ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

6
ฉันมีทางเลือกอะไรสำหรับระบบโทรศัพท์หาก LEC ของฉันแจ้งว่าสำนักงานกลางมีปัญหา
ที่สำนักงานในนิวยอร์กของเราเรารอเกือบหนึ่งเดือนสำหรับ Verizon Business เพื่อแก้ไขปัญหาที่ บริษัท ในพื้นที่ของเราพวกเขากล่าวว่าความเสียหายจากพายุเฮอริเคนแซนดี้นั้นกว้างขวางมากจนพวกเขาไม่สามารถรับ CO กลับคืนมาได้ วันที่ลื่นไถลและผู้บังคับบัญชาของฉันเริ่มกระสับกระส่าย แน่นอนว่า VoIP เป็นตัวเลือก แต่พวกเขาต้องการคุณภาพการสลับวงจรสำหรับการโทรที่ไม่ได้รับจากการใช้ผู้ให้บริการอินเทอร์เน็ต VoIP ใครบ้างมีความคิดอื่น ๆ เกี่ยวกับวิธีการโทรศัพท์ไปยังอาคารโดยไม่เกี่ยวข้องกับ Local Exchange Carrier
16 voip  telephony 

1
SNMP เลิกใช้แล้วใน Windows Server 2012
ตามคุณสมบัติของ Technet ถูกลบหรือเลิกใช้งานใน Windows Server 2012 , SNMP จะถูกคิดค่าเสื่อมราคา: SNMP เลิกใช้แล้ว ให้ใช้ Common Information Model (CIM) ซึ่งรองรับโดยโปรโตคอลเว็บเซอร์วิส WS-Management และใช้เป็น Windows Remote Management เนื่องจาก SNMP เป็นพื้นฐานของระบบการตรวจสอบส่วนใหญ่สิ่งนี้ทำให้ฉันสนใจ "เลิกใช้แล้ว" หมายความว่าอะไรในแง่ของ Windows Server (เป็นมาตรฐาน) ถ้าใช่นานแค่ไหนจนกว่า SNMP จะไม่สามารถใช้งานได้อีกต่อไป (เช่น Major Server รุ่นถัดไป, Service Pack)? นอกจากนี้ใครบ้างที่รับรู้ถึงองค์กรอื่น ๆ ที่เลิกใช้ SNMP เพื่อประโยชน์อย่างอื่น

4
การเข้าสู่ระบบโดเมนช้ามาก 10 นาที
เรากำลังดึงสมองของเราพยายามที่จะคิดว่าปัญหานี้ติดอยู่ในขณะนี้! โดยทั่วไปเรากำลังมีปัญหากับผู้ใช้บางคนที่มีอายุเข้าสู่ระบบในตอนเช้าบางครั้งนานถึง 20 นาทีเราได้ลองแก้ไขปัญหานี้โดยดูวิธีการที่หลากหลายเราได้ตรวจสอบ DNS แล้ว (ดูเหมือนจะไม่เป็นไร จุดที่แข็งแกร่งที่สุดที่ฉันจะยอมรับคำแนะนำ) ตรวจสอบความเร็วเครือข่าย (ดูดี) ผู้ใช้ที่สงสัยไม่ได้ใช้โปรไฟล์ข้ามเขตและไม่มีนโยบายที่ชี้ไปยังไดรฟ์เครือข่ายที่แมปไม่พร้อมใช้งาน นี่เป็นปัญหาใหญ่เนื่องจากผู้ใช้จำนวนมากกำลังบ่นว่าพวกเขาสามารถชงกาแฟหนึ่งแก้วก่อนที่คอมพิวเตอร์จะเข้าสู่ระบบ

