ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
chmod -R ทำให้ไฟล์ในโฟลเดอร์ย่อยเป็นจริงด้วยเหตุผลบางประการ
ฉันปรับสิทธิ์เมื่อตั้งค่าบางธีมของ WordPress และchmod 664 -R theme-dir/*ทำงานมันทำงานได้ดีบนไฟล์ในรูทของไดเรกทอรี แต่ไฟล์ทั้งหมดในไดเรกทอรีย่อยตอนนี้อ่านแบบนี้เมื่อฉันls -l: ?--------- ? ? ? ? ? core_functions.php ?--------- ? ? ? ? ? css ?--------- ? ? ? ? ? custom_functions.php ?--------- ? ? ? ? ? images ?--------- ? ? ? ? ? import_settings.php ?--------- ? ? ? ? ? js …

3
แผงการเดินสายนี้คืออะไรและอีเทอร์เน็ตเหล่านี้คือ "พอร์ต"
ล็อคแล้ว ความคิดเห็นเกี่ยวกับคำถามนี้ถูกปิดใช้งาน แต่ยังคงยอมรับคำตอบใหม่และการโต้ตอบอื่น ๆ เรียนรู้เพิ่มเติม ในอาคารสำนักงานของฉันมีชั้นวาง LAN ยุคหินพร้อมพอร์ต Ethernet บางตัวที่ฉันไม่เคยเห็นมาก่อน ฉันจำเป็นต้องค้นหาชื่อของพอร์ตนี้ถ้าพวกเขามีหนึ่งแล้วซื้อสายเคเบิลหรืออะแดปเตอร์ น่าเสียดายที่ฉันไม่ได้รับอนุญาตให้ถอดทั้งส่วนและเชื่อมต่อสายเคเบิลเข้ากับชั้นวาง RJ45 ปกติ สายเคเบิลทั้งหมดที่เชื่อมต่อกับด้านหน้าของชั้นวางมีตัวผู้ RJ45 อยู่ปลายอีกด้านหนึ่ง บนชั้นฉันสามารถอ่าน AT&T 110DW2-100 ฉันตรวจสอบสายเคเบิลไม่มีคำแนะนำใด ๆ ที่นี่คุณสามารถเห็นรูปของพอร์ตและสายเคเบิลบางตัวที่เชื่อมต่อกับสวิตช์ได้: ไม่มีใครรู้ชื่อของพอร์ตเหล่านี้หรือไม่

1
จะระเบิด GPO ได้อย่างไร
ฉันทำงานหนักมากในการศึกษาระดับอุดมศึกษาซึ่งเป็นข้อกำหนดที่ค่อนข้างบ่อยในการกำหนดค่าสมาชิกโดเมน Windows จำนวนมาก (เช่นพีซีในห้องเรียน) ในช่วงระยะเวลาของหลักสูตรหรือเหตุการณ์ที่เฉพาะเจาะจงและยกเลิกการกำหนดค่านี้ในภายหลัง เนื่องจากการเปลี่ยนแปลงการกำหนดค่าส่วนใหญ่ที่เราได้รับการร้องขอสามารถทำได้ผ่าน Group Policy Objects และการเปลี่ยนแปลงเหล่านั้นจะถูกย้อนกลับโดยอัตโนมัติเมื่อ GPO ไม่ได้เชื่อมโยงหรือปิดการใช้งานในระดับ OU นี่เป็นเส้นทางที่สะดวกสบายมาก ข้อเสียเพียงอย่างเดียวคือการเชื่อมโยงด้วยตนเองซ้ำ ๆ และยกเลิกการเชื่อมโยง GPOs บน OUs ต้องการการเตือนและเจ้าหน้าที่ด้านไอทีจำนวนมากก่อนที่หลักสูตรจะเริ่มต้นและหลังจากจบหลักสูตร - สิ่งที่ทีมปฏิบัติการไม่สามารถรับประกันได้ตลอดเวลา มีวิธีการระบุกรอบเวลาสำหรับความถูกต้องของ GPO ที่เฉพาะเจาะจงหรือไม่

3
คีย์รีจิสทรี / GPO เพื่อปิดและปิดกั้นการอัพเกรด Windows 10
หนึ่งในผู้ใช้ Windows 7 Professional ระยะไกลของเราเพิ่งรายงานว่าเขาได้รับข้อเสนอการอัปเกรดการจองสำหรับ Windows 10 ดูเหมือนว่าการรับ"แอพ"ของWindows 10 ที่ทำงานในซิสเต็มเทรย์ของเขานั้นถูกต้อง จนถึงตอนนี้ดูเหมือนว่าจะมีการกดปุ่มอุปกรณ์ที่ไม่ได้เข้าร่วมโดเมนเท่านั้น ขาดการถอนการติดตั้ง / ซ่อน Windows Update ที่เปิดใช้งานการอัปเกรดมีวิธีใดที่จะปิดการใช้งานแอพอัปเกรด (และแน่นอนว่าการอัปเกรดเอง)

