服务器管理员

系统和网络管理员的问答

2
Nginx和PHP-FPM用尽了连接
我一直遇到这样的错误, [02-Jun-2012 01:52:04] WARNING: [pool www] seems busy (you may need to increase pm.start_servers, or pm.min/max_spare_servers), spawning 8 children, there are 19 idle, and 49 total children [02-Jun-2012 01:52:05] WARNING: [pool www] seems busy (you may need to increase pm.start_servers, or pm.min/max_spare_servers), spawning 16 children, there are 19 idle, and …
9 nginx  php-fpm 

1
用例对CPU和IO具有不同的进程优先级?
Linux进程可以具有不同的CPU和IO优先级(nice和ionice)。 为什么需要具有不同的CPU和IO优先级? 现实世界中是否有与众不同的用法? 您发现现实中哪些用例需要不同的CPU和IO优先级?例如高于正常的CPU优先级,但低于正常的IO优先级,反之亦然。
9 linux  nice  ionice 

2
由于DNS配置,未从某些发件人接收邮件
我已经注意到我的Google Apps域的异常行为。大多数邮件都按您期望的那样通过,但是经过一段时间,我得出的结论是某些发件人的邮件没有通过。确定了这样的发件人后,他们的邮件不会通过,我要求他尝试向我发送电子邮件,并将“传递失败”响应转发给我的常规gmail。 交付失败响应包含以下代码段: -----会话记录如下:----- <myusername@GHS.L.GOOGLE.COM>...推迟:ghs.l.google.com的连接超时。 通过快速搜索,这帮助我发现了问题,这使我进入了Google Apps帮助论坛上的此页面。实际上,我检查了我的域的DNS记录,并将@其设置为ghs.google.com。(CNAME),不应该这样。将其更改为@ 74.125.93.121 (A)*可解决问题。 我了解在邮件无法通过的情况下,我的域名通过CNAME查找被其规范名称替换,因此邮件被发送到myusername@ghs.l.google.com而不是myusername@mydomain.com。但是,为什么它对绝大多数发件人有效?发送邮件不会通过的发件人是否使用了某种不同的邮件协议,一些奇怪的DNS设置,或者可能是什么? 从我在Google上研究该问题所看到的情况来看,这似乎是一个广泛存在的问题(很多人抱怨来自Battle.net的电子邮件没有通过,这将是一个受欢迎的例子),只是人们似乎并没有请注意,问题出在他们自己的DNS设置上,而不是发件人一方。 那么如何解释呢? *我使用此IP的原因是我在这里阅读的内容,但我认为任何IP都可以解决问题。有人可以确认吗?请注意,仅删除@记录并不能解决问题,必须对其进行更改。

2
Amazon RDS:什么是IO请求?
我有一个RDS实例,花费了我很多钱。从我在亚马逊上的帐户活动中,我看到该实例在过去7天中已收到约800,000,000个IO请求。 为了给您一点视角,我的应用每天仅获得约6,000次唯一访问,它并没有建立那么多的数据库连接。 那么,IO请求到底是什么?为什么这个数字如此之高?如果有必要,我愿意尽我所能来降低成本,但是我不确定到底发生了什么。 我会很感激你的想法。
9 mysql  io  amazon-rds 

2
有没有一种方法可以强制所有cPanel用户一次更改其密码?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 我正在运行的其中一台cPanel服务器经常遇到电子邮件帐户遭到破坏的问题。我相信该服务器上的许多用户密码都很弱。我已经提高了最低密码安全性,但是只有在更改密码后才能生效...是否可以对所有cPanel帐户和cPanel电子邮件地址强制一次更改一次密码?这样,我可以强制所有用户生成新的安全密码。 更新:我发现每个帐户都有一些文件,~/etc/domain.name/{passwd,shadow}其中包含所有电子邮件帐户的Unix式passwd和影子文件。但是,如果我手动编辑它们,我仍然可以发送电子邮件:-( 如果我可以找到exim用于验证用户身份的文件并在那里修改密码,那将解决我的问题...
9 security  email  exim 

