ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

4
ไม่พบเซิร์ฟเวอร์ Rogue DHCP
ในช่วง 3-4 สัปดาห์ที่ผ่านมาฉันพยายามหาเซิร์ฟเวอร์ DHCP อันธพาลในเครือข่ายของฉัน แต่ถูกนิ่งงัน! มีการเสนอที่อยู่ IP ที่ไม่ทำงานกับเครือข่ายของฉันดังนั้นอุปกรณ์ใด ๆ ที่ต้องการที่อยู่แบบไดนามิกจะได้รับหนึ่งจาก Rogue DHCP จากนั้นอุปกรณ์ดังกล่าวจะหยุดทำงาน ฉันต้องการความช่วยเหลือในการค้นหาและทำลายสิ่งนี้! ฉันคิดว่ามันอาจจะเป็นโทรจันในบางประเภท เราเตอร์หลักของฉันเป็นเซิร์ฟเวอร์ DHCP ที่ถูกต้องเพียงอย่างเดียวและเป็น 192.168.0.1 ซึ่งมีช่วงของ 192.160.0.150-199 และฉันมีการกำหนดค่านี้ในโฆษณาของฉันในฐานะผู้มีอำนาจ ROGUE DHCP นี้อ้างว่ามาจาก 192.168.0.20 และเสนอที่อยู่ IP ในช่วง 10.255.255. * ซึ่งทำทุกอย่างบนเครือข่ายของฉันเว้นแต่ฉันจะกำหนดที่อยู่ IP แบบคงที่ให้กับมัน 192.168.0.20 ไม่มีอยู่ในเครือข่ายของฉัน เครือข่ายของฉันเป็นเซิร์ฟเวอร์โฆษณาเดียวใน Windows 2008R2, เซิร์ฟเวอร์จริงอีก 3 ตัว (1-2008R2 และ 2 2012R2) ประมาณ 4 Hypervisor …

2
RFC ใดที่ควรอ้างถึงว่าเป็นมาตรฐานอินเทอร์เน็ต
เป็นเรื่องธรรมดามากที่ RFCs จะได้รับการอ้างถึงในการสนับสนุนความคิดเห็น (รวมถึง Serverfault Q & A) แต่พนักงานไอทีโดยทั่วไปมีความเข้าใจที่แย่มากเกี่ยวกับ RFC ที่กำหนดมาตรฐานและเป็นข้อมูลใด สิ่งนี้ไม่น่าแปลกใจ: ผู้ดูแลระบบทุกระดับมักหลีกเลี่ยงการจ้องมองที่ RFC เว้นแต่ว่าพวกเขาจะไม่มีทางเลือก ในเว็บไซต์อย่างพวกเรามันเป็นสิ่งสำคัญอย่างยิ่งที่เราจะไม่ขยายเวลาความเข้าใจผิดที่เกิดขึ้นบ่อย ๆ ในคำตอบที่ได้รับการโหวตของเรา ผู้ใช้แบบสุ่มที่ล่องเรือจากเครื่องมือค้นหาจะคิดว่า upvotes ที่ไม่มีความคิดเห็นที่ขัดแย้งกันนั้นเป็นตัวบ่งชี้ที่เพียงพอของการตรวจค้น เมื่อเร็ว ๆ นี้ฉันได้พบคำตอบจาก 2011 ทำให้เห็นได้ชัดว่านี่ไม่ได้รับการติดในบางกรณีขณะที่เรา upvote และอาจรับประกันความพยายามที่จะแจ้งให้ชุมชนและอินเทอร์เน็ตของเราที่มีขนาดใหญ่ ดังนั้นหากไม่มีความกังวลใจเพิ่มเติมบุคคลหนึ่งจะแยกความแตกต่างระหว่าง RFC ที่สามารถอ้างอิงได้ว่าเป็นมาตรฐานอินเทอร์เน็ตและหนึ่งที่ให้ข้อมูลอย่างหมดจดได้อย่างไร
44 rfc 

