サーバー管理者

システムおよびネットワーク管理者向けのQ&A


5
大きなファイルの場合、最初に圧縮してから転送またはrsync -zを実行しますか?どちらが最速ですか?
多数の相対データファイルがありますが、それらは約50 GBを占有し、別のマシンに転送する必要があります。これを行う最も効率的な方法を考えていました。 私が考えていたのは、すべてをgzipしてからrsyncして解凍し、圧縮のためにrsync -zに依存し、gzipしてからrsync -zを使用することでした。rsync -zがどのように正確に実装されているかわからないため、どれが最も効率的かはわかりません。どのオプションが最速かというアイデアはありますか?

1
WEP / WPA / WPA2およびwifiスニッフィング
私は、WEPトラフィックがWIFIのユーザーによって「盗聴」される可能性があることを知っています。 WPA / WPA2トラフィックはユーザーごとに異なるリンクキーを使用して暗号化されているため、最初のハンドシェイクをキャプチャしない限り、トラフィックを傍受できません。PSK(事前共有キー)スキーマを使用している場合、この最初のハンドシェイクからリンクキーを簡単に回復します。 PSKがわからない場合は、ハンドシェイクをキャプチャして、bruteforceオフラインでPSKを解読してみてください。 これまでのところ私の理解は正しいですか? WPA2にはAESモードがあり、X.509証明書などの「セキュリティで保護された」トークンを使用できることを知っています。 それで、WPA2 + AESは(これまでのところ)スニッフィングに対して安全であり、実際にどのように機能するのでしょうか?つまり、(ランダムな)リンクキーはどのようにネゴシエートされますか?X.509証明書または(プライベートおよび個人の)パスフレーズを使用する場合。 WPA / WPA2には、WPA2 + AESの他にスニファーセキュアモードがありますか? ブロードキャストトラフィックは、それぞれが異なるリンクキーを持っている場合、どのようにすべてのWIFIユーザーによって受信されるように管理されますか? 前もって感謝します!:)。


5
このエラーを理解する:apr_socket_recv:接続がピアによってリセットされました(104)
したがって、Apacheベンチマーク(ab)でベンチマークを実行し、大量のリクエストを使用するとします。その後、テストの途中で時々このエラーが発生します。 意味すらわかりません。どうすれば修正できますか?それとも、とにかくサーバーがあまりにも多くのヒットを取得した場合に発生するものですか?問題は、10,000ヒットを実行すると、すべてが完全に実行されることです。もう一度実行すると、4000になり、エラーが発生します。 apr_socket_recv: Connection reset by peer (104) 私のセットアップについて少し:私はnginxが静的なリクエストを取得し、動的なリクエストをApacheに処理しています。問題のファイルはnginxによってキャッシュから提供されるので、おそらくnginxがリクエストを処理する方法に関係していると思いますか? アイデア?

3
パペットからマウントされたパーティション(fstab +マウントポイント)を管理する方法
/etc/fstabマウントポイントとして使用されるディレクトリの変更と作成の両方を含む、パペットからマウントされたパーティションを管理したい。mountリソースタイプの更新がfstabうまく、しかし、使用してfileマウントポイントを作成するためには少しトリッキーです。 たとえば、デフォルトではディレクトリの所有者はルートであり、マウントされたパーティションのルート(/)に別の所有者がいる場合、puppetはそれを変更しようとしますが、これは望ましくありません。そのディレクトリの所有者を設定できることは知っていますが、マウントされたパーティションの内容を気にする必要があるのはなぜですか?私がやりたいのはそれをマウントすることだけです。マウントポイントとして使用されるディレクトリの権限を気にしないようにパペットを作成する方法はありますか? これは私が今使用しているものです: define extra_mount_point( $device, $location = "/mnt", $fstype = "xfs", $owner = "root", $group = "root", $mode = 0755, $seltype = "public_content_t" $options = "ro,relatime,nosuid,nodev,noexec", ) { file { "${location}/${name}": ensure => directory, owner => "${owner}", group => "${group}", mode => $mode, seltype => "${seltype}", } mount { …
14 linux  puppet 

