服务器管理员

系统和网络管理员的问答

2
“锌晶须”问题?
早上好; 我们一直在数据中心出现间歇性电源故障,这些故障最初归因于“锌晶须”。我刚刚开始阅读有关它们的信息(我只是用Google搜索这个词并开始挑选东西),并且我对与它们有关的其他经验以及任何清理和恢复经验很感兴趣。谢谢!

4
VPS是否需要防火墙?
我今天订购的VPS上需要防火墙吗? 如果是这样,您会推荐哪一个? 我计划使用Java,php,mysql运行分类广告网站。我的操作系统是ubuntu 9.10 谢谢 顺便说一句:什么是iptables?

2
CentOS下载目录/ var / cache / yum / base / packages中空间不足
我尝试在安装时安装百胜libpcap Error Downloading Packages: 14:libpcap-0.9.4-15.el5.i386: Insufficient space in download directory /var/cache/yum/base/packages * free 0 * needed 108 k 这是df -h的输出: Filesystem Size Used Avail Use% Mounted on /dev/sda1 20G 19G 0 100% / /dev/sda3 202G 38G 154G 20% /home tmpfs 1.5G 0 1.5G 0% /dev/shm 和fdisk -l: Disk /dev/sda: 250.0 …

1
我应该认真对待ECC可纠正错误警告吗?
我有一堆Sun X2200-M2服务器。这些服务器具有ECC内存。 在其中一些服务器中,我在eLOM中收到有关“检测到可纠正的ECC错误”的警告,例如: # ssh regress11 ipmitool sel elist 1 | 05/20/2010 | 14:20:27 | Memory CPU0 DIMM2 | Correctable ECC | Asserted 2 | 05/20/2010 | 14:33:47 | Memory CPU0 DIMM2 | Correctable ECC | Asserted ...比其他人更频繁。 该特定系统上的内核也会引发EDAC错误,尽管记录ecc事件的频率比eLOM要高得多: EDAC k8 MC0: general bus error: participating processor(local node response), time-out(no …
8 ecc 

1
侦察员-是否有人在使用它?
Reconnoiter是监视领域中的新工具。它不仅是一种趋势分析工具,而且还是一种警报/故障检测工具。恕我直言,我认为Reconnoiter具有巨大的发展潜力。 建立Recoinnoter的前提之一是RRDTool的大型安装在I / O使用方面非常无用,我认为这是RRDTool的主要问题。 显然,从传统的RRDTool前端到Reconnoiter转换的困难之一是变更成本和学习曲线。 那么,你们中的任何人都拥有Reconnoiter的经验吗?学习曲线如何?从RRDTool前端应用程序(Cacti,Munin,Ganglia)迁移到Reconnoiter困难吗?我期待着您的意见。

3
如何在不使用root的情况下运行超级用户?
我似乎很难弄清楚为什么超级用户不能以非root用户身份运行。如果在用户设置为jason(pid 1000)的情况下启动它,则会在日志文件中得到以下内容: 2010-05-24 08:53:32,143 CRIT Set uid to user 1000 2010-05-24 08:53:32,143 WARN Included extra file "/home/jason/src/tsched/celeryd.conf" during parsing 2010-05-24 08:53:32,189 INFO RPC interface 'supervisor' initialized 2010-05-24 08:53:32,189 WARN cElementTree not installed, using slower XML parser for XML-RPC 2010-05-24 08:53:32,189 CRIT Server 'unix_http_server' running without any HTTP authentication checking 2010-05-24 …


3
采取MySQL转储,对其进行加密然后推送至s3的最佳实践是什么?
当前项目要求将数据库转储,加密并推送到s3。我想知道这样的任务可能是一些“最佳实践”。到目前为止,我正在使用一种非常简单的方法,但是希望在安全性方面有一些更好的想法。这是我的脚本的开始: mysqldump -u root --password="lepass" --all-databases --single-transaction > db.backup.sql tar -c db.backup.sql | openssl des3 -salt --passphrase foopass > db.backup.tarfile s3put backup/db.backup.tarfile db.backup.tarfile # Let's pull it down again and untar it for kicks s3get surgeryflow-backup/db/db.backup.tarfile db.backup.tarfile cat db.backup.tarfile | openssl des3 -d -salt --passphrase foopass |tar -xvj 显然,问题在于,此脚本可以使攻击者发泄地狱的一切。 对于此任务的任何想法,批评和建议将不胜感激。

3
SSD是否可以通知主机操作系统其磨损程度越来越高?
我读了很多关于SSD的文章,并且对它们用于服务器的使用很感兴趣。我最担心的是它们的可靠性。许多写作会缩短它们的寿命。如果可以在SSD上定期运行某种诊断,或者SSD可以自动警告操作系统其可靠性已达到临界水平,则可以缓解此问题。可以将其视为SMART或适用于SSD的软件如SpinRite。 我现在提到的东西存在吗?这是哪种/品牌的SSD? 我不介意一次将疲倦的SSD换成更新的SSD。我很确定SSD的寿命是几年而不是几个月?对我而言,性能的提高将一次又一次地为SSD付出代价。我还计划使用大量RAM。

