ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
“ ไม่สามารถเปิดวัตถุประสิทธิภาพบริการของเซิร์ฟเวอร์ได้”
ฉันมีกลุ่มเซิร์ฟเวอร์ที่แสดงอาการเหล่านี้ทั้งหมด ทุก 2-7 วันสองครั้งติดต่อกันข้อผิดพลาดต่อไปนี้จะแสดงในบันทึกเหตุการณ์ของแอปพลิเคชัน: Unable to open the Server service performance object. The first four bytes (DWORD) of the Data section contains the status code. สี่ไบต์แรกคือ 34 00 00 C0 รหัสเหตุการณ์คือ 2004 Googling สำหรับสิ่งนี้จะนำไปสู่เอกสารนี้ในเว็บไซต์ Microsoft: http://technet.microsoft.com/en-us/library/cc727117(WS.10).aspx อย่างไรก็ตามมันอ้างว่าการแก้ไขปัญหาหนึ่งจะต้อง "เริ่มบริการเซิร์ฟเวอร์ใหม่" บริการ "เซิร์ฟเวอร์" ทำงานอยู่เสมอและความรู้ของฉันไม่เคยทำงานบนเซิร์ฟเวอร์เหล่านั้นเลย ความคิดใด ๆ

2
Nginx: รูทพา ธ ที่สัมพันธ์กับไฟล์ conf
เป็นไปได้หรือไม่ที่จะระบุrootพา ธ ที่สัมพันธ์กับไฟล์ conf ที่มี? เรากำลังพัฒนาเว็บแอปและเก็บapp-nginx.confไฟล์ด้วยการกำหนดค่าเฉพาะแอพในไดเรกทอรีของโครงการ ฉันต้องการที่จะรวมไฟล์นี้เป็นหลักnginx.confและมีrootเส้นทางที่ถูกต้องอ้างอิงไดเรกทอรีย่อยของโครงการที่ต้องการ ตัวอย่าง: # /etc/nginx/nginx.conf http { include /absolute/path/to/app/app-nginx.conf } # /absolute/path/to/app/app-nginx.conf server { server_name localhost; listen 9090; root ./app; } หลังจากเริ่ม nginx ด้วยการกำหนดค่าที่คล้ายกัน nginx พยายามแก้ไข./appพา ธ ที่สัมพันธ์กับไดเรกทอรีการติดตั้ง nginx ( /usr/local/Cellar/nginx/1.4.3/ในกรณีของฉัน) ไม่ใช่ไดเรกทอรีของแอพ
17 nginx 

2
เขตเวลา PostgreSQL ไม่ตรงกับเขตเวลาของระบบ
ฉันมีการติดตั้ง PostgreSQL 9.2 หลายตัวซึ่งเขตเวลาที่ใช้โดย PostgreSQL คือ GMT แม้ว่าระบบทั้งหมดจะเป็น "ยุโรป / เวียนนา" ก็ตาม ผมสองตรวจสอบว่าpostgresql.confไม่ได้มีtimezoneการตั้งค่าเพื่อให้เป็นไปตามเอกสารที่มันควร fallback เขตเวลาของระบบ อย่างไรก็ตาม # su -s /bin/bash postgres -c "psql mydb" mydb=# show timezone; TimeZone ---------- GMT (1 row) mydb=# select now(); now ------------------------------- 2013-11-12 08:14:21.697622+00 (1 row) มีคำใบ้ใดบ้างที่เขตเวลา GMT มาจากไหน ผู้ใช้ระบบไม่ได้TZตั้งค่าและ/etc/timezoneและ/etc/timeinfoดูเหมือนว่าจะกำหนดค่าอย่างถูกต้อง # cat /etc/timezone Europe/Vienna # …

