服务器管理员

系统和网络管理员的问答

2
开始分离屏幕会话
我想开始屏幕分离会话,但是我想评估一下。似乎屏幕仅支持可执行文件和二进制文件。我想做一些魔术,例如: screen -d -m script.sh 2>&1 | tee logfile.log 但这显然不起作用。报价在这里没有帮助。我唯一的想法是创建一个包装器脚本,该脚本将执行此重定向,然后直接调用它,例如: screen -d -m wrapper_script.sh 还有其他想法吗?谢谢。

1
大量失败审核:一个帐户无法在安全日志中完整登录
我的服务器上收到了很多故障审核。从日志中,我确定了罪魁祸首是特定的计算机。如何确定哪个进程正在发送登录请求? 你知道如何找出答案吗? 以下是日志的详细信息。 \ QKSRVDC212上的安全日志: [2465151] Microsoft-Windows-Security-Auditing Type: FAILURE AUDIT Computer: QKSRVDC212.Corp.abc.com Time: 7/26/2012 9:31:00 AM ID: 4625 An account failed to log on. Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Logon Type: 3 Account For Which Logon Failed: Security ID: S-1-0-0 Account Name: …

4
我的/ var / www对外界有多可见?
我想这更多是一个关于房屋保管的问题,但这是可行的。 如果我创建了一个index.html名为的备份文件index.html.bak,那么是否有可能有人从外部使用http我的apache2服务器列出我/var/www目录的内容?我目前不知道这样做的方法,但这可能是由于我在这方面的经验不足。我应该在其他地方存储不需要查看的文件吗? 当前,我认为有人可能会发现文件的唯一可行方法是,是否存在指向该文件的显式链接。 我的网站目录有多可见?

6
带有数据移动器的Linux I / O瓶颈
我有一台具有94.6GiB RAM的24核计算机,该计算机运行Ubuntu服务器10.04。与其他服务器(具有4个内核)运行相同类型和数量的进程的服务器不同,此设备正在经历较高的%iowait。两台计算机均通过4个FC卡连接到VNX Raid文件服务器,24核计算机,另一台通过2 GB以太网卡连接。4核计算机当前优于24核计算机,具有更高的CPU使用率和更低的iowait。 在9天的正常运行时间中,%iowait平均为16%,通常超过30%。大多数时候,CPU使用率非常低,大约为5%(由于较高的iowait)。有足够的可用内存。 我不明白的一件事是,为什么所有数据似乎都通过设备sdc而不是直接通过数据移动器: avg-cpu: %user %nice %system %iowait %steal %idle 6.11 0.39 0.75 16.01 0.00 76.74 Device: tps Blk_read/s Blk_wrtn/s Blk_read Blk_wrtn sda 0.00 0.00 0.00 1232 0 sdb 0.00 0.00 0.00 2960 0 sdc 1.53 43.71 44.54 36726612 37425026 dm-0 0.43 27.69 0.32 23269498 268696 dm-1 …

2
如何在无头Dropbox安装中获取同步状态
我在Debian服务器上运行了Dropbox。我希望能够找到同步状态-就像在Windows中右键单击保管箱图标时看到的那样,例如“正在下载123个文件”或“全部为最新”。 我敢肯定有办法,但是Google显然不是我的朋友。 请 请注意,我在说的是Dropbox的无头服务器安装,而不是用于典型linux桌面的更常见的dropbox + dropbox-nautilus设置。
8 dropbox 

1
高负载平均,高等待时间,dmesg raid错误消息(debian nfs服务器)
HP proliant(2 CPU)上的Debian 6,具有RAID(2 * 1.5T RAID1 + 2 * 2T RAID1加入RAID0以制成3.5T),主要运行nfs和imapd(用于Windows共享的samba和用于预览网页的本地www);在本地ubuntu桌面客户端安装$ HOME的情况下,笔记本电脑通过nfs / smb访问imap和奇数文件(例如视频);通过家庭路由器/交换机连接100baseT或wifi的盒子 优名 Linux prole 2.6.32-5-686 #1 SMP Wed Jan 11 12:29:30 UTC 2012 i686 GNU/Linux 安装程序已经工作了几个月,但是经常会间歇性地变慢(从服务器或笔记本电脑播放视频的台式机安装$ HOME上的用户体验),现在一直如此糟糕,我不得不深入研究它才能找出问题所在(! ) 服务器在低负载下似乎可以,例如(笔记本电脑)客户端(本地磁盘上有$ HOME)连接到服务器的imapd和nfs安装RAID来访问1个文件:顶部显示负载〜0.1或更少,0等待 但是当(桌面)客户端挂载$ HOME并启动用户KDE会话(所有正在访问的服务器)时,顶部显示例如 top - 13:41:17 up 3:43, 3 users, load average: 9.29, 9.55, 8.27 Tasks: 158 …

