サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
非常に限られたオープンWiFiを小規模の会議または会議に提供する場合、何をフィルタリングしますか
エグゼクティブサマリー 基本的な質問は次のとおりです。わずか1〜2日の小規模会議にインターネットを提供する帯域幅が非常に限られている場合、1〜2人のユーザーが利用可能な帯域幅を独占しないようにルーターにフィルターを設定するにはどうすればよいですか? 以下の詳細を読む時間がない人のために、私はこれらの答えを探していません: ルーターを保護し、少数の信頼できる人だけが使用できるようにする 未使用のサービスをオフにし、一般的に自分自身を警察するように全員に指示する スニファーでトラフィックを監視し、必要に応じてフィルターを追加します 私はそのすべてを知っています。明らかになる理由のために適切なものはありません。 注:大規模(参加者500人以上)の会議で適切なWiFiを提供することについては、すでに質問があります。この質問は、200人未満の小規模な会議に関するもので、通常はWiFiを使用する小規模な会議の半分です。単一の家庭用または小規模オフィスのルーターで処理できるもの。 バックグラウンド 過去に小規模な会議にWiFiを提供するために3G / 4Gルーターデバイスを使用しましたが、ある程度成功しています。小さなことで私はシングルルーム会議や程度の会合を意味barcampまたはSkepticampまたはユーザーグループミーティングを。これらの会議には、技術的な出席者がいる場合がありますが、排他的ではありません。通常、出席者の半分から3分の1未満が実際にWiFiを使用します。私が話している会議の最大サイズは100〜200人です。 通常、Cradlepoint MBR-1000を使用しますが、他の多くのデバイス、特にVerizon、Sprint、Clearなどの3Gおよび/または4Gベンダーが提供するオールインワンユニットが存在します。これらのデバイスは3Gまたは4Gインターネット接続を使用し、WiFiを使用して複数のユーザーにファンアウトします。 この方法でネットアクセスを提供する1つの重要な側面は、3G / 4Gで利用可能な帯域幅の制限です。Cradlepointのように複数の無線の負荷を分散できるものであっても、ダウンロード速度は数メガビット、アップロード速度は1メガビット程度になる可能性があります。それが最良のシナリオです。多くの場合、かなり遅いです。 これらの会議のほとんどの状況での目標は、メール、Web、ソーシャルメディア、チャットサービスなどのサービスへのアクセスを許可することです。これは、会議の進行中に議事録をライブブログやライブツイートしたり、単にオンラインでチャットしたり、出席者と非出席者の両方と連絡を取り合うためです。ルーターが提供するサービスを、それらのニーズを満たすサービスだけに制限したいと思います。 問題点 特に、特定のユーザーがルーターの帯域幅のほとんどを悪用するという、いくつかのシナリオに気付きました。これらは2つの領域に沸騰します: 意図的な使用。YouTubeビデオを見たり、iPodにポッドキャストをダウンロードしたり、スピーカーや対話に注意を払う必要がある会議室で実際に不適切なものに帯域幅を使用する人々。UStreamを介して(個別の専用接続を介して)ライブストリーミングを行っていた会議で、会議室のチャットとやり取りできるように、UStreamページが表示されている部屋の数人に気付きました-帯域幅のストリーミングを無駄にしていたことは明らかです彼らの目の前で起こっていた何かのバックビデオ。 意図しない使用。バックグラウンドで帯域幅を広範に使用するさまざまなソフトウェアユーティリティがあり、人々はラップトップやスマートフォンに、おそらく気付かないうちにインストールしていることがよくあります。例: バックグラウンドで実行されるBittorrentなどのピアツーピアダウンロードプログラム 自動ソフトウェア更新サービス。