ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

8
ลบ iptables chain ด้วยกฎทั้งหมด
ฉันมีห่วงโซ่ต่อท้ายด้วยกฎมากมายเช่น: > :i_XXXXX_i - [0:0] > -A INPUT -s 282.202.203.83/32 -j i_XXXXX_i > -A INPUT -s 222.202.62.253/32 -j i_XXXXX_i > -A INPUT -s 222.202.60.62/32 -j i_XXXXX_i > -A INPUT -s 224.93.27.235/32 -j i_XXXXX_i > -A OUTPUT -d 282.202.203.83/32 -j i_XXXXX_i > -A OUTPUT -d 222.202.62.253/32 -j i_XXXXX_i > -A OUTPUT …

2
AWS แบนด์วิดท์และการส่งเนื้อหา
คำถามของฉันเกี่ยวกับเครื่องเสมือนจริงและส่งเนื้อหาผ่านการเชื่อมต่อเซิร์ฟเวอร์กับอินเทอร์เน็ต ฉันมีอินสแตนซ์ของ Ec2 windows และการเชื่อมต่อเครือข่ายของมันดูเหมือนจะเป็น 100mbps ถ้าฉันจะส่งเนื้อหาจากอินสแตนซ์ EC2 นั้นนั่นเป็นปัญหาคอขวดของฉันหรือไม่ s3 แตกต่างกันอย่างไรฉันเดาว่าไม่มีคอขวดขาออกที่อาจเกิดขึ้นจริงด้วย s3 หมายเหตุ: ฉันรู้ s3 และ CDN ของพวกเขาจะดีกว่าสำหรับเนื้อหาแบบสแตติก แต่ฉันต้องสำรวจสถานการณ์นี้ในตอนนี้ หน้า HTML ของเราจำเป็นต้องเข้าถึงหน้าฝั่งเซิร์ฟเวอร์ผ่าน AJAX และเนื่องจากไม่มีการวางระเบิดในช่วงนี้เนื้อหาของเราและเซิร์ฟเวอร์ของเราต้องอยู่ในโดเมนเดียวกันดังนั้นจึงใช้ S3 จำเป็นต้องใช้แบนด์วิดท์: ฉันไม่แน่ใจเราสามารถมีผู้ใช้สูงสุด 100 คนที่ดาวน์โหลดวิดีโอได้ตลอดเวลาอาจจะไม่มีอีกต่อไป วิดีโอแต่ละรายการสามารถมีขนาดสูงสุด 5mb แต่จะสามารถดูได้สูงสุด 20

1
การรับส่งข้อมูลที่ผิดกฎหมายจากตัวแทนผู้ใช้ Mozilla / 5.0 (Windows; U; Windows NT 5.1; en-US; rv: 1.9.0.10) Gecko / 2009042316 Firefox / 3.0.10 (.NET CLR 3.5.30729)
นี่เป็นเหตุการณ์ที่เปลี่ยนแปลงอย่างรวดเร็วซึ่งยังไม่มีคำตอบ โปรดอย่าโพสต์ข้อค้นพบหรือข้อสันนิษฐานของคุณเป็นคำตอบ จองฟิลด์คำตอบเมื่อคุณมีคำตอบจริง หากคุณมีสิ่งใหม่ที่จะเพิ่มโปรดแก้ไขโดยตรงในคำถาม ตั้งแต่ต้นปีฉันได้รับปริมาณข้อมูลจำนวนมากกับตัวแทนผู้ใช้: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10 (.NET CLR 3.5.30729). บันทึกการเข้าถึงของฉันแสดง 40% - 60% จากตัวแทนผู้ใช้นั้น แปลกเพราะตัวแทนผู้ใช้แจ้ง Firefox เบราว์เซอร์ 3.0.10 (มีใครใช้เบราว์เซอร์นั้นในปี 2012 หรือไม่ 40% -60% ของผู้เยี่ยมชมในเว็บไซต์ปกติ) นอกจากนี้บันทึกแสดงว่าตัวแทนผู้ใช้นี้ขอเอกสาร HTML เท่านั้นและไม่มีเนื้อหาที่อ้างอิงเช่นรูปภาพ, ไฟล์ css, js ฉันตรวจสอบ IP ของคำขอเหล่านั้น (กับ UA นั้น) มันมาจากทั่วทุกมุมโลก ฉันยอมรับว่าบางครั้ง IP เหล่านั้นมีตัวแทนผู้ใช้โทรศัพท์มือถือ ดังนั้นความสงสัยของฉันจึงเป็นแอพมือถือที่ทำ …

5
ไม่สามารถหาชั้นเรียนและยังมี
เมื่อทำการpuppet agentโทรจากภาพใหม่ฉันได้รับerr: Could not find class custommodข้อผิดพลาด ตัวโมดูลนั้น/etc/puppet/modules/custommodเหมือนกับโมดูลอื่น ๆ ทั้งหมดที่เรากำลังเรียก แต่อันนี้เป็นสิ่งที่ท้าทาย [site.pp] node /clunod-wk\d+\.sub\.example\.local/ { include base include curl include custommod class{ "custommod::apps": frontend => "false} [...] } เมื่อ puppetmaster รันด้วยเอาต์พุต debug มันจะค้นหาข้อมูลสำหรับฐานและขดอย่างชัดเจน: debug: importing '/etc/puppet/modules/base/manifests/init.pp' in environment production debug: Automatically imported base from base into production debug: importing '/etc/puppet/modules/curl/manifests/init.pp' …

