サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
Postgres-TCP / IPソケットを作成できませんでした
私はpostgresql 9.3で開発中のrailsアプリを実行しています。今日、旅客サーバーを起動しようとしたとき、私は得ました: PG::ConnectionBad - could not connect to server: Connection refused Is the server running on host "localhost" (217.74.65.145) and accepting TCP/IP connections on port 5432? 大したことはないと思っていた、それは前に起こった。postgresを再起動すると、常に問題が解決しました。だから私は走っsudo service postgresql restartて得た: * Restarting PostgreSQL 9.3 database server * The PostgreSQL server failed to start. Please check the log output: 2014-06-11 10:32:41 …
14 postgresql 

2
散発的なインターネットアクセスのあるネットワークで時刻同期を改善するために何ができますか?
非常に一般的でないネットワーク用にタイムサーバーを設定するためのアドバイスを探しています。時々インターネットにアクセスできる多くの閉じたネットワークをサポートしています。ネットワークは、ほとんどの場合、数時間アクセスできますが、頻繁に1〜3週間ブラックアウトします。このネットワーク上のコンピューター/サーバーは、ほとんどが* nixベースですが、すべてが同じではありません。ネットワーク全体がモバイルであるため、接続すると、インターネットタイムサーバーとのホップ/レイテンシが大きく異なります。閉じたネットワーク上のサーバーは頻繁に(少なくとも毎日)電源がオフになります。現在、私の腸はNTPを使用するように指示します(他の誰かがすでにかなりうまく機能しているすべてのものを再学習するのは嫌だからです)。しかし、私にはいくつかの問題があり、この種の奇妙な状況で経験のある人を探しています。現在のところ、解決策はありません。m単に内部クロックをドリフトさせます。これにより、大半のネットワークで最大600秒のエラーが発生します。ミスマッチは10,000を超えています。 この状況でNTPよりも「良い」ものはありますか?NTPは、ほぼ同一の回答を提供するサーバーへの非常に頻繁で一貫したアクセスを好むことを知っています。私にはありません。 インターネットの停電時に、閉じたネットワーク内で一貫した内部時間を確保するために、いくつの内部NTPサーバーを構成する必要がありますか? 人間によるアクセスはありません。不一致がどれほど大きくても、サーバーは自身の修正を試行する必要があります。 個別の手順は非常に悪いです。ミスマッチがどれほど大きくても、補正は「ステップ」ではなく「スルー」する必要があります。これを修正するには何時間もかかることを理解しています。

1
MSIパッケージのインストールとアンインストールを高速化するにはどうすればよいですか?
Windowsインストーラーパッケージ、またはMSIファイルが呼び出されたときにそれらをインストールおよびアンインストールすると、インストールの進行が他のインストールパッケージよりも大幅に遅く表示されます。 なぜこれが当てはまるのでしょうか?そして、物事をスピードアップするために私は何ができますか?

6
15A UPSを30Aレセプタクルに接続できますか?
通常、電子機器には必要なだけの電流が流れることを知っています。これはUPSの場合ですか?120ボルト、30アンペアの回路があり、その回路に接続されているUPSをより低いワット数のUPSと交換しています。このUPSには15アンペアのプラグがあります。これを行うためにアダプターを使用しても安全ですか? また、現在のプラグはNEMA L5-30ですが、新しいUPSは5-15です。これが安全な場合、L5-30Pから5-15Rのアダプターはありますか?

2
slapd.d構成を使用した基本的なopenldapセットアップ
以前openldapを使用したことがないので、テスト用のopenldapサーバーをセットアップしようとしています。Redhatベースのマシンで標準のopenldap-serversパッケージを使用しています(Oracle Linuxを使用)。パッケージをインストールし、サーバーを起動しました。 サーバーに実際に何か有用なことをさせる方法を私は今は知りません。ルマ(トップレベルエントリにアクセスしようとすると「そのようなオブジェクトはありません」)を使用してそれを参照することはできません。新しいslapd.dおよびcn = configではなく、古いslapd.confファイル用です。 lumaでルートDNを参照できるバニラパッケージのopenldapインストールを機能させるにはどうすればよいですか?
14 openldap  slapd 

1
Windowsイベントログに表示されるタイムゾーンは何ですか?別のマシンから保存されたログを表示するとき?
ここにはどのタイムゾーンが表示されていますか? GMT?システムのタイムゾーン?ログをエクスポートして2台目のマシンで表示するとどうなりますか。最初のシステムのタイムゾーンを使用しますか、それとも2番目のシステムのタイムゾーンを使用しますか? ありがとう!

