サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
cdを実行する理由 何をする前に?
でシステム管理者の恐怖のこのコンピレーション、著者の一人は、経験則として、こう書いています: cd .何かをする前に必ずa をしてください。 なぜあなたはそれをしたいのですか?
22 directory 

2
nginxリバースプロキシ-上流A、B、Aをもう一度試してください
多数のバックエンドサーバーを使用して、nginxをリバースプロキシとして設定しようとしています。バックエンドをオンデマンドで(最初のリクエストで)起動したいので、受信したリクエストに応じてバックエンドを起動する制御プロセス(HTTPリクエストによって制御される)があります。 私の問題は、nginxを設定することです。ここに私が持っているものがあります: server { listen 80; server_name $DOMAINS; location / { # redirect to named location #error_page 418 = @backend; #return 418; # doesn't work - error_page doesn't work after redirect try_files /nonexisting-file @backend; } location @backend { proxy_pass http://$BACKEND-IP; error_page 502 @handle_502; # Backend server down? Try to start …
22 nginx  failover 

2
MD5パスワードのハッシュが異なるのはなぜですか?
私はしばらく不思議に思っていましたが、なぜ「echo 'helloworld' | openssl passwd -1 -stdin」を実行すると毎回異なる結果が得られるのでしょうか。パスワードとシステムへのログイン、それはどのように機能しますか? computer:/ user$ echo 'helloworld' | openssl passwd -1 -stdin $1$xlm86SKN$vzF1zs3vfjC9zRVI15zFl1 computer:/ user$ echo 'helloworld' | openssl passwd -1 -stdin $1$/0.20NIp$pd4X9xTZ6sF8ExEGqAXb9/ computer:/ user$ echo 'helloworld' | openssl passwd -1 -stdin $1$sZ65uxPA$pENwlL.5a.RNVZITN/zNJ1 computer:/ user$ echo 'helloworld' | openssl passwd -1 -stdin $1$zBFQ0d3Z$SibkYmuJvbmm8O8cNeGMx1 computer:/ user$ echo …
22 password  openssl  md5 

4
「エンタープライズレベル」の仮想化の利点は何ですか?
この投稿を改善したいですか?引用や回答が正しい理由の説明など、この質問に対する詳細な回答を提供します。十分な詳細のない回答は、編集または削除できます。 わずかな仮想化ニーズを持つ企業の場合、VirtualBoxは現在、いくつかの軽量サーバーのホストで問題なく動作しています。より堅牢なプラットフォームに移行することの利点は何でしょうか? 研究を少し短縮して、エンタープライズレベルの仮想化がVBoxとその同類にはない機能の短いリストを取得したいと思っています。

4
stdinから1秒あたりの行数をカウントするUnix / Linuxコマンドはありますか?
ログファイルから1秒あたりのSQLクエリの数を数えようとしていますが、grepからstdoutをコマンドにパイプすることでリアルタイムでそれを行いたいと思っています。(私はいくつかのパフォーマンステストを行っています) 私は自分でそれを書くことができましたが、これは確かに存在すると考えました。 wcを見ましたが、これを許可するオプションが見つかりませんでした。 また、アクセスログからテールをパイプすることで、1秒あたりのリクエストをカウントするために使用できます。

4
LSI CacheCade SSDストレージ階層化はどの程度効果的ですか?
LSIはCacheCadeストレージ階層化テクノロジーを提供します。これにより、SSDデバイスを読み取りおよび書き込みキャッシュとして使用して、従来のRAIDアレイを増強できます。 他のベンダーも同様のテクノロジーを採用しています。HP SmartArrayコントローラーにはSmartCacheがあります。AdaptecにはMaxCacheがあります... 多くのソフトウェアベースのアクセラレーションツール(sTec EnhanceIO、Velobit、FusionIO ioTurbine、Intel CAS、Facebook flashcache?)は言うまでもありません。 ZFSのバックグラウンドから来て、さまざまなタイプのSSDを使用して、読み取りキャッシュ(L2ARC)および書き込みキャッシュ(ZIL)の義務を処理します。それぞれのワークロードには異なる特性が必要です。書き込みキャッシュの低遅延と耐久性。読み取り用の大容量。 CacheCade SSDは書き込みおよび読み取りキャッシュに使用できるため、RAIDコントローラーのオンボードNVRAMはどのような目的で使用されますか? 書き込みキャッシュとして使用する場合、書き込み耐久性に関してCacheCade SSDにはどのような危険がありますか?民生用SSDの使用が推奨されるようです。 書き込みはSSDに直接送られますか、それとも最初にコントローラーのキャッシュにヒットしますか? 読み取りキャッシュアルゴリズムはどの程度インテリジェントですか?ZFS ARCとL2ARCの機能を理解しています。CacheCade階層化プロセスに関する洞察はありますか? CacheCadeセットアップの有効性を監視するためのメトリクスは何ですか?キャッシュのヒット率または割合を監視する方法はありますか?それが本当に機能しているかどうかはどうすればわかりますか? LSIソリューションに関する意見やフィードバックに興味があります。警告がありますか?ヒント?