4
du -h และ ls -lh แตกต่างกันอย่างไร?
ฉันมีเวลายากที่จะเข้าใจว่าวิธีที่ถูกต้องในการอ่านขนาดของไฟล์คืออะไรเนื่องจากแต่ละคำสั่งให้ผลลัพธ์ที่แตกต่างกัน ฉันเจอโพสต์ที่http://forums.devshed.com/linux-help-33/du-and-ls-generating-inconsistent-file-sizes-42169.htmlซึ่งระบุสิ่งต่อไปนี้ du ให้ขนาดของไฟล์ตามที่อยู่ในระบบไฟล์ (IE จะให้ผลลัพธ์ที่หารด้วย 1024 เสมอ) ls จะให้ขนาดที่แท้จริงของไฟล์ สิ่งที่คุณกำลังดูคือความแตกต่างระหว่างขนาดที่แท้จริงของไฟล์และจำนวนเนื้อที่บนดิสก์ที่ใช้ (เรียกอีกอย่างว่าประสิทธิภาพของระบบไฟล์) อะไรคือความแตกต่างระหว่างที่อยู่ในระบบไฟล์และขนาดที่แท้จริงของไฟล์
31 linux  ls  du 

9
เพื่อปรับปรุงประสิทธิภาพของ SQL ทำไมไม่เพียงแค่ใส่แรมจำนวนมากแทนที่จะมีฮาร์ดดิสก์ที่เร็วกว่า?
มีคนบอกฉันว่าเพื่อปรับปรุงประสิทธิภาพของเซิร์ฟเวอร์ SQL ซื้อฮาร์ดดิสก์ที่เร็วที่สุดที่เป็นไปได้ด้วย RAID 5 และอื่น ๆ ดังนั้นฉันจึงคิดว่าแทนที่จะใช้เงินทั้งหมดสำหรับ RAID 5 และฮาร์ดดิสก์ที่รวดเร็วเป็นพิเศษ (ซึ่งไม่ถูกตามทาง) ทำไมไม่เพียงแค่รับ RAM จำนวนมาก? เรารู้ว่าเซิร์ฟเวอร์ SQL โหลดฐานข้อมูลลงในหน่วยความจำ หน่วยความจำเร็วกว่าฮาร์ดดิสก์ใด ๆ ทำไมไม่ทำสิ่งต่าง ๆ เช่น RAM ขนาด 100 GB บนเซิร์ฟเวอร์ จากนั้นใช้ฮาร์ดดิสก์ SCSI ปกติกับ RAID 1 นั่นจะไม่ถูกและเร็วกว่านี้มากใช่ไหม

1
Apache ab: โปรดอธิบายผลลัพธ์
ฉันได้ดูไปรอบ ๆ และไม่สามารถหาคำอธิบายโดยละเอียดเกี่ยวกับผลลัพธ์ได้เลย ส่วนใหญ่แล้วจะเข้าใจได้ง่าย แต่มีส่วนหนึ่งที่ทำให้ฉันอ่อนแรง: Time per request: 109537.505 [ms] (mean) Time per request: 109.538 [ms] (mean, across all concurrent requests) นี่หมายถึง - สำหรับฉัน - หากคุณวัดคำขอทั้งหมดที่เกิดขึ้นพร้อมกัน (สิ่งใดก็ตามที่มีความหมาย) คำขอนั้นจะถูกส่งกลับเร็วขึ้น 100 เท่า ทำไมเวลาต่อคำขอเปลี่ยนไปมากขนาดนั้น? มันไม่สมเหตุสมผล มีคำอธิบายรายละเอียดของส่วนนี้และส่วนอื่น ๆ ของเอาต์พุต ab หรือไม่?

1
ฉันสามารถใช้ ufw เพื่อตั้งค่าพอร์ตไปข้างหน้าได้หรือไม่
ฉันกำลังใช้ ufw เพื่อบังคับใช้กฎไฟร์วอลล์พื้นฐานบางอย่าง เป็นไปได้ไหมที่จะใช้ ufw เพื่อทำการส่งต่อพอร์ต ฉันต้องการส่งต่อทราฟฟิกขาเข้าไปยังเซิร์ฟเวอร์ของฉัน (เครื่องเดียวกันที่รัน ufw) บนพอร์ต 80 ถึงพอร์ต 8080 (ทราฟฟิก http ที่ส่งต่อไปยัง Tomcat) Th

