ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

7
ทำไม traceroute ใช้เวลานานกว่าปิงมาก?
จะอธิบายเรื่องนี้อย่างไร C:\Documents and Settings\Administrator>tracert google.com Tracing route to google.com [64.233.189.104] over a maximum of 30 hops: 1 <1 ms <1 ms <1 ms 192.168.0.1 2 7 ms <1 ms <1 ms reserve.cableplus.com.cn [218.242.223.209] 3 108 ms 135 ms 163 ms 211.154.70.10 4 * * * Request timed out. 5 2 …
16 ping  networking 


2
ทำความเข้าใจกับผลลัพธ์“ โควต้า”
เซิร์ฟเวอร์สำรองของโฮสต์ให้ข้อมูลการใช้งานในรูปแบบต่อไปนี้: โควต้าดิสก์สำหรับผู้ใช้ vps **** (uid 1234): ระบบไฟล์บล็อกการผ่อนผันการ จำกัด โควต้าของโควต้า / dev / mapper / backup3-backup3 6094452 2147483648 2147483648 365672 0 0 ฉันค้นหาแล้วรวมทั้งใน man pages แต่ฉันไม่สามารถเข้าใจวิธีการอ่านผลลัพธ์ได้ แต่ละคอลัมน์เหล่านี้หมายความว่าอย่างไร IIRC โควต้าของฉันควรเป็น 10 GB
16 quota 

2
การหมดเวลา https ในขณะที่ http ทำงาน
ฉันตั้งค่า SSL สำหรับโดเมนของฉันแล้วมันทำงานได้จาก Apache perspective ปัญหาคือการเข้าถึงโดเมนของฉันผ่าน HTTPS บางครั้งอาจทำให้หมดเวลา เมื่อใช้งานไม่ได้ต้องใช้เวลาสักครู่ในการเข้าถึงเว็บไซต์ของฉันผ่าน HTTP แต่ไม่เคยหมดเวลา ทำไมสิ่งนี้ถึงเกิดขึ้นกับ HTTPS และมีวิธีการควบคุมการหมดเวลาสำหรับ HTTPS หรือไม่ การกำหนดค่าของฉัน: Apache 2.2.11 บน CentOS 5 NameVirtualHost *:443 <VirtualHost *:443> SuexecUserGroup foo DocumentRoot /home/mydomain/www/ ServerName example.com SSLEngine on SSLProtocol -all +TLSv1 +SSLv3 SSLCipherSuite HIGH:MEDIUM:!aNULL:+SHA1:+MD5:+HIGH:+MEDIUM SSLCertificateFile /path/example.com.com.crt SSLCertificateKeyFile /path/example.com.key SSLVerifyClient none SSLProxyVerify none SSLVerifyDepth 0 …

4
MySQL: ฉันจะทำให้“ การใช้หน่วยความจำสูงสุดของฉันเป็นไปได้” ได้อย่างไร?
ฉันเพิ่งมีปัญหากับ thrashing เนื่องจากหน่วยความจำไม่เพียงพอ (VPS ของฉันมีทั้งหมด 256M) ฉันพยายามปรับแต่ง MySQL โดยใช้ mysqltuner.pl และรับผลลัพธ์ต่อไปนี้: -------- สถิติทั่วไป ---------------------------------------- ---------- [-] ข้ามการตรวจสอบเวอร์ชั่นสำหรับสคริปต์ MySQLTuner [ตกลง] ปัจจุบันรองรับ MySQL เวอร์ชั่น 5.0.51a-3ubuntu5.4-log [ตกลง] ปฏิบัติการบนสถาปัตยกรรม 64 บิต -------- สถิติของเครื่องมือการจัดเก็บ --------------------------------------- ---- [-] สถานะ: + เก็บถาวร -BDB -Federated -InnoDB -ISAM -NDBCluster [-] ข้อมูลในตาราง MyISAM: 114M (ตาราง: 454) [!!] ตารางแยกส่วนทั้งหมด: 34 -------- …
16 mysql  ubuntu 

