サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
Ubuntu 10でTomcatをリモートデバッグモードで起動する方法は?
ubuntu 10でTomcatをリモートデバッグモードでセットアップすることに夢中になっています。基本的に、これを(最初に)/etc/init.d/tomcat6に追加しました。 JAVA_OPTS="-Djava.awt.headless=true -Xmx256M -Xdebug -Xrunjdwp:transport=dt_socket,address=8000,server=y,suspend=n" しかし、効果はありません...実際、netstat -aでポート8000​​を開くことができず、Eclipseリモートデバッガーは接続できないと表示されます。ps -A u |を実行した場合 私が得るgrep java: tomcat6 9612 3.1 13.1 470560 154168 ? Sl 15:24 0:17 /usr/lib/jvm/java-6-sun/bin/java -Djava.util.logging.config.file=/var/lib/tomcat6/conf/logging.properties -Djava.awt.headless=true -Xmx128m -XX:+UseConcMarkSweepGC -Djava.util.logging.manager=org.apache.juli.ClassLoaderLogManager -Djava.endorsed.dirs=/usr/share/tomcat6/endorsed -classpath /usr/share/tomcat6/bin/bootstrap.jar -Dcatalina.base=/var/lib/tomcat6 -Dcatalina.home=/usr/share/tomcat6 -Djava.io.tmpdir=/tmp/tomcat6-tmp org.apache.catalina.startup.Bootstrap start ヒープサイズも設定しないことに注意してください(これが意味のある場合)。 ヒントはありますか?

2
L3デバイスを経由せずに、異なるサブネット上のデバイスをpingできます。どうやって?
同じブロードキャストドメインに2つのデバイスがあります。私のPCとAvaya IPコントロールユニット。 私のIPは10.168.10.154/22です。 Avaya Device IPは192.168.10.99/23です。 このデバイスにpingを実行できますが、その方法がわかりません。 Avayaデバイスにはゲートウェイが設定されていません。 たとえそれがあったとしても、Ciscoルーターには192.168.xxネットワークへのルートはありません。スイッチはすべてL3機能がオフになっています。 PCの「arp -a」から表示されるMACアドレスは、Avayaデバイスが接続されているスイッチのMACアドレステーブルに表示されるMACアドレスと同じです。ですから、ARPプロキシがないと安全に仮定できると思います。 ローカルマシンのルートプリントに次のように表示されます:192.168.10.99 255.255.255.255 On-link 10.168.10.154 26 Tracertの表示:最大30ホップで192.168.10.99へのルートをトレース 1 * 1 ms <1 ms 192.168.1.99 さらに奇妙なことに、私のPCはAvayaデバイスにpingを実行できる唯一のデバイスのようです。私のPCには1つの物理インターフェイスがあり、サブインターフェイスはありません。VirtualBoxによって作成された仮想インターフェイスがありますが、それは192.168.56.0/24ネットワークに存在するため、関連性があるかどうかはわかりません。おそらく言及する価値があるのは、これがMacMiniを実行するBootcampであるため、おそらくこれがBonjourの機能なのでしょうか?

2
SSLがWindows上のApacheで機能しない
WindowsでApacheを使用する必要があるベンダーの製品を使用しています。 独自のCAがあります。 命名目的: AppServer-Server2012r2-Apache 2.4 OldCertsha1-Server2012r2 NewCertsha2-Server2012r2 以下の2つのコマンドを使用して、AppServerにCSRを作成しました。 genrsa –des3 –out name.sub.domain.com.key 2048 req –new –key name.sub.domain.com.key –out name.sub.domain.com.csr それはすべてうまくいく req -noout -text -in name.sub.domain.com.csr Certificate Request: Data: Version: 0 (0x0) Subject: C=xx, ST=xx, L=xx, O=xx, OU=xx, CN=name.sub.domain.com Subject Public Key Info: Public Key Algorithm: rsaEncryption RSA Public Key: (2048 …


4
多数の同一サーバー上のNginx構成ファイルを同時に更新するにはどうすればよいですか?
Amazon EC2にはNginxサーバーのフリートがあり、新しい設定を実装するために設定ファイルを時々更新する必要があります。 現在、カスタムAMIに構成があり、更新する必要がある場合は、AMIを再構築してからEC2インスタンスを再構築する必要があります。ヘルパースクリプトはいくつかありますが、それを行うにはかなりの努力が必要です。もっと良い方法はありますか?

