ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

5
วิธีใช้ Google Apps เป็นผู้ให้บริการ OD / AD / LDAP
ฉันเห็นวิธีแก้ปัญหามากมายสำหรับการอนุญาตให้ Google Apps ใช้บริการโฆษณาและ LDAP จากภายนอกเพื่อเข้าสู่ระบบ อย่างไรก็ตามฉันมีผู้ใช้งานจำนวนมากที่ตั้งค่าไว้ใน Google Apps แล้วและฉันกำลังพยายามไปอีกทางหนึ่ง นั่นคือฉันต้องการอนุญาตให้ผู้ใช้ลงชื่อเข้าใช้เซิร์ฟเวอร์ภายนอกของฉันโดยใช้บัญชีที่ฉันสร้างใน Google Apps มีใครค้นพบวิธีการใช้โดเมน Google Apps ในฐานะ Open Directory, Active Directory หรือผู้ให้บริการ LDAP ได้สำเร็จหรือไม่

7
ทำไมจึงเป็นความคิดที่ดีที่จะใช้อีเมลลูกค้าเป็นที่อยู่จาก
ฉันมีแอปพลิเคชันที่ส่งอีเมลถึงผู้ใช้เมื่อพวกเขากรอกแบบฟอร์ม มันใช้no-reply@customerdomain.comเป็นจากที่อยู่ ลูกค้าต้องการให้มันใช้อีเมลจากแบบฟอร์มเป็นจากที่อยู่ซึ่งอาจเป็นอะไรก็ได้ ฉันได้รับแจ้งว่านี่เป็นความคิดที่ไม่ดีเนื่องจากการปลอมแปลง / บัญชีดำและสแปม ฉันรู้สึกคลุมเครือเกี่ยวกับเหตุผลที่แน่ชัดว่าทำไมเรื่องนี้จึงเป็นความคิดที่ไม่ดีโดยเฉพาะอย่างยิ่งเมื่อฉันต้องพยายามให้คำปรึกษาลูกค้าจากสิ่งนี้ ใครสามารถอธิบายให้ฉันฟังได้ว่าทำไมนี่เป็นความคิดที่ไม่ดี ที่น่าสนใจของลูกค้าได้ใช้บัญชี Gmail เป็นจากที่อยู่เป็นสาธิตซึ่งไม่เพียง แต่ทำงานได้ดี แต่ได้เปิดใช้งานแอพลิเคชันที่จะเริ่มต้นการส่งอีเมล์ (มันจะไม่ทำมันก่อนด้วยอีเมลซึ่งเป็นno-reply@customerdomain.com) เอิ่ม - เกิดอะไรขึ้น ฉันบอกสิ่งหนึ่งและผลงานตรงกันข้าม ขออภัย - ฉันรู้ว่านี่เป็นพื้นฐาน แต่ฉันสามารถหาอะไรในการค้นหา google ส่วนใหญ่ฉันคิดว่าเพราะฉันมีปัญหาแม้กระทั่งวางกรอบคำถาม แก้ไข ขอบคุณทุกคน - คำตอบที่ดี ที่น่าสนใจคือเซิร์ฟเวอร์ที่ส่งอีเมลและกล่องจดหมายที่กำลังจะอยู่ด้านหลังไฟร์วอลล์เดียวกันดังนั้นลูกค้าบอกว่าพวกเขาไม่สนใจเกี่ยวกับสแปม โอ้ดี
29 email  domain  spam 

4
Wi-Fi ในที่ทำงานของเราช้าขันจะเพิ่มตัวขยายช่วงเพิ่มเติมเพื่อปรับปรุงหรือไม่
ที่ทำงานเรามีเครือข่ายไร้สายสองเครือข่าย (เช่น Work1 Work2) มีใช้งาน Work2 ชั้นล่างและใช้งาน Work1 ชั้นบน อย่างไรก็ตามทั้งสองช้าอย่างฉาวโฉ่ การเชื่อมต่อดีกว่าเมื่อเราต่อสาย แต่น่าเสียดายที่อาคารของเราเก่าแก่และ บริษัท ของเราเติบโตอย่างรวดเร็วพนักงานส่วนใหญ่ไม่ได้นั่งใกล้กับกำแพงที่มีสายอีเธอร์เน็ต ฉันมี Cox, ISP ของเราทำการทดสอบการใช้แบนด์วิดท์และดูเหมือนว่าเราจะทำการ capping บน upstream / downstream ซึ่งทำให้ฉันเชื่อว่ามันเป็นปัญหากับเครือข่ายไร้สายอย่างเคร่งครัด ) เครือข่ายไร้สายนั้นเป็นทั้งสนามบินของ Apple มีอะไรที่ฉันสามารถทำได้เพื่อปรับปรุงสถานการณ์ให้กับทุกคนหรือไม่? ความเร็วช้ามากและบางครั้งก็หลุดออก