4
ข้อผิดพลาดของ Google SMTP: 454 4.7.0 มีการพยายามเข้าสู่ระบบมากเกินไปโปรดลองอีกครั้งในภายหลัง
ฉันค้นพบว่าในขณะที่เป็นไปได้ที่จะใช้ Gmail / Google Apps เป็นเซิร์ฟเวอร์ SMTP สำหรับการใช้สคริปต์หากมีการส่งอีเมลจำนวนมากเกินไปฉันเริ่มได้รับข้อความแสดงข้อผิดพลาด: SMTP Error: 454 4.7.0 Too many login attempts, please try again later. โดยปกติถ้าฉันรอหนึ่งหรือสองชั่วโมงฉันสามารถส่งอีเมลอีก 100 ฉบับหรือมากกว่านั้น แต่ในไม่ช้าฉันก็จะได้รับข้อความแสดงข้อผิดพลาดเดิมอีกครั้ง
17 smtp  g-suite  gmail 

3
กลุ่มผู้ใช้พลังงานใน Windows 7 ทำอะไรได้จริง?
ลูกค้าต้องการซอฟต์แวร์ใหม่ โดยทั่วไปแล้วพวกเขากำลังอยู่ในขั้นตอนของการเซ็นสัญญาก่อนที่พวกเขาจะพูดถึงไอทีในการส่งผ่าน การอ่านผ่านข้อกำหนดทางเทคนิคนั้นไม่มีอะไรพิเศษยกเว้นผู้ใช้ซอฟต์แวร์ไคลเอนต์ / เอเจนต์ทุกคนต้องการสิทธิ์ 'ผู้ใช้ขั้นสูง' ในเครื่องท้องถิ่น นี่คือการใช้งานในศูนย์บริการที่ฉันไม่คิดว่าผู้ใช้จะ 'เชื่อถือ' ในลักษณะเดียวกับในส่วนอื่น ๆ ของธุรกิจ ดังนั้นฉันจึงหยุดชะงักทันที แต่ดูเหมือนว่าใน Windows 7 ผู้ใช้ระดับสูงจะไม่ทำอะไรเลย ใน XP มันทำให้คุณ ' เข้าถึงได้ง่าย ' และฉันไม่คิดว่าฉันจะรู้ว่ามันถูกใช้งานที่ไหน ฉันต้องยอมรับว่าไม่ได้คิดอะไรมาตั้งแต่ Vista เป็นต้นไป การตรวจสอบ secpol.msc บนเครื่อง Win 7 การกำหนดสิทธิ์ผู้ใช้จะไม่แสดงสิ่งใด ๆ ที่เกี่ยวข้องกับผู้ใช้ระดับสูง อย่างไรก็ตามคำอธิบายจะทำให้คุณเชื่อว่า "ผู้ใช้ระดับสูงถูกรวมไว้สำหรับความเข้ากันได้แบบย้อนหลังและมีอำนาจการจัดการที่ จำกัด " ไม่มีใครรู้ว่า 'อำนาจการบริหารที่ จำกัด ' เหล่านี้คืออะไร? Microsoft ดูเหมือนจะไม่ได้ผลิตเอกสารใด ๆ (ฉันไม่สามารถหาได้) ที่มีรายละเอียดว่ากลุ่มนี้ทำอะไรและคำอธิบายทางเทคนิคโดยละเอียดเพียงอย่างเดียวที่ฉันสามารถหาได้ทุกวันตั้งแต่ปี 2003 …

2
การตอบสนองเซิร์ฟเวอร์ DNS และหมดเวลา
เราพบปัญหาที่น่าผิดหวังบน LAN ของเรา DNS จะสอบถามเซิร์ฟเวอร์ของเนมเซิร์ฟเวอร์ ISP ของเราเป็นระยะเพื่อบังคับให้เกิดความล่าช้า 5 วินาที แม้ว่าฉันจะข้าม/etc/resolv.confโดยใช้การขุดโดยตรงไปยังหนึ่งในเซิร์ฟเวอร์ DNS ของเราฉันยังคงพบปัญหา นี่คือตัวอย่าง: mv-m-dmouratis:~ dmourati$ time dig www.google.com @209.81.9.1 ; <<>> DiG 9.8.3-P1 <<>> www.google.com @209.81.9.1 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 14473 ;; flags: qr rd ra; QUERY: 1, ANSWER: 5, …

