ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย


7
วิธีเชื่อมต่อ Juniper VPN จาก Linux
ผู้ใช้ Windows มีไคลเอ็นต์ใหม่ "Juniper Pulse" เพื่อเชื่อมต่อกับเซิร์ฟเวอร์ Juniper VPN บน Linux ไคลเอนต์ VPN ใดที่เราต้องเชื่อมต่อกับจูนิเปอร์ VPN นั้นด้วยความเข้ากันได้สูงสุด โปรดระบุพารามิเตอร์ที่จำเป็นที่จะต้องมีให้
21 linux  vpn  juniper 

8
ฉันจะติดตั้ง IIS เพื่อหมุนบันทึกได้อย่างไร
ฉันใช้ Apache มาหลายปีแล้วและยอมรับว่ามันรองรับการหมุนเวียนของบันทึกสำหรับฉัน ฉันขุดผ่านการกำหนดค่า IIS และ googling แต่ฉันไม่สามารถหาตัวเลือกสำหรับ IIS เพื่อเปิดใช้งานการหมุนบันทึก วิธีที่แนะนำในการกำหนดค่า IIS ให้ลบบันทึกผ่านเกณฑ์ที่กำหนดคืออะไร มีผลิตภัณฑ์อะไรบ้างที่ทำเพื่อคุณหรือไม่ ร้านค้า Windows ที่กล้าได้กล้าเสียทำอะไร การกำหนดค่า: IIS 6.0 / Windows Server 2003 32 บิต
21 iis  logging 

2
การแก้ไขปัญหาการรับรองความถูกต้อง Windows (ไม่ท้าทาย) ใน IIS 7.5 หรือไม่
ฉันรู้ว่ามีรายงานหลายพันคนที่มีปัญหาในการใช้งาน Windows พิสูจน์ตัวจริงเพื่อทำงานกับ IIS แต่พวกเขาทั้งหมดดูเหมือนจะนำไปสู่หน้าเว็บที่ไม่ได้ใช้หรือการแก้ปัญหาที่ฉันได้ลองแล้ว ฉันเคยปรับใช้ไซต์หลายสิบแห่งเช่นนี้มาก่อนดังนั้นอาจมีบางสิ่งที่แปลกประหลาดเกิดขึ้นกับเซิร์ฟเวอร์ / การกำหนดค่าหรือฉันเคยดูสิ่งนี้มานานเกินไปและไม่เห็นชัดเจน ใส่เพียงแค่ทุกอย่างทำงานได้อย่างสมบูรณ์แบบในเครื่องท้องถิ่นของฉัน แต่ตรงแยกบนเซิร์ฟเวอร์การผลิตซึ่งเท่าที่ผมสามารถบอกได้ว่ามีการกำหนดค่าเดียวกันแน่นอน บนเครื่องท้องถิ่น: เครื่องกำลังใช้งาน Windows 7 Ultimate, Service Pack 1, IIS 7.5 ไซต์ได้รับการทดสอบเรียบร้อยแล้วโดยใช้ IIS และ VS Web Development Server การกำหนดค่าไซต์ IIS ปิดใช้งานวิธีการรับรองความถูกต้องทั้งหมดยกเว้น Windows Authentication เครื่องท้องถิ่นไม่ได้อยู่ในโดเมนใด ๆ ผู้ให้บริการตั้งค่าเป็นเจรจาต่อรองและ NTLM (ไม่ใช่เจรจา: Kerberos) การป้องกันเพิ่มเติมปิดอยู่ เบราว์เซอร์ทั้งหมดที่ทดสอบ (IE, Firefox, Chrome) แสดงข้อความแจ้งเตือนและอนุญาตให้ฉันเข้าสู่โดเมนlocalhostด้วยบัญชี Windows ของฉัน (ในพื้นที่) เบราว์เซอร์ทั้งหมดที่ผ่านการทดสอบใช้งานได้กับที่อยู่ IP ในพื้นที่ทึบ …

