我们正在运行两台带有 Apache 2 和 MySQL 的生产服务器。我正在寻找一种可靠的方式来监控我们的负载、稳定性和正常运行时间。
我遇到过monit,但有更好的选择吗?
我想配置 Windows主机文件以根据 IP 地址 + 端口发送主机请求。
例如:
127.0.0.1:80 www.site1.com
127.0.0.1:8080 www.sitetwo.com
Run Code Online (Sandbox Code Playgroud)
因为我让 Apache 在端口 8080 和 IIS 上侦听端口 80(默认)。
所以,我认为最好的方法是修改hosts文件。它不会影响任何事情。我既没有收到任何错误,也没有收到任何消息。
在相对大的NTFS分区上有一个大而复杂的目录结构。有人设法给它设置了非常糟糕的安全权限 - 有些目录具有随机授予/拒绝权限等。我已经多次遇到权限错误,并且多次发现不安全的权限设置(例如,“每个人”的写权限,或虚假所有者)。
我没有时间手工检查所有东西(它很大)。
但幸运的是,我的愿望很简单。最常见的:为我读/写/执行任何东西,也许为每个人阅读。
是否有可能以某种方式
在 Unix 上,我使用了chown -R ...,chmod -R ...命令序列。它在 Windows 上的等价物是什么?
我们需要在 Linux 服务还活着的时候对其进行热克隆,而不仅仅是因为我们无法重启之类的;这只是因为我们的特殊情况(是的,我已经阅读了这个答案,但它与我的Clone a working Linux server有点不同)。
我们有一个计算节点,可以说是一个 NLP 计算节点,它正在运行一些模型。当我们启动节点(当然还有服务)时,计算会非常慢,直到我们多次喂它为止。我们称之为热身。
不幸的是,预热工作需要我们等待很长时间(可能我们的计算在节点预热之前完成)。
那么问题来了,有没有稳定的方式热克隆Linux服务器,让节点保持最佳性能,以便我们在更短的时间内克隆并上线?
一个 VPC 网络 ACL 最多可以应用 40 条规则。
我有一个包含 50 多个 IP 地址的列表,我需要在我们的系统中明确阻止通过任何端口和任何协议访问这些地址。这是 ACL 的理想用途,但限制阻碍了我完成此任务。
当然,我可以在每个主机上的 IPTables 中执行此操作,但我想阻止任何和所有流量到 VPC 中的所有组件(例如到 ELB)。此外,在一个地方而不是在每个主机上管理这些规则要理想得多。
我希望在系统/平台级别有某种方式我不理解这样做。安全组是明确允许的,没有拒绝操作,所以他们不会成功。
我最近在 Linux 上使用mdadm. 将新 HDD 添加到 RAID 1 时,数据开始在我的驱动器之间同步,这是预期的。我没想到它开始同步整个驱动器,包括未使用的空间。HDD 为 6\xc2\xa0TB,只有大约 1\xc2\xa0TB 的数据,因此花费的时间比预期要长。为什么MD要同步未使用的空间?
使用 Solaris 和 Linux 服务器以及 OpenSSH,是否可以阻止用户使用“scp”复制文件,同时仍然允许使用“ssh”进行 shell 访问?
我意识到 'ssh $server "cat file" ' 类型的文件访问更难阻止,但我需要了解如何为初学者停止“scp”。
否则,有没有办法通过 可靠地记录服务器端的所有 SCP 访问syslog?
博客文章“为您的域提供 'tinyurl' 服务”说明了如何使用 Google Apps 为您的域设置 ShortName 服务。例如,如果您的域是example.com并且您使用 Google Apps,您可以将其配置http://go.example.com为您企业的个人 ShortName 服务。
注意:这不是创建一个供全世界使用的“tinyurl”服务。这是针对企业的。
拥有一个只有您的用户可以使用的短名称服务非常有用,这样您就可以创建指向内部页面的链接。您可以说“今天的午餐菜单位于http://go.example.com/lunch ” ,而不是告诉人们一个长而难懂的 URL 。博客文章记录了授权人们建立自己的链接的一些好处。(最重要的是:他们不必打扰您设置新链接!)
