サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
Linux FHS:/ srv vs / var…どこに置きますか?
私のWeb開発経験はFedoraとRHELで始まりましたが、Ubuntuに移行しています。Fedora / RHELでは、デフォルトは/ varフォルダーを使用しているようですが、Ubuntuは/ srvを使用しています。 あるものを他のものよりも使用する理由はありますか?(非常に混乱していたので、ごく最近まで、/ srvはサーバー/サービスの/ svrでした) 私の主な関心事は、2種類のフォルダーを扱う デフォルトのwwwおよびftpディレクトリ 次のような特定のアプリケーションフォルダー: samba共有(おそらくsmbフォルダーの下にグループ化) Webアプリケーション(これらはwwwフォルダーに移動する必要がありますか、それとも「___ / www / wordpress」->「/ srv / wordpress」のような独自のディレクトリへのシンボリックリンクを作成できますか) 私は、ベストプラクティス、業界標準、およびアプローチが最適な定性的な理由(または少なくともその理由)を探しています。
55 linux 


5
インストールするのはApache WorkerとPreforkのどちらですか?それぞれの(不利な)利点は何ですか?
PreforkとWorker MPMの両方の説明に基づくと、preforkタイプはやや時代遅れのようですが、2つのタイプの適切な比較は実際には見つかりません。 私が知りたいこと: 2つのバージョンの違いは何ですか? 各サーバータイプの(短所)利点は何ですか? 条件に基づいて選択するタイプに関する基本的なガイドラインはありますか? 2つの間に大きなパフォーマンスの違いはありますか?

8
pingの試行で「TTLが期限切れになりました」とはどういう意味ですか?
別のネットワークセグメントにあるサーバーにpingを実行しようとすると、「TTLは期限切れです」というメッセージが表示されます。tracertを実行すると、4つのIPアドレスが無期限に繰り返されます。 14 60 ms 59 ms 60 ms xxx.xxx.xxx.2 15 83 ms 81 ms 82 ms xxx.xxx.xxx.128 16 75 ms 80 ms 81 ms xxx.xxx.xxx.249 17 81 ms 78 ms 80 ms xxx.xxx.xxx.250 18 82 ms 80 ms 77 ms xxx.xxx.xxx.2 19 102 ms 101 ms 100 ms xxx.xxx.xxx.128 20 …
55 networking  tcp  ping  ttl 

7
mac os xに相当するiptables
から192.168.99.100:80にリクエストを転送します127.0.0.1:8000。これは私が使用してLinuxでそれを行う方法ですiptables: iptables -t nat -A OUTPUT -p tcp --dport 80 -d 192.168.99.100 -j DNAT --to-destination 127.0.0.1:8000 MacOS Xで同じことを行うにはどうすればよいですか?ipfwコマンドの組み合わせを試してみましたが、あまり成功しませんでした。 ipfw add fwd 127.0.0.1,8000 tcp from any to 192.168.99.100 80 (私の成功は、ブラウザを指して、http://192.168.99.100実行している開発サーバーから応答を取得することですlocalhost:8000)
55 mac-osx  iptables  ipfw 


3
LinuxでCtrl-Alt-Deleteは本当に危険ではありませんか?
shutdown -rLinuxシステムのデフォルトのCtrl-Alt-Delete 機能は危険な機能ですか? 何年も前に、キーボードとモニターが接続された物理システムを展開したとき/etc/inittab、Red Hatシステムを変更して再起動トラップを無効にすることがありました。これは通常、ローカルのIT担当者またはWindows管理者が誤った端末/キーボード/ウィンドウでマジックキーの組み合わせを誤って使用し、サーバーを再起動した後に発生しました。 # Trap CTRL-ALT-DELETE ca::ctrlaltdel:/sbin/shutdown -t3 -r now 私はRHEL4の日からこれを行っていませんが、新しいシステムには/etc/init/control-alt-delete.confこのためのファイルがあるようです。 それ以来、私のシステムのほとんどはヘッドレスで展開されているか、仮想マシンとして実行されています。これにより、意図しない再起動の頻度が減りました...しかし、最近のctrl-alt-delete oopsのセットは次のとおりです。 1)。データセンターのスタッフが間違ったサーバーに接続したIP KVM。 2)。VMwareコンソールでキーの組み合わせを使用して、ログオンに必要だと考えているWindows管理者。 3)。私はライブCDを再起動するHP ILOコンソールでCtrl + Alt +削除マクロを使用して...しかし、それがために、実際にILOた非常に忙しい本番サーバ。 LinuxでデフォルトでCtrl-Alt-Deleteリブートを無効にするのは理にかなっていますか? これは一般的な懸念事項ですか、それとも一般的に無視されますか? そうすることの欠点はありますか? 環境でこれをどのように処理しますか? 編集:実際には、私はちょうど遭遇したこのサーバ、1115日間実行中の仮想マシン、未知のルートパスワードを、およびVMwareツールがインストールされていなかった(そのため、Ctrl-Altキーの削除のみ正常なシャットダウンのオプションになります)。