1
ใช้ dnsmasq เพื่อแก้ไขโฮสต์ทั้งหมดเป็นที่อยู่เดียวกัน
ฉันใช้เซิร์ฟเวอร์ Ubuntu บนคอมพิวเตอร์ที่ใช้เป็น AP แบบไร้สาย แต่ AP นี้ควรแก้ไขคำขอ DNS ทั้งหมดไปยังที่อยู่ IP ภายในแทนที่จะทำการค้นหาจริง ฉันต้องการทำสิ่งเดียวกันกับฮอตสปอต WiFi สาธารณะที่จ่ายเงิน - คุณสามารถเชื่อมต่อได้ แต่หากคุณพยายามโหลดเว็บไซต์ใด ๆ พวกเขาจะแสดงหน้าเริ่มต้น ฉันสังเกตเห็นว่าพวกเขาทำเช่นนี้โดยแก้ไขโดเมนทั้งหมดเป็นที่อยู่ IP ภายใน ฉันได้เพิ่มบรรทัดเหล่านี้ไปที่/etc/dnsmasq.conf: # Add domains which you want to force to an IP address here. # The example below send any host in double-click.net to a local # …

3
การปรับที่เก็บข้อมูล iSCSI
นี่เป็นคำถามที่ยอมรับได้เกี่ยวกับ iSCSI ที่เราสามารถใช้เป็นข้อมูลอ้างอิง iSCSI เป็นโปรโตคอลที่ทำให้คำสั่ง SCSI เป็นเพย์โหลดลงในแพ็กเก็ตเครือข่าย TCP ด้วยเหตุนี้มันจึงมีปัญหาที่แตกต่างไปจากไฟเบอร์แชนเนล ตัวอย่างเช่นหากลิงค์ได้รับความแออัดและบัฟเฟอร์ของสวิตช์เต็มโดยค่าเริ่มต้นอีเธอร์เน็ตจะดร็อปเฟรมแทนการบอกให้โฮสต์ช้าลง สิ่งนี้นำไปสู่การส่งสัญญาณใหม่ซึ่งนำไปสู่เวลาแฝงที่สูงสำหรับปริมาณการใช้พื้นที่เก็บข้อมูลที่น้อยมาก มีวิธีแก้ไขปัญหานี้ขึ้นอยู่กับระบบปฏิบัติการไคลเอนต์รวมถึงการปรับเปลี่ยนการตั้งค่าเครือข่าย สำหรับรายการระบบปฏิบัติการต่อไปนี้การกำหนดค่าไคลเอนต์ iSCSI ที่เหมาะสมจะมีลักษณะอย่างไร มันเกี่ยวข้องกับการเปลี่ยนการตั้งค่าบนสวิตช์หรือไม่? แล้วที่เก็บข้อมูลล่ะ? VMWare 4 และ 5 Windows Hyper-V 2008 และ 2008r2 Windows 2003 และ 2008 บนโลหะเปลือย Linux บนโลหะเปลือย AIX VIO ระบบปฏิบัติการอื่นใดที่คุณคิดว่าเกี่ยวข้อง