1
SELinuxがrootパスワードをリセット
免責事項:この質問は、SELinuxがアクティブな間にrootパスワードを変更する問題を解決するものではありません。既に解決している多くのガイドがあります。これは、SELinuxが内部的に行う方法の詳細です。 私は最近SELinuxを使用していますが、最近はもっと連絡を取り合っています。rootパスワードを忘れた場合にリセットする方法を誰かから尋ねられた瞬間がありました。 だから私はCentOSを起動し、grubエントリを次のように編集しました linux16 <kernel_location> root=/dev/mapper/centos-root rw init=/bin/bash 私が走ったpasswd後、走っsyncて強制的に再起動しました。再起動後、新しいパスワードでのログインはもちろん、古いパスワードでのログインも拒否されました。 再起動し、カーネルにSELinuxを無効にするパラメーターを渡しました(selinux=0)。新しいパスワードでログインしてみましたが、うまくいきました。その後、(ファイルを介して.autorelabel)fs自動ラベル変更を強制し、SELinuxがアクティブな状態でログインできるようになりました。 私の質問は:なぜ起こるのですか?ユーザーまたはオブジェクトの変更ではなく、パスワードの変更のみが行われたときに、再ラベル付けがログインに影響を及ぼすのはなぜですか? ご清聴ありがとうございました。 TL; DR:通常のルートパスワードのリセットは、SELinuxでは機能しません。どうして? 編集:これは、ハイパーバイザーとしてKVMを使用してCentOS7を実行している仮想マシンでテストされました。

8
IPを定期的に変更するLinuxマシンに接続する方法は?
私の問題は、IPアドレスが毎日変更されるLinuxサーバー(Ubuntu 18.04)にSSHで接続する方法を見つけることです。 私は時々管理タスクを手伝ってくれるクライアントを持っています。彼らが助けを必要とするとき、私はマシンにsshする必要がありますが、彼らは静的IPを持っていないので、サーバーのパブリックIPは絶えず変化しています。LinuxマシンのIPアドレスを報告する小さなスクリプトを作成したところ、正午頃に1日1回変更されることがわかりました。 SSHをセットアップすることができ、IPアドレスが変更されるまで、ローカルでもリモートでも動作します。それが起こると、新しいIPアドレスを使用してもリモートで接続できなくなります。 IPアドレスが変更されるたびにSSHサービスを再起動する必要がありますか? もしそうなら、なぜですか? SSHアクセスを許可するためにIPアドレスが変更された場合に行う必要がある他のアクションはありますか? 更新 明確にするために、私の問題は新しいIPアドレスを見つけられないことです。既にそれを行うスクリプトがあります。問題は、新しいIPアドレスを使用して接続しようとしても、IPが変更されるとサーバーが応答しなくなることです。 ターゲットマシンでSSHサービスを再起動すると、リモートアクセスが再び可能になります。しかし、なぜこれをしなければならないのか理解できません。より良い解決策を見つけることを期待して根本原因を知りたい。 ほとんどの人は、SSHが新しいIPを知っている限り機能するはずだと考えているように思われますが、これは18.04に固有のものですか?最近、クライアント用にこのサーバーをインストールしたため、すべての構成設定はデフォルトのままです。(変更する方法がわかりません。)

1
1つのサブディレクトリを除くすべてのリクエストをHTTPSにリダイレクトします
自己署名証明書からnginx Webサーバーの証明書を暗号化しようとしています。 現在、私はへのすべての要求をリダイレクトhttp/80するhttps/443私はしばらく前に作成した自己署名証明書を使用しています、。 今-私が理解していることから、Let's Encryptはポート80にリクエストを行います(私はwebrootオプションを使用していますcertbot)これらの要求はリダイレクトされ、証明書の生成が失敗します。 ポート80でリッスンし、次のサーバーブロックでこれを達成しようとしました。 server { listen 80; server_name sub.domain.tld; server_tokens off; location /.well-known { root /var/www/letsencrypt; } location / { return 301 https://$host$request_uri; } } しかし、へのリクエスト/.well-knownはhttps/443とにかくリダイレクトされます。 http/80へhttps/443のリクエストを除くすべてのリクエストをにリダイレクトするにはどうすればよい/.well-known/ですか?

