小编Pet*_*sen的帖子

监控生产服务器的最佳方式是什么?

我们正在运行两台带有 Apache 2 和 MySQL 的生产服务器。我正在寻找一种可靠的方式来监控我们的负载、稳定性和正常运行时间。

我遇到过monit,但有更好的选择吗?

mysql monitoring monit apache-2.2

14
推荐指数
3
解决办法
4297
查看次数

我可以将 Windows 主机文件配置为使用 IP 地址加端口吗?

我想配置 Windows主机文件以根据 IP 地址 + 端口发送主机请求。

例如:

127.0.0.1:80       www.site1.com
127.0.0.1:8080     www.sitetwo.com
Run Code Online (Sandbox Code Playgroud)

因为我让 Apache 在端口 8080 和 IIS 上侦听端口 80(默认)。

所以,我认为最好的方法是修改hosts文件。它不会影响任何事情。我既没有收到任何错误,也没有收到任何消息。

iis apache-2.2

14
推荐指数
2
解决办法
6万
查看次数

Windows 上的递归重置文件权限

在相对大的NTFS分区上有一个大而复杂的目录结构。有人设法给它设置了非常糟糕的安全权限 - 有些目录具有随机授予/拒绝权限等。我已经多次遇到权限错误,并且多次发现不安全的权限设置(例如,“每个人”的写权限,或虚假所有者)。

我没有时间手工检查所有东西(它很大)。

但幸运的是,我的愿望很简单。最常见的:为我读/写/执行任何东西,也许为每个人阅读。

是否有可能以某种方式

  • 从目录中删除所有安全数据
  • 并给予我(简单的)愿望来覆盖那里的所有内容?

在 Unix 上,我使用了chown -R ...,chmod -R ...命令序列。它在 Windows 上的等价物是什么?

security windows

14
推荐指数
1
解决办法
1万
查看次数

热克隆活的 Linux 服务

我们需要在 Linux 服务还活着的时候对其进行热克隆,而不仅仅是因为我们无法重启之类的;这只是因为我们的特殊情况(是的,我已经阅读了这个答案,但它与我的Clone a working Linux server有点不同)。

我们有一个计算节点,可以说是一个 NLP 计算节点,它正在运行一些模型。当我们启动节点(当然还有服务)时,计算会非常慢,直到我们多次喂它为止。我们称之为热身。

不幸的是,预热工作需要我们等待很长时间(可能我们的计算在节点预热之前完成)。

那么问题来了,有没有稳定的方式热克隆Linux服务器,让节点保持最佳性能,以便我们在更短的时间内克隆并上线?

linux clone

14
推荐指数
3
解决办法
2974
查看次数

解决 AWS 网络 ACL 规则限制

一个 VPC 网络 ACL 最多可以应用 40 条规则。

我有一个包含 50 多个 IP 地址的列表,我需要在我们的系统中明确阻止通过任何端口和任何协议访问这些地址。这是 ACL 的理想用途,但限制阻碍了我完成此任务。

当然,我可以在每个主机上的 IPTables 中执行此操作,但我想阻止任何和所有流量到 VPC 中的所有组件(例如到 ELB)。此外,在一个地方而不是在每个主机上管理这些规则要理想得多。

我希望在系统/平台级别有某种方式我不理解这样做。安全组是明确允许的,没有拒绝操作,所以他们不会成功。

access-control-list amazon-web-services amazon-vpc

14
推荐指数
1
解决办法
2680
查看次数

将新磁盘添加到 RAID 1 时,为什么会同步未使用的空间?

我最近在 Linux 上使用mdadm. 将新 HDD 添加到 RAID 1 时,数据开始在我的驱动器之间同步,这是预期的。我没想到它开始同步整个驱动器,包括未使用的空间。HDD 为 6\xc2\xa0TB,只有大约 1\xc2\xa0TB 的数据,因此花费的时间比预期要长。为什么MD要同步未使用的空间?

\n

linux mdadm raid1 md

14
推荐指数
1
解决办法
2798
查看次数

是否可以在允许 SSH 访问的同时阻止 SCP?

使用 Solaris 和 Linux 服务器以及 OpenSSH,是否可以阻止用户使用“scp”复制文件,同时仍然允许使用“ssh”进行 shell 访问?