3
YUMリポジトリを更新するにはどうすればよいですか?
私はこれらすべてに非常に新しいので、助けていただければ幸いです。 YUMパッケージを更新できるように、次のリポジトリに接続しようとしています:http : //repo.webtatic.com/yum/centos/5/SRPMS/ 正直なところ、私はSSHからそれを行う方法がわかりません-ガイダンスは非常に感謝しています。
14 yum 

2
SELinux対AppArmor対grsecurity [非公開]
閉じた。この質問はより集中する必要があります。現在、回答を受け付けていません。 この質問を改善したいですか?この投稿を編集するだけで1つの問題に焦点を当てるように質問を更新します。 2年前に閉店。 できるだけ安全なサーバーをセットアップする必要があります。どのセキュリティ強化を使用しますか?また、なぜ、SELinux、AppArmor、またはgrsecurityですか?これら3つのヒント、ヒント、賛否両論を教えていただけますか? 私の知る限り: SELinux:最も強力だが最も複雑 AppArmor:SELinuxよりも簡単な構成/管理 grsecurity:自動トレーニングによる単純な構成、単なるアクセス制御以外の機能

2
マウント-再起動時のバインドの永続性
この質問の答えを見つけるのが難しい mount --bindは再起動しても持続しますか? 私のCentOSではそうではないように見えるので、適切なmount --bind呼び出しをrc.localに配置しました。 rc.localシナリオを避けるために--bindをマウントするにはどうすればよいですか?
14 centos  mount 

3
サブドメインで文字ñを使用できますか?
私たちはスペイン語でウェブサイトを立ち上げており、おそらくそれを呼ぶつもりです espanol.mydomain.com 実際のスペルはespañolであるため、理想的にはespañol.mydomain.comと入力できるようにします。 それは今日可能ですか?ドメインやサブドメインでこの文字を使用できますか?

2
GoogleのApp Engineを静的ファイルのCDNとして使用する
静的ファイルをGoogleのApp Engineに移動する予定です。これが良いアイデアかどうか疑問に思っていました。 私は、Googleがあなたのファイルを複数の場所にキャッシュする可能性があることを読んだことがありますが、これは私の意見では良いことです。 GAEプラグインを使用すると、Eclipseでのセットアップも非常に簡単になります。 しかし、私はまだこれのパフォーマンスに疑問を持っています。App Engineのセットアップは、静的コンテンツを提供するために最適化されていますか。Nginxサーバーに静的コンテンツが追加されました。AppEngineは同じように動作します。 この方法を使用する他のアップまたはダウンがありますか?

3
両側にルートアクセスがあるssh経由のRsync
古いubuntuサーバーと新しいdebianサーバーが1つずつあり、古いサーバーから新しいサーバーにデータを移行しています。rsyncを使用してデータを転送し、同等のtar / scp / untarプロセスよりも簡単かつ迅速に最終移行を行いたいと思います。 例として、ホームフォルダーを一度に1つずつ新しいサーバーに同期したいと思います。これには、ソース側のすべてのファイルが誰でも読み取り可能というわけではなく、正しいアクセス権で/ homeに書き込む必要があるため、両端でルートアクセスが必要です。両側でrsyncルートアクセスを許可する方法がわかりません。 関連する質問をいくつか見ましたが、私がやろうとしていることとまったく一致するものはありません。 両方のサーバーでsudoをセットアップして作業しています。
14 ubuntu  ssh  debian  rsync  root 

2
UbuntuにPHP拡張機能をインストールする
Ubuntu 9.10サーバーがあります。apt-getコマンドを使用してapache2とphp5をインストールしました。 PHP拡張機能はどのようにインストールしますか?それらを取得するapt-getなどのコマンドはありますか?または、php Webサイトでファイルを手動で検索し、php.iniで設定する必要がありますか? 具体的には、mcrypt、curl、およびgdが必要です。 ありがとう
14 apache-2.2  ubuntu  php 


3
mdのraid10、f2を説明する
さまざまなRAIDのほとんどがどのように機能するかを知っています。しかし、 LinuxソフトウェアRAIDの調査中に、推奨されるraid10、f2モードを見つけました。私はそれが2つまたは3つのディスクでどのように機能するかを本当に理解していません。誰かが私にそれを説明できますか?またはそれを説明する本当に良い記事を教えてください。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.