ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

11
ฉันควรอัพเดทเซิร์ฟเวอร์ Linux บ่อยแค่ไหน?
ฉันรับผิดชอบการจัดการทั้งเซิร์ฟเวอร์ที่ใช้งานจริงของเรา (เมล, เว็บ, ฐานข้อมูลทั้งหมดในเซิร์ฟเวอร์เดียว) และเซิร์ฟเวอร์ทดสอบของเรา ทั้งสองถูกสร้างขึ้นบนเดเบียน อย่างไรก็ตามเนื่องจากฉันยังใหม่ต่อการดูแลระบบฉันเพิ่งติดตั้งการอัปเดตเมื่อพบสิ่งที่ต้องอัปเดตเพื่อที่ฉันจะได้มีฟีเจอร์ที่ใหม่กว่าและรับการแก้ไขข้อบกพร่อง ตอนนี้มันเป็นกระบวนการเฉพาะกิจที่สวยงามและฉันต้องการทำให้มันน้อยลง ดังนั้นฉันสงสัยว่าคนที่รู้ว่าสิ่งที่พวกเขากำลังจัดการกับเรื่องนี้ คุณทำการอัพเกรดบนเซิร์ฟเวอร์บ่อยแค่ไหน? กระบวนการอัพเกรดต่างจากการทดสอบและการผลิตหรือไม่? คุณอัพเกรดเซิร์ฟเวอร์ทดสอบใด ๆ เป็นอันดับแรกเสมอหรือไม่? และคุณทำการอัปเดตซอฟต์แวร์ทั้งหมดหรือคุณเพียงแค่ติดตั้งการอัพเดตที่เลือกไว้?
56 linux  debian  update  apt 

13
วิธีการตรวจสอบไฟล์บันทึกของ windows ในเวลาจริง? [ปิด]
มีคำถามที่ถามเกี่ยวกับการเปิดไฟล์บันทึกขนาดใหญ่ แต่ความตั้งใจของฉันแตกต่าง มีแอพพลิเคชั่นใดบ้างที่ตรวจสอบล็อกไฟล์และอัปเดตเนื่องจากมีการอัปเดตตามเวลาจริงหรือไม่ แพลตฟอร์ม : เซิร์ฟเวอร์ Windows XP / 2003/2008 [อัพเดต]มันมีประโยชน์มากสำหรับการตรวจสอบอย่างรวดเร็ว (ขอบคุณคำตอบของ Ckarras ) ภาพหน้าจอด่วนของ PowerShell type -wait(ประเภทเป็นนามแฝงสำหรับget-content)

3
เป็นวิธีที่ถูกต้องในการเปิดช่วงของพอร์ตใน iptables อะไร
ฉันเจอบทความที่ให้คำแนะนำต่อไปนี้: iptables -A INPUT -p tcp 1000:2000 -j ACCEPT และคนอื่น ๆ ที่ระบุว่าข้างต้นจะไม่ทำงานและ iptables รองรับการประกาศพอร์ตหลายรายการพร้อม--multiportตัวเลือกเท่านั้น มีวิธีที่ถูกต้องในการเปิดหลายพอร์ตด้วย iptables หรือไม่?

4
git ดึงการแก้ไขเฉพาะจากที่เก็บระยะไกล
เรามี repo git ระยะไกลที่ปกติแล้วเราจะปรับใช้จากการใช้git pushบนเซิร์ฟเวอร์ dev ของเราแล้วgit pullบนเซิร์ฟเวอร์สดของเราเพื่อรับ repo รุ่นล่าสุด แต่ถ้าเรามีความมุ่งมั่นและผลักดันการแก้ไขบางอย่าง (โดยไม่ต้องgit pullอยู่บนเซิร์ฟเวอร์ที่ใช้งานจริง) เราจะทำสิ่งgit pullที่อ้างถึงคำมั่นสัญญาเก่าที่เราต้องการได้อย่างไร นั่นคือสิ่งที่ชอบ git pull -r 3ef0dedda699f56dc1062b5dcc2c59f7ad93ede4
56 git 


