サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
ネームサーバーがTCP経由でクエリに応答する必要があるのは本当ですか?
私は、いくつかの大きなWebホストのDNSサーバーの監視を設定するプロセスです。私の目標は、pingへの応答を追跡することにより、DNSサーバーの応答時間を比較することです。 その過程で、Bluehostネームサーバーがpingに応答しないことがわかりました。bluehost.comでPingdom DNS Checkを実行して詳細情報を取得しようとすると、次のエラーが生成されました。 ネームサーバーns1.bluehost.com(74.220.195.31)は、TCPを介したクエリに応答しません。 ネームサーバーは、TCP経由で送信されたクエリへの応答に失敗しました。これはおそらく、ネームサーバーが正しくセットアップされていないか、ファイアウォールでフィルタリングが誤って設定されていることが原因です。DNSは、ゾーン転送を提供しない限りTCPを必要としないという一般的な誤解です。おそらく、ネームサーバー管理者は、TCPが通常要件であることを認識していません。 次のことを知りたいです。 上記の声明はどの程度真実ですか? ネームサーバーがTCP経由のクエリに応答しないことの影響は何ですか?


2
haproxy統計ページの読み方
HAProxyを統計papge(haproxy?stats)とともに使用している場合、このページの解釈方法を教えてください。まともな説明はありません。 たとえば、どのセッション列に、バックエンドへの現在アクティブな接続の数が表示されますか?セッションまたはセッション率?
23 haproxy 

2
Windows LocalSystemとシステム
/programming/510170/the-difference-between-the-local-system-account-and-the-network-service-accouは次のように伝えます: ローカルシステム:管理者アカウントよりも完全に信頼されたアカウント。単一のボックスにはこのアカウントができないことはなく 、マシンとしてネットワークにアクセスする権利があります(これには、Active Directoryが必要であり、マシンアカウントに何かへのアクセス許可を付与する必要があります) http://msdn.microsoft.com/en-us/library/aa274606(SQL.80).aspx(SQL Server 2000(64ビット)のインストール準備-Windowsサービスアカウントの作成)は次のことを示しています。 「ローカルシステムアカウントはパスワードを必要とせず、ネットワークアクセス権がなく、SQL Serverインストールが他のサーバーと対話することを制限します。」 http://msdn.microsoft.com/en-us/library/ms684190(v=VS.85).aspx(LocalSystemアカウント、ビルド日:8/5/2010)は次のように伝えます: 「LocalSystemアカウントは、サービスコントロールマネージャーが使用する定義済みのローカルアカウントです。このアカウント はセキュリティサブシステムによって認識されないため、LookupAccountName関数の呼び出しでその名前を指定できません。ローカルコンピューターに対する広範な特権があります。ネットワーク上のコンピュータとして動作する。そのトークンは、NT AUTHORITY \ SYSTEMおよびBUILTIN \管理者のSIDが含まれ ;これらのアカウントは、ほとんどのシステムオブジェクトへのアクセス権を持つアカウントの名前。すべてのロケールでは\ LocalSystemの名前、。ローカルシステムまたはコンピュータ名\ LocalSystemアカウントを使用することも可能である。このアカウントにパスワードが設定されていません。あなたが指定した場合 はLocalSystemを CreateService関数の呼び出しのアカウント、指定したパスワード情報は無視されます」 http://technet.microsoft.com/en-us/library/ms143504.aspx(Windows サービスアカウントのセットアップ)は次のことを示しています。 ローカルシステムは、非常に特権の高いビルトインアカウントです。ローカルシステムに対する広範な特権を持ち、ネットワーク上のコンピューターとして機能します。 >アカウントの実際の名前は「NT AUTHORITY \ SYSTEM」です。 Windowsオペレーティングシステム(http://support.microsoft.com/kb/243330)の既知のセキュリティ識別子にはSYSTEMがまったくありません(ただし、「ローカルシステム」のみ) 私のWindows XP ProのSP3(とMS SQL Serverのセットアップ、中にマシンを開発して、ワークグループは)持っていないシステムではなく、ローカルシステムまたは「ローカルシステム」。 質問: 誰かがこの混乱を一掃できますか? ますます多くの矛盾や誤解を収集するために、MSドキュメントを毎日読んで、何時間も何時間も燃やすことができます... 1)ネットワークにアクセスするLocalSystem権限がありますか?メカニズムは何ですか? 2)SYSTEMとLocalSystem(および「Local System」)は同義語ですか? なぜ導入されたのですか? SYSTEMとLocal Systemの違いは何ですか ---------- アップデート1: こんにちは、sysamin1138! たとえば、Windows XP Pro SP3にインストールされたまたはワークグループのFreshにはSYSTEMしかありません(LocalSystemはありません)という事実と、観測された現実を比較すると、答えはさらに混乱します。 …