1
iptables:伪装的端口转发不起作用
我的港口货运代理遇到了一些问题。NAT似乎可以正常工作,并且端口转发中的一个似乎可以正常工作(udp端口7887至计算机192.168.1.100)。但是其他人没有。 我怀疑这很重要,但是eth1和eth2位于双端口NIC上。 dhcp提供了WAN Internet访问,因此,如果可能,解决方案应独立于WAN_IP。 /opt/firewall.sh #!/bin/sh WAN="eth1" LAN="eth2" #ifconfig $LAN up #ifconfig $LAN 192.168.1.1 netmask 255.255.255.0 echo 1 > /proc/sys/net/ipv4/ip_forward sysctl -w net.ipv4.ip_forward=1 iptables -F iptables -t nat -F iptables -t mangle -F iptables -X iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -A INPUT …

5
从shell编码为base32
我正在寻找直接从外壳将输入字符串编码为base32编码。我希望在ubuntu中做到这一点,但我想这里的味道并不是特别重要。 是否有任何现有的linux / unix工具可以简单地做到这一点? 类似于以下内容: -bash-3.2$ echo -n 'hello' | base32

1
Ubuntu服务器,gpt分区表,mdadm,grub引导失败
基本工作系统详细信息: 我使用Ubuntu 12.04服务器CD安装服务器。 我有4个磁盘。在所有磁盘上,我执行了以下操作,类似于此howto: 创建了一个2GB的交换分区 创建了一个256 GB / boot分区 创建了一个64 GB RAID10分区(用于root用户) 创建了一个RAID10分区并占用了其余空间 我将引导格式化为ext3。我在根分区和大分区上设置了RAID10。我格式化了根ext4。我在大卷上创建了一个逻辑卷,并将其格式化为ext4。 生成的系统可以正常运行,并且可以正常启动。 问题详细信息: 然后,我决定记录一个失败程序。第一步,我决定重新安装grub。 # grub-install /dev/sda warn: This GPT partition label has no BIOS Boot Partition; embedding won't be possible!. error: Embedding is not possible. GRUB can only be installed in this setup by using blocklists. …
9 ubuntu  raid  mdadm  grub2  gpt 

2
从Windows 7到ASA 5520的L2TP / IPSec
我试图在我们的ASA5520上设置L2TP / IPSec,以为我们的开发人员之一提供附带条件。当您使用内置vpn子系统时,Windows VPN子系统显然为登录存储了kerberos或NTLM cookie,而Cisco VPN客户端和AnyConnect客户端则不这样做。 当我尝试通过Windows 7连接到VPN时,连接失败: %ASA-5-713257: Phase 1 failure: Mismatched attribute types for class Group Description: Rcv'd: Unknown Cfg'd: Group 2 %ASA-5-713257: Phase 1 failure: Mismatched attribute types for class Group Description: Rcv'd: Unknown Cfg'd: Group 2 %ASA-5-713257: Phase 1 failure: Mismatched attribute types for class Group …


3
IIS未显示详细的PHP错误-而是显示服务器故障500
我曾经从Apache服务站点,但现在不得不使用IIS服务器。 我的许多PHP页面都返回错误500,但由于IIS抑制了错误消息,所以无法调试。我已经尝试ini_set('display_errors',1);过代码,但无济于事。 错误显示在某些站点上,但没有特别显示我想要调试的站点,因此我认为这不是全局PHP设置,而是与该站点的站点设置有关。 对于如何启用显示的PHP错误,我找不到明确的答案。 我找到了此链接,但不确定在哪里可以找到“ system.webServer-> httpErrors ”。 如何在IIS下启用PHP中的显示错误?
9 php  iis 

