サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
php-fpmのアップストリームとロケーションの使用の違いは何ですか?
私は探し回っていましたが、答えを見つけることができませんでした。誰かがこれを明確にしてくれれば、感謝します! location ~ \.php$ { try_files $uri = 404; fastcgi_pass unix:/run/php-fpm/php-fpm.sock; fastcgi_index index.php; include fastcgi.conf; } または? upstream php { server unix:/run/php-fpm/php-fpm.sock; } ありがとう!

8
Import-Module Azureが失敗する
Windows 8.1でWindows Azure PowerShellモジュールを使用しようとしています。Azureモジュールをダウンロードしてインストールしました。最初は、AzureをロードするだけのPSである「Windows Azure PowerShell」を実行して使用できます。単純なPSウィンドウを開いてImport-Module Azureを実行すると、次のエラーが発生します。 import-module : The specified module 'Azure' was not loaded because no valid module file was found in any module directory. PowerShellバージョンまたは64 \ 32ビットバージョンと何か関係があるのではないかと思います。 誰もこれで経験がありますか?
18 powershell  azure 

3
EC2既存のAMIを更新する
Elastic Load Balancingを使用してAuto Scaling Groupの負荷分散を行っています。そのため、アプリケーションサーバー(Tomcat)とそれに戦争として展開されたWebアプリを保持するプライベートAMIがあります。AMIの Tomcat設定を変更する必要がある場合。AMIを起動する必要はありません->ログイン+ Tomcat構成を変更します->新しいAMIを作成します->古いAMIを削除します新しいAMIを作成することは、自動スケールを更新する必要があるため、解決策ではないと思います新しいAMIを追加するグループ 新しいものを作成せずに既存のAMIのデータを更新できる方法はありますか?同じAMI IDが欲しいだけです

2
/etc/security/limits.confソフトnproc制限は無視されるようです
私のMongoDBデータベースは、負荷がかかった状態で問題が発生し、次のエラーがログをスパムしていました。 [initandlisten] pthread_create failed: errno:11 Resource temporarily unavailable [initandlisten] can't create new thread, closing connection 「ulimit -u」または「Max processes」設定を1024に引き上げる必要があるという結論に達しました。Webフロントエンドが起動されると、使用量がそれを超える可能性があります(これを確認する方法がわかりません) 。 /etc/security/limits.confを編集して、最後の2行を追加しました(最初の2行はすでにそこにありました)。 * soft nofile 350000 * hard nofile 350000 * soft nproc 30000 * hard nproc 30000 その後、システムを再起動しました(それを実行すべきだったのですか、それともmongodサービスの再起動で十分ですか?) 再起動後、mongodプロセスのプロセス制限を確認すると、ソフト制限は無視されているようです。 $ cat /proc/2207/limits Limit Soft Limit Hard Limit Units Max cpu time …

2
「そのようなリビジョンはありません」というサブバージョンのロードが失敗する
Subversionリポジトリを移行する方法を学ぼうとしていますが、私には意味のない問題に直面しています。私はsvndumpfilterサブプロジェクトを分割するために使用し、いくつかのパスプレフィックスを削除しました。数百のコミットが正しくインポートされるようになりましたが、次のエラーが表示されます。 <<< Started new transaction, based on original revision 19190 * editing path : branches/features/DynamicSource ... done. * editing path : branches/features/DynamicSource/src/build.properties ... done. * editing path : branches/features/DynamicSource/src/client/default.htm ...done. * editing path : branches/features/DynamicSource/src/client/js/AdHocController.js ... done. * editing path : branches/features/DynamicSource/src/client/js/Report.js ... done. svnadmin: E160006: No such revision 19098 …
18 svn 

4
NFSサーバーが読み取り専用のファイルシステムエラーを返すrwとしてマウントされるのはなぜですか
Ubuntu Server 64ビットに取り組んでいます。NFSをrwとしてマウントしましたが、問題のマウントポイントで何かを編集しようとすると、読み取り専用のファイルシステムエラーが発生します 私のetc/fstab読み取り: # <file system> <mount point> <type> <options> <dump> <pass> proc /proc proc nodev,noexec,nosuid 0 0 /dev/mapper/product-root / ext4 errors=remount-ro 0 1 UUID=1cae6948-ca9d-4f0b-aec6-9e7a60bbbad8 /boot ext2 defaults 0 2 /dev/mapper/product-swap_1 none swap sw 0 0 /dev/fd0 /media/floppy0 auto rw,user,noauto,exec,utf8 0 0 vnxnfs1.company.com:/NFS2 /mnt/nfs2 nfs defaults 0 0 mount …

