サーバー管理者

システムおよびネットワーク管理者向けのQ&A

5
(大)アドレスのブロックをインターフェイスにバインドできますか?
ipツールを使用すると、複数のアドレスをインターフェイスにバインドできることがわかります(たとえば、http://www.linuxplanet.com/linuxplanet/tutorials/6553/1/)。ただし、今はIPv6の上に何かを構築しようとしています。アドレスのブロック全体(たとえば、/ 64)を使用可能にしておくと、プログラムが範囲から任意のアドレスを選択でき、それにバインドします。言うまでもなく、この範囲のすべてのIPをインターフェイスに接続するには時間がかかります。 Linuxは、アドレスブロック全体をインターフェイスにバインドすることをサポートしていますか?
26 linux  ipv6 

3
Apacheベンチマークの代替手段?[閉まっている]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、話題のサーバー障害のため。 4年前に閉鎖されました。 サーバーをテストするために使用できるubuntu用のツール、それがどれだけ処理できるかを知りたい。 助言がありますか?以前にApacheベンチマークを使用したことがありますが、何か他のものを試してみたいと思います。 (副次的な質問として、nginxのみを使用している場合、Apacheベンチマークは機能しますか?)

9
UNIXプロセスを監視するDaemontools(djbtools)の代わりに?
Daemontoolsを使用して、サーバー上のUnixサービスを監視するシンプルで信頼できる方法を提供しました。それはうまく機能しますが、異なる考え方(The DJB Way)を必要とし、いくつかの一般的な不満は次のとおりです TAI64Nベースのタイムスタンプ /etc/init.d(または(/usr/local)/etc/rc.d)にスクリプトを保存しません apachectlのようなスクリプトで常に機能するとは限りません。一部のスクリプトを書き直す必要があります。 似たような「スーパーバイザー/ウォッチドッグ」デーモンが約2年前に動作していたことを覚えていますが、まだ少し荒っぽいものもありました。 Daemontoolsから別のものに切り替えた場合、何を選択し、うまく機能しましたか?RedHatまたはUbuntuには、デフォルトでプロセス監視ユーティリティが付属していますか?
26 unix  daemontools 


8
Linux用のセキュアネットワークファイルシステム:人々は何をしているのですか?
NFSv3は広く普及していますが、デフォルトのセキュリティモデルは... quaintです。CIFSはKerberos認証を使用できますが、POSIXセマンティクスがなければ、スターターではありません。AFSは有線のトラフィックを暗号化したことはなく、krb4であり、基本的には無効なプロジェクトです。新しくて実験的なファイルシステムは、具体化されないか、速度に重点を置いています(幸運な場合、データの信頼性)。たとえば、LustrはNFSv3と同じクライアント信頼モデルを使用します。家庭で使用する場合、sshfsは気の利いたものですが、それは確かにスケールしません。 そしてもちろん、sec = krb5pのNFSv4もあります。理論的には素晴らしいが、10年後、現実の世界では厄介なことに使われていないようだ。Linuxクライアントがいる今取り除か実験タグを持っていました。また、EMC Celerra、Isilonなどを見ると、すべてNFSv3です。(Celerraのは、NFSv4のをサポートしていますが、それはです本当にドキュメントに埋葬。アイシロンは明らかにので、多分それは来る、FreeBSDへRPCGSSのサポートを追加することで働いていたが、それは今はありません。)私ので、私も「NFSv4の」として、この記事にタグを付けることはできませんここで新しい、それは新しいタグになります。 だから、本当に。みんな何してるの?



3
subdomain.example.comは、example.comが読み取れるCookieを設定できますか?
ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け入れていません。 これを決定するのが非常に難しいとは信じられません。 RFCを読んでも、subdomain.example.comのサーバーがexample.comが読み取れるCookieを設定できるかどうかはわかりません。 subdomain.example.comは、Domain属性が.example.comであるCookieを設定できます。RFC 2965は、このようなCookieはexample.comに送信されないことを明示的に示しているように見えますが、Domain = example.comを設定すると、.example.comのようにドットが付加されると同様に述べています。まとめると、これは、example.comがDomain = example.comでCookieを設定して返す場合、そのCookieを取り戻さないと言っているようです!それは正しくありません。 誰がルールが本当に何であるかを明確にすることはできますか?