1
kworker ใช้ + 90% IO และเขียนดิสก์เป็นศูนย์
นี่เป็นเว็บเซิร์ฟเวอร์ apache มาตรฐานบน AWS Linux AMI + EBS เราสังเกตเห็นว่าภาระเฉลี่ยสูง (+8) และiotop -aแสดงให้เห็น: Total DISK READ: 0.00 B/s | Total DISK WRITE: 2.37 M/s TID PRIO USER DISK READ DISK WRITE SWAPIN IO> COMMAND 3730 be/4 root 0.00 B 0.00 B 0.00 % 91.98 % [kworker/u8:1] 774 be/3 root 0.00 B …

3
อนุญาตเฉพาะผู้ใช้ท้องถิ่นใน nginx
ฉันต้องการ จำกัด การเข้าถึงสำหรับ VHosts บางอย่างเพื่อให้มีเพียง 127.0.0.1 เท่านั้นที่สามารถเข้าถึงได้ ฉันมักใช้สิ่งนี้เพื่อผูก VHost กับ localhost ไม่ใช่ IP ภายนอก: server { listen 127.0.0.1; server_name myvhost.local; location / { .... } } แต่ฉันสังเกตเห็นว่าบางบทช่วยสอนยังรวมถึงallowคำสั่งที่ชัดเจนสำหรับ localhost และปฏิเสธอย่างอื่นทั้งหมด: server { listen 127.0.0.1; server_name myvhost.local; location / { allow 127.0.0.1; deny all; ... } } allow/ denyคำสั่งเหล่านี้จำเป็นจริงๆเมื่อฉันฟังที่ 127.0.0.1 เท่านั้นหรือไม่?
22 nginx 

1
ตรวจสอบสายไฟเบอร์เพื่อหาแสงโดยไม่ทำให้ตาฉัน
ฉันเก็บรักษาดังนั้นฉันจึงทำเส้นใยเยอะ ฉันโชคไม่ดีที่มีแผงแพทช์ที่มีเส้นเดี่ยวดังนั้นเมื่อมีคนอื่นทำการแก้ไขสำหรับฉันมันมักจะเป็นปริศนาที่สองสายที่ฉันถืออยู่จะกลายเป็น tx (ส่ง) และจะเป็น rx (รับ) เรามีรหัสสี: สีเหลืองควรจะเป็น "ร้อน" มีการติดตามโดยไม่ตั้งใจเพียงครึ่งเวลา ฉันรู้ว่าส่วนใหญ่ของสายเคเบิลที่ใช้งานอยู่ในดาต้าเซ็นเตอร์ของฉันกำลังส่งแสงที่มองเห็นและไม่เป็นอันตราย นั่นเป็นเหตุผลที่ฉันเห็นคนจำนวนมากมองเข้าไปในสายเคเบิลหนึ่งหรือสายอื่นโดยรู้ว่ามันปลอดภัย ปัญหาคือฉันยังมีเลเซอร์ที่อันตรายน้อยมากที่ฉันจะไม่แนะนำให้ยิงเข้าไปในมือของใครบางคน หนึ่งในนั้นอยู่นอกความยาวคลื่นที่มองเห็นและแข็งแรงพอที่จะอ่านได้ 80 กิโลเมตร เครื่องวัดแสงจะบอกให้คุณทราบว่าเชือกเส้นนั้นสว่างขึ้นหรือไม่ แต่เรามีเพียงเส้นเดียวและมักจะถูกใช้โดยคนอื่น การส่องแสงบนกระดาษหรือมือเป็นอีกเทคนิคหนึ่ง แต่ฉันมีปัญหาในการมองเห็น ฉันเห็นการ์ดเล็ก ๆ ที่บางคนพกติดตัว แต่ฉันไม่มีและไม่ต้องการพกพาสิ่งที่อยู่รอบ ๆ ฉันต้องการเพียงสัปดาห์ละครั้ง อะไรคือวิธีที่ดีที่สุดที่จะบอกได้ว่าสายเคเบิลมีไฟอยู่หรือไม่โดยไม่ต้องใช้อุปกรณ์พิเศษ

