服务器管理员

系统和网络管理员的问答

5
不要关注幕后的SAN
曾几何时,我建立了自己的SQL服务器,并控制了驱动器配置,RAID级别等。分离数据,日志,tempdb,备份(取决于预算!)的传统建议始终是非常重要的部分SQL Server设计过程。 现在有了企业级SAN,我只需要为新的SQL Server 请求特定数量的驱动器空间,该驱动器空间分为用于数据,备份和文件共享的逻辑驱动器。当然,这使我的工作更加轻松,但是我当中有一部分人感到不完全自在,因为我不能真正地“窥视”在幕后,看看那里到底发生了什么。 我的理解是,SAN团队不会以不同的方式配置不同的“类型”的驱动器(针对随机访问优化数据驱动器,针对流写入优化日志驱动器)。其中一些可能取决于SAN产品本身(我们有HP XP12000和HP XP24000),但是我确信HP软件可以进行各种动态性能配置(监视IO热点并即时重新配置以优化这些LUN),从而使应用团队和DBA无需担心任何这些问题。关于“将大量服务器上的所有服务器的负载分散到许多主轴上”之类的事情。 我的问题/讨论: 在不与SAN团队抗衡的情况下,如何使自己和应用程序开发人员确信我们的SQL Server不会遭受配置不当的存储的困扰?只是使用性能统计?其他基准,例如sqlio? 如果我在这些SAN驱动器上进行负载测试,是否真的给我可靠,可重复的衡量标准,以衡量我们上线时会看到的内容?(假设SAN软件可能在不同的时间点以不同的方式“动态配置”。) SAN的一部分(例如Exchange服务器)中的大量IO是否会影响我的SQL服务器?(假设它们没有为每台服务器提供专用磁盘,据我所知它们没有) 请求为不同功能的逻辑驱动器(数据vs日志vs tempdb)分离逻辑驱动器在这里有帮助吗?SAN是否会在这些应用程序上看到不同的IO活动,并以不同的最佳方式配置它们? 我们现在处于空间紧缩状态。要求应用程序团队削减数据存档等。由于空间问题,SAN团队是否会就如何配置内部存储(RAID级别等)做出不同的决定,从而影响服务器的性能? 感谢您的想法(此SF问题中简要讨论了类似的话题)

21
您希望开发人员做些什么?[关闭]
作为一名开发人员,我大部分时间都在思考代码,UI,数据结构等,但是(我勇敢地承认)在部署之前,我不倾向于考虑我的应用对系统管理员和DBA的影响。该应用程序。 首先,对不起。其次,您希望我和您处理的其他开发人员会做些什么?哪些事情会使您的生活更轻松,问题更少,鼓励合作并减少崩溃,性能问题和配置噩梦?
35 untagged 

12
BSD有什么好处?
自Warty Warthog以来,我一直在使用Ubuntu。我正在考虑尽快安装Jaunty。但是我注意到在周末NetBSD 5.0,Dragonfly BSD 2.2.1,OpenBSD 4.5和FreeBSD 7.2都已经发布了,所以我很好奇: BSD有什么好处?为什么应该或不应该安装其中之一而不是Ubuntu?他们的主要卖点是什么?性能?稳定性?硬件兼容性?便于使用?安全?它们在较旧的硬件上运行良好吗?它是什么? 编辑:这是从(主要是Java)桌面开发人员的角度来看的,但是我很想知道其他人的优缺点。它们是否更针对服务器?对于企业用户?或者是什么?
35 bsd 

12
你如何测试你的色情过滤器
为了测试防病毒,我们使用EICAR,对于SPAM,我们使用GTUBE。 是否有一个标准网站可以或应该包含在黑名单中,您可以将其用于测试,而不是在老板,CEO或其他认为这是一个借口的人面前浏览您喜欢的色情网站性骚扰服? 更新资料 尽管该答案很有用,但这与获得我的测试许可无关。我确实有权限和责任来确保过滤器正在运行。我能够测试过滤器是否与netcat一起工作。 相反,我希望有一个标准域名被大多数/所有过滤器阻止以进行测试。我需要能够与老板和用户分享这一点。 我需要能够证明有人进入过滤页面时会发生什么。我需要有一种方法可以快速向其他人证明过滤器正在工作,而又不要求他们去某个出于某种原因而无法工作的站点,这不会引起悲伤。 如果还没有一个好的域名,我可能只需要自己注册一个域名,然后将该域名添加到我负责的所有过滤器中即可。

9
Linux的虚拟化(VMware vs VirtualBox vs KVM vs…)?[关闭]
我正在尝试确定要使用哪些。我知道的是: VMware(各种口味); VirtualBox ; KVM。 现在理想情况下,我想要以下功能: 理想的情况是能够引导一个真实的分区,而不是一个代表虚拟硬盘的文件(因此它可以被主机操作系统读取和写入); 拥有良好的网络支持(例如,为KVM设置虚拟接口,使他们可以使用DHCP获得“真实” IP地址很痛苦); 在可用的情况下使用VT硬件支持,具有良好的性能; 支持64位来宾; 拥有良好的图形管理员工具;和 对脚本来宾创建具有良好的支持。

30
最大的命令行错误?[关闭]
您使用单个错误/错误输入/错误引导的命令行造成的最大损失(无论何种类型)是什么?例如,我前一段时间误删除了生产系统数据库,但是我很幸运(即已备份),并且没有永久性的数据丢失,金钱损失,财产损失等。 最重要的是(对于投票),您如何确保不会再次发生?

