サーバー管理者

システムおよびネットワーク管理者向けのQ&A

21
RAIDがトラブルに見合うのはいつですか?
私たちの店では、すべてのワークステーションでRAIDを忠実に使用していますが、それはおそらくそれが行われるべき方法であると思われるからです。オンボードRAIDチップを使用した科学シミュレーション用のワークステーションについて話している。 しかし、私は多くのRAIDホラーストーリーを聞いたことがあります。Stackoverflow自体は、RAIDコントローラーによって間接的に停止しました。 RAIDは、非常に狭い種類の障害(物理ディスク障害)からユーザーを保護しますが、同時に余分な障害点も発生します。RAIDコントローラーには問題がある場合があり、多くの場合に問題があります。少なくとも当店では、RAIDコントローラは少なくともディスク自体と同じくらい頻繁に故障しているようです。また、障害のあるドライブを交換するプロセスで何かを簡単に台無しにすることもできます。 RAIDがトラブルに見合うのはいつですか?バックアップソリューションに冗長性を追加することで、投資収益率が向上しませんか?この点で、どのタイプのRAIDが良いですか、悪いですか? 編集:タイトルを元の「RAIDに問題はありますか?」から変更しました。
14 raid  redundancy 

4
スライスCまたはスライス2がディスク全体をカバーする理由
数人の友人と話し合っていて、それを理解することができませんでした。FreeBSDおよびOpenSolaris / Solarisでは、ドライブをパーティション分割すると、ディスク全体をカバーするパーティションが作成されます。 da0s1c c0d0s2 たとえば、OpenSolarisサーバーのメインハードドライブの出力: xistence@Keyhole.network.lan:/dev/rdsk# prtvtoc /dev/rdsk/c4d0s2 * /dev/rdsk/c4d0s2 partition map * * Dimensions: * 512 bytes/sector * 63 sectors/track * 255 tracks/cylinder * 16065 sectors/cylinder * 7296 cylinders * 7294 accessible cylinders * * Flags: * 1: unmountable * 10: read-only * * Unallocated space: * First …


4
他のユーザーに強制的にログアウトさせるにはどうすればよいですか?
rootとしてログインしている間に、Linuxボックスから別のユーザーを強制的に追い出す簡単な方法はありますか?私は彼らが開いているセッションのタイプを決定し、pidを殺すことができることを理解しています-しかし、私は知らないこれを行うためのコマンドが必要だと考えています。 何か案は?

10
同一のUIDを持つ複数の* NIXアカウント
Linux / Unixで同じUIDを持つ複数のアカウントを作成する際に、標準的な予想される動作があるかどうか、またそれが悪い習慣と見なされるかどうかに興味があります。私はこれを使ってRHEL5でいくつかのテストを行いましたが、期待どおりに動作しましたが、このトリックを使用して運命を誘惑しているかどうかはわかりません。 例として、同じIDを持つ2つのアカウントがあるとします。 a1:$1$4zIl1:5000:5000::/home/a1:/bin/bash a2:$1$bmh92:5000:5000::/home/a2:/bin/bash これが意味することは: 自分のパスワードを使用して各アカウントにログインできます。 作成するファイルは同じUIDを持ちます。 「ls -l」などのツールは、ファイルの最初のエントリ(この場合はa1)としてUIDをリストします。 2つのアカウントは実際には同じユーザーであるため、2つのアカウント間の権限や所有権の問題を回避します。 各アカウントのログイン監査を取得しているので、システムで何が起こっているのかを追跡するためのきめ細かさがあります。 だから私の質問は: この機能は設計されていますか、それとも機能するのですか? これは、* nixバリアント全体で一貫していますか? これは受け入れられている慣習ですか? この慣行に意図しない結果はありますか? ここでの考え方は、通常のユーザーアカウントではなく、システムアカウントに使用することです。
14 linux  security  unix 

