サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
ADネットワークでBIND9を優先してWindows DNSを完全に削除できますか?
WindowsドメインコントローラーのDNS機能を削除し、DNSサーバーがBIND9サーバーを指すようにします。 共存をセットアップすることは可能ですが、これには、ネットワーク内のドメインコントローラーの数に等しい数の追加のWindows DNSサーバーが必要です。 Active Directoryは、_msdcsゾーンおよび_tcp、_udpなどのその他のものを想定しています。等 主な質問は、BIND9でこのAD固有のデータをすべて処理する方法ですか?また、動的更新により、ADがさらに快適になります。 おかげで、 PS:Active Directory固有のゾーンを解決するために、BIND9がWindows DNSサーバーを指すようにすることはオプションではありません。すでにこれをしています... 編集:今日のように、私はWindows DNSなしで実行しています。これを行う方法についてのガイドを作成しており、このトピックを更新します。

5
既にインストールされているコマンド用のRPMパッケージをダウンロードする
私はすでにopenssl-develをインストールしたCentOSマシンを使用しています $ yum install openssl-devel すべての依存パッケージをダウンロードしてインストールしました。ここで、これらすべてのRPMパッケージが必要です。RPMパッケージのみをダウンロードすることは可能ですか?私がこれを行うとき: $ yum install openssl-devel -y --downloadonly それは言います Package 1:openssl-devel-1.0.1e-4.fc18.x86_64 already installed and latest version 既にインストールされているため。 同じシステムにこれらのRPMパッケージをダウンロードする方法を知っている人はいますか?
11 centos  yum  rpm 


3
ISC DHCP無限リース時間
すべてのクライアントの無限リース時間にISC DHCPサーバーを構成するにはどうすればよいですか? 男dhcpd: リースの長さDHCPリースには、ゼロ秒から無限までのほぼ任意の長さを割り当てることができます。特定のサブネットまたは特定のインストールでどのリース期間が適切かは、サービスを提供するホストの種類によって異なります。 ただし、dhcpdはゼロのリース時間値では完全に機能しません。 ddns-update-style none; #option domain-name "dobisel.com"; option domain-name-servers 8.8.8.8,8.8.4.4; default-lease-time 0; <---- here max-lease-time 0; <----- here authoritative; log-facility local7; subnet 192.168.11.0 netmask 255.255.255.240 { range 192.168.11.2 192.168.11.14; option routers 192.168.11.1; option broadcast-address 192.168.11.15; option subnet-mask 255.255.255.240; }
11 isc-dhcp 

2
サーバールームの通気要件を計算する方法
温度管理された製造フロアに設置されている小さなサーバークローゼットがあります。メインルームはエアコン付きなので、そのスペースの空気を使用して、サーバークローゼットをメインルームに排気して、サーバークローゼットを安価に冷却します。部屋の大きさ、機器のBTU /時、および入ってくる空気の温度がわかっている場合、排気ファンが特定の温度まで冷却するためのCFM要件を計算するにはどうすればよいですか? 参考までに、部屋は800フィート3で、私の熱出力は約5000 BTU /時で、空気取り入れ口は72°Fです。

