ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
Netstat รีเฟรชอย่างต่อเนื่อง (นาฬิกาเปลี่ยนเอาต์พุต)
ฉันใช้คำสั่งง่ายๆนี้เพื่อตรวจสอบการเชื่อมต่อ (เพื่อจัดการกับการโจมตี DoS ล่าสุด) บนเซิร์ฟเวอร์ Debian ของฉัน: netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n ฉันจะเรียกใช้อย่างต่อเนื่องได้อย่างไร ดังนั้นมันจะรีเฟรชตัวเองหนึ่งครั้งต่อนาที (หรือระยะเวลาที่กำหนดแน่นอน) ฉันลองดู: watch -n 30 "netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n" …
18 linux  debian  netstat 

3
หน่วยความจำ 'ที่สูญเปล่า' สูงที่ไม่คาดคิดใน memcached
อัปเดตแล้วให้ดูที่ด้านล่างของคำถาม longish (ขออภัย) ดูสถิติ memcached ของเราฉันคิดว่าฉันพบปัญหาที่ฉันไม่ทราบมาก่อน ดูเหมือนว่าเรามีพื้นที่ว่างจำนวนมากอย่างประหลาด ฉันตรวจสอบกับphpmemcacheadminสำหรับการเปลี่ยนแปลงและพบว่าภาพนี้จ้องมองที่ฉัน: ตอนนี้ฉันอยู่ภายใต้ความประทับใจว่าสถานการณ์กรณีเลวร้ายที่สุดคือมีของเสีย 50% แม้ว่าฉันจะเป็นคนแรกที่ยอมรับว่าไม่รู้รายละเอียดทั้งหมด ฉันได้อ่าน - ในหมู่อื่น ๆ - หน้านี้ซึ่งค่อนข้างเก่า แต่เป็นรุ่น memcached ของเรา ฉันคิดว่าฉันเข้าใจว่าระบบทำงานอย่างไร ( เช่น ) ฉันเชื่อ แต่ฉันมีเวลายากที่จะเข้าใจว่าเราจะได้พื้นที่ว่างเปล่าถึง 76% อย่างไร อัตราการขับไล่ที่ phpmemcacheadmin แสดงคือ2 ev/sมีปัญหาอยู่ที่นี่ คำถามหลักคือ: สิ่งที่ฉันสามารถทำได้เพื่อแก้ไขปัญหานี้ ฉันสามารถโยนหน่วยความจำได้มากกว่านี้ (มีบางอย่างที่ฉันคิดว่าพิเศษ) บางทีฉันควรจะเล่นซอกับ config slab (เป็นไปได้ที่จะใช้เวอร์ชั่นนี้ไหม) อาจมีตัวเลือกอื่น ๆ อีกไหม? การอัพเกรดรุ่น memcached ไม่ใช่ตัวเลือกที่ใช้ได้อย่างรวดเร็ว คำถามที่สองออกมาจากความอยากรู้แน่นอนว่าถ้าอัตรา 75% (และเพิ่มขึ้น) เสียพื้นที่ถูกคาดหวังและถ้าเป็นเช่นนั้นทำไม …
18 memcached 

3
โดเมนพร็อกซี Nginx ไปยังโดเมนอื่นที่ไม่มี URL การเปลี่ยนแปลง
คำถามของฉันอยู่ใน subj ฉันมีหนึ่งโดเมนนั่นคือการกำหนดค่าของ nginx: server { listen 80; server_name connect3.domain.ru www.connect3.domain.ru; access_log /var/log/nginx/connect3.domain.ru.access.log; error_log /var/log/nginx/connect3.domain.ru.error.log; root /home/httpd/vhosts/html; index index.html index.htm index.php; location ~* \.(avi|bin|bmp|css|dmg|doc|docx|dpkg|exe|flv|gif|htm|html|ico|ics|img|jpeg|jpg|js|m2a|m2v|mov|mp3|mp4|mpeg|mpg|msi|pdf|pkg|png|pps|ppt|pptx|ps|rar|rss|rtf|swf|tif|tiff|txt|wmv|xhtml|xls|xml|zip)$ { root /home/httpd/vhosts/html; access_log off; expires 1d; } location ~ /\.(git|ht|svn) { deny all; } location / { #rewrite ^ http://connect2.domain.ru/; proxy_pass http://127.0.0.1:8080/; proxy_redirect off; proxy_hide_header …
18 nginx  proxypass 