3
การเปิดเผยหลายเซิร์ฟเวอร์ที่อยู่เบื้องหลัง NAT โดยใช้ที่อยู่ IP สาธารณะเดียว
นี่เป็นคำถามที่ยอมรับได้เกี่ยวกับ NAT และ DNS ขณะนี้ฉันกำลังพยายามตั้งค่าเครือข่ายด้วย DMZ ที่มีเว็บเซิร์ฟเวอร์และเซิร์ฟเวอร์อีเมลที่แยกออกจากอินเทอร์เน็ตโดยใช้ไฟร์วอลล์การแปลที่อยู่เครือข่าย (NAT) ฉันได้ติดตั้งไฟร์วอลล์ NAT ด้วยอินเตอร์เฟสต่อไปนี้: WAN - x.x.x.x (redacted public IP address) DMZ - 192.168.124.5/24 LAN - 192.168.123.5/24 ใน DMZ ของฉันฉันมีโฮสต์ทั้งสองของฉัน: Web server - 192.168.124.30 E-mail server - 192.168.124.32 ฉันรู้ว่าฉันจะต้องกำหนดค่า DNS สำหรับexample.comโดเมนที่จะแก้ปัญหาทั้งสองexample.comและmail.example.comที่อยู่ IP สาธารณะของฉัน ฉันต้องการไฟร์วอลล์ NAT ของฉันเพื่อส่งต่อคำขอขาเข้าทั้งหมดไปexample.comยังเว็บเซิร์ฟเวอร์ที่ 192.168.124.30 และคำขอขาเข้าทั้งหมดไปmail.example.comยังเซิร์ฟเวอร์อีเมลที่ 192.168.124.32 ฉันเห็นคุณลักษณะ "การส่งต่อพอร์ต" ในการกำหนดค่าไฟร์วอลล์ NAT …

2
ข้อดีและข้อเสียของ AWS Elastic Beanstalk เมื่อเปรียบเทียบกับกลยุทธ์การปรับใช้อื่น ๆ คืออะไร
ฉันค่อนข้างใหม่สำหรับทั้ง Netflix OSS stack และการปรับใช้โดยทั่วไป ในฐานะที่เป็นพื้นฐานสำหรับระดับความรู้ในปัจจุบันของฉัน ops-wise บทบาทหลักของฉันคือเป็นวิศวกรแอปพลิเคชันส่วนหน้า อย่างไรก็ตามฉันสนุกกับการดำเนินการของสิ่งต่าง ๆ ดังนั้นฉันจึงพยายามตั้งค่ากลยุทธ์การปรับใช้ใหม่และเครื่องมือสำหรับโครงการใหม่ เป้าหมายของเรา ปรับใช้ง่ายสุด (เราต้องการกดปุ่มเพื่ออัปเดตการผลิต) ปรับใช้อัตโนมัติเพื่อทดสอบสภาพแวดล้อม (ใช้ Jenkins) บำรุงรักษาง่าย (เรามีแอพที่เขียนไม่ต้องการใช้เวลาเล่นซอกับปัญหาการผลิต) ความสามารถในการจัดการสถาปัตยกรรมที่มุ่งเน้นบริการ (แอพขนาดเล็กจำนวนมากภาษาต่างๆและที่เก็บข้อมูล) มีความยืดหยุ่นเพียงพอที่จะทำให้แน่ใจว่าเราจะไม่ต้องเปลี่ยนกลยุทธ์เมื่อใดก็ตามในไม่ช้า (เรากำลังพยายามหนีจาก RightScale ไปแล้ว) เราตกลงกับการตั้งค่าเริ่มต้นอีกเล็กน้อยถ้าทำเช่นนั้นจะช่วยให้เราปวดหัวในอนาคต ดังนั้นตามบรรทัดเหล่านี้ฉันได้ฟังพอดแคสต์ดูการพูดคุยของ Ops และอ่านบทความบล็อกจำนวนมากและจากเป้าหมายของเราและสิ่งที่ฉันได้นำไปสู่การปฏิบัติที่ดีที่สุดเราได้เริ่มวางแผนโดยใช้ แอสการ์ดกลิ้งแพ็คเกจของเราไปไว้ในขวดแล้วกลิ้งไปที่ AMI ทั้งหมดนี้เราวางแผนไว้แล้วและชอบข้อดีของกระบวนการเมื่อเทียบกับการใช้เซิร์ฟเวอร์ Chef และการรวมอินสแตนซ์ได้ทันที (เรารู้สึกว่านี่เป็นข้อผิดพลาดที่เกิดขึ้นได้ง่ายเนื่องจากระยะเวลาที่ จำกัด ของเรา อย่างไรก็ตามผู้ร่วมงานมองดูตัวเขาเองเล็กน้อยและรู้สึกว่า Elastic Beanstalk ตรงตามความต้องการของเรา ฉันได้ดูและสร้างสภาพแวดล้อมการทดสอบด้วยไฟล์ WAR และฐานข้อมูล RDS ที่แนบมา สิ่งต่าง ๆ ดูเหมือนจะใช้งานได้และฉันเชื่อว่าเราสามารถปรับใช้สภาพแวดล้อมการทดสอบโดยใช้ Jenkins …