2
Nginxキャッシングシンボリックリンク
Webサーバーに展開システムがあり、アプリが展開されるたびに、タイムスタンプ付きの新しいディレクトリが作成され、新しいディレクトリへの「現在の」シンボリックリンクが作成されます。これはすべてApacheでうまく機能しましたが、設定した新しいnginxサーバーでは、新しいシンボリックリンクの代わりに「古い」デプロイメントのスクリプトが実行されているようです。 私はこれを解決する方法に関するいくつかのチュートリアルと投稿を読みましたが、あまり情報がなく、何も機能していないようです。これが私のvhostファイルです。 server { listen 80; server_name ~^(www\.)?(?<sname>.+?).testing.domain.com$; root /var/www/$sname/current/public; index index.html index.htm index.php; location / { try_files $uri $uri/ /index.php$is_args$args; } location ~* \.(jpg|jpeg|gif|png|bmp|ico|pdf|flv|swf|exe|html|htm|txt|css|js) { add_header Cache-Control public; add_header Cache-Control must-revalidate; expires 7d; } location ~ \.php$ { #fastcgi_split_path_info ^(.+\.php)(/.+)$; fastcgi_pass unix:/var/run/php/php7.1-fpm.sock; include fastcgi_params; fastcgi_param DOCUMENT_ROOT $realpath_root; fastcgi_param SCRIPT_FILENAME …
12 nginx  php-fpm  cache  php7 

1
Api Gatewayを指すようにRoute 53をセットアップする方法
Cloudformation構成ファイルを作成して、Webサイトを一度に作成します。これには、ラムダ関数の作成、API Gatewayの作成、S3バケットの設定、Route 53ゾーンおよびレコードの作成が含まれます。 これまでのところ: Lambda関数とその役割の作成(機能) API Gatewayを作成し、それを展開し、その役割(機能) S3バケットとそのポリシーの作成(機能) サイトのRoute 53ゾーンとDNSレコードの作成(機能) API Gatewayのドメインを作成します(私が何をしているのかわかりません) したがってdomain.com、S3バケット内のファイルを問題なく提供します。API GatewayにAWS URIを使用してhttps://trydsoonjc.execute-api.us-west-2.amazonaws.com/app/path/hereも問題なく機能します。 設定したいのはapi.domain.com、サーバーのAPIにアクセスするAPIゲートウェイを指すことです。 Route 53をAPI Gatewayに接続するにはどうすればよいですか? 現在の私のCloudformationは次のとおりです。 { "AWSTemplateFormatVersion": "2010-09-09", "Description" : "Website", "Parameters": { "DomainName": { "Type" : "String", "Description" : "The DNS name of an Amazon Route 53 hosted zone e.g. server.com", "AllowedPattern" : "(?!-)[a-zA-Z0-9-.]{1,63}(?<!-)", …

2
Storage Spaces Directのガイドライン
私は最近、PoCの目的で、WS2016 DCを4x DL380 G7に展開しました。各サーバーには4台の300GB 10K SASドライブがあり、また、会社から一時的に借りることができるIntel SSDがいくつかあります。私の主な目標は、さまざまなストレージレプリカの「モード」をテストし、Storage Spaces Directの上にスケールアウトファイルサーバーの役割を展開することです。 約1か月前、2ノードの記憶域スペースダイレクトを異なるハードウェア構成(2台のSupermicroサーバー)に展開するのに苦労しました。正直に言うと、インストールプロセスは「単純」ではありませんでした。WinRMに問題があり、「-Enable-ClusterS2D」を試行したときに「サポートされていないバスタイプ」エラーが発生し、後で新しい階層化スペースを作成しようとしたときにいくつかの問題が発生しました。 基本的に、Powershellを使用して4ノード環境で記憶域スペースダイレクトをセットアップする方法に関する最新のガイダンスを探しています。復元力の種類は重要ではありません。さまざまな復元力の設定をテストするためです。 ご協力ありがとうございました!

