服务器管理员

系统和网络管理员的问答


3
管理多时区服务器
对于多国服务器,理想的时间和时区设置是什么?尤其要考虑由一个中央IT团队来管理这些服务器。 当前,我们每个服务器都使用本地时区。例如,中文数据中心中的服务器设置为CST。我们德国数据中心中的服务器设置为CEST。时间设置为数据中心的本地时间。(注意:总共我们在6个国家/地区拥有服务器)。 当前设置在查看服务器本地日志时非常有用(确切知道事件发生的时间与当前服务器本地时间相关)。但是,从中央syslog服务器查看事件时,这将成为一场噩梦。
9 linux  windows  time  ntp  timezone 

2
网络身份验证+漫游主目录-我应该考虑使用哪种技术?
我正在研究为用户提供跨多台计算机的单一身份的软件。也就是说,用户应在每台计算机上具有相同的权限,并且该用户应有权访问每台计算机上的所有他或她的文件(漫游主目录)。这个一般想法似乎有很多解决方案,但我正在尝试为我确定最佳解决方案。以下是一些详细信息以及要求: 机器网络是运行Ubuntu的Amazon EC2实例。 我们使用SSH访问机器。 该LAN上的某些计算机可能有不同的用途,但我仅讨论特定用途的计算机(运行多租户平台)。 该系统不一定具有恒定数量的机器。 我们可能必须永久或临时更改正在运行的计算机数量。这就是为什么我要研究集中式身份验证/存储的原因。 实现这种效果应该是安全的。 我们不确定用户是否可以直接进行shell访问,但是他们的软件可能会在我们的系统上运行(当然,使用受限的Linux用户名),这与直接shell访问一样好。 为了安全起见,假设他们的软件可能是恶意的。 我听说过多种技术/组合可以实现我的目标,但是我不确定每种组合的后果。 较早的ServerFault帖子推荐使用NFS和NIS,尽管根据Symantec的旧文章,此组合存在安全问题。该文章建议使用NIS +,但由于年代久远,这篇Wikipedia文章引用了一些声明,暗示Sun逐渐偏离NIS +。推荐的替代品是我听说的另一件事... LDAP。看起来LDAP可用于将用户信息保存在网络上的集中位置。仍然需要使用NFS来满足“漫游主文件夹”的要求,但是我看到它们被一起使用。既然Symantec文章指出了NIS和NFS中的安全性问题,是否有软件可以替代NFS,还是我应该注意该文章的建议以将其锁定?我之所以趋向于LDAP,是因为我们架构的另一个基本部分RabbitMQ具有针对LDAP的身份验证/授权插件。RabbitMQ将以受限方式供系统上的用户访问,因此,我希望将安全系统捆绑在一起。 Kerberos是我听说过的另一种安全身份验证协议。几年前,我在一个密码学课上学到了一些关于它的知识,但对它却不太记得。我在网上看到了一些建议,可以通过多种方式将其与 LDAP 结合使用。这有必要吗?没有Kerberos的LDAP有哪些安全风险?我还记得在卡耐基梅隆大学开发的另一款软件中使用了Kerberos ... 安德鲁文件系统或AFS。可以使用OpenAFS,尽管其设置似乎有些复杂。在我的大学中,AFS同时满足这两个要求...我可以登录到任何计算机,并且“ AFS文件夹”始终可用(至少在获得AFS令牌时)。 除了我应该寻找的建议之外,是否有人有特别有用的指南?粗体指出,LDAP似乎是最佳选择,但是我对与安全性有关的实现细节(Keberos?NFS?)特别感兴趣。

2
如何通过另一个主机路由一个主机的网络流量?
我不是公司网络的系统管理员,但是我有两个Linux工作站(主机A和B),并且对这两个工作站都具有root访问权限。 两位主机都可以看到彼此正常(ssh,ping等在一个到另一个之间的工作)。但是,只有主机A可以访问我们的公司防火墙并访问Internet等;主机B不能。 问:在不涉及系统管理员的情况下,我如何才能通过主机A路由主机B上的所有(而不只是HTTP)网络通信流量?现在,我不知道是否需要为主机B使用NAT,和/或使主机A作为代理服务器,和/或使主机A作为路由器。 在主机B上,我尝试发出route add -host <HostA> gw <HostA's Gateway>命令,但没有成功:我无法ping从主机B上访问www.google.com。请原谅我对路由/网络这一主题的无知。

