ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

4
ฉันควรสำรองและกู้คืนฐานข้อมูล `mysql 'หรือไม่
ในกระบวนการสร้างโซลูชันอัตโนมัติสำหรับการสำรองและกู้คืนเซิร์ฟเวอร์ MySQL ทั้งหมดฉันเจอmysqlฐานข้อมูลที่ดูเหมือนว่ามีบัญชีผู้ใช้สิทธิ์ metadata สิ่งนั้น ควรสำรองฐานข้อมูลนี้หรือไม่ การสำรองและพยายามกู้คืนมันจะทำลายทุกสิ่งหรือไม่ ฉันมีเวลาที่ Googling สำหรับ "mysql สำรองฐานข้อมูล mysql" ที่คุณสามารถจินตนาการ


5
หมายเลขซีเรียลฮาร์ดไดรฟ์ Linux ที่ไม่ใช่รูท
ก่อนอื่นฉันต้องขออภัยสำหรับชื่อที่ไม่รวมถึงรายละเอียดฮาร์ดแวร์ นี่เป็นเพราะฉันกำลังมองหาคำสั่งที่จะทำงานในการกระจาย Linux ทั้งหมด คำถาม: ฉันยังใหม่กับ Linux และไม่ทราบมาก แต่เป็นไปได้หรือไม่ที่จะเรียกคืนหมายเลขซีเรียลของฮาร์ดไดรฟ์ที่ทำงานแบบไม่ใช้รูท ฉันรู้ว่ามีคำสั่งให้เรียกใช้ข้อมูลนี้โดยใช้ sudo อย่างไรก็ตามฉันต้องการวิธีในการดึงข้อมูลนี้โดยไม่เรียกใช้เป็น sudo ข้อเสนอแนะใด ๆ จะได้รับการชื่นชมอย่างมาก ขอแสดงความนับถือ, มุสตาฟา
15 linux  hardware 

1
อะไรจะทำให้การรับส่งข้อมูลของ SIP ถูกมองว่ากำลังเข้าสู่สวิตช์ แต่ไม่ออกมา
พื้นหลัง ฉันพยายามรับโทรศัพท์ SIP ของฉันเพื่อลงทะเบียนด้านหลังเราเตอร์ใหม่และเปลี่ยนสำนักงานใหม่ของเรา PBX ของเราโฮสต์อยู่นอกสถานที่ ฉันทำงานร่วมกับผู้ให้บริการของเราเพื่อลองวิธีการที่แตกต่างกัน เราได้ลองใช้ NAT ปกติเพื่อเชื่อมต่อกับตัวควบคุมชายแดนของเซสชัน NAT ที่ทราบ เราได้ลองใช้ siproxd (แพ็คเกจ pfSense) เพื่อสกัดกั้นการร้องขอการลงทะเบียน SIP และลงทะเบียนในนามของโทรศัพท์ ในที่สุดเราได้ลองกำหนดค่าโทรศัพท์ด้วยตนเองเพื่อลงทะเบียนกับ siproxd daemon บนเครือข่ายท้องถิ่นของฉัน ตลอดการทดสอบเราเห็นว่าโทรศัพท์ทำสิ่งต่อไปนี้สำเร็จ: ติดต่อเซิร์ฟเวอร์ FTP ที่โฮสต์โดยที่อยู่ IP ดาวน์โหลดการกำหนดค่าจากเซิร์ฟเวอร์ดังกล่าว ดำเนินการค้นหา DNS เพื่อแก้ไขที่อยู่ IP ของเซิร์ฟเวอร์ NTP ค้นหาเซิร์ฟเวอร์ NTP เพื่อตั้งเวลา ดำเนินการค้นหา DNS เพื่อแก้ไขที่อยู่ IP ของเซิร์ฟเวอร์ SIP อาการ หลังจากโทรศัพท์ดำเนินการลงทะเบียนล่วงหน้าเรียบร้อยแล้วเราไม่เคยเห็นความพยายามในการลงทะเบียนกดที่กล่อง pfSense หรือ PBX ของผู้ให้บริการ …
15 pfsense  sip  switch 


