服务器管理员

系统和网络管理员的问答

1
强制用户在某些内存使用之后使用交换空间(使用limits.conf?)
我有一个后端应用程序,供托管在我们服务器上的开发人员在内部使用,但是不幸的是,该应用程序需要使用Passenger和Ruby,这两者都占用大量内存。 我有一个SSD交换文件,应该可以为我们的使用提供合理的性能,并且我想强制此应用使用交换空间,并为我们的前端应用打开RAM。 所以问题是,是否有一种方法可以强制进程/用户(该进程在特定用户下运行)尽可能多地使用交换空间?我认为limits.conf也许可以,但是我不希望它发出“内存不足”错误,只需切换到swapfile。
2 linux  ubuntu  swap  ulimit 

1
Tomcat Solr超时
(Plesk 10.4 centos 5.8 linux apache2服务器,端口8080和Apache Solr上有Tomcat5) 我在请求domain.com:8080或www.domain.com:8080或ip.ad.dr.ess:8080时收到“连接已超时” 我能找到原因的所有理由似乎并非如此: Plesk认为Tomcat运行正常,并将其列为活动服务。 防火墙当前在端口8080上具有接受所有规则。 在catalina的tomcat日志(/ var / log / tomcat5)中没有任何相关的内容-只是上次启动tomcat的一些内容。所有失败的请求都没有记录。 netstat -lnp | grep 8080给出以下内容,我相信这 意味着Tomcat正在侦听来自任何IP和任何端口的所有IP地址上对端口8080的请求(如果我错了,请更正我): : tcp 0 0 0.0.0.0:8080 0.0.0.0:* LISTEN 4018/java 这涵盖了我可以找到的所有导致超时的原因-因此我必须缺少一些基本知识。 看来Tomcat正在运行,正在侦听正确的端口,正在获取适当的IP地址,没有被防火墙阻止,并且在接收到请求后会以日志中记录的方式出现故障(因此,我相信它可以做到)内存不足之类的东西)。 我完全不知道如何继续调试。我一定忽略了一些显而易见的事情。有人可以帮忙吗?
2 centos5  solr  tomcat 

2
安装SSL证书后需要额外的配置吗?
我们最近为AXA(欧洲银行)开发了两个相当简单的PHP应用程序。URL为axa.tfo.be/incentives/cipres和axa.tfo.be/incentives/zrkk(仅限使用Cookie和加密密码的访问者访问这两个站点) 在外部公司进行的先前安全审核中,发现了几个安全问题。所有这些问题已由同事PHP开发人员解决。 但是,最后一项要求已添加-所有数据都应通过https传输。 我的php同事正在度假,但是-目前不可用。因此,我联系了我的主机,并要求安装SSL证书。我本人对SSL没有知识/经验,因此我对以下问题感到有些茫然。 我的网站托管服务商今天为子域axa.tfo.be(通过www.combell.be)安装了Comodo SSL证书+唯一的IP地址。 但是,它似乎不起作用。我今天早些时候发布了一个与此有关的问题,并被告知不要担心,请参阅链接:如果安装SSL证书会怎样? 当前问题: 不能通过https访问Web应用程序,但是可以使用http(如果有有效的cookie) http://axa.tfo.be/incentives/cipres/static.html上有一个静态html页面,即使该页面也只能通过http访问 我的虚拟主机告诉我“我的应用程序可能不支持SSL”,并要求我在PHP代码中将SSL变量设置为true。 所以我的问题是: 我具有php的基本知识,但不知道从何处开始有关“ php ssl变量”。这些站点已经在线一段时间,并且已经开发用于常规php访问。(Google也没有给我带来任何帮助。) 谁能为我指出正确的方向,或者给我一些有关我是否/应该向我的网络托管商寻求进一步帮助的线索? (我的时间安排很紧,周一将对站点进行再次审核,这是我不想失去的客户...) 感谢您对此进行调查,如果我的问题听起来有些不对,则抱歉-我是一名网页设计师,而不是服务器专家...


