サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
基本的なmod_proxy仮想ホストのセットアップ
test.localへのすべてのリクエストを127.0.0.1:8080で実行しているWEBrickサーバーにプロキシし、localhostへのすべてのリクエストを/ var / wwwの静的ファイルに送信するように、基本的な仮想ホストを設定しようとしています。Ubuntu 10.04を実行しています。 libapache2-mod-proxy-htmlがインストールされており、a2enmodプロキシを有効にしたモジュールがあります。仮想ホストも有効にしています。ただし、test.localにアクセスするたびに、常に500サーバーの不可解なエラーが発生し、すべてのログから次のことがわかります。 [Thu Mar 03 01:43:10 2011] [warn] proxy: No protocol handler was valid for the URL /. If you are using a DSO version of mod_proxy, make sure the proxy submodules are included in the configuration using LoadModule. これが私の仮想ホストです。 <VirtualHost test.local:80> LoadModule proxy_module /usr/lib/apache2/modules/mod_proxy.so ServerAdmin …

1
Oracle 11gR2-2つの障害グループのうち1つがダウンした場合に通常の冗長性から回復する方法
背景情報: Oracle 11gR2 2つの障害グループ-通常の冗長性 単一のディスクに関連付けられた各障害グループ 障害グループAlphaはディスク1であり、障害グループBravoはディスク2にあります 最近、Oracleサーバーの1つで問題が発生しました。Oracleの実行中に、ディスクの1つ(Disk 1 / Failure Group Alphaと呼びます)に障害が発生しました。サーバーを再起動しても、冗長性要件を満たすのに十分なディスクがなかったため、Oracleは起動しませんでした。 この障害からどのように回復できますか? 障害グループを停止した状態でインスタンスを起動するようにOracleに指示する方法はありますか。気にしません。後でディスクの問題を修正しますか? または、インスタンスを再び起動する前に、新しいディスクをポップする必要がありますか? これは、ステージングエリアの1つで発生しました。特に、スペアディスクが利用できない場合は、今後何ができるかを検討してください。

1
「cacert.pem」とは何で、何を使用するのですか?
ドメインとサブドメインを持つローカルホストでWebアプリケーションを開発していますが、HTTPS接続を使用したいと思います。Mac OSでSSLを有効にするには、Apacheを正しく設定する必要があります。そのため、いくつかのガイドに従ってその一部を達成しました。 次に、HTTPS要求をテストするために証明書を選択します。cacert.pemを見ましたが、それをどのように使用するのか、どのように使用されるのかわかりません(その使用法について説明してもらえますか?)... だから、それを使用することが可能であるcacert.pem(リンクを参照)のために、すべての(と、多分私のドメインおよびサブドメインのワイルドカード証明書をローカルホスト上で)? もしそうなら、それを行う方法は?どの証明書を取得して使用する必要がありますか? いいえの場合、私が使用するためには何をする必要があるか、ワイルドカード証明書のために、すべてのローカルホスト上の私のドメインやサブドメインを? もちろん、これらの証明書はブラウザで受け入れられ、ドメイン間のHTTPS接続で機能する必要があります。

2
Snortパフォーマンスモニタリング
snortバージョン2.8.6を使用して、次のようなアプリケーションのパフォーマンス統計を収集しようとしています。 アプリケーションの過負荷が原因で処理されなかったパケットの数 レイヤーの処理(プリプロセッサ、再アセンブリ、パターンマッチングなど)の時間の割合 処理されたパケットの数 等 現在、パフォーマンス統計をダンプするためにperfmonitorプリプロセッサを使用しており、SNMP呼び出しを介してこれらの値の一部をグラフ化しています。このプリプロセッサに関するドキュメントはかなり制限されており、フィールドが実際に何を意味するのか、数字がどの時間枠で計算されるのかを説明するのに適していません。 これらの種類のパフォーマンスメトリックを取得するには、どのフィールドを確認する必要があり、それらのフィールドはどのように測定されますか?
11 monitoring  snort 