我意识到 'ssh $server "cat file" ' 类型的文件访问更难阻止,但我需要了解如何为初学者停止“scp”。

否则,有没有办法通过 可靠地记录服务器端的所有 SCP 访问syslog

linux solaris unix ssh

13
推荐指数
5
解决办法
5万
查看次数

如何为我的域设置 Google ShortName 服务,以便不需要 FQDN

博客文章“为您的域提供 'tinyurl' 服务”说明了如何使用 Google Apps 为您的域设置 ShortName 服务。例如,如果您的域是example.com并且您使用 Google Apps,您可以将其配置http://go.example.com为您企业的个人 ShortName 服务。

注意:这不是创建一个供全世界使用的“tinyurl”服务。这是针对企业的。

拥有一个只有您的用户可以使用的短名称服务非常有用,这样您就可以创建指向内部页面的链接。您可以说“今天的午餐菜单位于http://go.example.com/lunch ” ,而不是告诉人们一个长而难懂的 URL 。博客文章记录了授权人们建立自己的链接的一些好处。(最重要的是:他们不必打扰您设置新链接!)

问题

系统的问题是 URL 仍然很长。人们宁愿在他们的网络浏览器中输入“go/lunch”并让它工作。遗憾的是,由于 HTTP 协议工作方式的技术问题,Google Apps 无法支持这一点。HTTP 1.1 中的“Host:”标头列出了用户在其 Web 浏览器中键入的域,而不是FQDN。换句话说,当 Google Apps 收到“ http://go/lunch ”的HTTP 请求时,网络服务器会收到“go”作为主机名。由于谷歌Apps的提供许多领域这项服务,如果你想它不能告诉go.example.comgo.some-other-example.com

因此,用户每次都必须输入“go.example.com/lunch”,这比“go/lunch”要长得多。

解决方案

谷歌可以通过使用网络 cookie 或其他一些方案来解决这个问题。没有一个是特别干净或容易的。在他们这样做之前,您可以通过设置自己的机器来解决问题,该机器将请求作为“go”接受并重定向它们。

服务器接受名为“go”的站点的 HTTP 请求并将请求重定向到go.example.com. 然后您创建正确的 DNS 记录以使其正常工作,并调整您的 DHCP 配置,以便您的笔记本电脑/工作站做正确的事情。

此服务器故障文档的重点是解释该过程,然后提供配置示例以帮助您为您的站点执行此操作。由于我无法访问或了解世界上的每个操作系统,因此我将其设为“社区 wiki”,以便人们可以填写配置片段以供他们使用。我已经把“TODO”放在特别需要改进的地方。

细节

在本例中,我们将使用“example.com”作为域。

第 1 步:以正常方式设置 Google Apps 服务。

go.example.com正常配置服务。测试它并确保类似的 URLhttp://go.example.com/foo有效。如果这不完整,请不要继续。这就像在你拥有一辆汽车之前试图修理你的汽车一样。

第 …

domain-name-system dhcp url service

13
推荐指数
1
解决办法
2506
查看次数

如何在不重新启动引用进程的情况下恢复已删除文件的可用空间?

当服务器上的大文件被删除时,这些文件可能仍然被进程引用,因此文件系统没有更多的可用空间。

我尝试使用lsof,但似乎没有列出已删除的文件。fuser -c做了更好的工作,但进程列表太长而无法检查每个进程,特别是因为每个进程都是一个 Oracle 进程。

bash-3.2# fuser -c /var
/var:      105o   29999o   20444c    3528c   27258o    7715o    3864o    3862o    2494o   18205o   17450co   17445co   14912co   14824co   14818co   14816o   14814o    8532c    8530c    7633com    7118o    6958o    6790c    6784co    6734o    6693o    6689o    6684o    6675o    6635o    6594c    6548o    6547o    6546o    6545o    6544o    6543o    6542o    6541o    6540o    6537o    6535o    6456o    6128co    6113o     335o     245co     229o     161o       8o
bash-3.2# du -hs /proc
 139T   /proc
Run Code Online (Sandbox Code Playgroud)

有时,文件被应用程序或用户删除,例如日志文件,并且该文件仍被无法重新启动的进程引用。

是否有很好的方法来回收已删除文件的磁盘空间,而无需重新启动引用此已删除文件的进程?

solaris unix disk-space-utilization solaris-10

13
推荐指数
3
解决办法
8万
查看次数

域控制器 (DC) 使用证书做什么?

每个人都在谈论域控制器,他们应该安装证书,但归根结底它是可选的。安装后,实际上如何使用该证书?我的理解是它至少需要:

  • 智能卡认证
  • LDAPS

但是,我想知道域控制器使用证书的 DC 或 Active Directory 是否有特定的本机操作?

我知道这里的安全影响/良好做法:) 我只是对游戏中的机制感兴趣。

certificate active-directory domain-controller ad-certificate-services

13
推荐指数
1
解决办法
1万
查看次数