小编Jou*_*eek的帖子

如何使用wireshark嗅探远程机器的流量?

我可以嗅探本地电脑的流量,但我想知道如何通过wireshark嗅探远程机器的流量?

在捕获选项中,我选择远程接口并输入我的远程 ip 显示 error.code(10061)。我该怎么办?

wireshark

48
推荐指数
5
解决办法
11万
查看次数

我应该完全关闭 linux 网络服务器的交换吗?

最近我的朋友告诉我,在有足够内存的 linux 网络服务器上关闭交换是个好主意。我的服务器有 12 GB,目前在峰值负载下使用 4 GB(不包括缓存和缓冲区)。

他的论点是,在正常情况下,服务器永远不会使用其所有 RAM,因此它遇到 OutOfMemory 情况的唯一方法是由于某些错误/ddos/等。因此,如果关闭交换系统将耗尽内存,最终会导致占用内存的程序(很可能是 Web 服务器进程)和其他一些进程崩溃。如果打开交换它会同时占用 RAM 和交换空间,最终会导致同样的崩溃,但在此之前,它会卸载关键进程(如 sshd)进行交换,并开始执行大量交换操作,从而导致速度大幅下降。这样,当在 ddos​​ 系统下可能会由于巨大的滞后而进入完全无法使用的状态时,我可能无法登录并终止网络服务器进程或拒绝所有传入流量(除了 ssh)。

这是正确的吗?我是否遗漏了什么(例如,即使我有足够的 RAM,交换分区在某些方面也非常有用)?我应该关掉它吗?

linux ubuntu performance web-server swap

24
推荐指数
4
解决办法
2万
查看次数

新贵脚本:网络启动后运行任务

我正在努力将我当前的服务器设置移动到更新的硬件,并从 ubuntu karmic koala 迁移到 lucid lynx。目前我正在使用 gw6c(从 gogo6 网站编译,而不是来自存储库的版本)为我的系统获取 ipv6 访问权限。在 karmic koala 系统上,我使用了简单的 init.d 脚本来启动 ipv6 客户端

 #! /bin/sh
/usr/local/gw6c/bin/gw6c -f /usr/local/gw6c/bin/gw6c.conf
Run Code Online (Sandbox Code Playgroud)

我想既然它在任何运行级别运行,它应该转换为

respawn
console none

start on startup

stop on shutdown

script
exec /usr/local/gw6c/bin/gw6c -f /usr/local/gw6c/bin/gw6c.conf
emit free6_ipv6_started
end script
Run Code Online (Sandbox Code Playgroud)

这从 initctrl 开始工作正常,但它在启动时显然无法启动。- 其状态为停止/等待。以其他方式开始时它工作正常(并重新生成)。关于我哪里出错的任何想法,以及适当的“开始”争论是什么?

编辑:确切的错误是“init:gw6c 主进程(xxx)以状态 8 结束”,然后是进程重新生成,xxx 是我怀疑的 PID。我也有一半怀疑这是因为 gw6c 在联网之前启动,我需要在 gw6c 之前启动我的 eth0

ubuntu upstart ubuntu-10.04

23
推荐指数
1
解决办法
3万
查看次数

我是否应该费心阻止这些相当蹩脚的黑客攻击我的服务器的尝试?

我正在运行LAMP堆栈,但没有安装phpMyAdmin(是)。在浏览我的 Apache 服务器日志时,我注意到以下内容:

66.184.178.58 - - [16/Mar/2010:13:27:59 +0800] "GET / HTTP/1.1" 200 1170 "-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
200.78.247.148 - - [16/Mar/2010:15:26:05 +0800] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 506 "-" "-"
206.47.160.224 - - [16/Mar/2010:17:27:57 +0800] "GET / HTTP/1.1" 200 1170 "-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
190.220.14.195 - - [17/Mar/2010:01:28:02 +0800] "GET //phpmyadmin/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 480 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)"
190.220.14.195 - - [17/Mar/2010:01:28:03 +0800] "GET //pma/config/config.inc.php?p=phpinfo(); HTTP/1.1" 404 476 …
Run Code Online (Sandbox Code Playgroud)

security hacking apache-2.2

18
推荐指数
2
解决办法
8497
查看次数

为什么 sshd 默认允许 root 登录?

我目前正在努力加强我的服务器以防止黑客入侵 - 除其他外,我正在尝试通过 ssh 以 root 身份登录。虽然我已经实施了 fail2ban,但我想知道为什么默认情况下会允许 root 登录?即使使用非基于 sudo 的发行版,我也可以始终以普通用户身份登录并切换 - 所以我想知道在 ssh 上允许 root 登录是否有任何明显的优势,或者只是没有人愿意更改?

security ssh root

7
推荐指数
1
解决办法
1435
查看次数

灾难恢复计划,塔式还是机架式?

我正在研究这个项目,以开发一个系统,该系统通过一个小城市的开放 Wi-Fi 提供有关紧急情况的集中信息。

我来自智利,所以我们认为这个系统可以工作,特别是当城市发生地震时(就在去年我们有一个 8.8 Richter)。我的专业领域是网络,但我已经在服务器上工作了一段时间。我的新手是服务器硬件......

您知道哪种硬件可以更好地支撑:塔式还是机架式?(塔显然以某种方式附着在地面上)

此外,根据您的经验,是拥有冗余内部硬件(冗余硬盘驱动器和电源)还是复制整个硬件(集群服务器、2 个路由器、2 个交换机等)更好?

