小编jst*_*rek的帖子

小型、简单的 LDAP 服务器作为 OpenLDAP 的替代方案

我查看了较新 OpenLDAP 版本的安装和配置说明,并决定为我的小用户群设置太多工作。基本上,我只使用 LDAP 来同步少数机器上的用户帐户(好吧,这并不真正需要目录服务器)并让这些用户访问一些基于 Web 的工具,避免需要在多个机器上创建用户帐户地方。

你能推荐一个在 *nix 系统上使用的小型、简单的 LDAP 服务器吗?

我唯一的要求是能够通过 LDAP 提供 PosixAccount 和 Group 对象。

openldap ldap

12
推荐指数
2
解决办法
9776
查看次数

为 BackupPC 使用优化 RAID 5(小随机读取)

我正在运行带有硬件 RAID 5 的 BackupPC 服务器,用于备份的主存储。由于这台机器是在很小的预算下创建的,因此控制器是用于 PCI 端口的 3Ware 9500S-4LP,驱动器是 200 GB SATA 类型的慢速驱动器。

然而,即使使用这种硬件,我看到的性能也比预期的要差得多。客户端和备份服务器使用 rsync 作为千兆网络上的传输,这甚至从未接近饱和。备份大约 5 GB 的正常 Linux 安装需要三个多小时。

所以我使用atop进程监视器来监视服务器。它表明处理器和内存的使用都不重要,但对 RAID 的读取访问是瓶颈。

当我构建服务器时,我选择了 RAID 5,因为根据这个 RAID 特性的表格概述,它似乎是 4 端口控制器上读取性能和空间效率之间的最佳折衷。

顺便说一下,虽然这是一个备份服务器,但使用 rsync 意味着这里的读取比写入多得多——目前大约是 1000 倍。我想在 BackupPC 的旧备份层次结构中移动和链接旧文件对此也有很大贡献。

那么,您将如何优化这台机器的性能?我有以下可调参数:

  • 对 BackupPC 使用不同的传输(tar 是一种替代方法)
  • 将数组的文件系统从 ext4 (noatime) 更改为其他内容
  • 更改 RAID 级别(最好不要,因为数据丢失)
  • 重新创建具有不同条带大小的阵列(最好不要,因为数据丢失)
  • 添加更多内存以用作缓冲区缓存
  • 添加第二个控制器和更多驱动器(是的,我有这些)
  • 更改控制人(最好不要,由于资金限制)
  • 更改所有驱动器(最好不要,由于财务限制)

raid rsync performance-tuning raid5 backuppc

3
推荐指数
1
解决办法
2719
查看次数

/etc/sudoers 中的 sudo 命令限制安全吗?

我尝试限制备份守护程序的用户(需要对客户端计算机的 root 访问权限),以便它只能使用它需要的一个命令。因此,在 /etc/sudoers 中,我使用

daemonuser  ALL=NOPASSWD: /backup/command --with --args *
Run Code Online (Sandbox Code Playgroud)

我从一位同事那里听说该方法不再被认为是安全的,但我找不到任何详细信息。是否有任何我需要注意的安全问题?

linux unix sudo

2
推荐指数
1
解决办法
996
查看次数

标签 统计

backuppc ×1

ldap ×1

linux ×1

openldap ×1

performance-tuning ×1

raid ×1

raid5 ×1

rsync ×1

sudo ×1

unix ×1