2
他の誰かのパブリックにルーティング可能なIPv4アドレスをローカルで使用することに利点はありますか?
州全体にまたがる非常に複雑な私の10000人以上のユーザーネットワークには、「奇妙な」アドレッシングスキームがあります。 私たちのPCはインターネットに直接接続/公開されていませんが、ネットワーク設計者は、「通常の」IANAが予約したプライベートIPv4ネットワーク範囲(10.0.0.0-10.255.255.255、172.16.0.0-172.31)とは異なる範囲からIPアドレスを割り当てました.255.255、192.168.0.0-192.168.255.255)。 イントラネットで使用されるIPアドレスが範囲内20.*.*.* にあると仮定します 。つまり、インターネットで公式に割り当てられている(そして私たちに属していない)アドレスです。 誰もがこの奇妙な選択の利点(もしあれば)を説明できますか?
18 networking 

7
HomebrewによってインストールされたPHPにPostgresサポートを追加する方法は?
MySQLのサポートとXDebugを含むHomebrewを使用して、PHPの新しいバージョンを既にインストールして設定しています。それはうまくいきます。ただし、PostgreSQLのサポートもインストールする必要があります。どうすればいいですか? オプションを追加するだけで、PHPを初めてインストールするときに簡単だとわかりました。 homebrew install php53 --with-pgsql PHPがすでにインストールされているときに、完全に再インストールせずに同様のことを実現するにはどうすればよいですか?または、再インストールすると、すべての構成とXDebugなどの追加設定が保持されますか?
18 php  mac-osx 

2
オープンインターネット上のRFC 1918アドレス?
Cisco ASA 5520ファイアウォールでフェールオーバーの問題を診断しようとして、www.btfl.comへのtracerouteを実行しましたが、驚いたことに、ホップの一部がRFC 1918アドレスとして戻ってきました。 明確にするために、このホストはファイアウォールの背後になく、VPNが関与していません。そこに着くには、オープンなインターネットに接続する必要があります。 どのように/なぜこれが可能ですか? asa# traceroute www.btfl.com Tracing the route to 157.56.176.94 1 <redacted> 2 <redacted> 3 <redacted> 4 <redacted> 5 nap-edge-04.inet.qwest.net (67.14.29.170) 0 msec 10 msec 10 msec 6 65.122.166.30 0 msec 0 msec 10 msec 7 207.46.34.23 10 msec 0 msec 10 msec 8 * * …
18 routing  rfc 

1
仮想化されたMS-DOSコンピューターはIPXで通信できません
2台のMS-Dos 6.22マシンを仮想マシンに変換しました。両方のコンピューターには、NETBEUIとIPXを介して通信するソフトウェアがあります(autoexec.batを調べた結果、IPXスタックをロードします)。 このVmware Forumsの投稿に従い、DOS amd_pcnetドライバーをインストールして構成し、必要なプロトコルにバインドしました。また、IPX / SPX用のODIドライバーをインストールした場合、上記と同じ手順を実行しました。 NetBEUI通信があるようですが、IPXPING.exeを使用してそれらの間でPINGすることはできません。pingを実行するときに、ネットワークアドレス00:00:00:00と2台目のコンピューターのMACを使用しました。 2つのVM間にNetBEUIおよびIPX通信があることを確実に確認するにはどうすればよいですか? 更新1:c:\ net \には、ネットワーク上の他のマシンの名前を持つ.iniファイルがあることがわかりました。ファイルには接続構成が保存されていると想定し、ファイルに実際にパラメーターがnetcard=DRIVER_FILEあり、正しいドライバーに変更されていることを確認しました。 更新2:VMNet0でWiresharkを実行しましたが、両方のVMがIPX、NETVIOS、SMB、およびその他のプロトコルを使用していることがわかりました。パケットを検査し、より多くの手がかりを見つけようとします。 更新3:パケット検査から、両方のマシンがNetBIOSを介して正常に通信し、セッションを確立し、SMBを使用してファイルを転送したことがわかります。これは、NetBIOSが問題ではないという確かな指標だと思います。 反対側のIPXには、不正な形式のパケットがあるようです。両方のホストがアナウンスをブロードキャストし、両方のアナウンスが不正な形式でした。 質問:NetBIOS経由の接続を確認するコマンドはありますか? 更新4:問題の解決とMS-DOSの専門家の探しに多くの努力を重ねた結果、クライアントはプロジェクトの中止を決定しました。

