服务器管理员

系统和网络管理员的问答

2
PostgreSQL性能-调整SHMMAX和SHMALL
我已经阅读了几乎所有有关提高postgres性能的在线信息,但是SHMMAX和SHMALL的“正确”价值仍然使我难以理解。 共识似乎是SHMMAX = total_memory / 4和SHMALL = total_memory / 2是安全的起始值。 但是,SHMALL可以用页面或字节来度量,我找不到有关在Ubuntu上使用的信息。 Ubuntu(或更常见的Debian)是否将页面或字节用于SHMALL?

1
刷新进程消耗过多的CPU
服务器是EC2实例,它代表将文件从HTTPD保存到NAS(NFS)。 诸如flush-0:32之类的进程消耗了%90以上的CPU,平均负载为:65.50、64.02、66.59。 根据该图,它每天都在增加,而4个核的初始平均负载分别为〜1.01、2.02和1.80。我在负载均衡器下添加了另一个类似的实例,它的CPU使用率仅为%6 ATM。 这些冲洗过程到底能做什么? 如果客户端仅需要写入数据,也许我们应该关闭NFS属性缓存? 可能是因为数据包碎片造成的吗? 以下是一些统计信息nfsstat -s -4: ================================================================= Server 0: Server rpc stats: calls badcalls badauth badclnt xdrcall 715054137 0 0 0 0 Server nfs v4: null compound 993 0% 715053143 99% Server nfs v4 operations: op0-unused op1-unused op2-future access close commit 0 0% 0 0% 0 …

1
Linux-CentOS6-semanage-找不到命令
我正在尝试解决一个问题,其中我的HTTPD被拒绝访问绑定的自定义端口,我认为这与SELinux有关。在进行谷歌搜索时,我遇到了一些用户在其中键入内容的帖子,semanage其后是标志和命令以查看某些数据。在关注这些帖子时,我也输入了semanage,但它不在我的系统上。 结果yum list *semanage*: Installed Packages libsemanage.x86_64 | 2.0.43-4.el6 | @anaconda-CentOS-201106060106.x86_64/6.0 Available Packages libsemanage-devel.x86_64 | 2.0.43-4.el6 | base libsemanage-python.x86_64 | 2.0.43-4.el6 | base libsemanage-static.x86_64 | 2.0.43-4.el6 | base 这些其他软件包之一中是否提供了二进制文件?

4
更改NameServer会导致停机吗?
我的域名注册机构是A公司,我们使用其两个域名服务器进行DNS。我们将自己的服务器硬件托管在与A公司无关的数据中心中。有关A公司的一切都糟透了。因此,我们在DNSmadeeasy.com上建立了一个新帐户,然后复制了所有的A,MX和CNAME记录(它们负责SOA和NS)。现在,当我登录到注册服务商的面板并将名称服务器从其名称服务器切换到DNSME时,我们是否会遇到服务中断的任何情况? 我最初认为不,我们不应该。与任何DNS更改一样,传播最多可能需要72个小时,但是如果某些名称服务器尚没有更新的区域文件,则它们很可能会使用全部相同的缓存信息(因为没有IP地址在更改)。 ..这是一个精确的副本)。 所以你怎么看?我应该继续进行更改还是应该选择预定的日期并通知客户他们可能在72小时内遇到连接问题? 更新: 已经过去了近72个小时,我们甚至没有打have。在过去的72个小时中,我一直使用nslookup来查询几台不同的服务器以获取我的NS记录,所有这些服务器都花了48个小时来显示新的名称服务器。Whois信息几乎立即更改。因此,对于任何与我一样有后顾之忧的人来说,只要新的DNS提供程序具有完全相同的区域信息,您就不会有任何问题。

5
无法以单用户模式登录到SQL Server
我一直在尝试各种不同的启动标志到SQL Server 2008 R2 Express的组合,但我无法克服此错误: 用户“ LOCALSERVER \ Administrator”的登录失败。原因:服务器处于单用户模式。此时只有一个管理员可以连接。(Microsoft SQL Server,错误:18461) 我已经尝试通过-m"SQLCMD"和在单用户模式下-m"sqlcmd"启动它,-m"Microsoft SQL Server Management Studio - Query"并且甚至尝试通过适当的客户端启动它并与之连接,但我总是会收到此错误。我99%确信没有其他东西会窃取我的连接,并且在与SSMS连接时,请确保执行“新查询连接”方法以确保其仅使用1个连接。 有没有其他人有这个问题?如何修复并登录?