3
node.js、mongodb、redis、本番環境でのubuntuのパフォーマンス低下、RAMは無料、CPU 100%
質問のタイトルが示すように、許容可能なパフォーマンスを達成するために、アプリケーションで何を改善できるか(またはos、ubuntuで調整できるか)を理解するのは困難です。ただし、最初にアーキテクチャについて説明します。 フロントエンドサーバーは、Ubuntu 12.04を実行する8ギガバイトのRAMを備えた8コアマシンです。アプリケーションは完全にjavascriptで記述され、node.js v 0.8.22で実行されます(一部のモジュールはノードの新しいバージョンで不満があるようです)。nginx1.4を使用して、ポート80および443から管理される8つのノードワーカーにHTTPトラフィックをプロキシしますノードクラスターAPIの使用を開始しました。socket.io 0.9.14の最新バージョンを使用して、WebSocket接続を処理します。WebSocketでは、利用可能なトランスポートとしてwebsocketとxhr-pollingのみを有効にしました。このマシンでは、Redis(2.2)のインスタンスも実行します 4ギガのRAMと2つのコアを備えたmongodb(3.6)の2番目のサーバーに永続的なデータ(ユーザーやスコアなど)を保存します。 このアプリは数か月間運用されており(数週間前まで1つのボックスで実行されていました)、1日あたり約18,000人のユーザーによって使用されています。これは、パフォーマンスの低下という主要な問題を除いて、常に非常にうまく機能しています。使用すると、各プロセスで使用されるCPUの量は、ワーカーが安定化するまで増加します(ワーカーは要求を処理しなくなります)。私は一時的に各ワーカーが使用しているCPUを1分ごとにチェックし、98%に達したら再起動します。したがって、ここでの問題は主にCPUであり、RAMではありません。socket.io 0.9.14(以前のバージョンではメモリリークが発生していました)に更新したため、RAMはもう問題ではないので、特にCPUが急速に成長するため、メモリリークの問題であるとは思えません(各ワーカーを1日に10〜12回再起動する必要があります!)。使用中のRAMも同様に大きくなり、しかし、非常にゆっくりと、使用の2〜3日ごとに1ギガ、そして奇妙なことは、アプリケーション全体を完全に再起動してもリリースされないことです。サーバーを再起動した場合にのみリリースされます!これは本当に理解できない... 私は驚くべきnodeflyを発見したので、ようやく本番サーバーで何が起こっているのかを見ることができ、数日からデータを収集しています。誰かがチャートを見たいなら、私はあなたにアクセスを与えることができますが、基本的に私は80から200の同時接続を持っていることがわかります!node.jsが数百のリクエストではなく、数千のリクエストを処理することを期待していました。また、HTTPトラフィックの平均応答時間は500〜1500ミリ秒の間で変動しますが、これは非常に大きいと思います。また、1300人のユーザーがオンラインになっているこの瞬間に、これは「ss -s」の出力です。 Total: 5013 (kernel 5533) TCP: 8047 (estab 4788, closed 3097, orphaned 139, synrecv 0, timewait 3097/0), ports 0 Transport Total IP IPv6 * 5533 - - RAW 0 0 0 UDP 0 0 0 TCP 4950 4948 2 INET …

2
特定のネームサーバーを照会するときの「dig」と「host」の違いは何ですか?
このコマンドを使用して、DNSプロバイダーで正しく設定したかどうかを確認していました。 host hostname.example.com ns1.example-nameserver.com 私が知る限り、これはns1.example-nameserver.com検索を求めhostname.example.com、その答えを報告します。host-not-found応答を受け取っていたので、間違っていると思った。しかし、自分のネームサーバを指定せずに(したがって、それを見て私のISPのネームサーバを許可する)私は正しい応答が(持っhostnameているCNAMEことが重要な場合)。私はこれを推測できなかったので、周りを検索してdigコマンドを見つけました: dig @ns1.example-nameserver.com hostname.example.com 私が知る限り、これはhostコマンドと同じことを行います-特定のネームサーバーにホストを検索するように要求します。したがって、彼らは何らかの方法でそれを行う必要があり、ネームサーバーのキャッシングはと同じ方法を使用する必要があると結論付けますdig。 私の結論は、正しいか間違っているかのどちらかです。 これら2つのルックアップ方法の違いは何ですか? 間違っている場合: DNSとについての私の誤解どのようなものですhostし、digこの結論に私を導いてきたコマンドは? 出力例: $ host cardiff.tzmchapters.org ns1.livedns.co.uk Using domain server: Name: ns1.livedns.co.uk Address: 213.171.192.250#53 Aliases: Host cardiff.tzmchapters.org not found: 3(NXDOMAIN) $ dig @ns1.livedns.co.uk cardiff.tzmchapters.org ; <<>> DiG 9.8.3-P1 <<>> @ns1.livedns.co.uk cardiff.tzmchapters.org ; (1 server found) ;; global options: +cmd …

5
参照プロセスを再起動せずに、削除されたファイルの空き領域を回復するにはどうすればよいですか?
サーバー上で大きなファイルが削除されても、ファイルはプロセスによって参照されている可能性があるため、ファイルシステムには空き領域がありません。 lsofを使用しようとしましたが、削除されたファイルがリストされていないようです。fuser -cより良い仕事をしましたが、特に各プロセスはOracleプロセスであるため、プロセスのリストは各プロセスでチェックアウトするには長すぎます。 bash-3.2# fuser -c /var /var: 105o 29999o 20444c 3528c 27258o 7715o 3864o 3862o 2494o 18205o 17450co 17445co 14912co 14824co 14818co 14816o 14814o 8532c 8530c 7633com 7118o 6958o 6790c 6784co 6734o 6693o 6689o 6684o 6675o 6635o 6594c 6548o 6547o 6546o 6545o 6544o 6543o 6542o 6541o 6540o 6537o 6535o …

