已编辑页面
我在以下LAMP平台上具有MediaWiki 1.16.2,该平台对16 GB RAM双处理器计算机上的其他应用程序表现良好:CentOS 5.7(64位)Apache 2.2.3 MySQL 5.0.77 PHP 5.1.6 它似乎在某种程度上取决于所使用的浏览器,但是非常频繁地保存已编辑的页面太慢了-很少等待10或20秒,甚至需要很短的时间进行更改。 渲染页面的工作速度非常快,但是编辑后的保存浪费了用户体验。从运行Opera的客户端进行编辑时,我发现比在Firefox(在Fedora Linux平台上)上进行编辑时有所改进。 关于在哪里可以调优服务器以使其更好的任何提示? 顺便说一句,机器上运行的Apache基准非常出色。
10 php  mysql  linux  centos  mediawiki 

1
如何审核在Exchange 2010中通过IMAP执行的用户邮箱操作?
我通读了有关邮箱审核的Technet文章,但它似乎仅适用于MAPI访问。 我执行以下cmdlet以启用所有者的审核: > Set-Mailbox -Identity "Mr. Mel-Bin" -AuditEnabled $true -AuditOwner Create,SoftDelete,HardDelete,Update,Move,MoveToDeletedItems 那不返回任何输出。然后,我使用IMAP客户端在邮箱中移动一些消息,并执行以下cmdlet来查看审核是否有效: >Search-MailboxAuditLog -Identity bfernan -LogonTypes Owner -ShowDetails -StartDate 10/9/2011 这将不返回任何输出。我有什么要忽略的吗?或者Exchange 2010是否不审核IMAP访问?


1
在什么时候使用EBS是瓶颈?
我有一个由EBS卷支持的EC2实例托管在Amazon上的站点。在周末,流量激增,我将实例做得更大,这很有帮助-我不再看到CPU使用率飙升至100%,服务器也变得无响应。 但是,我确实注意到磁盘读取量也很高(我认为这无济于事),我想知道在什么时候会出现某种故障,因为磁盘无法保持起来吗? 从所附的屏幕截图中可以看到,周末最大容量为80MB /分钟。有没有人有过使用AWS的经验,并且知道在什么时候由于EBS成为瓶颈,我将不得不转移到多负载平衡的实例?

2
如何使用OpenSSL验证/阅读IIS7 SSL更新CSR
我有幸每周处理大约5个SSL CSR,然后将其传递给我们的CA进行检查,以检查其有效性。我在Ubuntu机器上使用OpenSSL来检查它们是否有效,测试诸如正确的OU名称,合理的CN,密钥大小> = 2048位等内容,因为我们的请求有时不正确。 前几天,我收到来自IIS7计算机的续订请求。我完全不知道如何使用OpenSSL来阅读此内容。这是有效的,因为我的CA已接受它... “ file(1)”表示这是“ RFC1421安全证书签名请求文本”,这是我在这里大约50%的CSR(其余为“ PEM证书请求”)所说的内容。 $ head iis7rcsr -----BEGIN NEW CERTIFICATE REQUEST----- MIIQsQYJKoZIhvcNAQcCoIIQojCCEJ4CAQExCzAJBgUrDgMCGgUAMIIJegYJKoZI hvcNAQcBoIIJawSCCWcwggljMIIIzAIBADCB2zELMAkGA1UEBhMCTloxDTALBgNV BBEMBDkwNTQxDjAMBgNVBAgMBU90YWdvMRAwDgYDVQQHDAdEdW5lZGluMRwwGgYD ... ... openssl req,它读取CSR(PKCS#10)无法理解它... $ openssl req -in iis7rcsr -text unable to load X509 request 5156:error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag:tasn_dec.c:1316: 5156:error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error:tasn_dec.c:380:Type=X509_REQ_INFO 5156:error:0D08303A:asn1 encoding routines:ASN1_TEMPLATE_NOEXP_D2I:nested asn1 error:tasn_dec.c:748:Field=req_info, Type=X509_REQ 5156:error:0906700D:PEM …

