服务器管理员

系统和网络管理员的问答

4
ZFS:从快照中删除文件?
假设我有一个包含100个快照的数据集,并且想要rm -rf所有快照中所有名为“ cache”的文件夹。 我实际上想释放空间,而不仅仅是将其隐藏在快照层中,因此进行克隆并从中删除然后再拍摄新快照似乎并不能满足我的要求。 有任何半自动的方式吗?在zfs列表周围有一些包装-t快照,zfs克隆,zfs升级,zfs快照吗? (来自/superuser/313197的交叉发布,因为我看到它包含更多的ZFS内容)
10 zfs 


3
带宽整形,最好的方法
假设我有一台具有很多外部IP(1024+)的服务器。我的用户造成了大流量,但并不是全部。占用所有带宽的用户很少,并且由于占用了所有带宽,导致其他人遭受互联网速度低的困扰。 我们正在考虑实施一项整形规则,以确保每个人的幸福或至少大多数人的幸福,并且我们正在讨论这样做的最佳方法。 第一个计划 计算有多少客户登录并在其中分配带宽,让每个人都吃同样的蛋糕。 好处: 我不会为带宽支付大笔费用 没有人违反法律 缺点 带宽是平等分配的,带宽需求低的用户(阅读论文,阅读Facebook等)将与依靠我的服务开展业务的繁重用户拥有相同的带宽。 所有用户都将具有相同的带宽,但是需求低的用户将“共享”他们的份额,即使他们并不需要所有带宽,所以我剩下很多带宽未被使用 第二计划 监视用户,查看他们是在带宽限制上还是超过带宽限制(服务器总限制)。如果他们达到了这一点,请尝试确定哪些用户在吃东西最多。如果我们发现用户吃掉了总带宽的40%-50%,则将他们送进监狱20分钟。监禁意味着将其带宽降低到250kb / s。 好处: 不会浪费带宽 如果没有浪费带宽,重要的用户可以使用更多带宽,我的客户也很满意 这是一种更智能的解决方案,允许每个人根据自己的需求进行扩展 在坏人被监禁并且好人(大多数情况下,很多人)是一个幸福的社会的地方使用带宽警察 缺点 高负载服务器上的监视工具可能会使其“休眠”,因为它们往往会消耗大量资源 我可能没有坏人,但在线上有很多好人,带宽超出限制,并且处于不知道该惩罚谁的情况下(在这种情况下,我们可能会应用“第一计划”一小时) 我愿意集思广益和提出建议


3
有关多宿主服务器的Active Directory设计的建议
我受客户的委托,为具有以下要求的方案提出了可行的Active Directory设计(简化后,它们实际上要糟糕得多): 客户端系统有一个子网。 服务器系统有一个子网。 这两个网络未连接。 每个服务器应具有两个网卡,一个在服务器的网络上,另一个在客户机的网络上。 客户端和服务器之间的流量应仅在客户端网络上流动。 服务器之间的流量只能在服务器的网络上流动。 这也应适用于域控制器。 不用说,这与Active Directory使用DNS定位域控制器的方式并不太好。任何可能的方法都会导致以下情况之一: DC在域DNS中注册其“客户端” IP地址;客户端将使用该地址与他们交谈,但服务器和AD复制流量也将与其交谈。 DC在域DNS中注册其“服务器端” IP地址。服务器将使用该地址与它们通信,并且复制流量将在该网络上流动,但是客户端将无法访问它们。 DC将在域名DNS中注册这两个 IP地址。有人猜测任何系统都将如何达到目标。 当然,这些要求是完全疯狂的,并且不能同时满足所有这些要求,除非使用疯狂的解决方案,例如在两个网络上拆分DNS服务并手工(argh)填充其SRV记录或让服务器定位使用DNS的DC和客户端使用WINS(双精度)定位DC。 我想出的解决方案是在“服务器”网络上有两个DC,在“客户端”上有两个DC,定义了两个AD站点,并且仅使用DC复制流量跨越了两个网络之间的边界。这仍然需要进行一些DNS修改,因为每个服务器仍将具有两个网卡(除了两个服务器端DC和纯后端服务器之外),但是它至少有一定的工作机会。 有什么建议,除了尽快逃跑?

6
尝试设置chroot的rsync
我正在尝试设置备份服务器。我想将每个用户(客户端)chroot到其主目录,并且只允许它使用sftp和rsync。 我很快发现我不是唯一尝试执行此类操作的人,因此我找到并遵循了该指南。因此,现在只有chroot用户使用sftp。 然后,我发现rsync需要ssh才能在另一台计算机上自动生成,而sftp是不够的。首先,我想避免为每个用户提供ssh登录。 谁能想到一些可能的解决方案? 谢谢, 标记
10 ssh  backup  rsync  sftp  chroot 



2
sudoer报告在哪里?
因此,我正在测试一个小的CentOS构建(机架空间云)。我设置了我的用户并去做一些sudo'ing。好吧,我忘记了使用visudo将用户添加到sudoers文件的步骤。所以,当然,我得到这个错误: 不在sudoers文件中。将报告此事件。 以前从未见过,所以现在我很纳闷。在哪里得到报告?它只是发送到邮件还是记录在某处? 谢谢你的帮助
10 centos  sudo 