3
openssl s_clientの出力を理解する
電子メールプロバイダーがSSL証明書を変更して以来、monoに基づくPOP3クライアントは、安全なPOPサーバーに接続して電子メールをダウンロードすることを拒否しています。他のクライアントには問題はありません。例:ThunderbirdおよびOutlook。また、これ以外の奇数ポートをチェックできるほとんどのSSLチェッカーサイトも同様です。私は両方のプロバイダーと協力して問題を特定しようとしましたが、SSL証明書については十分に知らないため、どちらのプロバイダーも障害の所在を理解することができないため、最終的に両方で行き詰まりました。 調査中、次の2つのコマンドの出力の違いに注意が向けられました(読みやすくするために、出力から証明書を削除しました)。 echo "" | openssl s_client -showcerts -connect pop.gmail.com:995 接続済み(00000003) depth = 2 / C = US / O = GeoTrust Inc./CN=GeoTrust Global CA 検証エラー:num = 20:ローカル発行者証明書を取得できません 戻り値を確認する:0 --- 証明書チェーン 0 s:/ C = US / ST = California / L = Mountain View / O = Google Inc …

2
eth0 NICリンクがダウンし、カーネルログにメッセージが繰り返し表示される
数日前から同じ種類のメッセージが繰り返し発生することに気づきましたが、その期間に意図的に変更(インストール/アンインストール)されたものは何もないと断言できます。 /var/log/kern.logメッセージのサンプルは次のとおりです。 Mar 30 06:32:45 aurora kernel: [566322.867110] e1000e: eth0 NIC Link is Down Mar 30 06:32:47 aurora kernel: [566325.313634] e1000e: eth0 NIC Link is Up 1000 Mbps Full Duplex, Flow Control: Rx/Tx Mar 30 06:32:59 aurora kernel: [566337.632930] e1000e: eth0 NIC Link is Down Mar 30 06:33:18 aurora kernel: …

5
zpoolでディスクを識別する必要があります...方法は?
FreeNASのzpoolで不良ディスクを交換する必要があります。 zpool status ショー gptid/5fe33556-3ff2-11e2-9437-f46d049aaeca UNAVAIL 0 0 0 cannot open そのディスクのシリアル番号を見つけるにはどうすればよいですか? もっと: glabel status 与える: Name Status Components ufs/FreeNASs3 N/A da0s3 ufs/FreeNASs4 N/A da0s4 ufsid/4fa405ab96518680 N/A da0s1a ufs/FreeNASs1a N/A da0s1a ufs/FreeNASs2a N/A da0s2a gptid/5f3c0517-3ff2-11e2-9437-f46d049aaeca N/A ada1p2 gptid/60570005-3ff2-11e2-9437-f46d049aaeca N/A ada3p2 gptid/60ebeaa5-3ff2-11e2-9437-f46d049aaeca N/A ada4p2 gptid/a767b8ef-1c95-11e2-af4c-f46d049aaeca N/A ada6p2 gptid/61925b86-3ff2-11e2-9437-f46d049aaeca N/A ada9p2 gptid/4599731b-8f15-11e1-a14c-f46d049aaeca …
14 freebsd  zfs  freenas  zpool 

3
RDPセッションから切断されたときにログオフを停止する
切断されたセッションをVPSからログオフさせたくありません。いくつかのプログラムがフリーズするため、本当に迷惑です。OSはWindows Server 2008 R2です。 切断されたセッションがログオフされるのを防ぐにはどうすればよいですか? ペポルアン、ラヤンリース、サイモンLの回答を試してみました
14 windows 

