服务器管理员

系统和网络管理员的问答

5
有什么方法可以减少bind9的内存占用?
我在bind9上为自己的5个域运行了自己的权威DNS,流量很少。我在2台单独的VPS服务器上运行它们(因此,每Mb内存花费我一些x2)。 有什么方法可以将其内存消耗从约45-50Mb降低吗?(我对10-30Mb感到满意) 我知道有更轻便的DNS服务器替代方案,但这需要替换服务器管理软件,因此我宁愿坚持使用bind。 有什么建议吗?我听说bind8在内存消耗方面更好。我会因为使用它而下地狱吗?
10 memory  vps  bind 

3
我应该在每个系统上创建一个新的私钥吗?
我需要通过SSH从多个设备连接到多个服务器。我想知道是否应该在要连接的每个设备上创建一个新的id_dsa文件,或者将相同的id_dsa文件复制到每个设备是否没有问题。 例如,我有主要的基于Ubuntu的桌面系统和带有ssh的MacBook Pro。我有一个安装了腻子的Windows上网本。我有一个带ConnectBot的Android手机。从这些设备中的任何一个设备上,我可能需要通过SSH连接到许多不同的物理和虚拟服务器。 每个服务器都需要安装我的公钥。另外,我的GitHub和Codaset帐户需要我的公共密钥。 为了简化密钥管理,我正在考虑在所有这些系统上使用相同的私钥。这是常规做法,还是在每个系统上都有一个私钥会更好?
10 security  ssh 

8
服务器因不断变化的IP而受到骚扰
我们运行社区产品。在过去的6个月中,英国有一个人(一个PoS小孩)在骚扰我们的网站。他的日常任务是创建一个新帐户,发布一堆非法/煽动性内容,引起人们的注意,然后在几小时内被管理员删除。然后重复。 每次创建新帐户(使用代理或其他类似工具)时,其IP地址都会更改。唯一的共同点是最高级别92.xxx。我们尝试与英国当局联系...虽然他们有兴趣,但他们没有提供任何可行的措施。同时,这种骚扰每天都在继续。 任何人都有如何消除这种情况的经验?在这里,我几乎无所事事,希望以前处理过此问题的人可以提供一些指导。 提前谢谢。

1
DKIM有什么陷阱吗?
我们正在考虑实施DKIM,优点似乎很明显。有什么缺点吗? 我知道这有点含糊且可能是主观的,因此当24小时没有任何新答案/评论出现时,我会接受我认为最完整的答案。

5
Windows 2003 Server启动后自动登录
我有一个非守护程序服务器应用程序,我的Windows 2003 Server一直需要运行。问题是,每次服务器重新启动时,无论是通电还是Windows更新,都需要有人按Ctrl+ Alt+ Del并输入用户名/密码。然后程序启动,就像在启动中一样。如何使Windows 2003 Administrator在系统每次引导时自动登录(或生成终端服务会话)? 我知道这与服务器和所有服务器的性质背道而驰。但这是服务器唯一要做的。

3
Amazon EC2时区
我有一个Amazon EC2专用实例(Fedora Linux)。尽管我在美国西部举了一个例子,但它定于美国东部时间。 我将时区更改为PST(export TZ=America/Los_Angeles),并且可以正常工作几个小时。然后将其重置为EST。 我在做什么错,如何将其永久设置为PST?
10 linux  amazon-ec2 


4
如何通过GPO禁用Windows 7中的Tcp / Ip设置?
我启用了以下政策, “禁止TCP / IP高级连接” “禁止访问LAN连接的组件的属性” “为管理员启用Windows 2000网络连接设置” 完成所有这些操作后,所有运行Windows XP,2000和Vista的计算机都将按预期禁用网络设置属性按钮。 但是,所有运行Windows 7的计算机都无效,我相信还有更多步骤,所有Windows 7计算机都在域中,我们希望通过Domain Controler的GPO对此进行控制。 请让我知道,要使Windows 7禁用网络连接的属性我需要做些什么,我不是网络专家,我读了几篇有关Windows 7 GPO中已添加新功能的文章,但我还是空白。 在Windows XP,Vista,2003 Server上一切正常。仅Windows 7是一个问题。

2
如何在Ubuntu服务器上运行Selenium测试?
我目前有一台没有Ubuntu的运行Ubuntu Server 9.10的测试机。我想运行我的Selenium RC测试套件,该套件可以打开Firefox并执行一系列操作。我可以使用Gnome或KDE使测试服务器膨胀以运行这些测试,但我正在寻找更轻便的解决方案。有人对在Ubuntu服务器上运行GUI测试有任何建议吗?
10 ubuntu  selenium 

2
如何列出lenny-backports中所有已安装的软件包?
在Debian或其衍生版本中,如何列出从lenny-backports安装的所有软件包? 我想出的最接近的是: aptitude search ~i~Alenny-backports 但是,该列表列出了所有在反向端口中存在其版本的已安装软件包,即使当前安装的版本不是反向端口中的版本。我只想列出当前安装版本来自backports的软件包(如果方便,则不列出lenny)。 干杯
10 debian  apt  aptitude 