6
ไฟล์โฮสต์ต่อผู้ใช้
มีวิธีการกำหนดชื่อแทนโฮสต์ (เช่นใน/etc/hosts) บนพื้นฐานต่อผู้ใช้เช่นในไฟล์/home/user/.hostsหรือไม่? วัตถุประสงค์หลักของฉันคือการแบ่งปันนามแฝงของโฮสต์ผ่าน rsync ระหว่างเครื่องใน lan ขนาดเล็กของฉันได้อย่างง่ายดาย เนื่องจากไม่มีเครื่องที่จะเชื่อมต่อที่เชื่อถือได้เสมอเซิร์ฟเวอร์ DNS จึงไม่ใช่ตัวเลือก (ใช่ไหม) ขอขอบคุณ.

3
จะติดตั้ง Cobbler ด้วย PXE ได้อย่างไรถ้าคุณไม่สามารถเปลี่ยนเซิร์ฟเวอร์ dhcp ได้?
ในอดีตที่ผ่านมาฉันได้ติดตั้งเซิร์ฟเวอร์ PXE หลายครั้งด้วยการทำให้เซิร์ฟเวอร์ dhcp ปกติคืนค่าทุกอย่างที่จำเป็นสำหรับการบูทเครือข่าย: ทั้งการกำหนดค่า ip ปกติและ bootinfo ในการตั้งค่า dhcp เดียว วิธีการที่มันเป็นเรื่องง่ายที่จะทำ ตามเอกสารฉันอ่านมาแล้ว ( วิกิพีเดียมีบทสรุปที่ดี ) ควรจะมีเซิร์ฟเวอร์ dhcp ที่ไม่มีการแก้ไข (ตัวอย่างเช่นหากผู้ดูแลระบบที่ตำแหน่งของคุณปฏิเสธการเข้าถึง) และเซิร์ฟเวอร์แยกต่างหากที่ส่งคืนเฉพาะข้อมูลการบูตเท่านั้น ซึ่งมักเรียกว่าเซิร์ฟเวอร์ "PXE เซิร์ฟเวอร์" หรือ "พร็อกซี DHCP" ในอดีตฉันเคยเห็น (ไม่ได้ใช้) เซิร์ฟเวอร์ pxe นี้ (เปิดตัวล่าสุดคือ 5 ปีที่ผ่านมา) เมื่อวานฉันติดตั้ง Cobbler เพื่อดูว่ามันทำอะไรจริงๆ ตอนนี้ฉันต้องการใช้มัน (ชอบการใช้งานง่าย) แต่การปรับเปลี่ยนเซิร์ฟเวอร์ 'หลัก' dhcpd เพื่อรับ PXE ไม่ใช่ตัวเลือก ฉันไม่สามารถค้นหาเอกสารใด ๆ เกี่ยวกับวิธีที่ฉันสามารถทำให้ …
16 dhcp  pxe-boot  cobbler 

9
การจัดการคำขอ http และ https โดยใช้พอร์ตเดียวกับ nginx
ฉันสงสัยว่า nginx สามารถจัดการคำขอ http และ https บนพอร์ตเดียวกันได้หรือไม่ [*] นี่คือสิ่งที่ฉันพยายามจะทำ ฉันกำลังเรียกใช้เว็บเซิร์ฟเวอร์ (lighttpd) จัดการคำขอ http และโปรแกรม C ที่ให้บริการเฉพาะส่วนของแผนผังเอกสารผ่าน https กระบวนการทั้งสองนี้ทำงานบนเซิร์ฟเวอร์เดียวกัน ที่ระดับไฟร์วอลล์ฉันสามารถมีพอร์ตเดียวที่ส่งต่อทราฟฟิกไปยังเซิร์ฟเวอร์นี้ได้ ดังนั้นสิ่งที่ฉันต้องการจะทำคือการตั้งค่า nginx บนเซิร์ฟเวอร์นี้เพื่อให้ฟังการร้องขอบนพอร์ตเดียวแล้ว: A) เปลี่ยนเส้นทางคำขอhttp://myhost.com/ * ทั้งหมดเพื่อให้ไปที่ localhost: 8080 (โดยที่ lighttpd กำลังฟัง) B) หากผู้ใช้ร้องขอ URL ที่ขึ้นต้นด้วยเช่น https: // myhost.com/app ก็จะส่งคำขอนั้นไปยัง localhost: 8008 (โปรแกรม C) โปรดทราบว่าในกรณีนี้การรับส่งข้อมูลระหว่างเบราว์เซอร์ระยะไกลและ nginx จะต้องได้รับการเข้ารหัส คุณคิดว่าเป็นไปได้ไหม ถ้าเป็นเช่นนั้นจะทำอย่างไร? ฉันรู้วิธีการใช้สองพอร์ตที่แตกต่างกัน ความท้าทายที่ฉันเผชิญทำด้วยพอร์ตเพียงพอร์ตเดียว …
16 nginx  http  https  lighttpd 

