ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
nginx ส่งการตอบสนองที่ว่างเปล่า 200 ข้อ
คำถามนี้ถูกโยกย้ายจาก Stack Overflow เพราะสามารถตอบได้ใน Server Fault อพยพ 8 ปีที่ผ่านมา ฉันกำลังกำหนดค่าเซิร์ฟเวอร์ล้มเหลวที่ได้รับมอบหมายให้ยอมรับคำขอใด ๆ ที่เข้ามาและตอบกลับด้วยการตอบสนองเปล่า 200 ความคิดคือการลดเวลาตอบกลับและเพื่อให้แน่ใจว่าเราไม่ได้ส่ง 40x หรือ 50x ฉันพยายามใช้return 200;สำหรับตำแหน่งที่ต้องการภายใน Nginx แต่ระบบการตรวจสอบของฉัน (Pingdom) ไม่ชอบการตอบสนองและพิจารณาว่าเซิร์ฟเวอร์ไม่ตอบสนอง มีวิธีที่ดีกว่าในการทำเช่นนี้แน่นอนด้วยค่าใช้จ่ายน้อยที่สุดบนเซิร์ฟเวอร์?
19 http  nginx 

2
ส่งการแจ้งเตือนทดสอบ / ตัวอย่างจาก monit หรือไม่
ฉันกำหนดค่าการทดสอบ monit และการแจ้งเตือน - แต่ฉันต้องการตรวจสอบให้แน่ใจว่าทุกอย่างในสแต็คการแจ้งเตือนของฉัน (เซิร์ฟเวอร์อีเมลขาออกเกตเวย์อีเมล sms ... ) ทำงานได้อย่างถูกต้อง มีวิธีที่สะดวกในการปิดการแจ้งเตือนการทดสอบหุ่นจำลองหรือไม่?
19 monitoring  monit 

2
วัดและกำหนดมาตรฐานความเร็วและเวลาแฝงของการเข้าถึงไฟล์บนการแชร์ NFS ที่เมาท์
ฉันมีระบบ Linux Centos ที่ติดตั้ง NFS บางตัวฉันจะใช้เทคนิคใดในการวัดความเร็ว / ความหน่วงแฝง / อัตรา I / O เมื่ออ่านและเขียนไฟล์จากการแชร์นั้น สามารถใช้เทคนิคนี้กับฮาร์ดไดรฟ์ภายในเพื่อเปรียบเทียบได้หรือไม่
19 performance  nfs 

3
ค้นหาว่ากระบวนการใดที่กำลังเขียนลงในไดเรกทอรีเฉพาะ
ฉันมีไดเรกทอรี / บางส่วน / dir และฉันเห็นว่ามีไฟล์ใหม่ปรากฏขึ้นที่นั่นตลอดเวลา ฉันจะค้นหากระบวนการที่กำลังสร้างไฟล์เหล่านั้นได้อย่างไร
19 linux 

1
ฉันจะรับ nginx เพื่อส่งต่อคำขอ HTTP POST ผ่านการเขียนใหม่ได้อย่างไร
แอป iOS ของฉันกำลังเข้าถึงโดเมน A ผ่าน http POST แต่ฉันต้องการส่งต่อคำขอทั้งหมดไปยังโดเมน B ถ้าฉันใช้ตามปกติrewrite ^/(.*)$ http://mydomain/$1 permanent;ข้อมูล POST ดูเหมือนว่าจะหายไป ฉันจะส่งข้อมูล HTTP POST ไปยังโดเมนอื่นโดยใช้ NginX ได้อย่างไร
19 ubuntu  nginx  redirect 

4
อัพเกรด cURL เป็นรุ่นล่าสุดบน CentOS
ฉันต้องการอัปเกรด cURL เป็นเวอร์ชันล่าสุดบน Centos 2.6.18-164.15.1.el5.centos.plusxen # 1 SMP พุธ 17 มีนาคม 20:32:20 EDT 2010 x86_64 x86_64 x86_64 GNU / Linux ฉันไม่สามารถที่จะหาแพคเกจที่เหมาะสมที่จะทำเพื่อให้ผ่านหรือyum rpmมีวิธีมาตรฐานในการอัพเกรดนี้โดยไม่ต้องติดตั้งจากแหล่งที่มาหรือไม่?
19 centos  yum  rpm 

1
วิธีการลบแขกหลังจากสร้างด้วย virt-install
ฉันสร้างแขก KVM จากบรรทัดคำสั่งกับvirt-installที่ผมใช้ตัวเลือกบรรทัดคำสั่งและ--disk pool=vg0,size=20--name virt1.example.com ฉันจะลบผู้เยี่ยมชม KVM นี้ออกจากบรรทัดคำสั่งได้อย่างไร ฉันไม่ต้องการมันอีกแล้ว เพียงบันทึกบรรทัดคำสั่งทั้งหมดเป็น virt-install --debug --hvm --vnc --name virt1.example.com --os-type=linux --os-variant=rhel6 --pxe --network network=default,model=e1000,mac=02:54:00:13:be:e4 --disk pool=vg0,size=20 --ram 1024 --vcpus=1 และนี่คือข้อมูลเพิ่มเติมบางส่วน [root@server ~]# virsh vol-list vg0 Name Path ----------------------------------------- lv0 /dev/vg0/lv0 lv_swap /dev/vg0/lv_swap virt1.example.com.img /dev/vg0/virt1.example.com.img [root@server ~]# virsh list Id Name State ---------------------------------- 3 …