4
ping สูงเป็นระยะ ๆ ถึงเราเตอร์ผ่าน Wi-Fi
ในเครือข่ายท้องถิ่นของฉันมี 5 เครื่อง (ใช้งาน Debian Jessie หรือ Arch) เชื่อมต่อแบบไร้สายกับเราเตอร์ Netgear WNDR4000 ด้านล่างนี้เป็นกราฟของเวลา ping ไปยังเราเตอร์จากแต่ละเครื่องซึ่งรวบรวมในช่วงเวลาประมาณครึ่งชั่วโมง ข้อสังเกต: เมื่อทุกอย่างเป็นไปอย่างราบรื่นเวลาปิงจะต่ำกว่า 3 มิลลิวินาที (ต่ำกว่า 1 มิลลิวินาทีสำหรับสองเครื่องรวมถึงเครื่องที่มีปัญหาสีม่วง ) ในช่วงเวลาที่ผิดปกติ (จากคำสั่งของ 100s) สามเครื่องเหล่านี้ ( สีแดง , สีเขียว , สีม่วง ) ได้รับความเสื่อมโทรมของเวลา ping ในขณะที่อีกสองคนไม่ได้รับผลกระทบ ช่วงเวลาย่อยสลายตรงกับทั้ง 3 เครื่อง สำหรับการย่อยสลายสีม่วงเป็นสองคำสั่งของขนาดที่รุนแรงมากขึ้นกว่าสีเขียวและสีแดงมีเวลา ping มักจะเอื้อมมือไป 20000ms สำหรับสีม่วงและ 200ms สำหรับสีแดงและสีเขียว ถ้าสีม่วงจะถูกย้ายร่างกายใกล้เราเตอร์, การย่อยสลายอย่างสมบูรณ์หายไปสีม่วงขณะที่ยังคงเป็นมาก่อนสำหรับทั้ง สีแดงและสีเขียว สีแดงอยู่ห่างออกไป …

3
การตัดสินใจบริการใหม่: IPv6 หรือ IPv4?
ในขณะที่ให้บริการใหม่ในวันนี้สิ่งที่จะเป็นการตัดสินใจที่ดีที่สุด IPv4 หรือ IPv6 หากเราตัดสินใจที่จะเปิดใช้งานบนที่อยู่ IPv4: ง่าย / ยากที่จะได้รับที่อยู่ IPv4 (พิจารณาว่าพวกเขาจะหมดเร็ว ๆ นี้) สามารถโอนไปยัง IPv6 ได้อย่างง่ายดายในอนาคตหรือไม่ ผู้ใช้ IPv6 ที่มีอยู่จะสามารถสื่อสารกับมันได้อย่างไร หากเราตัดสินใจที่จะเปิดใช้งานบนที่อยู่ IPv6: ผู้ใช้ IPv4 ที่มีอยู่จะสามารถสื่อสารกับมันได้อย่างไร

1
การปรับแต่ง Apache2 prefork MaxClients ServerLimit
ฉันมีเครื่องที่มี 128 GB Ram ที่ใช้ Apache2 เป็นเว็บเซิร์ฟเวอร์ (ในเครื่องนี้ไม่มีเซิร์ฟเวอร์ฐานข้อมูลเครื่องฐานข้อมูลเป็นเครื่อง 64 GB Ram ที่สามารถรองรับการเชื่อมต่อสูงสุด 2000 ครั้ง) ฉันเห็นด้วยเครื่องมือตรวจสอบที่มีอยู่ในขณะนี้ประมาณ 44 คนทำงานไม่ว่างและ 12 คนไม่ได้ใช้งาน 12 สิ่งที่เป็นค่าทางทฤษฎีที่ดีที่สุดสำหรับโมดูล prefork ของฉัน? ฉันมีหน้าว่างบางครั้งโหลดเว็บไซต์ในชั่วโมงการโหลดสูงและมีข้อผิดพลาดนี้ในบันทึกข้อผิดพลาด apache ของฉัน: [แจ้งให้ทราบล่วงหน้า] เด็ก pid 13595 สัญญาณทางออกแบ่งส่วนผิดพลาด (11) จะแก้ไขปัญหานี้ได้อย่างไร? การกำหนดค่าโมดูล Apache Prefork ของฉัน: StartServers 3 MinSpareServers 3 MaxSpareServers 5 ServerLimit 3200 MaxClients 3100 MaxRequestsPerChild 0 ฟรี …