3
Linux - การปรับแต่ง RAID คอนโทรลเลอร์สำหรับฮาร์ดแวร์ในโลกแห่งความเป็นจริง (scsi และ cciss)
ระบบลีนุกซ์ส่วนใหญ่ที่ฉันจัดการจะมีคอนโทรลเลอร์ RAID สำหรับฮาร์ดแวร์ (ส่วนใหญ่เป็นHP Smart Array ) พวกเขากำลังทำงาน RHEL หรือ CentOS ทั้งหมด ฉันกำลังมองหาที่ปรับได้ในโลกแห่งความจริงเพื่อช่วยเพิ่มประสิทธิภาพการตั้งค่าที่รวมตัวควบคุม RAID ของฮาร์ดแวร์ด้วยดิสก์ SAS (สมาร์ทอาเรย์, Perc, LSI, ฯลฯ ) และแคชสำรองแบตเตอรี่หรือแฟลชสำรอง สมมติว่า RAID 1 + 0 และแกนหมุนหลายอัน (4+ ดิสก์) ฉันใช้เวลาปรับแต่งการตั้งค่าเครือข่ายลีนุกซ์เป็นเวลานานสำหรับแอพพลิเคชั่นการซื้อขายทางการเงินที่มีความหน่วงแฝงและต่ำ แต่ตัวเลือกเหล่านั้นมีเอกสารครบถ้วน (เปลี่ยนบัฟเฟอร์การส่ง / รับการแก้ไขการตั้งค่าหน้าต่าง TCP ฯลฯ ) วิศวกรกำลังทำอะไรในด้านการจัดเก็บ? ในอดีตฉันได้ทำการเปลี่ยนแปลงการจัดตารางเวลา I / Oเมื่อเร็ว ๆ นี้การเลือกdeadlineและตัวตั้งnoopเวลาเพื่อปรับปรุงประสิทธิภาพภายในแอปพลิเคชันของฉัน เมื่อเวอร์ชัน RHEL ดำเนินไปฉันได้สังเกตเห็นว่าค่าเริ่มต้นที่คอมไพล์แล้วสำหรับอุปกรณ์บล็อก SCSI และ …

2
ความคิดที่ดีอยู่ในตำแหน่งศูนย์กลางหรือไม่
ฉันอยู่ระหว่างการกำหนดค่าเซิร์ฟเวอร์คลาวด์เพื่อเรียกใช้สแต็กต่อไปนี้: Ruby, Passenger, Apache; ภายใต้ Ubuntu 10.04 (Lucid Lynx) ในกระบวนการที่ต้องการทำให้เซิร์ฟเวอร์ง่ายต่อการจัดการฉันเปิดใช้งานคีย์ RSA rootและwww-dataเพื่อให้สามารถsshเข้าไปในเซิร์ฟเวอร์ได้ สิ่งที่ฉันไม่ชอบคือไดเรคทอรีwww-dataของ.sshsat /var/wwwซึ่งตั้งค่าไดเรกทอรีเริ่มต้นสำหรับ apache ความกังวลของฉันคือถ้า apache ไม่ได้รับการกำหนดค่าอย่างเหมาะสมจากนั้น.sshไดเรกทอรีสามารถสัมผัส ฉันมาข้ามวิธีการย้าย~/.ssh/authorized_keysไฟล์ลงในตำแหน่งกลางโดยการเปลี่ยนแปลงในAuthorizedKeysFile /etc/ssh/sshd_configสิ่งนี้มาพร้อมกับผู้เชี่ยวชาญ 2 คน: ตำแหน่งเดียวสำหรับกุญแจและไม่ต้องกังวลกับการกำหนดค่า Apache ที่ไม่ดี ข้อเสียเดียวที่ฉันคิดได้ก็คือตอนนี้ผู้ใช้ทุกคนสามารถเข้าสู่ระบบบนเซิร์ฟเวอร์ (เห็นได้ชัดว่าดาบสองคมของไฟล์กุญแจกลาง) มีอะไรที่ฉันไม่ได้รับในการกำหนดค่านี้หรือไม่? ฉันเปิดเผยตัวเองมากกว่านี้หรือนี่เป็นวิธีแก้ปัญหาที่ดีกว่าauthorized_keysไฟล์เดี่ยว ๆหรือไม่? ฉันเป็นมิตรกับสิ่งแวดล้อมเมื่อพูดถึงการจัดการเซิร์ฟเวอร์ แต่พร้อมที่จะถูกเรียกว่าชื่อที่ไม่ดีสำหรับการทำสิ่งที่ไม่ดี : D