5
เข้ารหัสข้อมูลสำรองนอกสถานที่ - จะเก็บกุญแจเข้ารหัสได้ที่ไหน
นอกเหนือจากการสำรองข้อมูลตามสถานที่ปกติ (เก็บไว้ในตู้นิรภัยที่ทนไฟ) เรายังส่งเทปนอกสถานที่เดือนละครั้งเข้ารหัสด้วย AES ดังนั้นหากไซต์ของเราถูกไอร้อนจากรังสีความร้อนจากมนุษย์ต่างดาววันหนึ่งเราควรมีการสำรองข้อมูลล่าสุดหนึ่งครั้งเพื่อกู้คืนจาก ยกเว้นว่าคีย์เข้ารหัสแบบ 128 บิตจะถูกจัดเก็บไว้ในสถานที่เท่านั้น ดังนั้นในกรณีที่เกิดภัยพิบัติจริงที่เราจะจริงจะทิ้งให้อยู่กับการสำรองข้อมูลที่เข้ารหัสหนึ่งและวิธีการถอดรหัสไม่มี คำถาม:นโยบายที่ดีที่สุดสำหรับการจัดเก็บคีย์การเข้ารหัสนอกสถานที่คืออะไร? วิธีใดก็ตามที่เราเลือกจะต้องผ่านการตรวจสอบความปลอดภัยดังนั้น "เก็บสำเนาไว้ที่บ้าน" ไม่เพียงพอและ "เก็บด้วยเทปนอกสถานที่" เห็นได้ชัดว่ามีจุดประสงค์ในการเข้ารหัสพวกเขาตั้งแต่แรก! สองตัวเลือกที่เรากำลังพิจารณารวมถึง: ตู้เซฟในธนาคาร เก็บไว้ในคลาวด์หรือบนเครือข่ายแยกทางภูมิศาสตร์ในรูปแบบที่มีการป้องกันด้วยรหัสผ่าน (เช่นการใช้ซอฟต์แวร์เช่น Keepass หรือรหัสผ่านที่ปลอดภัย) แน่นอนตัวเลือกที่สองโพสคำถามอื่น: ทำอย่างไรเราจะเก็บไว้ที่ปลอดภัยรหัสผ่าน

2
ชุดแบบจำลอง MongoDB ต้องการสมาชิกอย่างน้อย 2 หรือ 3 คนหรือไม่?
เอกสารที่นี่บอกว่าสาม: http://docs.mongodb.org/manual/tutorial/deploy-replica-set/ "ชุดแบบจำลองต้องการระบบที่แตกต่างกันสามระบบ ... " ในขณะที่เอกสารที่นี่บอกว่าสอง: http://docs.mongodb.org/manual/core/replication/ "ชุดแบบจำลองส่วนใหญ่ประกอบด้วยชุดคำสั่ง mongod สองชุดขึ้นไป ... " ใครรู้ว่าถูกต้องหรือไม่
16 mongodb 

3
ใน VMware ESXi 5.x มันสร้างความแตกต่างได้หรือไม่ถ้าฉันเลือกซีพียู 2 คอร์กับ 2 ซีพียูหรือไม่
ชื่อเรื่องสวยมากพูดทุกอย่าง ฉันแค่สงสัยว่าสิ่งนี้สร้างความแตกต่างในวิธีที่ VMs จะประมวลผลสิ่งต่าง ๆ หรือไม่และถ้าวิธีหนึ่งเป็นที่นิยมมากกว่าวิธีอื่น

1
พร็อกซีกับ netcat ตลอดไป
ฉันกำลังพร็อกซีพอร์ตเซิร์ฟเวอร์ VNC TCP กับ netcat เครื่องพร็อกซีรัน linux นี่คือคำสั่งที่ฉันใช้: mkfifo backpipe nc -l 5902 0<backpipe | nc 10.1.1.116 5902 1>backpipe 10.1.1.116 เป็นเครื่อง "ระยะไกล" ที่มีบริการ VNC ดั้งเดิมที่ทำงานบนพอร์ต 5902 หลังจากคำสั่งนี้บริการ VNC จะพร้อมใช้งานบน localhost สำหรับเครื่องอื่น ๆ แต่หลังจากแต่ละ VNC เซสชั่น netcat "พร็อกซีเซิร์ฟเวอร์" จะหยุดซึ่งเป็นวิธี netcat ทำงาน ฉันจะทำให้ netcat ทำให้ "บริการพร็อกซี" ทำงานต่อหลังจากเซสชัน VNC ถูกยกเลิกได้อย่างไร ในฐานะที่เป็นวิธีแก้ปัญหาฉันวางบรรทัดคำสั่ง netcat ลงในลูปไม่สิ้นสุด: …
16 linux  proxy  tcp  service  netcat 

