问题列表 - 第5087页

clamav“被杀”,没有任何解释

在 Debian 10 服务器上,我遇到了 clamav 的问题:

root@vps:~# clamscan -r -v --stdout /
Killed
Run Code Online (Sandbox Code Playgroud)

你看我使用了详细标志,但这并没有给我任何信息。使用蛤蜊多年以来,我没有遇到过这个问题。我知道这不是数据库问题:

root@vps:~# freshclam
Sun Mar  1 00:18:39 2020 -> ClamAV update process started at Sun Mar  1 00:18:39 2020
Sun Mar  1 00:18:39 2020 -> daily.cvd database is up to date (version: 25737, sigs: 2201376, f-level: 63, builder: raynman)
Sun Mar  1 00:18:39 2020 -> main.cvd database is up to date (version: 59, sigs: 4564902, f-level: 60, builder: sigmgr)
Sun Mar  1 00:18:39 2020 -> bytecode.cvd database …
Run Code Online (Sandbox Code Playgroud)

clamav debian-buster

2
推荐指数
1
解决办法
5505
查看次数

SAS 磁盘与入门级 SSD

我们正在采购新的联想 SR650 服务器(将托管多个 Oracle DB 服务器、SAP)& 供应商提出以下存储选项

  • ThinkSystem 2.5" 1.2TB 10K SAS 12Gb 热插拔 512n 硬盘(数量:16 个磁盘)
  • ThinkSystem 2.5" 5210 960GB 入门级 SATA 6Gb 热插拔 QLC SSD(数量:16 个磁盘)
  • ThinkSystem 2.5" 5210 1.92TB 入门级 SATA 6Gb 热插拔 QLC SSD(数量:16 个磁盘)

我们在某处读到,在突然断电时,与 SAS 磁盘相比,数据完全损坏的可能性更大。

从性能和可靠性的角度来看,什么是更合适的存储选项?

我们有冗余的 UPS 以及数据中心专用的在线生成器。最初我们将托管 2 个 SAP 服务器(生产和开发)。两者都是虚拟化的。每个 VM 空间使用量约为 3 TB。过去我们使用Raid 5的经验并不好,我们所有的服务器都使用RAID 10,而在RAID10之后,我们没有遇到过去几年的任何故障。

将 16 个磁盘分成两个 Raid 10 阵列是个好主意吗?第一个阵列上的 PRD 和第二个阵列上的 DEV,所以无论进行什么操作(数据复制、备份等),都不应该影响第二个阵列?

storage

14
推荐指数
3
解决办法
5911
查看次数

Windows 网络设置服务 (NetSetupSvc) 服务每小时启动和停止一次?

在运行 Windows Server 2019 Standard 的 VM 上,我每小时都会看到网络设置服务 (NetSetupSvc) 启动和停止

Log Name:      System
Source:        Service Control Manager
Date:          3/2/2020 8:42:34 AM
Event ID:      7036
Task Category: None
Level:         Information
Keywords:      Classic
User:          N/A
Computer:      x.y.z.local
Description:
The Network Setup Service service entered the running state.


Log Name:      System
Source:        Service Control Manager
Date:          3/2/2020 8:43:03 AM
Event ID:      7036
Task Category: None
Level:         Information
Keywords:      Classic
User:          N/A
Computer:      x.y.z.local
Description:
The Network Setup Service service entered the stopped state. …
Run Code Online (Sandbox Code Playgroud)

windows windows-server-2019

6
推荐指数
1
解决办法
5万
查看次数

RAID 50 与 RAID 10 的性能?

我有一个带有 6 个 SSD 的服务器和一个支持 RAID 10 和 RAID 50 的 RAID 控制器卡,计划将其用作我们的构建服务器。它将拉入 NPM 包和许多小代码文件,编译和上传人工制品。

我们目前有一台服务器正在执行此操作,并且它正在运行 IO 瓶颈(它使用当前在 RAID1 配置中的非 SSD 驱动器)。

对于性能而言,RAID 50 和 RAID 10 中哪种 RAID 配置最适合?

从用例来看,IO 将主要是小文件的写入(随机写入)。磁盘空间和正常运行时间不是主要问题,因为我们有故障转移并且重建服务器很简单。所以我不关心在关闭阵列等之前有多少驱动器故障,唯一的考虑是性能。

RAID0 已被官僚机构排除在外。

我想真正的问题是奇偶校验的计算是否比总是写入同一个镜像磁盘花费的时间更长?

raid performance io write raid10

1
推荐指数
1
解决办法
3652
查看次数

在 Tomcat 7.0.100 和 Apache server 2.4 中使用“secret”和 AJP 时出现错误 403

由于错误 CVE-2020-1938,我们想使用最新的 Tomcat 7.0.100。另请参阅CVE-2020-1938 我们还使用 2.4 版的 Apache 服务器,它通过 AJP 连接到 Tomcat。

最新的 Tomcat 版本需要各种新的安全通信设置,这是我们所做的。不幸的是,我们总是收到 HTTP 错误 403 并且不知道为什么。

在 Apache workers.properties 中,我们有以下设置:

worker.list=okkommwm57f
ps=\
worker.okkommwm57f.type=ajp13
worker.okkommwm57f.host=192.168.181.240
worker.okkommwm57f.secret=123456
worker.okkommwm57f.port=8309
worker.okkommwm57f.socket_keepalive=1
worker.okkommwm57f.connect_timeout=10000  
worker.okkommwm57f.prepost_timeout=10000
worker.okkommwm57f.socket_timeout=10
worker.okkommwm57f.connection_pool_timeout=600
Run Code Online (Sandbox Code Playgroud)

