服务器管理员

系统和网络管理员的问答

3
Linux目录大小/块数的单调增长
在Linux上(可能是文件系统块大小的函数),当我创建目录并stat返回目录时,它返回的大小为4096。我可以在该目录中创建文件,直到一定程度,而不会增加文件的大小。目录(由报告stat)。 在某个时刻,由于目录中充满了许多文件,因此目录大小膨胀(我不是在谈论目录的内容,而是在讨论用来代表目录本身的块)。如果删除文件,则目录大小保持不变。 这是一个简单的示例: [root@uxlabtest:/]$ mkdir test [root@uxlabtest:/]$ stat test File: `test' Size: 4096 Blocks: 8 IO Block: 4096 directory Device: fd00h/64768d Inode: 1396685 Links: 2 Access: (0755/drwxr-xr-x) Uid: ( 0/ root) Gid: ( 0/ root) Access: 2011-07-26 14:06:04.000000000 -0400 Modify: 2011-07-26 14:06:04.000000000 -0400 Change: 2011-07-26 14:06:04.000000000 -0400 然后触摸一堆文件: [root@uxlabtest:/]$ for …
8 linux  inode  vfs 

1
您如何解决公司文件共享的损坏或阻止的权限?
最近,我一直在与一个存储人员合作进行一个项目,该项目涉及对公司已使用多年的大文件共享进行一些审查。通常,由于以下一种或多种原因,我们会遇到我们无法访问的目录或文件(使用域管理员帐户): 损坏的ACL 管理员组(或SYSTEM用户)的访问权限已被撤消或拒绝 文件名+路径太长(超出MAX_PATH) 在Microsoft(例如TAKEOWN.EXE和ICALCS.EXE)或第三方(例如SETACL.EXE)中,有几种工具可以在这些情况下提供帮助。有时还需要其他技巧,例如使用PSEXEC.EXE在SYSTEM帐户下运行命令之一。即使只是弄清楚要执行的步骤和顺序也是一个挑战... 例如,我希望能够使用如下流程进行故障排除: 路径是否太长?如果是这样,请使用\\?\前缀构建路径,然后再次进行测试。 ACL是否已损坏?如果是这样,请正确地对ACE重新排序并清除所有未知的内容,然后再次进行测试。 管理员组是否被拒绝访问?如果是这样,请取得所有权,重新添加Administrators组和SYSTEM帐户的权限,然后再次测试。 还是失败了吗?如果是这样,请删除所有ACE并仅应用继承的权限,然后再次检查。(这是不得已的做法,因为它经常会打开本来会更严格的权限。) 是目录吗?如果是这样,那么该过程需要递归地继续其中的文件... 手动执行上述步骤很麻烦,而且当我们要修复数百个目录时,这是不合理的。我尝试编写脚本来辅助这些操作,但是发现很难使脚本“聪明”地了解所做出的决定,因此,进行总修复方法(例如仅还原继承的权限)通常更容易。 谁能推荐在此过程中会有所帮助的其他软件和/或脚本?或者,您如何解决此类权限问题?

2
网络流量似乎没有离开中继
我正在升级一些新的虚拟化服务器,其中一部分是将一些更高带宽的管道插入其中。最终目标是将4个GigE端口绑定到承载802.1q标记流量的单个中继中。我可以做到这一点,但是我遇到了一个奇怪的问题。但首先是一个图表。 ---------- ---------- 1GbE trunks | | 10GbE | | ------------- -------- | SW1 |-------| SW2 | ------------- | VM1 | | | | | ------------- -------- ---------- ---------- | | 1GbE ----------- | 1GbE |--------| client2 | | ----------- ---------- | | 1GbE ----------- | SW3 |------| client1 | …