3
用于分发员工用户和密码的“模板”
在我工作的这家相对较小的公司中,我一直在分发用Word文档非常简单地编写的用户名和密码。 我希望现在这一过程能够变得更加专业,因为我们正在扩展并定期招聘新员工,包括一些文字说明诸如负责自己保留敏感信息,不对系统造成任何故意损害的责任,yada亚达 基本的常识,我想您可以说“合法”的东西,这正是我要寻找的,然后我希望员工最终签署一份副本。 这样的模板是否已经在线存在?关于我本来可以做什么,也许还有其他建议吗?我的最后一招可能是让我的老板(首席执行官)让我们的律师出谋划策,但这将变成一个非常昂贵的项目。 任何帮助将不胜感激!
9 security 

2
在桥接模式下使用OpenVPN ARP应答从br0消失为tap0
我已经安装了一个Linux盒子(在esxi5上),它充当OpenVPN服务器。服务器配置为对客户端使用桥接,这实际上是有效的,只有一个例外。 如果客户端ping网络上不是服务器本身的计算机,则该计算机将无法工作。我排除了我所知道的一切(iptables等),运行tcpdump将其归结为以下几点: 我在tap0和br0上看到ARP请求 我看到ARP回应br0 我在tap0上看不到ARP答复 问题:为什么br0设备不将ARP答复转发给tap0设备?

1
如何设置vSphere,以便在vSwitch上不剥离VLAN标记?
我正在尝试测试与VLAN相关的网络问题,因此我认为启动几个虚拟机将是测试问题的最简单,最干净的方法。在vSphere服务器上,我创建了没有绑定适配器的新vSwitch,然后创建了具有VLAN标签0(禁用)的新VM网络。 我创建了两个VM,并将这些VM放置在新的VM网络上。只要不涉及VLAN标记,它们就可以相互通信,但是一旦我将其接口分配给操作系统内的特定VLAN,它们就无法在VLAN上进行通信。 看来vSphere正在以某种方式剥离VLAN标记。有谁知道是否有一种方法可以使vSphere 不剥离vSwitch所不期望的VLAN?

5
如何列出对udp套接字的所有请求?
我正在运行几个使用udp与大量客户端进行通信的服务器守护程序。我如何找到并列出与服务器通信的所有活动udp “连接”,以便估计连接到服务器守护程序的活动客户端的数量?除了用tshark或tcpdump嗅探数据包并查看发送到服务器守护程序的udp数据包的源ip之外,我想不出一种简单的方法,是的,我知道UDP是无连接和无状态协议。

4
分析和优化crontabs
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 是否有工具可以绘制图形,分析并帮助优化crontab执行? 为了明确起见,我正在考虑一个工具,该工具将生成一份有关cron作业执行时间的图表,并帮助sysadmin巧妙地重组它们。
9 linux  unix  cron 