1
วิธีปิดการใช้งาน http พื้นฐาน auth ใน nginx สำหรับช่วง ip ที่เฉพาะเจาะจง
ฉันกำลังพัฒนาแอปพลิเคชันด้วยการเข้าสู่ระบบ Facebook จนถึงตอนนี้ยังไม่เปิดเผยต่อสาธารณะและได้รับการปกป้องด้วย http auth พื้นฐานใน nginx เป็นไปได้หรือไม่ที่จะปิดการใช้งาน http auth สำหรับช่วง ip ของ facebook เพื่อให้เราสามารถทดสอบผู้ทดสอบของเราได้เช่นกัน? กรุณารวมตัวอย่างข้อมูลการกำหนดค่าถ้าเป็นไปได้

5
การแบ่งพาร์ติชันและระบบไฟล์ของ Unix Server
มีข้อมูลที่ขัดแย้งกันมากมายเกี่ยวกับการแบ่งเซิร์ฟเวอร์ Unix ออกทางอินเทอร์เน็ตดังนั้นฉันต้องการคำแนะนำเกี่ยวกับวิธีดำเนินการต่อ จนถึงตอนนี้บนเซิร์ฟเวอร์ที่ฉันอยู่ในสภาพแวดล้อมการทดสอบของฉันฉันไม่ได้สนใจเรื่องการแบ่งพาร์ติชันและฉันกำหนดค่าเสาหิน/บวกพาร์ติชัน swap เดียว รูปแบบการแบ่งพาร์ติชันนี้ดูเหมือนจะไม่เป็นความคิดที่ดีสำหรับเซิร์ฟเวอร์ที่ใช้งานจริงของเรา ฉันพบจุดเริ่มต้นที่ดีที่นี่แต่ดูเหมือนว่าคลุมเครือในรายละเอียด โดยทั่วไปฉันมีเซิร์ฟเวอร์ที่ฉันจะใช้ LAMP stack พื้นฐาน (Apache, PHP และ MySQL) มันจะต้องจัดการกับการอัปโหลดไฟล์ (สูงสุด 2GB) ระบบมีอาร์เรย์ 2TB RAID 1 ฉันวางแผนที่จะตั้ง: / 100GB /var 1000GB (apache files and mysql files will be here), /tmp 800GB (handles the php tmp file) /home 96GB swap 4GB เสียงนี้มีสติหรือว่าเป็นสิ่งที่ทำให้สับสนมากเกินไป?
29 linux  partition 

2
ความแตกต่างระหว่าง <Location> และ <Directory> คำสั่ง Apache
ฉันติดตั้ง Zend Server แล้วและสังเกตว่ามีการเพิ่มสิ่งต่อไปนี้ลงในไฟล์ httpd.conf ของฉัน: &lt;Location /ZendServer&gt; Order Allow,Deny Allow from 127.0.0.1 &lt;/Location&gt; Alias /ZendServer "C:\Program Files\Zend\ZendServer\GUI\html" &lt;Directory "C:\Program Files\Zend\ZendServer\GUI\html"&gt; AllowOverride All &lt;/Directory&gt; แต่ฉันไม่สามารถดูเหมือนจะเข้าใจความแตกต่างระหว่างสถานที่ตั้งและไดเรกทอรี ฉันเปลี่ยนเป็นสิ่งต่อไปนี้ซึ่งทำให้ฉันมีเหตุผลมากขึ้นและยังใช้งานได้: &lt;Location /ZendServer&gt; AllowOverride All Order Allow,Deny Allow from 127.0.0.1 &lt;/Location&gt; Alias /ZendServer "C:\Program Files\Zend\ZendServer\GUI\html" ฉันสามารถเก็บการเปลี่ยนแปลงของฉันหรือฉันควรจะนำมันกลับมาเหมือนเดิมหรือไม่?