5
วิธีป้องกันการสูญเสียเซิร์ฟเวอร์ในงบประมาณ
ฉันเป็น บริษัท เล็ก ๆ ที่มีงบประมาณไม่มากนักที่ให้เว็บไซต์และฐานข้อมูลเพื่อการกุศลและลูกค้าที่ไม่แสวงหาผลกำไร ฉันมีเซิร์ฟเวอร์ Debian Linux VPS สองสามตัวและทำให้แน่ใจว่าฉันมีการสำรองข้อมูลรายวันไปยัง VPS ที่แตกต่างจากเซิร์ฟเวอร์ที่ให้บริการ เมื่อเร็ว ๆ นี้หนึ่งใน บริษัท โฮสติ้งของฉันบอกฉันว่ามีสองไดรฟ์ที่ล้มเหลวพร้อมกันและทำให้ข้อมูลสูญหายตลอดไป พวกเขาพูดว่าขอโทษพวกเขาทำอะไรได้อีก? แต่มันทำให้ฉันสงสัยเกี่ยวกับวิธีที่ประหยัดต้นทุนในการเพิ่ม VPS อีกครั้งในกรณีที่ฮาร์ดแวร์หรือความล้มเหลวที่เกี่ยวข้องกับโฮสต์ ตอนนี้ฉันจะต้อง หมุน VPS ใหม่ รับการสำรองข้อมูลของวันสุดท้าย (ซึ่งรวมถึงฐานข้อมูลเว็บรูทและการกำหนดค่าเฉพาะเว็บไซต์) ไปยัง VPS และกำหนดค่าเช่นเดียวกับที่ผ่านมาเป็นต้น อัปเดต DNS และรอให้เผยแพร่ อาจใช้เวลาหนึ่งวันหรือมากกว่านั้นเพื่อให้ได้สิ่งนี้โดยการแพร่กระจาย DNS นั้นไม่เป็นที่รู้จักมากนักแม้ว่าฉันจะตั้งค่า TTL ค่อนข้างต่ำ (ชั่วโมงหรือมากกว่านั้น) โฮสต์บางแห่งมีสแน็ปช็อตซึ่งสามารถใช้ในการทำซ้ำชุด VPS ใหม่ แต่ยังคงมี IP และสิ่งนี้ไม่ได้ช่วยในกรณีที่ บริษัท โฮสต์ยกเลิก / ระงับบัญชีทันที (ฉันได้อ่านเกี่ยวกับเรื่องนี้แล้ว …
22 vps  redundancy 

1
การเปิดใช้งาน "เปิดตลอด" ในเว็บไซต์ MS Azure ทำให้มีราคาแพงกว่าหรือไม่ [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นไปตามหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน5 ปีที่ผ่านมา เรามีพื้นที่ 32 เว็บไซต์ในหนึ่งเว็บโฮสติ้งโหมดมาตรฐานแผนและขนาดเช่นขนาดเล็ก จะมีค่าใช้จ่ายมากขึ้นในการเปิดใช้งาน "เปิดตลอด" ในเว็บไซต์ใดเว็บไซต์หนึ่งหรือทั้งหมดหรือไม่
22 azure 

2
สับสนเกี่ยวกับ alias_maps และ virtual_alias_maps
ฉันได้อ่านเอกสารเกี่ยวกับเรื่องนี้และโพสต์อื่น ๆ ที่นี่อีกครั้งแล้วและนี่ก็ยังไม่ชัดเจนสำหรับฉัน ฉันได้ทดสอบสิ่งต่าง ๆ เพื่อทำความเข้าใจความแตกต่างระหว่างalias_mapsและกับvirtual_alias_mapsและฉันไม่เห็นการใช้การตั้งค่าแยกต่างหาก 2 อย่างใน postfix นี่คือสิ่งที่ฉันพบจนถึงขณะนี้(หมายเหตุ - ฉันใช้ postfix ในเซิร์ฟเวอร์เดียวกับเว็บเซิร์ฟเวอร์ของฉันเป็นไคลเอ็นต์แบบ null เพื่อส่งอีเมลเท่านั้น) : 1) / etc / aliases file: root: me@somedomain.com เมื่อฉันเพิ่มด้านบนลงในalias_mapsฉันพบว่าบริการบางอย่างเช่น fail2ban สามารถเลือกได้และจะส่งอีเมลรากไปยังที่อยู่อีเมลนามแฝงที่กล่าวถึง อย่างไรก็ตามฉันสังเกตเห็นว่าบริการอื่น ๆ (เช่นmailคำสั่ง) ไม่เคารพสิ่งนี้และพยายามส่งอีเมลโดยตรงไปที่ root@mydomain.com ซึ่งไม่มีอยู่ (ฉันคิดว่าการmyoriginตั้งค่าpostfix ที่เพิ่ม @ mydomain.com) . เพื่อแก้ไขปัญหานี้ฉันจึงเพิ่มvirtual_alias_maps 2) / etc / postfix / เสมือน root me@someotherdomain.com เมื่อเพิ่มข้างต้นบริการทั้งหมดจะใช้อีเมลแทนเสมือนนี้ …