4
เหตุใดแอปพลิเคชันที่ใช้งานดิสก์จำนวนมากจะทำงานเร็วกว่าบน SAN มากกว่าบนฟิสิคัลดิสก์
เหตุใดแอปพลิเคชันที่ใช้งานดิสก์จำนวนมากจะทำงานเร็วกว่าบน SAN มากกว่าบนฟิสิคัลดิสก์ ฉันคาดว่าฟิสิคัลดิสก์จะเร็วขึ้นเล็กน้อย แต่อันที่จริงกระบวนการทำงานเร็วขึ้น 100 เท่าเมื่อตั้งค่าไดรฟ์ทำงานเป็นพาร์ติชันบน SAN เราคาดเดาได้ว่า SAN นั้นได้รับการปรับแต่งให้เร็วที่สุดในขณะที่การตั้งค่าดิสก์จริงนั้นเกี่ยวข้องกับ OS (Solaris) และยังไม่ได้ถูกแตะต้องหรือติดตั้งระบบปฏิบัติการ ในระหว่างกิจกรรมสูงสุดที่ดิสก์ I / O ทำงานที่ 100% และเวลาในการเขียนเสร็จสมบูรณ์นานกว่า 2 วินาทีเนื่องจากมีหลายกระบวนการที่เขียนลงดิสก์ในเวลาเดียวกัน (FYI แอปพลิเคชันที่เกี่ยวข้องคือ Informatica PowerCenter)

6
การซิงค์แบบเรียลไทม์แบบสองทิศทางของทรีไฟล์ขนาดใหญ่ระหว่างเซิร์ฟเวอร์ linux สองตัวที่อยู่ห่างไกล
ต้นไม้ไฟล์ขนาดใหญ่ฉันหมายถึงไฟล์ประมาณ 200k และเพิ่มขึ้นตลอดเวลา แม้ว่าจะมีการเปลี่ยนแปลงจำนวนไฟล์ค่อนข้างน้อยในเวลาใดก็ตาม โดยสองทิศทางฉันหมายความว่าการเปลี่ยนแปลงอาจเกิดขึ้นบนเซิร์ฟเวอร์ใดเซิร์ฟเวอร์หนึ่งและจำเป็นต้องผลักดันไปยังเซิร์ฟเวอร์อื่นดังนั้น rsync จึงดูไม่เหมาะสม โดยไกลฉันหมายความว่าเซิร์ฟเวอร์ทั้งคู่อยู่ในศูนย์ข้อมูล แต่อยู่ห่างจากกันทางภูมิศาสตร์ ขณะนี้มีเซิร์ฟเวอร์เพียง 2 เครื่องเท่านั้น แต่อาจขยายได้ตามเวลา ตามเวลาจริงมันก็โอเคที่จะมีเวลาแฝงเล็กน้อยระหว่างการซิงค์ แต่การเรียกใช้ cron ทุก 1-2 นาทีดูเหมือนจะไม่ถูกต้องเนื่องจากไฟล์ขนาดเล็กมากอาจมีการเปลี่ยนแปลงในชั่วโมงใดก็ตาม แก้ไข : นี่ทำงานบน VPS ดังนั้นฉันอาจถูก จำกัด ประเภทของระดับเคอร์เนลที่ฉันสามารถทำได้ ยิ่งไปกว่านั้น VPS นั้นไม่ได้อุดมไปด้วยทรัพยากรดังนั้นฉันจึงอายที่จะแก้ปัญหาที่ต้องใช้ RAM จำนวนมาก (เช่น Gluster?) อะไรคือวิธีที่ "ยอมรับ" ที่ดีที่สุดในการทำสิ่งนี้? ดูเหมือนว่ามันจะเป็นความต้องการทั่วไป แต่ฉันยังไม่สามารถหาวิธีการที่ยอมรับกันโดยทั่วไปได้ซึ่งน่าแปลกใจ (ฉันกำลังมองหาความปลอดภัยของฝูง :) ฉันเจอlsyncdเพื่อเรียกการซิงค์ที่ระดับการเปลี่ยนแปลงของระบบไฟล์ ดูเหมือนจะฉลาด แต่ไม่ใช่เรื่องธรรมดาและฉันก็สับสนเล็กน้อยกับวิธีการต่างๆของ lsyncd มีเพียงการใช้ lsyncd กับ rsync แต่ดูเหมือนว่านี่อาจจะเปราะบางสำหรับ bidirectionality …