8
Windows 2012 Serverコアを特定する
2012サーバーがWMIを使用してコアインストールとしてセットアップされているかどうかを検出したい。以前の質問は、Win32_OperatingSystemからOperatingSystemSKUを取得できることを示しているようです。私のWindows 2012コアシステムは7のOperatingSystemSKUを報告しています。他の質問の記事はPRODUCT_STANDARD_SERVERを示しているように見えます。 ここに何が欠けていますか。最終的にはポリシーを作成し、アイテムレベルのターゲティングを使用して、そのポリシーをWindows 2012 Server Coreインストールにのみ適用したいと思います。 PS C:\Users\zoredache\Documents> gwmi -Query "select OPeratingSystemSKU,Version,ProductType from Win32_OperatingSystem" __GENUS : 2 __CLASS : Win32_OperatingSystem __SUPERCLASS : __DYNASTY : __RELPATH : Win32_OperatingSystem=@ __PROPERTY_COUNT : 3 __DERIVATION : {} __SERVER : __NAMESPACE : __PATH : OperatingSystemSKU : 7 ProductType : 2 Version : 6.2.9200

3
nginxにHTTP_X_FORWARDED_PROTOヘッダーを転送させる方法は?
からセットアップをチェーンしています nginx > apache/php に haproxy > nginx > apache/php (sslサポートを組み込んだhaproxy 1.5-dev18を使用) HTTP_X_FORWARDED_PROTOヘッダーを設定するために、nginxとhaproxyの両方が正しくセットアップされています。ただし、nginxはhaproxyからsslトラフィックを取得すると、接続をhttpとして認識し、ヘッダーをそのように設定します。 HTTP_X_FORWARDED_PROTOヘッダーが存在する場合、それを転送するようにnginxを設定し、それ以外の場合は接続に基づいて設定を続行するにはどうすればよいですか?
18 nginx 

4
SMTPの正当な理由「MAIL FROM:」がDATAの「From:」ヘッダーと一致しない
SMTPの「MAIL FROM:」フィールドが、メーリングリスト以外に、メッセージのDATAセクションの「From:」フィールドと一致しない正当な理由はありますか? /programming/1750194/smtp-why-does-email-needs-envelope-and-what-does-the-envelope-meanから: 「しかし、カタツムリメールのメタファーを続けるために、ほとんどのプロの手紙には、手紙自体に印刷された送信者と受信者のアドレスが含まれます。これらの住所は郵便配達員には必要ではありませんが、代わりに受取人への礼儀です。ですから、電子メールが同じように機能するのは賢明です。」 このロジックの行の問題は、「受信者への礼儀」にあります。SMTP経由の電子メールに「差出人」アドレスを含めることは礼儀ではありません。受信者が返信を送信できるようにする場合は必須です。 From:PostfixのMAIL FROMに一致するようにFromヘッダーを制限する方法は?: 「しかし、本当にFrom:とMAIL FROMを確認したい場合は、Return-Path:がFrom:と一致するようにheader_checksを適用する必要があります。」 これを行うことの意味は何ですか?メーリングリストは明らかに問題になるでしょう。「MAIL FROM:」および「From:」ヘッダー情報が異なる他の正当な用途はありますか?
18 email  smtp  rfc 

3
通常、運用サーバーで「apt-get upgrade」(安定性の観点から)を実行しても安全ですか?
私は頻繁にUbuntu 12.04.2サーバーにログインし(Postgres 9.2.4が稼働中の実稼働データで実行されている)、次のようなものを見ます: 4 packages can be updated. 4 updates are security updates. もちろん、これは数日ごとに発生します。自動更新には興味がありません(眠っているときに変更できるものが少ないほど良い)が、サーバーを常に最新の状態に保つことに興味があるため、質問は次のとおりです。それは、実行することが常に安全であると考えられているapt-get upgradeか、それが物事を壊すことができる時がありますか。パッチは必ずしも完全ではないことを理解しています(そのためタイトルに「常に」引用されています)が、一般的なルールとして、これを実行しても安全であると想定されています(ESPがNginxを介してCSSファイルを提供するだけの場合) )?

3
Server CoreでPowerShellを自動的に使用する
私はローカルでServer 2012のCoreインストールにログインすると、毎回私が持っているようにタイプするpowershell代わりに、老いたCMD無地のPowerShellコマンドラインを取得します。 PowerShell Windows機能を削除しないと仮定した場合、cmdではなくPowerShellプロンプトに直接進むようにサーバーを構成するにはどうすればよいですか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.