9
/ var / logをすべて削除しますか?
ですべてを削除できます/var/logか?または/var/log、フォルダを残して(再帰的に)ファイルを削除するだけですか? 誰もが良いrmコマンドラインを持っていますか?(私の管理スキルは私を緊張させます。) 注:私はDebianを使用しています。どのバージョンかわかりません。
26 linux  logging 

8
SSH公開鍵を配布するシステム
ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け入れていません。 複数の人が管理するさまざまなシステムがあります。これらのシステムにアクセスするには、SSH公開キー認証を使用することにしました。管理アカウントのパスワードを管理または共有する必要がなく、さまざまなシステムへのパスワードを覚える必要がない(プライベートキーへのパスフレーズのみ)、すべてのリモートコマンドと対話する(パスワードを入力する)必要がないため、これは非常に効果的です。 問題は、システムにインストールされた公開鍵を何らかの方法で管理する必要があることです。人々が行き来し、鍵が危険にさらされ、責任が変化する可能性があります(今日、あるシステムに入ることを許可された人は、明日、別のシステムにアクセスすることを許可される場合があります)。現在、それを必要とするすべてのアカウントで〜/ .ssh / authorized_keysファイルを手動で編集することで管理していますが、それは多くの作業であり、間違いを起こしやすいです。 そのようなシナリオで公開鍵を管理するための準備ができているツールはありますか?独自のソリューションはありますか?または、システムをこのように管理するという考え全体に欠陥があるのでしょうか?

6
Tomcatログはどこにありますか?
apt-get install tomcat6を使用して、Tomcat6をUbuntu 9.04サーバーにインストールしました。マネージャーインターフェースを使用してWARをアップロードし、アプリケーションを起動しようとしましたが、Webインターフェースで、起動できないというかなり一般的なエラーが発生しました。 私は私の戦争がなぜ始まらないのかを判断するためにログを見つけようとしています(私は小さなVPSを使用しているのでメモリ不足が疑われます)が、どこにあるのか分かりません。 / var / lib / tomcat6 / logsは空です。私のTomcatスプラッシュページは、次のことを確実に通知します。 Tomcat is installed with CATALINA_HOME in /usr/share/tomcat6 CATALINA_BASE in /var/lib/tomcat6, following the rules from /usr/share/doc/tomcat6-common/RUNNING.txt.gz. 更新 実行してみました。 $ ps -ax /usr/bin/jsvc -user tomcat6 -cp /usr/share/java/commons-daemon.jar:/usr/share/tomcat6/bin/bootstrap.jar -outfile SYSLOG -errfile SYSLOG -pidfile /var/run/tomcat6.pid しかし、/ var / log / syslogには何もありません …

6
ヘッドレスモードで実行されているVirtualBox VMのブリッジIPアドレスを取得するにはどうすればよいですか?
VirtualBoxをサーバーにセットアップしています。Bridged VMとしてセットアップされ、IPアドレスがあります。現在、「VBoxHeadless -s PuppetMaster」で開始されたヘッドレスモードで実行されています。 VMがVBoxManageを使用しているIPを確認するにはどうすればよいですか?

13
%time%変数を使用するバッチスクリプトの先頭にゼロが必要です
ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け入れていません。 ファイルの命名に日付と時刻のデータを使用するDOSスクリプトのバグに出会いました。問題は、時間変数が時間<10に対して先行ゼロを自動的に提供しなかったためにギャップが発生したことでした。 誰でもこれを修正するために条件付きで先行ゼロをパディングする方法を知っていますか? 詳細:ファイル名設定コマンドは次のとおりです。 set logfile=C:\Temp\robolog_%date:~-4%%date:~4,2%%date:~7,2%_%time:~0,2%%time:~3,2%%time:~6,2%.log C:\ Temp \ robolog_20100602_ 93208.log(午前9時23分)になります。 この質問はこれに関連しています。 ありがとう

7
何かを行う前にyumリポジトリをパペットに追加する
パペットに特定のことを最初に強制する方法はありますか?たとえば、パッケージをインストールする前に、すべてのサーバーにRPMをインストールしてyumリポジトリー(IUSコミュニティー)を追加する必要があります。
26 puppet 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.