ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
ฉันจะมองเห็น 10 บรรทัดได้อย่างไรเมื่อเลื่อนขึ้นไปที่ EOF ด้วย CRTL-F
ฉันคุ้นเคยกับการใช้ vi ไม่ใช่ vim สิ่งที่ฉันคิดว่าน่ารำคาญในกลุ่มคือเมื่อคุณเลื่อนด้วย CTRL-F และไปถึง EOF กลุ่มจะเลื่อนลงไปที่บรรทัดสุดท้ายแล้ววางบรรทัดนี้ไว้ที่ด้านบนของหน้าจอและคุณจะไม่เห็นบรรทัดด้านบน คุณต้องเลื่อนขึ้นเล็กน้อยเพื่อให้สามารถเห็นบริบท ทั้งหมดนี้เกิดขึ้นกับ CTRL-F เท่านั้นไม่ใช่กับ j หรือปุ่มเคอร์เซอร์ลง ใน vi คุณเลื่อนลง (พร้อม CTRL-F) แต่เมื่อคุณไปถึง EOF มันยังแสดงให้คุณพูดว่า 15 บรรทัดจากนั้นก็เป็นแบบทั่วไป ~ ฉันจะกำหนดค่า vim ให้ทำงานเหมือน vi ในกรณีนี้ได้อย่างไร? ฉันใช้ Putty สำหรับการเข้าถึงระยะไกล
17 vim  vimrc 

1
Apache 2.2 mpm_worker: มีเธรดมากขึ้นหรือกระบวนการมากขึ้น?
เมื่อใช้ Worker MPM ใน Apache คุณสามารถเล่นซอกับจำนวนกระบวนการลูกและจำนวนเธรดเซิร์ฟเวอร์ต่อกระบวนการลูก อะไรคือข้อดีและข้อเสียของแต่ละ ภายใต้สถานการณ์ใดบ้างที่คุณจะเพิ่มอย่างใดอย่างหนึ่ง

2
เรื่องราวของการรับรองความถูกต้องของผู้ใช้ที่ปลอดภัยในปลาหมึก
กาลครั้งหนึ่งนานมาแล้วมีป่าเสมือนอันอบอุ่นในอเมริกาใต้และเซิร์ฟเวอร์ปลาหมึกอาศัยอยู่ที่นั่น นี่คือภาพการรับรู้ของเครือข่าย: <the Internet> | | A | B Users <---------> [squid-Server] <---> [LDAP-Server] เมื่อUsersคำขอเข้าถึงอินเทอร์เน็ตsquidให้ถามชื่อและหนังสือเดินทางของพวกเขารับรองความถูกต้องโดยLDAPและหาก ldap อนุมัติพวกเขาแล้วเขาก็อนุญาต ทุกคนมีความสุขจนกระทั่งนักดมกลิ่นบางคนขโมยหนังสือเดินทางในเส้นทางระหว่างผู้ใช้กับปลาหมึก [เส้นทาง A] ภัยพิบัติครั้งนี้เกิดขึ้นเพราะปลาหมึกใช้Basic-Authenticationวิธีการ คนในป่ารวมตัวกันเพื่อแก้ปัญหา กระต่ายบางตัวเสนอโดยใช้NTLMวิธีการ งูที่ต้องการDigest-Authenticationในขณะที่Kerberosแนะนำโดยต้นไม้ ท้ายที่สุดแล้วคำตอบมากมายที่นำเสนอโดยผู้คนในป่าและทั้งหมดก็สับสน! The Lion ตัดสินใจที่จะยุติสถานการณ์ เขาตะโกนกฎสำหรับการแก้ปัญหา: โซลูชันจะปลอดภัยหรือไม่! โซลูชันจะใช้งานได้กับเบราว์เซอร์และซอฟต์แวร์ส่วนใหญ่ (เช่นซอฟต์แวร์ดาวน์โหลด) จะแก้ปัญหาได้ง่ายและไม่ต้องการระบบย่อยขนาดใหญ่อื่น ๆ (เช่นเซิร์ฟเวอร์ Samba) วิธีนี้จะไม่ขึ้นอยู่กับโดเมนพิเศษ (เช่น Active Directory) จากนั้นวิธีแก้ปัญหาที่ชาญฉลาดและครอบคลุมเป็นอย่างมากที่นำเสนอโดยลิงทำให้เขากลายเป็นราชาองค์ใหม่แห่งป่า! คุณเดาได้ไหมว่าทางออกคืออะไร เคล็ดลับ: เส้นทางระหว่างsquidและLDAPได้รับการคุ้มครองโดยสิงโตดังนั้นวิธีการแก้ปัญหาจึงไม่ปลอดภัย หมายเหตุ:ขออภัยถ้าเรื่องราวน่าเบื่อและยุ่ง แต่ส่วนใหญ่เป็นเรื่องจริง! =) /~\/~\/~\ /\~/~\/~\/~\/~\ ((/~\/~\/~\/~\/~\)) …

