Articles of 用户pipe理

如何在本地networking上预取Debian软件包?

假设我有3台运行Debiantesting的计算机。 他们大多具有相同的configuration,大部分安装的软件包是相同的。 每次我更新/升级Debian软件包时,都会从互联网上下载。 有没有办法从互联网上预先获取Debian软件包,并有一个本地的,最新的Debian存储库, 只包含我已经安装了可用更新的软件包? 所以,通常情况下,如果我安装了vim并且发布了更新,我的服务器就会从本地获取.deb文件,我可以从局域网升级所有的机器。 如果我想安装emacs,那么本地存储库不会有它,它会从互联网下载。 人们可以把它称为本地caching系统,就像Squid做httpcaching一样。 谢谢!

本地cURL请求是否会计入我的networking传输限制?

我有一个购买主机,允许我每月10 GB转移。 如果我在同一台服务器上创build一个脚本到脚本的cURL请求(在这种情况下,它是一种“本地请求”),这个10 GB的传输是否会受到影响?

从tar到ftp的pipe道

我有ftp访问我不控制的服务器。 我想开始发送我的服务器的FS档案到该FTP。 问题是我的系统上没有足够的可用空间来创build备份存档(并将其存储在我的fs上),然后将其发送到ftp。 所以我想知道是否有可能做这样的事情: tar -jcpvf – / | ftp-put ftp://user:pass@host/file.tbz 通常情况下,通过SSH执行它没有问题,但在这种情况下,我只有FTP可用。

apc.mmap_file_mask实际上做了什么?

我想在共享环境中使用APC,但是主要的问题当然是操作码共享。 为了克服这个问题,我考虑过为每个用户使用不同的apc.mmap_file_mask(它们是通过php-fpm连接的),所以APC创build的“文件”将不会被共享,但对用户来说是个人的。 当然,我注意到我错误的原因是多方面的,最大的一个是关于“apc.mmap_file_mask实际上做了什么?”:我认为它就像一个指向APC使用的内存区域的指针,但我不太确定。 当然,在我使用的path(/tmp/apc.XXXXXX)中没有文件:机器的/ tmp中没有文件,并且chrooted环境(/ home / vhosts / 0001 / tmp)中没有文件。 那么,真正做apc.mmap_file_mask的是什么? 我的实际configuration是: apc.mmap_file_mask = /tmp/apc.XXXXXX apc.num_files_hint = 2048 apc.max_file_size = 10M apc.ttl = 7200 我已经检查了与phpinfo()发生了什么,它并没有翻译的价值:它仍然给我/tmp/apc.XXXXXX (但apc.php说caching被击中,我有更好的时间价值…因此它正在工作)。

如何将墙上插孔与域上的用户/机器相关联?

在阅读了Valve的新员工手册之后 ,我真的很有兴趣设置一个像他们在第6页上描述的公司地图: “每个人都经常在公司内部走动的事实使人们很难find,这就是为什么我们有http://user – 检查出来,我们知道你的位置是基于你的机器插入在哪里,所以使用这个网站看看现在每个人都在哪里的地图。“ 我想弄清楚的是:我怎么知道哪个机器或域用户(要么)会连接到特定的墙上sockets?

过度订阅虚拟服务器

我正在寻找一个基本指南,开始为我的虚拟机覆盖主机硬件。 我的基本情况如下,但我并不是想要讨论如何分配所描述的资源types和测量结果的一般信息。 假设我有一台充当虚拟机主机的服务器。 它有一个带有超线程(12个虚拟CPU)和12 GB RAM的6核处理器。 该服务器目前有六个虚拟机。 分配给每个VM的资源从1到4个CPU和从0.5到4GB的RAM有所不同,取决于特定VM的预期负载或重要性。 目前总共分配的资源合计为12 GB RAM和12个内核。 这包括对VM主机的小预留。 我不禁感到我正在把资源留在桌上。 并不是每个虚拟服务器都是百分百的,一直都很忙。 我希望可以通过为虚拟服务器提供更多的资源来提高整体性能,例如,繁忙的服务器可以利用免费服务器闲置的资源。 我希望这是明确的。 我想知道如何捕捉那些闲置的资源。 我如何衡量有多less是真的免费的? 我真的可以超额订阅多less钱? 随着时间的推移,我该如何监控这种情况(系统往往会增长,所以我预计今天的适当的超额订阅可能不会在明天保持这种状态)。 当增加资源时,我需要做什么特别的事情,所以主人知道如何分享,如果事情变得紧张? 我的主机是在服务器2008 R2上的Hyper-V,但是,我真的在寻找更多的一般信息。 有关VMWare,Xen等的详细信息是受欢迎的。