9
如何以键值格式存储300万条记录?
我们必须存储有关300万种产品的基本信息。目前的信息是一个180 mb CSV,每季度更新一次。 每天大约有30,000个查询,但是查询只是一个非常简单的键值存储。我们只需要查找产品ID并显示其余信息(全部信息都记录在一条记录中)。 这是针对Web的,因此快速的性能至关重要。 即使我们确实不需要关系数据库,也应该使用MySQL吗?我们是否应该每季度生成300万个静态html文件?我们是否应该为每个产品在Amazon S3或Rackspace Cloud Files之类的文件中存储一行CSV?做这个的最好方式是什么?

3
如何通过外部IP访问内部服务器?
我们正在尝试配置我们的Cisco 5505,并且已通过ASDM完成。 有一个我们无法解决的大问题,那就是当您从内到外再返回时。 例如,我们有一个“内部”服务器,如果我们在内部或外部,我们希望能够以相同的地址到达该服务器。 问题在于添加了一条规则,该规则将允许流量从内部到外部再返回。

4
易于使用的集中式Windows / Mac补丁程序管理
我正在寻找有关根据经验推荐的补丁管理解决方案的建议。我也在根据您的经验寻找不推荐的产品。 我们拥有Windows和Mac客户端的混合网络。我们的中央服务器都是Windows服务器,尽管我已经考虑过安装Mac服务器以更好地处理Mac客户端。当前我们面临的问题是,我们需要维护所有第三方应用程序上的补丁。现在,我们使用WSUS,它可以处理Windows和某些Microsoft产品的修补程序,仅此而已。我需要一些东西来覆盖其他应用程序,特别是诸如Adobe产品(Reader,Flash,Dreamweaver等)之类的东西。 我们的网络规模不大(可能有200个客户端),而且我没有人专门致力于修补和维护修补程序管理解决方案。因此,很有可能出现像System Center这样非常大而复杂的解决方案。 我最近一直在研究戴尔的Kace K1000解决方案(software.dell.com/products/kace-k1000-systems-management-appliance/)。它看起来很简单,并且在一个软件包中也提供了很多我也希望/需要的工具。我喜欢这样的事实,它是独立存在于设备中的,并且是为诸如我的解决方案设计的。但是,我不确定这是否是最佳解决方案。 我也看过一些Shavlik的Netchk解决方案(http://www.shavlik.com/netchk-protect.aspx),但是我不需要防病毒产品。但是,看起来他们可能有一个很好的修补程序数据库。 我的问题是:您对产品的这些想法是什么?有更好的产品吗?是否有我没有考虑的问题? 我想要一种非常擅长修补各种产品,易于使用,需要最少的管理(例如WSUS)并且(希望)可用于Mac和Windows的产品。

2
DNS和DHCP在IP地址上不一致
我遇到了一个问题,我们的Windows Server 2003域控制器通过DHCP为我的Windows 7计算机分配了一个IP地址(xxx75),但通过DNS报告了另一个(xxx84)。这会在网络上引起一些有趣的行为。如果更改适配器设置以从DHCP获取IP和DNS地址,则可以访问Internet,但是网络上没有人可以访问我的计算机。如果我将IP手动更改为DNS的含义,则我将无法访问Internet,但是每个人都可以再次访问我的计算机。 我知道我们周围有一些旧的,无效的反向DNS指针(在IP地址上进行反向查询通常会得到多个结果,通常不包括正确的结果),这可能是有原因的,但是我的问题是最近的,无效的反向指针已经存在了很长时间。 怎么回事,如何解决?

8
构建学生存储服务器
我在学区工作。我一直负责为学生构建存储服务器。他们可以在学校和家中工作的地方。 我的挑战是要在家中工作。在学校,他们登录,认证并获得映射的驱动器到服务器上的文件夹(S:\fileserver\studentname)。 我的问题是我该如何让学生在家中使用它? 该服务器正在运行Windows Server 2008 R2。我有PHP,Apache和MySQL一起工作。我的想法是编写一个脚本,该脚本将“爬网”包含所有学生文件夹的目录,然后在MySQL DB中创建每个文件和文件夹的实例。创建一个将使用LDAP进行身份验证的登录页面,一旦他们从家里登录到服务器,他们将获得一个页面,其中包含与用户名相关联的文件。 有没有人把这样的东西放在一起?
10 php 

3
在bash中进行编辑时如何保存+关闭文件?
好的-我是linux新手-我正在尝试通过edit <filename>命令以默认方式从bash编辑文件(我假设是“ vi”?)。 问题是我该死,我无法保存并退出编辑模式- 该备忘单似乎表明ESC应该可以解决问题,但似乎不起作用。 我正在通过ssh从Mac连接到Linux suse企业版11盒。 任何帮助表示赞赏!
10 linux  bash  vi 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.