3
การประเมินความเสียหายของอุปกรณ์หลังจากเกิดฟ้าผ่า - ฉันควรวางแผนมากกว่านี้หรือไม่?
หนึ่งในเว็บไซต์ของลูกค้าของฉันได้รับผลกระทบโดยตรงจากสัปดาห์ก่อน (บังเอิญเมื่อวันศุกร์ที่ 13! ) ฉันอยู่ห่างไกลจากไซต์ แต่ทำงานกับคนที่อยู่นอกสถานที่ฉันค้นพบความเสียหายแปลก ๆ ลิงก์อินเทอร์เน็ตทั้งคู่ไม่ทำงานเซิร์ฟเวอร์ส่วนใหญ่ไม่สามารถเข้าถึงได้ ความเสียหายส่วนใหญ่เกิดขึ้นในMDFแต่IDF ที่เชื่อมต่อกับเส้นใยหนึ่งตัวก็หายไป 90% ของพอร์ตในสมาชิกสวิทช์สแต็ก พอสวิทช์สำรองเพียงพอที่จะแจกจ่ายสายเคเบิลที่อื่นและ reprogram แต่มีการหยุดทำงานในขณะที่เราไล่ล่าอุปกรณ์ที่ได้รับผลกระทบ .. นี่เป็นอาคารใหม่ / คลังสินค้าและการวางแผนมากมายไปสู่การออกแบบห้องเซิร์ฟเวอร์ ห้องเซิร์ฟเวอร์หลักของAPC SmartUPS RT 8000VA เป็นระบบแปลงคู่ออนไลน์ของAPCซึ่งได้รับการสนับสนุนจากเครื่องกำเนิดไฟฟ้า มีการกระจายพลังงานที่เหมาะสมไปยังอุปกรณ์ที่เชื่อมต่อทั้งหมด มีการจำลองข้อมูลนอกสถานที่และสำรองระบบ ในทุกความเสียหาย (ที่ฉันรู้) คือ: ล้มเหลวบัตรสาย 48 พอร์ตบนสวิตช์ Cisco 4507R-E สวิตช์ Cisco 2960 ล้มเหลวในสแต็ก 4 สมาชิก (อุ้ย ... สายเคเบิลเรียงซ้อนหลวม) พอร์ตที่ไม่สม่ำเสมอหลายแห่งบนสวิตช์ Cisco 2960 HP ProLiant DL360 G7 …

11
ไม่สามารถติดตั้ง. net 3.5 บนเซิร์ฟเวอร์ Windows 2012
ฉันกำลังพยายามติดตั้ง. Net 3.5 บน Windows Server 2012 และมันทำให้ความล้มเหลวอยู่ตลอดเวลา ฉันใช้ "เพิ่มหรือลบคุณสมบัติ" และมีอินเทอร์เน็ตอยู่แล้ว ฉันได้อ่านว่าหากไม่พบแหล่งสำรองตัวติดตั้งพยายามดาวน์โหลดออนไลน์และติดตั้งจากที่นั่น อย่างไรก็ตามมันไม่ทำงาน นี่คือภาพหน้าจอที่ฉันเห็นอยู่เรื่อย ๆ : กรุณาแนะนำสิ่งที่ฉันหายไป? แก้ไข: ฉันได้ลองใช้dism.exe /online /enable-feature /featurename:NetFX3 /Source:D:\sources\sxs /allแต่ฉันไม่มีดิสก์แหล่งที่มากับฉัน ฉันต้องการดาวน์โหลดแบบออนไลน์

5
คุณจะใช้ apt-get เพื่อติดตั้งเฉพาะอัปเดตความปลอดภัยที่สำคัญใน Ubuntu ได้อย่างไร
คุณจะใช้ apt-get เพื่อติดตั้งเฉพาะอัปเดตความปลอดภัยที่สำคัญใน Ubuntu ได้อย่างไร เราต้องการอัปเกรดแพ็คเกจที่ต้องอัปเกรดด้วยเหตุผลด้านความปลอดภัยโดยไม่ต้องอัปเกรดแพ็คเกจอื่น ๆ ทั้งหมด
55 ubuntu  apt 


2
HEAD ผิดปกติขอ URL ที่ไร้สาระจาก Chrome
ฉันสังเกตเห็นปริมาณการใช้งานที่ผิดปกติมาจากเวิร์กสเตชันของฉันในสองสามวันที่ผ่านมา ฉันเห็นคำขอ HEAD ที่ส่งไปยัง URL อักขระแบบสุ่มโดยปกติจะสามหรือสี่ครั้งภายในหนึ่งวินาทีและดูเหมือนว่ามาจากเบราว์เซอร์ Chrome ของฉัน คำขอทำซ้ำเพียงสามหรือสี่ครั้งต่อวัน แต่ฉันไม่ได้ระบุรูปแบบเฉพาะ อักขระ URL แตกต่างกันสำหรับแต่ละคำขอ นี่คือตัวอย่างของคำขอตามที่บันทึกโดย Fiddler 2: HEAD http://xqwvykjfei/ HTTP/1.1 Host: xqwvykjfei Proxy-Connection: keep-alive Content-Length: 0 User-Agent: Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/534.13 (KHTML, like Gecko) Chrome/9.0.597.98 Safari/534.13 Accept-Encoding: gzip,deflate,sdch Accept-Language: en-US,en;q=0.8 Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.3 การตอบสนองต่อคำขอนี้มีดังนี้: HTTP/1.1 502 Fiddler - …
55 http  malware  chrome 