7
NetworkManagerは、openvpn dns push後に/etc/resolv.confを変更していません
「/etc/resolv.confDNSプッシュが設定されたopenvpn接続後にNetworkManagerが更新されない」という問題が発生しました。 これが私のopenvpnサーバー設定です:(セキュリティ上の理由でドメイン名をABC.COMに変更しました;)) ######################################## # Sample OpenVPN config file for # 2.0-style multi-client udp server # # Adapted from http://openvpn.sourceforge.net/20notes.html # # tun-style tunnel port 1194 dev tun # Use "local" to set the source address on multi-homed hosts #local [IP address] # TLS parms tls-server ca keys/ca.crt cert keys/static.crt key …

3
Windows Server Systemイベントログで「ディスク#の論理ブロックアドレス#でのIO操作が再試行されました」とはどういう意味ですか?
MPIOパスの障害時に次のような警告を表示するマルチパスIO構成サーバー2012ブレードがあります。 ディスク7の論理ブロックアドレス0でのIO操作が再試行されました。 警告が発生する原因はわかっているので、原因を探しているわけではありませんが、このメッセージの実際の意味は何ですか? このIOが書き込み操作だった場合、サーバーは書き込みしようとしていたデータを実際に失ったということですか? この警告メッセージの意味を伝えることができる光をありがとう。

7
多くの組織が内部から内部へのNATまたは同様のソリューションを使用してNATヘアピンを許可しないのはなぜですか?
内部から内部へのNAT、つまりNATループバックは、内部インターフェイスのコンピューターからASAまたは同様のデバイスの外部インターフェイス上のWebサーバーにアクセスする際のヘアピンNATの問題を解決します。これにより、DNS管理者は、パブリックアドレスにNAT変換されたサーバーに対応するRFC1918アドレスを持つ重複した内部DNSゾーンを維持する必要がなくなります。私はネットワークエンジニアではないので、何かが足りないかもしれませんが、これは設定と実装が簡単なようです。非対称ルーティングは問題になる可能性がありますが、簡単に軽減できます。 私の経験では、ネットワーク管理者/エンジニアは、NATヘアピンを適切に処理するようにファイアウォールを構成するのではなく、システムユーザーがsplit-dnを実行することを好みます。どうしてこれなの?
22 networking  nat 

2
topコマンドの出力を取得してrake引数を表示するにはどうすればよいですか?
過去に、すべてのサーバーは、上に表示するときにrakeに渡されたコマンド引数を自動的に表示していました。例えば: しかし、この特定のサーバーでは、代わりにこれを取得します(画像は実行中です。rakeコマンドを表示していますが、rakeに渡された引数は表示していません)。 両方のサーバーがUbuntuを実行しています(ただし、rakeコマンドのないサーバーは、ubuntuの新しいフレーバーです)。どちらもrubyエンタープライズ版(rvmを使用)でrakeを実行します。topが「コマンド」列に表示するものを選択する方法に関するドキュメントは、明らかな「追加データ/不足データ」トグル以外にはありません(すべてのスクリーンショットは追加データを有効にして表示されます)。 誰もこれに似た何かに遭遇しましたか?
22 linux  ubuntu  top 