2
กำหนดค่า OpenLDAP ด้วย TLS = ต้องการ
ปัจจุบัน OpenLDAP จะต้องมีการกำหนดค่าด้วย ldapmodify cn = การตั้งค่าตามที่อธิบายที่นี่ แต่ไม่มีที่ไหนฉันสามารถหาวิธีการที่คุณกำหนดค่าให้เพียงยอมรับการจราจร TLS ฉันเพิ่งยืนยันว่าเซิร์ฟเวอร์ของเรายอมรับการรับส่งข้อมูลที่ไม่ได้เข้ารหัส (ด้วย ldapsearch และ tcpdump) โดยปกติแล้วฉันจะปิดพอร์ตที่ไม่ใช่ SSL ด้วยตาราง IP แต่การใช้พอร์ต SSL นั้นถูกคัดค้านอย่างเห็นได้ชัดดังนั้นฉันจึงไม่มีตัวเลือกนั้น ดังนั้นด้วยคำสั่งการกำหนดค่า SSL เช่นนี้: dn: cn=config changetype:modify replace: olcTLSCertificateKeyFile olcTLSCertificateKeyFile: /etc/ssl/bla.key - replace: olcTLSCertificateFile olcTLSCertificateFile: /etc/ssl/bla.crt - replace: olcTLSCACertificateFile olcTLSCACertificateFile: /etc/ssl/ca.pem มีพารามิเตอร์ในการบังคับใช้ TLS หรือไม่ แก้ไข: ฉันลอง olcTLSCipherSuite แล้ว แต่มันไม่ทำงาน ดีบักเอาต์พุต: …
16 ldap  openldap  tls 

1
Scaling Logstash (พร้อม Redis / ElasticSearch)
ในคลัสเตอร์ที่มีเซิร์ฟเวอร์มากกว่า 12 centos 5.8 ฉันปรับใช้ logstash โดยใช้ native logstash shipper ซึ่งส่ง/var/log/*/*.logกลับไปยังเซิร์ฟเวอร์ logstash ส่วนกลาง เราพยายามใช้ rsyslogd เป็นผู้ส่ง แต่เนื่องจากข้อผิดพลาดในโมดูล ImFile ของ rsyslogd หากปลายทางระยะไกลไม่ตอบกลับบันทึกจะซ้อนกันในหน่วยความจำ ขณะนี้เรากำลังใช้ Redis เป็นกลไกการขนส่งดังนั้น logstash01 จึงมี redis ทำงานอยู่ภายในเครื่องซึ่งเชื่อมโยงกับ IP สำหรับ VLAN สำหรับบันทึกเหล่านี้ ดังนั้น logstash-shipper ส่งไปยัง redis เมื่อ logstash01 logstash01 ส่งไปยัง Elasticsearch ที่ทำงานในกระบวนการแยกต่างหาก นี่คือสิ่งที่เราเห็น Elasticsearch มี 141 กระทู้ที่ถูกบล็อก การรัดพาเรนต์ของ ElasticSearch แสดง: …