13
メモリ使用量をグラフ化するシンプルなツール?
ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け付けていません。 メモリ使用量をグラフとして、たとえば円グラフとして表示し、各プロセスが個別のスライスであるスクリプトはありますか? 私は、時間の経過に伴うメモリ使用量をグラフ化するMuninのようなものを探しているのではなく、特定の時点におけるプロセスごとのメモリ使用量を示しています。 私の要求をさらに曖昧にするために、それはヘッドレスサーバー用です(Xアプリケーションはありません)。最も簡単な方法は、PNGファイル、または場合によってはHTMLファイル(Javascriptを使用してプロセスのフィルタリング、グラフタイプ間の変更などを可能にする)を記述することです。

7
SQL Server-DBをメモリに強制しますか?
SQL Server 2005 64ビットを実行する強力なWindows 2008 x64サーバー(4 x 4コアCPU、32GB RAM)があります。ページがメモリにキャッシュされるまでアクセスがやや遅い(6GB)が非常に重要なデータベースがあります(使用量は非常にランダムなI / Oであるため、特定のページがメモリとエンドユーザーにある確率は非常に低くなります)最初の遅さについて文句を言います)。ディスクは十分に高速(ローカル15K SAS)ですが、アプリはやや不格好に書かれていると思います(COTSソリューションです)。SQLServer 2005でメモリ内のデータベースを「強制」する方法があるかどうか疑問に思っていますベンダーによるので、まだキャッシュを埋める初期のブルースを避けるために、まだそれにアップグレードすべきではありませんか? 私の現在の方法は、スクリプト内の各テーブルからSELECT *を実行してメモリ内のデータページを取得しますが、一部のオブジェクト(インデックス、全文検索など)はこのメソッドによってキャッシュされません(およびスクリプトを変更してインデックスとキャッシュに適切なWHERE句を記述することは、複雑な海洋です)。

5
Virtualboxは実際のドライブから起動しますか?
私は思い切ってデスクトップコンピューターにWin7 RC1をインストールしようとしています。しかし、XPを搭載した古いHDDへのアクセスを保持したいです。完全なデュアルブートを使用したくないのは、d:\ドライブに新しいWin7がインストールされたままになるからです。 Virtualboxを使用して、イメージからではなく、古い実ドライブから起動することはできますか? その場合、「新しい」実行中のOSはVirtualBoxの仮想ハードウェアを使用し、XPがインストールされたと考える元のハードウェアを使用しないため、ドライバーなどにどのような影響がありますか。

6
Hyper-Vカットアンドペースト
開発マシンでHyper-Vを使用する理由はいくつかありますが、最大の悩みの1つは、仮想マシンとの間でカットアンドペーストができないことです。 私はすべてのオプションを試しましたが、これを可能にするようなものは見つかりません。誰かが良い解決策を持っていますか? VPNクライアントを使用する代わりにRDP経由でVMに接続することを検討しましたが、VMの1つは主にVPN経由で別のネットワークに接続するために使用され、そのマシンにRDPを接続してからVPNに接続しようとしたときに(Ciscoを使用してAnyConnect)、RDPセッションを介してVPNに接続できなかったというエラーが表示されました)。
14 vpn  hyper-v  rdp 