1
サーバールームの配線に関する質問
わかりやすく整理された、トラブルシューティングが容易になるようにサーバールームを再配線することを検討しています。 現在、現在4つのHPラックがあります(現時点ではモデルがわかりません)。UPSを構築していないため、UPSを各ラック(10K、5K)に配置しています。これは多くの混乱を引き起こしているが、残念ながらそれを行う別の方法はない。また、上げ床もありません。 私のラックの1つには、ファイアウォール、ネットワークスイッチ、およびファイバースイッチが含まれています。現在、メインスイッチから他のラックのすべてのサーバー/ SANに(直接)ケーブルを配線しています。他のラックには、ほとんどのサーバーが含まれており、その中にSANも含まれています。 私の質問は次のとおりです。 各ラックにパッチパネルを配置し、メインスイッチからパッチパネルまでケーブルを配線する必要がありますか?次に、各サーバーを独自のラックにあるパッチパネルに接続しますか? 右には、ラックの前面の通路にエアコンが向けられています(拡張時のホットアイル/コールドアイルのセットアップの準備)。これを取り上げる理由は、スイッチが背面ではなくラックの前面にあるためです。スイッチとパッチパネルを背面または前面に配置する必要がありますか? パッチパネルをラックの前面に配置する場合、サーバーの背面からパッチパネルまでケーブルを配線する最良の方法は何ですか?他のラックが接触しているため、実際にはラックの側面にアクセスできません(パネルを開きます)。 電力の状況については、現在、各ラックのHP拡張バーに接続する2つのHP PDUがあります。これらは左側にあり、LANケーブルは右側にあります。左側に電源があり、いくつかが右側にあるサーバーが混在しています。したがって、左右にエクステンションバーとPDUを配置することは素晴らしいことですが、CATケーブルと電源を分離したままにしておくべきだと読みました。これを続けるべきですか? 私が質問を逃したと思うなら、私に知らせてください!前もって感謝します!

3
bashのsmtp.gmail.comから「証明書のエラー:ピアの証明書発行者が認識されません」と表示される
問題がある場合、管理者にメールを送信するスクリプトが必要であり、会社はGmailのみを使用しています。いくつかの投稿の指示に従って、.mailrcファイルを使用してmailxをセットアップできました。最初にnss-config-dirのエラーがありましたが、Firefoxディレクトリからいくつかの.dbファイルをコピーすることで解決しました。./certsに移動し、mailrcでそれを目指します。メールが送信されました。 ただし、上記のエラーが発生しました。ある奇跡によって、.dbにGoogle証明書がありました。次のコマンドで表示されました。 ~]$ certutil -L -d certs Certificate Nickname Trust Attributes SSL,S/MIME,JAR/XPI GeoTrust SSL CA ,, VeriSign Class 3 Secure Server CA - G3 ,, Microsoft Internet Authority ,, VeriSign Class 3 Extended Validation SSL CA ,, Akamai Subordinate CA 3 ,, MSIT Machine Auth CA 2 ,, Google Internet …
11 ssl  bash  gmail 

3
パスワードの最低年齢の根拠は何ですか?
Windows 2008ドメインでパスワードを変更できないユーザーがいました。彼は、選択したパスワードがそれらを満たしていると確信していても、複雑さの要件に関する不可解なメッセージを彼に与えていました。自分でテストして確認しました。 私が思い出すと、彼の最後のパスワードは、マイクロソフトが推奨するデフォルトの10日間のように、最近設定されたようです。 彼は私に非常に良い質問をしましたが、答えられませんでした。なぜパスワードの最低年齢が設定されるのでしょうか?これはどのようにセキュリティに合理的に利益をもたらすでしょうか?彼はまた、この10日間でパスワードが危険にさらされる可能性があり、それを変更できない可能性があることを指摘しました。 パスワードの最低年齢を強制する正当な理由はありますか?

