服务器管理员

系统和网络管理员的问答

4
为什么某些Web服务器不响应icmp请求?
阻止/丢弃公共Web服务器上的入站ICMP通信的目的是什么?被阻止是常见的吗? 我必须测试是否可以从各个位置访问服务器(在位于不同州/国家/地区的各种服务器上进行了测试)。我将使用ping作为确定服务器是否在线/可通过网络访问的快速可靠的方法。在几个盒子上都没有收到响应后,我尝试使用lynx加载该站点,并且它可以正常工作。


1
等同于.pgpass的MySQL,或cron作业中针对mySQL的自动身份验证
我正在编写一个bash脚本来备份数据库。大多数都是postgresql,而在postgres中,有一种方法可以避免通过创建包含postgres密码的〜/ .pgpass文件来进行身份验证。我将其放在root的主目录中,并将其设置为chmod 0600,以便root可以转储postgres数据库而无需进行身份验证。现在我想为mysql做类似的事情,尽管我只有一个mysql数据库。我怎样才能做到这一点?我不想在mysqldump的命令行上指定密码,因为这是脚本的一部分,对于其他用户来说可能有些可见。有没有一种更好的方法(即内置于mysql)来执行此操作,而不是制作一个只有root用户才能读取的文件,然后再读取该文件以获得mysql密码,然后在bash脚本中将其用作变量?
8 backup  bash  cron  mysql 


5
缺少Linux管理员后拾起碎片[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 8年前关闭。 因此,我们的Linux管理员离开了我们的项目,突然间,我(具有基本linux / server知识的Web编码器)负责主要运行网站(apache / mysql / php)和邮件(Postfix)的专用服务器(Ubuntu Server)。我们的管理员并不是真正的Linux专业管理员,而是一些具有Linux基本知识的人,他在研究过程中会发现一些问题。因此,我期望配置新颖,服务不安全等。 我的问题是: 如何执行服务器的“审核”以了解服务器的当前状态,以确保配置正确,没有不必要的用户帐户,没有运行不必要的服务等。 我不确定如何备份我们的生产网站。除了实际的CMS文件和数据库,还有apache配置,邮件数据库等需要备份的内容。关于如何实现此自动化的任何建议? 我绝对必须执行的Linux管理员最重要的日常职责是什么?我知道个大问题。

2
SCP是否锁定正在传输的文件?
遇到这样的情况,我们的应用程序日志位于AIX服务器上。该日志不断从应用程序写入,并且我们有Windows用户希望查看该文件。他们一直在使用WinSCP将文件传输到桌面,然后使用文本编辑器将其打开。 我认为可能正在发生的事情是scp在传输期间锁定了文件,并且应用程序不再能够写入该文件。我认为这是因为日志文件将在一天中的任意时间停止增长。 那可能是怎么回事?
8 aix  scp 

6
如何从单服务器设置成长
我正在寻找有关如何增加服务器设置的资源。 目前,我们在英国的Rackspace拥有一台专用服务器,其规格如下: HPDL385_G2_PrevGen HP单双核心Opteron 2214(2.2Ghz) 4GB RAM 2个10,000个RAID 1中的SCSI驱动器 我们的流量每月高达550,000 UV。 该站点运行PHP和MySQL安装程序。数据库受到了绝对的打击,我们有很多复杂的查询连接到多表。 我们正在使用APC进行PHP缓存。 我已经进入了尽可能多地完成数据库和查询优化的阶段,并且想知道下一步应该做什么…… 我看过内存缓存,但给人的印象是他需要大量的RAM,理想情况下需要专用的盒子...。 下一步是拥有两个框。一个用于数据库,一个用于Apache?还是有我忽略的步骤。 我们的负载通常在2个标记附近,但是现在它已达到20个标记! 来自穆宁的一些图表:


3
RAID阵列注意事项-有什么建议吗?
我们刚刚购买了一个Dell PowerEdge r510(12个驱动器托架)它可以充当存档服务器的角色。我们已经安装了6个驱动器(每个1TB)。 计划是将所有驱动器放在一个RAID阵列中,并划分出OS分区和Archive分区。 我们打算扩展到所有12个驱动器,但是这样做时需要保留主存档分区(即,我们想添加更多驱动器并扩展存档分区上的可用空间,而不是创建另一个阵列或另一个分区来分配额外的空间)。 问题: 是否有一个好的方法(如果有的话)? 如果可能的话,首选RAID类型是什么(5、1 + 0等)?

4
偏执的Sysadmin -vs-过时的PHP版本
偏执的系统管理员如何自信地与最新的稳定PHP版本保持同步?(安全修复程序已经定期发布)。 这是生产服务器,因此“中断的东西”吓死我了。维护停机时间不是问题。 具体来说,我们正在运行最新的Suse Enterprise Linux,但是完全或更通用的答案是完全可以接受的。 您如何处理生产机器的安全更新?我们有什么不知道这个家伙这么害怕使用包管理器来“更新”的呢? 有什么建议吗?
8 php  security  upgrade 