1
nginx $ ssl_client_i_dnの形式が突然変更されたのはなぜですか?
顧客の認証にクライアント側の証明書を使用しています。 セットアップは次のとおりです。Djangoアプリケーションの前にnginxがあります。私たちのnginxの設定では、我々は(仕事に実際のクライアントサイド証明書の検証を取得するために必要なパラメータを持っているssl_client_certificate、ssl_verify_clientなど)、および uwsgi_param X-Client-Verify $ssl_client_verify; uwsgi_param X-Client-DN $ssl_client_s_dn; uwsgi_param X-SSL-Issuer $ssl_client_i_dn; つまり、これらの変数の値をDjangoアプリに取得します。Djangoアプリは、この情報を使用して、接続しているユーザーを特定し、それらを承認します。 証明書を使用してログインできない人々についてのレポートを突然取得し始めたとき、何ヶ月も問題なくこれを正常に使用しています。$ssl_client_s_dnand $ssl_client_i_dn値の形式が、スラッシュで区切られた形式から変更されたことが判明しました。 /C=SE/O=Some organziation/CN=Some CA カンマ区切り形式に: CN=Some CA,O=Some organization,C=SE これを解決するのは簡単でしたが、その理由はわかりません。だから私の質問は本当にです: の価値は$ssl_client_s_dnどこから来ますか?nginxによって設定されていますか?クライアント? この値が持つことができる形式のドキュメント/仕様はありますか?名前はありますか?

1
ローカル転送を一時的に無効にする方法
私の~/.ssh/configファイルには、次のようなローカル転送定義があります HOST myServer hostname 10.10.0.1 user xyz LocalForward 8080 localhost:80 LocalForward 4000 127.0.0.1:4000 ... これは魅力のように機能しますが、一部のデータを同期するスクリプトもあります。 これらのスクリプトは、既に接続されているときにサーバーに接続しようとすると、多くの警告を表示します。 bind: Address already in use channel_setup_fwd_listener_tcpip: cannot listen to port: 8080 bind: Address already in use channel_setup_fwd_listener_tcpip: cannot listen to port: 4000 .... セッションのすべてのローカル転送を無効にする適切な使用方法sshまたはrsyncオプションがありますか? 明らかに、各構成ブロックをコピーして貼り付け、ローカル転送のあるものとないものを構築できますが、より良い解決策があることを願っています。

3
Windows 2012に複数のMySQLインスタンスをインストールして起動する方法
MySQL 5.7をWindows 2012 VMにインストールしました。私は複数のインスタンスを作成して実行しようとしていますが、そのような単純なことが機能しないことに非常に不満を感じています。 MySQLをデフォルトの場所であるC:\ Program Files \ MySQL \ MySQL Server 5.7にインストールし、フォルダーをコピーして別のインスタンスを作成するために別のコピーを作成しました(これがどのように機能するのでしょうか?) 両方のMySQLインスタンスを下の画像に示します。 サーバー1 Server2 両方のサーバーのINI設定を以下に示します。 サーバー1 server-id = 1 log-bin = "mysql-bin" binlog-ignore-db = test binlog-ignore-db = information_schema replicate-ignore-db = test replicate-ignore-db = information_schema relay-log = "mysql-relay -log " auto-increment-increment = 2 auto-increment-offset = 1 Server2 server-id = …

4
Amazon専用インスタンスと専用ホストの違いは何ですか?
Amazonには、専用インスタンスと専用ホストの2種類の「専用」インフラストラクチャがあります。彼らは言う: 専用ホストでインスタンスを起動すると、インスタンスは使用専用の物理サーバーで実行されます。専用インスタンスは専用ハードウェア上でも実行されますが、専用ホストはインスタンスを特定の物理サーバーに配置できるようにすることで、可視性と制御性をさらに高めます。これにより、企業のコンプライアンスおよび規制要件への対応に役立つ構成を使用してインスタンスを展開できます。[イタリック鉱山。] これは不明瞭です。専用ハードウェアと物理サーバーの違いは説明されていません。これら2つの「専用製品」の実際の物理的な違いは何ですか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.