这是我在执行 /etc/init.d/bind9 restart 时得到的错误
Jun 1 10:43:29 local-dns named[2922]: starting BIND 9.5.1-P1 -u bind
Jun 1 10:43:29 local-dns named[2922]: found 1 CPU, using 1 worker thread
Jun 1 10:43:29 local-dns named[2922]: using up to 4096 sockets
Jun 1 10:43:29 local-dns named[2922]: loading configuration from '/etc/bind/named.conf'
Jun 1 10:43:29 local-dns named[2922]: /etc/bind/named.conf.local:13: unexpected end of input
Jun 1 10:43:29 local-dns named[2922]: loading configuration: unexpected end of input
Jun 1 10:43:29 local-dns named[2922]: exiting (due to fatal error)
Run Code Online (Sandbox Code Playgroud)
这是我的 /etc/bind/named.conf.local
$TTL 86400 …Run Code Online (Sandbox Code Playgroud) 我们有一个用例来缓存 300 多万条这样的数据,每条数据都有一个唯一的键。
我知道这是非正统的,但是我的公司建议将 DNS 用作小数据(<512 字节)的快速分布式缓存。
DNS 条目将是 {Key}.{散列密钥的模数}.mycompany.local。
即 U5333145311.1.mycompany.local
我们将以每秒 5000 到 7500 次的速度从 10 到 15 个服务器发出请求。
我们将通过区域文件更新每个 DNS 服务器。
作为一名程序员,这对我来说是全新的
谢谢
更新:数据是一个 1 到 30 个整数的数组(不是 512K 抱歉),所以它非常小。我的来自网络运维的 CTO 喜欢这个解决方案,因为它是一个已知的、成熟的系统,并且内置了容错功能,他可以使用网络运维来管理它。我很谨慎,但思想开放。
这是唯一正确答案是“视情况而定”的通用问题之一。标准是什么?
如果不使用其他软件,人们如何在 Windows 域中管理 Acrobat Reader 和 Flash Player 等软件?我可以通过 GPO 软件安装来部署这些应用程序。我是否正在考虑创建我自己的 .msi 包并为每次更新手动更新我的策略?
我当然可以开始并且很快就能开始工作,但我想看看是否有人有任何可能首先有用的建议。
可以使用 Snort 等工具检测文件系统入侵,但检测对数据库的入侵更加困难,例如删除行、修改表等。监控此情况以检测数据库中不需要的更改的最佳方法是什么?
我正在使用 MySQL,因此理想情况下,任何与数据库无关的东西都应该针对 MySQL。
我有几台 Debian 服务器,我想确保永远不会在它们上面安装 X 服务器。有时当我安装一个包时,它有包含 X 的依赖项。有什么好的方法可以确保 X 服务器永远不会被安装?我希望也不要安装 X11 库,因为永远不应启用 X 转发。
我们在全球设有多个办事处,但我们的数据中心主要位于两个中心位置(北美和欧洲)。各个办公室之间的延迟相对较高,因此我们尝试将服务托管在离用户最近的位置(即加拿大员工在美国而不是欧洲使用 Exchange 服务。)
这种设置在大多数情况下运行良好。使用 Active Directory、Exchange 或 DFS 等服务时,客户端依赖 AD 中的现有站点信息来确定最近的位置。
现在,我们请求使用通用 DNS 名称来访问在北美和欧洲托管的某些 Web 服务。以前,我们使用了单独的 DNS 名称(na-service.domain.local 或 eu-service.domain.local),但这对我们的最终用户来说变得很麻烦。
我们所有的内部 DNS 目前都托管在带有 Microsoft DNS 的 Windows 2003 和 2008 服务器上。有没有办法将 Microsoft DNS 服务配置为仅响应具有“本地”IP 地址的请求?我知道配置多个A记录会导致循环式响应,这并不理想。我们也可以在每个位置使用主区域,只输入本地 IP 地址,但我们还有数百个其他 DNS 条目需要手动复制到每个服务器。
如果使用 MS DNS 无法做到这一点,是否还有其他低成本替代方案?我知道 F5 Networks 有可以处理这个问题的产品,但费用相当高。
我有一个为 MacOSX 生成的 .app 可执行文件。是否有任何简单的方法可以将此应用程序安装到应用程序中,以便最终用户可以通过脚本使用它?(需要安装在多台计算机上,真的不想为它创建中间的 .pkg 安装程序)
我想为网站创建自签名证书。旧证书几天前过期了。系统上托管了不止一个 NameVirtualHost。我用来创建证书的命令取自一个教程网站,它们是:
openssl genrsa -des3 -out server.key 1024
openssl req -new -key server.key -out server.csr
cp server.key server.key.org
openssl rsa -in server.key.org -out server.key
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
Run Code Online (Sandbox Code Playgroud)
在 ssl.conf 文件中,我在 VirtualHost 部分下指定了其他管理员完成的旧设置
SSLEngine on
SSLCertificateFile <full_path>/server.crt
SSLCertificateKeyFile <full_path>/server.key
Run Code Online (Sandbox Code Playgroud)
在启动服务器时,我在日志文件中收到以下消息并且服务器无法启动。
在 error_log 文件中的消息是
[Mon Jun 01 23:52:46 2009] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec)
Run Code Online (Sandbox Code Playgroud)
在 ssl_error_log 文件消息是
[Mon Jun 01 23:52:46 2009] [error] Init: Private key not found
[Mon Jun 01 23:52:46 2009] …Run Code Online (Sandbox Code Playgroud) 为了保证slave和master上的数据在同一个地方进行复制,在重新启动master之前应该停止新的master并将数据转移到新的slave上,至少这是一种选择。
如何在不停止主服务器的情况下启动 MySQL 服务器的复制?
debian ×2
installation ×2
mysql ×2
windows ×2
adobe ×1
apache-2.2 ×1
application ×1
apt ×1
cache ×1
certificate ×1
database ×1
group-policy ×1
mac-osx ×1
monitoring ×1
openssl ×1
replication ×1
security ×1
ssl ×1