11
Linux:ファイルを入力と出力として同時に使用する方法
bashで次を実行しました。 uniq .bash_history > .bash_history 履歴ファイルは完全に空になりました。 書き込む前にファイル全体を読み取る方法が必要だと思います。どうやって? PS:一時ファイルの使用を考えていましたが、よりエレガントなソリューションを探しています。
55 linux  bash 



7
「送信メール:承認に失敗しました534 5.7.14」の修正方法
ssh rootログインで電子メール警告を作成しようとしているので、ssmtpとメールユーティリティをインストールする必要がありました。 次に、ssmtp.confファイルを次のように構成しました。 # Config file for sSMTP sendmail # The person who gets all mail for userids < 1000 # Make this empty to disable rewriting. #root=postmaster #Adding email id to receive system information root = rootuser@gmail.com # The place where the mail goes. The actual machine name is …
54 email  sendmail  gmail  ssmtp 

2
SSL証明書をホストするサーバーでCSRを生成する必要がありますか?
WebアプリケーションとSSL証明書をホストするのと同じマシンでCSR(証明書署名要求)を生成する必要がありますか? SSL Shopperのこのページにはそう書かれていますが、それが本当かどうかはわかりません。クラスター内のサーバーごとに個別のSSL証明書を購入する必要があるからです。 CSRとは?CSRまたは証明書署名要求は、証明書が使用されるサーバーで生成される暗号化されたテキストのブロックです。

4
ドメインユーザープロファイルをコンピューターから削除する方法
ドメインの一部であるコンピューターからドメインユーザープロファイルを安全に削除する方法を疑問に思っています。ドメイン自体からアカウントを削除するのではなく、クリーンアップを行うために、このコンピューターからプロファイルを削除するだけです。 現在、Vista Businessコンピューターを使用していますが、Win XP ProとWin 7 Proもあります。

2
tracerouteが「***」とはどういう意味ですか
これは私のtracerouteの結果です traceroute 211.140.5.120 1 141.1.31.2 (111.1.31.2) 0.397 ms 0.380 ms 0.366 ms 2 141.1.28.38 (111.1.28.38) 3.999 ms 3.971 ms 3.982 ms 3 142.11.124.193 (112.11.124.133) 1.315 ms 1.533 ms 1.455 ms 4 (201.141.0.261) 2.615 ms 2.749 ms 2.572 ms 5 (201.141.0.82) 2.705 ms 2.564 ms 2.680 ms 6 (201.118.231.14) 5.375 ms …
54 linux  networking 

7
ヘッドレスUbuntuサーバーマシンがGRUBメニューでスタックすることがある
Ubuntu 10.10 Serverを半組み込み環境のシングルボードマシンにインストールしています。キーボードや画面はありません。SSHでアクセスするだけです。 ですから、ときどき起動してGRUBメニューにとどまり、キーストロークが最初のオプションを選択するのを待つと、本当にイライラします。 どんな状況でもキーストロークを待たないようにGRUBを設定するにはどうすればよいですか? 更新#1:これはGRUB 2であるため、menu.lstはありません。しかし、/ etc / default / grubは次のようになっています。 GRUB_DEFAULT=0 #GRUB_HIDDEN_TIMEOUT=0 GRUB_HIDDEN_TIMEOUT_QUIET=true GRUB_TIMEOUT=2 GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || echo Debian` GRUB_CMDLINE_LINUX_DEFAULT="quiet" GRUB_CMDLINE_LINUX="" 更新#2:私はそれを理解しました。失敗したブートに続くブートでは、GRUBは独自のタイムアウトを無効にします。メニューを表示するとブートが失敗するため、これは避けられないループです。この動作は、/ etc / grub.d / 00_headerファイルを編集し、make_timeout関数を変更することにより無効にできます。 make_timeout () { echo "set timeout=0" } 終了して、grub構成更新スクリプトを再実行します。 sudo update-grub2 この動作が、コンソールからアクセスされるマシン向けの製品であるUbuntuサーバーのデフォルトになるとは意味がありません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.