我在 EC2 上启动了几台服务器,但它们没有交换。
我做错了什么还是机器没有任何东西?
NFSv3 很普遍,但默认的安全模型是... quaint。CIFS 可以使用 Kerberos 身份验证,但如果没有 POSIX 语义,它就无法启动。AFS 从未对线路上的流量进行加密,它是 krb4 — 基本上是一个死项目。花哨的新实验文件系统要么永远不会实现,要么专注于速度(如果幸运的话,还有数据可靠性)——例如,Lustre 使用与 NFSv3 相同的客户端信任模型。对于家庭使用,sshfs 非常好用,但这肯定不能扩展。
当然还有 NFSv4,sec=krb5p。理论上很好,但十年后,它似乎在现实世界中令人不安地未使用。Linux 客户端刚刚删除了实验标签。如果你看看 EMC Celerra、Isilon 等,它们都是 NFSv3。(Celerra 支持 NFSv4,但它确实隐藏在文档中。Isilon 显然致力于将 RPCGSS 支持添加到 FreeBSD,所以也许它即将到来,但现在还没有。)我什至不能将这篇文章标记为“nfsv4”,因为我我是新来的,那将是一个新标签。
所以,真的。你们都在做什么?
有人知道克隆实时Linux系统的方法吗?我有一个运行生产站点的实时安装。问题是,我需要克隆它(不将其关闭),然后将其移动(还原)到虚拟机。我基本上是从物理硬件迁移到虚拟硬件。
我们正在研究在这里实施一些虚拟化服务器,但我们不知道哪种更适合我们。有些人说最好有两台巨大的服务器,而另一些人说最好有 10 台中端服务器。
我们有一个传统的 Visual Foxpro 应用程序,它现在在 Dual Xeon E5405 @ 2GHz 和 16Gb 的 RAM 上运行。当前服务器由于活跃用户的数量和在其上运行的进程而变得太慢。虚拟化此服务器将使我们受益于更快的灾难恢复。
所以问题是,如果有 10 台物理服务器以 1.7GHz 和 4Gb 内存运行,我们可以将一台服务器虚拟成 4 台机器,并让一台虚拟化服务器以 6.8GHz 和 16Gb 内存运行?如果是的话,如果一台机器停止,自动管理这个虚拟机到另一台机器,并对其执行适当的维护,然后再回到它,如何?
我放入了一个logrotate配置文件,/etc/logrotate.d/并希望日志在一致的时间轮换;但是,它们不会……日志轮换时间似乎是随机的 +/- 一小时。
为什么日志轮换开始时间是随机的,我该如何更改?
/opt/backups/network/*.conf {
copytruncate
rotate 30
daily
create 644 root root
dateext
maxage 30
missingok
notifempty
compress
delaycompress
postrotate
## Create symbolic links in daily/
PATH=`/usr/bin/dirname $1`;
FILE=`/bin/basename $1`;
/bin/ln -s $1 $PATH/daily/$FILE
endscript
}
Run Code Online (Sandbox Code Playgroud) 我有一台运行桌面 ubuntu 发行版的家庭服务器。我在我的 crontab 中找到了这个
* * * * * /home/username/ /.access.log/y2kupdate >/dev/null 2>&1
Run Code Online (Sandbox Code Playgroud)
在查看该目录时(username/ 后面的空格是目录名),我发现了很多脚本,它们显然在做一些他们不应该做的事情。
在我擦除那台计算机并重新安装东西之前,我想找出导致安全漏洞的原因以及何时完成。所以我不会再打开同一个洞。
我应该查看哪些日志文件?我知道在计算机上运行的唯一服务器是 sshd 和 lighttpd。
我应该怎么做才能检测是否再次发生这样的事情?
我喜欢less,我可以用它来跟踪带有+F标志(或ShiftF热键)的日志,向前和向后搜索,并且通常可以在文档中自由移动。
但是在 中缺少一件事less:通常我在文件的末尾,我想看到新的事情发生。在tail -f我只会点击enter几次,新的日志行会与旧的行明显分开。
是否可以将其添加到less?如何?
许多垃圾邮件通过我运行的邮件服务器上的过滤器,使用相对简单的技巧,从顶部的几行(非常明显的)减肥或其他骗局文本开始,然后是来自编程文档的较大正文— 或者,最邪恶的是,从 Stack Exchange 中抓取的文本。充其量,Spamassassin 将其视为 BAYES_50,并且碰巧其余消息的构造足够仔细,以至于它们不会命中其他触发器。(例如,标题是最小的和正确的。)通常,所包含的摘录与我的合法利益密切相关,以至于邮件的整体评分为 BAYES_00,因为非常垃圾的令牌只是被系统管理员解决问题的多汁金块所淹没。
最上面的部分显然是垃圾邮件(事实上,它往往与之前作为垃圾邮件接收和训练的垃圾邮件非常相似),以至于我有点惊讶它竟然能通过——但显然确实如此。这似乎是一个单独的传球,它对消息的前 25 行(左右)进行了评分,并且权衡重重将解决问题。有没有办法做到这一点?
有几个人建议编写自定义正则表达式。我不想进入这个,因为这是一场不断失败的战斗。这是人们在贝叶斯垃圾邮件分类广泛使用之前所做的,而且通常很糟糕。没有人能跟上。这并不比为每条垃圾邮件点击删除键更有效,而且我需要做更多的工作。
贝叶斯垃圾邮件过滤工作。它甚至适用于这个垃圾邮件,如果我把“折叠上方”部分分开并只分析那部分,去掉诱饵/箔条。问题是:我怎样才能让 Spamassassin 做到这一点?
我有一个 bat 文件,我每天早上都在尝试安排。
在计划任务向导中......当我点击完成......我得到......
无法创建新任务。具体错误为:0x8007005:访问被拒绝。尝试使用任务页面浏览按钮定位应用程序
我曾尝试使用作为盒子管理员的域帐户......和作为盒子管理员的本地帐户。
在另一台机器上......我设法完成了这项工作......但无法弄清楚配置的差异。它使用域帐户来运行 bat 文件。
我遇到了一些电气问题,主要是几个月突然断电,尽管 ups 主要解决了这个问题。
但我仍然担心文件系统损坏和数据丢失。
当计算机关机、崩溃或其他文件系统问题时,xfs 是否比 ext3 更糟糕或更不可靠?
有一个 ups 和一个好的备份策略(我有一个 1.5 tb 的磁盘,我想用来备份所有关键数据)就足够了,我不应该担心吗?
我一直在读到当电源关闭时 xfs 将数据归零(尽管我认为这已经解决了),并且诸如 XFS 之类的东西对于防止数据损坏是不安全的。
启用写入屏障并正确调整 xfs,并具有 ups 和备份,xfs 可能与 ext3 一样可靠,或者至少可以接受?
如果我将 xfs 用于 / 和 /home 以获得更高的性能(主要是大文件),与使用 xfs 相比,我将承担更多的数据风险吗?
linux ×7
security ×2
ubuntu ×2
amazon-ec2 ×1
centos ×1
clone ×1
cron ×1
disk-image ×1
filesystems ×1
hacking ×1
less ×1
logrotate ×1
migration ×1
nfs4 ×1
performance ×1
posix ×1
spam ×1
spamassassin ×1
swap ×1
tail ×1
windows ×1
xfs ×1