服务器管理员

系统和网络管理员的问答

4
如何在没有mysqldump的情况下转储远程数据库?
我想使用Shell脚本定期将数据库转储到远程托管站点上。不幸的是,服务器被锁定得很紧,没有mysqldump安装,二进制文件不能由普通用户/主目录执行(所以我自己不能“安装”它)并且数据库位于单独的服务器上,所以我无法直接抓取文件。 我唯一能做的就是通过SSH登录到Web服务器,并使用mysql命令行客户端建立与数据库服务器的连接。如何将内容转储为mysqldumpSQL格式的文件名? 奖励:如果可能,如何将内容直接转储到SSH连接的末端? 我喜欢下面提出的SSH隧道概念,但是,我需要对其加倍隧道。 localhost -> remote web server -> remote database server 这样可以正常工作: $ ssh -f -L 3306:mysql.example.com:3306 user@ssh.example.com -N 但是,尝试登录mysql失败: $ mysqldump -P 3306 -h localhost -u user -p db Enter password: mysqldump: Got error: 1045: Access denied for user 'user'@'localhost' (using password: YES) when trying to connect …
8 backup  mysql 

4
将用户名传递给脚本后,找到用户的主目录
我正在编写一个脚本,当用户登录并检查某个文件夹是否存在或符号链接损坏时会调用该脚本。(这是在Mac OS X系统上,但问题纯粹是bash)。 它不是很优雅,也不起作用,但是现在看起来像这样: #!/bin/bash # Often users have a messed up cache folder -- one that was redirected # but now is just a broken symlink. This script checks to see if # the cache folder is all right, and if not, deletes it # so that the system …
8 unix  bash 

1
将sudo配置为无需密码即可工作
我正在尝试将sudo配置为允许所有用户无需输入密码即可重新启动apache。 除了安全问题,这为什么不起作用? 我将行添加到/ etc / sudoers中: %admin ALL=NOPASSWD: /usr/sbin/apache2ctl $sudo -l User aidan may run the following commands on this host: (root) NOPASSWD: /usr/sbin/apache2ctl (ALL) ALL $sudo /usr/sbin/apache2ctl [sudo] password for aidan: 谢谢你的帮助。
8 linux  ubuntu  sudo 

2
我的个人GMail可以查询远程LDAP服务器吗?
我有一个个人GMail帐户,我经常通过该帐户将电子邮件发送给特定企业的众多用户。该公司已经足够友好地为我提供访问其LDAP服务器的凭据,我希望我的GMail Web客户端能够自动完成该LDAP服务器可以为其输入条目的部分地址或名称。 有什么方法可以获取个人GMail帐户(或与之对应的整个Google帐户)帐户,以将LDAP服务器合并到其通讯录中? 如果我无法让它动态地按需查询,是否有一种防白痴的方法(假设客户端允许,他们可能不会)查询LDAP服务器的整个数据库,将其保存,然后批量导入到GMail中?也许,甚至,我可以设置一些周期性的重复(也许每周一次),而无需人工干预? 如果我选择后者,我认为将所有这些联系人归入一个类别就很简单了,可以在基于GMail的基于Web的客户端中轻松地对其进行操作。 自从实例化以来,我一直是基于Gmail的基于Web的客户端的坚定用户和支持者,但是对于我来说,这是一个很划算的交易。如果不可能,您建议我怎么做?
8 ldap  gmail 

4
虚拟化的CPU核心与线程
我们在Ubuntu 9.10上拥有一个KVM主机系统,该系统具有更新的具有超线程功能的四核Xeon CPU。如英特尔产品页面上所述,该处理器具有4个核心,但具有8个线程。/ proc / cpuinfo和htop都列出了8个处理器,尽管每个处理器都在cpuinfo中声明了4个内核。KVM / QEMU还报告了可分配给guest虚拟机的8个VCPU。 我的问题是,当我为VM guest虚拟机分配VCPU时,应该分配每个内核还是每个线程?由于KVM / QEMU报告服务器有8个要分配的VCPU,我是否应该继续设置来宾使用4个CPU,而我以前将其设置为使用2个(假设总共有4个VCPU)?我想尽可能多地利用主机硬件而不会过度分配。 更新: Chopper3的答案无疑是正确的方法。但是,我仍然很乐意听取任何硬件专家的意见,他们可以阐明线程与内核的性能方面……有人吗?