谢谢

disaster-recovery cluster rack

6
推荐指数
1
解决办法
235
查看次数

在监控 64 位 IIS 上运行的 32 位应用程序池时遇到问题

我正在我的 64 位 Web 服务器上执行监控任务,该服务器有几个以 32 位模式运行的应用程序池。我在 perfmon 中使用 .Net CLR Memory 对象来监视它们。但是,我的性能监视器显示 0,除了 GC 句柄和正在使用的接收器块数之外的所有内容。其余的应用程序池工作正常。在以完全相同的方式配置的另一台服务器(在 64 位 IIS 上运行的 32 位应用程序池)上,WMI 甚至不会枚举我的所有 w3wp 实例。

有没有人对这些问题有任何想法?或者是否有工具可以监控在 64 位平台上运行的 32 位应用程序池,而不是使用内置的性能监控器?

另外,在 WMI 没有枚举所有 w3wp 实例的服务器上,我们在事件日志中有以下三个错误消息。

  1. “ASP”服务的性能库“C:\WINDOWS\system32\aspperf.dll”的配置信息与存储在注册表中的可信性能库信息不匹配。该库中的函数不会被视为受信任的。(事件 ID 2003,源 Perflib)

  2. “W3SVC”服务的性能库“C:\WINDOWS\system32\inetsrv\w3ctrs.dll”的配置信息与存储在注册表中的可信性能库信息不匹配。此库中的函数不会被视为受信任的。(事件 ID 2003,源 Perflib)

  3. “InetInfo”服务的性能库“C:\WINDOWS\system32\infoctrs.dll”的配置信息与存储在注册表中的可信性能库信息不匹配。此库中的函数不会被视为受信任的。(事件 ID 2003,源 Perflib)

  4. 由于“ASP.NET_2.0.50727”服务的性能计数器库为该服务生成了一个或多个错误,因此该会话已禁用该服务的性能计数器数据收集。强制执行此操作的错误已写入应用程序事件日志。(事件 ID 1018,源 Perflib)

这些错误可能与我的问题有关。即使我在 wbem 目录中重新注册所有 .dll 文件,它仍然出现。有谁知道这些错误消息的含义以及如何修复它们?

另外对于.Net CLR Memory 对象中第一个值为0 的服务器,事件日志中没有错误消息。

iis windows-server-2003 monitoring performance-monitoring wmi

6
推荐指数
1
解决办法
2999
查看次数

仅限 IPV6 的服务器

我刚刚使用 GO6 为我的服务器(运行 Ubuntu Karmic Koala)设置了一个 IPV6 隧道,我正在尝试为它制定用例。

我有一个动态 IP 地址和一些奇怪的代理设置,这些设置使自动 DDNS 目前不适用于大多数提供商 - 我定期最终需要手动完成

我的网络服务器已经在运行 IPv6,除此之外很少有人支持它(我需要解决这个问题!),它不那么麻烦。

虽然我有其他选择(Google 应用程序),但我正在考虑运行电子邮件服务器,并想知道 IPv4 是否因端口阻塞而“失败”,它将切换到 IPv6,以及 IPv6 邮件服务器如何处理发送邮件到 IPv4 系统?

ipv6

4
推荐指数
1
解决办法
2446
查看次数

无电容器组的闪存支持写入缓存 (FBWC)

我带了一个 HP Smart Array P410 控制器,它在 HP Prolient Microserver 中安装并运行良好,在两个 RAID 1 阵列中有 4 个驱动器。

然而我没有意识到它没有任何缓存,所以只能通过直接写入磁盘来工作,而且性能很糟糕。

所以我随后带来了 512MB 闪存支持写入缓存 (FBWC) 内存模块,因为我的印象是使用 FBWC 我不需要电池。我从论坛帖子中得到了这个想法。

“你们如何看待'BBWC'(电池支持的写缓存)和'FBWC'(闪存支持的写缓存)之间的选择?基于闪存的使用非易失性内存,因此不需要电池。”

安装缓存模块后,服务器几乎无法启动。P410 上有一个闪烁的琥珀色灯,从手册上看不太好。我设法进入板载 BIOS 一次,甚至设法启动到 HP 阵列配置实用程序 (ACU) CD 一次,但每隔一次,服务器在进入 POST 屏幕并读取ARRAY INITILIZING %%%.

有一次我到达 ACU,它报告缓存模块有问题。

对我来说,似乎缓存模块有问题,但是供应商告诉我

“您是否有 FBWC 电池组,部件号 587324-001,因为这是缓存工作所必需的。如果您有它,请填写 RMA 表格,我们将发送替代品/信用证。”

这听起来对吗?我一直在从美国订购零件,我不想在电池上花费 77 美元 + 40 美元 p&p,等待一个星期的发货发现卡有问题,我不想发回工作卡片?

raid-controller

4
推荐指数
1
解决办法
2万
查看次数

QNAP ts-1679u-rp RAID 6 重建顺序错误

我有一个在 RAID 6 上运行的 qnap ts-1679u-rp。它有 2 个磁盘错误。因此,我将2个磁盘(磁盘3和磁盘13)更换为相同型号和容量的新磁盘。

它未能重建。
1.我尝试放回旧磁盘,但我忘记了顺序。所以我无论如何将它插入(磁盘 3 和磁盘 13)。
2、启动失败。
3.我交换了位置并重试。它无法启动。
4. 我将 VGA 连接到 QNAP 以查看控制台屏幕。
5.它说,无法连接,因为磁盘6读取错误。
6. 我尝试拔出所有 3 个磁盘(磁盘 3、磁盘 13、磁盘 6)。它启动并最终可以使用 Web 界面,但无法识别磁盘格式。我无法访问我的磁盘。
7. 用电把3、13、6盘推进去,还是不能访问我的盘。

我想我搞砸了我的 RAID 配置。我会丢失我的数据吗?我怎样才能从这次失败中恢复过来?

共有 16 个磁盘。我将所有 16 个磁盘用于 RAID 6。16x4TB。

raid qnap

3
推荐指数
1
解决办法
1426
查看次数