服务器管理员

系统和网络管理员的问答

1
Varnish如何处理存储空间不足?
我使用的是Varnish 3.0.3(撰写本文时为最新版本),带有或多或少的默认安装,并使用以下内容进行存储: # # Cache file location VARNISH_STORAGE_FILE=/var/lib/varnish/varnish_storage.bin # # # Cache file size: in bytes, optionally using k / M / G / T suffix, # # or in percentage of available disk space using the % suffix. VARNISH_STORAGE_SIZE=4000M # # # Backend storage specification VARNISH_STORAGE="file,${VARNISH_STORAGE_FILE},${VARNISH_STORAGE_SIZE}" # 可以缓存的大多数页面将具有非常长的TTL。我正在使用的网站很大,并且有数百万个页面,可能无法满足上述存储容量(4 GB)。 …
9 cache  varnish  ttl 

1
如何配置后缀以将所有电子邮件丢弃到一个域并中继所有其他电子邮件?
我需要在开发/测试环境中设置后缀以过滤电子邮件,以便我们不会向客户发送垃圾邮件。在测试环境中,我们会清理所有用户数据,以便将电子邮件地址更改为@localhost,尽管出于测试目的,某些地址可能会在以后更改为有效的电子邮件地址。我们通过第三方提供商转发所有电子邮件,以进行传递,因此我要设置的后缀为: 丢弃发送给本地主机的所有电子邮件 将所有剩余的电子邮件转发给我们的第三方提供商。 对于postfix来说相对较新,最简单的方法是什么?
9 postfix 

3
在大型RTT上,1Gbps服务器的TCP吞吐量比100Mbps服务器的TCP吞吐量低
我们的基础设施分布在全球几个主要地区-新加坡,伦敦和洛杉矶。任何两个位置之间的RTT均超过150ms。 我们最近将所有服务器升级为使用1Gbps链接(从100Mbps开始)。我们已经在不同位置的服务器之间运行了一些基于TCP的测试,并且看到了一些令人惊讶的结果。这些结果是完全可重复的。 洛杉矶(100Mbps)到伦敦(100Mbps):〜96Mbps吞吐量 洛杉矶(100Mbps)至伦敦(1Gbps):〜96Mbps吞吐量 洛杉矶(1Gbps)至伦敦(100Mbps):10-40Mbps吞吐量(易失) 洛杉矶(1Gbps)至伦敦(1Gbps):10-40Mbps吞吐量(易失) 洛杉矶(1Gbps)至洛杉矶(1Gbps):吞吐量> 900Mbps 看起来,只要发件人以1Gbps的速度运行,在长链路上,我们的吞吐量就会受到极大影响。 先前的测试方法非常简单-我只是使用cURL从目标服务器下载1GB二进制文件(因此,在上述情况下,cURL客户端在London服务器上运行并从LA下载,因此LA是发送者) 。当然,这是使用单个TCP连接。 使用iperf在UDP上重复相同的测试,问题消失了! 洛杉矶(100Mbps)到伦敦(100Mbps):〜96Mbps吞吐量 洛杉矶(100Mbps)至伦敦(1Gbps):〜96Mbps吞吐量 洛杉矶(1Gbps)至伦敦(100Mbps):〜96Mbps吞吐量 洛杉矶(1Gbps)至伦敦(1Gbps):吞吐量> 250Mbps 这直指我眼中的某些TCP或NIC /端口配置问题。 两台服务器都运行带有TCP三次的CentOS6.x。两者都具有最大8MB的TCP发送和接收窗口,并启用了TCP时间戳和选择性确认。所有测试用例都使用相同的TCP配置。完整的TCP配置如下: net.core.somaxconn = 128 net.core.xfrm_aevent_etime = 10 net.core.xfrm_aevent_rseqth = 2 net.core.xfrm_larval_drop = 1 net.core.xfrm_acq_expires = 30 net.core.wmem_max = 8388608 net.core.rmem_max = 8388608 net.core.wmem_default = 131072 net.core.rmem_default = 131072 net.core.dev_weight = 64 …

