服务器管理员

系统和网络管理员的问答

3
Debian-“警告:以下软件包的不可信版本将被安装!”
当我尝试安装或更新任何软件包时,我得到: Untrusted packages could compromise your system's security. You should only proceed with the installation if you are certain that this is what you want to do. 我强烈怀疑这与我更新时出现的错误有关: $ sudo aptitude update Get: 1 http://ftp.us.debian.org wheezy InRelease [208 kB] Get: 2 http://debian.lcs.mit.edu wheezy InRelease [208 kB] Ign http://ftp.us.debian.org wheezy InRelease …


1
如果rsync已在源文件夹中删除,它们是否会删除本地文件?
这是我想做的事情: 本质上,将文件从一个网络存储设备同步到另一网络存储设备。 解决方案是从源网络存储到本地计算机进行rsync。然后从本地计算机rsync到目标网络存储。 但这只是打击我。我需要从源网络存储中删除的文件才能在本地计算机上删除。rsync是否可以将它们镜像,删除不在目标位置的文件?还是仅减少所需的数据传输量? 希望我能说清楚吗?
9 linux  backup  rsync 

2
在Mac OS X上,我的TIME_WAIT在哪里?
TIME_WAIT在Mac OS X上为否 通常,当关闭TCP连接时,close()首先被调用的那一侧的套接字将保持该TIME_WAIT状态。 当对等方是Mac OS X(Lion)机器时,如果在Mac端首先被调用,则在Mac 上没有TIME_WAIT列出。然而,似乎插座的实际状态,因为试图调用一次(不使用套接字选项)会导致失败。netstat -anclose()TIME_WAITlisten()SO_REUSEADDRlisten() 等待2 * MSL(最大分段生存时间,在Mac OS X Lion上为15秒,如报告的sysctl net.inet.tcp.msl)将清除TIME_WAIT状态,并且listen()可以再次调用而不会出现错误。 为什么看不到插座TIME_WAIT? 测试中 这是Python中的两个简单测试程序。 服务器 #!/usr/bin/env python import socket HOST = '' PORT = 50007 l = socket.socket(socket.AF_INET, socket.SOCK_STREAM) l.bind((HOST, PORT)) l.listen(1) print("Listening on %d" % PORT) (s, _) = l.accept() print("Connected") raw_input("Press <enter> to …

4
VMWare ESXi:如何添加网络驱动程序以进行安装?
背景/问题 我有两台计划将ESXi安装到的新服务器(Dell R720和Dell R520)。 在安装VMWare Hypervisor的过程中,我被告知没有网络适配器。 经过检查,我意识到还需要Broadcom NetXtreme I驱动程序 我已经从VMWare网站获得了Broadcom驱动程序软件包。 我已经在桌面上安装了PowerCLI,以备不时之需。 题 大多数ESXi指南都描述了在已经设置一次的服务器上执行此操作的方法,但是我是第一次在这些设备上安装ESXi。 如何正确将这些网卡驱动程序放入安装过程? 我的印象是,我可能需要配置一个包含这些驱动程序的自定义安装程序包(并使用PowerCLI来执行此操作)-如果是这样,我如何最好地做到这一点?


1
在MySQL 5.5中更改打开文件限制
我在使用open-files-limit参数在Ubuntu 12.04上运行的mysql 5.5遇到问题。 我最近注意到由于1024限制而引起的一些问题,实际上主系统限制设置为1024,所以我用以下内容修改了/etc/security/limits.conf: * soft nofile 32000 * hard nofile 32000 root soft nofile 32000 root hard nofile 32000 之后,我检查了root甚至是mysql用户的ulimit值,都返回了新值:32000,因此我假设更改已经完成。 我还更改了my.cnf文件的值,将open-files-limit设置为24000,如下所示: open-files-limit = 24000 现在出现了一个奇怪的部分,当我重新启动mysql服务并检查open_files_limit变量时,它返回它仍然设置为1024,所以我遇到的问题与以前(显然)尝试使用open-files-limit相同而是在my.cnf配置文件中使用open_files_limit,结果相同,但是,如果我重写了service命令以启动服务并仅使用mysqld(无附加参数)启动,则服务会启动,并且当我检查参数时它会返回32000 ...我不知道它从哪里获取该值,因为它不是在my.cnf上设置的,而且至少不是我自己没有通过命令行给出的。 关于为什么它无法正常工作以及如何以正常方式解决问题的任何想法(通过服务发布...)?
9 mysql  ulimit  open 

4
如何观察尾巴中新行的计数
我想做这样的事情: watch tail -f | wc -l #=> 43 #=> 56 #=> 61 #=> 44 #=> ... 每秒统计尾巴的新行 / Linux,CentO 更加清楚。我有这样的事情: tail -f /var/log/my_process/*.log | grep error 我正在阅读一些错误消息。现在我要数一数。我在一秒钟内遇到了多少错误。因此,日志中的一行是过程中的一个错误。

5
如何在Linux中轻松地从标准输入流转换HTML特殊实体?
CentOS的 有没有简单的方法可以从数据流转换HTML特殊实体?我将数据传递到bash脚本,有时该数据包括特殊实体。例如: “测试”和 测试$ test!测试@#$%^& * 我不确定为什么某些字符显示正常而其他字符却显示不正常,但是不幸的是,我无法控制传入的数据。 我想我也许可以在这里使用SED,但这似乎很麻烦,而且容易出现误报。我可以通过管道传输到专门解码此类数据的Linux命令吗?
9 linux  bash  scripting  sed  html 