4
如何确定Linux下SSD的写周期数或预期寿命?
我们已经在Linux(RHEL 5)服务器中运行SSD(Intel X25-M)已有一段时间了,但从未做出任何努力来弄清楚它在过去一年中承受了多少写负载。Linux下是否有任何工具可以告诉我们随着时间的推移已向磁盘写入了多少磁盘(或者甚至更好),从而累积了多少磨损?只是寻找提示,看它是否快要死了...
10 linux  ssd 

7
开发人员在企业环境中运行自己的VM服务器所需的条件[关闭]
关闭。这个问题是题外话。它当前不接受答案。 5年前关闭。 已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 这个场景也发布在SO上,针对不同的受众提出了不同的问题-我很高兴自己做了,因为我收到了一些非常好的答复。 我们正在尝试为企业组织中的一个由4名开发人员组成的小型团队使用虚拟化实现开发环境。这将使我们能够设置单独的开发,测试和登台环境-并允许访问作为我们正在评估的系统或工具的要求的新操作系统。 我们重新调整了现有工作站级计算机的用途,并添加了24GB RAM和RAID-10,并且在尝试将计算机添加到域之前一直运行良好。 现在,我们开始了一场战争,所有企业开发人员自开始以来就必须进行斗争-争夺对开发和测试环境的本地控制权。网络和IT管理员提出了许多问题,范围从“ ESX Server是企业标准”到“不允许在客户端VLAN上使用服务器”再到“ [空白填充]不是当前的技能”。本地或企业的IT组织”。 我们可能会证明生产级硬件和正式的IT支持是合理的(阅读:如果需要,我们可以证明其合理性,但这将需要时间,并且会涉及很多麻烦)-但正式获得IT资源可能会花费数月的时间。通过将其视为生产系统来分配-即使我们这样做,我们也可能会失去我们想要的本地控制权。 我想你们中的许多人都在企业内部与开发人员争夺非生产环境的开发人员控制权,所以我的问题如下: 您的开发人员提出了哪些论点来赢得您的支持,以允许这些类型的孤岛存在于已建立标准网络和安全策略的企业中,而这些策略通常(并且可以理解)会排除这种非(中央)管理的基础架构? 这仅仅是开发人员提出技术或业务理由,并确保补丁管理和AV即将发生的问题,还是更多的争取控制权和所有权的政治斗争? 如果有选择,您是否愿意在授予开发人员本地管理员权限的同时获得硬件/操作系统的所有权和支持,或者让他们完全管理它,同时确保他们实施补丁程序管理/ AV并在出现问题时承担责任? 如果您成功地阻止了开发人员对基础结构上的“恶意服务器”进行本地控制,那么开发人员是否只是做出应有的选择,还是他们(或您)将开发环境移至了断开的VLAN /完全独立的网络? 限制该问题范围的几个假设: 重申一下,这是针对开发环境-不需要生产负荷或可支持性。没有外部可访问的东西。 这不是Hyper-V与ESX的圣战(两者都可以-但选择Hyper-V是因为MSDN为此目的是“免费的” [是的,VMWare也有免费的工具-但良好的管理工具通常不是],并且由本地开发人员在“ Microsoft Shop”中更易于管理)-因此,支持或反对的论点不在此问题的范围内。 开发团队已经保证可以管理补丁程序管理和防病毒,或者在IT支持的情况下与现有的企业系统集成-但无论您是否愿意接受,这肯定在范围之内。

1
如何将正常运行时间/ df的输出传递给curl?
我想使用cURL 将uptime和df命令的输出发送到Web应用程序。我试过了: uptime | curl http://someurl.com -T - 但这似乎并没有发送数据。 将命令输出作为POST参数发送到cURL的正确方法是什么?(或者wget,如果那要容易得多)
10 linux  curl  wget  pipe 


3
使用Puppet管理iptables
提出了iptables使用Puppet 管理规则的想法。我看到augeas有iptables镜头,但目前仍处于实验阶段。 有人对如何处理有任何建议吗?理想情况下,我想基于服务器的类构造链。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.