すべての主要なソフトウェアベンダーが独自に所有しているため、これらは膨大な数であるため、Microsoft、Apple、Mozilla、Adobe、Googleなどすべてがバックグラウンドで更新をダウンロードしようとするのは簡単です。 ウイルス対策、マルウェア対策などの新しい署名をダウンロードするセキュリティソフトウェア バックグラウンドでクラウドサービスに「同期」するバックアップソフトウェアおよびその他のソフトウェア。 これらの非ウェブ、非メールタイプのサービスによってネットワーク帯域幅がどれだけ消費されるかについては、最近のWiredの記事をご覧ください。どうやら、ウェブ、メール、チャットはすべて、現在インターネットトラフィックの4分の1未満です。その記事の数値が正しい場合、他のすべてのものを除外することにより、WiFiの有用性を4倍に高めることができるはずです。 現在、状況によっては、ルーターのセキュリティを使用してアクセスを制御し、非常に少数の人々(通常は会議の開催者)に制限することができました。しかし、それは必ずしも適切ではありません。次回の会議では、セキュリティなしでWiFiを実行し、誰でも使用できるようにしたいと思います。これは、会議の場所で発生するためです。私の町の4Gカバレッジは特に優れています。最近のテストでは、ミーティングサイトで10メガビットを取得しました。 冒頭で述べた「人々に自分自身を警察するように伝える」ソリューションは、(a)ほとんど技術的ではない聴衆と(b)上記の使用法の多くの意図しない性質のために適切ではありません。 「スニファを実行し、必要に応じてフィルタをかける」ソリューションは、これらの会議は通常数日間、多くの場合1日間だけで、非常に小さなボランティアスタッフしかいないため、役に立ちません。ネットワークの監視に専念する人はいません。ルールが完全に調整されたときには、会議は終了します。 私が得たもの まず、OpenDNSのドメインフィルタリングルールを使用して、サイトのクラス全体を除外すると考えました。これを使用して、多くのビデオおよびピアツーピアサイトを一掃できます。(はい、DNSを介したフィルタリングは技術的にサービスにアクセスできることを承知しています-これらは主に2日間の会議に参加する技術者以外のユーザーです。それで十分です)。OpenDNSのUIでこれらの選択から始めると思いました。 おそらく、ルーター(それ以外)へのDNS(ポート53)もブロックするので、人々は私のDNS構成をバイパスできません。精通したユーザーはこれを回避できます。これは、ファイアウォールに精巧なフィルターをあまり配置しないためですが、あまり気にしません。これらの会議はあまり長く続かないため、おそらく面倒な価値はないでしょう。 これは、有線の記事が正しければ、非Webトラフィックの大部分、つまりピアツーピアとビデオをカバーするはずです。OpenDNSアプローチに厳しい制限があると思われる場合は、アドバイスしてください。 必要なもの OpenDNSは、何らかのコンテキストで「好ましくない」ことに焦点を当てていることに注意してください。ビデオ、音楽、ラジオ、ピアツーピアのすべてがカバーされます。ミーティングには必要ないので、ブロックしたい完全に合理的なものをいくつかカバーする必要があります。これらのほとんどは、正当なものをバックグラウンドでアップロードまたはダウンロードするユーティリティです。 具体的には、次のサービスを効果的に無効にするために、フィルタリングするポート番号またはDNS名を知りたいです。 Microsoft自動更新 Apple自動更新 アドビの自動更新 Google自動更新 その他の主要なソフトウェア更新サービス 主要なウイルス/マルウェア/セキュリティ署名の更新 主要なバックグラウンドバックアップサービス バックグラウンドで実行され、多くの帯域幅を消費できる他のサービス また、適用可能な他の提案もお願いします。 非常に冗長になって申し訳ありませんが、この性質の質問を非常に明確にすることは助けになります。OpenDNSのことですでに半分の解決策があります。
11 wifi  opendns  internet 