2
SSL站点未在Apache和Ubuntu中使用正确的IP
我正在尝试设置一个apache-ubuntu-php网络服务器。我的网络服务器将托管多个SSL站点,每个SSL站点将具有其自己的IP地址(除非有更好的方法来执行此操作)。 因此,我认为第一步是让apache识别至少两个不同的IP地址。现在,我有一个网站的SSL和非SSL版本,分别为http://mysite.com和https://mysite.com。尽管两者当前都在我的服务器上运行,但是我不能让两者都使用不同的IP地址。目前,两者都使用IP 1.1.1.1。我购买了第二个IP地址2.2.2.2,但是https://mysite.com将不接受它,并且Firefox抱怨错误“ ssl_error_rx_record_too_long”。这是我的2个虚拟主机文件 / etc / apache2 / site-enabled / 000-default #NameVirtualHost 1.1.1.1:80 #<VirtualHost 1.1.1.1:80> <VirtualHost *:80> ServerAdmin webmaster@localhost DocumentRoot /var/www <Directory /> Options FollowSymLinks AllowOverride None </Directory> <Directory /var/www/> Options Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all </Directory> ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/ <Directory "/usr/lib/cgi-bin"> AllowOverride None …


1
通过HTB共享带宽并确定实时流量的优先级,哪种方案更好?
我想在我们的Internet线上添加某种流量管理。在阅读了很多文档之后,我认为HFSC对我来说太复杂了(我不了解所有曲线内容,恐怕我永远都做不到),不建议使用CBQ,基本上HTB是解决问题的方法对于大多数人来说。 我们的内部网络具有三个“网段”,我希望在它们之间或多或少地平均共享带宽(至少在开始时如此)。此外,我必须根据至少三种流量(实时流量,标准流量和批量流量)对流量进行优先级排序。带宽共享并不像在任何可能的情况下始终将实时流量始终视为高级流量这一事实那样重要,但是当然也没有其他流量类别可能会挨饿。 问题是,什么才更有意义,同时又可以保证更好的实时吞吐量: 为每个细分创建一个类,每个类具有相同的速率(根据HTB开发人员的优先级,对于没有叶子的类,优先级无关紧要),并且每个类都有3个子类(叶子),分别对应3个优先级(优先级不同)和不同的费率)。 在每个优先级级别上都有一个类别,每个类别具有不同的速率(再次优先级将无关紧要),每个类别都有3个子类别,每个细分市场一个类别,而实时类别中的所有3个类别的最高优先级最高,最低优先级最高课,等等。 我将尝试使用以下ASCII艺术图片来使其更加清晰: Case 1: root --+--> Segment A | +--> High Prio | +--> Normal Prio | +--> Low Prio | +--> Segment B | +--> High Prio | +--> Normal Prio | +--> Low Prio | +--> Segment C +--> High Prio +--> Normal Prio …

7
职业转向安全-学习途径?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 7年前关闭。 在过去的十年中,我已经学习了足够的知识以应对危险(如果仅对我自己而言),管理小型网络的防火墙,交换机等。但是,我知道我一直在做的事情(实际上是出于安全性的爱好)与实际掌握该主题之间存在很大的差距。 研究为我提供了从Security +到CISSP的认证,以及介于两者之间的认证。有没有您认为可以提供良好学习路线图的认证? 我会列出一些必要的清单,以防万一我接近标准。 Wireshark的才能 *尼克斯的熟悉度 Cisco IOS(CCNA是一种“快速”的选择方式?) 我意识到这是一项艰巨的任务,但从Win管理员的角度进行比较,如果我可以回过头并给我的年轻自我一些指导,我可以通过追求目标节省很多时间,避免头撞墙某些学习捷径。我希望你们中一些关注安全性的SFer也能提供类似的建议。
10 security 

2
向SLES 10服务器添加60TB存储
我必须向SLES 10服务器添加一些存档\临时存储。要求是呈现相当大的卷(每个卷大约9-20TB,总共大约60TB),用于存储包含大图像文件(大部分为150Meg Tiff)的存档数据(从字面上看,这是针对库的)。和大型的tarball。数据将绝对偏向于读取IO,当然> 95%,甚至可能超过99%。 存储设备已经购买-戴尔MD3000 SAS阵列菊花链与2个MD1000组成,这些MD1000完全装有2TB 7200 RPM SATA驱动器,总共45个驱动器。阵列堆栈使用两个双端口外部SAS适配器连接,即堆栈有4条路径。 我的意图是将它们配置为位于4个RAID组上的4个卷的集合,每个阵列一个热备用。所有组将是具有7个或14个驱动器的RAID 6,并且每个RAID组将显示为使用该组中所有容量的单个LUN。在SLES方面,这些文件需要格式化为XFS卷。 我对SLES(和Linux)的经验有限,我正在寻找有关此的一些建议,特别是: 在SLES 10下配置此大小的XFS卷时,是否有任何特定的注意事项,例如,根据IO配置文件,默认设置是否可以使用? 初始化\分区\格式化这些文件的最佳方法是什么?我使用Parted来设置磁盘标签,并使用YAST分区管理器(接受所有默认设置)来创建和格式化XFS卷以进行初始测试。 如何设置多路径?当我显示初始测试卷时,它显示为四个单独的设备(/ dev / sdl,/ dev / sdm,/ dev / sdn和/ dev / sdn)。我要如何将其作为单个卷使用? 在我的初始测试中,我发现现有EMC Clariion SAN卷的传输速率约为30Meg / sec。这比我预期的要低很多,即使考虑到RAID 6的写入损失,我也希望看到70-100Meg / sec的速度。 如何判断一切是否正常-我应该在哪里查找错误\警告等?例如,YAST分区编辑器需要很长时间才能启动,我想了解原因。 您会对此分区进行不同的分区和/或使用不同的文件系统吗?如果是,为什么? 该服务器为Dell 2950-我尚未查看详细规格,但顶部显示利用率最多徘徊在低个位数。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.