5
SSHの問題:ソケットからの読み取りに失敗しました:ピアによる接続のリセット
サーバーの1つでOpenSSH_6.6p1をコンパイルしました。アップグレードされたサーバーにSSH経由でログインできます。ただし、これからOpenSSH_6.6p1またはOpenSSH_5.8を実行している他のサーバーに接続することはできません。接続中に、次のようなエラーが表示されます。 Read from socket failed: Connection reset by peer ログの宛先サーバーで、次のように表示されます。 sshd: fatal: Read from socket failed: Connection reset by peer [preauth] ここで述べたようにcipher_spec [ssh -c aes128-ctr destination-server]を指定してみて、接続することができました。デフォルトで暗号を使用するようにsshを設定するにはどうすればよいですか?ここで暗号が必要なのはなぜですか?
14 linux  ssh  ssl 

1
「低アドレスビットは意味がない」とはどういう意味ですか?
インターネットからブログのログインページへのアクセスを制限し、イントラネットからのみアクセスできるようにしています。 したがって、私は次の場所を定義しました location ~/ghost/signing { allow 192.168.0.1/24; deny all; } Nginxを再起動すると、次の警告が表示さ192.168.0.1/24れます。/etc/nginx/sites-enabled/site また、イントラネットから場所にアクセスできません。 したがって、allowステートメントは「ロード」されておらず、/ghost/signinページへのすべてのアクセスを拒否することになります。 下位アドレスビットが意味をなさないのはなぜですか。また、ステートメントを意図したとおりに機能させるには、ステートメントをどのように表現すればよいですか 下位アドレスのビットをグーグルで検索しようとしましたが、ロシア語であると推定されるものにしか投稿されず、ロシア語から翻訳する方法がわかりません。
14 nginx 

4
シングルユーザーモードで2番目のシェルを起動するにはどうすればよいですか?
これは用語の矛盾のように聞こえるかもしれませんが、最近、壊れたRAIDアレイを再構築しようとしてしばらく(数日!)シングルユーザーモード(別名メンテナンスモード)を使用する必要がありました。 これを行っている間、さまざまな構成ファイルの設定を確認/編集したり、メイン(および唯一の)コンソールがいくつかの回復プロセスを実行している間にシステムログを調べるなどの目的で2番目のシェルを使用したいことがわかりました。 別のttyで2番目のシェルを起動するための推奨コマンドは何ですか? 明らかに、1つの方法はscreentty1で使用することですが、Alt-F1、Alt-F2などでセッションを切り替えるだけの簡単さはありません。
14 linux  shell 

4
cloudformationでは、再利用可能な文字列を作成できますか?
私は文字列を持っています。これは、タグやホスト名など、さまざまなものに使用するいくつかの変数から形成されています。 テンプレートを参照するだけで再利用可能な文字列を作成する方法はありますか? これについてのご意見をいただければ幸いです。編集:例は、それらを結合するProjectNameと環境などの2つのパラメータを渡すことです "Fn::Join" : [ "-", [ {"Ref":"ProjectName"}, {"Ref":"Environment"} ] ] そして、多くの場所で結果を使用する

1
ロックされたボリュームのCHKDSK / Fは、再起動時にどのように「スケジュール」されますか?
私はchkdsk /F長年にわたって何度も実行しています...そして今日、2008 R2サーバーの1つで実行する必要があり、通常のメッセージが表示されます: ボリュームが別のプロセスで使用されているため、Chkdskは実行できません。次回システムが再起動するときに、このボリュームをチェックするようにスケジュールしますか?(Y / N)y このボリュームは、システムの次回の再起動時にチェックされます。 私はここTechNetのドキュメントを見てきました:http://technet.microsoft.com/en-us/library/cc730714.aspxだけでなく、通常のGoogle検索などとTechNetの検索やサイトなど:microsoft.com Googleですることができますが、探しているものが見つかりません... 質問: 再起動時にWindowsはどのようにスケジュールしますか?Windowsがボリュームをロックする前に実行する必要がある場合は、タスクスケジューラやRunOnceなどにないため、Windowsはこの「スケジュールされたタスク」を正確に設定して、サーバーが認識できるようにします。週後、メンテナンスウィンドウの再起動中に?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.