服务器管理员

系统和网络管理员的问答

3
将SSH服务器密钥移至新服务器的过程
即将将服务器移至新数据中心中的新硬件,这当然意味着新的IP。 将SSH密钥从原始服务器移至新服务器的正确过程(如果有的话)是什么,以便连接的客户端不会收到任何警告或必须再次接受任何东西? 考虑到IP在变化,是否有可能? 我必须移动哪些文件?我假设所有的ssh_host_ *文件。 从RHEL 5迁移到Ubuntu 10.04。
9 ssh  ssh-keys 

2
mod_ssl SSLCACertificatePath正确用法或处理多个可接受的客户端证书CA的最佳方法是什么
我正在尝试使用mod_proxy SSLCACertificatePath指令,但对于如何正确使用它有点困惑。 这是两个解释SSLCACertificatePath指令的链接: http : //httpd.apache.org/docs/2.0/mod/mod_ssl.html#sslcacertificatepath http://www.modssl.org/docs/2.8/ssl_reference.html#ToC13 我对如何创建哈希符号链接并不满意。第二个链接指出要使用apache make文件,但是我对那里所说的完全一无所知。 任何友好的指导将不胜感激。 感谢您的时间。 更新 我的问题的目的是弄清楚如何处理多个CA来验证最终用户客户端证书。我没有意识到可以在一个文件中使用多个pem证书,就我而言,这显然是前进的正确方法。

1
最佳sysctl.conf配置,可实现高负载-非常繁忙的内容流服务器
高负载,非常繁忙的内容流服务器的最佳sysctl.conf配置是什么?服务器从Amazon,s3等远程服务器获取内容,然后使用php将内容动态流式传输给用户,而无需将其保存到硬盘上。php使用CURL提取文件,然后使用flush()同时传输它,因此硬盘驱动器工作量不大……仅网络和带宽。 该服务器是四核xeon,具有1Gbit全双工NIC,8gb RAM和500GBx2的RAID。服务器内存使用率和cpu负载非常低。 我们在其上运行debian lenny和lighttpd2(是的,我知道它尚未发布:-))与php 5.3.6和带有spawn-fcgi的php fastcgi绑定在4个不同的Unix套接字上,每个套接字有20个孩子。最大fcgi请求为20,而lighttpd2配置中的mod_balancer模块可在SQF(短队列优先)配置中的这4个套接字之间平衡fastcgi请求。 我们的服务器使用大量带宽,即网络连接一直很忙。在100到200个并行连接之后,服务器开始减速,最终变得无响应,开始出现连接超时错误。当我们使用cpanel时,我们永远不会出现超时错误,因此这不是脚本问题。它必须是网络配置问题。 lighttpd2配置:工作进程= 8,保持活动请求为32,保持空闲超时为10秒,最大连接为8192。 我们当前的sysctl.conf内容为: net.ipv4.tcp_fin_timeout = 1 net.ipv4.tcp_tw_recycle = 1 # Increase maximum amount of memory allocated to shm kernel.shmmax = 1073741824 # This will increase the amount of memory available for socket input/output queues net.ipv4.tcp_rmem = 4096 25165824 25165824 net.core.rmem_max = 25165824 …

3
在Linux突袭5上mkfs操作花费很长时间
我已经设置了一个Linux软件突袭级别5,该级别由4 * 2 TB磁盘组成。创建的磁盘阵列的条带大小为64k,没有其他配置参数。初始重建后,我尝试创建一个文件系统,此步骤耗时很长(大约半小时或更长时间)。我尝试创建一个xfs和ext3文件系统,两者都花了很长时间,使用mkfs.ext3我观察到以下行为,这可能会有所帮助: 编写索引节点表的速度很快,直到达到1053(〜1秒),然后写入大约50,等待两秒钟,然后再写入下50(根据控制台显示) 当我尝试用Control + C取消操作时,它挂了半分钟才真正取消 单个磁盘的性能非常好,我已经分别在每个磁盘上运行bonnie ++,其读/写值约为95 / 110MB / s。即使当我在每个驱动器上并行运行bonnie ++时,其值也仅减少了约10 MB。因此,一般来说,我不将硬件/ I / O调度作为问题源。 我为stripe_cache_size和预读大小尝试了不同的配置参数,但没有成功,但是我认为它们与文件系统创建操作无关。 服务器详细信息: Linux服务器2.6.35-27-通用#48-Ubuntu SMP x86_64 GNU / Linux mdadm-v2.6.7.1 有没有人对如何进一步调试提出建议?