2
启用英特尔®博锐™时需要权衡吗?
启用vPro是否会禁用或与任何其他功能冲突? 我正在配置Dell Precision T1600工作站。它将被添加到具有一台服务器和两个台式机的小型网络中: CentOS服务器用于通过Samba共享文件并托管用于Web开发 Windows Vista用于开发和测试 Windows XP Pro用于开发和测试 千兆交换机 充当DHCP服务器的路由器,但是所有计算机都使用分配的IP地址 新的工作站将具有Windows XP模式的Win 7 Pro。它将用于Web开发和图形处理:Eclipse,Netbeans,Visual Studio,Photoshop等。 提供的用于配置的带外选项包括: 启用Intel vPro技术 英特尔标准可管理性 没有带外系统管理 我预计目前对带外管理没有太大的需求,但计划将来继续添加工作站。该工作站将具有独立的图形卡,因此远程KVM将不可用。 我想获得vPro提供的功能,但是我想知道是否涉及任何权衡。 是否应该为此问题添加或更改任何标签? 这是我在研究过程中收藏的信息: 我看了英特尔博锐技术常见问题解答 它说对性能没有影响:问题 6:英特尔®博锐™技术及其可管理性引擎对PC的性能有何影响? 解答6:最终用户不会注意到英特尔®博锐™处理器技术对PC性能的影响。 我看了维基百科条目“ 英特尔主动管理技术”,但没有提及任何缺点。 我在Tom的硬件站点上查看了使用Intel vPro进行的远程PC管理,但没有提及任何取舍。 由于服务器故障,关于amt和vPro的合并问题只有大约15个。我喜欢这个,并查看了一些建议的链接。如何使用vPro管理PC? 英特尔vPro Technoloy的工具和实用程序 我查看了其他页面,但是以上是我添加书签的页面。 答案和评论中提供的信息: 我的具体情况与工作站有关,但是我将使用“客户端”来表示启用了vPro的系统。 似乎激活vPro并没有施加任何限制,但是如果在安装过程中未正确配置客户端,则可能会引发安全问题。 购买时必须启用vPro或将其永久禁用。可以在MEBx(管理引擎BIOS扩展)中暂时禁用它。 vPro会导致内存使用量增加,功耗降低以及网络性能下降。 (英特尔指出,对PC性能的影响对于最终用户而言并不明显)。 使用少量驱动器空间。 系统一直(在某种程度上)通电。重要的是断开空调电源,而不仅仅是关闭机器电源进行任何硬件安装/更换。 您需要后端架构来支持它。 每台计算机两个IP地址(一个用于OS,一个用于vPro)。 如果您的计算机通过DHCP获得其分配,则可以将两者都使用。 如果您需要机器的固定地址,请使用DHCP保留。 …
8 networking  amt  intel 

1
如何在LVM上调整DRBD磁盘的大小?
这是我的drbd配置 resource mysql { protocol C; floating 10.100.101.1:7788 { device /dev/drbd0; disk /dev/VolGroup00/LogVol02; meta-disk internal; } floating 10.100.101.2:7788 { device /dev/drbd0; disk /dev/VolGroup01/LogVol02; meta-disk internal; } } 两个节点上LVM上的磁盘设置为50G,两个节点上LVM上的磁盘设置为+ 4G(现在总共为54G) 但是当我尝试跑步时 [root@db1 ~]# resize2fs /dev/VolGroup00/LogVol02 resize2fs 1.39 (29-May-2006) resize2fs: Device or resource busy while trying to open /dev/VolGroup00/LogVol02 Couldn't find valid …
8 lvm  drbd 


4
计算打印总数
我被要求查看是否可以计算文件服务器处理的打印输出数量 背景: 我们为接听的电话量设立了“墙板”,现在管理层正在努力推动绿色议程(以一种很好的方式)。他们现在想显示一天中我们打印出的打印量(在有关使用计算机以太阳能供电的积极使用的任何评论之前:)。我们所有的打印机都在同一台打印服务器(Windows 2008 R2)上。我一直在做Google-ing,如果有可能的话,似乎提出了一个绊脚石。一个人如何做到这一点?