2
muninの 'm'ユニットの意味は何ですか?
私は、サーバーを監視するツールとしてmuninを使用しています。一部のグラフでは、単位に「m」のマークが付いています。たとえば、Apacheアクセスグラフには、y軸に沿って100m、200m、300mというラベルが付いています。' m'はどういう意味ですか?「M」(キャップ​​)はメガバイト単位のメガ、「k」はキロ、「G」はギガですが、「」はどうmですか?最初は100万だと思っていましたが、10年ごとに1億のアクセスを処理する方法はありません。
23 munin 

11
Robocopy:ディレクトリのコンテンツを移動するが、ディレクトリを保持する方法
簡単なタスク: ディレクトリのすべてのコンテンツを移動c:\Users\files\Desktop\test 2しますc:\Users\files\Desktop\test 1 C:\admin\temp>robocopy "c:\Users\files\Desktop\test 2" "c:\Users\files\Desktop\test" *.* /S /MOVE 理にかなっていますが、今ではディレクトリc:\Users\files\Desktop\test 2も削除されます。ディレクトリ自体を削除せずにCONTENTを移動するだけのスイッチはありますか?
23 windows  robocopy 

4
upstartスクリプト:ネットワークが上がった後にタスクを実行する
現在のサーバー設定を新しいハードウェアに移行し、ubuntu karmic koalaからlucid lynxに移行しています。現在、システムのipv6アクセスを取得するためにgw6c(リポジトリのバージョンではなく、gogo6 Webサイトからコンパイル)を使用しています。karmic koalaシステムでは、単純なinit.dスクリプトを使用してipv6クライアントを開始しました #! /bin/sh /usr/local/gw6c/bin/gw6c -f /usr/local/gw6c/bin/gw6c.conf これは任意のランレベルで実行されるため、次のように変換する必要があると考えました respawn console none start on startup stop on shutdown script exec /usr/local/gw6c/bin/gw6c -f /usr/local/gw6c/bin/gw6c.conf emit free6_ipv6_started end script これはinitctrlから開始しても正常に動作しますが、起動時に開始できないようです。-ステータスが停止/待機中。それ以外の場合は、問題なく動作します(そしてリスポーンします)。どこで間違っているのか、適切な「開始」引数は何ですか? 編集:正確なエラーは「init:gw6c main process(xxx)ends with status 8」であり、その後にプロセスが再生成されます。xxxはPID iの疑いがあります。私はこれがネットワークが始まる前にgw6cが起動する原因であると疑っていますが、gw6cが起動する前にeth0が必要です

5
NFSv4を介してマウントされたファイルは4294967294によって所有され、UIDとGIDは一致します
2つの同一のLinuxマシン(Amazon EC2で起動される同一のイメージ)があり、エクスポートされたディレクトリをNFSv4でマウントしようとしています。クライアントマシンでマウントされたディレクトリは次のようになります。 root@server:~# ls -l /websites/ drwxr-xr-x 6 4294967294 4294967294 92 2010-01-01 20:21 logs drwxr-xr-x 2 4294967294 4294967294 20 2009-12-23 01:14 monit.d ... UIDが一致していることを確認するために二重にチェックしました クライアントから実行するマウントコマンドは次のとおりです。 /sbin/mount.nfs4 $MASTER_DN:/ /websites -o rw,_netdev,async /etc/exportsサーバーマシンのエントリは次のとおりです。 /websites 10.0.0.0/8(fsid=0,no_subtree_check,rw,no_root_squash)
23 linux  permissions  nfs 