3
查找最近10分钟内被修改的文件
我正在运行此命令以查找最近10分钟内已修改的文件 find / -fstype local -mtime -10m 但是它每次都会给出以下错误 find: missing argument to `-mtime' 上面有什么问题?
9 bash  find 

2
pg_restore比pg_dump花费更长的时间
我定期保存并稍后还原用于测试的较小的PostgreSQL数据库。测试会定期更新其数据,然后必须进行新的转储,并定期使用转储以良好定义的状态重新创建数据库。 我注意到转储(使用pg_dump -Fc database)仅需花费几秒钟,而还原(pg_restore -d database)则需要大约一分钟。这看起来很奇怪。我本来希望这两个过程都花费大约相同的时间(假设两个任务都受I / O约束)。 还原是否存在问题?我可以加快速度吗?还是恢复比转储花费更长的时间是正常的?(如果是,那为什么呢?) 转储文件通常具有大约3-4 MiB;DBMS是PostgreSQL V8.4,在Ubuntu Linux下运行于具有1GiB RAM的Pentium4 3GHz上。

13
HP Proliant DL380 G4-该服务器在2011年还能继续运行吗?
HP Proliant DL380 G4系列服务器在2011年IT领域仍然可以保持高质量的表现吗? 这听起来像是一个奇怪的问题,但是我们是一家很小的公司,其主要业务与IT无关。因此,我的IT资金必须走很长一段路。 我需要一个好的Web和数据库服务器。一段时间的负载和需求将相当低,因此我既没有寻找也没有钱以6,000美元的价格购买全新的HP Dl380 G7系列包装盒。今天在搜索时,我发现了一家位于ATL的公司,该公司从业务租约中购买服务器,然后将其分成几部分。他们清洗,检查和测试每个零件,然后根据您要求的规格自定义“重建”服务器。有趣的是,他们还对所销售的所有服务器提供3年保修。 我打算购买以下两个产品: HP Proliant DL380 G4双(2)Intel Xeon 3.6 GHz 800Mhz 1MB缓存处理器 8GB PC3200R ECC内存 6个73GB U320 15K rpm SCSI驱动器 智能阵列6i卡 双电源 加上通常的CDROM,双NIC等... 所有这一切的价格为每台750美元,或者两台设备精良的服务器为1500美元。然后价格上升到下一个型号G5系列。对于类似的服务器,价格从750美元到2000美元不等。我现在没有4000美元来购买两台服务器。 回到我最初的问题,如果我在一台计算机上加载Windows 2008 R2 Server和IIS 7,在另一台计算机上加载Windows 2008 R2服务器和MS SQL 2008 R2 Server,我期望从这些计算机上获得什么样的性能? 事实是,该系列现在比G7落后3个版本,并且该系列服务器是在Windows 200 Server是主要操作系统而Windows 2003 Server刚刚问世时构建的。 如果您在G4上运行Windows 2008 R2 Server,但规格或类似或更低,我很想听听您的性能如何。