5
จะสร้างและเรียกใช้ห้องเครื่องได้อย่างไร
ชายคนสุดท้ายเลิก (ฉันคิดว่าการผจญภัยมากมายเริ่มต้นด้วยวิธีนี้ใช่ไหม) และฉันได้รับมอบหมายให้สร้างห้องเครื่องใหม่ ฉันกำลังประสานงานกับวิศวกร 2 คนวิทยาเขต ITS การจัดการสิ่งอำนวยความสะดวกในวิทยาเขตผู้จัดการโครงการ บริษัท ก่อสร้างและผู้รับเหมาช่วง 2 ราย (ไฟฟ้าและเครื่องกล) เย้. คนเหล่านี้ส่วนใหญ่เคยทำสิ่งนี้มาก่อน แต่ฉันก็ยังไม่มี การก่อสร้างอยู่ระหว่างดำเนินการและทุกอย่างเรียบร้อยดี แต่จริงๆแล้วฉันสูญเสียทุกอย่างเกี่ยวกับสิ่งที่ชั้นวางควรจะไปไหนควรจะใช้ที่เจาะพื้น ฯลฯ ฉันต้องเข้าใจสิ่งต่าง ๆ เช่นการใช้พลังงาน PDUs, CRAC หน่วย, การสร้าง BTU, การเดินสายเคเบิล ฯลฯ หลังจากการก่อสร้างเสร็จสิ้นฉันจะรับผิดชอบว่าใครจะได้ใช้ห้องพักและสิ่งที่เป็นกฎ ฉันรู้ว่ามีคนที่เป็นผู้เชี่ยวชาญในเรื่องนี้ แต่ไม่มีใครที่รู้เท่าทัน (รวมถึงฉัน) ฉันจะเรียนรู้สิ่งนี้ได้ที่ไหน Google ไม่ได้เปิดขึ้นมากสำหรับฉัน เพื่อสรุปฉันกำลังมองหาข้อมูลอ้างอิงบทช่วยสอนที่ตอบคำถามเช่น: ทำความเข้าใจเกี่ยวกับข้อกำหนดในการระบายความร้อนและความสามารถในการระบายความร้อนในห้องเซิร์ฟเวอร์ ทำความเข้าใจเกี่ยวกับแหล่งจ่ายไฟและการใช้ วิธีกำหนดนโยบายสำหรับผู้ใช้ในห้องเซิร์ฟเวอร์ (รวมถึงสิ่งที่ต้องคำนึงถึงเช่นความปลอดภัยการป้องกันอัคคีภัยความปลอดภัยของข้อมูลการดูแลที่ดี) ฉันเป็นคนที่มีความสามารถด้านซอฟต์แวร์ แต่มีประสบการณ์น้อยมากกับเครื่องจักรนอกเหนือจากการสร้างคอมพิวเตอร์ขนาดเล็กของฉันเอง

3
มีเครื่องมือใดบ้างใน Windows ที่จะจำลอง / จำลองปัญหาเครือข่าย
ฉันกำลังมองหาเครื่องมือสำหรับ Windows ที่สามารถทำหน้าที่เป็น reverse-proxy ต่อหน้าเซิร์ฟเวอร์เพื่อแนะนำปัญหาเครือข่ายต่าง ๆ เช่นการกระวนกระวายใจความล่าช้าหรือการสูญหายของแพ็กเก็ต การตั้งค่าของฉันเป็นโซลูชันซอฟต์แวร์ที่จะทำงานบน Windows Httpd mod_proxy ไม่สนับสนุนการกำหนดค่าเช่นนี้และ googling สำหรับเครื่องมือในหมวดหมู่นี้กำลังพิสูจน์แล้วว่าไร้ผล

2
ปิดใช้งานการปรับขนาด CPU ใน Windows Server 2008 R2
คุณจะปิดใช้งานการปรับขนาดการจัดการพลังงาน CPU ใน Windows Server 2008 R2 ได้อย่างไร หลังจากตั้งค่าแผงควบคุมแผนการจัดการพลังงานเป็นไปตามประสิทธิภาพแล้วทำการรีบูตเครื่องCpu-Z ของ CPUIDยังคงแสดงความเร็วสัญญาณนาฬิกาที่ถูกปรับอัตราส่วน

9
คำนวณ MD5 checksum ของไดเรกทอรี
ฉันกำลังมองหาวิธีที่รวดเร็วในการเปรียบเทียบเนื้อหาของไดเรกทอรี เป็นไปได้ไหมที่จะทำ md5sum (หรือ checksum ที่เทียบเท่า) ของไดเรกทอรีทั้งหมด? ใช้ Ubuntu Linux
29 ubuntu  md5 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.