サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
サーバーごとに複数のIP。どうして?
通常、プロバイダーはサーバーにIPアドレスを追加できます。理由がわかりません。1つのサーバーに複数のIPアドレスを必要とする一般的なユースケースは想像できません。
13 hosting  ip 

4
DNSサーバーが変更されていない場合、MXレコードとAレコードの変更にはどのくらい時間がかかりますか?
メールサーバーのIPを一晩で変更するのが現実的であるか、それとも翌日にメールを取得する人々を混乱させるかを推定しようとしています。基本的に、メールサーバーのある施設でIPプールが変更されるため、メールサーバーのAレコードとMXレコードを変更する必要があります。DNSサーバー自体を変更していない(レコードを別の権限のあるサーバーに移動していない)ため、変更はほぼ瞬時に行われますか、または最近照会された権限のない別のDNSサーバーでのキャッシュのために最大48時間かかります? 洞察力をありがとう、 M

3
Bashスクリプトでタイムアウトを予期する
次のスクリプトで「expect」のタイムアウトを追加するにはどうすればよいですか?120秒に設定したい。 #!/bin/bash HOST="localhost" USER="myuname" PASS="mypassword" VAR=$(expect -c " spawn ssh $USER@$HOST expect \"password:\" send \"$PASS\r\" expect \"\\\\$\" send \"ls\r\" expect -re \"$USER.*\" send \"logout\" ") echo "===============" echo "$VAR"
13 bash  expect 

5
修正:特定のユーザーがメールを送信できるレートを制限する
Webサイトと電子メールサーバーをホストするCentOSサーバーセットアップがあります(POSTFIXを使用)。VirtualminとWebminをそれぞれ使用してシステムを管理します。 通常、セットアップするすべてのサイトについて、システム上のメールアカウントをお客様に提供します。特にある顧客は、文字通り何千ものメールを一括して送信することをお勧めしています。これが発生すると、メールサーバーは応答しなくなり、キューが処理されている間、他の顧客宛のメールは停止します。 全員ではなくシステムの特定の1人のユーザーに送信される電子メールのレートを制限する方法はありますか?また、ユーザーが何もできないためにメールサーバーが他のユーザーに対して失敗するように変更する必要がある設定もありますか? ありがとう
13 postfix 

4
ポートを再ルーティングするようにiptablesを設定したら、どのように元に戻すことができますか?
Linuxでiptablesを使用して1つのポートを別のポートに再ルーティングする方法を多くのサイトで読んでいます。たとえば、ポート80から8080への再ルーティングは次のようになります... iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to 8080 私の懸念は、気が変わったらどうなりますか?私はそれを修正するための構文を提供する場所を読んでいません。私はそれを行うための(簡単な?)方法があると思いますが、OSを再インストールせずにポート80を元の動作に復元する方法を直感的に理解するにはLinuxがあまりにも新しいです。
13 linux  iptables 

3
postgreSQLが機能しない.pgpass
/folder/.pgpassに.pgpassファイルを配置しましたが、次のようになります *:*:*:postgres:password_for_postgres postgreSQLからデータベースをバックアップするbashスクリプトがあります。 #!/bin/bash export PGPASSFILE=/folder/.pgpass echo $PGPASSFILE pg_dump --username=postgres --format=c --file=/backup/db/db.sqlc database ただし、スクリプトはまだパスワードを要求します。私が見る限り、PGPASSFILEにはあるべき値があります。問題が何であるかについてのヒントはありますか? / K

5
Postgres DISK IOが非常に高い。すぐに減らすにはどうすればよいですか?
私は使用しているディスクよりも高速なディスクが役立つことを認識していますが、これには投入に時間がかかり、ディスクIOを減らすためにいくつかの緊急対策を使用しようとしています。頂上では、ほぼ常に赤のDSK使用状況が報告されています。これはpostgres 8.3用です。 shared_buffersの設定は24MBですが、サーバーには16GBのRAMがありますが、RAMは完全には利用されていません。私が最初に考えたのは、データベースに必要なだけのRAMを与えることでしたが、その方法はわかりません(これは専用のデータベースサーバーです)。 再起動を必要としないソリューションが望ましいですが、この時点で取得できるものを取り上げます。 ありがとう!

3
SSDドライブの正常性を判断する簡単な方法は?
ここに記載されているように、ZFSストレージアレイで2回「失敗」とマークされたIntel X-25Mドライブがあります。ただし、ドライブを取り外した後、他のコンピューター(Mac、PC、USBエンクロージャーなど)でマウント、読み取り、書き込みを行っているようです ドライブの現在の状態を判断する良い方法はありますか?ZFSソリューションの以前の失敗は、バグ、悪いエラー報告、ハードウェアの収束であったと感じています。ただし、このドライブには寿命があるようです。
13 hardware  storage  ssd  smart 

5
許可が正しい場合でも、ディレクトリへのCDに対する「許可が拒否されました」
これはとても奇妙です。ユーザー(g)としてLinux(RHEL)ボックスにログインし、ls -lahショーを行う drwxrwxrwx 6 g g 4.0K Jun 23 13:27 . drwxrw-r-x 6 root root 4.0K Jun 23 13:15 .. -rwxrw---- 1 g g 678 Jun 23 13:26 .bash_history -rwxrw---- 1 g g 33 Jun 23 13:15 .bash_logout -rwxrw---- 1 g g 176 Jun 23 13:15 .bash_profile -rwxrw---- 1 g …