10
คำสั่งที่ยึดตาม * อะไรที่ฉันสามารถใช้เพื่อค้นหา IP ภายนอกของฉัน
คล้ายกับการค้นหาhttp://whatismyip.com เห็นได้ชัดว่ามันจะต้องสอบถามคอมพิวเตอร์ที่นั่น แค่สงสัยว่าใครมีวิธีที่ฉลาดในการทำมัน?

14
ทางเลือกแทน RSA SecurID? [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน7 ปีที่ผ่านมา คุณเคยใช้และจะแนะนำทางเลือกอื่นสำหรับ RSA SecurID สำหรับการตรวจสอบสิทธิ์แบบสองปัจจัยหรือไม่

5
ปิดใช้งานตำแหน่งเครือข่ายเซิร์ฟเวอร์ Windows
ฉันไม่แน่ใจว่าคุณลักษณะนี้เรียกว่าอะไร แต่ใน Windows Server 2008 มีตำแหน่ง Vista สาธารณะ / ส่วนตัว / โดเมน สิ่งนี้เหมาะสมสำหรับแล็ปท็อปและไม่มีเลยสำหรับเซิร์ฟเวอร์ ปัญหาของฉันคือบางครั้งอะแดปเตอร์เครือข่ายบางคนตัดสินใจว่าตอนนี้พวกเขาอยู่ในเครือข่ายสาธารณะ สิ่งนี้จะเปิดใช้งานไฟร์วอลล์อย่างสมบูรณ์แม้สำหรับเครือข่าย "โดเมน" ดังนั้นผลกระทบสุทธิคือฉันรีบูตเครื่องบางเครื่องแล้วพวกเขาจะไม่กลับมาบนเครือข่ายจนกว่าเราจะได้ KVM และบอกว่าเครือข่ายนั้นเป็นส่วนตัว คุณสมบัตินี้มีชื่อว่าอะไร? มีการตั้งค่า GP ที่ฉันสามารถใช้เพื่อปิดและทำให้เครือข่ายทั้งหมดเป็น "โดเมน" หรือไม่ แก้ไข: ขอบคุณนั่นคือ NLA ฉันพยายามปิดการใช้งานบริการบนเครื่องที่ไม่ใช่โดเมนและมันก็พลิกทุกอย่างสาธารณะ บนเครื่องโดเมนบริการรายการเครือข่ายปฏิเสธที่จะหยุด - ฉันจะลองใช้นโยบายกลุ่ม


2
HTTPS ไม่ทำงานกับ Safari
ฉันมีอินสแตนซ์ EC2 ที่มี Apache เป็นเว็บเซิร์ฟเวอร์ (และ Wildfly เป็นแอปเซิร์ฟเวอร์แม้ว่าฉันไม่แน่ใจว่ามีส่วนเกี่ยวข้องกับปัญหานี้) หน้า EC2 ฉันมี load balancer ซึ่งจะยกเลิก HTTPS และใช้ใบรับรอง SSL ทั้ง HTTP และ HTTPS ทำงานได้ดีใน Chrome แต่น่าเสียดายที่ไม่ใช่ใน Safari การเข้าถึงhttp://test.papereed.comทำงานได้ดี แต่การเข้าถึงhttps://test.papereed.comจะทำให้เกิดข้อผิดพลาด "Safari can't open the page. The error is "The operation couldn't be completed. Protocol error" (NSPOSIXErrorDomain:100)" ฉันได้ดูใน / etc / httpd / logs …
16 ssl  https  safari 