3
Xen用vnc连接到dom0吗?
有没有一种方法可以在不运行X的情况下使用VNC连接到dom0?我不需要X服务器,只想查看控制台上的内容。 编辑:添加一些背景,因为人们似乎真的很烦我会问这样的问题,并且在这种情况下ssh对于进入dom0来说不是可接受的解决方案: 我要VNC到控制台的原因不是为了管理该系统(实际上是8月份的一次会议上有600台笔记本电脑运行Xen和多个VM的Debian Squeeze,运行了4天)。SSH可以很好地实现这一目标,而我也不会梦想使用其他任何方式进行管理。但是,我想做两件事: 1)与坐在机器前的人交谈时,请确切了解实际的/ dev / console上的内容。一小组人负责为会议准备这些系统,而且我们并非都位于同一地点。在这种情况下,这些系统距我3000英里,距团队另一成员5000英里,距第三者约100英里。当与坐在系统前面的“远程手”一起工作时,能够弄清屏幕上的内容非常重要,他们试图弄清为什么某些特定任务无法正常工作。 2)查看发送到/ dev / console的任何错误消息,然后在其他任何地方(发生的次数比开始该项目之前我想的要多得多)。我确定发生这种情况的主要原因有两个:1)有时懒惰的开发人员通过重定向将错误记录或调试输出调试到/ dev / console,而无需使用系统的记录器或其他导致错误获取的功能记录在文件中;和2)当您的IO子系统由于某些不良事件而崩溃了,但是网络和cpu仍然正常时,在系统崩溃和刻录之前,错误消息不会立即记录在日志文件中。至少如果我曾经在/ dev / console中工作,我会 在会议期间,在所有600台机器上的一个巨大的显示器(好吧,很多显示器)上打开小小的窗口,看看每一个正在发生什么,这真是太酷了。
8 xen  vnc 

2
使用VIP的SSH主机密钥验证问题
我们在VIP上有2个生产服务器,一次只能使用一个,例如: myservice.mycompany.uk通常指向server1,如果server1发生故障,则更改为指向server2。 还有其他一些服务器需要通过SFTP将文件发送到myservice.mycompany.uk,如果我们将其故障转移到server2,则对它们应该是完全透明的。 问题是,虽然在服务器1和服务器2上都安装了密钥,但其他服务器将具有主机密钥验证问题,因为服务器2的主机密钥与服务器1的主机密钥不同。这会导致安全错误(由于启用了严格检查),因此必须从known_hosts中删除一行才能使其正常工作。 我们的IT专家建议我们可以在known_hosts中创建2个条目,其中一个使用server1的密钥,另一个使用server2的密钥,两者均使用主机myservice.mycompany.uk。 那可能行得通吗?在Windows上如何使用腻子/ psftp来完成此操作?由于主机密钥存储在注册表中,因此不允许重复的名称。有没有更好的方法,例如我们可以强制服务器使用相同的主机密钥吗?
8 ssh  cluster  sftp 

2
入站Windows防火墙核心网络规则
我刚刚购买了Windows Server 2008 R2 VPS计划,但被警告看到默认配置已禁用Windows防火墙,这让我感到震惊。我已经启用了防火墙并禁用了大多数入站规则,但是对于“核心网络”类别中的规则我有些不确定。我知道我不希望使用DHCP,因此我同时禁用了IP4和IP6版本,但是对于该类别中的其他条目我一无所获: IGMP IPHTTPS IPv6 Multicast Listener Done, Query, Report and Report v2 Neighbor Discovery Advertisement and Solicitation Packet Too Big Parameter Problem Router Advertisement Router Solicitation Teredo Time Exceeded 该服务器唯一计划的入站连接是HTTP,HTTPS和RDP,因此我的首选是禁用所有这些规则。但是,我想确保这不会引起任何意外的问题。

6
结构化布线服务器机架
下周我们将有机会为五个服务器机架重新接线,目前这些服务器机架真是一团糟。当前,每个机架的顶部都安装了一个交换机,周围有许多电缆。 我们正在考虑在每个机架中安装配线架,然后将第一个机架布线回到另一个面板,从那里将配线架引线插入交换机,在其他机架上,将配线架引线进入服务器。 因此,例如,机架5中的服务器将被连接如下: [服务器]-> [跳线]-> [机架5中的跳线面板]->->->->->-> [机架1中的跳线面板]-> [跳线]-> [交换机] 这样的东西行吗? 任何观点,建议表示赞赏。 先感谢您!
8 cable 

1
如何在Jenkins中管理群组和用户
我正在尝试在Jenkins中使用基于角色的安全性插件,但我不起诉我是否正确使用了它。 我决定将jenkin自己的用户数据库(而不是LDAP)用作安全领域。我正在逐一添加用户。 现在,在“分配角色”屏幕中,我具有全局角色,如管理员,只读等...,而我具有项目特定的角色,如prod_a_developer,prod_b_developer ... 对于每个用户,我是否既要为其分配全局角色之一,又要分配特定的项目角色? 另外,如何将用户分配给组?而不是为每个用户分配一个全局角色,我想为一个组分配一个全局角色。 不那么琐碎, 有人可以帮帮我吗 ? 谢谢。
8 ldap  hudson  jenkins 