9
如何监视Adaptec / Intel ICH10R RAID控制器(任何SNMP通知选项?)
SuperMicro的Super Doctor III是我一直在寻找的软件。它相当于IBM的ServerGuide或Dell的OpenManage的SuperMicro。不幸的是,尽管它支持硬件监视和SNMP或电子邮件警报,但它不支持在Server Core上运行。 我有一台正在使用MBD-X8-DTL-IO主板的SuperMirco服务器,该主板配备了一个可爱的基于Intel ICH10R的假RAID控制器(作为Adaptec设备报道得很混乱,我假设这是一些ICH10R芯片组与控制器和Adaptec固件的恶意结合)。经过一番摸索后,我能够找到正确的ACHI驱动程序,并在RAID-1安装程序上安装了Windows Server 2008 R2。 我感到困惑的部分原因是Windows将控制器报告为“ Adaptec串行ATA HostRAID”,将硬盘报告为“ ADAPTEC RAID 1 SCSI磁盘设备”,而在引导过程中,控制器硬件清楚地报告了它实际上正在使用英特尔ICH10R(“控制器#00:PCI总线:00处的HostRAID-ICH10r ...”)。 我对管理器的期望并不高,但是是否有任何软件(第三方或其他)可以监视RAID阵列的运行状况并通知我(最好通过SNMP通知我们的OpenNMS服务器)?该服务器将要离开现场,很高兴知道驱动器已死,而无需实际查看闪烁指示灯。我只能找到便宜的英特尔RST软件,我认为它没有任何远程监视和通知功能(它还抱怨说由于“不兼容错误”而无法安装,考虑到控制器芯片组是ICH10R-但这是另一个问题)。 对于我们这些在基于Windows的平台上使用这些仿冒卡的人:如何监视RAID阵列? (如果这只是Windows处理的,您能给我介绍KB或TechNet文章吗?我主要是Unix管理员,所以如果Windows仅等效于mdadm或raidtools,我就不知道了)。 编辑: 事情不太正常: 对我而言,通过MMC使用虚拟磁盘服务无法作为完整的解决方案。它只看到RAID-1卷,因为它作为单个磁盘呈现给操作系统-它不了解底层RAID。我需要的是有关RAID本身运行状况的实际信息(例如,阵列是否降级),而不是其所提供的卷。 我已经安装了SNMP服务和SNMPInformant,但是在MIB中找不到用于监视ICH10R控制器的任何引用。这是一个很好的建议,但是我需要更多细节。再说一次,操作系统应该如何了解RAID?它只是将抽象的RAID卷视为磁盘驱动器和控制器。 我意识到,我可能能获得的最好的结果就是使用RDP登录并在本地运行Adapter Storage Manager,但这正是我要避免的事情。我不是唯一一个坚持使用这些假冒卡的人;我希望有一个更好的监视解决方案。 英特尔存储矩阵管理器的安装程序会退出,并显示错误消息:“此计算机不满足使用该软件的最低安装要求”。我认为这意味着它不适用于此控制器(尽管在readme.txt的SATA ACHI部分中将其列为受支持的设备)。 Adaptec存储管理器可以工作,但并不能真正让我达到理想的状态。它没有“看到”组成阵列的各个驱动器。但是可以1)进行远程监视,2)发送电子邮件通知,3)发送SNMP陷阱。一切都很好,但如果没有与控制器接口的功能,它的监视功能就不会比Windows的Virtual Disk Services管理更复杂(请参见屏幕截图)。

4
如何在centos上清理mysql安装
mysql不再存在,但是当我运行yum remove mysql它时说该软件包可用,但未标记为要安装,因此我无法安装新的mysql,因此在安装新的mysql之前,我需要完全删除与之相关的所有内容,但我没有表格创建的所以不需要备份任何内容我尝试使用yum插件yum-with-leaves无效,也找不到任何正确安装它的指南,无论如何我在论坛上读到它有故障并且不应被安装,所以我正在寻找其他方法来完全删除mysql 我可以使用sftp吗? @quanta 的输出rpm -qa | grep mysql是 mysql55-libs-5.5.10-1.w5 libmysqlclientl5-5.0.77-1.1.w5 php-mysql-5.3.8-1.1.w5 编辑 我试过了 yum remove mysql yum remove mysql-server yum clean all 而且似乎无法解决。 当我运行yum install mysql mysql-server或yum install mysql或者yum install install mysql-server我会得到这个
9 mysql  centos  vps  centos5  yum 