8
仍在生产中使用的最旧的硬件是什么?它如何保持运行?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 3年前关闭。 本着问题的精神,您仍然可以使用的最旧的硬件是什么?,我想问: 您知道仍在生产中使用的最旧的硬件是什么?您(或其他人)在保持其运行方面面临哪些挑战(缺少文档,没有支持,没有可用的备件...)? 大多数组织将在5-10年后淘汰/升级软件和硬件,但有时旧软件仍在旧设备上运行,因为它“可以正常工作”。 我曾经在一个客户站点工作,该站点在运行HP-UX的单个服务器上运行关键(内部开发)的业务软件。服务器很旧(大约12-13年),但幸运的是,它仍然可以正常运行。但是,获得备件非常困难,并且由于未记录软件安装的信息,因此,任何重大的系统更改甚至是新的硬件都可能导致大量的停机时间和数据丢失。我们最终设法替换了它,但这并不总是可能的。 我还了解到,许多组织仍在使用具有十年历史的大型机硬件,尤其是用于控制工业机器或发电厂的高度定制化系统。 您遇到了哪些旧硬件?您如何应对这些挑战? 相关问题: 旧服务器应该退役吗


3
将Apache请求(端口80)转发到Tomcat(端口8080)?
我想通过常规网站URL(例如)运行Tomcat应用程序www.xyz.com。我希望此域的根充当Web应用程序的基本目录,因此对的每个请求都www.xyz.com/a/b/c变为www.abc.com:8080/myApp/a/b/c。理想情况下,我将能够透明地执行此操作,并且仅适用于某些Web应用程序。 www.abc.com:8080 仍应响应请求。 我需要怎么做才能做到这一点?

7
在URL和主机名中使用localhost时,IIS显示页面的方式有所不同
我在IIS上遇到了另一个问题。当通过浏览查看一个ASPX页面我设计我的本地机器上http://localhost/page.aspx如预期的页面看起来(并期待在IE,Firefox和Chrome。如果我改变同样localhost以my_hostname呈现页面与禁用的垂直滚动条。 当我将网站发布到实时服务器并发现相同的差异时,便会首先注意到该行为。在把头撞到墙上之后,我尝试了上面描述的方法,并且能够复制我的“问题”。因此,我转向你们。 这并不是真正的问题(除了跨浏览器不一致的问题),除了这会拧紧“绝对”位置,<div>将其移到屏幕的一半而不是像应该居中放置一样(以及以其他方式查看时)IE中的地址除外,而IE中除外)。 作为另一个测试,我向项目中添加了一个新的aspx页面,并且没有添加或更改任何默认代码。如果我使用本地主机浏览到该页面,则没有滚动条。如果我使用my_hostname浏览到页面,则滚动条在那里。不管有什么区别,这都会导致IE对CSS​​的处理陷入混乱,以至于一开始我在所测试的所有浏览器中所有东西都工作相同,然后IE才制定了自己的规则。这真令人沮丧,我真的希望自己做错了什么,这不是一个固有的问题。
8 iis  css 

1
针对具有过期帐户的多个LDAP服务器验证Apache HTTPd
我们在Apache 2.2.9(如Debian 5.0、2.2.9-10 + lenny7中提供)中使用mod_authnz_ldap和mod_authn_alias对多个Active Directory域进行身份验证以托管Subversion存储库。我们当前的配置是: # Turn up logging LogLevel debug # Define authentication providers <AuthnProviderAlias ldap alpha> AuthLDAPBindDN "CN=Subversion,OU=Service Accounts,O=Alpha" AuthLDAPBindPassword [[REDACTED]] AuthLDAPURL ldap://dc01.alpha:3268/?sAMAccountName?sub? </AuthnProviderAlias> <AuthnProviderAlias ldap beta> AuthLDAPBindDN "CN=LDAPAuth,OU=Service Accounts,O=Beta" AuthLDAPBindPassword [[REDACTED]] AuthLDAPURL ldap://ldap.beta:3268/?sAMAccountName?sub? </AuthnProviderAlias> # Subversion Repository <Location /svn> DAV svn SVNPath /opt/svn/repo AuthName "Subversion" AuthType …

5
具有Linux用户级别安全性的联网文件系统
我想启用服务器和客户端(两者均为Linux)之间的文件共享。我不想像NFSv4那样依赖机器信任,因为客户端用户将具有root特权。除了SMB(SAMBA),我还有哪些选择?OpenAFS是否支持用户级别的身份验证和访问?对于局域网来说,使用挂载的WebDAV / ftp / sshfs似乎很愚蠢。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.