2
是什么可以导致服务器上的所有服务中断,但仍然对ping作出响应?以及如何找出
在几天之内,我的服务器完全停机,这已经发生了两次,这意味着http,ssh,ftp,dns,smtp,基本上所有服务都停止响应,就好像服务器已关闭,但它仍然响应ping ,这最让我震惊。 我确实有一些php脚本,它们会在短时间内导致服务器上的大量负载(CPU和内存),并由一小部分用户使用,但是通常服务器在这些情况下以及崩溃时都能很好地“生存”永远不会与使用高峰相吻合(我不是说它不可能相关,但不会在这些高峰之后发生)。 我并不是要您神奇地告诉我这些崩溃的最终原因,我的问题是:是否存在一个进程死亡,该进程可能导致所有这些服务同时中断?有趣的是,除ping之外,所有网络服务均出现故障。如果服务器某个进程消耗了100%的CPU,则它也不会响应ping。如果apache因(例如)损坏的php脚本而崩溃,那只会影响http,而不会影响ssh和dns ..等。 我的操作系统是Cent OS 5.6 最重要的是,在硬重启服务器后,我应该查看哪些系统日志?/ var / log / messages不会显示任何可疑的内容。

3
zfs重命名/将根文件系统移动到子目录
存在类似的问题,但是解决方案(使用mv)很糟糕,因为在这种情况下,它可以用作“复制,然后删除”,而不是纯“移动”。 因此,我创建了一个池: zpool create tank /dev/loop0 并直接从那里的另一个存储中重新同步了我的数据,因此我的数据现在位于/tank。 zfs list NAME USED AVAIL REFER MOUNTPOINT tank 591G 2.10T 591G /tank 现在,我意识到我需要将数据存储在子文件系统中,而不是/tank直接在文件系统中。 那么,如何移动或重命名现有的根文件系统,使其成为池中的子文件系统? 简单的重命名将不起作用: zfs rename tank tank/mydata cannot rename to 'tank/mydata': datasets must be within same pool (顺便说一句,如果事实上我只有一个池,为什么它抱怨数据集不在同一池中?) 我知道有一些解决方案涉及复制所有数据(mv或将整个数据集发送到另一台设备并返回),但是不应该有一种简单的优雅方法吗? 只是要注意,我在此阶段不关心快照(尚无要关心的快照)。

2
Amazon Machine Images如何工作?
我已经看过许多有关创建 AMI的教程,但我从未真正理解过AMI的完整概念。是实例的链接,还是已存储且从未更改过。另外,映像是否包括本地存储以及安装在该实例上的所有软件包等,还是仅是特定实例配置的副本。谢谢

2
Linux:防止传出的TCP泛滥
我在负载均衡器后面运行了数百台Web服务器,托管了许多应用程序过多的站点(我无法控制这些站点)。大约每月一次,其中一个站点遭到黑客攻击,并上载了洪水脚本,以攻击某些银行或政治机构。过去,这些始终是UDP泛洪,通过阻止单个Web服务器上的传出UDP流量可以有效地解决这些问题。昨天,他们开始使用许多TCP连接到端口80从我们的服务器中涌入一家大型美国银行。由于这些连接类型对于我们的应用程序完全有效,因此仅阻止它们是不可接受的解决方案。 我正在考虑以下替代方案。您会推荐哪一个?您实现了这些,如何实现? 使用源端口!= 80限制Web服务器(iptables)传出TCP数据包 相同,但有排队(tc) 速率限制每位用户每台服务器的传出流量。由于每个应用程序服务器可能有1000个不同的用户,因此管理负担非常大。也许是这样:如何限制每个用户的带宽? 还要别的吗? 自然,我也在寻找方法以最大程度地减少黑客进入我们托管的网站之一的可能性,但是由于该机制永远不会100%防水,因此我想严格限制入侵的影响。 更新:我目前正在使用这些规则进行测试,这将阻止这种特定的攻击。您将如何提出使它们更通用的建议?当我仅对SYN数据包进行速率限制时,是否会错过已知的TCP DoS攻击? iptables -A OUTPUT -p tcp --syn -m limit --limit 100/min -j ACCEPT iptables -A OUTPUT -p tcp --syn -m limit --limit 1000/min -j LOG --log-prefix "IPTables-Dropped: " --log-level 4 iptables -A OUTPUT -p tcp --syn -j REJECT --reject-with tcp-reset 干杯!

2
什么是序列化延迟?为什么10GB以太网有助于减少它?
在网络交换机的情况下,“串行化延迟”到底是什么?(我已经听过几次这个词。)我还听说过10Gb以太网(与1Gb以太网相反)作为一种传输技术,即使没有使用完整的10Gb带宽,也有助于减少序列化延迟。 什么是序列化延迟?为什么10Gb以太网有助于减少这种情况?

3
如何测试/调试不良的网络布线?
我最近买了一个已经与Cat 5E相连的地方(8个端口,通往中央壁橱)。但是尝试获取链接,没有任何效果。在仔细检查时,很明显壁橱的末端是向后布线的(针脚1上为棕色,等等)。我从墙上拉出来的千斤顶看上去确实正确。但是,使用网络电缆测试仪进行的测试显示,任何插孔和壁橱中任何端口之间的链接都为零-我本来只是希望看到1 / 8、2 / 7,... 8/1不匹配,但是相反一无所获。 滑道易于操作,看上去整洁,尽管它们会弯一些弯,看上去很锐利,在某些情况下,弯弯的时间比需要的长得多(将弯管放入的人是专业电工,但我怀疑这是他第一次跑网络布线)。 在这一点上,我最好的猜测是他要么买了坏电缆,要么在电缆上施加了太大的张力以至于断线。虽然这似乎令人惊讶/不太可能,但我不会在8条线路中的一条上获得至少一根有源电线。 所以,我的问题是:在撕掉所有东西并连接新电缆之前,我还有其他尝试或测试的方法吗? 更新:对于令人兴奋的结论,请参阅下面对此问题的回答。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.