6
MySQL / InnoDBでトランザクションの時間制限を設定する
これは、この関連する質問から生じました。ここでは、2つのトランザクションを単純なケース(両方が単一の行でのみ動作している)で連続して発生させる方法を知りたいと思いました。SELECT ... FOR UPDATE両方のトランザクションの最初の行として使用するという回答を得ましたが、これは問題につながります。最初のトランザクションがコミットまたはロールバックされない場合、2番目のトランザクションは無期限にブロックされます。innodb_lock_wait_timeout変数は、2番目のトランザクションを作成しようとしているクライアントは、「申し訳ありませんが、もう一度やり直してください」と言われるでしょう...しかし、私の知る限り、彼らは次のサーバを再起動するまで再試行されると思いまでの秒数を設定します。そう: ROLLBACKトランザクションが永遠にかかっている場合、強制する方法が必ずあるはずです。そのようなトランザクションを強制終了するためにデーモンを使用する必要があります。その場合、そのようなデーモンはどのようになりますか? 接続がトランザクションによってwait_timeoutまたはinteractive_timeoutトランザクションの途中で強制終了された場合、トランザクションはロールバックされますか?コンソールからこれをテストする方法はありますか? 明確化:innodb_lock_wait_timeoutトランザクションがロックを解除するまで待機する秒数を設定します。私が望むのは、ロックを強制的に解除する方法です。 更新1:innodb_lock_wait_timeout2番目のトランザクションが最初のトランザクションによってブロックされないようにするのに十分ではない理由を示す簡単な例を次に示します。 START TRANSACTION; SELECT SLEEP(55); COMMIT; のデフォルト設定ではinnodb_lock_wait_timeout = 50、このトランザクションは55秒後にエラーなしで完了します。またUPDATE、SLEEP行の前にを追加してからSELECT ... FOR UPDATE、同じ行を試行する別のクライアントから2番目のトランザクションを開始すると、スリープ状態になったトランザクションではなく、2番目のトランザクションがタイムアウトになります。 私が探しているのは、このトランザクションの安らかな眠りを終わらせる方法です。 更新2:上記の例がいかに現実的であるかについてのhobodaveの懸念に応えて、代替シナリオを次に示します。DBAはライブサーバーに接続して実行します START TRANSACTION SELECT ... FOR UPDATE 2行目は、アプリケーションが頻繁に書き込む行をロックします。その後、DBAは中断され、トランザクションの終了を忘れて立ち去ります。行がロック解除されるまで、アプリケーションは停止します。この間違いの結果としてアプリケーションがスタックする時間を最小限にしたいと思います。
11 mysql  innodb 

2
Puppetのfilebucket設定
Puppet filebucketをどのように設定して操作しますか? そうしたいです: ファイルバケットデータを単一のサーバーに保存する 必要に応じてファイルバケットを監査/解析/整理できる filebucketデータがclient-> master間で安全に転送されるようにします
11 linux  unix  puppet 

3
誤ってアンインストールされたMS SQL Server 2008 R2 x64を完全に削除する方法は?
Windows 7 Ultimate x64では、MS SQL Server 2008 R2の既存のインスタンスでは何もできません。メインのアンインストーラーを実行する前に、SQL Serverに関連するいくつかのコンポーネントをアンインストールするのは私の間違いでした。 これで、アンインストーラーはジョブを実行して「すべて完了」を報告するように見えますが、最終的には何も起こりません。「\ Program Files \ Microsoft SQL Server」フォルダーにはまだ700 MBのコンテンツがあります。再起動しても効果はありません。 SQL Server 2008 R2を手動で削除する方法


2
ZFS-重複排除されたzvolまたはデータセットを破壊すると、サーバーが停止します。回復する方法
12個のミッドライン(7200 RPM)SASドライブを搭載したHP ProLiant DL180 G6で実行されているセカンダリストレージサーバーでNexentastorを使用しています。システムにはE5620 CPUと8GB RAMがあります。ZILまたはL2ARCデバイスはありません。 先週、750 GBのスパースzvolを作成し、重複除去と圧縮を有効にしてiSCSI経由でVMWare ESXホストと共有しました。次に、Windows 2008ファイルサーバーイメージを作成し、約300 GBのユーザーデータをVMにコピーしました。システムに満足したら、仮想マシンを同じプールのNFSストアに移動しました。 NFSデータストア上のVMで起動して実行したら、元の750GB zvolを削除することにしました。そうすると、システムが停止します。Nexenta WebインターフェイスとNMCへのアクセスが停止しました。最終的には生のシェルに到達することができました。ほとんどのOS操作は問題ありませんでしたが、システムはzfs destroy -r vol1/filesystemコマンドを停止していました。醜い。次の2つのOpenSolaris bugzillaエントリを見つけましたが、今度は、マシンが未知の期間ブリックされることを理解しています。14時間が経過しているため、サーバーへのアクセスを回復できるようにする計画が必要です。 http://bugs.opensolaris.org/bugdatabase/view_bug.do?bug_id=6924390 そして http://bugs.opensolaris.org/bugdatabase/view_bug.do;jsessionid=593704962bcbe0743d82aa339988?bug_id=6924824 将来的には、おそらくbuzillaの回避策の1つで与えられたアドバイスに従うでしょう。 Workaround Do not use dedupe, and do not attempt to destroy zvols that had dedupe enabled. 更新:システムの電源をオフにする必要がありました。再起動すると、システムはで停止しImporting zfs filesystemsます。それは今から2時間ずっとそうです。