6
มีใครเห็นการเปรียบเทียบ SAS / SATA ที่มีความหมายหรือไม่
ฉันได้ยินมากมายเกี่ยวกับ SATA ที่ช้ากว่า SAS แต่ฉันพบเพียง 1 เกณฑ์มาตรฐานเท่านั้น http://blog.whitesites.com/SAS-RAID-0-VS-SCSI-RAID-0-VS-SATA-Benchmarks__633689244191943184_blog.htm ในที่นี้ SAS จะออกมาด้านบนจนกว่าคุณจะอ่านว่าไดรฟ์ SAS คือ 10K และไดรฟ์ SATA คือ 7200 RPM มีใครเห็นการเปรียบเทียบ / การเปรียบเทียบที่ดีกับดิสก์ความเร็วเท่ากันหรือไม่ มีใครเห็นโหลดของจริง (โหลด DB / การค้นหา, การสตรีมสื่อ ฯลฯ )
15 sata  sas  benchmark 

12
เซิร์ฟเวอร์สองเครื่องที่ใช้เซิร์ฟเวอร์ชื่อเดียวกันหรือไม่ [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นไปตามหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน4 ปีที่แล้ว เป็นไปได้ / แนะนำให้เซิร์ฟเวอร์สองเครื่องใช้เซิร์ฟเวอร์ชื่อเดียวกันหรือไม่? ตัวอย่างเช่นถ้าฉันมีเซิร์ฟเวอร์ VPS สองเครื่อง หนึ่งสำหรับธุรกิจหนึ่งสำหรับส่วนบุคคล พวกเขาทั้งสองสามารถใช้เซิร์ฟเวอร์ชื่อเดียวกันได้หรือไม่?

4
ฉันจะหารายชื่อออนไลน์ของแพ็คเกจ CentOS และเวอร์ชั่นของพวกเขาได้จากที่ไหน?
ฉันกำลังมองหารายการออนไลน์ของแพ็คเกจมาตรฐานที่มีสำหรับ CentOS Linux ฉันรู้ว่าถ้าฉันมีระบบ CentO ที่ทำงานอยู่ฉันสามารถใช้ yum เพื่อแสดงรายการแพ็กเกจ อย่างไรก็ตามฉันกำลังพยายามประเมินสิ่งกีดขวางบนถนนที่เราจะใช้เมื่อเราเปลี่ยนเว็บเซิร์ฟเวอร์จาก Ubuntu เป็น CentOS และฉันยังไม่มีการตั้งค่า CentOS ฉันค้นหาและค้นหาแล้ว แต่ทั้งหมดที่ฉันสามารถค้นหาได้คือคำอธิบายวิธีการจัดการแพ็คเกจเมื่อคุณมีการตั้งค่าระบบ CentOS คำแนะนำเว็บไซต์ใด ๆ ที่จะได้รับการชื่นชม
15 centos  yum  rpm  packages 

1
setfacl เพื่อรีเซ็ตไฟล์เป็นสิทธิ์เริ่มต้นหรือไม่
ฉันมีไดเรกทอรีที่มี ACL เริ่มต้นต่อไปนี้: default:user:phptutor:rwx อย่างไรก็ตามไม่มีไฟล์ / ไดเรกทอรีในไดเรกทอรีนั้นที่มีสิทธิ์เริ่มต้นนั้น (เพราะมันถูกเพิ่มหลังจากที่พวกเขาถูกสร้างขึ้น) ฉันจะคัดลอก ACL เริ่มต้นของไดเรกทอรีหลักไปยังทุกโฟลเดอร์และไฟล์ได้อย่างไร

