问题列表 - 第4987页

消费级 SSD 超额配置能否提高性能?

在阅读提高 SSD 耐用性的方法时,我遇到了一份关于 SSD 过度配置(限制驱动器上的主机可寻址空间或不包括分区中的一些可寻址空间以将其留给控制器)​​主题的英特尔白皮书来管理传入数据,减少写入放大并提高驱动器的耐用性)。奇怪的是,论文还提到过度配置可以提高随机写入性能。为了测试这一点,我在我的 256GB Intel 545s SSD 上的几个不同配置上运行了 sysbench 随机写入测试。

  1. 256/256GB 可寻址(27.5 MiB/s 随机 4k 写入)
  2. 200/256GB 可寻址(26.5 MiB/s 随机 4k 写入)
  3. 256/256GB 可寻址,包含 200GB 分区(26.5 MiB/s 随机 4k 写入)
  4. 256/256GB 可寻址,包含 150GB 分区(26.8 MiB/s 随机 4k 写入)

令我失望的是,配置 2-4 的性能都比非用户过度配置的配置差一点。为什么我没有看到性能提升?我测试错了,还是可以通过客户端 SSD 固件的行为与英特尔论文中显示的数据中心驱动器的行为不同来解释差异?

测试是在运行 ext4 文件系统的 Linux 系统上完成的

sysbench --test=fileio --file-total-size=64G --file-test-mode=rndwr --init-rng=on --max-time=300 --max-requests=0 run
Run Code Online (Sandbox Code Playgroud)

该驱动器除了 sysbench 为测试创建的文件外,不包含任何内容。

linux performance ssd

3
推荐指数
1
解决办法
600
查看次数

管理 NTFS 权限的安全组

首先,我在一家公司工作,很久以前当他们为每个部门实施文件共享时,他们也打破了 NTFS 权限的基本规则,并对某些文件夹的用户使用了显式权限。举一个我们设置的例子,每个用户都有一个 W: 驱动器。W: 驱动器层次结构类似于以下内容:

女:\人力资源

W:\法律

W:\财务

W:\通讯

我一度很确定,这些文件夹组织得很好。但随后出现了一个复杂的情况,即法律部门的某人需要访问人力资源文件,财务部门的某人需要访问法律文件,还有一些奇怪的情况,来自不同法律部门的 2 个不同的人需要访问法律文件夹中的特定文件夹,但他们不希望其他任何人访问此文件夹。IT 部门当时认为最好的解决方案是向这些人授予明确的权限。

自从我 7 年前开始从事这项工作以来,我一直在暗示为这些实例创建安全组(即使它只为一个用户帐户),因为当用户离开时,我们从所有组中删除它们,并将它们放入前员工 OU 5 年,但他们的明确权限仍保留在文件共享中的文件夹上。

当我暗示要为这些实例创建安全组时,相反的论点是,“当人们离开时,我们将如何管理所有空组?我们将如何在 AD 中组织和命名这些组?”

对于第一个参数,我建议使用一个简单的 powershell 脚本来删除空组,或者只是将它们保留在原位,以供未来要求对特定文件夹具有相同访问权限的员工使用。

不过,第二个论点是我在想出一个好的解决方案时遇到了麻烦。因此,在那篇简短的小说之后,我只想在面对我上面列出的情况时询问有关在 AD 中组织安全组以获得 NTFS 权限的任何提示或示例。

我的一个想法是为特殊的 NTFS 权限组创建一个 OU,以它们授予访问权限的文件夹命名这些组,并将完整的文件路径放在描述中。

如果有人有更好的想法,或者有人以不同的方式这样做,我愿意接受建议。

active-directory network-share windows-server-2008-r2 file-permissions security-groups

7
推荐指数
1
解决办法
2203
查看次数

指定“主机名”时,还需要指定端口吗?

https://en.wikipedia.org/wiki/Virtual_hosting

基于名称的虚拟主机对同一个 IP 地址使用多个主机名。

“主机名”是对应一个IP地址还是一对IP地址和一个端口?

