Адміністратори сервера

Питання та відповіді для системних та мережевих адміністраторів

4
Що станеться, коли USB-ключ або SD-карта, на яку я встановив VMware ESXi, не виходять з ладу?
SD (SDHC) карта, встановлена ​​на сервері HP ProLiant DL380p Gen8, на якому працює VMware ESXi, просто не вдалася :( Я зіткнувся з деякими зловісними повідомленнями на консолі vCenter та в журналі подій HP ProLiant ILO ... Втрачено підключення до пристрою ... резервне копіювання завантажувальної файлової системи. В результаті зміни конфігурації …

4
Відмінності між мостовими та NAT-мережами
Я не повністю розумію відмінності між NAT і мостовим з'єднанням над віртуальною машиною. Наскільки я виявив, машини, які знаходяться в одній мережі з нашою хост-машиною, можуть отримати доступ до нашої віртуальної машини, якщо ми встановимо мостове з'єднання. Ну, в Інтернеті люди пишуть, що і NAT, і мостові віртуальні машини можуть …
29 networking  nat  bridge 

1
ZFS нескінченний resilvering
У мене на Debian великий (> 100 ТБ) пул ZFS (FUSE), який втратив два накопичувачі. Оскільки накопичувачі не вийшли з ладу, я замінив їх запасними частинами, поки не міг запланувати відключення та фізично замінити погані диски. Коли я зняв систему і замінив накопичувачі, пул почав переставляти, як очікувалося, але, коли …
29 debian  zfs 

4
Наш wi-fi на роботі смішно повільний, додасть чи більше розширень діапазону?
На роботі у нас є дві бездротові мережі (наприклад, Work1 Work2); Work2 використовується внизу, а Work1 використовується вгорі. Однак обидва є, як відомо, повільними. Підключення краще, коли ми проводимо проводку, але, на жаль, через те, що наша будівля дуже стара, і наша компанія росте дуже швидко, більшість працівників не сидять …

7
Чому погано використовувати електронну пошту клієнта як адресу
У мене є додаток, який надсилає електронні листи користувачам, як тільки вони заповнюють форму. Він використовується no-reply@customerdomain.comяк адреса. Клієнт хоче, щоб він використовував електронну пошту із форми як адресу, яка може бути чим завгодно. Мені сказали, що це погана ідея через підробку / чорний список та спам. Я відчуваю дуже …
29 email  domain  spam 

5
Як використовувати Google Apps як постачальник OD / AD / LDAP
Я бачу багато рішень, що дозволяють Google Apps використовувати зовнішні послуги AD та LDAP для входу. Однак у мене вже встановлено багато користувачів у Google Apps, і я намагаюся йти навпаки. Тобто я хочу дозволити користувачам входити на мої зовнішні сервери за допомогою облікових записів, створених у Google Apps. Хтось …

1
Використовуйте dnsmasq для вирішення всіх хостів за однією адресою
Я запускаю сервер Ubuntu на комп'ютері, який використовується як бездротова AP, але ця AP повинна вирішувати всі запити DNS на внутрішню IP-адресу, а не виконувати пошук. Я хочу зробити те саме, що роблять загальнодоступні точки доступу до WiFi - ви можете підключитися, але якщо ви намагаєтеся завантажити будь-які веб-сайти, вони …

3
Налаштування пам’яті iSCSI
Це канонічне запитання про iSCSI, яке ми можемо використовувати як посилання. iSCSI - це протокол, який розміщує команди SCSI як корисне навантаження в мережеві пакети TCP. Як такий, він піддається іншому набору проблем, ніж, скажімо, Fiber Channel. Наприклад, якщо посилання стає перевантаженою і буфери комутатора заповнені, Ethernet за замовчуванням скидає …

4
Як не допустити прослуховування ntpd на 0.0.0.0:123?
ntpd за замовчуванням прослуховує численні інтерфейси, я хочу лише прослуховувати його на 127.0.0.1.123, оскільки я хочу лише, щоб локальний хост синхронізував час. Як це зробити, я спробував, редагуючи / etc / default / ntp на Debian Wheezy: NTPD_OPTS='-4 -I 127.0.0.1' Але він все ще слухає глобально на 0.0.0.0:123 Якісь ідеї?
29 linux  debian  ntpd 


3
Linux - реальна настройка апаратного RAID контролера (scsi та cciss)
Більшість систем Linux, якими я керую, мають функціональні апаратні RAID-контролери (в основному HP Smart Array ). Всі вони працюють із RHEL або CentOS. Я шукаю перекладки в реальному світі, щоб оптимізувати продуктивність для налаштувань, які містять апаратні RAID-контролери з дисками SAS (Smart Array, Perc, LSI тощо) та кешеним керованим або …

5
Розділення та розміщення файлової системи Unix
Існує багато суперечливої ​​інформації про розділення сервера Unix в Інтернеті, тому мені потрібні поради щодо того, як діяти далі. Поки що на серверах, що знаходяться в нашому тестовому середовищі, я не дуже переймався розділенням, і я налаштував єдиний монолітний /плюс swap-розділ. Ця схема розподілу не здається гарною ідеєю для наших …
29 linux  partition 

2
Чи є центральним місцем для авторизованих ключів хороша ідея?
Я зараз налаштовую хмарний сервер для запуску наступного стека: Ruby, Passenger, Apache; під Ubuntu 10.04 (Lucid Lynx). У процесі хочу, щоб зробити сервер легше керувати, я налаштовував ключі RSA root, і www-dataя міг перейти sshна сервер. Те , що я не зробив , як було то , що www-data«s .sshкаталог …

3
Які інструменти доступні в Windows для імітації / емуляції мережевих проблем?
Я шукаю інструменти для Windows, які можуть виконувати функцію зворотного проксі-сервера перед сервером для введення різних проблем з мережею, таких як тремтіння, затримки або втрата пакетів. Мої переваги - це програмне рішення, яке буде працювати в Windows. Здається, що Httpd mod_proxy не підтримує таку конфігурацію, і гуглінг для інструменту цієї …

1
Як відключити http basic auth у nginx для певного діапазону ip?
Я розробляю програму з входом у facebook. Поки що він не є загальнодоступним і захищений http basic auth в nginx. Чи можна відключити http auth для ip-діапазону facebook, щоб ми могли також перевірити можливості facebook тестером? Будь ласка, включіть приклад фрагмента конфігурації, якщо це можливо.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.