4
ฉันจะรับชื่อเครื่องจาก IP ผ่าน Multicast DNS ได้อย่างไร
ฉันมีรายการที่อยู่ IP ในเครือข่ายและส่วนใหญ่สนับสนุน DNS แบบหลายผู้รับ ฉันต้องการแก้ไขชื่อเซิร์ฟเวอร์แทนที่จะมีที่อยู่ IP ping computer.local 64 bytes from 192.168.0.52: icmp_seq=1 ttl=64 time=5.510 ms 64 bytes from 192.168.0.52: icmp_seq=2 ttl=64 time=5.396 ms 64 bytes from 192.168.0.52: icmp_seq=3 ttl=64 time=5.273 ms ใช้งานได้ แต่ฉันต้องการทราบชื่อนั้นจาก IP นอกจากนี้อุปกรณ์ไม่จำเป็นต้องออกอากาศบริการใด ๆ แต่รองรับการออกอากาศ mDNS อย่างแน่นอน ดังนั้นการมองผ่านบริการต่างๆจะไม่ทำงาน
17 mdns 

3
มีสภาวะแวดล้อมการอ่านพุ่งพรวดจาก / etc / environment สำหรับบริการ
เป็นวิธีที่ดีที่สุดเพื่อให้ตัวแปรสภาพแวดล้อมที่กำหนดไว้ในสิ่งที่/etc/environmentไปยังพุ่งพรวดบริการ? ฉันคิดว่าเพียงแค่จัดหาพวกเขาด้วย.ในส่วนของสคริปต์ไม่ทำงานเพราะสคริปต์จะดำเนินการโดยshที่จะต้องมีการเพิ่มเติมexportในด้านหน้าของคำนิยามทุก ...
17 upstart 

3
GlusterFS vs Ceph ซึ่งดีกว่าสำหรับการใช้งานจริงหรือไม่? [ปิด]
คำถามนี้ไม่น่าจะช่วยผู้เข้าชมในอนาคต มันเกี่ยวข้องเฉพาะกับพื้นที่ทางภูมิศาสตร์ขนาดเล็กช่วงเวลาที่เฉพาะเจาะจงหรือสถานการณ์ที่แคบเป็นพิเศษซึ่งโดยทั่วไปไม่สามารถใช้ได้กับผู้ชมทั่วโลกของอินเทอร์เน็ต สำหรับความช่วยเหลือในการทำคำถามนี้มากขึ้นบังคับในวงกว้างไปที่ศูนย์ช่วยเหลือ ปิดให้บริการใน6 ปีที่ผ่านมา ฉันประเมิน GlusterFS และ Ceph ดูเหมือนว่า Gluster เป็นแบบ FUSE ซึ่งหมายความว่าอาจไม่เร็วเท่ากับ Ceph แต่ดูเหมือนว่า Gluster จะมีแผงควบคุมที่เป็นมิตรและใช้งานง่าย Ceph ถูกรวมเข้ากับเคอร์เนลลินุกซ์เมื่อไม่กี่วันที่ผ่านมาและสิ่งนี้บ่งชี้ว่ามันมีพลังงานที่มีศักยภาพมากกว่าและอาจเป็นทางเลือกที่ดีในอนาคต ฉันสงสัยว่าตัวเลือกใดที่ดีกว่าสำหรับการใช้งานในการผลิต มันจะดีถ้าคุณสามารถแบ่งปันประสบการณ์จริงของคุณ