6
Ubuntuサーバーのスワップ用SSD
現在、私はSSDのレビューを読んでおり、24 GBのスワップを7200rpm HDDからSSDに移動した場合、どれだけ正確に利益が得られるのだろうかと考えています。誰かがSSDにスワップスペースを実装していますか?これは一般的に良いアイデアですか? 補足:ジャーナルがSSD上にある場合、ext4のパフォーマンスがはるかに優れていることを読みました。そのようなセットアップをお持ちですか? ありがとう! 編集:ここで私は投稿された質問に答えます:時々、私はスワップを打つ比較的まれです。私はスワップの目的を知っていますが、それはより多くのRAMを取得する方が良いです。サーバーがスワップを開始すると、パフォーマンスが低下します(当然のことです)。アイデアは、低速の回転メディアの代わりにスワップにSSDを使用して、その時点でシステム全体のパフォーマンスを向上させるために、実行中のメモリを消費するプロセスがほとんどない場合です。最後に-ログインプロンプトを待つのではなく、スワッピング中に、より速くログインし、サーバーの状態を確認できるようにします。そして私が思うに、SSDはRAMよりもGBあたりのほうが安いです。 HDDと比較してSSDを使用すると、スワップ中のサーバーのパフォーマンスは向上しますか(まれですが)。このシナリオでは、10kまたは15k rpmのHDDはどこで評価されますか? 迅速かつ迅速な回答ありがとうございます!
11 linux  ubuntu  ssd  swap 

3
IIS 7.5および8.0でブロックボット
IISでボットをブロックしたいと思います。Apacheを使用すると、ここで説明するように、コマンドを.htaccessファイルに追加できます。IIS 7.5でこれをどのように実現できますか? 更新 以下の回答に加えて、この質問を投稿してから発見したアプローチの合計があります。 受け入れられた回答にリストされているURLスキャンオプション。 要求フィルタリングルールを定義する(以下の例) URL書き換えルールを定義する(以下の例) 要求フィルタールール <system.webServer> <security> <requestFiltering> <filteringRules> <filteringRule name="BlockSearchEngines" scanUrl="false" scanQueryString="false"> <scanHeaders> <clear /> <add requestHeader="User-Agent" /> </scanHeaders> <appliesTo> <clear /> </appliesTo> <denyStrings> <clear /> <add string="YandexBot" /> </denyStrings> </filteringRule> </filteringRules> </requestFiltering> </security> [...] </system.webServer> URL書き換えルール <rule name="RequestBlockingRule1" patternSyntax="Wildcard" stopProcessing="true"> <match url="*" /> <conditions> <add …
11 iis  iis-7.5 

2
WindowsからLinuxへのRsyncを使用してファイル/フォルダーのアクセス許可を設定する方法
Rsyncを使用して、WindowsからLinuxに多くのファイル/フォルダーを転送したい。Linuxサーバー(宛先)では、ファイルのアクセス許可を644に設定し、フォルダーのアクセス許可を755に設定します。可能であれば、すべてのファイル/フォルダーの所有権をroot.rootに設定します。-pオプションを試しましたが、機能しません。助けてくれてありがとう。

3
Tar:特定のサイズよりも大きいファイルのアーカイブを避けます
サイズが3 MB未満のファイル(tarを含む)をアーカイブしたい。しかし、それらのファイルが存在するディレクトリも保持したいと思います。(したがって、findコマンドを使用できません)。サイズが3 MBを超えるファイルは避けたいだけです。これをどのように行うことができますか?
11 backup  tar  archive 