6
เพิ่มขนาดการอัพโหลด / โพสต์สูงสุดของ PHP-FPM
ฉันใช้ php5-fpm ภายใต้ Nginx บน Ubuntu 14.04 ฉันต้องการเพิ่มขนาดการอัปโหลดสูงสุด ฉันได้แก้ไข/etc/php5/fpm/php.iniเพื่อให้บรรทัดต่อไปนี้มีการกำหนดไว้ด้านล่าง upload_max_filesize = 20M post_max_size = 25M และฉันรีสตาร์ท php5-fpm และ nginx แต่phpinfo()ยังคงแสดงข้อ จำกัด ที่ 8M และ 2M สำหรับโพสต์และอัปโหลดตามลำดับ มีอะไรที่ฉันพลาดไปไหม
22 nginx  php-fpm  php.ini 

2
หยุดทำงานเพื่อเพิ่มพื้นที่เก็บข้อมูล AWS RDS หรือไม่
ฉันกำลังมองหาที่จะเพิ่มที่เก็บข้อมูลของอินสแตนซ์ RDS สองรายการ (เฉพาะพื้นที่เก็บข้อมูลที่จัดสรรไม่ใช่ประเภทของอินสแตนซ์หรือพารามิเตอร์อื่น ๆ ) เอกสารที่https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/USER_PIOPS.StorageTypes.html#USER_PIOPS.ModifyingExistingแนะนำ: คุณสามารถเปลี่ยนจากที่เก็บข้อมูลมาตรฐานเป็นที่จัดเก็บข้อมูล IOPS ที่จัดสรรไว้หรือเปลี่ยนจากที่จัดสรร IOPS เป็นที่จัดเก็บข้อมูลมาตรฐานเช่นเดียวกับเพิ่มพื้นที่เก็บข้อมูลโดยไม่ต้องหยุดทำงานเพียงเล็กน้อยหรือไม่มีเลย แน่นอนฉันจะกำหนดเวลาการบำรุงรักษาหน้าต่างก่อนที่จะทำการเปลี่ยนแปลง แต่เอกสารดูเหมือนจะคลุมเครือเล็กน้อยในบริเวณนี้ สำหรับใครบางคนที่อาจเคยทำสิ่งนี้มาก่อน "การหยุดทำงานเพียงเล็กน้อยถึงไม่มีเลย" คืออะไร ฉันสามารถคาดหวัง 5 วินาทีหรือมากกว่า 5 นาที? อัปเดตกรกฎาคม, 2019: ฉันได้อัปเดตลิงก์ไปยังเอกสาร AWS ที่ถูกต้องและได้รับการอัปเดตแล้ว (ซึ่งเสีย) เอกสารที่ใหม่กว่ามีการประกาศแจ้งที่ช่วยตอบคำถามเดิมเช่นกัน: ในกรณีส่วนใหญ่การขยายที่เก็บข้อมูลไม่ต้องการการหยุดทำงานและไม่ทำให้ประสิทธิภาพการทำงานของเซิร์ฟเวอร์ลดลง หลังจากที่คุณปรับเปลี่ยนขนาดการจัดเก็บข้อมูลสำหรับอินสแตนซ์ DB สถานะของอินสแตนซ์ฐานข้อมูลคือการปรับให้เหมาะสมหน่วยเก็บข้อมูล อินสแตนซ์ DB ทำงานได้อย่างสมบูรณ์หลังจากการปรับเปลี่ยนที่เก็บข้อมูล อย่างไรก็ตามคุณไม่สามารถทำการแก้ไขพื้นที่เก็บข้อมูลเพิ่มเติมได้เป็นเวลาหกชั่วโมงหรือในขณะที่สถานะอินสแตนซ์ฐานข้อมูลคือการเพิ่มประสิทธิภาพการจัดเก็บข้อมูลแล้วแต่ระยะเวลาใดจะนานกว่า อย่างไรก็ตามกรณีพิเศษคือถ้าคุณมีอินสแตนซ์ SQL Server DB และยังไม่ได้แก้ไขการกำหนดค่าการจัดเก็บตั้งแต่เดือนพฤศจิกายน 2017 ในกรณีนี้คุณอาจประสบปัญหาไฟดับในระยะเวลาไม่กี่นาทีเมื่อคุณปรับเปลี่ยนอินสแตนซ์ DB เพื่อเพิ่มการจัดสรร การเก็บรักษา หลังจากที่หยุดทำงานอินสแตนซ์ DB ออนไลน์ …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.