5
ผู้อ้างอิงถูกส่งผ่านจาก HTTPS ไปยัง HTTP ในบางกรณี ... อย่างไร
ในทางทฤษฎีแล้วเบราว์เซอร์ไม่ส่งต่อข้อมูลผู้อ้างอิงจาก HTTPS ไปยังไซต์ HTTP และจากประสบการณ์ของฉันสิ่งนี้เป็นจริงเสมอ แต่ฉันเพิ่งพบข้อยกเว้นและฉันต้องการที่จะเข้าใจว่าทำไมมันจึงใช้งานได้ดังนั้นฉันจึงสามารถใช้มันได้เช่นกัน ค้นหา "ผู้อ้างอิงของฉันคืออะไร" ในhttps://www.google.ca/ เช่น: https://www.google.ca/search?q=what+is+my+referer มีเว็บไซต์ไม่กี่แห่งที่จะแสดงผู้อ้างอิง พวกเขาทั้งหมดดูเหมือนจะ "ทำงาน" เมื่อพวกเขาไม่ควร ตัวอย่างเช่นคลิก www.whatismyreferer.com อันใดอันหนึ่ง ฉันเข้าใจ: Your referer: https://www.google.ca/ โปรดทราบว่าบางครั้งฉันได้รับ "ไม่มีผู้อ้างอิง" เป็นผล ย้อนกลับไปและคลิกที่ลิงค์อีกครั้งและมันจะ "ทำงาน" ในครั้งต่อไป สิ่งนี้ไม่ควรเกิดขึ้น www.whatismyreferer.com เป็นเว็บไซต์ที่ไม่ใช่ HTTPS ไม่ควรผ่านส่วนหัวของผู้อ้างอิง แต่เป็น เกิดอะไรขึ้นที่นี่และฉันจะทำสิ่งเดียวกันจากไซต์ HTTPS ของฉันไปยังไซต์ HTTP ที่ฉันกำลังลิงก์ไปได้อย่างไร