4
如何将Linux移至另一个分区?
我需要复制一个正常工作的linux系统,该系统(包含在/中,新位置在/ mnt / sdb5中)似乎包含/ dev中相当数量的硬链接,软链接和特殊文件;cpio不用额外的魔法就能完成这项工作? 当前已知的保障措施: 在该副本被认为是可引导的并且可以使用之前,不要删除/修改正在运行的系统root=/dev/sdb5;删除之前,请进行完整的分区备份。 将使用cpio分别归档每个根目录,从而将其从LiveCD环境中解压缩,因此不会损害施主分区 但是,仍然不会因为cpio错过了一些标志并破坏权限/节点类型/软件或硬链接而浪费时间。 使用哪种工具/避免使用哪种水下岩石?
9 linux  backup  cpio 

2
如何杀死IIS Express?
我正在尝试停用Microsoft Visual Web Developer Express 2010附带的MS IIS Express服务器。虽然可以通过仅停止服务或结束进程来停止所有非怪异的服务器,但Microsoft却有所不同。 我试过了: iisreset /stop iisreset /kill net stop w3svc 我还尝试在iis配置管理器中删除默认站点的http端口80绑定。它仍然阻塞端口80,显示404错误。即使卸载了MS Visual Web Developer Express 2010及其所有组件,服务器仍在那里并显示404站点。 我该如何删除呢?
9 iis-7.5 

2
为什么Windows 2008在内存已满之前使用交换功能?
我管理一个运行IIS和.NET4 Web应用程序的Windows 2008服务器(在Amazon EC2上)。前几天,我收到了内存警报,然后走过去看了看,确定过程内存由于某种缓慢的泄漏而随着时间的推移而增长。它并没有增长太多,就像从60M增长到200M一样,但是在盒子上进行了足够多的处理,超过了我们的最低阈值(75%)来启动监视器。 我回收了该应用程序的池,并释放了内存,在查看统计信息时,我注意到交换空间正在大量使用,并且超过1 GB的回收空间得以释放。 也许这是一个基本的问题,但是我是UNIX专家,我习惯于交换直到您内存不足才习惯。此盒子的内存使用率从未超过75%。这是Windows事物还是.NET事物还是Amazon事物?我怀疑此应用程序中的内存泄漏比怀疑的要大得多-它不是从60M泄漏到200M,而是从60M泄漏到1.2GB,但是其中大部分以某种方式“变冷”并被推出以交换? 我在应用程序池上设置了内存回收,但是它会触发盒子的全部内存,因此在自动回收之前,此应用可能会变得非常大。 我可以设置定期的“定时”回收,但这是一种解决方法,我将让开发人员修复该应用程序,但需要了解交换使用情况,以确保我理解此权利。 编辑更多信息:实例内存:1.7 GB交换:4.5 GB 我在taskmgr中看到w3wp.exe进程,显示内存:211,000k。但是,当我重新启动它时(它在自己的应用程序池中,并且是包装盒中唯一的应用程序),它的内存使用量降至正常的起点60M,并且释放了1 GB +的交换空间。在taskmgr中,我只是设置了正常的“内存(私有工作集)”状态,但是通过我的其他监控(Cloudkick)看到了交换更改。现在回头看一下,进程中的内存已恢复到195M(共1.2 GB),而交换已从1.0 GB爬升至1.1 GB,并没有完全恢复到原来的位置(随着时间的推移,这是一个缓慢蠕变)。 我不太关心这个特定的应用程序,而更关心的是仅了解Windows交换的时间以及它的使用方式,以及通常需要考虑的Windows内存和交换使用情况。

2
如何阅读清漆直方图?
如何读取清漆直方图/图形?我知道x轴是对数刻度。 特别: 我看到9个“ |”或高速缓存命中发生y=1e-4,每个“ |”分别是什么 参考?页?文件? 我看到这9个“ |”左边的命中次数较少,而右边的命中次数则较少。那些是什么?他们需要更长的时间(正确)和更短的时间(左边)吗? 在顶部,剩下的是什么1:2?和n = 134 另外,我注意到缓存命中始终位于缓存未命中的左侧,即它们1e-x位于事物的一边,而缓存未命中则在+指数以下。那有什么意义?是这样的时间,如果是,那是什么时间……? 非常感谢! X轴 1:2, n = 134 hostname # # # # # | # | # | # | # | ### | ### || ### ## ||| ### ## # # ## |||| #### #### ## ## …
9 varnish  graph 