4
如何在Windows 7中的Services.msc(mmc)窗口中搜索关键字?
据我所知,在所有当前Windows版本中,当您要运行服务时,功能都非常有限。 我通常在大多数Windows版本上通过在“开始”->“运行”框中键入“ services.msc”来启动服务。我知道如何单击Windows Services的MMC视图中的“名称”列。如果知道服务名称的前几个字符是什么,通常可以按名称排序,然后键入前缀以向下滚动列表(例如,找到Windows Search)。 对我来说,这似乎很薄弱,因此我花了一些时间在互连网上搜索可以更好地管理服务的工具。通常,我有一个关键字,我知道“ fooWare”可能就是该关键字,并且我需要找到(通常命名错误)服务并启动它并停止它。这通常很难。 我能做的最好的事情是从命令行“ NET SERVICES”,也许在其中添加一个grep,但这并不会列出所有服务,仅列出其中一些。 Win7中的MMC管理单元现在有一个“导出列表”按钮,可以导出到csv文本文件功能,我不时使用它来导出然后搜索。我考虑过要编写自己的工具。我希望系统管理员可以使用更好的“服务管理器”实用程序。我想要一个右上角的搜索框,就像Win7和Vista中的“添加-删除程序”对话框具有搜索功能一样。 这样的服务实用程序是否存在?

2
在“实时” ESX中向RHEL主机添加新的虚拟磁盘
我确定我只是错过了哪个教程/手册页对此进行了介绍,但是如何添加使来宾OS识别出您已在不重启的情况下向其中添加了新驱动器? 我有一个运行在ESX 4上的RHEL5 guest虚拟机。我已经向VM添加了新的虚拟磁盘,但是还没有弄清楚如何使guest虚拟机无需重新引导即可识别它们。 这可能吗?如果是这样,怎么办? 具体来说,我想在RHEL中执行此操作,但是其他任何Linux发行版或Windows版本也都不错。

3
我可以使TCP / IP会话运行少于60秒吗?
我们的服务器上TCP / IP会话超载,我们有1200-1500个会话。他们大多数人都挂在TIME_OUT状态。事实证明,处于TIME_OUT状态的连接会占用一个套接字,直到60秒超时为止。 问题在于服务器变得无响应,并且许多客户端没有得到服务。 我做了一个简单的测试:使用Internet Explorer 8.0从服务器下载XML文件。下载完成仅需不到一秒钟的时间。但是然后我看到TCP / IP连接在TIME_OUT状态下挂了60秒。 有什么方法可以摆脱TIME_OUT等待,或者减少释放套接字以进行新连接的时间? 我知道为什么TCP / IP连接进入TIME_OUT状态,但是我不明白为什么XML文件下载结束后Internet Explorer无法关闭连接。 细节。 我们的服务器运行以Perl(mod-perl)编写的Web服务。该服务向客户提供天气数据。客户端是Flash应用程序(实际上是Windows应用程序中嵌入的Flash ActiveX控件)。 操作系统:Ubuntu Apache“ Keep Alive”选项设置为0

3
Apache反向代理访问控制
我有一个Apache反向代理,目前正在为一些站点进行反向代理。但是我现在将要添加一个只能由某些IP访问的新站点(我们称其为newsite.com)。使用Apache作为反向代理可以做到吗? 我将VirtualHosts用于要代理的站点。我尝试将Allow / Deny指令与Location语句结合使用。例如: <VirtualHost *:80> Servername newsite.com <Location http://newsite.com> Order Deny,Allow Deny from all Allow from x.x.x.x </Location> <IfModule rewrite_module> RewriteRule ^/$ http://newsite.internal.com [proxy] </IfModule> 我还尝试了在Proxy指令中为站点专门配置允许/拒绝,例如 <Proxy http://newsite.com/> Order deny,allow Deny from all Allow from x.x.x.x </Proxy> 对于其余的代理站点,我仍然有此定义。 <Proxy *> Order deny,allow Allow from all </Proxy> 无论我做什么,似乎都可以从任何地方访问它。这是因为所有其他代理站点的定义。是否有对其应用代理指令的命令。我在*一个之前和之后,以及在VirtualHost语句中都拥有一个newsite。

6
用于教育目的的思科路由器
我想购买在我的家庭网络上使用的Cisco路由器。我只是希望获得一个不太旧并且不是 SOHO模型的单元。我想运行最新的Cisco OS,只是为了了解Cisco的工作方式。我会用它将我的网络划分为两个或三个IP网络,防火墙等。 我只是问一个型号名称/编号。 谢谢。
8 cisco  router 


3
从开源的p2v v2v v2p工具?[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 我们有centos,fedora,ubuntu服务器和台式机,我们正在寻找适用于p2v v2v v2p的良好开源工具,我们这里不使用vmware,仅使用xen或kvm。服务器的相同部分转移到了新硬件,而xen或kvm上的服务器转移了。同样可以帮助我!

1
NGINX基本身份验证仅适用于POST
我正在设置nginx来服务Mercurial存储库。当完全不使用基本身份验证时,或者当我完全使用基本身份验证时,它可以工作。 我想做的是仅对POST请求使用基本身份验证,因此任何人都可以访问请求,但只有经过身份验证的用户才能进行推送。 我尝试了以下方法 if ($request_method = POST) { auth_basic "Restricted"; auth_basic_user_file /path/to/userfile } 但是,它抱怨“此处不允许使用auth_basic指令”。 我该如何解决?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.