1
有人可以解释默认穆宁图的“用例”吗?
安装munin时,它将激活一组默认插件(至少在ubuntu上)。另外,您可以运行munin-node-configure以找出系统上支持哪些插件。这些插件大多数都绘制直接数据。我的问题是无法解释的数据(也......也许对一些)的性质,但什么是你在这些图中寻找什么? 安装munin并查看花式图很容易。但是拥有这些图形而无法“读取”它们会使它们完全无用。 我将列出系统上默认启用的标准插件。因此,这将是一长串的清单。为了完整起见,我还将列出我认为可以理解的插件,并简要解释一下我认为该插件的用途。如果我对任何一个都不对,请改正。 因此,让我将这个问题分为三个部分: 我什至不了解数据的插件 我了解数据但不知道该注意什么的插件 我想了解的插件 我什至不了解数据的插件 这些问题可能包含不一定仅针对穆宁的问题。不理解数据通常意味着在操作系统/硬件基础知识上的不足。;;)随意回答“ giyf”。 这些是我只能猜测发生了什么的插件...我几乎不想看这些“猜测” ... 每个设备的磁盘IO(IO /秒)是什么IO。我知道它代表输入/输出。但是,就目前而言。 每个设备的磁盘延迟(平均IO等待)不知道什么是“ IO等待” ... IO服务时间这是一个巨大的混乱局面,几乎完全看不到图表中的任何内容。 我了解数据但不知道该注意什么的插件 IOStat(读取/写入的块/秒),我想,这里要注意的是峰值吗?这将意味着该设备被大量使用? 可用熵(字节)我认为这对随机数生成很重要吗?我为什么要画这个图?到目前为止,该值一直接近恒定。 VMStat(运行中/ I / O睡眠过程)和“过程”图有什么区别?两者都显示正在运行/正在休眠的进程,而“进程”图似乎具有更多详细信息。 每台设备的磁盘吞吐量(字节/秒读/写的字节数)该设备与“ IOStat”图之间的区别是什么? inode表的用法在此图中我应该寻找什么? 我想了解的插件 我会在这里猜测一些事情...如果我错了,请纠正我。 磁盘使用百分比(百分比)已使用/剩余的磁盘空间。随着接近100%,您应该考虑清理或扩展分区。这对于根分区非常重要。 防火墙吞吐量(数据包/秒)穿过防火墙的数据包数量。如果这种情况持续了很长时间,则可能是DOS攻击的征兆(或者我们只是接收到一个大文件)。它还可以使您对防火墙的性能有所了解。如果正在逐步升级并且您需要更多的“电源”,则应考虑负载平衡。如果正在升级,并且发现与您的CPU负载相关,则也可能意味着您的硬件不够快。与磁盘使用率的相关性可能表明FW配置中的LOG目标过多。 eth0错误(数据包输入/输出)网络错误。如果该值增加,则可能是硬件故障的迹象。 eth0流量(位/秒进/出)原始网络流量。这应该与防火墙吞吐量相关。 线程数不断增加的值可能表示进程未正确关闭线程。调查! 进程活动进程的分解(包括睡眠)。此处的快速飙升可能指向叉式炸弹。缓慢但不断增加的值可能表明应用程序生成了子流程,但未正确关闭它们。使用进行调查ps faux。 流程优先级这显示了流程优先级的分布。仅具有高优先级的过程没有多大用处。考虑取消优先级。 cpu用法相当简单。如果出现这种情况,则可能是正在进行攻击,或者进程占用了CPU。Idf在缓慢增加并在正常操作中接近最大值时,您应该考虑升级硬件(或负载平衡)。 文件表使用情况主动打开的文件数。如果达到最大值,则可能有一个进程正在打开,但没有正确释放文件。 平均负载显示系统负载的汇总值。应与CPU使用率相关。增值可以来自多种来源。寻找与其他图形的相关性。 内存使用情况内存的图形表示。只要您有许多未使用的+缓存+缓冲区,就可以了。 swap in / out显示交换分区上的活动。该值应始终为0。如果看到此操作,则应在计算机上添加更多内存!