5
グローバルカタログを使用する場合、ADのLDAPクエリは単一アカウントのnetbiosドメイン名を提供できますか?
ADSI Editを使用して、ADの単一ユーザーアカウントのLDAPプロパティを調べています。userPrincipalNameなどのプロパティは表示されますが、完全修飾ドメイン名(FQDN)またはnetbiosドメイン名のプロパティは表示されません。 グローバルカタログ(GC)を設定して、複数のドメインへのLDAPアクセスを提供し、アプリケーションの構成を通じて、LDAPプロパティをアプリケーション内のユーザープロファイルプロパティにマップします。通常のADでは、FQDNとnetbiosドメイン名はすべてのユーザーで同じですが、GCが関係する場合、この追加情報が必要です。本当に必要なのはnetbiosドメイン名だけです(FQDNで十分ではありません)。 ADのよりトップレベルのオブジェクトにこの情報を要求するために実行できるLDAPクエリがあるのでしょうか?

4
umask / PAM / permissionsを完全に制御する方法は?
// 2月8日更新-未解決の問題の概要: ディレクトリをファイルとは異なる方法でマスク解除する方法は? Nautilusのコピー/貼り付けをumaskする方法は? SSHFSのumaskを設定する方法は? 私たちの状況 当社の数人がサーバーにログインしてファイルをアップロードします。それらはすべて、同じファイルをアップロードおよび上書きできる必要があります。それらは異なるユーザー名を持ちますが、すべて同じグループの一部です。ただし、これはインターネットサーバーであるため、「他の」ユーザーには(一般に)読み取り専用アクセス権が必要です。だから、私が欲しいのはこれらの標準的な許可です: ファイル:664 ディレクトリ:771 私の目標は、すべてのユーザーが権限を心配する必要がないことです。サーバーは、これらの権限がすべてのファイルとディレクトリに適用されるように、新しく作成、コピー、または上書きされるように構成する必要があります。特別な許可が必要な場合にのみ、これを手動で変更します。 サーバーにファイルをアップロードするには、NautilusのSFTP-ing、sshfsを使用してサーバーをマウントし、Nautilusでローカルフォルダーであるかのようにアクセスし、コマンドラインでSCP-ingを実行します。それは基本的に私たちの状況と私たちがやろうとしていることをカバーしています。 今、私は美しいumask機能について多くのことを読みました。私が理解していることから、umaskは(PAMと一緒に)私が望むことを正確に行えるようにするはずです。つまり、新しいファイルとディレクトリに標準の許可を設定します。しかし、何時間もの読書と試行錯誤の後、私はまだこれを機能させません。多くの予期しない結果が得られます。私はumaskをしっかりと把握し、多くの質問に答えていないのが本当に好きです。これらの質問を、私の調査結果とこれらの質問につながった私の試験の説明とともに、以下に投稿します。多くのことが間違っているように見えるので、私はいくつかのことを間違っていると思います。したがって、多くの質問があります。 注:Ubuntu 9.10を使用しているため、sshd_configを変更してSFTPサーバーのumaskを設定できません。インストール済みのSSH OpenSSH_5.1p1 Debian-6ubuntu2 <OpenSSH 5.4p1が必要。それでは、質問に行きましょう。 1.効果を得るためにPAMの変更を再開する必要がありますか? これから始めましょう。非常に多くのファイルが関係していたため、PAMの変更を有効にするためにシステム全体を再起動する必要があるかどうかもわからなかったため、何が影響を及ぼし、何が影響を与えないかを把握できませんでした。期待した結果が表示されなかった後にそうしましたが、これは本当に必要ですか?または、サーバーからログアウトしてログインし直すだけで、新しいPAMポリシーを有効にする必要がありますか?または、リロードする「PAM」プログラムがありますか? 2.すべてのセッションのすべてのユーザーに影響を与える変更する単一のファイルはありますか? だから私は多くの異なるものを読んで、多くのファイルを変更することになりました。私は次のファイルにumaskを設定することになりました。 ~/.profile -> umask=0002 ~/.bashrc -> umask=0002 /etc/profile -> umask=0002 /etc/pam.d/common-session -> umask=0002 /etc/pam.d/sshd -> umask=0002 /etc/pam.d/login -> umask=0002 この変更をすべてのユーザーに適用したいので、何らかのシステム全体の変更が最適です。達成できますか? 3.結局のところ、このことはうまくいきますか? そこで、可能なすべての場所でumaskを0002に変更した後、テストを実行します。 ------------ SCP ----------- テスト1: scp testfile (which …
11 ssh  permissions  sftp  pam  umask 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.