服务器管理员

系统和网络管理员的问答

10
Linux-是否有任何方法可以通过软件识别内存速度?
有什么方法可以通过软件识别您的内存速度吗?我正在使用Fedora 9,希望了解我目前在其中使用的DIMM的速度。 我已经尝试过“ lshw”,但是它不显示速度。我知道主板支持3种不同的速度,但是我不知道里面有什么,也不想关掉盒子。 有任何想法吗? 谢谢, 编辑:根据dmidecode,我发现ram为'30 ns'。如果该板卡仅支持400、533、667 Mhz RAM,它将如何达到33 MHz? 编辑2:还有其他工具可以做到这一点吗? 编辑3:我实际上投降了,并关闭了几分钟的电源并打开了机箱。原来是667 MhZ-此模型:http : //www.directron.com/rm12864aa667.html。尽管无法通过软件实际找到667,但我将HD的答案标记为正确的答案,因为这似乎是完成这项工作的最佳工具。 这是demidecode --type memory的输出 # dmidecode 2.7 SMBIOS 2.4 present. Handle 0x0008, DMI type 5, 20 bytes. Memory Controller Information Error Detecting Method: 64-bit ECC Error Correcting Capabilities: None Supported Interleave: One-way Interleave Current Interleave: …

2
如何使所有URL通过单个PHP文件运行?
这些形式的URL的MVC系统如何通过单个index.php文件强制所有请求? http://www.example.com/foo/bar/baz http://www.example.com/goo/car/caz/SEO-friendly-name-of-the-object http://www.example.com/hey/you 编辑:当我尝试下面的重写规则时,出现此错误: [error] [client 127.0.0.1] Invalid URI in request GET / HTTP/1.1 [error] [client 127.0.0.1] Invalid URI in request GET /abc HTTP/1.1 编辑:哦,这是/index.php的完整内容。当我删除重写规则时,它将输出“ /”或“ /index.php”,否则我将得到404。 <?php echo htmlspecialchars($_SERVER['REQUEST_URI']); ?> 已解决:我在重写规则的index.php前面添加了一个/,然后它起作用了: 再次解决:原来只需要/,因为我正在运行2.2.4。当我升级到2.2.11时,不再需要/。

4
是否有签名的SSH密钥对之类的东西?
我们正在将文件传输到应用程序中的远程服务器,并且所需的身份验证方法是使用SSH密钥。 因此,我使用ssh-keygen创建了密钥对,并提交了公共密钥以将其插入到远程主机的authorized_keys文件中。但是,这被IT安全部门拒绝,后者说他们将为我生成密钥对并将私钥发送给我。原因:“我们需要SSH密钥由IT安全团队签名。这是为了确保我们在跟踪和问责制方面具有领先优势。” 显然,我对此有疑问。由别人生成私钥意味着我可以让那个人在我不知情的情况下伪装成我。我正在尝试找到反驳此论点的方法。 据我所知,似乎没有任何已知的方法来对密钥进行签名,从而有助于跟踪登录者。我提交了公共密钥的事实意味着我拥有该密钥,并且使用该密钥登录到远程服务器的任何人默认都被标识为我本人。签名有什么帮助?以及他们将如何签名? 如果我错了,请有人帮助我,谢谢! 好的,既然我们已经确定无法对SSH密钥进行签名,那么我需要向IT Security展示如何真正跟踪谁在登录(如果不是那么高手的话,那应该是建设性的) )。在我自己的服务器上,我将sshd的LogLevel设置为DEBUG。因此,现在登录时,可以看到以下代码段: Found matching DSA key: xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx 这似乎是一个哈希值。我如何将其与使用authorized_keys文件中的哪个公钥相关联?我知道还有另一行说: debug1: matching key found: file /home/bofh/.ssh/authorized_keys2, line 1 但这没有用,因为如果我要在文件顶部插入一个键,然后向下推原始键,则可以轻松更改行号。 谢谢!
9 security  ssh 

6
有没有一种方法可以过滤远程IMAP帐户中的邮件?
情况:仅具有IMAP访问的邮件服务器。问题:我希望能够过滤邮件(将一些邮件放入各个文件夹,将其标记为已读,等等)。 大多数新的电子邮件客户端都具有此功能,但是我需要一个独立的筛选程序,因为我需要使用各种电子邮件客户端来连接到该服务器。 通常-类似于procmail,但通过IMAP进行工作。 该软件将在Linux或Solaris上运行。

10
如何解决linux子目录数限制?
我有一个网站,它将存储用户个人资料图像。每个图像都存储在特定于用户的目录(Linux)中。目前,我的客户群超过30个,这意味着我将拥有30个以上的文件夹。但是我当前的Linux机器(ext2 / ext3)不支持创建超过32000个目录。我该如何克服?甚至YouTube的家伙也有同样的问题,那就是视频缩略图。但是他们通过迁移到ReiserFS解决了这一问题。我们不能有更好的解决方案吗? 更新:当在IRC中被问到时,人们正在询问将其升级到ext4(极限为64k),当然您甚至也可以超越它。或通过内核修改来更改限制。 更新:如何根据用户ID范围将用户群分为文件夹。在一个文件夹中表示1-1000,在另一个文件夹中表示1000-2000。这似乎很简单。你们怎么说? 坦白说,还有其他办法吗?