5
รับ; 5D เมื่อกดปุ่ม ctrl + ลูกศรใน Terminal บน FreeBSD
ใน centos ฉันสามารถข้ามคำได้โดยกดปุ่ม Ctrl + ลูกศร (ซ้ายหรือขวา) ในเทอร์มินัล เมื่อฉัน ssh ลงในกล่อง FreeBSD และฉันลองแบบเดียวกันฉันได้: $ tail -f 20120412.log;5D;5D;5D (แต่ละลอง = ; 5D ) มีวิธีแก้ไขปัญหานี้หรือไม่? ฉันใช้ Ubuntu 12.04 + Terminator ขอบคุณล่วงหน้า.

5
Logrotate ไม่ทำงาน
ฉันกำลังพยายามให้ logrotate ทำงานบน VPS ของฉันเพื่อหมุนไฟล์ apache ของฉันทุกสัปดาห์ ปัจจุบันเนื้อหาของไฟล์กำหนดค่า apache2 เป็นเช่นนี้ "/var/www/user/site.com/logs/*.log" { weekly missingok rotate 8 compress delaycompress notifempty create 640 root adm sharedscripts postrotate /etc/init.d/apache2 reload > /dev/null endscript } ฉันทิ้งไว้สองสัปดาห์แล้วและไม่มีอะไรเปลี่ยนแปลงเท่าที่ฉันจะบอกได้ เมื่อฉันจำลองจากบรรทัดคำสั่งฉันได้รับผลลัพธ์ต่อไปนี้ user@geneva:/var/lib/logrotate$ /usr/sbin/logrotate -d /etc/logrotate.d/apache2 reading config file /etc/logrotate.d/apache2 reading config info for "/var/www/user/site.com/logs/*.log" Handling 1 logs rotating …
18 logrotate 

3
FreeBSD: จะรู้ขนาดไฟล์จริงใน zfs ที่มีการบีบอัดได้อย่างไร?
ฉันใช้ zfs กับFreeBSD 9.0 x64ของฉันและค่อนข้างพอใจกับมัน แต่ฉันพบว่ามันยากที่จะนับไดเรกทอรีจริงไม่ใช่บีบอัดขนาด แน่นอนฉันสามารถเดินข้ามไดเรกทอรีและนับทุกขนาดไฟล์ด้วย ls แต่ฉันคาดว่าจะมีคีย์พิเศษสำหรับ du เพื่อจุดประสงค์นั้น ดังนั้นฉันจะบอกขนาดไดเรกทอรีสำหรับ dir ที่วางอยู่บน zfs ด้วยการบีบอัดได้อย่างไร Thamk คุณล่วงหน้าสำหรับคำแนะนำฉันง่ายไม่สามารถจำไม่มีวิธี 'ง่าย' เช่นโดยไม่ต้อง 'ค้นหา. / - ประเภท d -exec ls -l' {} '\; | อ๋อ ... '!
18 freebsd  zfs  find  ls  du 