4
FreeBSD端口:如何查看端口的所有依赖关系以及这些依赖关系的所有子依赖关系?
我正在尝试建立一个依赖的端口apache-ant。 我以为我可以运行make build-depends-list以查看此端口所需的所有依赖项: # make build-depends-list /usr/ports/devel/apache-ant /usr/ports/java/jdk16 /usr/ports/math/gmp 但是在安装所有组件之后,该端口具有一个一英里长的依赖项列表: apache-ant-1.8.1 desktop-file-utils-0.15_2 gamin-0.1.10_4 gettext-0.18.1.1 gio-fam-backend-2.26.1 glib-2.26.1_1 gmp-5.0.1 inputproto-2.0 javavmwrapper-2.3.5 kbproto-1.0.4 libX11-1.3.3_1,1 libXau-1.0.5 libXdmcp-1.0.3 libXext-1.1.1,1 libXi-1.3,1 libXtst-1.1.0 libiconv-1.13.1_1 libpthread-stubs-0.3_3 libxcb-1.7 pcre-8.12 perl-5.10.1_3 pkg-config-0.25_1 python26-2.6.6 recordproto-1.14 unzip-6.0 xextproto-7.1.1 xproto 这个依赖关系列表是一个无礼的惊喜,在我想安装端口之前,我想了解一下它。 如何查看端口的所有依赖关系和所有子依赖关系?

5
将大文件复制到局域网上的多台计算机
我需要将一些大文件从一台Linux计算机复制到大约20台其他Linux计算机,所有这些文件都尽可能快地位于同一LAN上。哪种工具/方法最适合复制这些文件,请注意,这将不是一次复制。这些机器将永远不会连接到Internet,并且安全性不是问题。 更新: 我之所以这样问,是因为(据我所知),我们目前正在scp以串行方式将文件复制到每台计算机上,并且我被告知这太慢了,正在寻求一种更快的选择。据我scp所知,由于硬盘驱动器的搜寻,试图并行化这些调用只会进一步降低其速度。

3
在本地使用WSUS,在远程使用MU?(但仍要向WSUS报告)
当前,我们为台式机和笔记本电脑的所有计算机配置了单个内部WSUS服务器。WSUS服务器仅在内部可用(VPN或LAN)。我们有一些远程用户,这些远程用户几乎永远不会在现场,并且半频繁地VPN进入网络。我不想让他们通过VPN下载Windows更新,而是要完成以下任务: 当客户端在本地网络上时,它们会在WSUS服务器上检查是否已批准更新,并从我们的本地WSUS服务器下载它们。 当客户端处于远程状态时,他们签入WSUS服务器,而WSUS服务器指示要下载的更新,但是他们直接从Microsoft下载它们。 根据我的阅读,可能有一个辅助的WSUS服务器来告诉客户端从Microsoft下载并利用DNS网络掩码排序来告诉客户端要与哪个WSUS服务器联系,这是可能的。有没有办法用一个WSUS服务器来做到这一点?所有远程客户端都是Windows 7 SP1,WSUS是Server 2008 R2 SP1上的v3。将Microsoft RRAS用于VPN服务(IKEv2 / SSTP / L2TP / PPTP)。
9 windows  wsus 

2
日志记录会损害MySQL的性能-但是,为什么呢?
我很惊讶我在网站上的任何地方都没有找到答案,也没有在MySQL文档中找到答案(5.2节似乎已经很好地记录了日志!) 如果启用binlog,我会发现(主观地)性能受到较小的影响,这会带来一些额外的IO,但是,当我启用常规查询日志时,就会看到巨大的性能影响(运行查询的时间增加了一倍,甚至更糟),远远超过了我在二进制日志中看到的内容。当然,我现在正在记录每个SELECT以及每个UPDATE / INSERT,但是其他守护程序会记录其每个请求(Apache,Exim),而不会停顿。 在IO方面,我只是刚刚看到接近性能“临界点”的影响,还是在日志记录查询中从根本上造成某种困难呢?我希望能够记录所有查询以简化开发,但是我无法证明那种感觉是我们需要通过常规查询登录来恢复性能的硬件。 我确实会记录慢速查询,并且如果禁用此功能,则一般用法的改进可以忽略不计。 (所有这些都是在Ubuntu 10.04 LTS,MySQLd 5.1.49上进行的,但研究表明这是一个相当普遍的问题)

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.