3
邮图:致命:打开数据库/etc/postfix/sasl_passwd.db:权限被拒绝
我正在配置Postfix以使用外部smtp。为此,我使用了本教程 遵循它之后,我在/etc/postfix/sasl_passwd.db无法读取的日志中找到了。该文件不存在。我使用postmap hash:/ etc / postfix / sasl_passwd(http://postfix.state-of-mind.de/patrick.koetter/smtpauth/smtp_auth_mailservers.html)作为根目录,但我得到了: postmap: fatal: open database /etc/postfix/sasl_passwd.db: Permission denied 为什么我得到这个? OS: Fedora 14 User "postfix" exists. 更新: sudo ls -l /etc/postfix/sasl_passwd.db ls: cannot access /etc/postfix/sasl_passwd.db: No such file or directory touch /etc/postfix/sasl_passwd.db chmod 640 /etc/postfix/sasl_passwd.db chown postfix:root /etc/postfix/sasl_passwd.db sudo ls -l /etc/postfix/sasl_passwd.db -rwxr--r--. 1 …
9 postfix  gmail 



5
等效于Ping检查端口是否打开
如何检查端口是否一直存在?例如,我可以使用 ping 192.168.1.1 -t > results.txt 这将连续ping 192.168.1.1,以便我可以对其进行监视。 是否可以使用与此等效的工具或命令? 目前,我使用telnet,但有时主机会断开连接。我需要Windows解决方案。

1
HAProxy基本体重问题
分配给服务器的权重是否仅影响特定后端内的平衡? 第一次实现权重时,如果我给后端中的所有服务器提供相同的编号,那与以前没有权重的情况一样吗? 如何通过按一定量调整权重来计算我要消耗的流量。例如: 服务器web1 10.10.10.10重量100 服务器web2 10.10.10.11重量100 服务器web3 10.10.10.12重量90 服务器web4 10.10.10.13重量90

3
IIS6虚拟SMTP服务器在系统重新启动后不会自动备份
我有一个运行Win2008 RC2的虚拟服务器。我已经在IIS6上设置了虚拟SMTP服务器,将其作为我所托管的网站的邮件提供商。一切都很好,但是如果由于某种原因服务器重新启动(自动更新仍处于启用状态-我试图使此工作尽可能少,因为我们有很多客户端),则IIS6不会重新启动SMTP服务器。该故障在当前设置上导致500个错误,因此我花了半天的时间道歉。 有任何想法吗? 在“服务”中,我将所有内容设置为自动恢复,但仍然没有问题。 一旦我重新启动SMTP,就没有问题,所有邮件都将发送出去。它工作正常,只是不会自行重启。 我真的不希望关闭自动更新,因为我们是一家如此小的公司,我每次都无法节省时间手动更新15个Windows副本,因为MS每次都确定有安全补丁程序。 所有建议表示赞赏!顺便说一句,我是这些论坛的完整新手。我搜索了但找不到答案,所以请保持友好。但是坚定。我必须在这里学习。
9 windows  iis-6  smtp 

1
rsyslog.conf中的``-''符号是否有意义
Rsyslog与Syslog配置文件向后兼容。 syslog.conf手册页包含: 您可以在每个条目前面加上减号``-''以在每次记录后省略同步文件。请注意,如果系统在写尝试之后立即崩溃,则可能会丢失信息。但是,这可能会给您带来一些性能,特别是如果您以非常冗长的方式运行使用日志记录的程序时。 但我找不到关于-登录的信息man rsyslog.conf。 如果读-入配置文件,rsyslog会做什么?

3
sshd:如何在以下情况下为特定用户启用PAM身份验证
我正在使用sshd,并允许使用公钥身份验证登录。 我想允许选择的用户使用PAM两因素身份验证模块登录。 有什么方法可以允许特定用户使用PAM两因素身份验证? 同样,我只想为特定帐户启用密码验证。我希望我的SSH服务拒绝密码验证企图阻挠想成为黑客进入以为我不会接受密码验证-除了其中有人知道我的戒备森严的秘密账户,该账户的情况下是启用密码。对于我的SSH客户端不允许我执行密钥或两因素身份验证的情况,我想这样做。
9 linux  ssh  pam 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.