系统的问题是 URL 仍然很长。人们宁愿在他们的网络浏览器中输入“go/lunch”并让它工作。遗憾的是,由于 HTTP 协议工作方式的技术问题,Google Apps 无法支持这一点。HTTP 1.1 中的“Host:”标头列出了用户在其 Web 浏览器中键入的域,而不是FQDN。换句话说,当 Google Apps 收到“ http://go/lunch ”的HTTP 请求时,网络服务器会收到“go”作为主机名。由于谷歌Apps的提供许多领域这项服务,如果你想它不能告诉go.example.com或go.some-other-example.com。
因此,用户每次都必须输入“go.example.com/lunch”,这比“go/lunch”要长得多。
谷歌可以通过使用网络 cookie 或其他一些方案来解决这个问题。没有一个是特别干净或容易的。在他们这样做之前,您可以通过设置自己的机器来解决问题,该机器将请求作为“go”接受并重定向它们。
服务器接受名为“go”的站点的 HTTP 请求并将请求重定向到go.example.com. 然后您创建正确的 DNS 记录以使其正常工作,并调整您的 DHCP 配置,以便您的笔记本电脑/工作站做正确的事情。
此服务器故障文档的重点是解释该过程,然后提供配置示例以帮助您为您的站点执行此操作。由于我无法访问或了解世界上的每个操作系统,因此我将其设为“社区 wiki”,以便人们可以填写配置片段以供他们使用。我已经把“TODO”放在特别需要改进的地方。
在本例中,我们将使用“example.com”作为域。
go.example.com正常配置服务。测试它并确保类似的 URLhttp://go.example.com/foo有效。如果这不完整,请不要继续。这就像在你拥有一辆汽车之前试图修理你的汽车一样。
当服务器上的大文件被删除时,这些文件可能仍然被进程引用,因此文件系统没有更多的可用空间。
我尝试使用lsof,但似乎没有列出已删除的文件。fuser -c做了更好的工作,但进程列表太长而无法检查每个进程,特别是因为每个进程都是一个 Oracle 进程。
bash-3.2# fuser -c /var
/var: 105o 29999o 20444c 3528c 27258o 7715o 3864o 3862o 2494o 18205o 17450co 17445co 14912co 14824co 14818co 14816o 14814o 8532c 8530c 7633com 7118o 6958o 6790c 6784co 6734o 6693o 6689o 6684o 6675o 6635o 6594c 6548o 6547o 6546o 6545o 6544o 6543o 6542o 6541o 6540o 6537o 6535o 6456o 6128co 6113o 335o 245co 229o 161o 8o
bash-3.2# du -hs /proc
139T /proc
Run Code Online (Sandbox Code Playgroud)
有时,文件被应用程序或用户删除,例如日志文件,并且该文件仍被无法重新启动的进程引用。
是否有很好的方法来回收已删除文件的磁盘空间,而无需重新启动引用此已删除文件的进程?
每个人都在谈论域控制器,他们应该安装证书,但归根结底它是可选的。安装后,实际上如何使用该证书?我的理解是它至少需要:
但是,我想知道域控制器使用证书的 DC 或 Active Directory 是否有特定的本机操作?
我知道这里的安全影响/良好做法:) 我只是对游戏中的机制感兴趣。
certificate active-directory domain-controller ad-certificate-services
linux ×3
apache-2.2 ×2
solaris ×2
unix ×2
amazon-vpc ×1
certificate ×1
clone ×1
dhcp ×1
iis ×1
md ×1
mdadm ×1
monit ×1
monitoring ×1
mysql ×1
raid1 ×1
security ×1
service ×1
solaris-10 ×1
ssh ×1
url ×1
windows ×1