4
วิธีการระบุว่าใคร / ใช้เซิร์ฟเวอร์ Windows 2003 อย่างไร
ฉันจะทราบได้อย่างไรว่าใครก็ตามที่ใช้ Windows Server 2003 ยังคงมีการใช้งานอยู่หรือไม่และถ้าเป็นเช่นนั้นจะใช้งานอะไรอยู่ ฉันกำลังวาดช่องว่างเพื่อตรวจสอบสิ่งอื่นนอกเหนือจากตัวแสดงเหตุการณ์เพื่อดูว่าบัญชีใดกำลังเชื่อมต่อกับเซิร์ฟเวอร์

4
เปลี่ยนเส้นทางคำขอที่ไม่ใช่ www ไปยัง www ใน Amazon Route 53
ฉันต้องการที่จะเปลี่ยนเส้นทางการร้องขอทั้งหมดจากการexample.comwww.example.com สิ่งนี้ควรเกิดขึ้นในระดับ DNS ฉันพยายามใช้เร็กคอร์ด PTR แต่ก็ล้มเหลวโดยคืนค่า 404 wwww.example.com เป็น ALIAS สำหรับ Elastic Load Balancer วิธีที่ง่ายที่สุดในการบรรลุเป้าหมายนี้คืออะไร

6
ทำไมเราเตอร์ฮาร์ดแวร์ถึงทำงานได้ดีกว่าเราเตอร์ Linux ที่มีสเปคที่ดีกว่า (RAM และ CPU)
ฉันมี CentOS 6.3 ขั้นต่ำ 64 บิตทำหน้าที่เป็นเกตเวย์ที่มี 4 NIC (1 Gbps) แต่ละรายการเชื่อมต่อกันเพื่อการรับส่งข้อมูลสาธารณะและอื่น ๆ สำหรับส่วนตัวซึ่งดำเนินการ NATing มันมี 6 GB RAM และ 4 แกนตรรกะ เราใช้สิ่งนี้มาสองปีที่ผ่านมาโดยไม่มีปัญหา ฉันไม่มีประสบการณ์ใด ๆ กับเราเตอร์ฮาร์ดแวร์ แต่ฉันได้ยินมาว่ามี RAM และ CPU น้อยกว่าและใช้ดิสก์แฟลช กล่องที่มีการกำหนดค่าฮาร์ดแวร์ต่ำจะทำงานได้ดีขึ้นอย่างไร (เช่นใน, จัดการการเชื่อมต่อพร้อมกันมากขึ้น) กว่าเครื่องที่มี RAM และ CPU มากกว่า อะไรคือปัจจัยที่ จำกัด นอกเหนือจาก IOS ที่ใช้วิธีการต่าง ๆ ในการจัดการกับสิ่งนี้?

7
เป็นวิธีที่ดีในการเข้ารหัสไฟล์บางไฟล์ในยูนิกซ์คืออะไร? [ปิด]
ฉันกำลังมองหายูทิลิตี้เพื่อเข้ารหัสไดเรกทอรีบางแห่งใน Linux ฉันไม่ได้มองหาบริการการเข้ารหัสดิสก์เต็มรูปแบบ แต่เพียงเพื่อเข้ารหัสไดเรกทอรีบางส่วนเพื่อวัตถุประสงค์ในการจัดเก็บไฟล์ในระบบคลาวด์ เมื่อได้รับมาฉันควรจะถอดรหัสพวกเขาก่อนจึงจะสามารถเข้าถึงได้ กำลังมองหาการทำสิ่งนี้เพื่อไดเรกทอรีบางส่วน (ขนาดไม่กี่ร้อย GB) ความคิดใด ๆ ใช้ CLI เป็นพิเศษ
44 linux  unix  encryption 

2
พอร์ต TCP / IP ที่จำเป็นสำหรับการดำเนินการ CIFS / SMB
หากฉันต้องการอนุญาตให้ไดรฟ์เครือข่าย Windows ระหว่างคอมพิวเตอร์ไฟร์วอลล์สองเครื่องฉันต้องเปิดพอร์ต 137-139 หรือพอร์ต 445 เพียงพอหรือไม่ ฉันต้องส่งแบบฟอร์มและรับการอนุมัติให้เปิดพอร์ตไฟร์วอลล์และฉันไม่ต้องการขอพอร์ตที่เปิดมากกว่าที่ฉันต้องการ เครื่องจักรทั้งหมดที่นี่เป็น Windows XP หรือใหม่กว่า หมายเหตุ: เมื่อฉันพูดว่า "ไดรฟ์เครือข่าย Windows" ฉันไม่แน่ใจว่าฉันกำลังอ้างอิงถึง SMB หรือ CIFS หรือไม่และฉันไม่ได้แยกความแตกต่างระหว่างโปรโตคอลทั้งสองอย่างชัดเจน