指定“主机名”时,还需要指定端口吗?

如果这很重要,请仅在虚拟主机中考虑。

谢谢。

web-server port hostname virtualhost

4
推荐指数
2
解决办法
6969
查看次数

一个主机名可以解析为多个 IP 地址是什么感觉?

来自https://serverfault.com/a/953384/16981

主机名不对应于 {ipaddress,port} 元组。主机名只是服务器的名称,应该可以解析为一个或多个 IP 地址。端口与主机名完全无关。

我的问题是:

(1) 我只知道(从不假设我真的知道)一个主机名被解析为不超过一个 IP 地址。那么,一个主机名可以解析为多个 IP 地址是一种怎样的体验呢?

(2) 不同端口指定的主机名是否解析为同一个IP地址?使用不同端口指定的主机名可以调用不同的服务器吗?

谢谢。

hostname

-3
推荐指数
1
解决办法
2400
查看次数

文件 /etc/hostname 是否曾经用于主机名解析?

当使用路由器和调制解调器从 ISP(例如 Verizon)在一个小地方设置本地 Wi-Fi 网络时,网络中的机器会被分配专用 IP 地址。

在这样的本地Wi-Fi网络中,我可以使用ssh name@<hostname>访问另一台计算机上的SSH服务器,命令的输出<hostname>在哪里。某些 DNS 服务器(可能在路由器上?)是否将输出解析为私有 IP 地址?<hostname>hostnamehostname

但我听说的输出hostname 与 DNS 的主机名解析无关。那为什么我可以成功运行ssh name@<hostname><hostname>command的输出在hostname哪里呢?

domain-name-system linux hostname

4
推荐指数
2
解决办法
972
查看次数

keepalived 不检测虚拟 IP 的丢失

我正在使用 keepalived 在两个虚拟机之间切换浮动 IP。

/etc/keepalived/keepalived.conf 在 VM 1 上:

vrrp_instance VI_1 {
    state MASTER
    interface ens160
    virtual_router_id 101
    priority 150
    advert_int 1
    authentication {
        auth_type PASS
        auth_pass secret
    }
    virtual_ipaddress {
        1.2.3.4
    }
}
Run Code Online (Sandbox Code Playgroud)

/etc/keepalived/keepalived.conf 在 VM 2 上:

vrrp_instance VI_1 {
    state MASTER
    interface ens160
    virtual_router_id 101
    priority 100
    advert_int 1
    authentication {
        auth_type PASS
        auth_pass secret
    }
    virtual_ipaddress {
        1.2.3.4
    }
}
Run Code Online (Sandbox Code Playgroud)

这基本上可以正常工作,但有一个例外:每次 systemd 更新(它运行的是 Ubuntu 18.04)时,它都会重新加载它的网络组件,从而导致丢弃浮动 IP,因为它没有在系统中配置。由于两个keepalived实例仍然可以互相ping通,他们都没有看到任何错误,也没有人对此做出反应,导致浮动IP保持不变。

我发现您可以使用这样的简单脚本检查 IP:

vrrp_script chk_proxyip {
    script "/sbin/ip addr |/bin/grep 1.2.3.4" …
Run Code Online (Sandbox Code Playgroud)

keepalived

8
推荐指数
2
解决办法
8175
查看次数

在谷歌上修复电子邮件“域声誉”?