7
SSH อักขระที่อ่านไม่ออกใน vim / nano บนรีโมตเซิร์ฟเวอร์
... และมันทำให้ฉันเสียสติ โดยทั่วไป (สิ่งนี้เกิดขึ้นในช่วงสองสามเดือนที่ผ่านมา) ฉันลงชื่อเข้าใช้เซิร์ฟเวอร์ CentOS ที่แตกต่างกันสองสามตัว (หนึ่ง Linode, VPS อื่นและโฮสต์ที่ใช้ร่วมกันที่ฉันเข้าถึงเชลล์), ทำงาน 5.5, 5.7 และ 6 จากฉัน Mac ที่ใช้ OS X Lion โดยใช้ Terminal โดยทั่วไป: $ ssh username@example.com [remote-host] $ nano somefile.txt เมื่อฉันเริ่มต้นการแก้ไขไฟล์ถ้าผมใช้ปุ่มลูกศรเพื่อย้ายไปรอบเคอร์เซอร์หรือเริ่มต้นการลบแล้วพิมพ์อีกครั้งเคอร์เซอร์กระโดดไปรอบ ๆ เล็กน้อยและถ้าผมบันทึกไฟล์และเปิดมันก็ชัดเจนว่าเคอร์เซอร์เป็นในความเป็นจริงกระโดดข้ามสถานที่ในบรรทัดโดยไม่มีเหตุผลชัดเจน ฉันได้รับสิ่งต่าง ๆ เช่น "นี่คือข้อความใหม่" เมื่อฉันพิมพ์ (ไปยังตัวแก้ไขเคอร์เซอร์บ้า) "นี่คือบรรทัดข้อความ" มันเป็นปัญหาใหญ่เมื่อพูดถึงการแก้ไขไฟล์กำหนดค่าเพราะฉันมักจะต้องแก้ไขหนึ่งบรรทัดบันทึกและปิดจากนั้นเปิดใหม่อีกครั้งเพื่อให้แน่ใจว่าบรรทัดนั้นถูกต้อง ... จากนั้นแก้ไขอีกบรรทัด ... และมันค่อนข้างน่ารำคาญ . ฉันพบปัญหาในการเรนเดอร์ Linode …
18 ssh  terminal  linux 

3
รวมไฟล์ใน Apache HTTP Server เวอร์ชัน 2.2 httpd.conf
ฉันมีไฟล์ httpd.conf ขนาดใหญ่ซึ่งส่วนใหญ่เป็นโฮสต์เสมือน มีวิธีสร้างไฟล์พูด virtual_hosts.conf และรวมไฟล์จาก httpd.conf หรือไม่ ฉันไปเล็กน้อย แต่ดูเหมือนจะไม่สามารถหาได้มากรวมถึงเพียงแค่โหลดโมดูล

3
Apache Proxy TimeOut
ฉันพยายามที่จะเข้าใจสิ่งที่เกิดขึ้นกับข้อความต่อไปนี้ใน Apache 2.2 error_log ของเรา: Wed May 18 21:03:29 2011] [error] [client 172.20.10.10] (70007)The timeout specified has expired: proxy: error reading status line from remote server super-load1-ga.test.com, referer: https://tester2.test.com/boom/ga/inside.asพี เรากำลังเรียกใช้ Apache 2.2 กับ mod_proxy Apache นี้กำหนดเวลาคำขอที่เกี่ยวข้องกับค่า TimeOut 5 นาทีใน httpd.conf หรือไม่ (หมายความว่ามันไม่ได้รับการตอบสนองจากรีโมตเซิร์ฟเวอร์ใน 5 นาที) หรือนี่เป็นเพียงการตอบสนองจากรีโมตเซิร์ฟเวอร์ที่บอกว่ามันไม่สามารถจัดการการเชื่อมต่อได้หรือไม่? Apache วิ่งออกจาก MaxClients อย่างรวดเร็วในช่วงเวลาที่ฉันเห็นข้อผิดพลาดนี้ ตัวอย่างด่วนของรายการพร็อกซี: …
18 apache-2.2  proxy 

3
Node.js ไม่สามารถเข้าถึงได้จาก IP ภายนอกบน Ubuntu
ฉันแน่ใจว่านี่เสียงดังมากโปรดยกโทษให้ฉัน ฉันพยายามเรียกใช้เซิร์ฟเวอร์ node.js บนพอร์ต 8080 ของ ubuntu 10.04 ของฉัน นี่คือผลลัพธ์ของ iptables -L บนเซิร์ฟเวอร์: Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination และนี่คือผลลัพธ์ของ nmap -p 8080 (แก้ไขที่อยู่ IP เพราะทุกอย่างเปิดกว้าง) nmap 173.203.xxx.xxx -p …

4
ฮัดสัน / เจนกินส์เก็บข้อมูลที่ไหนและอย่างไร
ฉันติดตั้ง Jenkins บน Ubuntu 10.10 และไม่พบการตั้งค่าฐานข้อมูลสำหรับการเก็บข้อมูล ดังนั้นคำถามแรกคือข้อมูลถูกเก็บไว้ที่ไหนและประการที่สองเราสามารถตั้งค่า Hudson / Jenkins ด้วย mySQL ได้หรือไม่? หรือฐานข้อมูลที่คล้ายกัน?