2
如何以最安全和正确的方式在Centos 6上配置LDAP以进行用户身份验证?
在过去的几天中,在浏览Internet以获得有关如何设置LDAP服务器的良好文档时,我一直使用很多F字。到目前为止,我什么都没有发现,但有很多不足,但好于坏。因此,我不得不按通常的Linux方式进行操作,即读取,测试,尖叫,读取,测试和尖叫。 我对LDAP服务器的目标是: 在服务器和客户端的Centos 6最低安装版本上安装LDAP。 以OpenLDAP开发人员预期的方式安装。 启用LDAPS,iptables,SELinux等来安全地安装LDAP。 在客户端上使用SSSD进行到LDAP服务器的“身份验证”连接。 我通常会自己回答这种问题,但我希望您对如何更好地进行安装提出建议。

4
为什么在Kubernetes上禁用交换
从Kubernetes 1.8开始,看来我需要在节点上禁用交换(或设置--fail-swap-on为false)。 我找不到Kubernetes坚持禁用交换的技术原因。这是出于性能原因吗?安全原因?为什么没有记录此原因?
35 kubernetes  swap 



2
debian软件包版本约定
我正在使用debian / Ubuntu,对软件包的版本感到困惑。使用dpkg -l命令时,我得到: ii vim 2:7.3.429-2ubuntu2.1 Vi IMproved - enhanced vi editor ii vim-common 2:7.3.429-2ubuntu2.1 Vi IMproved - Common files ii vim-runtime 2:7.3.429-2ubuntu2.1 Vi IMproved - Runtime files ii vim-tiny 2:7.3.429-2ubuntu2.1 Vi IMproved - enhanced vi editor - compact version ii virt-what 1.11-1 detect if we are running in …

7
如何阻止针对phpMyAdmin的黑客入侵尝试?
我的网站每天通过不同的IP尝试访问数千个点击: /php-myadmin/ /myadmin/ /mysql/ ...以及数千种其他变体。这些目录都不存在,我的服务器上甚至没有phpmyadmin。 我认为这些尝试都没有成功,但是它们肯定会浪费服务器资源并浪费带宽,因此,我想尽可能地阻止它们。我已经阻止了其中一些IP,但它们会不断使用新的IP,有什么办法可以更永久地防止这种情况发生?

2
如何将各种证书合并为单个.pem
我刚刚读完了这个伟大的线程解释不同的SSL格式。 现在,我实际上正在寻找与如何拆分PEM文件相反的内容 我要合并的文件有4个,最初是为Apache创建的,我正在查看的文件是 SSLCertificateFile SSLCertificateKeyFile SSLCertificateChainFile SSLCACertificateFile 我最想知道的是合并dereivive中文件的顺序,这很重要吗?例如。如果我cat按照它们在上面出现的顺序将它们放在一起,放入.pem,这是否有效,还是应该以一种特定的方式对它们进行排序? 仅供参考,我这样做是使用这些证书作为组合单一的缘故。质子交换膜在SimpleSAMLphp。

4
如何通过命令行对LDAP进行身份验证?
LDAP服务器托管在Solaris上。客户是CentOS。通过LDAP的OpenLDAP / NSLCD / SSH身份验证可以正常工作,但是我无法使用ldapsearch命令来调试LDAP问题。 [root@tst-01 ~]# ldapsearch SASL/EXTERNAL authentication started ldap_sasl_interactive_bind_s: Unknown authentication method (-6) additional info: SASL(-4): no mechanism available: [root@tst-01 ~]# cat /etc/openldap/ldap.conf TLS_CACERTDIR /etc/openldap/cacerts URI ldap://ldap1.tst.domain.tld ldap://ldap2.tst.domain.tld BASE dc=tst,dc=domain,dc=tld [root@tst-01 ~]# ls -al /etc/openldap/cacerts total 12 drwxr-xr-x. 2 root root 4096 Jun 6 10:31 . drwxr-xr-x. …
35 centos  redhat  openldap  ldap 

1
Apache如何合并多个匹配的位置部分
我正在研究一些基本的Apache配置,但我不完全了解<Location>当其中几个匹配传入请求URL时,apache如何合并不同的部分。当涉及同一类型的多个匹配节的顺序/优先级时,其“如何合并节”一章中的apache文档有点令人困惑。 例如,设想以下apache配置(忽略实际内容是否有意义,我只对每个规则/部分的应用顺序感兴趣): <Location / > ProxyPass http://backend.com/ Order allow,deny Satisfy any </Location> <Location /sub/foo> Order allow,deny </Location> <Location /sub > Order deny,allow Require valid-user Satisfy all </Location> <Location /doesnt/match > ProxyPass ! </Location> 现在,如果客户端向发出请求/sub/foobar,将应用于此请求的最终配置是什么? 应用的配置是否等效于: # All the directives contained in all the matchin Locations in declaration order ProxyPass http://backend.com/ …
35 apache-2.2 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.