1
仅Windows商店中通过Internet验证Linux机器
我们公司是一家Windows商店,其Windows Active Directory已全职部署。我们混合使用Windows 7和Windows 10计算机。当我在公司网络中时,我了解Linux机器的身份验证。我不确定身份验证如何通过互联网进行。当我登录Windows机器时,是否有人可以通过Internet进行身份验证,即在启动后和登录屏幕中输入AD用户ID和密码时会发生什么步骤。 另外,如果涉及ADFS,是否有办法知道所涉及的服务器,以便我可以配置Linux机器? PS:我很确定我们不会进行VPN登录。

2
异常的Apache-> Tomcat缓存问题
现在,我在Tomcat前面有一个Apache设置来处理缓存。此设置已交给外部服务进行管理,并且自过渡以来,我注意到了奇怪的行为。具体来说,当我从Web服务器请求swf文件时,我命中了Apache缓存(很好),但是偶尔我会收到截断的文件。收到此截断的文件后,缓存将不会刷新,直到手动删除缓存并再次从tomcat下拉swf为止。 外部服务声称配置很好,但是除了配置不正确之外,我看不到任何其他可能的方式。现在,在负载平衡器下有两个Apache服务器和两个Tomcat服务器,偶尔一个apache缓存将中断,而另一个则不会(导致所有请求的50%变为错误的,被截断的数据)。 我应该从哪里开始调试此问题?是什么可能导致这种奇怪的行为? 编辑:检查日志,tomcat抛出此: java.io.IOException: Bad file number at java.io.FileInputStream.readBytes(Native Method) at java.io.FileInputStream.read(FileInputStream.java:199) at java.io.BufferedInputStream.read1(BufferedInputStream.java:256) at java.io.BufferedInputStream.read(BufferedInputStream.java:317) at java.io.FilterInputStream.read(FilterInputStream.java:90) at org.apache.catalina.servlets.DefaultServlet.copyRange(DefaultServlet.java:1968) at org.apache.catalina.servlets.DefaultServlet.copy(DefaultServlet.java:1714) at org.apache.catalina.servlets.DefaultServlet.serveResource(DefaultServlet.java:809) at org.apache.catalina.servlets.DefaultServlet.doGet(DefaultServlet.java:325) at javax.servlet.http.HttpServlet.service(HttpServlet.java:690) at javax.servlet.http.HttpServlet.service(HttpServlet.java:803) at org.apache.catalina.core.ApplicationFilterChain.internalDoFilter(ApplicationFilterChain.java:290) at org.apache.catalina.core.ApplicationFilterChain.doFilter(ApplicationFilterChain.java:206) at org.apache.catalina.core.StandardWrapperValve.invoke(StandardWrapperValve.java:233) at org.apache.catalina.core.StandardContextValve.invoke(StandardContextValve.java:175) at org.apache.catalina.core.StandardHostValve.invoke(StandardHostValve.java:128) at org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValve.java:102) at org.apache.catalina.valves.AccessLogValve.invoke(AccessLogValve.java:568) at org.apache.catalina.core.StandardEngineValve.invoke(StandardEngineValve.java:109) at org.apache.catalina.ha.session.JvmRouteBinderValve.invoke(JvmRouteBinderValve.java:209) at …

6
中小型公司的备份解决方案
当前,在数据中心,我们有6个盒子。它们每个都运行一个LAMP堆栈,并且每个都需要备份。显而易见的解决方案是将所有这些备份到一台计算机,然后将驱动器插入其中,然后备份。 问题是,我们的一些员工(阅读:将要插入驱动器的人)很懒。因此,我的任务是编写一个脚本以在本地备份我们的每台计算机,以便可以按照与上述相同的方式将它们备份到异地。但是,数据中心的费用为第95个百分点,而这些备份使公司蒙受了损失。 对于中小型企业,我的问题是:我们应该使用什么适当的方案来备份数据?当前,购买另一台机器备份到这是不可能的,但是要考虑到这一点。
2 backup 

2
CNAME是否足以构成www。记录?
我一直在进行服务器迁移,并通过使用IntoDNS检查与DNS相关的所有配置是否正确。但是,执行此操作后,它会标记一个错误,指出WWW没有A记录。该网站运行正常,我注意到该子域只有一个CNAME记录。 我的问题是,我应该同时拥有该子域的CNAME记录和A记录,还是CNAME足够并且可以安全地忽略该错误?是否可能阻止使用未实现CNAME的客户端的用户访问?