3
เหตุใด Linux จึงรายงานว่าหน่วยความจำ“ ฟรี” แปลก
นี่เป็นคำถามที่ยอมรับได้ว่าระบบปฏิบัติการ Unix รายงานการใช้หน่วยความจำอย่างไร คำถามที่คล้ายกัน: เซิร์ฟเวอร์ปฏิเสธที่จะใช้ swap partition การใช้งานหน่วยความจำใน LINUX ฉันมีเซิร์ฟเวอร์ที่ใช้งานจริงซึ่งใช้Debian 6.0.6 Squeeze #uname -a Linux debsrv 2.6.32-5-xen-amd64 #1 SMP Sun Sep 23 13:49:30 UTC 2012 x86_64 GNU/Linux cronทุกวันจะเรียกใช้สคริปต์สำรองเป็น root: #crontab -e 0 5 * * * /root/sites_backup.sh > /dev/null 2>&1 #nano /root/sites_backup.sh #!/bin/bash str=`date +%Y-%m-%d-%H-%M-%S` tar pzcf /home/backups/sites/mysite-$str.tar.gz /var/sites/mysite/public_html/www mysqldump …

1
โฮสต์เสมือนแบบอิงชื่อ nginx บน IPv6
ฉันมีเซิร์ฟเวอร์ nginx ที่ให้บริการเว็บไซต์ที่แตกต่างกันเกือบครึ่งโหล มันกำลังทำงานบน Linode ที่เพิ่งรองรับ IPv6 ดั้งเดิม (ศูนย์ข้อมูลดัลลัส) และฉันพยายามกำหนดค่าไซต์ส่วนใหญ่ของฉันสำหรับการดำเนินการแบบ dual-stack ฉันได้โดเมนแรกและทำงานโดยใช้โดเมนย่อย IPv6 เท่านั้นเช่น: server { listen [::]:80 ipv6only=on; listen 80; server_name example.com ipv6.example.com; root /var/www/example.com/htdocs; #More stuff, including PHP, WordPress } สิ่งนี้ใช้งานได้ดี - example.com เป็น IPv4 เท่านั้น (ตอนนี้) และ ipv6.example.com นั้นเป็น IPv6 เท่านั้น (ส่วนใหญ่มีไว้เพื่อการทดสอบ) ฉันทำได้ping6 ipv6.example.comและแม้จะwget ipv6.example.comไม่ทำให้เหงื่อออก - มันก็ไม่เจ็บปวดอย่างน่าพอใจ …

4
ระดับการบีบอัด nginx ที่ดีที่สุดคืออะไร?
ฉันใช้แคชพร็อกซีย้อนกลับของ nginx เมื่อเปิดใช้งาน gzip อย่างไรก็ตามฉันมีปัญหาบางอย่างจากแอพพลิเคชั่น Android HTTP-ร้องขอไปยังบริการเว็บ Rails JSON ของฉัน ดูเหมือนว่าเมื่อฉันปิดแคชพร็อกซีย้อนกลับมันก็ใช้ได้เพราะส่วนหัวการตอบสนองมาโดยไม่ต้อง gzip ดังนั้นฉันคิดว่าปัญหาเกิดจาก gzip ระดับการบีบอัด gzip ที่เหมาะสมที่สุดคืออะไร? gzip on; gzip_http_version 1.0; gzip_vary on; gzip_comp_level 6; gzip_proxied any; gzip_types text/plain text/css text/javascript application/javascript application/json application/x-javascript text/xml application/xml application/xml+rss;
44 nginx  gzip 

