服务器管理员

系统和网络管理员的问答


2
使用cron每90分钟运行一次任务
尝试将Cron作业调整为每90分钟运行一次。它以前每20分钟运行一次,这是一个简单的cron工作: */20 * * * * whatever 要将其更改为每90个,似乎我需要将其拆分为2个工作,我已经这样做了: 0 0,3,6,9 * * * whatever 30 1,4,7,10 * * * whatever 这是正确的吗?这项工作似乎还没有开始。

6
远程桌面失败,没有错误消息
重新启动服务器Windows 2008 R2服务器后,我无法再登录到远程桌面。当我尝试连接时,远程桌面会放大不同的状态消息,最后一个是“配置远程会话”,然后再次返回到初始“连接”对话框,而没有给我任何错误消息。 该服务器似乎仍在运行,因为它仍在交付网页。另外,它似乎确实接受了我的凭据。 有什么办法可以查看为什么连接失败?我浏览了系统的偶数日志,但是找不到与远程桌面有关的任何内容。也许有一些隐藏的故障排除模式? 谢谢, 阿德里安 编辑:同时,服务器已重新联机。我不确定是单独执行此操作还是确定是否提供技术支持,因为到目前为止我还没有收到他们的来信,但目前该问题已解决。令人失望的是,虽然不知道是什么原因造成的。

2
什么是链接本地地址?
我可以在Internet上找到一些信息,但是由于使用了专业用词,所以我很难理解这些信息。有人可以帮我吗。 我是否正确理解所读内容? 首先,本地链接地址是否始终是IP地址?此外,链接本地地址是否始终在169.254.1.0到169.254.1.0之间? 其次,总是将链接本地地址本身分配给设备。更详细地,设备从指定范围内选择一个IP地址,并将该IP地址发送到网络中的其他设备。如果此IP地址未被其他设备占用,则将被考虑的设备占用。这是正确的吗?


3
如何禁用apache2中的默认VirtualHost?
在apache2中,根据设计,任何具有未知主机的http请求都将被定向到第一个加载的VirtualHost。有没有办法禁用此功能?换句话说,我想拥有一个Web服务器,用户只能在其中访问显式命名的VirtualHost定义。在ServerName或ServerAlias行中未明确提及的任何其他主机名都应静默忽略。 这可能吗? Listen 80 NameVirtualHost * <VirtualHost _default_:*> # Anything matching this host should be silently ignored. </VirtualHost> <VirtualHost *> DocumentRoot /www/example1 ServerName www.example.com </VirtualHost> <VirtualHost *> DocumentRoot /www/example2 ServerName www.example.org </VirtualHost> 更新:正如下面和其他地方所建议的,无声地忽略请求可能不是一个好主意,并且可能破坏了HTTP的RFC。但是,由于虚拟主机被设计为模拟具有多个单独的物理HTTP服务器,所以对我而言,无声忽略方法似乎并不合理。这将与基于IP的虚拟主机和对某些IP进行防火墙防护(也许并非针对所有客户端)相同。


4
一个大型RAID 10与几个较小的阵列?
我的问题是:什么时候只需要创建一个具有快速读写性能的大型阵列(例如RAID 10),而不是为特定的应用程序创建较小的阵列? 在我看来,如果我的总体I / O要求不是很重,那么具有出色读写性能的单个阵列可以为所有应用程序提供总体上更好的性能,除非在不同访问模式的应用程序达到峰值时(可能很少)。同一时间(在数据库遭到猛烈攻击时复制大量大文件)。 如果我将一对主轴专用于特定任务(例如事务日志),而它们甚至还没有负担很多工作量……为什么不将那个工作量放到更大的RAID 10上呢?这样,这些纺锤将能够贡献于其他工作负载,而不必花费60%的时间来抓挠自己。 PS,在我特殊的情况下,RAID 10的成本开销不是一个因素,因为我正在考虑创建多个RAID 1阵列和一个较小的RAID5。将RAID 10用作我需要的空间数量将是可比的。
10 performance  raid 

4
是否不断回收Linux和交换空间中不断增加的交换大小?
我有一个运行4个tomcat服务器的8GB RAM linux机器。其中之一设置为3000MB内存(jvm -Xms和-Xmx设置),其他设置为1500MB。交换分区也设置为8Gigs。当我启动这些服务器时,交换文件的使用率很低。但是在几天中的某些时间段内,当所有服务器中的一个/所有服务器处于高峰活动时,交换使用率开始增加。这是典型的sar -r输出。 kbmemfree kbmemused%memused kbbuffers kbcached kbswpfree kbswpused %swpused kbswpcad 48260 8125832 99.41 196440 2761852 7197688 1190912 14.20 316044 75504 8098588 99.08 198032 2399460 7197688 1190912 14.20 316032 显示当前使用的14.2%掉期。有趣的是,这个百分比永远不会减少。它继续增加并达到30-40%。我们每周重新启动服务器。 我假设%swpused在高峰活动期间增加,在活动减少期间减少。或者至少保持不变。看起来交换空间从未被操作系统回收。 free的输出:free -m已使用的总可用共享缓冲区已缓存Mem:7982 7937 45 0 32 2088-/ + buffers / cache:5816 2166交换:8191 1163 7028 因此,至少有2克免费Ram。因此,问题是交换空间为什么会继续增加而不被OS回收?或如何调试此方法以找出问题。