2
说服高成本管理的方法
这里是新的,问候之类的。 我的问题相对简单,但情况有点奇怪。目前,我刚刚被聘请为医疗调度员改善(基本上是修复)服务器室。但是,他们的服务器室一片混乱。一切正常,但这是我不知道首先要打破的问题。他们刚从SQL服务器(主服务器保留了日常操作所需的所有内容)的10天数据丢失中恢复过来。该服务器是自定义构建的,运行带有SQL '05的Windows '03,需要进行严重升级。但是,他们的备份系统也是一个问题,因为它们在4盘磁带上都具有必需的所有内容,其中之一已经发生故障(崩溃的原因并丢失了10天)。我为新的SQL Server和Dell的磁盘备份设备定价的所有内容。 在所有这些背景之后,我对大家的问题是。我应该先选哪个?一台控制整个公司的新服务器,还是一种更好的备份解决方案以确保没有损失?而且,我将如何说服购买这些物品之一的管理。我准备了一个很好的案例,准备展示它们对操作的重要性。我只是觉得可能我没想到的其他几点也有帮助。

5
Debian / Ubuntu上的Runlevel'S'是什么
根据维基百科,“ S”应该是标准运行级别:“单用户模式”。但是,如果我没有记错的话,那么Debian上的单用户模式就是运行级别1。我发现一篇Debian文章声称,“ S”是一个运行级别,“系统将其用于通往另一个运行级别的方式”。有趣... 实际上,到目前为止,我几乎一直都忽略了这个运行级别,但是今天我只是因为好奇,才开始尝试使用Firestarter(是的,实际上是一个最终用户防火墙)。但是后来我注意到,它在/etc/rcS.d中创建了一个启动钩,我想知道我的防火墙脚本是否也应该具有该钩子? 更新资料 现在,我对了解Debian / Ubuntu上的实际情况更加感兴趣,因为Shorewall软件包(这是一个强烈的“ Debianized”软件包)还在rcS.d中创建了它的(唯一!)启动钩子!



1
在登录时应用新墙纸之前,如何使bginfo清除现有墙纸?
因此,在Windows环境中,我们在all-users启动文件夹中使用bginfo将服务器详细信息写出到桌面。 但是,不同的人使用不同的解决方案联系,并且由于当前我们缺少个人帐户,因此我们共享用于联系的帐户。不同的分辨率会导致bginfo每次都以稍微不同的偏移量写入背景,这意味着背景会随着时间的推移出现乱码。 我们如何才能在登录时重置桌面背景,以便bginfo用干净的石板书写新的背景? 不要介意这是否是我们除了bginfo之外还需要添加的东西,还是这是否内置在bginfo中,但是我们没有找到该选项...?
8 windows 

3
如何更改nginx上的Last-Modified标头?
我的服务器返回以下标头: Cache-Control:no-cache Connection:keep-alive Date:Thu, 07 Jul 2011 10:41:57 GMT Expires:Thu, 01 Jan 1970 00:00:01 GMT Last-Modified:Thu, 07 Jul 2011 08:06:32 GMT Server:nginx/0.8.46` 我希望不缓存我所服务的内容,因此我正在寻找一种方法来返回包含请求发起日期的日期时间的Last-Modified标头。类似于now()...

1
ProxyPass整个域到Tomcat,包括root
我已经将VirtualHost example.com配置为将所有请求代理到Tomcat服务器 ProxyPass / http://localhost:8088/app ProxyPassReverse / http://localhost:8088/app 这工作得很好了像URL example.com/page,但对于example.com和example.com/我得到这个重定向响应,这显然会导致什么。 HTTP/1.1 302 Moved Temporarily Date: Wed, 06 Jul 2011 21:13:37 GMT Server: Apache-Coyote/1.1 <-- the redirect comes from tomcat Location: http://example.com/app/ <-- nonsense ... 我该如何解决?最好在Apache配置中。 我正在使用Apache 2和Tomcat 7

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.