Administratorzy serwerów

Pytania i odpowiedzi dla administratorów systemu i sieci

1
Dlaczego rsync sam się rozwidla? I dlaczego jeden taki rozwidlony proces jest prawie bezczynny (jak widać w iotop)?
Odnosi się to do przedstawionej tutaj sprawy, a ja również tego doświadczam. Na jednym z moich serwerów uruchomiłem rsync, aby wykonać kopię zapasową ogromnego katalogu (rozmiar większy niż 300 Gb) na innym dysku, zamontowanym na tym samym komputerze. Rsyncedowany katalog zawiera tysiące katalogów i plików. Wydałem pojedyncze polecenie rsync z …
11 linux  rsync  command 

8
każ cronjobowi czekać na zakończenie poprzedniej pracy rsync
Używam rsync do tworzenia kopii zapasowych niektórych danych z jednego serwera na drugi. Wszystko działa dobrze, ale może potrwać dłużej, w zależności od ilości danych do przesłania. Czy istnieje jakiś sposób, aby upewnić się, że polecenie rsync nie uruchomi się, zanim poprzednie nie zakończy korzystania z cronjob? Na przykład co …
11 linux  cron  rsync 

2
Duże ramki między gościem KVM a gospodarzem?
Próbuję wdrożyć 9000 bajtów MTU do komunikacji w pamięci między gośćmi KVM a systemem hosta. Host ma mostek ( br1) z 9000 bajtową jednostką MTU: host# ip link show br1 8: br1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 9000 qdisc noqueue state UP link/ether fe:54:00:50:f3:55 brd ff:ff:ff:ff:ff:ff inet 172.16.64.1/24 brd 172.16.64.255 scope global br1 …

1
Wzmocniony atak odbity na serwery DNS
Termin Amplified reflected attackjest dla mnie nowy i mam kilka pytań na jego temat. Słyszałem, że najczęściej dzieje się to na serwerach DNS - czy to prawda? Jak się przed tym zabezpieczyć? Skąd wiesz, czy twoje serwery mogą być użyte w takim ataku - Czy to problem z konfiguracją?

2
rozbieżności wydajności kolejki pakietów z serwerem nazw BIND
Tło: Dziedziczyłem środowisko serwera nazw z pamięcią podręczną o dużej objętości (Redhat Enterprise Linux 5.8, IBM System x3550), które ma niespójne ustawienia bufora pierścieniowego: 1020 dla eth0 i 255 dla eth1. eth0 jest podłączony do przełącznika 1 lokalnego centrum danych, eth1 jest podłączony do przełącznika 2 tego samego. Każdy serwer …

1
nie można uzyskać mod_proxy do prawidłowego przesyłania zakodowanych znaków ukośnika (/) (% 2f)
Mam wirtualnego hosta skonfigurowanego do przekierowania ntung-gitblit.localhost-> myserver:1279. Nie działa jednak z ukośnikami zakodowanymi do przodu ( %2f). Adres URL, do którego próbuję uzyskać dostęp, to http://ntung-gitblit.localhost/ABC%2fXYZ Bez AllowEncodedSlashestego nie powiedzie się - apache próbuje uzyskać dostęp /error/HTTP_NOT_FOUND.html.vardo serwera. Ustawienie, AllowEncodedSlashesaby Onwyniki w następującym wewnętrznym trafieniu adresu URL, http://myserver:1279/ABC/XYZ I …

3
Instalowanie Windows Management Framework 3.0 zasadniczo zniszczyło WMI, jak mogę to naprawić bez ponownej instalacji systemu operacyjnego?
Oczywiście związane z tym pytaniem . Zanim odkryłem, że było to trochę ... niebezpieczne, zainstalowałem Windows Management Framework 3.0 na wielu serwerach Windows Server 2008 R2 SP1, a WMI został całkowicie zniszczony na wszystkich z nich. Tak wygląda przestrzeń nazw WMI na normalnym serwerze (pochodzi z Menedżera serwera -> Konfiguracja …

3
OpenSSL: jak wygenerować CSR z interaktywnie poproszonymi alternatywnymi nazwami podmiotów (SAN)?
Chcę skonfigurować OpenSSL w taki sposób, aby podczas uruchamiania openssl req -newgenerował nowe żądanie podpisania certyfikatu, monitowano mnie o podanie alternatywnych nazw podmiotów w CSR. Dodałem tę linię do [req_attributes]mojej sekcji openssl.cnf: subjectAltName = Alternative subject names Ma to pożądany efekt, który podczas generowania CSR jest monitowany o SAN: $ …



2
Zapobiegaj dziedziczeniu reguł przepisywania adresów URL przez podkatalogi w IIS7
Mam konfigurację przepisywania adresów URL dla czystych adresów URL w CMS, a mój plik web.config wygląda następująco: <?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <rewrite> <rules> <rule name="Clean URLs" stopProcessing="true"> <match url="^([^/]+)/?$" /> <conditions> <add input="{REQUEST_FILENAME}" matchType="IsFile" negate="true" /> <add input="{REQUEST_FILENAME}" matchType="IsDirectory" negate="true" /> </conditions> <action type="Rewrite" url="?id={R:1}" /> </rule> </rules> </rewrite> …
11 iis  iis-7  rewrite  url  web.config 

2
Debian SSH - Zmiana rozmiaru terminalu nie rejestruje się w bash
Niedawno ponownie zainstalowaliśmy nasz serwer z powodu awarii dysku, a teraz mamy problem ze zmianą rozmiaru terminali. Zainstalowaliśmy Debian 6.0.6. Objawy Podczas zmiany rozmiaru terminala nie wydaje się, aby aplikacje oparte na ncurses (testowane: ytalk, irssi, screen, tmux, niektóre z przykładowych aplikacji ncurses) zmieniły rozmiar. Ekran zwykle jest pusty. Wymuszenie …
11 debian  bash  term 

5
Applocker vs. Polityka ograniczeń oprogramowania
Celem jest uniemożliwienie użytkownikom uruchamiania niepożądanych programów na serwerze terminali. Przeczytałem wiele artykułów od Microsoft i innych, które mówią, że nowa funkcja Applocker jest o 100% lepsza niż stara Polityka ograniczeń oprogramowania i jest zalecana jako zamiennik tej ostatniej. Nie jestem pewien, czy rozumiem prawdziwe zalety Applocker oprócz wykonywania trybu …

3
Migracja na żywo Server 2012 hyper-v3
Próbuję przeprowadzić pierwszą migrację na żywo za pomocą systemu Windows Server 2012 Hyper-v 3.0. Mam dwa serwery przyłączone do domeny domain.local i oba są hiperwizorami z ograniczoną konfiguracją delegowania. Każdy serwer ma delegowane usługi wirtualne CIFS i Microsoft wraz z Kerberos. Oba hiperwizory mają skonfigurowane Kerberos tylko do migracji na …


Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.