2
Nginx proxy_read_timeout เทียบกับ proxy_connect_timeout
ฉันเริ่มใช้ Nginx เป็น reverse proxy สำหรับชุดเซิร์ฟเวอร์ที่ให้บริการบางประเภท บริการอาจค่อนข้างช้าในบางครั้ง (การทำงานบน Java และ JVM บางครั้งอาจติดอยู่ใน "การรวบรวมขยะเต็ม" ซึ่งอาจใช้เวลาหลายวินาที) ดังนั้นฉันจึงตั้งค่าเป็นproxy_connect_timeout2 วินาทีซึ่งจะทำให้ Nginx มีเวลาพอที่จะคิด ออกว่าบริการติดอยู่ใน GC และจะไม่ตอบสนองในเวลาและมันควรจะผ่านการร้องขอไปยังเซิร์ฟเวอร์ที่แตกต่างกัน ฉันยังได้ตั้งค่าproxy_read_timeoutเพื่อป้องกันไม่ให้พร็อกซีย้อนกลับติดขัดหากบริการใช้เวลามากเกินไปในการคำนวณการตอบสนอง - อีกครั้งควรย้ายคำร้องขอไปยังเซิร์ฟเวอร์อื่นที่ควรจะว่างพอที่จะตอบกลับในเวลาที่เหมาะสม ฉันใช้การวัดประสิทธิภาพบางอย่างและฉันสามารถเห็นได้อย่างชัดเจนว่าการproxy_connect_timeoutทำงานอย่างถูกต้องตามที่คำขอบางอย่างกลับมาตรงตามเวลาที่กำหนดไว้สำหรับการหมดเวลาการเชื่อมต่อเนื่องจากบริการติดขัดและไม่ยอมรับการเชื่อมต่อขาเข้า (บริการกำลังใช้ Jetty ภาชนะ servlet) proxy_read_timeoutยังทำงานที่ฉันสามารถดูการร้องขอว่าการกลับมาหลังจากที่หมดเวลาที่ระบุไว้มี ปัญหาคือฉันคาดว่าจะเห็นคำขอบางอย่างที่หมดเวลาหลังจากproxy_read_timeout + proxy_connect_timeoutนั้นหรือเกือบระยะเวลานั้นถ้าบริการค้างอยู่และไม่ยอมรับการเชื่อมต่อเมื่อ Nginx พยายามเข้าถึงมัน แต่ก่อนที่ Nginx จะหมดเวลา - มันจะถูกปล่อยออกมา และเริ่มการประมวลผล แต่ช้าเกินไปและ Nginx จะยกเลิกเนื่องจากการหมดเวลาอ่าน ฉันเชื่อว่าบริการดังกล่าวมีกรณีดังกล่าว แต่หลังจากใช้การวัดประสิทธิภาพหลายครั้งรวมคำขอหลายล้านรายการ - ฉันไม่เห็นคำขอเดียวที่ส่งคืนสิ่งใด ๆ ข้างต้นproxy_read_timeout(ซึ่งเป็นการหมดเวลาที่มากขึ้น) …
15 nginx  proxy  timeout 

12
การเชื่อมต่ออินเทอร์เน็ตแบนด์วิดธ์ที่สูงขึ้นจะลดเวลาตอบสนองการ ping หรือไม่
เห็นได้ชัดว่าการเชื่อมต่อที่เร็วขึ้นช่วยลดความล่าช้า ... แต่ฉันสงสัยว่า: ฉันทำงานจากระยะไกลในพื้นที่อีกด้านหนึ่งของโลก - แสงสามารถเดินทางได้อย่างรวดเร็วเท่านั้น (1 ฟุตในนาโนวินาที) และเราทั้งคู่มีการเชื่อมต่อบรอดแบนด์ เกินอัปโหลด 1,000kbps และดาวน์โหลด 10,000kbps: การเชื่อมต่อแบนด์วิดธ์ที่สูงขึ้นจะลดเวลาในการ ping หรือไม่? เนื่องจากเป็นข้อมูลน้อยมากการเชื่อมต่อที่รวดเร็วจะช่วยได้อย่างไร ปัจจุบัน ping ใช้เวลา 450ms มีวิธีใดบ้างที่ฉันสามารถปรับปรุงได้