3
远程访问不安全的MySQL'root'@'localhost'帐户?
一点背景知识:我们刚刚将PBX系统入侵了。服务器本身看起来很安全(没有登录的未经授权的控制台访问-SSH等),但是黑客设法以某种方式向PBX软件(FreePBX,由MySQL支持)注入了新的管理员用户。Apache日志表明,黑客设法在不使用Web界面(或Web界面中的任何漏洞利用)的情况下添加了用户。 现在,我发现MySQL在没有root密码(!!)的情况下运行并公开绑定到外部IP地址(显然,我现在已将其锁定)。但是,MySQL中唯一的根级别用户是'root'@'localhost'和'root'@'127.0.0.1',这两个都只能在本地访问。 所以,我的问题是这样的: 有没有一种欺骗与MySQL的连接的方法,从而允许从远程IP地址连接到“ root” @“ localhost”用户,而无需在本地运行任何其他利用程序? 作为参考,该框是运行Mysql 5.0.95的Centos 5(Linux 2.6.10)。


4
任何人都可以监视我的ssh(scp)文件传输
我正在研究分布式架构,在该架构中,我们使用bit-torrent进行了自动数据分发。但是有时候我们需要即时访问存储在远程服务器上的某些数据。因此,我想知道SSH(SCP)文件传输的安全性(通常是Images的tar.gz或2-3GB的访问日志)。我的ISP或其他任何人都能感觉到我正在传输并拦截它们吗? 网络管理人员还将如何在其监视服务器上看到这些数据?
8 ssh 

4
我可以在脚本执行之前全局设置$ _SERVER ['REDIRECT_URL']吗?
我正在将许多站点从旧服务器配置迁移到新服务器。每个站点都使用mod_rewrite URL基于相似(但遗憾的是不完全相同)的代码库。 Ubuntu 8.04 LTS => Ubuntu 12.04 LTS Apache 2.22.8 => Apache 2.2.22 PHP 5.2(FastCGI)=> PHP 5.3(PHP5-FPM) 大多数情况下,它的工作方式像一个超级按钮,但是在新配置中,不再设置$ _SERVER ['REDIRECT_URL'],并且由于依赖于此全局变量,导致代码失败。 据我了解,当重定向发生时,此变量由Apache设置。显然,这现在还没有发生,但是我正在努力寻找原因。 是Apache升级,还是(我猜)从PHP FastCGI切换到PHP5-FPM? 我如何找回这个变量? 我真的不想在每个站点上都编辑代码,因此如有必要,我将设置一个全局PHP auto_prepend,但理想情况下,我想修复服务器配置并将其设置为第一位。 可能相关:我现在还有几个新的$ _SERVER变量,即REDIRECT_SCRIPT_URL和REDIRECT_REDIRECT_SCRIPT_URL。这些似乎具有我想要的用于REDIRECT_URL的正确数据,但似乎也表明发生了两次以前没有发生过的内部重定向-Google搜索REDIRECT_REDIRECT_SCRIPT_URL只会返回随机的var_dump输出。SCRIPT_URL是新的REDIRECT_URL吗? 编辑1 再次检查REDIRECT_URL(现在)已设置,但始终设置为“ index.php”(mod_rewrite目标),而不是预期的键入URL。我求助于使用PHP auto_prepend_file手动设置所需的变量。 我不确定我是如何第一次错过它,但是在此期间我进行了几处更改,所以我认为外面没有机会。抱歉,如果这误导任何人。 编辑2 为了解决下面提到的ErrorDocument,使用的mod_rewrite规则是: RewriteRule ^(.*)$ /index.php?url=$1 [QSA,L] $ _GET ['url']变量已设置,因此该规则必须有效。 需要明确的是,在此阶段,我已经采用了我最初提到的auto_prepend_file解决方法。

3
内存哪里去了(不,没有缓冲区或缓存)
谁能告诉我内存哪里去了:(不,这次既不缓存也不缓存) # free total used free shared buffers cached Mem: 3928200 3868560 59640 0 2888 92924 -/+ buffers/cache: 3772748 155452 Swap: 4192956 226352 3966604 顶部,按内存排序,降序排列: top - 13:42:06 up 1 day, 3:47, 2 users, load average: 0.08, 0.12, 0.36 Tasks: 228 total, 1 running, 227 sleeping, 0 stopped, 0 zombie …
8 linux  memory 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.