Администраторы сервера

10
CentOS 6 делает намного больше операций ввода-вывода, чем CentOS 5

Я тестирую приложение на двух идентичных серверах, один - Centos 5.8, а другой - Centos 6.2. Мое приложение работает намного медленнее (на 50% или менее) на компьютере Centos 6.2. Пытаясь диагностировать проблему, я отслеживаю ЦП, ОЗУ и ввод-вывод на протяжении всего теста. Я вижу, что чтение...

10
Windows DFSR - изменены разрешения для реплицированного каталога, и теперь они имеют 350 000 резервов на срок более недели

Вопрос: Есть ли способ ускорить заполнение этого журнала из 350 000 файлов? Почти для каждого файла единственным изменением было изменение ACL для каждого затронутого файла. Некоторые файлы изменили содержимое, но это не распространенный случай в этой ситуации. Это может быть исправлено. Я...

10
вращающийся вручную лог-файл с помощью rsyslogd

Я хочу форсировать ротацию лог-файлов logrotate -f /var/log/syslog, но это только возврат тонов: error: syslog:1 unknown option 'May' -- ignoring line error: syslog:1 unexpected text Я знаю, что в этой системе работает rsyslogd. Как вращать /var/log/syslog? Я хочу это...

10
OSSEC крупномасштабное развертывание

У нас есть дата-центр, и, как счастливый пользователь OSSEC, я пытаюсь убедить свое руководство использовать его для обнаружения вторжений на хост. Однако я никогда не развертывал его на более чем нескольких серверах, и я не уверен, масштабируется ли он. Кто-нибудь развернул OSSEC в больших...

10
Хорошее значение по умолчанию для XDG_RUNTIME_DIR?

Спецификация XDG Base Directory - очень интересная спецификация для пользовательских каталогов. Он также предоставляет хорошие значения по умолчанию, за исключением XDG_RUNTIME_DIR. Сейчас я пишу программное обеспечение, которое должно создавать именованные каналы. Это клиент-серверная среда для...

10
Аутентификация Active Directory с прокси-сервером LDAP

У нас есть услуги в изолированной сети. Эти службы должны аутентифицировать пользователей на сервере Active Directory. Однако сервер Active Directory недоступен напрямую, поэтому мне нужно настроить прокси-сервер LDAP в изолированной сети. Прокси-сервер LDAP получит доступ к AD. Обратите внимание,...

10
Как мне сопоставить хост с подстановочными знаками в списках ACL в HAproxy?

У меня есть следующие строки в моем haproxy.conf: acl valid_domains hdr(Host) -i mysite.com images.mysite.com docs.mysite.com admin.mysite.com redirect location http://mysite.com/invalid_domain if !valid_domains Как мне сопоставить любой поддомен? Я старался: acl valid_domains hdr(Host) -i...

10
Как использовать пользовательскую команду статуса для службы в Puppet?

Я использую Debian Squeeze с PostgreSQL 9.1 из backports. Puppet имеет версию 2.7.14. К сожалению, скрипт инициализации возвращает неправильный код выхода для статуса. Поэтому я написал пользовательскую statusкоманду, чтобы определить, работает ли postgresql или нет. service { 'postgresql': ensure...

10
Возможно ли, чтобы гигабитный коммутатор работал на PoE? [закрыто]

Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 7 лет назад . Мне нужен гигабитный коммутатор, который может питаться через PoE, а не от сети переменного тока. В зоне, где...

10
Почему / dev / urandom доступен для чтения только пользователю root после Ubuntu 12.04 и как я могу это исправить?

Раньше я работал с шаблонами Ubuntu 10.04 на многих серверах. После перехода на 12.04 у меня есть проблемы, которые я сейчас изолировал. Устройство / dev / urandom доступно только для пользователя root. Это приводило к тому, что механизмы SSL, по крайней мере в PHP, например file_get_contents...

10
Проблемы с mod_rpaf с фронтальной частью Nginx, серверной частью Apache после обновления Ubuntu

Я запускаю интерфейс Nginx для статических файлов и проксирую на сервер Apache для PHP и Passenger, используя Apache mod_rpaf для установки правильного удаленного IP-адреса на сервере. Все работало нормально, пока я не обновился до Ubuntu 12.04 (Precise). Теперь Apache сообщает обо всех...

10
Какова последовательность портов RPC Windows 135, 137, 139 (и более поздних портов)? Что меняется с портом 145?

Может кто-нибудь объяснить, когда и как часто используются все порты Windows RPC? «Основные», которые я понимаю: Порт 135 Порт 137 Порт 139 Порты более высокого уровня, которые публикуются в "каталоге" портов 135 Затем я услышал, что порт 145 вошел в смесь, чтобы «улучшить ситуацию» с помощью NBT /...

10
Как запретить доступ к отключенным учетным записям AD через kerberos в pam_krb5?

У меня есть рабочий каталог AD / Linux / LDAP / KRB5 и настройки аутентификации, с одной маленькой проблемой. Когда учетная запись отключена, аутентификация с использованием открытого ключа SSH по-прежнему разрешает вход пользователя. Понятно, что клиенты Kerberos могут идентифицировать отключенную...

10
Могу ли я использовать другой дистрибутив Linux в контейнере LXC?

Мы разрабатываем серверный продукт для Debian Lenny (и некоторых других). Однако из-за потребностей в драйверах, личного выбора разработчиков и т. Д. Мы запускаем Ubuntu (12.04) на оборудовании. Можно ли запустить Debian Lenny в контейнере LXC на Ubuntu...

10
Есть ли способ определить, какой виртуальный интерфейс принадлежит виртуальной машине на хосте kvm?

Я использую QEMU / KVM с мостовыми сетями. В хост-машине есть несколько сетевых интерфейсов "vnetX" без IP. Я ищу способ узнать, какие vnetX принадлежат виртуальной машине. Я пытался сопоставить значения MAC-адресов на этих интерфейсах с MAC-адресами на виртуальных машинах (или XML, который их...

10
WSUS - автоматическое одобрение только необходимых обновлений

Я просмотрел все настройки в меню «Автоматическое утверждение», но не смог найти ничего о том, чтобы автоматически утверждать только необходимые обновления. Потому что, если я проверю, например, на автоматическое одобрение только «Обновлений определений», оно утвердит любые обновления определений,...

10
Аппаратно-независимая компьютерная визуализация

Там, где я работаю, мы используем много компьютеров для персонала и стараемся, чтобы все они были примерно одинаковыми. В настоящее время мы берем каждый новый тип компьютера, который мы получаем, настраиваем его так, как мы хотим, а затем делаем его изображение с помощью Norton Ghost. Затем мы...

10
Как разрешить пользователям передавать файлы другим пользователям в Linux

В нашей среде несколько тысяч пользователей работают с приложениями на 40 кластерах размером от 20 вычислительных узлов до 98 000 вычислительных узлов. Пользователи в этих системах генерируют массивные файлы (иногда> 1PB), управляемые традиционными разрешениями Unix (списки ACL обычно недоступны...

10
Почему мониторинг ec2 показывает 100% процессорного времени, а топовый - только 20%?

Я запускаю скрипт Python на экземпляре ec2, который вставляет строки в базу данных на другом экземпляре. В мониторинге ec2 я видел 100% загрузки процессора, тогда как top показывает только 20% для процесса python. Чего не хватает сверху? Сетевые издержки?...