9
MS SQL Server会随着时间的过去而变慢吗?
您是否有以下经历,并且找到了解决方法: 我们网站的后端很大一部分是MS SQL Server2005。每两周或两周,该网站的运行就会开始变慢-我发现使用SQL完成查询所花费的时间越来越长。我有一个喜欢使用的查询: USE master select text,wait_time,blocking_session_id AS "Block", percent_complete, * from sys.dm_exec_requests CROSS APPLY sys.dm_exec_sql_text(sql_handle) AS s2 order by start_time asc 这非常有用……它提供了当时针对SQL Server运行的所有内容的快照。很好的是,即使您的CPU由于某种原因被钉在100%上,并且活动监视器拒绝加载(我确定其中有些人在那里),该查询仍然返回,并且您可以看到哪个查询正在杀死您的数据库。 当我运行此程序时,或者在SQL开始放慢速度的时候运行“活动监视器”,我看不到任何引起该问题的特定查询-它们的运行速度都较慢。如果我重新启动MS SQL Service,那么一切都很好,它可以加快速度-一两个星期,直到再次发生。 我能想到的一切都没有改变,但这只是几个月前才开始的...想法? - 添加 请注意,发生此数据库速度降低时,无论我们每小时获得10万次页面浏览量(一天中的繁忙时间)还是每小时一万次页面浏览量(缓慢的时间)都没关系,所有查询都比正常完成花费更长的时间。服务器并没有真正处于压力之下-CPU并不高,磁盘使用率似乎并没有失控...这感觉像是索引碎片或类似的东西,但这似乎不是案件。 就我上面粘贴的查询的结果而言,我确实无法做到这一点。上面的查询列出了执行任务的用户的登录名,整个查询等。并且,我真的不想在网上分发数据库,​​表,列和登录名:)...可以告诉您当时运行的查询是正常的,我们的网站一直运行的标准查询,没有任何异常。 -3月24日 自上次重新启动以来已经过去了大约两个星期。我做了几处更改:我发现了一些查询,在这些查询中我们大量使用了临时表,这些表完全没有必要,并且让我们的开发人员更改了他们的工作方式。我将一些不断(缓慢但肯定地)增长的数据库的大小调整为适合其增长的智能大小。我还调整了所有内容的自动增长设置,使其更加智能化(它们都设置为1MB增长)。最后,我整理了一下MSDB。我们进行日志传送,实际上并不需要保留数年之久的备份点,我编写了一些脚本,将其保留了仅几个月。我将继续更新此线程,因为现在判断问题是否已解决还为时过早。

4
在freebsd上使用openbgpd时对出站流量进行负载平衡
我在带有2个ISP连接的freeBSD中使用openbgpd。我有自己的AS号码和/ 22网络。目前,我正在向两个网络宣传整个/ 22。进站流量进入,但我的出站流量通过单个链接。 我想通过两个链接分配我的出站流量,以便也可以平衡出站流量。 如何在freebsd中使用openbgpd配置它? 附上我当前的openbgpd配置以供参考。 AS 00my-as listen on xx.xx.xx.x router-id xx.xx.xx.x network aa.aa.aa.0/22 group "ISP1" { remote-as 11remoteas-1 neighbor bb.bb.bb.1 { descr "ISP1" announce all } } group "ISP2" { remote-as 22remoteas-2 neighbor cc.cc.cc.37 { descr "ISP2" announce all } } deny from any deny to any allow …
8 bgp  ip-routing 

1
创建SVN镜像的最佳方法?
我目前正在研究设置SVN镜像的最佳方法。我目前看到三种可能性都有其自身的缺点: 有一个SVN提交后挂钩,它通过svnsync进行阻止和同步。显然,这里的问题是,提交一直阻塞,直到将数据传输到镜像为止。 有一个SVN后提交钩子,该钩子是非阻塞的,并且可以通过svnsync进行同步。在这里,我看到了以下更微妙的问题:假设有人签入BIG文件,然后不久有人签入了一个小文件。因为提交是非阻塞的,所以两个svnsync进程可以同时运行,并且小文件可能会在到达镜像的过程中超过BIG文件(这在时间上很紧迫,并且不太可能,尽管原则上是可能的)。他们的修订将互换。 与cron作业每15分钟同步一次。如果一次提交花费的时间超过15分钟,并且显然是时间延迟,则会出现同样的问题。 我忘记了可能性吗?我做错了吗?有任何想法吗?已经谢谢你了! 也许我应该指出,第二种可能性是不同网站建议的可能性。例如,请参阅 http://www.kirkdesigns.co.uk/mirror-svn-repository-svnsync
8 svn 

1
是否有充分的理由不增加upload_max_filesize和post_max_size?
作为一个LAMP框的系统管理员,我被要求将php / html表单的上传容量提高到70 MB左右。我相信服务器可以处理它,因为它具有两个四核和4 Gig RAM。我也没有任何昂贵的带宽限制。因此,由于标准php.ini中的限制通常为2MB,我想知道,在更改我的upload_max_filesize和post_max_size之前是否应该考虑其他问题,或者我可以安全地使用它吗? 感谢您的提示!

4
是什么使云存储(Amazon AWS,Microsoft Azure,google Apps)与传统数据中心存储网络(SAN和NAS)不同?
由于我的问题有些混乱,因此使其变得简单: “大型云提供商使用哪种存储,为什么?” 据我了解,但是我无法发现典型数据中心和云之间的任何官方存储网络差异,所有云提供商都使用与典型数据中心不同的DAS。 甚至DAS都比SAN或NAS有许多缺点,我想详细了解为什么云将DAS用于存储或应用目的。 任何资源或描述,将不胜感激。 编辑:在阅读论文“大规模云构建的网络挑战和结果方法,David Bernstein和Erik Ludvigson(思科)”时,他们提到: 奇怪的是,我们没有看到使用NAS或SAN的主要提供商提供的云。典型的云架构使用DAS,这不是数据中心存储方法所特有的。 但是这里存在一个冲突:在我看来,并且在本文的稍后部分中指出,由于VM移动到另一台服务器但仍需要从原始服务器访问存储时,由于DAS不适合,所以云应该使用SAN或NAS。 还有什么其他原因导致云偏爱DAS,NAS或SAN?大型云提供商使用哪种存储,为什么?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.