为Active Directory开发密码同步插件

最近我遇到了许多身份pipe理提供商供应商(Tivoli,Oracle,CA)提供的密码同步插件,他们提供了一个密码同步插件,我们将在每个活动目录域控制器上安装这个插件。 然后,我们将使用身份pipe理器服务器信息来configuration插件。 每当有密码更改为任何用户密码将被发送到身份pipe理器服务器与其他目标系统(如电子邮件,SAP等)同步。 通过这篇文章阅读http://www.enterprise-expert.com/2011/10/how-to-sync-active-directory-passwords.html我来了解,有一个模块,我们需要开发,然后把它在registry那里,当密码被更改时,它将被传播到该模块,该模块可以使用该密码做任何事情。 有没有任何资源/想法可以让我来实现这个模块,因为我想有这样的function在密码被更改之前得到通知。 谢谢。

我如何使它从未从域名AD用户configuration文件login到工作站?

我一直在努力通过自动同步和文件夹redirect来设置OneDrive for Business。 我有一切工作,但一路上有一些问题。 在处理这些问题时,我在这个特定的工作站上弄乱了我的个人资料。 是什么搞砸了,事实是,后来我不得不重新命名我的AD用户名不包含空格。 由于这个我的本地目录,仍然使用我的名字与空间,而不是一段时间,不符合我的AD用户名。 当我尝试在我的文件夹redirect中使用%username%variables时,由于这个原因,无法正常工作。 所以我所做的是login到另一个pipe理员帐户,将我的用户文件夹重命名为我的新的AD名称,并用旧的AD用户名replace我的旧AD用户名的所有实例。 那么,这工作和文件夹redirect开始移动的东西。 那么,当我删除我的旧用户文件夹,并在新的用户文件夹中创build适当的文件夹我已经意识到,一些基本的function似乎已经被打破了。 例如,如果我把东西放在我的C:\ Users \ NewProfileName \ Documents文件夹中,它不会像我想的那样出现在我的OneDrive \ Documents文件夹中。 所有这一切都是我弄乱了我的本地configuration文件,我想从头开始。 我怎样才能让这个工作站认为我的AD用户configuration文件从来没有login到这台机器上,这样我就可以从一开始就在用户文件夹中匹配我的AD用户名的默认文件夹? 我已经在控制面板中检查了用户configuration文件pipe理,只有本地创build的服务configuration文件在那里列出。 任何使用此工作站的域帐户都不在列表中,包括我自己的。 预先感谢任何回复,如果需要更多的信息,我会很乐意提供所有的信息。

子域的通配子域

我有域example1.com – 在Linode.compipe理DNS 有一个站点在example1.com(1.1.1.2)托pipe,它工作正常。 我有一个example1.com的logging,指向sub.example1.com到1.1.2.2 按照预期,我可以确认请求sub.example1.comparsing为1.1.2.2。 我已经将sub.example1.com添加到DigitalOcean并链接到我的服务器。 sub.example1.com从DigitalOcean的服务器加载我的网站。 现在,我添加了一个Alogging通配符* ,它指向相同的1.1.2.2(* .sub.example1.com) 我已经等待了足够长的DNS传播,但ping到random.sub.example1.com失败,因为主机无法find。 为什么我不能为子域的子域添加通配符? 这甚至有可能吗?

我应该担心在“私人”networking上的不安全的HTTP?

所以我join了一个新的团队,开发和运行互联网上提供的服务。 它的目的是B2B的使用,而不是消费者,虽然任何人都可以注册一个低层次的帐户来检查出来(如果你的潜在客户的开发人员不能在西装签订协议之前发挥作用,你不会得到任何地方! )。 我最近了解到,我感到惊讶的是,我期望通过HTTPS服务的一些事情被严格控制的一套客户端证书,而不是通过任何forms的身份validation打开HTTP。 事情就像一个Consul键/值存储,其中一些值是密码,或者一个Docker私有registry,其中一些图像包含私钥(有一个项目正在从图像中删除密钥并在运行时注入它们,但旧的图像仍然在registry中,我不想赌注已被更改的键)。 可能还有类似的其他服务,我还没有find。 我问到这个问题的同事认为这并不理想,但是却相当不关心,因为这些服务只暴露在(第三方托pipe的)数据中心内的私有networking上。 他们不是(如果一切正常)从互联网上路由,感谢上帝。 尽pipe如此,这似乎是一个很大的信任放在networking路由configuration,更不用说如果其中一台服务器确实受到威胁,其访问内部networking意味着其余的坐鸭子。 这是我第一次运行公共服务的演出,直到现在我已经在我们销售软件但是我们的客户安装并运行它的“shrinkwrap”世界工作。 所以我不觉得这是多么糟糕。 我会提高它,并试图让它修复,但我想由一个有更多经验的社区运行生产服务,以校准我应该大声呐喊。 这真的太可怕了,我们应该放下一切,直到它是固定的,或不好,但实际上并不罕见的现实? 作为一个客人发帖,因为我不想给任何线索这是谁的服务:)