11
Subversionエラー:リポジトリを完全に移動して再配置してください
サーバーにSubversionとApacheをセットアップしました。 私のウェブブラウザを介してそれを閲覧する場合、それは正常に動作します(http://svn.host.com/reposname)。ただし、マシンでチェックアウトを実行すると、次のエラーが表示されます。 Command: Checkout from http://svn.host.com/reposname, revision HEAD, Fully recursive, Externals included Error: Repository moved permanently to 'http://svn.host.com/reposname/'; please relocate 私はApacheのエラーログをチェックしましたが、何も言われません。(今すぐ-編集を参照) リポジトリは/ var / www / svn / repos /に保存されます 私のウェブサイトは次の場所に保存されています:/ var / www / vhosts / x / ... サブドメインのconfファイルは次のとおりです。 <Location /> DAV svn SVNParentPath /var/www/svn/repos/ AuthType Basic AuthName …
23 linux  apache-2.2  svn 

4
bashスクリプト:エラーを返す場合はコマンドを繰り返します
エラーが返された場合、ncftp転送を繰り返すループを作成したいと思います。 ループ内で終了コード変数をどのように使用できるかは少しわかりません。このようなものは機能しますか? until [$? == 0]; do ncftpput -DD -z -u user -p password remoteserver /remote/dir /local/file done
23 bash 

8
Apache圧縮が機能しているかどうかを確認する方法は?
この質問は、サーバー障害で回答できるため、スーパーユーザーから移行されました。 10年前に移行され ました。 Apache構成ファイルに次を追加しました。 AddOutputFilterByType DEFLATE text/html text/plain text/xml 実際に動作しているかどうかを確認するにはどうすればよいですか?ページにgzip圧縮されたコンテンツが含まれているかどうかは、ブラウザには何も表示されません。

2
mod_wsgiを介してDjangoを実行しているときに、WSGIDaemonProcessで指定できるプロセスの数はいくつですか?
1つのボックスで独自のApache仮想ホストから実行している2つのサイト(スーパーユーザーとサーバーフォールト)があるとします。2つのサイトはDjangoを使用しており、Apacheでmod-wsgiを実行しています。サイトの1つの典型的な構成ファイルは次のようになります。 WSGIDaemonProcess serverfault.com user=www-data group=www-data processes=5 ホストは、Ubuntuを実行する4GBのRAMを備えたLinuxマシンです。2つのサイトに対して上記で指定する必要のあるプロセスの数を誰でも提案できますか?実際のスーパーユーザーおよびサーバーフォールトのサイトと同じトラフィックがあると仮定しましょう。

11
Windows Server 2008:NICに複数のアドレスがある場合のデフォルトIPアドレスの指定
〜10個のIPアドレスが静的にバインドされているWindows Serverがあります。問題は、デフォルトのIPアドレスを指定する方法がわからないことです。 NICに新しいアドレスを割り当てると、NICの高度なIP構成で入力された最後のIPでデフォルトのIPアドレスが変わることがあります。これには、発信パブリックIPも変更されるという効果があります(私はNATを使用しているため)。 この問題は現在Windows Server 2008上にありますが。 複数のIPアドレスがバインドされている場合、NICにデフォルトのIPアドレスを設定するにはどうすればよいですか? 私の問題にはさらに説明があります。 代替テキストhttp://www.nmediasolutions.com/_images/probleme/ip.png 出力はipconfig次のとおりです。 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes IPv4 Address. . . . . . . . . . . : 192.168.99.49(Preferred) Subnet Mask . . …

6
SFTPで目的のumaskを配置する方法は?
SFTPサーバー(openssh / sftp-server)があり、このサービスを使用しているユーザーにumask 002を設定したいと思います。各ユーザーにPAM(pam.d / common-session)と.profileを設定しようとしましたが、うまくいきませんでした。 SSHログインではすべて問題ありませんが、SFTP(gFTPを使用)で試してみると、022 umaskが設定されています。 私はすでに、sftp-serverを呼び出す前にumaskを変更しているsftp-serverのラッパーを使用しようとしましたが、うまくいきません。 助けがありますか?どうもありがとう!
23 ssh  sftp 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.