7
ดูโปรแกรมที่ติดตั้งบนเครื่องระยะไกล?
ฉันสงสัยว่ามีวิธีที่ง่ายและมีน้ำหนักเบาในการดูโปรแกรมที่ติดตั้งในเครื่องระยะไกลหรือไม่? ฉันถูกล่อลวงให้ใช้ Spiceworks แต่ฉันต้องการบางสิ่งบางอย่างที่เบากว่าเหมือนสคริปต์ ฉันเคยเล่นกับ WMIC มาบ้างแล้วและสามารถรับรายชื่อโปรแกรมสำหรับคอมพิวเตอร์ของฉันได้ แต่ฉันไม่รู้ว่าฉันสามารถทำเช่นนั้นกับคอมพิวเตอร์ระยะไกลได้หรือไม่ ความคิดใด ๆ แก้ไข: ขออภัยที่ฉันลืม OS เราใช้ Windows XP เป็นส่วนใหญ่และ 7 ฉันใช้ Windows 7 ฉันกำลังมองหาบางสิ่งที่จะทำงานในพื้นหลังโดยไม่มีผู้ใช้ที่กำลังใช้คอมพิวเตอร์รู้อยู่ ฉันต้องการที่จะสามารถทำได้ในระหว่างวันทำงานในขณะที่ผู้คนกำลังทำงานและทำโดยไม่ขัดจังหวะพวกเขา ฉันซาบซึ้งกับคำตอบของ Linux ตั้งแต่ฉันพยายามเรียนรู้เพิ่มเติมเกี่ยวกับ Linux และวางแผนที่จะเปลี่ยนแปลงตัวเองในบางครั้ง

5
ฉันจะทดสอบการเชื่อมต่อ Multicast UDP ระหว่างเซิร์ฟเวอร์สองเครื่องได้อย่างไร
ฉันมีสองเซิร์ฟเวอร์ในซับเน็ตเดียวกัน ฉันมีแอปพลิเคชั่นติดตั้งซึ่งใช้มัลติคาสต์ UDP เพื่อเผยแพร่เหตุการณ์ระหว่างเซิร์ฟเวอร์ทั้งสองและทำให้ข้อมูลตรงกัน ดูเหมือนจะไม่เกิดขึ้นดังนั้นฉันจึงต้องการตรวจสอบให้แน่ใจว่าข้อความ UDP แบบหลายผู้รับกำลังดำเนินการเป็นขั้นตอนแรกของฉัน เซิร์ฟเวอร์กำลังเรียกใช้ Windows 2008 R2 ฉันจะทดสอบการเชื่อมต่อ Multicast UDP ระหว่างเซิร์ฟเวอร์สองเครื่องได้อย่างไร

3
ฉันจะใช้รหัสผ่านที่ไม่ใช่ข้อความธรรมดาสำหรับผู้ใช้ Tomcat ได้อย่างไร
บน Ubuntu 10.04.3 LTS หลังจากติดตั้ง Tomcat 6 วิธีการเพิ่มบัญชี manager / admin คือการเพิ่มเรคคอร์ดเช่นนี้/etc/tomcat6/tomcat-users.xml: <role rolename="manager"/> <role rolename="admin"/> <user username="user" password="password" roles="manager,admin"/> รหัสผ่านนั้นเป็นข้อความธรรมดาและฉันไม่สะดวกกับมัน มีวิธีใช้บางอย่างเช่นแฮชแทนหรือไม่ หากคุณมีโซลูชันที่ไม่ใช่อูบุนตูฉันอาจแปลได้
19 tomcat  tomcat6 

4
ผู้ใช้ทั่วไปสามารถอ่าน / etc / passwd นี่เป็นช่องโหว่ความปลอดภัยหรือไม่?
คำถามนี้ถูกโยกย้ายจาก Stack Overflow เพราะสามารถตอบได้ใน Server Fault อพยพ 8 ปีที่ผ่านมา ls -l /etc/passwd จะช่วยให้ $ ls -l /etc/passwd -rw-r--r-- 1 root root 1862 2011-06-15 21:59 /etc/passwd ดังนั้นผู้ใช้ทั่วไปสามารถอ่านไฟล์ได้ นี่เป็นช่องโหว่หรือไม่
19 linux  security  bash  root 