7
โปรโตคอลรุ่นไม่ตรงกัน - เปลือกของคุณสะอาดหรือไม่
เมื่อทำตามคำแนะนำในการสำรองข้อมูล rsync ที่ระบุไว้ที่นี่: http://troy.jdmz.net/rsync/index.html ฉันได้รับข้อผิดพลาด "โปรโตคอลรุ่นไม่ตรงกัน - เปลือกของคุณสะอาดหรือไม่" ฉันอ่านบางแห่งที่ฉันต้องการปิดเสียงพรอมต์ (PS1 = "") และ motd (.hushlogin) แสดงขึ้นเพื่อจัดการกับสิ่งนี้ ฉันได้ทำสิ่งนี้แล้วพรอมต์และล็อกอินแบนเนอร์ (MOTD) จะไม่ปรากฏอีกต่อไป แต่ข้อผิดพลาดยังคงปรากฏขึ้นเมื่อฉันเรียกใช้ rsync -avvvz -e "ssh -i /home/thisuser/cron/thishost-rsync-key" remoteuser@remotehost:/remote/dir /this/dir/ ทั้งไคลเอ็นต์ ssh และเซิร์ฟเวอร์ sshd กำลังใช้โปรโตคอลรุ่น 2 มีปัญหาอะไรบ้าง? ขอบคุณ [แก้ไข] ฉันพบhttp://www.eng.cam.ac.uk/help/jpmg/ssh/authorized_keys_howto.html ซึ่งชี้ให้เห็นว่าบางครั้งมันจำเป็นต้อง "บังคับ v2 โดยใช้แฟล็ก -2 เพื่อ ssh หรือ slogin ssh -2 -i …
55 ubuntu  ssh  backup  rsync  linux 

2
กุญแจสาธารณะหลายอันสำหรับผู้ใช้หนึ่งคน
คำถามนี้คล้ายกับการตรวจสอบสิทธิ์กุญแจสาธารณะ SSH - สามารถใช้รหัสสาธารณะหนึ่งอันสำหรับผู้ใช้หลายคนได้หรือไม่ แต่มันเป็นวิธีอื่น ฉันกำลังทดลองใช้ ssh เพื่อให้เซิร์ฟเวอร์ ssh ใด ๆ ก็ได้ผลสำหรับคำตอบของคุณ ฉันสามารถเชื่อมโยงกุญแจสาธารณะหลายอันกับผู้ใช้คนเดียวกันได้หรือไม่ ประโยชน์ของการทำเช่นนั้นคืออะไร? นอกจากนี้ยังสามารถตั้งค่าไดเรกทอรีบ้านที่แตกต่างกันสำหรับคีย์ที่แตกต่างกัน (ซึ่งลิงก์ทั้งหมดไปยังผู้ใช้เดียวกัน)? โปรดแจ้งให้เราทราบหากฉันไม่ชัดเจน ขอบคุณ
55 ssh  public-key 



1
Linux FHS: / srv vs / var …ฉันจะใส่ของไว้ที่ไหน?
ประสบการณ์การพัฒนาเว็บไซต์ของฉันเริ่มต้นจาก Fedora และ RHEL แต่ฉันเปลี่ยนไปใช้ Ubuntu ใน Fedora / RHEL ค่าเริ่มต้นดูเหมือนว่าจะใช้โฟลเดอร์ / var ในขณะที่ Ubuntu ใช้ / srv มีเหตุผลใดที่จะใช้อย่างใดอย่างหนึ่งมากกว่าที่อื่น ๆ และที่เส้นแบ่ง? (มันทำให้ฉันสับสนมากจนกระทั่งเมื่อเร็ว ๆ นี้ฉันคิดว่า / srv คือ / svr สำหรับเซิร์ฟเวอร์ / บริการ) ข้อกังวลหลักของฉันเกี่ยวกับโฟลเดอร์สองประเภท ไดเรกทอรี www และ ftp เริ่มต้น โฟลเดอร์แอปพลิเคชันเฉพาะเช่น: การแบ่งปัน samba เว็บแอปพลิเคชัน (ควรไปในโฟลเดอร์ www หรือฉันสามารถเชื่อมโยงไปยังไดเรกทอรีของตัวเองได้เช่น "___ / www / wordpress" …
55 linux 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.