2
เปิดใช้งานการเข้าสู่ระบบรหัสผ่านสำหรับ SSH บน Amazon Linux AMI
ฉันไม่สามารถลงชื่อเข้าใช้ผ่าน ssh ด้วยรหัสผ่านไม่ใช่ไฟล์คีย์ ใช่ฉันรู้ว่ามันไม่ปลอดภัยทั้งหมด แต่ ณ จุดนี้ในการกำหนดค่าฉันได้ปิดตัวแปรและด้านซ้ายและขวาพยายามที่จะให้มันทำงาน # $OpenBSD: sshd_config,v 1.73 2005/12/06 22:38:28 reyk Exp $ # This is the sshd server system-wide configuration file. See # sshd_config(5) for more information. # This sshd was compiled with PATH=/usr/local/bin:/bin:/usr/bin # The strategy used for options in the default sshd_config shipped with …
31 linux  ssh  amazon-ec2 

2
เมานต์ไฟล์บล็อกบน OSX
บล็อกไฟล์จะถูกเมาท์บน osx ได้อย่างไร? ฉันเหนื่อย hdiutil attach filename อย่างไรก็ตามนี่คือการยกเลิกด้วย hdiutil: attach failed - not recognized hdiutil ดูเหมือนว่าจะใช้งานได้กับภาพ iso / dmg เท่านั้น บน Ubuntu ไฟล์บล็อกสามารถติดตั้งได้อย่างง่ายดาย mount -o loop filename mountpoint พื้นหลัง: ฉันใช้ vdfuse ( http://forums.virtualbox.org/viewtopic.php?f=26&t=33355&start=0 ) เพื่อติดตั้งไฟล์ดิสก์เสมือน (เช่น vhd) vdfuse ทำงานได้ดีและพาร์ทิชันที่มีอยู่ในดิสก์เสมือนปรากฏเป็นไฟล์บล็อกที่จุดเชื่อมต่อ ไฟล์ VHD -> / my / mountpoint / Partition1, Partition2, ... …

4
ฉันจะเพิ่มกลุ่มใน Mac OS X 10.6 ได้อย่างไร
น่าแปลกใจที่มันยากสำหรับฉันที่จะพบคำสั่งที่จะทำสิ่งนี้ ไม่มีใครรู้วิธีเพิ่มกลุ่มหรือไม่ ขอบคุณ! หรือทำอะไรเช่นนี้: # create the MySQL group dscl . create /Groups/mysql # give it some group id dscl . create /Groups/mysql gid 296
31 mac-osx  groups 

8
วิธีค้นหาที่อยู่ mac ของเครื่องทั้งหมดในเครือข่าย
มีวิธีง่าย ๆ ในการค้นหาที่อยู่ mac ของเครื่องทั้งหมดในเครือข่ายของฉันแทนที่จะทำ SSH ลงในแต่ละเครื่องและifconfig | grep HWaddrหากมี 300 เครื่องในเครือข่ายฉันต้องการโซลูชันที่ง่ายจริงๆ

7
ทำไม Nginx ถึงเร็วนัก
เว็บไซต์อย่างเช่น rambler ให้บริการเนื้อหาแบบไดนามิกอย่างรวดเร็วอย่างไร ยิ่งเร็วกว่า Yahoo (ซึ่งมีเซิร์ฟเวอร์ในประเทศของฉัน - SE Asia; rambler ไม่มี) นี่คือความสามารถของ Nginx อย่างแท้จริงหรือไม่? ฉันควรจะเรียนรู้เกี่ยวกับความสามารถดังกล่าวที่ไหน ผมเชื่อว่า serverfault.com ถ้าเสิร์ฟจาก Nginx จะเร็วขึ้นมากใน IIS 7 (สมมติว่าเวลาในการเข้าถึง db เป็นเท่าเดิมในทั้งสองกรณี) นี่เป็นข้อสมมติฐานที่ยุติธรรมหรือไม่? แก้ไข: โพสต์จาก Karl โดยใช้Nginx หน้า IIS7

7
ลบไฟล์ที่เก่ากว่า (x) วันหรือไม่
ตัวเลือกบรรทัดคำสั่งของ Windows ที่ดีสำหรับการลบไฟล์ทั้งหมดในโฟลเดอร์ที่กำหนดไว้คืออะไร (n) วัน? นอกจากนี้โปรดทราบว่าอาจมีไฟล์เหล่านี้หลายพันไฟล์ดังนั้นforfilesด้วยการใช้ shell to cmdจึงไม่ใช่ความคิดที่ดีที่นี่ .. เว้นแต่คุณจะชอบวางไข่เชลล์คำสั่งหลายพันตัว ฉันคิดว่าแฮ็คที่น่ารังเกียจลองมาดูกันว่าเราสามารถทำได้ดีกว่า! เป็นการดีที่มีบางสิ่งใน (หรือติดตั้งได้ง่าย) Windows Server 2008

5
การเข้าถึง ssh tunneling เท่านั้น
เป็นไปได้หรือไม่ที่จะกำหนดค่า ssh (บน linux) เพื่ออนุญาตการเข้าถึงช่องสัญญาณเท่านั้น? เช่นผู้ใช้สามารถตั้งค่าอุโมงค์ แต่ไม่สามารถรับไฟล์เชลล์ / การเข้าถึง
31 linux  ssh  ssh-tunnel 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.