2
_default_ VirtualHost在端口80上重叠
我已将2个虚拟主机添加到我的apache2 conf文件中,如下所示: <VirtualHost *:80> DocumentRoot /var/www/html/site1 ServerName www.site1.com ServerAlias site1.com </VirtualHost> <VirtualHost *:80> DocumentRoot /var/www/html/site2 ServerName www.site2.com ServerAlias site2.com </VirtualHost> 然后我重新启动apache后得到错误: [警告] 默认 VirtualHost在端口80上重叠,第一个优先 搜索谷歌,他们说要取消注释下面的行,所以我做到了: NameVirtualHost *:80 重新启动,现在我没有收到错误,但是两个站点都转到第一个站点。 运行Centos5。我该如何解决这个问题?

4
Apache 2:SetEnvIf“ IP范围”
如果我看到访问者来自特定的IP范围,则我想在我的Apache配置中设置一个环境变量。目前,我是这样进行的: SetEnvIfNoCase Remote_Addr "^194\.8\.7[45]\." banned=spammer-ip SetEnvIfNoCase Remote_Addr "^212\.156\.170\." banned=spammer-ip 我更喜欢这样的事情: SetEnvIfIpRange 194.8.74.0/23 banned=spammer-ip SetEnvIfIpRange 212.156.170.0/24 banned=spammer-ip ...因为我认为将IP地址转换为字符串然后执行正则表达式完全浪费资源。 我可以做一个 Deny From 194.8.74.0/23 ...但是后来我没有一个可以在403错误页面中检查的变量-查找拒绝访问的原因。 有什么建议我可能会错过吗?是否有一个Apache2 MOD可以基于“ IP地址范围”设置环境变量?

6
我应该使用/ etc / bind / zones /还是/ var / cache / bind /?
每个教程对此都有不同的看法。对于我的ISC BIND区域,应该使用/etc/bind/zones/还是/var/cache/bind/?在上一次安装中,我使用了Windows,/var/cache/bind/但仅是因为我被指导这样做了。但是我只是在其中发现了用于新的Debian安装的pid文件,因此我发现使用“工作目录”存储区域文件可能不是最好的主意。似乎许多管理员都使用此功能,因此在声明新区域时不必键入完整路径。 例如: file "/etc/bind/zones/db.foobar.com"; 代替: file "db.foobar.com"; 显然更容易键入,但是是好做法还是坏做法? 有些人可能还会建议将工作目录设置为/etc/bind/zones: options { // directory "/var/cache/bind"; directory "/etc/bind/zones"; } ...但是有一些事情告诉我这不是一个好习惯,因为pid文件会在我假设的位置创建(除非/var/cache/bind碰巧)。 我看了一下联机帮助页,但似乎没有说目录选项是什么,有什么想法到底是针对什么的?
10 bind  named-conf 

2
同一通配符SSL证书可以在不同的IP地址和/或盒子上使用吗?
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 例: * .example.com的通配符SSL证书安装在两个不同的框中。 hostEU.example.com A 60.70.80.90 hostUS.example.com A 200.210.220.240 我认为这是一个完全有效的方案,其中实际的主机名不位于相同的IP(因此,甚至不在相同的框上)。 我的假设正确吗?

2
设置服务失败时执行的恢复操作
我已经在窗口框上安装了许多自定义的书面服务(与XP,Server,Vista无关)。我总是配置为在第1次,第2次及以后的故障上“重新启动服务”。但是我从未见过这项工作。该服务只是停止(由于错误或代码中的某些错误),但不会重新启动。 我刚刚注意到“对有错误的站点启用操作”复选框。如果失败是由错误引起的,是否必须检查才能使恢复生效? 谢谢马克。
10 windows 

1
我真的需要为Hyper-V远程访问保留LAN适配器吗?
我最近在Windows Server 2008 R2系统上安装了Hyper-V角色。当我安装并配置角色时,它询问我允许使用哪个网络适配器,而且由于只安装了一个适配器,因此我必须选中“单选框”。 设置过程建议我为远程访问保留一个网络适配器。我的印象是,这是因为它将专用于VM的适配器,而我根本无法使用远程桌面! 事实证明,我的虚拟机运行良好,并且可以毫无问题地远程访问Hyper-V主机。因此,他们只是保守吗,建议我不要通过Hyper-V支持远程桌面会话来浪费带宽(虚拟机可能正在使用)?至少我安装的适配器为千兆。 我确实有一个双端口Intel Gigabit Lan适配器,可以从未使用的服务器上窃取并进行交换。但是我的“企业”只是一个爱好(每天40次匿名Web访问,VM通常仅用于电子邮件,客户对Web的测试)应用和开发)。因此,我认为这并不重要。并且在Hyper-V主机中更换网卡会很痛苦吗? 你怎么看?不按Hyper-V建议保留网络适配器有什么大不了的?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.