4
SSH X11 ไม่ทำงาน
ฉันมีคอมพิวเตอร์ที่บ้านและที่ทำงานคอมพิวเตอร์ที่บ้านมีที่อยู่ IP แบบคงที่ หากฉันใช้คอมพิวเตอร์จากที่ทำงานไปยังคอมพิวเตอร์ที่บ้านการเชื่อมต่อ ssh ใช้งานได้ แต่แอปพลิเคชั่น X11 ไม่ปรากฏขึ้น ใน/etc/ssh/sshd_configบ้านของฉัน: X11Forwarding yes X11DisplayOffset 10 X11UseLocalhost yes ที่ทำงานฉันลองคำสั่งต่อไปนี้แล้ว: xhost + home HOME_IP ssh -X home ssh -X HOME_IP ssh -Y home ssh -Y HOME_IP /etc/ssh/ssh_configที่ทำงานของฉัน: Host * ForwardX11 yes ForwardX11Trusted yes ~/.ssh/configที่ทำงานของฉัน: Host home HostName HOME_IP User azat PreferredAuthentications password ForwardX11 …
15 ssh  x11  x11forwarding 

3
เราสามารถใช้ไวลด์การ์ดกับ NETSH HTTP ADD URLACL ใน Windows 7 / 2008r2 ได้หรือไม่?
ฉันใช้ IIS7 ด่วนและดังนั้นจึงจำเป็นต้องปลดบล็อกพอร์ต 80 หากฉันต้องการเข้าชมเว็บไซต์ในพื้นที่และบนพอร์ต http เริ่มต้น เมื่อต้องการทำสิ่งนี้ฉันใช้ .. netsh http add urlacl url=http://my.custom.locahost.domain.com:80/ user=mydomain\myusername เป็นไปได้ไหมที่จะพูดอะไรทำนองนี้ netsh http add urlacl url=*:80/ user=* โดยพื้นฐานแล้วทุกคนจะไปที่พอร์ต 80 โดยทุกคนจะได้รับอนุญาตหรือไม่

2
ปัญหาใหญ่แค่ไหนที่จะเจาะรูใน DMZ ไปยังเว็บเซิร์ฟเวอร์เดียว
ขณะนี้เรามีเว็บเซิร์ฟเวอร์ของเราใน DMZ เว็บเซิร์ฟเวอร์ไม่สามารถเห็นอะไรในเครือข่ายภายใน แต่เครือข่ายภายในสามารถเห็นเว็บเซิร์ฟเวอร์ได้ ปลอดภัยแค่ไหนที่จะเจาะช่องโหว่ในไฟร์วอลล์ระหว่าง DMZ และเครือข่ายภายในไปยังเว็บเซิร์ฟเวอร์เดียวในอินทราเน็ต เรากำลังทำงานกับสิ่งที่จะเชื่อมต่อกับแอปพลิเคชันแบ็คออฟฟิศหลายแห่งของเรา (ซึ่งอยู่บนเซิร์ฟเวอร์เดียว) และมันจะง่ายกว่านี้มากหากทำโครงการนี้หากเราสามารถสื่อสารโดยตรงกับเซิร์ฟเวอร์ IBM i ที่เก็บข้อมูลนี้ ( ผ่านบริการเว็บ) จากความเข้าใจของฉัน (และฉันไม่รู้แบรนด์) เรามีไฟร์วอลล์หนึ่งไฟร์วอลล์สำหรับ DMZ ที่มี IP ภายนอกที่แตกต่างจาก IP หลักของเรากับไฟร์วอลล์อื่น ไฟร์วอลล์อื่นอยู่ระหว่างเว็บเซิร์ฟเวอร์และอินทราเน็ต ดังนั้นสิ่งที่ชอบ: Web Server <==== Firewall ===== Intranet | | | | Firewall Firewall | | | | Internet IP1 Internet IP2
15 security  firewall  dmz 

4
ฉันจะสร้างผู้ใช้สำหรับ sftp ได้อย่างไร?
ฉันได้เพิ่มผู้ใช้ในระบบผ่านadduserเครื่องมือ จากนั้นใน/etc/passwdฉันพยายามเปลี่ยน/bin/bashไป/sbin/nologinหรือไป/dev/nullแต่ไม่ทำงานเหล่านี้ sftpฉันต้องการผู้ใช้ที่ไม่ได้มีตัวเลือกที่จะได้รับเปลือกโต้ตอบและเพียงกับการใช้งาน มีวิธีหรือไม่? ฉันรู้ว่ามันถูกถามที่นี่มาก่อน แต่ดูเหมือนว่าไม่มีใครให้คำตอบที่น่าพอใจ
15 ssh  linux  sftp  upload 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.