3
หน่วยความจำ Non-ECC พร้อม ZFS: ความคิดงี่เง่า?
ฉันมีเซิร์ฟเวอร์ใหม่และวางแผนที่จะอัพเกรดหน่วยความจำขนาดเล็ก 2 GB เป็นสูงสุด 16 GB (ตามหลักวิชา 8 GB นั้นมีขีด จำกัด แต่แสดงให้เห็นแล้วว่าใช้งานจริงได้ 16 GB) คำแนะนำบางคำแนะนำว่าหน่วยความจำ ECC นั้นไม่สำคัญ แต่ฉันไม่แน่ใจว่าฉันเชื่ออย่างนั้น ฉันได้ติดตั้งFreeNASแล้วและวางแผนที่จะเพิ่มปริมาณ ZFS ทันทีที่ฮาร์ดไดรฟ์ใหม่ของฉันมาถึง มันจะโง่ที่จะปล่อยทิ้งและรับหน่วยความจำที่ไม่ใช่ ECC สำหรับ NAS ที่ใช้ ZFS หรือไม่ ถ้าจำเป็นฉันก็จะกัดกระสุน แต่ถ้ามันเป็นแค่ความหวาดระแวงฉันก็จะข้ามมันไป มีเหตุผลใดที่ ZFS หรือ FeeeNAS โดยเฉพาะจะต้องใช้หน่วยความจำ ECC หรือประสบโดยเฉพาะอย่างยิ่งเมื่อทำงานบนระบบที่ใช้หน่วยความจำที่ไม่ใช่ ECC?
16 memory  zfs  freenas  ecc 

4
การรับไคลเอ็นต์ถูกปฏิเสธเมื่อเข้าถึงสคริปต์กราไฟท์ wsgi
ฉันพยายามที่จะตั้งค่าไฟท์บน Mac OS X 10.7 lion ฉันได้ตั้ง apache เพื่อเรียกสคริปต์ python graphite ผ่าน WSGI แต่เมื่อฉันพยายามเข้าถึงมันฉันจะได้รับการห้ามจาก apache และในบันทึกข้อผิดพลาด . "client denied by server configuration: /opt/graphite/webapp/graphite.wsgi" ฉันได้ตรวจสอบแล้วว่าตำแหน่งสคริปต์ได้รับอนุญาตใน httpd.conf และการอนุญาตของไฟล์ แต่ดูเหมือนว่าถูกต้อง ฉันต้องทำอะไรเพื่อเข้าถึง ด้านล่างคือ httpd.conf ซึ่งเกือบจะเป็นตัวอย่างของกราไฟท์ <IfModule !wsgi_module.c> LoadModule wsgi_module modules/mod_wsgi.so </IfModule> WSGISocketPrefix /usr/local/apache/run/wigs <VirtualHost _default_:*> ServerName graphite DocumentRoot "/opt/graphite/webapp" ErrorLog /opt/graphite/storage/log/webapp/error.log CustomLog /opt/graphite/storage/log/webapp/access.log common …

3
GUI ของ Windows Server 2012 หายไปหลังจากลบ Active Directory
ฉันขอโทษ แต่ฉันติดอยู่ในการหาปัญหาที่ฉันกำลังเผชิญอยู่ที่นี่ ฉันลบคุณสมบัติโฆษณาออกจากตัวจัดการเซิร์ฟเวอร์และหลังจากรีบูตเครื่องเซิร์ฟเวอร์ 2012 gui ของฉันไม่ได้อยู่ที่นั่นอีกต่อไป มีพรอมต์คำสั่งเดียวที่จะจัดการกับ ฉันพยายามเปิดใช้งาน back gui ตามเธรดที่ฉันพบ ฉันได้ SConfig แต่ตัวเลือกที่ 12 ซึ่งจะเรียกคืน gui ไม่ได้มี ฉันพยายามเรียกใช้ powershell แต่ได้ระบุว่า "PowerShell ไม่ได้รับการยอมรับว่าเป็นภายในหรือภายนอก ... " ฉันเปลี่ยนพา ธ ของฉันเป็น c: \ windows \ system32 \ windowspowershell \ v1.0 และลองเรียกใช้ powershell เพื่อค้นหาข้อความแสดงข้อผิดพลาดเดียวกัน ดังนั้นฉันจะเปิดใช้งานคุณลักษณะ gui ของเซิร์ฟเวอร์ 2012 ของฉันได้อย่างไร