5
如何通过SSH在Vim中启用颜色?
我有两个远程服务器: 服务器1:Linux 2.6.18-238.12.1.el5PAE i686 / VIM-Vi IMproved-版本7.0.237 服务器2:Linux 2.6.18-338.19.1.el5.lve0.8.36 x86_64 / VIM-Vi IMproved 7.0版。 237 当我SSH进入Server 2并使用vim编辑php或.htaccess文件时,它具有漂亮的色彩突出显示。以下是该/etc/vimrc服务器上的文件。 将ssh放入Server 1时,没有显示颜色。我尝试将下面的代码复制到服务器1上的〜/ .vimrc文件中,但是颜色语法不起作用。其他功能(如set nocompatible)正在工作,但颜色无效。 为什么服务器1上的颜色不起作用,如何测试和修复它?tput colors在两个终端返回8。我尝试过:syntax on,:syntax enable但这也无济于事。 ------------------------------------------------------------ /etc/vimrc文件内容: if v:lang =~ "utf8$" || v:lang =~ "UTF-8$" set fileencodings=utf-8,latin1 endif set nocompatible " Use Vim defaults (much better!) set bs=indent,eol,start " allow …
9 linux  ssh  unix  vim  vi 

2
使用唯一密钥加快MyISAM上分区的MySQL插入
我有一个很大的MyISAM表(约3000万行)。在某些时候,我已经将其切换为固定行格式,因此现在表在磁盘上需要约40Gb,而索引需要2Gb。该表具有唯一索引,每秒有100个“在重复键更新上插入”查询。随着表的增长,这些插入变得越来越慢。 我不确定,但是分区会帮助我加快插入速度吗?

4
我是否需要第二个RAID控制器以实现容错?
我有一台装有3个硬盘驱动器的服务器,总容量为6个。我们正计划将其最大化,但我们的顾问还建议使用第二个RAID控制器“冗余”以支持新驱动器。对我来说,这没有多大意义。即使第二个RAID控制器运行一半的磁盘,但如果其中一个控制器死了,我们仍然只保留一半的磁盘/程序/数据(这比不运行一个磁盘要好得多)。我们将vmware放在服务器上,他含糊地提到了一些高级的容错/故障转移功能,但是如果由于控制器故障而无法访问磁盘,那么应该如何工作? 仅考虑冗余而不是性能的原因,为什么要在服务器中使用第二个RAID控制器?

3
Stunnel无法从某些主机使用SSLv3
警告: SSLv3已过时。考虑完全禁用它。 我正在尝试将Stunnel设置为服务器作为SSL缓存。一切都很顺利,并且大多数情况下都按设计工作。 然后我在日志文件中遇到错误: SSL_accept: 1408F10B: error:1408F10B:SSL routines:SSL3_GET_RECORD:wrong version number 由于某些奇怪的原因,并非所有客户都会触发该事件。使用链接从CentOS连接-显示错误(尝试多台计算机)。使用链接从Ubuntu连接-没有错误。 使用wget进行了尝试,并且使用TLSv1都可以顺利进行,但是使用SSLv3时会出现错误。同时,wget报告: OpenSSL: error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure 无法建立SSL连接。 这是我的配置: pid = /etc/stunnel/stunnel.pid debug = 3 output = /etc/stunnel/stunnel.log socket=l:TCP_NODELAY=1 socket=r:TCP_NODELAY=1 verify=3 ; fixing "fingerprint does not match" error fips=no [https] accept=12.34.56.78:443 connect=127.0.0.1:80 TIMEOUTclose=0 xforwardedfor=yes CAfile = /path/to/ssl/example.com.cabundle cert=/path/to/ssl/example.com.crt key=/path/to/ssl/example.com.key …

1
ProxyPass返回404时的Apache Httpd自定义ErrorDocument 404
我使用Proxy Pass在另一个应用程序服务器的前面有一个Apache Web服务器。当对应用程序的请求返回错误404时,我想显示来自Web服务器的自定义错误页面,而不是来自应用程序服务器的错误页面。我试图在虚拟主机上设置ErrorDocument 404,但是它不起作用。我应该怎么做?还是这不可能? <VirtualHost *:80> ServerName servername DocumentRoot /somepath/ ProxyPass / http://localhost:8080/someapp/ ProxyPassReverse / http://localhost:8080/someapp/ ErrorDocument 404 /error.html </VirtualHost>

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.