4
サーバーからメールを送信する
そのため、サーバーからメールを送信したいと思います。 インストールしました mailx apt-get install mailx しかし、次のようなコマンド mail -s "Hello world" me@gmail.com / var / spool / mail /に実際にエラーがあります: Mailing to remote domains not supported. なぜそれが起こっているのですか?
11 linux  email 

3
外部IPへのリクエストをローカルホストにリダイレクト(サーバーをエミュレート)
サーバー(ハードコードされたIP)を呼び出し、開始する前に答えを期待するアプリケーション(ソースコードなし)を得ました(一種のログイン)。 サーバーが半分の時間ダウンしているため、公式サーバーの動作をエミュレートするダミーサーバーを作成したいと思います。 私の問題: トラフィックをローカルマシンにリダイレクトするにはどうすればよいですか? すべての要求をIP wxyzに送信して、ローカルホスト(ダミーサーバーが実行されている)に再ルーティングするようにします。 より詳しい情報: 私のダミーサーバーはapache / phpソリューションです。 16進エディターを使用して、アプリケーションのハードコードされたIPを編集しようとしましたが、アプリケーションを起動するとチェックサムが失敗します。 IPがアプリケーションでハードコーディングされているため、hostsファイルを使用できません。 win xpを実行しています。 関連: Windows Server 2008でトラフィックを1つのIPから別のIPにリダイレクトする方法
11 ip  redirect 

5
Nginx-すべてのリクエストを単一のスクリプトにルーティングします
スクリプトルーティングを処理し、あらゆる種類の派手なことを行うPHPスクリプトがあります。元々はApache用に設計されていましたが、いくつかのボックスのためにnginxに移行しようとしています。今、私はテストサーバーで物事をスムーズにしようとしています。 したがって、スクリプトの動作方法は、.htaccessファイルを使用して(Apache内の)ディレクトリのすべてのHTTPトラフィックをインターセプトすることです。これは次のようなものです。 <IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule ^.+$ index.php [L] </IfModule> とても簡単です。すべてのリクエストはindex.php、単純でシンプルに実行されます。 私はnginxでその動作を模倣したいと思っていますが、まだ方法が見つかりません。誰か提案がありますか? nginx.conf現時点での私のファイルのコピーです。それが私がそれをただ動かそうとするのを試みるために設計されたことに注意してください。主にコピー/貼り付けジョブ。 user www-data; worker_processes 1; error_log /var/log/nginx/error.log; pid /var/run/nginx.pid; events { worker_connections 1024; # multi_accept on; } http { include /etc/nginx/mime.types; default_type text/plain; include /etc/nginx/conf.d/*.conf; server { listen 80; server_name swingset.serverboy.net; …
11 php  nginx 

4
zshでsshのコマンド補完を編集する方法は?
入力後にホスト名を表示するためにzshでコマンド補完を設定したい ssh [TAB] 私の.ssh / configファイルから(できればknown_hostsと/ etc / hosts、そして理にかなっている他の場所から)名前を取り出し、1つのリストを表示します。 現在これの一部を実行していますが、 .ssh / configをまったく使用しません .ssh / configを使用するとユーザー名の入力が不要になりますが、最初にユーザー名が必要です 複数のリストを表示します(おそらく、1つはknown_hostsから、もう1つは/ etc / hostsからですが、確認していません) ssh [TAB]と入力した後、既知のユーザー名と既知のホスト名を(できれば単一の)リストに含めたい (Googleの前にここに来るのは、1)回答がここに保存されることになるからです。2)おそらくより効率的です。誰も答えない場合は、答えを探します。)

4
Linuxでのpdfからjpgへの高速変換が必要[終了]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、話題のサーバー障害のため。 3年前に閉店しました。 現在、ImageMagickを使用してPDFをJPEGラスターイメージに変換しています。それは痛々しいほど遅く、多くのメモリを使い果たします。 私が使用したコマンドは次のとおりです。 convert -geometry 1024x768 -density 200 -colorspace RGB foo.pdf bar%02d.jpg Ghostscriptを使用しているため遅いと思います。 しかし、Linuxボックスでこれを行うには、より高速な方法が必要です。 誰かがより良い解決策を見つけましたか?

6
大規模なWebファームをどのように管理しますか?[閉まっている]
現在のところ、この質問はQ&A形式には適していません。回答は事実、参考文献、または専門知識によってサポートされると予想されますが、この質問は議論、議論、世論調査、または広範な議論を求める可能性があります。この質問を改善し、場合によっては再開できると思われる場合は、ヘルプセンターをご覧ください。 7年前に閉鎖されました。 IIS 7(30以上のサーバー)を実行するWebファームが急成長しています。すべてのサーバーは互いに同一のコピーであり、すべてのサーバーは物理的です。ソフトウェアは約1か月に1回更新され、現在のプロセスでは次の手順に従います。 F5ロードバランサーのプールからサーバーを無効にします。 IISでHTTPキープアライブを無効にして、接続が迅速に切断されるようにします。 Webサイトのデフォルトディレクトリを、新しいバイナリを含む新しいフォルダに変更します。 テストサーバー HTTPキープアライブを有効にします。 F5プールでサーバーを有効にします。 サーバー2に移動する Microsoftは、しばらく前に放棄されたApplication Centerを使用していました。彼らはWeb Farm Frameworkで2回目の試みを行いましたが、これによりリリースパッケージのQA時間のテストが展開で節約できる分だけ追加されます。 誰もが大規模なWebファームを管理および展開するように調整された市販のアプリケーションを目にしましたか? ありがとう!
11 iis  web  web-farm 