2
วิธีแก้ไขคำเตือน:“ RPMDB เปลี่ยนแปลงภายนอกของยำ”?
ฉันมีระบบ RHEL 6 ซึ่งส่วนใหญ่ฉันจัดการผ่าน RHN Satellite เมื่อเร็ว ๆ นี้ฉันกำหนดเวลาอัปเดตผ่านดาวเทียมและได้รับคำตอบว่าการอัปเดตล้มเหลว ฉันเข้าสู่ระบบเพื่อตรวจสอบและเห็นคำเตือนนี้เมื่อทำงานyum: Warning: RPMDB altered outside of yum. ฉันจะแก้ไขคำเตือนนี้ได้อย่างไร
16 redhat  yum  rhn 

4
แนวปฏิบัติที่เหมาะสมที่สุดสำหรับที่เก็บแพ็กเกจพร็อกซี
ฉันมีชุดของเซิร์ฟเวอร์ CentOS ในเครือข่ายองค์กรของฉัน เพื่อเหตุผลด้านความปลอดภัยเซิร์ฟเวอร์ส่วนใหญ่ไม่มีการเข้าถึงอินเทอร์เน็ตขาออกทั่วไปเว้นแต่จะเป็นข้อกำหนดการทำงานหลักสำหรับเซิร์ฟเวอร์ สิ่งนี้สร้างความท้าทายเมื่อฉันต้องการอัปเดตแพ็คเกจ สำหรับที่เก็บ yum ฉันกำลังทำมิเรอร์ repos ที่จำเป็นทั้งหมดจากอินเทอร์เน็ตและทำให้มิเรอร์มีอยู่ในอินทราเน็ต ฉันเก็บสำเนาของ repo แต่ละตัวในสภาพแวดล้อมทั้งห้าของเรา: dev, QA, การจัดเตรียมและศูนย์ข้อมูลการผลิตสองแห่ง ขณะนี้ฉันไม่ได้แก้ปัญหาแพคเกจ repos ภาษาเฉพาะ เมื่อเซิร์ฟเวอร์ต้องการการอัปเดตจาก rubygems, PyPI, PECL, CPAN หรือ npm พวกเขาจะต้องได้รับการเข้าถึงอินเทอร์เน็ตขาออกชั่วคราวเพื่อดึงแพ็คเกจ ฉันถูกขอให้เริ่มทำมิรเรอร์ rubygems และ PyPI และที่เหลือก็จะตามมา ทั้งหมดนี้เป็น clunky และทำงานได้ไม่ดี ฉันต้องการแทนที่ด้วยพร็อกซีแคชเดียวในหนึ่งสภาพแวดล้อมและพร็อกซีเดซี่ที่ถูกโยงโซ่สี่ตัวในสภาพแวดล้อมอื่นของฉันเพื่อกำจัดความซับซ้อนและค่าใช้จ่ายในดิสก์ของกระจกเต็ม นอกจากนี้: สามารถเป็นได้ทั้งไปข้างหน้าหรือย้อนกลับ proxy; ตัวจัดการแพคเกจแต่ละตัวสนับสนุนพร็อกซีเซิร์ฟเวอร์หรือจุดเก็บข้อมูลปลายทางที่กำหนดเองซึ่งอาจเป็นมิรเรอร์โลคัลหรือพร็อกซีย้อนกลับ จำเป็นต้องมีการควบคุมการเข้าถึงอย่างละเอียดดังนั้นฉันจึงสามารถ จำกัด IP ของไคลเอ็นต์ที่สามารถเชื่อมต่อกับโดเมน repo ได้ ลูกค้าจะต้องสามารถติดตามการเปลี่ยนเส้นทางไปยังโดเมนที่ไม่รู้จัก คำขอดั้งเดิมของคุณอาจ จำกัด อยู่ที่ …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.