6
Puppet或Chef是否适合在多租户环境中管理非常基本的服务器配置?
这涉及多租户环境,例如小型托管公司。 Puppet(或类似产品)是否适合用于处理基本但重要的质量变化?例如: 更新DNS解析器(resolv.conf) 设置SSH密钥 更新NTP配置 配置snmpd 部署监视脚本,例如SNMP Perl扩展或Nagios脚本 我担心的是安全性和入侵性: 我不希望任何服务器都能看到它不应该看到的任何配置 我担心Puppet主服务器可能容易受到受到感染的服务器的攻击 我不希望Puppet进行不应做的任何更改,也不希望还原服务器上所做的任何手动更改。 我应该警告我,我从未在生产中使用过Puppet,只是在测试实验室中快速玩过游戏,所以我可能会以错误的方式来考虑!
9 puppet 


2
dnsmasq-用于域条目的多个转发服务器?
我想知道是否可以配置dnsmasq将“ server =“条目发送到多个上游服务器? 像这样: server=/facebook.com/1.2.3.4 server=/facebook.com/2.3.4.5 并像它一样根据它是否可用来选择哪个resolv.conf?根据手册页,看起来只允许一个,但是我想知道是否有一种方法可以要求它以这种方式运行。

2
SAS扩展器是否可以与SAS控制器透明地工作?
我是SAS扩展器的新手,我正在努力解决问题。我了解SAS扩展器与支持扩展器的SAS控制器一起使用时,可以让您利用控制器上受支持的驱动器的全部容量。 但是,假设我有一个带有4个SSF-8087端口的SAS控制器,它本身可以支持16个磁盘。据我所知,我可以将每个这些端口连接到扩展器以增加磁盘容量。 但是,SAS控制器将“看到”所有磁盘,就像它们直接连接到控制器而不是通过扩展器一样。我可以将控制器视为网络中的交换机吗?是否可以从扩展器1和扩展器3上的磁盘创建RAID? 更新: 我确实没有需要使用SAS扩展器的特定项目。我只是对它们的工作方式感到好奇,并在考虑如果我将一个或多个SAS扩展器与运行在我们其中一台服务器中的LSI MegaRAID控制器(9260-16i)一起使用,它将如何工作。但是,我还没有真正考虑到“本地”磁盘和另一个机柜中的磁盘之间的区别。LSI MegaRAID控制器具有4个SFF-8087端口,使其能够容纳16个驱动器。

1
在Tomcat前面使用Apache进行SSL设置
我试图用SSl设置Apache并将SSL请求代理到我的tomcat实例。我认为我已使SSL正常工作,但仍然显示错误: Bad Gateway The proxy server received an invalid response from an upstream server. * SSL虚拟主机* LoadModule ssl_module modules/mod_ssl.so Listen 443 <VirtualHost _default_:443> SSLEngine On SSLProxyEngine On DocumentRoot "/var/apache-tomcat-7.0.34/webapps/Learn2Gether/" SSLCertificateFile /etc/pki/tls/learn2gether/cert-6090205098829887.pem SSLCertificateKeyFile /etc/pki/tls/learn2gether/private_key_unlocked.pem SSLCertificateChainFile /etc/pki/tls/learn2gether/rubca-chain.pem BrowserMatch ".*MSIE.*" nokeepalive ssl-unclean-shutdown downgrade-1.0 force-response-1.0 SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL ServerName www.learn2gether.rubel.rub.de ServerAlias learn2gether.rubel.rub.de #RewriteRule ^\/$ /Learn2Gether/index.html …

1
流浪汉synced_folders和VBoxInternal2 / SharedFoldersEnableSymlinksCreate
好的,这是交易 我在Windows 8上运行vagrant(ubunttu 12.10),但是每次我尝试从非nfs共享文件夹中创建virtualenv(python)时,都会出现“协议错误”,结果是virtualbox不允许符号链接默认情况下,但每个人都可以使用它启用它 VBoxInternal2 / SharedFoldersEnableSymlinksCreate / SHARE_NAME“,” 1“ 问题是最新的无业游民不再为我的股票接受“名称/别名”,我应该如何从该设置中引用它?如果我的份额是/ var / www? # # Use VBoxManage to customize the VM. For example to change memory: # vb.customize ["modifyvm", :id, "--memory", "1024"] # end # # View the documentation for the provider you're using for more # information on …

3
更新Hyper-V Server 2012(免费版本)
我正在设置Hyper-V Server 2012计算机的群集。我可以通过Windows 8和各种远程管理控制台远程访问计算机。 我似乎无法弄清楚如何在hyper-v服务器上运行“ Windows更新”。我需要安装几个Hyper-v修补程序。据我所知,它不会在Windows Server 2012上运行。(编辑:显然它确实在经过稍微修改的Windows Server 2012核心上运行) 我已经找到的所有说明都是针对如何在Windows Server 2012 Core上进行更新的特异性。但是我使用的是Hyper-V版本,基本上是无头副本,可以完全从powershell运行。由于Microsoft的命名选择不佳,因此几乎不可能用Google搜索这种特定类型的hyper-v服务器。 我不想让我的机器容易受到攻击...请帮助!