6
netstat แสดงพอร์ตการฟังที่ไม่มี pid แต่ lsof ไม่ได้
คำถามนี้คล้ายกับพอร์ตเครือข่ายที่เปิดอยู่ แต่ไม่มีกระบวนการเชื่อมต่อหรือไม่ ฉันลองทุกอย่างจากที่นั่นตรวจสอบบันทึก ฯลฯ ... และหาอะไรไม่พบ netstat ของฉันแสดงพอร์ตการฟัง TCP และพอร์ต UDP โดยไม่มี pid เมื่อฉันค้นหาพอร์ตเหล่านั้นไม่มีอะไรเกิดขึ้น netstat -lntup Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 0.0.0.0:44231 0.0.0.0:* LISTEN - udp 0 0 0.0.0.0:55234 0.0.0.0:* - คำสั่งต่อไปนี้ไม่แสดงผลใด ๆ : lsof | grep 44231 lsof | greo 55234 …
21 port  netstat  rpc 

4
RAID-6: ดีกว่าที่จะแทนที่สองไดรฟ์ที่ตายแล้วในเวลาเดียวกันหรือทีละอัน?
เรามี 16-drive RAID-6 ที่มีปัญหาไดรฟ์สามตัว สองคนนั้นตายแล้วและคนที่สามกำลังให้คำเตือนอย่างฉลาด (ไม่เป็นไรหรอกว่ามันจะอยู่ในสภาพที่แย่ขนาดนี้ได้อย่างไร) เห็นได้ชัดว่าเราต้องการแทนที่ไดรฟ์ที่ตายแล้วก่อนที่จะยังคงใช้งานได้ดีกว่า: แทนที่หนึ่งไดรฟ์ที่ตายแล้วปล่อยให้สร้างใหม่ RAID จากนั้นแทนที่อื่น ๆ และปล่อยให้มันสร้างใหม่อีกครั้ง; หรือ แทนที่ทั้งสองไดรฟ์ในคราวเดียวและปล่อยให้มันสร้างทั้งสองแบบคู่ขนานกันหรือไม่ เพื่อนำไปใช้ในทางอื่นเราจะกลับสู่สภาวะการทำงานที่ซ้ำซ้อนได้เร็วขึ้นโดยการแนะนำหนึ่งหรือสองไดรฟ์ใหม่หรือไม่? การสร้างสองไดรฟ์พร้อมกันทำให้กระบวนการสร้างใหม่ช้าลงหรือไม่ ในกรณีที่มีปัญหาตัวควบคุมคือ 3ware 9650SE-16ML

5
หากอีเมลเป็นเพียงการจัดส่ง "พยายามอย่างดีที่สุด" จะมีโปรโตคอลที่คล้ายกันพร้อมการรับประกันการส่งมอบหรือไม่
บ่อยครั้งที่กฎหมายกำหนดไว้ว่าแฟกซ์จะรับเอกสารได้เนื่องจากการส่งนั้น 'รับประกัน' ในขณะที่อีเมลไม่ได้เป็นเพราะการส่งไม่ได้ นี่ไม่ใช่แค่การขอร้องสำหรับโปรโตคอลที่ใช้ TCP ซึ่งรับประกันการจัดส่งในระดับเดียวกับที่ใช้กับแฟกซ์ใช่หรือไม่ โปรโตคอลนั้นมีอยู่จริงหรือไม่และมันยึดมั่นอย่างไร?

4
เป็นไปได้หรือไม่ที่จะเปลี่ยนมูลค่าของ $ TERM เมื่อเรียก ssh?
บนเทอร์มินัลท้องถิ่นของฉันฉันมี TERM = konsole-256color แต่ไม่ใช่เครื่องระยะไกลทั้งหมดที่ฉันเชื่อมต่อเพื่อให้คำจำกัดความนี้ เป็นไปได้ไหมที่จะเปลี่ยน ssh TERM บนเครื่องรีโมต? หากไม่เปลี่ยนสคริปต์. bash * บนเครื่องระยะไกลเพียงแค่เปลี่ยนการกำหนดค่าบนเดสก์ท็อปท้องถิ่น

1
มีไฟล์อุปกรณ์ที่เพิ่งบล็อกหรือไม่?
... สิ่งที่คล้ายกับ / dev / null แต่บล็อกแค่ไบต์ทั้งหมดที่เขียนไปหรือไม่ สิ่งที่ฉันต้องการก็คือกลอุบายในการจัดการความจำไว้ในหน่วยความจำโดยการบล็อกเอาต์พุต ดูเหมือนว่าท่อจะไม่สามารถใช้งานได้เนื่องจากเอาต์พุตจะถูกเขียนไปยังบัฟเฟอร์ก่อน
21 linux  bash  cygwin 