1
低遅延10GbE-> 1GbEネットワークのTCP輻輳制御?
スイッチへの10GbE接続を備えたサーバーと、それぞれ同じスイッチへの1GbE接続を備えた10個のクライアントがあります。 各クライアントでnuttcpを並行して実行すると、10のTCPストリームのデータをワイヤスピードに近い速度で同時にサーバーにプッシュできます(つまり、10のクライアントすべてからわずか100メガバイト/秒)。 ただし、方向を逆にしてサーバーからクライアントにデータを送信すると(つまり、各クライアントに1つのTCPストリームが10回)、TCP再送信が急増し、パフォーマンスが1秒あたり30、20、または10メガバイトにまで低下しますクライアントごと。このトラフィックパターンは、私が関心を持っている特定のアプリケーションの代表であるため、これらの数値を上げたいと思います。 同様のサーバーへの10GbE接続で同じ実験を実行することにより、サーバーが10GbEリンクを飽和できることを確認しました。ポートにエラーがないことを確認しました。 最後に、受信者のTCPウィンドウサイズを強制的にクランプ(制限)すると、帯域幅を多少高くすることができます(30〜40メガバイト/秒)。そして、非常に低くクランプすると、再送信をゼロにできます(帯域幅はばかげて低くなります)。 したがって、スイッチのバッファをオーバーランさせており、輻輳によるパケット損失が発生していると確信しています。ただし、TCPの輻輳制御はこれをうまく処理し、最終的にワイヤ速度の50%を超える値で安定するはずであると考えました。 したがって、私の最初の質問は非常に単純です:どのTCP輻輳制御アルゴリズムが私の状況に最適でしょうか?たくさんありますが、ほとんどは損失の多いネットワーク、高帯域幅、高遅延のネットワーク、またはワイヤレスネットワークをターゲットにしているようです。いずれも私の状況には当てはまりません。 2番目の質問:他に試すことができるものはありますか?
11 linux  networking  tcp 

3
vsftpd-PAM-ディレクトリを作成するためのMySQLおよびpam_mkhomedir
PAMを使用してmysql DBに接続する仮想ユーザーでvsftpdを正常に使用しています。ここで、成功したvsftpd接続でユーザーディレクトリの作成を自動化したいと思います。 /etc/pam.d/vsftpdの構成は次のとおりです。 #%PAM-1.0 session optional pam_keyinit.so force revoke auth required pam_mysql.so verbose=1 user=root passwd=mypass host=localhost db=mydb table=mytable usercolumn=username passwdcolumn=password crypt=3 account required pam_mysql.so verbose=1 user=root passwd=mypass host=localhost db=mydb table=mytable usercolumn=username passwdcolumn=password crypt=3 session required pam_mkhomedir.so skel=/home/skel/ umask=0022 debug pam_mkhomedirを追加すると、ログに他のメッセージがないディレクトリを作成できないことが示されるようになりました。したがって、明らかに適用されていません。他に必要なものはありますか? 私の/etc/vsftpd/vsftpd.conf: # No ANONYMOUS users allowed anonymous_enable=NO # Allow 'local' …
11 mysql  permissions  ftp  pam  vsftpd 

3
なぜこんなに多くのgettimeofday呼び出しがありますか?
PHP / Apacheコンボが多くのgettimeofdayシステムコールを行うのはなぜですか?たとえすべてのコールが迅速であるとしても、説明する必要があるコールです。 簡単strace -c -p [apache2 process id]に、次のことができます。 Process 22294 detached % time seconds usecs/call calls errors syscall ------ ----------- ----------- --------- --------- ---------------- 98.52 0.010000 51 196 poll 1.48 0.000150 0 20752 gettimeofday 0.00 0.000000 0 94 7 read 0.00 0.000000 0 48 write 0.00 0.000000 0 96 …
11 apache-2.2  php 

2
Nginx Rewrite Convert querystring to Path
この単純な書き換えルールが好きです: /somefolder/mypage.aspx?myid=4343&tab=overview リダイレクト先: /folder/4343/overview/ いくつかの解決策を探しましたが、実際に機能するものはありませんでした。 私は試した: rewrite ^/somefolder/mypage.aspx?myid=(.*)&tab=overview$ /folder/$1/overview permanent; そして rewrite ^/somefolder/mypage\.aspx\?myid=(.*)&tab=overview$ /folder/$1/overview permanent; 私は何を間違えていますか?404を取得しています (より単純なルールで問題なく動作します。) ありがとう

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.