3
จะค้นหาที่อยู่ MAC ของสวิตช์ที่ฉันเชื่อมต่ออยู่ได้อย่างไร
บนเซิร์ฟเวอร์ linux ฉันพยายามค้นหาที่อยู่ MAC ที่เซิร์ฟเวอร์ของฉันรับรู้ ที่อยู่ MAC ของพอร์ตสวิตช์ที่ฉันเชื่อมต่อโดยเฉพาะ เป็นไปได้ไหม ปรับปรุง: คำตอบด้านล่างช่วยฉัน สวิตช์ของฉันเป็นสวิตช์ที่มีการจัดการอย่างไรก็ตามเนื่องจากที่อยู่ IP ในเครื่องโฮสต์ของฉันถูกตั้งค่าเป็นแบบคงที่สวิตช์ไม่ได้รับที่อยู่ MAC ด้วยเหตุผลบางอย่าง ฉันเปลี่ยนโฮสต์เป็น DCHP ซึ่งทำให้สวิตช์ของฉันรับที่อยู่ MAC บนพอร์ตที่เชื่อมต่ออย่างถูกต้องหลังจากที่พวกเขาส่งคำขอ DHCP สิ่งนี้ทำให้ฉันสามารถใช้ตารางสวิตช์ MAC-Address เพื่อค้นหาว่าโฮสต์ใดเชื่อมต่อกับพอร์ตใดและฉันวางโฮสต์กลับไปที่ IP แบบคงที่
17 linux  networking 

1
ที่อยู่อีเมลสำคัญในการค้นหา DNS SOA คืออะไร
มีความสำคัญจริง ๆ หรือไม่ยกเว้นการเผยแพร่ที่อยู่อีเมลของผู้รับผิดชอบโซน DNS บางส่วน ในการกำหนดค่า BIND ของเราเราใส่ mailling list เป็นผู้รับผิดชอบสำหรับโดเมนของเรา แต่เราใช้หากเป็นวิธีปฏิบัติที่ดีหรือไม่ มีบริการประเภทใดบ้างที่พึ่งพาที่อยู่อีเมลนี้ ในกรณีที่แย่กว่านั้นอีเมลที่ไม่ถูกต้องในฟิลด์นี้สามารถลดความน่าเชื่อถือของ DNS ของเราได้หรือไม่?

2
ประสิทธิภาพของ ZFS: ฉันต้องรักษาพื้นที่ว่างในพูลหรือระบบไฟล์หรือไม่?
ฉันรู้ว่าประสิทธิภาพของ ZFS ขึ้นอยู่กับปริมาณพื้นที่ว่างอย่างมาก: รักษาพื้นที่พูลภายใต้การใช้ประโยชน์ 80% เพื่อรักษาประสิทธิภาพของพูล ปัจจุบันประสิทธิภาพของพูลสามารถลดลงเมื่อพูลเต็มมากและระบบไฟล์ถูกอัพเดตบ่อยๆเช่นบนเซิร์ฟเวอร์เมลที่ไม่ว่าง พูลแบบเต็มอาจทำให้เกิดประสิทธิภาพได้ แต่ไม่มีปัญหาอื่น [... ] โปรดทราบว่าแม้เนื้อหาส่วนใหญ่จะอยู่ในช่วง 95-96% ประสิทธิภาพการเขียนการอ่านและการ resilvering อาจประสบ ZFS_Best_Practices_Guide, solarisinternals.com (archive.org) ตอนนี้สมมติว่าผมมีสระว่ายน้ำของ raidz2 10T volumeโฮสติ้งระบบแฟ้ม ตอนนี้ฉันสร้างระบบไฟล์ย่อยvolume/testและให้การจอง 5T จากนั้นฉันเมานต์ระบบไฟล์ทั้งสองต่อ NFS ไปยังโฮสต์บางแห่งและทำงานบางอย่าง ฉันเข้าใจว่าฉันไม่สามารถเขียนไปvolumeมากกว่า 5T เพราะที่เหลือ 5T volume/testจะสงวนไว้ให้ คำถามแรกของฉันคือประสิทธิภาพจะลดลงได้อย่างไรหากฉันเติมvolumeจุดเมานท์ด้วย ~ 5T มันจะลดลงเนื่องจากไม่มีพื้นที่ว่างในระบบไฟล์สำหรับ ZFS 'copy-on-write และ meta-stuff อื่น ๆ ? หรือมันจะยังคงเหมือนเดิมตั้งแต่ ZFS สามารถใช้พื้นที่ว่างภายในพื้นที่ที่สงวนไว้สำหรับvolume/test? ตอนนี้คำถามที่สอง มันสร้างความแตกต่างหรือไม่ถ้าฉันเปลี่ยนการตั้งค่าดังนี้? volumeขณะนี้มีระบบไฟล์สองระบบvolume/test1และvolume/test2. …
17 solaris  zfs  quota 