5
มีคำสั่งที่เทียบเท่าสำหรับ 'init.d / การเริ่มระบบเครือข่ายใหม่' ใน OS X
ในบางครั้งฉันพบปัญหาเกี่ยวกับการเชื่อมต่อเครือข่ายของลูกค้า OS X (สายและไร้สาย, Leopard / Snow Leopard) ซึ่งไม่มีอะไรจะแก้ไขปัญหาจนกว่าคุณจะรีบูตเครื่อง มี 'บริการเครือข่าย / กระบวนการ' ที่เฉพาะเจาะจงที่ฉันควรระวังหรือไม่ ฉันคิดว่ามันจะมีประโยชน์หากรู้คำสั่งที่จะรีเซ็ตบริการ / กระบวนการประเภท 'การเชื่อมต่อเครือข่าย' (เหมือนกับการเรียกใช้ sudo /etc/init.d/networking restart) หลังจากการแก้ไขปัญหาเบื้องต้นเช่น DHCP, DNS การตรวจสอบความผิดปกติของอินเทอร์เฟซ (ปิดการใช้งาน / เปิดใช้งาน) การตรวจสอบบันทึกและไม่พบข้อมูลที่เป็นประโยชน์เพียงพอบางครั้งเมื่อทุกอย่างอื่นล้มเหลว ฉันไม่แน่ใจว่าการเริ่มต้นใหม่ / เครือข่ายเริ่มต้นใน Linux แต่ฉันรู้ว่ามันมีประโยชน์มากกว่าการปิดใช้งานและเปิดใช้งานอินเทอร์เฟซ ขอบคุณ!

3
มีวิธี "มาตรฐาน" ที่จะทำให้ดีมอนในเดเบียน?
ฉันต้องสร้างดีมอนจากแอปพลิเคชั่นใน Debian มีเครื่องมือมาตรฐานสำหรับสิ่งนี้ใน Debian เช่น "upstart" ใน Ubuntu หรือไม่? ฉันต้องการเพียงคำสั่ง start-stop เพื่อเริ่มโปรแกรมเป็น daemon ที่มีตัวเลือกบางตัวและไฟล์ pid และฆ่ามันด้วยไฟล์ pid ฉันดูที่ init.d แต่ดูเหมือนว่านี่สำหรับการเปิดตัวในช่วงเปิดเครื่อง ฉันต้องการเริ่มภูตของฉันด้วยตนเอง