9
我应该在域控制器上安装AV产品吗?
我应该在服务器(尤其是域控制器)上运行服务器专用的防病毒软件,常规的防病毒软件,或者根本不运行防病毒软件吗? 这是一些为什么我问这个问题的背景: 我从来没有质疑过防病毒软件应该在所有Windows计算机上运行。最近,我遇到了一些与Active Directory相关的模糊问题,这些问题可以追溯到域控制器上运行的防病毒软件。 特定的问题是Symantec Endpoint Protection正在所有域控制器上运行。有时,我们的Exchange服务器会依次在每个DC上触发Symantec“网络威胁防护”中的假阳性。耗尽对所有DC的访问权限后,Exchange开始拒绝请求,可能是因为它无法与任何Global Catalog服务器通信或无法执行任何身份验证。 一次中断大约持续十分钟,并且每隔几天就会发生一次。解决问题花了很长时间,因为它不容易重现,并且通常在问题解决后进行调查。

3
如何终止对-9无反应的进程
我看到运行SLES 10.1的SGI Altix 450上的进程似乎停止运行(即,数小时未在其日志中提供进一步的输出)。此时,我想终止有问题的进程,以便重新启动它。顶部显示该过程处于(R)状态。尽管当我尝试杀死它时,什么也没有发生。即使我使用kill -9,它仍然会持续存在。在这种情况下,除了重启机器外,我还能做什么?
9 linux 



1
Nginx学习资源[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 2年前关闭。 我想学习Nginx(我正在尝试在Linux上设置Nginx + Thin(s)Rails解决方案)。我知道俄语,但是原始的nginx文档对我来说有点难以理解。请提供有关Internet上可用资源(博客,社区Wiki等)的建议。 谢谢。
9 nginx 

6
在VMWare ESX和ESXi之间进行选择
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 去年关闭。 我们目前正在运行一个VMWare ESX服务器实例,但是希望开始使用VMWare虚拟化更多物理硬件,同时保持VMWare许可成本尽可能低。 ESXi是一个不错的选择,还是我们需要为每个物理机箱购买新的ESX许可证?ESXi vs ESX有哪些好处/局限性? 我们的客户操作系统是Windows 2003/2008。

4
ext3 fsck时间与分区大小
我正在为大型存储服务器场进行设置,为了避免使用长达一个月的fscks,我的计划是将存储分为多个较小的文件系统(这很好,因为我有一个结构良好的文件树,所以可容易地具有单独的文件系统安装在1/,2/,3/,4/,等等)。 我的困难是找到文件系统的“合理”大小的任何枚举,以使fsck时间同样“合理”。尽管我完全知道给定大小的绝对时间将在很大程度上取决于硬件,但是对于文件系统大小不同的ext3 fsck时间,我似乎找不到任何关于曲线形状的描述,以及其他变量是什么(在一个树中成千上万个目录中,一个文件目录中包含文件的文件系统所花的时间要长于一个文件系统所花费的时间;一个大文件与小文件;完整文件系统与空文件系统等等)。 有人引用过对此进行深入研究的数字吗?否则,有关这些问题的轶事至少应有助于指导我自己的实验。 编辑:澄清:无论文件系统如何,如果元数据出问题,都需要检查。是否启用或需要基于时间或基于挂载的重新fscks并不成问题,而我要求提供专门针对ext3的编号的唯一原因是因为这是最有可能选择的文件系统。如果您知道文件系统具有特别快的fsck进程,我欢迎您提出建议,但是它确实是一个可靠的选择(声称“文件系统X永远不需要fscking!”会被嘲笑并嘲笑其长度) 。我也意识到需要备份,并且对fsck的渴望并不能替代备份,但是当它出现故障时,只是丢弃文件系统并从备份中恢复,而不是fscking似乎是真的,
9 ext3  fsck 

4
在本地网络中添加自定义DNS条目以进行名称解析
嗨! 我们的办公室服务器根据主机名提供不同的网站,例如wiki.os,icons.os,许多客户端项目的条目等。我们通过办公室中每台PC上的hosts文件执行名称解析。这是一个真正的痛苦,因为列表会不时更改。 我想将办公室服务器用作办公室中的计算机的名称服务器,并让它返回通常的名称服务器结果,再加上我们为办公室服务器定制的本地dns条目,因此网络中连接的每台计算机都可以使用这些名称。当前,使用的名称服务器是路由器。服务器在Debian上运行。 最好的方法是什么?我是否必须设置完整的BIND服务器,或者我错过了一个小巧的工具?有什么建议么? 问候,斯特芬


3
为文件共享使用较大的NTFS磁盘分配大小是否有所不同?
我正在使用NTFS格式化驱动器,该驱动器将专门用作文件共享,以便用户集中存储其文件。文件可能很大(10到100兆字节)。 有人建议使用比默认4k(例如64k)大的分配单元大小将使其性能更好。我想我了解它的基本原理,但是我不确定它在实践中是否有效。这是否真的会有所作为,或者这可能会导致更多问题而不是解决?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.