1
sql后端是LDAP的正确选择吗?
系统意外重启后,我对LDAP dif数据库感到有些麻烦。仅读取了此数据库,因此很困惑为什么数据库出现错误。因此,即时通讯正在寻找该数据库的替代品。我认为SQL会更可靠。您怎么看?我需要知道那时我会遇到多少性能损失。我也损失了多少IOPS(每秒I / O)。 在此先感谢skomak
2 mysql  ldap  openldap 



2
从CloneZilla Live-CD引导时如何连接到WPA2加密的无线网络?
我的目的是将笔记本电脑的(Dell Vostro 3350)sda1磁盘备份到台式机。经过一番谷歌搜索后,我决定为此目的使用CloneZilla。我已经安装了OpenSSH服务器并在我的桌面上运行它。因此,我将CloneZilla CD插入CD-rom,从中启动,然后选择诸如“使用ssh服务器存储映像”之类的选项。然后我收到了选择网络接口的邀请。我选择了wlan0并进入shell来手动配置连接。这就是我遇到的麻烦,因为我想使用的wifi网络经过WPA2加密,而且我不知道如何从命令行连接到它。

2
如何使用Puppet / Augeas管理exim dc_local_interfaces配置?
我需要将“ dc_local_interfaces”的值设置为“ 127.0.0.1; :: 1”,但分号可以防止这种情况。 这是我在Puppet中的定义: augeas { "/etc/exim4/update-exim4.conf.conf": lens => "Shellvars.lns", incl => "/etc/exim4/update-exim4.conf.conf", changes => "set dc_local_interfaces 127.0.0.1;::1", } 我尝试了不同的方法来设置值(不使用撇号,使用撇号,使用反斜杠转义的撇号),但是没有一种有效。使用augtool时,一切正常: set /files/etc/exim4/update-exim4.conf.conf/dc_local_interfaces "'127.0.0.1;::1'"
2 puppet  exim  augeas 

2
Postfix —将邮件传递到两个单独的服务器上的相同地址
我们目前正在将公司电子邮件服务器(Postfix / Cyrus,带有OpenLDAP后端)从一个盒子迁移到另一个位于异地的盒子。在进行全面转换之前,我希望首先迁移一个或两个最大容量的(也是最大声的抱怨),因为如果在我的配置和测试中遗漏了任何问题,它们将一定要让我知道。 当前所有传输映射都存储在ldap中。我创建了一个单独的可散列的传输映射,并配置了Postfix来使用它,如下所示: transport_maps = hash:/etc/postfix/oldmail_transport,ldap:trans 在/ etc / postfix / oldmail_transport中,我得到了: user1@domain.com :[newmailserver.domain.com] user2@domain.com :[newmailserver.domain.com] domain.com存在于两个服务器的virtual_alias_domains中。 问题是,这不起作用。旧的邮件服务器看到user1@domain.com是本地地址,向其发送邮件,然后在此结束工作。看来,使传输映射起作用的唯一方法是从旧服务器上的virtual_alias_domains中删除domain.com,这当然会中断向该域上所有其他用户的传递。 我在这里正确使用transport_maps吗?我应该使用另一种方法来使postfix满足我的要求吗? 在此先感谢您的帮助!

1
Dockerfile中的“ ip route”命令生成错误
我创建一个这样的Docker容器: $sudo docker build -t "logstash-collector" ~/logging/logstash/ $sudo docker run -d \ --user=root \ --name="logstash-collector-01" \ --net=logging \ --cap-add=NET_ADMIN \ logstash-collector 从那里,我可以将其默认网关更改为nginx容器(用于透明负载平衡): $sudo docker exec -it logstash-collector-01 ip route delete default $sudo docker exec -it logstash-collector-01 ip route add default via 172.18.0.10 它可以正常工作,并且一切正常: $sudo docker exec -it logstash-collector-01 ip route …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.