7
วิธีที่ง่ายที่สุดในการส่งอีเมลที่เข้ารหัส?
เพื่อให้เป็นไปตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลใหม่ของรัฐแมสซาชูเซตส์ บริษัท ของฉันจำเป็นต้อง (เพื่อปกป้องข้อมูลส่วนบุคคล) ทุกครั้งที่มีการส่งข้อมูลส่วนบุคคลผ่านทางอีเมล วิธีที่ง่ายที่สุดในการทำเช่นนี้คืออะไร? โดยทั่วไปฉันกำลังมองหาบางสิ่งบางอย่างที่จะต้องใช้ความพยายามน้อยที่สุดในส่วนของผู้รับ ถ้าเป็นไปได้ฉันต้องการหลีกเลี่ยงไม่ให้พวกเขาต้องดาวน์โหลดโปรแกรมหรือทำตามขั้นตอนใด ๆ เพื่อสร้างคู่ที่สำคัญ ฯลฯ ดังนั้นสิ่งที่ประเภทบรรทัดคำสั่ง GPG ไม่ใช่ตัวเลือก เราใช้ Exchange Server และ Outlook 2007 เป็นระบบอีเมลของเรา มีโปรแกรมที่เราสามารถใช้เพื่อเข้ารหัสอีเมลได้อย่างง่ายดายแล้วแฟกซ์หรือโทรหาผู้รับด้วยรหัสหรือไม่? (หรือบางทีอีเมลของเราอาจมีลิงค์ไปยังเว็บไซต์ของเราที่มีกุญแจสาธารณะของเราที่ผู้รับสามารถดาวน์โหลดเพื่อถอดรหัสจดหมายได้) เราไม่ต้องส่งอีเมลที่เข้ารหัสเหล่านี้จำนวนมาก แต่คนที่จะส่งพวกเขาจะ ไม่ใช่ทางเทคนิคโดยเฉพาะดังนั้นฉันต้องการให้มันง่ายที่สุด recs ใด ๆ สำหรับโปรแกรมที่ดีจะดี ขอบคุณ

4
การเลือกใบรับรอง SSL ขึ้นอยู่กับส่วนหัวของโฮสต์: เป็นไปได้หรือไม่
เป็นไปได้หรือไม่ที่เว็บเซิร์ฟเวอร์จะเลือกใบรับรอง SSL ที่จะใช้ตามส่วนหัวโฮสต์ของการเชื่อมต่อขาเข้าหรือเป็นข้อมูลที่มีให้หลังจากการเชื่อมต่อ SSL สำเร็จแล้วเท่านั้น? นั่นคือเว็บเซิร์ฟเวอร์ของฉันสามารถแสดงรายการที่พอร์ต 443 และใช้ใบรับรอง foo.com หากมีการร้องขอhttps://foo.comและใบรับรอง bar.com หากมีการร้องขอhttps://bar.comหรือฉันพยายามจะทำ มีบางสิ่งที่เป็นไปไม่ได้เพราะเซิร์ฟเวอร์จะต้องทำการเชื่อมต่อ SSL ก่อนที่มันจะรู้ว่าลูกค้าต้องการอะไร?


2
ไม่มีดาวน์ไทม์อัปโหลด / ย้อนกลับใน IIS
ฉันไม่แน่ใจว่านี่เป็นวิธีที่ถูกต้องในการถามคำถามนี้หรือไม่ แต่นี่คือสิ่งที่ฉันต้องการทำ: 1. ) พุชเซ็ตการแก้ไขไปยังไซต์ใน IIS 2. ) อย่าขัดจังหวะผู้ใช้ 3. ) สามารถย้อนกลับได้อย่างง่ายดาย ดังนั้นมีบางสิ่งที่ฉันรู้ว่าต้องเกิดขึ้น: 1. ) Out of Proc session - จัดการ 2. ) Out of Proc cache - จัดการ ดังนั้นคำถามที่เหลืออยู่: 1. ) ฉันจะป้องกันไม่ให้ผู้ใช้ขัดจังหวะได้อย่างไร? หากฉันเพิ่งอัปโหลดไฟล์ไปยังถังขยะแอปจะรีไซเคิลและใช้เวลา 10 + วินาทีในการกลับมาออนไลน์ 2. ) ฉันจะย้อนกลับได้อย่างง่ายดายได้อย่างไร ฉันคิดว่าวิธีแก้ปัญหาที่เป็นไปได้คือให้มีไซต์สองแห่งตั้งอยู่ใน IIS หนึ่งสาธารณะและส่วนตัวหนึ่งแห่ง การอัปโหลดจะเป็นแบบส่วนตัวและทำให้ร่างกายอุ่นขึ้น หลังจากวอร์มอัพไซต์จะถูกสลับ การย้อนกลับเป็นการแลกเปลี่ยนเป็นการส่วนตัวโดยไม่ต้องอัปโหลด ดูเหมือนว่าจะเป็นไปตามทฤษฎี แต่ฉันก็ไม่แน่ใจในกลไก ความคิดใด ๆ
17 iis  asp.net  rollback 