3
Active Directoryに対してLDAP接続をどのようにトレース/デバッグしますか?
私は甘やかされており、LDAPのほとんどの作業をeDirectoryで行っています。eDirectoryには素敵なDSTraceというユーティリティがあり、特にLDAPの場合、すべてのバインド試行、ソースIP、渡された検索、サマリー一致したオブジェクトが返されました。 SAP GRCのようにLDAPアプリケーションをデバッグするとき、アプリケーションの動作を監視するだけで、アプリケーションが何を間違っていたかを簡単に把握できました。 セキュリティイベントログにこの情報の一部が含まれることはわかっています(少なくともバインドの試行)が、より良い方法が必要ですか?そのような機能はありますか? ADのデバッグに関する質問が表示されますが、ログインイベントのみが提案されます。LDAPアプリケーションを管理するために、日々さらに多くのことが必要です。


6
仮想ディレクトリからUNCパスへのアクセス許可の問題
サイトに仮想ディレクトリがあります(テスト環境)。パブリックFTPとしても使用されるUNC共有です。 ドメイン管理者アカウントとして接続するように構成されており、「テスト設定」ではすべてが機能しているように見えると書かれています。しかし、私がそれに接続しようとすると、私は得る: 500-「アクセスが拒否されたため、\ INTRANET \ FTP \ test \ web.configの変更の監視を開始できませんでした」 これはASP.NET YSODです。ASP.NETが私が要求している静的な.jpgファイルであるため、ASP.NETが関与している理由はわかりません。 失敗した要求トレースをオンにしようとしましたが、これは特定のエラーです。 ModuleName WindowsAuthentication 通知2 HttpStatus 500 HttpReason内部サーバーエラー HttpSubStatus 0 エラーコード0 ConfigExceptionInfo 通知AUTHENTICATE_REQUEST ErrorCode操作は正常に完了しました。(0x0) 「物理パスログオンタイプ」をClearTextからNetworkに変更した場合。次のIISエラーが表示されます。 HTTPエラー500.19-内部サーバー エラーページの関連する構成データが無効であるため、要求されたページにアクセスできません。 詳細なエラー情報 モジュール IIS Webコア 通知 BeginRequest ハンドラーはまだ決定されていません エラーコード 0x80070005 構成エラー権限が不十分なため、構成ファイルを読み取れません 構成ファイル \\?\UNC\INTRANET\FTP\test\web.config 要求されたURL http://test.mydowmain.com:80/uploads/images/ca49acf6-6174-412e-8abd-59fab983e931.jpg 物理的経路 \\INTRANET\FTP\test\images\ca49acf6-6174-412e-8abd-59fab983e931.jpg ログオン方法はまだ決定されていません ログオンユーザーはまだ決定されていません 失敗した要求トレースログディレクトリ C:\inetpub\logs\FailedReqLogFiles これは失敗したリクエストログを奇妙なほど生成しません—エラーコード400-999でエラーをトレースするように失敗したリクエストトレースを設定しました。 また、IIS内から構成機能を開くと、アクセス拒否エラーが表示されます。 …

2
Tornadoでデバッグモードを設定する方法
グーグルで検索して、更新時にファイルを自動的にリロードできるように、トルネードでデバッグモードを設定する必要があるというヒントを見つけました。しかし、挿入する正確な文字列が見つかりませんでした。これに似たさまざまな組み合わせを試しましapplication.settings = {"Debug": True}たが、役に立ちません。
13 tornado 

5
Windows 2008 DNS / DHCPサーバーでLinuxボックスのAレコードを登録する
私は主にWindowsであるネットワークを持っています:Windows 2008サーバー(DNSとDHCPおよびADを使用)、およびさまざまな主にWindowsマシン(サーバー、XP、7)。Linuxボックスをいくつか追加しようとしていることは知っていますが、それらをDNSサーバーに表示することはできません。 Ubuntu 11.04(クライアントとサーバーの両方)を使用しています。Ubuntuボックスは、Sambaまたはその他のドメインを介してドメインの一部ではありません。 このサイトを含め、インターネット上で競合する多くの回答を見てきました。登録はLinuxボックスで行われますか、DHCPサーバーで行われますか? 私は次のことを試しました: Linuxのボックスでは/etc/dhcp/dhclient.conf、次のものがありましたsend host-name "ubuntubox"。 また、完全修飾ドメインを試してみましたsend host-name "ubuntubox.mydomain.local(サイド質問:どちらが正しいですか?) Windows ServerのDHCP構成で、ゾーンを右クリック-> プロパティ -> DNSタブ->最後のチェックボックスをオンにしました(Dynamically update ...)。 とにかく...何も助けなかった。 もう1つの質問:Linuxボックスに/etc/dhcp3ANDとANDの両方があるのはなぜ/etc/dhcpですか?後者のフォルダーのみがdhclient.conf(Webでの一般的な発言にもかかわらず)持っています。 また、sudo dhclient -r実際に同等ですipconfig /renewか?私が言える限り、それは何もしません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.