2
วิธีคำนวณ max_connections สำหรับ PostgreSQL และ default_pool_size สำหรับ pgbouncer
มีกฎหรือสิ่งที่ฉันสามารถใช้ในการคำนวณตัวเลขที่ดีสำหรับmax_connections, default_pool_sizeและmax_client_conn? ค่าเริ่มต้นเป็นเลขคี่ PostgreSQL มีค่าเริ่มต้นเป็น max_connections = 100 ในขณะที่ pgbouncer มีค่าเริ่มต้นเป็น default_pool_size = 20 ไม่ควร default_pool_size สูงกว่า max_connections เสมอหรือ มิฉะนั้นประเด็นคืออะไร? ฉันคิดว่า pgbouncer ตั้งใจให้เราจัดการการเชื่อมต่อได้มากขึ้นโดยลดค่าใช้จ่ายลง (โดยใช้การเชื่อมต่อของ PostgreSQL อีกครั้ง) ฉันสับสน ฉันกำลังมองหาคำแนะนำคล้ายกับที่พบในวิกิของ PostgreSQLเช่น "พารามิเตอร์นี้ควรเป็น ~ 50% ของหน่วยความจำของคุณ" ฉันจำได้ว่ามีสเปรดชีตสำหรับ MySQL ที่จะให้คุณคำนวณพารามิเตอร์ประเภทนี้ มันยอดเยี่ยมมากที่มีบางอย่างเช่น PostgreSQL / pgbouncer

4
จะแสดงบรรทัด N บรรทัดแรกของเอาต์พุตคำสั่งใน Windows ได้อย่างไร (เทียบเท่าของคำสั่ง Unix“ หัว”)
ฉันต้องการheadคำสั่งUnix ที่เทียบเท่ากัน(แสดง N บรรทัดแรกของเอาต์พุต) นี่คือสิ่งที่ฉันใช้อยู่ในปัจจุบัน: tasklist | find /N " " | findstr /r \[[0-9]\] โค้ดด้านบนแสดง 10 บรรทัดแรกของtasklistเอาต์พุต find /N " "เตรียมหมายเลขบรรทัดเพื่อเริ่มต้นของแต่ละบรรทัดในขณะที่findstr /r \[[0-9]\]แยก 10 บรรทัดแรกโดยใช้ regex รหัสข้างต้นทำงาน แต่ฉันจำเป็นต้องระบุช่วงใด เนื่องจากความจริงที่ว่านิพจน์ทั่วไปไม่ได้ดำเนินการตามมาตรฐานใน Windows ฉันจึงไม่สามารถทำงานอื่นได้อีก ฉันจะแยกบรรทัดออกจากเอาต์พุต cmd ได้อย่างไร? มันเป็นสิ่งสำคัญที่จะทำเช่นนี้กับหนึ่งซับ ไม่มีสคริปต์!

5
ติดตั้ง HAProxy บน CentOS 6.3?
นี่เป็นสิ่งที่แปลก ฉันได้ติดตั้ง EPEL สำหรับ CentOS 6 ผ่านทาง # rpm -Uvh http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm พยายามติดตั้ง HAProxy: # yum update # yum install haproxy แต่รับ: Loaded plugins: fastestmirror, security Loading mirror speeds from cached hostfile * base: ftp.heanet.ie * epel: fedora.mirror.nexicom.net * extras: ftp.heanet.ie * updates: ftp.heanet.ie Setting up Install Process No package haproxy …
17 haproxy  rpm  repository  epel 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.