4
大規模なログ転送と集約
ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け付けていません。 UNIX / Linuxマシンからのログファイルをどのように分析していますか?数百台のサーバーを実行し、それらはすべて直接またはsyslogを介して独自のログファイルを生成します。これらを集約し、重要なイベントを選択するための適切なソリューションを探しています。この問題は、3つのコンポーネントに分類されます。 1)メッセージ転送 古典的な方法は、syslogを使用してメッセージをリモートホストに記録することです。これは、syslogにログインするアプリケーションでは正常に機能しますが、ローカルファイルに書き込むアプリケーションではあまり役に立ちません。この解決策としては、syslogを使用してメッセージを送信するプログラムに接続されたFIFOにアプリケーションをログインさせるか、ローカルファイルをgrepして中央のsyslogホストに出力を送信するものを書き込むことがあります。ただし、syslogにメッセージを取り込むためのツールを作成する手間がかかった場合、syslogよりも柔軟性と信頼性が高いFacebookのScribeのようなものに全体を置き換える方が良いでしょうか? 2)メッセージの集約 ログエントリは、ホストごととサービスごとの2つのタイプのいずれかに分類されるようです。ホストごとのメッセージは、1台のマシンで発生するメッセージです。ディスク障害または疑わしいログインを考えてください。サービスごとのメッセージは、サービスを実行しているホストのほとんどまたはすべてで発生します。たとえば、ApacheがSSIエラーを検出したときを知りたいが、100台のマシンで同じエラーが発生したくない場合です。いずれの場合も、各タイプのメッセージのうち1つだけを表示する必要があります。同じディスクに障害が発生したことを示す10個のメッセージは必要ありません。 これを解決する1つの方法は、同じタイプの複数のメッセージを各ホストで1つに集約し、メッセージを中央サーバーに送信してから、同じ種類のメッセージを1つの全体的なイベントに集約することです。SERはこれを行うことができますが、使用するのは厄介です。数日いじった後でも、基本的な集計のみが機能し、イベントを相関させるためにSERが使用するロジックを常に検索する必要がありました。それは強力ですが、トリッキーなものです:私は、同僚が最短時間で拾って使用できるものが必要です。SERルールはその要件を満たしていません。 3)アラートの生成 興味深いことが起こったときに、管理者にどのように伝えるのですか?グループ受信ボックスにメールしますか?Nagiosに注入しますか? それでは、この問題をどのように解決していますか?私は皿に答えを期待していません。詳細を自分で解決することはできますが、確かに一般的な問題が何であるかについてのいくつかの高レベルの議論は素晴らしいでしょう。現時点では、cronジョブ、syslog、およびイベントを見つけるために他に何を知っているのかというミッシュマッシュを使用しています。これは拡張性、保守性、柔軟性に欠けるので、そうすべきではない多くのものを見逃しています。 更新: Nagiosを既に監視に使用しています。これは、検出されたホスト/サービスのテストなどには最適ですが、ログファイルのスクレイピングにはあまり役立ちません。Nagiosのログプラグインがあることは知っていますが、ホストごとのアラートよりもスケーラブルで階層的なものに興味があります。


3
Apacheのログデータに基づいてiptablesを自動的に変更し、動作の悪いクライアントをブロックします
Apacheログの分析に基づいて問題のあるクライアントをブロックするために、iptablesを自動的に変更するツールはLinuxにありますか?特定のユーザーからのリクエストに圧倒されることがあるサイトの運営を支援しています。唯一の解決策は、問題のあるクライアントをブロックするエントリをiptablesに追加することです。通常、手動で反応できるまでには遅すぎます。したがって、iptablesを変更するためのルールベースのメカニズムが必要です。ある種のあいまいなロジックや統計分析が必要になると思います。


12
Windowsの新規インストール時にどのレジストリエントリを変更する必要がありますか?
ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け付けていません。 私はかつてBest Buyテックベンチで働いていました(Geek Squadの前で、どちらにしてもよかったです)と、すべての新しいコンピューターのレジストリエントリを微調整する素晴らしい小さなバッチファイルがありました。このバッチファイルを紛失したため、リストをコンパイルして別のリストを作成しようとしています。助けてください!

7
自宅からWebサーバーをセットアップするにはどうすればよいですか?[閉まっている]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 8年前に閉鎖されました。 ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け付けていません。 自宅からWebサーバーを実行したいので、家族やクライアントが自分のやっていることを確認できます。一度に最大で2ユーザーまたは3ユーザーの大きな負荷はかかりません。 IISを実行しているWindowsマシンでそれを行う方法を知りたいです。 私はケーブル会社からルーターを所有しており、それがワイヤレスルーターを経由して、Webサーバーになりたいマシンに接続しています。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.