неудача соединений openldap

Необходимо высматривать:

  • Максимальный размер файла. Это может быть сделано веб-разработчиками во многих случаях.
  • Полномочия. Вы хотите, чтобы у каждого пользователя было их собственное (виртуальный или реальный) папка, которую никто больше не видит?
  • Вы хотите, чтобы пользователи смогли удалить файлы, которые они загрузили или даже видят их? Они должны, вероятно, смочь проверить, какие файлы они загрузили по крайней мере.
  • Вы хотите позволить пользователям загрузить файлы, а также загрузку? Это может быть хитро для реализации в зависимости от установки.
  • Удостоверьтесь, что папка загрузок не позволяет им повышаться дерево каталогов.
  • Вы ограничите файлы следовательно или другие критерии? Вы хотите удостовериться, что Вы не настраиваете "сервер нелицензионного софта" непреднамеренно. Я знаю, что это для зарегистрированных пользователей, но любая безопасность может быть повреждена в некотором роде.

Это - все, о чем я могу думать в данный момент для внимательности.

0
задан 14 September 2009 в 17:53
2 ответа

Как самый первый шаг, необходимо попытаться узнать то, что узкое место для сценария:

  • Занимает слишком много времени искать запрашиваемые данные в базе данных? Если да, можно ускорить его с созданием некоторых индексов для общих запросов?
  • Если доступ к диску является слишком медленным, возможно, можно ли поместить базу данных на другой (очень быстрый) диск, где LDAP имеет эксклюзивный доступ?
  • Ваша Система имеет достаточно RAM, или она всегда подкачивает? Как правило, базы данных LDAP должны соответствовать полностью RAM, если у Вас нет действительно больших наборов данных. В противном случае добавьте RAM.
  • Ваше сетевое соединение насыщается? Это часто - последствие сервера LDAP, удваивающегося как файловый сервер или медленные соединения (10 МБ). Если это верно, возможно, можно вставить более быструю сетевую плату или вторую.
  • Действительно ли сервер является только сервером LDAP или имеет его другие тяжелые задания? Если да, помещает его на отдельные, более быстрые, аппаратные средства.

Если все это' не поможет, то необходимо будет добавить вторичные серверы к установке и/или поместить некоторые ответвления дерева на различные серверы. В первом случае необходимо будет сообщить клиентам различных серверов, в зависимости от того, как они настроены, где циклический DNS является самым легким путем, по моему скромному мнению. Во втором случае Ваши клиенты должны быть способны к обработке направлений, таким образом, Ваш исходный сервер может просто отправить их на другие серверы.

1
ответ дан 4 December 2019 в 23:25
  • 1
    и если you' ve уже выполнил вышеупомянутое, добавив, что информация к Вашему вопросу могла бы предоставить больше информации, чтобы помочь людям помочь Вам. –  samt 14 September 2009 в 18:45
  • 2
    Да, и возможно некоторая информация о сценарии, в котором Вы используете LDAP (вид/объем данных, число пользователей и т.д.). –  Sven♦ 14 September 2009 в 18:47

Жаль люди. Обзор/аудит конфигурации привел меня находить, что cachesize и idlcachesize по ошибке стали 0. Спасибо так или иначе как обсуждение шло в правильном направлении.

0
ответ дан 4 December 2019 в 23:25

Теги

Похожие вопросы