1
Ubuntu升级后出现“ /etc/apache2/httpd.conf:没有这样的文件或目录”错误
所以我升级了Ubuntu,然后进入127.0.0.1Chrome浏览器,并收到“糟糕!Google Chrome浏览器无法连接到127.0.0.1”,因此我重新启动了Apache,但遇到了以下错误: apache2:/etc/apache2/apache2.conf的第215行的语法错误:无法打开配置文件/etc/apache2/httpd.conf:没有此类文件或目录 动作“ configtest”失败。Apache错误日志可能包含更多信息。...失败! 这是我的/etc/apache2文件夹的内容: conf.d/ mods-available/ mods-enabled/ sites-available/ sites-enabled/ apache2.conf apache2.conf.dpkg-dist envvars magic ports.conf 这是怎么回事?我该如何解决?

2
为什么是“ proxy_pass_header服务器”?
我刚刚开始使用NGINX,并且在人们使用的几个示例配置中已经看到 proxy_pass_header Server; 在将请求代理到上游服务器时?它到底在做什么?有哪些可能的用例?
9 nginx 

6
PHP FPM授予权限被拒绝?
我阅读了几篇关于PHP-FPM为何会给我拒绝权限但我无法解决的条目。 错误日志显示如下: 2013/04/20 23:33:28 [crit] 15479#0: *6 open() "/var/lib/nginx/tmp/fastcgi /2/00/0000000002" failed (13: Permission denied) while reading upstream, client: 99.999.999.999, server: example.net, request: "GET /wp-admin/ HTTP/1.1", upstream: "fastcgi://unix:/tmp/php-fpm.sock:", host: "example.net", referrer: "http://example.net/" 我有点但是迷失了: 我已经将/ var / lib / nginx / tmp设置为ec2-user(我什至要检查所有777) 我已经将/tmp/php-fpm.sock设置为ec2-user Nginx conf文件设置为ec2-user php-conf设置为用户和组ec2-user ps aux为ec2-user提供所有php-fpm和nginx进程 我的Nginx配置包含很多文件,基本配置为: user ec2-user ec2-user; …

3
如何阻止用户代理访问服务器上所有站点?
我最初将此内容发布在webmasters.stackexchange.com上,但被告知我会在这里得到更好的接待。 在过去的几天里,我一直在遭受似乎是(可能是无意间)DDOS攻击的痛苦。我收到了来自代理的大量请求,这些请求被标识为“ Mozilla / 4.0(兼容; ICS)”,apache吞噬了所有可用内存。 因此,我想阻止此用户代理伴随的所有请求,因此我尝试在httpd.conf中执行此操作: SetEnvIfNoCase User-Agent "Mozilla/4.0 (compatible; ICS)" bad_user Deny from env=bad_user 但是当我重新启动apache时,它抱怨在deny这里使用。不必将其包装在location或directory块中,这意味着我必须为每个站点添加一个新块,有什么办法可以拒绝访问整个服务器? 更新:我得到的错误 在/etc/apache2/httpd.conf的第4行上重新启动Web服务器apache2 语法错误:此处不允许拒绝[失败]

3
从命令行回滚暂停的.MSI安装
我们将Java安装程序部署到大量机器上,并冻结了其中一半。现在,由于以下消息,后续部署失败: 用户'SYSTEM'先前已启动产品'Java 7 Update 10'的安装。该用户将需要再次运行该安装程序,然后才能使用该产品。您当前的安装将继续。 其次是: 错误1704。Java 7 Update 10的安装当前已暂停。您必须撤消该安装所做的更改才能继续。您要撤消那些更改吗? 如果以交互方式运行安装,则可以。您只需单击“确定”,然后单击“是”,然后滚动。但是,如果您运行命令行安装,它将停止。我们如何从命令行取消挂起的安装?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.