7
การแก้ไขปัญหาเวลาหน่วงแฝงบน datastores ESXi
ฉันพบ fsync latencies ประมาณห้าวินาทีใน NFS datastores ใน ESXi ซึ่งถูกทริกเกอร์โดย VMs บางตัว ฉันสงสัยว่าอาจเกิดจาก VM ที่ใช้ NCQ / TCQ เนื่องจากสิ่งนี้ไม่ได้เกิดขึ้นกับไดรฟ์ IDE เสมือน นี้สามารถทำซ้ำโดยใช้fsync-ทดสอบ (โดยเท็ด Ts'o) และioping ตัวอย่างเช่นการใช้ระบบถ่ายทอดสด Grml กับดิสก์ 8GB: Linux 2.6.33-grml64: root@dynip211 /mnt/sda # ./fsync-tester fsync time: 5.0391 fsync time: 5.0438 fsync time: 5.0300 fsync time: 0.0231 fsync time: 0.0243 fsync …

8
การใช้ Consumer MLC SSD ปลอดภัยหรือไม่?
เรา (และโดยเราหมายถึงเจฟฟ์) กำลังพิจารณาความเป็นไปได้ของการใช้ Consumer MLC SSD ดิสก์ในศูนย์ข้อมูลสำรองของเรา เราต้องการที่จะพยายามลดต้นทุนและพื้นที่ใช้งานให้สูงขึ้นดังนั้น Intel X25-E นั้นค่อนข้างจะออกราคาประมาณ 700 $ ต่อหน่วยและความจุ 64GB สิ่งที่เรากำลังคิดที่จะทำคือการซื้อ SSD ระดับล่างสุดที่ให้กำลังการผลิตที่มากขึ้นในราคาที่ต่ำกว่า เจ้านายของฉันไม่คิดว่าการใช้จ่ายประมาณ 5k สำหรับดิสก์ในเซิร์ฟเวอร์หมดศูนย์ข้อมูลสำรองนั้นคุ้มค่ากับการลงทุน ไดร์ฟเหล่านี้จะใช้ในอาเรย์ RAID 6 ไดรฟ์บน Lenovo RD120 ตัวควบคุม RAID เป็น Adaptec 8k (Lenovo แบรน) นี่เป็นวิธีที่อันตรายเพียงใดและสามารถทำอะไรได้บ้างเพื่อลดอันตรายเหล่านี้?
44 storage 

6
ZFS บน FreeBSD: การกู้คืนจากข้อมูลเสียหาย
ฉันมีข้อมูลส่วนบุคคลที่มีค่ามากหลาย TBs ในสวนสัตว์ซึ่งฉันไม่สามารถเข้าถึงได้เนื่องจากข้อมูลเสียหาย เดิมพูลนั้นถูกตั้งค่าไว้ในปี 2009 หรือในระบบ FreeBSD 7.2 ที่ทำงานภายในเครื่องเสมือน VMWare ที่ด้านบนของระบบ Ubuntu 8.04 FreeBSD VM ยังคงมีอยู่และทำงานได้ดีมีเพียง OS โฮสต์ที่ได้รับการเปลี่ยนเป็น Debian 6 ฮาร์ดไดรฟ์นั้นสามารถเข้าถึงได้โดย VM guest โดยอุปกรณ์ VMWare SCSI ทั่วไปรวม 12 รายการ มี 2 ​​สระว่ายน้ำ: zpool01: 2x 4x500GB zpool02: 1x 4x 160GB อันที่ทำงานว่างเปล่าอันที่พังนั้นเก็บข้อมูลสำคัญทั้งหมดไว้: [user@host~]$ uname -a FreeBSD host.domain 7.2-RELEASE FreeBSD 7.2-RELEASE #0: \ …


7
วิธีเพิ่มข้อความที่จะอ่านด้วย dmesg?
ฉันพยายามเขียนข้อความที่กำหนดเองในเอาต์พุต dmesg ของฉัน ฉันเหนื่อย: logger "Hello" แต่มันไม่ได้ผล มันออกโดยไม่มีข้อผิดพลาด แต่ไม่มี "Hello" ปรากฏขึ้นภายในผลลัพธ์ของ: dmesg ฉันใช้งาน Fedora 9 และดูเหมือนว่าไม่มี syslogd / klogd daemon ทำงานอยู่ อย่างไรก็ตามข้อความเคอร์เนลทั้งหมดของฉันเขียนสำเร็จในบัฟเฟอร์ dmesg ความคิดใด ๆ
44 linux  syslog  dmesg 

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.