3
yumを使用してCentOSで最新のPHPバージョンにアップグレードするにはどうすればよいですか?
これに関するいくつかのブログ記事を見つけましたが、可能性のある副作用についての説明がかなり不足しています。 私はこれらの手順について詳細に説明することができます。 PHP 5.4を提供するレポをyumに追加する方法 これにより、CentOSの現在のPHPバージョンをシームレスに置き換えることができますか? PHP 5.4をサポートしている公式リポジトリに戻るにはどうすればよいですか?(私のシステムの現在の5.3.3) 現在使用しているPHPモジュールが破損する可能性はありますか? 注意 人々は新しいバージョンでも同じ方法で正常にアップグレードし、問題の特定のバージョンを削除することを提案します。新しいバージョンが実際に何かを壊す場合に備えてバージョンをピン留めするのは良いことですが、コミュニティから提案された最新の成功したバージョンをメモとして残したいと思います。 他のバージョンで正常にアップグレードした場合は、これを自由に更新してください。 PHPバージョン:5.4、5.5、5.6 CentOSバージョン:5、6
22 linux  php  centos  yum  centos6 

4
顧客サイトのIPアドレスが不足しているため、/ 24から/ 12ネットマスクに変更したい…悪い考えですか?
クライアントサイトの1つから、10.0.0.xスキームに基づいてネットワークのネットマスクを再IP /変更している間に、そこで管理しているLinuxサーバーのサブネットマスクを変更するように求められました。 「Linuxサーバーのネットマスクを255.255.255.0から255.240.0.0に変更できますか?」 つまり、255.255.240.0ですか? 「いいえ、255.240.0.0。」 その数のIPアドレスが必要ですか? 「ええ、IPアドレスが不足することはありません。」 サブネットチートシートに対する簡単なチェックは以下を示します。 255.255.255.0ネットマスク、/ 24は256台のホストを提供します。組織がその数のIPアドレスを使い果たす可能性があることは明らかです。 255.240.0.0ネットマスク/ 12 1,048,576ホストを提供します。これは200ユーザー未満の小規模なサイトです。400個以上のIPアドレスを割り当てることになるとは思えませんが、おそらく500個ですが、その時点で、より多くのサブネット/ VLANを確立する必要があります。 / 22または/ 21(それぞれ1024および2048ホスト)のように、より少ないホストを提供するものを提案しましたが、/ 12サブネットの使用に対する特定の理由を与えることができませんでした。 この顧客が心配すべきことはありますか?環境でこのような信じられないほど大きなマスクを使用するべきではない具体的な理由はありますか?

1
コマンドラインftpを使用した「500不正なPORTコマンド」[終了]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、話題のサーバー障害のため。 4年前に閉鎖されました。 コマンドラインでubuntuを使用してファイルをEC2 AMIにftpする方法を誰かが考えましたか? ftp.drupal.orgに接続でき(Drupalモジュールをダウンロードしようとしています)、「get」はもちろんのこと、単純な「ls」も実行できません。 恐ろしい「500 Illegal PORTコマンド」を受け取ります

3
WSUSを完全に消去して再起動する方法
WSUSの更新プログラムを完全に消去して再起動する方法を知っている人はいますか? 必要のない言語パックとさまざまなゴミがリストにたくさんあるようです。不要な製品、分類、および言語をすべて削除したので、WSUSデータベースを完全に消去してからやり直します。WSUSの役割の再インストールをアンインストールしても、すべての役割が残っているとは思われません。サーバークリーンアップウィザードも試してみましたが、これはほとんど時間の無駄であるように見えますが、削除することを期待していた更新プログラムをクリーンアップしませんでした。 まだマシンにこれらのいずれもインストールしていないので、リストにあるすべての更新を完全に消去し、新しい縮小製品リストに従って再起動する方法を考え出すことができた場合に限ります。 ありがとう、ニック
22 wsus 

4
WiFiパケットはノード間で直接送信されますか?
ワイヤレスネットワーク上に2つのノードがあります。ノードAはノードBにデータをストリーミングしています。ほとんどの場合、正常に動作しますが、パケット損失が発生し、ストリームが中断される場合があります。 パフォーマンスを改善し、パケット損失を減らすために、私は ノードAを移動してノードBに近づける、または ノードAを移動して、基地局に近づけます ?
22 wifi  802.1 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.