2
การสำรองข้อมูลเต็มรูปแบบอายุการใช้งานและประสิทธิภาพ
ฉันกำลังพยายามกำหนดกลยุทธ์การสำรองข้อมูลสำหรับลูกค้าบางรายและกำลังหาทางทำซ้ำสำหรับการสำรองข้อมูลระยะไกล (ใช้ rdiff-backup สำหรับการสำรองข้อมูลภายใน / บนตำแหน่งแล้ว) เป็นเหตุผลที่ต้องการสำรองข้อมูลเต็มทุกครั้งหรือไม่ เนื่องจากการเพิ่มขึ้นของความซ้ำซ้อนไปข้างหน้าการสำรองข้อมูลส่วนเพิ่มแต่ละครั้งจะขึ้นอยู่กับการเพิ่มขึ้นก่อนหน้านี้และทั้งหมดนั้นอาศัยการสำรองข้อมูลเต็มรูปแบบครั้งล่าสุดเป็นอย่างมาก หากสิ่งนั้นกลายเป็นสิ่งเลวร้าย คำถามที่เกี่ยวข้อง: ความซ้ำซ้อนทดสอบการสำรองข้อมูลส่วนเพิ่มเพื่อความสอดคล้องหรือไม่ สมมติว่าผมไม่ต้องการสำรองข้อมูลทั้งหมดทุกบ่อยวิธีการได้อย่างมีประสิทธิภาพไม่ว่าตีสองหน้าสร้างการสำรองข้อมูลเต็มรูปแบบ? สามารถ / ตรวจสอบลายเซ็นไฟล์และคัดลอกข้อมูลที่ไม่เปลี่ยนแปลงจากการสำรองข้อมูลเต็มรูปแบบ / การเพิ่มขึ้นก่อนหน้าหรือไม่ โดยทั่วไปการสร้างการเก็บถาวรแบบ 'เต็ม' ใหม่การถ่ายโอนข้อมูลใหม่ / ที่มีการเปลี่ยนแปลงและการรวมข้อมูลที่ไม่มีการเปลี่ยนแปลงที่มีอยู่? ตอนนี้ความกังวลของฉันคือการเรียกใช้การสำรองข้อมูลเต็มรูปแบบเป็นสิ่งจำเป็น แต่การใช้แบนด์วิดท์ขนาดใหญ่ที่สอดคล้องกันของการสำรองข้อมูลเต็มรูปแบบจะทำให้ลูกค้าบางรายไม่มีเหตุผล

2
การปิดโหมดโต้ตอบของคำสั่ง cp (copy) (cp: overwrite?)
ไม่มีใครรู้ว่าฉันจะปิดโหมดโต้ตอบเมื่อใช้ cp ได้อย่างไร ฉันพยายามที่จะคัดลอกไดเรกทอรีซ้ำแล้วซ้ำอีกและสำหรับแต่ละไฟล์ที่ได้รับการเขียนทับฉันต้องตอบ 'y' คำสั่งที่ฉันใช้คือ: cp -r /usr/share/drupal-update/* /usr/share/drupal แต่ฉันถูกขอให้ยืนยันการเขียนทับแต่ละอัน: cp: overwrite `./CHANGELOG.txt'? y cp: overwrite `./COPYRIGHT.txt'? y cp: overwrite `./INSTALL.mysql.txt'? y cp: overwrite `./INSTALL.pgsql.txt'? y ... ฉันใช้เซิร์ฟเวอร์อูบุนตูรุ่น jaunty ขอบคุณ!
17 linux  ubuntu  copy  ubuntu-9.04  cp 


โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.