3
เหตุใดจึงมีทั้งกลุ่มความปลอดภัยและ iptables ใน Amazon EC2
ฉันเพิ่งพบปัญหาไฟร์วอลล์กับอินสแตนซ์ EC2 ของฉัน ทุกคนสามารถใช้พอร์ต TCP ได้ผ่านกลุ่มรักษาความปลอดภัย EC2 อย่างไรก็ตามยังคงมีการกรองด้านอินสแตนซ์โดยใช้ iptables ฉันคิดว่ากลุ่มรักษาความปลอดภัยใด ๆ เป็นเพียง API แฟนซีสำหรับ IPTables ปรากฎว่าพวกเขาทำงานอย่างสมบูรณ์โดยเฉพาะจากสิ่งที่ฉันสามารถบอกได้ มีเหตุผลที่จะใช้ทั้งสองอย่างหรือไม่? ไฟร์วอลล์หนึ่งตัวควรมีจำนวนมากและเพิ่มความซับซ้อนอีกระดับหนึ่งดูเหมือนจะเป็นเรื่องปวดหัวที่รอให้เกิดขึ้น ในระหว่างนี้ฉันกำลังพิจารณาเปิดพอร์ตทั้งหมดในกลุ่มความปลอดภัยของฉันแล้วทำการกรองทั้งหมดผ่าน iptables หรือผกผันปิดใช้งาน iptables และใช้การกรองกลุ่มความปลอดภัย ข้อเสนอแนะใด ๆ เกี่ยวกับว่าตรรกะของฉันที่นี่มีข้อบกพร่องหรือไม่? ฉันขาดอะไรที่สำคัญไปรึเปล่า
19 amazon-ec2 

1
ฉันสามารถมีแพ็กเกจเดียวกันสองเวอร์ชั่นในที่เก็บ apt ได้หรือไม่?
ฉันใช้ Ubuntu 10.04 ในทุกสภาพแวดล้อม เพื่อให้การปรับใช้รหัสง่ายขึ้นเรากำลังใช้พื้นที่เก็บข้อมูล apt ส่วนตัวที่เราสามารถปรับใช้การสร้างรหัสของเรา หนึ่งในข้อกำหนดของที่เก็บนี้คือแผนก QA ของเราจะสามารถติดตั้งแอปพลิเคชันของเราได้ทุกเมื่อ ฉันสามารถจัดเก็บแพกเกจเดียวกันได้หลายเวอร์ชันใน apt-repository (โดยเฉพาะอย่างยิ่งในการแจกจ่ายเดียวกัน)? หากไม่เป็นเช่นนั้นฉันสามารถใช้วิธีการอื่นเพื่อแก้ไขพฤติกรรมที่อธิบายไว้ข้างต้นได้อย่างไร
19 ubuntu  apt  repository 

3
ฉันจะเริ่มต้นกระบวนการในสถานะที่ถูกระงับภายใต้ Linux ได้อย่างไร
ในทางปฏิบัติฉันต้องการกระบวนการที่ทำงานเหมือนกับว่าฉันกดCtrl+Zหลังจากเริ่ม หวังว่ามันเป็นไปได้ที่จะทำสิ่งนี้โดยใช้เชลล์สคริปต์ (และการรู้ PID ที่เกิดขึ้นจะดีมากดังนั้นฉันจึงสามารถดำเนินการต่อได้ในภายหลัง)

6
ฉันจะรับ / dev / random เพื่อทำงานบนเครื่องเสมือน Ubuntu ได้อย่างไร
เห็นได้ชัดว่า / dev / random ขึ้นอยู่กับการขัดจังหวะของฮาร์ดแวร์หรือลักษณะทางกายภาพที่คาดเดาไม่ได้ของฮาร์ดแวร์ที่คล้ายกัน เนื่องจากเครื่องเสมือนไม่มีฮาร์ดแวร์ที่มีอยู่จริงการทำงานcat /dev/randomภายในเครื่องเสมือนจะไม่สร้างอะไรเลย ฉันใช้ Ubuntu Server 11.04 เป็นโฮสต์และแขกด้วย libvirt / KVM ฉันต้องตั้งค่า Kerberos ภายใน VM แต่krb5_newrealmเพียงแฮงค์ตลอดกาล "กำลังโหลดข้อมูลแบบสุ่ม" เนื่องจากระบบไม่ได้ทำการผลิตใด ๆ ไม่มีใครรู้วิธีแก้ปัญหานี้หรือไม่? เป็นไปได้ที่จะผ่านโฮสต์ / dev / random (ซึ่งช่างพูดมาก) ลงใน vm เพื่อให้ vm สามารถใช้เป็นข้อมูลแบบสุ่มได้หรือไม่? ฉันอ่านแล้วว่ามีทางเลือกซอฟต์แวร์บางอย่าง แต่พวกเขาก็ไม่ได้ดีสำหรับการเข้ารหัสเพราะพวกเขาไม่ได้สุ่มพอ แก้ไข: ปรากฏว่า cat / dev / random บน vm สร้างผลลัพธ์ได้ช้ามาก ๆ ฉันได้ตั้งค่าอาณาจักรของฉันโดยรอประมาณสองชั่วโมงขณะที่มันเป็น …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.