3
ไม่สามารถเข้าสู่ vpn [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน5 ปีที่ผ่านมา ไฟล์บันทึกลูกค้า openvpn ของฉัน - บิตที่น่าสนใจ: อังคาร 26 ตุลาคม, 12:32:49 2010 ข้อผิดพลาด TLS: ไม่สามารถหา HMAC ในแพ็กเก็ตที่เข้ามาจาก 67.228.223.12:3389 อังคาร 26 ตุลาคม 12:32:49 2010 ข้อผิดพลาดร้ายแรง TLS (check_tls_errors_co) เริ่มต้นใหม่ อังคาร 26 ตุลาคม, 12:32:49 2010 TCP / UDP: ปิดซ็อกเก็ต บันทึกที่เหลือในกรณีที่: อ. 26 ต.ค. 12:32:35 น. 2010 OpenVPN 2.0.9 …
18 openvpn 

3
ไฟล์ scp และลบไฟล์ในไดเรกทอรีระยะไกล [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน5 ปีที่ผ่านมา ฉันเป็นยูนิกซ์ noob ดังนั้นโปรดอดใจรอ :-) ฉันมีสคริปต์ที่ scps ไฟล์จำนวนมากไปยังเซิร์ฟเวอร์อื่น สมมติว่าพวกเขาเป็น z1.foo, z2.foo เป็นต้นสิ่งที่ฉันต้องการทำคือการ scp ไฟล์และลบไฟล์ที่เก่ากว่า 5 วันในเซิร์ฟเวอร์ปลายทาง ฉันจะลบไฟล์ออกจากปลายทางได้อย่างปลอดภัยได้อย่างไร ขอบคุณ
18 scripting  scp 

8
เช็ดเซิร์ฟเวอร์ระยะไกลแบบลินุกซ์อย่างปลอดภัย
ฉันกำลังจะยุติความสัมพันธ์ของฉันกับผู้ให้บริการโฮสติ้งของฉันเป็นเวลาหลายปี แต่ฉันต้องการเช็ดกล่องอย่างปลอดภัยก่อนที่ฉันจะทำ นี่เป็นเซิร์ฟเวอร์เฉพาะที่ใช้ Debian ในไดรฟ์ EXT3 เดียวและแม้ว่าฉันจะสามารถเข้าถึงรูทได้ แต่ฉันไม่สามารถบูตสื่อสำรองได้เนื่องจากมันอยู่ในหัวชั้นวาง ฉันไม่ต้องการผ่านหลายรอบ แต่ฉันต้องการล้างพื้นที่ว่างถ้าเป็นไปได้ โดยทั่วไปฉันต้องการเดินไปและทำให้แน่ใจว่าฉันจะไม่ทิ้งข้อมูลส่วนตัวของฉันไว้เบื้องหลัง ฉันกังวลว่ากล่องอาจมีปัญหาก่อนที่มันจะเสร็จสิ้นการเช็ด / ซิงค์ระบบไฟล์ถ้าฉันเพิ่งเรียกใช้srm -R -s /

3
Iptables:“ -p udp - สถานะถูกสร้างขึ้น”
ลองดูกฎ iptables ทั้งสองนี้ซึ่งมักจะใช้เพื่ออนุญาต DNS ขาออก: iptables -A OUTPUT -p udp --sport 1024:65535 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT iptables -A INPUT -p udp --sport 53 --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT คำถามของฉันคือฉันควรเข้าใจสถานะ ESTABLISHED ใน UDP อย่างไร UDP ไม่มีสถานะ นี่คือสัญชาตญาณของฉัน - ฉันอยากรู้ว่าที่ไหนหรือสิ่งนี้ไม่ถูกต้อง: หน้าคนบอกฉันนี้: สถานะ โมดูลนี้เมื่อรวมกับการติดตามการเชื่อมต่อจะอนุญาตให้เข้าถึง สถานะการติดตามการเชื่อมต่อสำหรับแพ็คเก็ตนี้ --สถานะ …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.