2
การเชื่อมต่ออินเทอร์เน็ตมีคลาสที่แตกต่างกันอย่างไรและแตกต่างกันอย่างไร
ฉันกำลังมองหาความแตกต่างทางเทคนิคระหว่างผู้บริโภคกับการเชื่อมต่ออินเทอร์เน็ตระดับมืออาชีพ โดย "มืออาชีพ" ฉันหมายถึง: ชนิดที่คุณจะได้รับจากดาต้าเซ็นเตอร์ แบบที่คุณจะได้รับจากสำนักงานที่ดีพอสำหรับการโฮสต์เซิร์ฟเวอร์โดยทั่วไปกับธุรกิจขนาดเล็ก / กลาง อีกวิธีหนึ่งในการวางกรอบคำถามนี้คือ "พารามิเตอร์ใดที่บรอดแบนด์สำนักงานควรเปรียบเทียบกับศูนย์ข้อมูลที่ให้ไว้สำหรับจุดประสงค์ในการโฮสต์ด้วยตนเอง"

2
การติดตามการติดตามและการทำโปรไฟล์แตกต่างกันอย่างไร
ฉันเห็นคำสามคำนี้ปรากฏขึ้นมากมาย แต่ไม่เข้าใจความแตกต่างที่แน่นอนระหว่างคำเหล่านั้น ตัวอย่างเช่นการรวบรวมการใช้งาน CPU มักเรียกว่าการทำโปรไฟล์และยังสามารถตกอยู่ในการตรวจสอบประสิทธิภาพ อะไรคือความแตกต่างระหว่างพวกเขา?

3
มีพารามิเตอร์การบูตเคอร์เนล Linux เพื่อกำหนดค่าที่อยู่ IPv6 หรือไม่
ฉันรู้ว่ามีพารามิเตอร์ชื่อipซึ่งช่วยให้คุณกำหนดค่าที่อยู่ IPv4 บนเคอร์เนล Linux ผ่านบูตโหลดเดอร์ ที่มีลักษณะดังต่อไปนี้: ip=192.0.2.1::192.0.2.62:255.255.255.192::eth0:none ฉันกำลังมองหาพารามิเตอร์ที่เท่ากันสำหรับการกำหนดค่า IPv6 ฉันไม่พบอะไรเกี่ยวกับเรื่องนี้ในเอกสารเคอร์เนล ปรับปรุง : เพราะของจำนวนมากของคุณถามว่าทำไมฉันจะต้องนี้: ความคิดที่จะใช้การตั้งค่า kernel ขึ้นมาที่เกี่ยวข้องกับการนี้ปัญหา ฉันสงสัยว่าการกำหนดค่าอินเทอร์เฟซสำหรับการบูทอัพปกติไม่เสร็จเนื่องจากอินเทอร์เฟซนั้นใช้งานได้แล้ว เหตุผลนี้อาจเป็นเพราะฉันใช้สภาพแวดล้อมก่อนบูตกับเซิร์ฟเวอร์ Dropbear SSH เพื่อให้ฉันปลดล็อกพาร์ติชันรูทที่เข้ารหัสของฉัน ที่อยู่ IP สำหรับสภาพแวดล้อมนี้ได้รับการกำหนดค่าผ่าน GRUB พร้อมip=พารามิเตอร์ ไม่มี DHCP หรือการโฆษณาเราเตอร์ในส่วนอีเทอร์เน็ตนั้นและเนื่องจากนี่เป็นส่วนอัปลิงค์ที่จัดทำโดย บริษัท โฮสติ้งขนาดใหญ่จึงไม่มีทางที่จะเปลี่ยนความจริงนั้น

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.