4
apt-get update / upgrade list โดยไม่เปลี่ยนแปลงอะไรเลย
ฉันต้องการจะดูว่ามีแพกเกจใดบ้างที่สามารถอัปเดต / อัปเกรดได้โดยไม่ต้องเปลี่ยนไฟล์ใด ๆ เนื่องจากมีบางแพ็คเกจที่ฉันไม่ต้องการอัปเดต มันจะเป็นไปได้หรือไม่ที่จะรับการอัปเดตด้วยข้อยกเว้น
21 linux  debian  unix  apt 

6
ตรวจสอบการรองรับ TRIM ด้วย BtrFS บน SSD
เรากำลังมองหาการใช้ BtrFS ในอาร์เรย์ของดิสก์ SSD และฉันถูกขอให้ตรวจสอบว่า BtrFS นั้นจริงแล้วทำการดำเนินการ TRIM เมื่อทำการลบไฟล์ จนถึงตอนนี้ฉันไม่สามารถตรวจสอบได้ว่าคำสั่ง TRIM ถูกส่งไปยังดิสก์ ฉันรู้ว่า BtrFS นั้นยังไม่พร้อมสำหรับการผลิต แต่เราชอบขอบเลือดที่ไหลออกดังนั้นฉันจึงทำการทดสอบ เซิร์ฟเวอร์คือเซิร์ฟเวอร์ Ubuntu 11.04 ที่วางจำหน่าย 64 บิต (mkfs.btrfs รุ่น 0.19) ฉันได้ติดตั้งเคอร์เนล Linux 3.0.0 เนื่องจากBtrFS changelogระบุว่า TRIM จำนวนมากไม่สามารถใช้ได้ในเคอร์เนลที่จัดส่งมาพร้อมกับ Ubuntu 11.04 (2.6.38) นี่คือวิธีการทดสอบของฉัน (เริ่มแรกนำมาจากhttp://andyduffell.com/techblog/?p=852ด้วยการแก้ไขเพื่อทำงานกับ BtrFS): ตัดแผ่นดิสก์ด้วยตนเองก่อนเริ่ม: for i in {0..10} ; do let A="$i * 65536" ; …
21 linux  ubuntu  ssd  btrfs  trim 

4
ฉันสามารถใช้ SSL CSR ซ้ำได้หรือไม่
ฉันสร้างใบรับรอง SSL ที่ผ่านการรับรองด้วยตนเองสำหรับการทดสอบเว็บไซต์ใหม่ เวลาได้มาถึงไซต์แล้วและฉันต้องการซื้อใบรับรองจาก GeoTrust ฉันสามารถใช้ CSR เดียวกับที่ฉันสร้างขึ้นสำหรับใบรับรองตนเองหรือฉันต้องสร้างใหม่หรือไม่ รวย
21 ssl  csr 

3
วิธีหยุดเดสก์ท็อประยะไกลไม่ให้ปิดเซสชันของฉันเนื่องจากไม่มีการใช้งาน?
ฉันกำลังเชื่อมต่อจากเดสก์ท็อป windows vista กับเซิร์ฟเวอร์ที่ใช้ windows server 2003 ฉันกำลังใช้ Remote Desktop และฉันใช้กระบวนการที่ทำงานนานมากบนเซิร์ฟเวอร์ระยะไกล ปัญหาของฉันคือเดสก์ท็อประยะไกลออกจากระบบเซสชันของฉันและยุติกระบวนการทำงานใด ๆ หลังจากผ่านไประยะหนึ่งโดยไม่ต้องป้อนข้อมูลด้วยตนเอง ซึ่งหมายความว่าฉันต้องนั่งที่พีซีของฉันเลื้อยเมาส์ทุก ๆ คราวแทนที่จะมุ่งออกไปและเพลิดเพลินกับแสงแดดอันรุ่งโรจน์สักสองสามชั่วโมง ไม่มีใครรู้ว่าฉันปิดการใช้งานพฤติกรรมนี้ได้อย่างไร ฉันคิดว่ามันสามารถกำหนดค่าได้ที่ไหนซักแห่ง

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.