Google 的 gmail 最近开始将来自域 example.com(隐藏真实域名)的所有邮件标记为垃圾邮件,灰框解释为:

“为什么这封邮件是垃圾邮件?过去来自example.com 的许多邮件都被识别为垃圾邮件。”

此外,发送到电子邮件托管在 Google 上的域(又名“G Suite”?)的邮件是从 mailer-daemon@googlemail.com 以以下形式退回的:

** 消息未送达 **

将您的消息传送到hidden@someothercompany.org时出现问题。请参阅下面的技术细节。

在此处了解更多信息:https : //support.google.com/a/answer/168383

回应是:

由于垃圾邮件分类,您发送到组hidden@someothercompany.org 的电子邮件被拒绝。

该群组的所有者可以选择启用消息审核,而不是退回这些电子邮件。

可在此处找到更多信息:https : //support.google.com/a/answer/168383

好的事实是:

  • example.com确实发布了 SPF、DKIM 和 DMARC 记录,并且具有有效的 FcRDNS

  • example.com得到的分数10/10 https://www.mail-tester.com/和传承DKIM,SPF,DMARC上https://www.port25.com/authentication-checker/

  • 来自 mailer-daemon@googlemail.com 的退回邮件也表明 SPF、DKIM 和 DMARC 测试通过 OK:

  • example.com 的所有电子邮件始终来自 IP XXXX上的同一 SMTP 服务器(在 SPF 记录中正确指示)

Received-SPF: pass (google.com: …

email email-bounces spam-marked

7
推荐指数
1
解决办法
4650
查看次数

“HTTP 请求消息中的 URL”在哪里?

HTTP:权威指南

\n\n
\n

虚拟托管的源服务器,并且不允许资源因请求的主机而异,可能会忽略主机标头字段值。但是,任何根据主机区分资源的源服务器都必须使用以下规则来确定 HTTP/1.1 请求上所请求的资源:

\n\n
    \n
  1. 如果HTTP 请求消息中的URL是绝对的(即包含方案和主机组件),则主机标头中的值将被忽略,而采用URL。

  2. \n
  3. 如果HTTP 请求消息中的 URL没有主机,并且请求包含 Host 标头,则从 Host 标头获取主机/端口的值。

  4. \n
  5. 如果通过步骤1或2无法确定有效主机,则会向客户端返回400 Bad Response响应。

  6. \n
\n
\n\n

“HTTP请求消息中的URL”在哪里?

\n\n

是请求行中的那个(在 HTTP 请求的第一行中,在诸如 之类的方法之后GET)吗?

\n\n

谢谢。

\n

http url

-1
推荐指数
1
解决办法
1652
查看次数

为什么需要“systemd-resolved”?

我正在将生产服务器从 Ubuntu 14.04 升级到 18.04,并注意到systemd-resolved18.04 中有一个名为运行某种本地 DNS 缓存的东西。[1]

为什么需要这样做?nameserver 1.1.1.1简单地放入或nameserver 8.8.8.8放入/etc/resolv.conf然后就到此为止有什么问题吗?systemd-resolved禁用并恢复到更简单的配置是否安全?

[1] 我注意到只是因为它随机崩溃并导致所有主机名查找失败,从而有效地削弱了我的应用程序 - https://askubuntu.com/questions/1117842/systemd-resolved-crashing-with-failed-to-set-上挂载命名空间无效参数

systemd

4
推荐指数
1
解决办法
6475
查看次数

使用特定标题限制对 Apache 网站的访问

如果传输具有特定值(测试)的特定标头(身份验证令牌),我只想让我的网站可访问。为此,我已经创建了一个 .htaccess 文件并向其中添加了较低的代码。

问题是,即使给出了相应的标题,也根本无法访问该网站。它也说我没有访问此服务器的权限。

Header always set Access-Control-Allow-Origin "*"
Header always set Access-Control-Allow-Methods "POST, GET, OPTIONS"

RewriteEngine on
RewriteCond %{HTTP:auth-token} ^test$
RewriteRule .? - [E=headerok]

Order allow,deny
Deny from all
Allow from env=headerok
Run Code Online (Sandbox Code Playgroud)

这是 Chrome 开发者控制台的响应:

Chrome 开发者控制台标头

我知道这种保护并不真正安全,但对我而言,这已经足够了。

有人可以帮我解决这个问题吗?

apache-2.4

3
推荐指数
1
解决办法
743
查看次数