1
当文件是PHP时,mod_headers不发送头文件
我将.htaccess文件设置为以下内容: Header set MyHeader "I'm Set!" 如果转到http://example.com/test/没有默认索引文件的目录(),并查看网络活动(在本例中为Chrome),则可以看到正在发送标头。如果我转到php文件(http://example.com/test/test.php),则不会发送标头。 我创建了一个index.html(仅<pre>Hi作为内容)并将其发送。我将文件名更改为.php,没有标题。如果我将orignal更改test.php为test.html,则会输出看起来很垃圾的代码,并发送标头。如果更改test.php为test.png,则会得到一个损坏的图像图标,并且将发送标题。 因此,如果没有对mime类型和文件扩展名进行以上测试,则似乎只有.php文件(合法或其他)设置为不应用.htaccess规则,或者特别是mod_headers指令。但是我不知道如何测试,因为它是一台共享服务器,所以我无权httpd.conf访问。 关于为什么Apache会跳过发送PHP文件头的任何想法? 我也尝试过: <FilesMatch "\.(php)$"> Header set MyHeader "I'm Set!" </FilesMatch>

1
RDS许可实际上不是许可
我有一些RDS主机分布在两个AD域中。顶级域名(enets.local)中的RDS服务器很好,它们获得了许可证并以健康的价格使用它们。 但是,子域(myflo.enets.local)中的RDS主机似乎没有使用任何许可证。由于目前使用Server 2008 R2的“诚实”许可系统,这实际上并未引起任何服务中断,但是在我们审核许可时可能会引起关注。 许可证服务器处于活动状态并且可用,但是如您在上面的屏幕快照中所见,它表示没有许可证并且存在问题。但是诊断屏幕什么也不显示,事件日志也没有任何可举报的内容。 两个域之间存在双向信任(子域默认情况下)。 我还需要什么寻找从父域获得许可证的子域中的RDS主机?

2
iSCSI / NFS性能非常差的故障排除策略
我们有一个新的Synology RS3412RPx,它为三个Windows 2008 R2盒提供iSCSI目标,为一个OpenBSD 5.0盒提供NFS。 使用ssh登录到RS3412并使用dd和各种块大小读取/写入小文件和6GB文件均显示出出色的磁盘I / O性能。 在iSCSI / NFS客户端上使用dd或iometer,我们可以达到20Mbps(不是错字。二十Mbps)。我们有点希望在Synology中更好地利用多个Gbit NIC。 我已验证交换机和NIC端口配置已设置为千兆位,而不是自动协商。我们已经尝试过和不使用巨型帧,两者之间没有差异。我通过ping验证了MTU当前为9000。已部署了两个固件升级。 我将尝试在iSCSI目标和启动器之间建立直接链接以排除交换机问题,但是我还有其他选择吗? 如果我中断了wireshark / tcpdump,我会寻找什么?

4
无法在openwrt路由器的局域网端口之间进行通信
我有一个WBMR-HP-G300H Buffalo Airstation路由器,上面已经安装了最新的OpenWRT软件。 除了一小部分,其他所有工具(ADSL,WIFI等)都运行良好。局域网端口之间无法通信。即,如果我在局域网端口1上连接了一台计算机,而我尝试在局域网端口2上ping通另一台计算机,那么我会收到“无法到达目的地”的信息。 我可以从路由器本身对两台计算机执行ping操作,也可以从无线连接的单独笔记本电脑中对每台计算机执行ping操作。所有计算机都在同一子网范围(10.0.0.?/24)中。 我怀疑我可能需要在交换机上配置VLAN,但是每次尝试使用Google的各种配置来完成此操作时,我都会冻结所有LAN端口,并且必须使用无线连接的笔记本电脑恢复原状。 这是我的/ etc / config / network: config interface 'loopback' option ifname 'lo' option proto 'static' option ipaddr '127.0.0.1' option netmask '255.0.0.0' config interface 'lan' option type 'bridge' option proto 'static' option netmask '255.255.255.0' option ipaddr '10.0.0.1' option _orig_ifname 'eth0 wlan0' option _orig_bridge 'true' option …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.