AJP 连接器配置如下所示:

<Connector port="8309" protocol="AJP/1.3" redirectPort="8443" secretRequired="true" secret="123456" address="192.168.181.240" />
Run Code Online (Sandbox Code Playgroud)

当我测试站点时,我不断收到 HTTP 错误 403。我尝试了不同的版本,但都无济于事。已经将“secretRequired”设置为“false”。也不行。

也许有人有想法,可以帮我解决问题。谢谢你。

ajp tomcat7 apache-2.4

3
推荐指数
1
解决办法
4603
查看次数

被 HEAD 请求淹没

我们的服务器被 HEAD 请求淹没。

这导致 TCP 连接数激增,导致服务器无法连接到其 mysql 数据库。

我们广泛使用 nginx 速率限制,它与fail2ban 完美结合,适用于任何 GET 和 POST 请求。然而,HEAD 请求似乎没有被接受。

我们使用的fail2ban filter.d 操作似乎nginx-limit-req是一个库存配置,用于检测何时达到nginx 区域限制。

由于我们的 Web 应用程序不需要 HEAD 请求,因此我们有两个选择(除了手动禁止单个 IP 地址之外)

  1. 有没有办法禁用 HEAD 请求?看起来似乎很沮丧,但这可能吗?
  2. 是否可以使 nginx 区域限制器识别任何 GET/POST/HEAD 请求并相应地限制它?

nginx.conf:

http {
  ...
  limit_req_zone "$http_x_forwarded_for" zone=web_zone:50m rate=2r/s;
  ...
}

server {
  ...
  fastcgi_buffers 16 16k;
  fastcgi_buffer_size 32k;

  location / {
    limit_req zone=web_zone burst=25;
    try_files $uri $uri/ @pretty-urls;
  }
  ...
}
Run Code Online (Sandbox Code Playgroud)

监狱.conf:

[nginx-limit-req]
enabled = true
filter = nginx-limit-req
action = custom-iptables-proxy …
Run Code Online (Sandbox Code Playgroud)

nginx fail2ban rate-limiting

3
推荐指数
1
解决办法
1802
查看次数

为什么禁用超线程会使我的服务器变慢?

我有一个主要运行 Ruby 脚本的服务器。因为 Ruby (2.7) 有一个 GIL,所以它是单线程的。

我的计算机(服务器)有一个 Intel i3 双核处理器,但由于超线程,我看到 4 个内核。Ruby 在高负载下仅使用 25% 的 CPU。我想看看禁用超线程是否有益于在单线程上运行的编程语言。

此外,我的服务器正在运行一个非常小的桌面环境,它使用的 CPU 不超过 2%。所以我想让 Ruby 可以使用大部分资源。我做了一个基准测试,看看我是否真的通过禁用超线程获得了任何性能提升。


基准:

我编写了一个简单的 Ruby 脚本,它运行一个 while 循环并将循环计数器的值与另一个变量相加。这个程序应该使用 100% 的 CPU 内核:

#!/usr/bin/env ruby
$-v = true

LOOPS = ENV['N'].to_i.then { |x| x < 1 ? 100_000_000 : x } + 1
i, j, t = 0, 0, Time.now

puts "Counting till #{LOOPS - 1} and adding values to V..."
while (i += 1) < LOOPS
    if i % …
Run Code Online (Sandbox Code Playgroud)

hyperthreading

14
推荐指数
1
解决办法
7095
查看次数

Docker 将 IPtables FORWARD 策略更改为 DROP

我在 Amazon Linux 2 EC2 实例上有 OpenVPN,需要通过它转发数据包。它一直有效,直到我开始docker实例为止。然后 FORWARD 策略变为 DROP,VPN 停止工作。

[root@ip-... ~]# iptables -L FORWARD
Chain FORWARD (policy ACCEPT)                             <<< See it's ACCEPT
target     prot opt source               destination         
Run Code Online (Sandbox Code Playgroud)

然后我启动 docker 并再次检查:

[root@ip-... ~]# systemctl start docker

[root@ip-... ~]# iptables -L
Chain FORWARD (policy DROP)                               <<<< Turned to DROP
target     prot opt source               destination         
DOCKER-USER  all  --  anywhere             anywhere            
DOCKER-ISOLATION-STAGE-1  all  --  anywhere             anywhere            
ACCEPT     all  --  anywhere             anywhere             ctstate RELATED,ESTABLISHED
DOCKER     all  --  anywhere             anywhere            
ACCEPT     all …
Run Code Online (Sandbox Code Playgroud)

iptables amazon-web-services amazon-linux

9
推荐指数
1
解决办法
9854
查看次数

刷新AWS临时凭证

我们使用 AWS 身份验证流程,您可以通过该流程进行身份验证、执行 MFA 步骤,然后获得有效期一小时的凭证。通常这些都会被放入~/.aws/credentials。但是,当执行长时间运行的 awscli 操作(例如通过 复制大文件)时aws s3 cp ...,凭证会过期并且命令无法成功完成。

我们已尝试重新运行命令来重新进行身份验证,从而重新填充,~/.aws/credentials但是正在进行的命令不会“看到”这一点,并且在原始凭据过期时仍然会失败。

这件事应该如何处理?

amazon-web-services aws-cli

9
推荐指数
1
解决办法
9879
查看次数

什么是“错误:循环”。在 Terraform 中意味着什么?

由于某种奇怪的原因,Terraform 文档没有解释“错误:循环”的含义。我到处找,但官方文档中没有提到它。

terraform

23
推荐指数
1
解决办法
2万
查看次数