4
「ユーザーアカウントには、このタスクを実行する権限がありません」
Windows Server 2008で実行するスケジュールされたタスクを取得しようとしています。それは数か月間正常に動作してからハングしたため、強制終了しましたが、開始できません。(それが明らかでない場合、私は想像力のWindowsのシステム管理者ではありません。多かれ少なかれこのシステムの責任を引き継ぎました。) 表示されるエラーは、「ユーザーアカウントにはこのタスクを実行する権限がありません」です。タスクの「作成者」は「A」です。タスクの「タスクを実行するときは、次のユーザーアカウントを使用:」は「B」です。そして、私のユーザーは「C」です。A、B、CはすべてAdministratorsグループのメンバーであるため、これを実行する権限がないと考える理由について少し戸惑っています。 アイデア?



2
Linux NFSはマスクを作成し、同等のユーザーを強制します
2つのLinuxサーバーがあります。 ファイルサーバー Debian 5.0.3(2.6.26-2-686) Sambaバージョン3.4.2 apache Ubuntu 10.04 LTS(2.6.32-23-generic) Apache 2.2.14 Windows PCからファイルにアクセスできるように、ファイルサーバーに多数のSamba共有を持っています。また/data/www-data、Apacheサーバーにエクスポートし、そこでマウントし/var/wwwます。 NFSマウントでファイルを作成するときを除いて、セットアップは大丈夫です。Apacheで読み取れないファイル、またはシステム上の他のユーザーが変更できないファイルになります。 サンバでは、私が指定することができforce user、force group、create maskそしてdirectory mask、すべてのファイルが私のApache Webサーバに適したアクセス権で作成されていることを、この保証します。NFSでこれを行う方法が見つかりません。NFSで許可と所有権を強制する方法はありますか?明らかな何かが欠けていますか? 私はLinuxでかなりの時間を費やし、Windowsから離乳しましたが、Linuxの許可を把握する必要はまだありません。代替案。
11 linux  permissions  nfs 

2
Nginx-Cookieのないドメインから静的コンテンツを提供する
Firebugの「ページ速度」拡張機能を使用してWebサイトを最適化しようとしていますが、現在、「Cookieのないドメインから静的コンテンツを配信する」という提案に取り組んでいます。 私が持っているように、私はいくつかのコンテンツを別のサブドメインを作成しているwww.example.comし、images.example.comどのように私はそれが指定んが、images.example.comクッキーレスのですか?NginxやApacheなどのWebサーバーでCookieがないことを強制できますか、それとも単にサーバーサイドコード(PHPなど)でこのドメインにCookieを設定しないようにするだけですか? 私が尋ねる理由は、「ページスピード」が修正を試みた後でも同じ推奨事項を示しているためです。したがって、一部のCookieがすり抜けたに違いないと思います。ブラウザのCookie検索でCookieが表示されませんが、リソースのHTTPヘッダーを調べると表示されます: Cookie __utma=73051794.676740941.1271792323.1277710025.1277900715.20; __utmz=73051794.1271792323.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none); __utmx=73051794.00009825591030858779:3:0; __utmxx=73051794.00009825591030858779:2295429:2592000; __gads=ID=0a768e3407302ff8:T=1272608001:S=ALNI_MZ-GKhg3ETniU0TVftk0DdGyUypkQ サブドメインからのCookieを停止する方法を知っている人はいますか?

5
複数の値を持つPowershell Switchステートメント
以下の例のように、複数の可能な値を含むswitchステートメントをどのように持つことができるか、誰でも知っていますか? switch ($myNumber) { 1 3 5 7 9 { write-host "Odd" } 2 4 6 8 10 {write-host "Even" } } 以前はVBScriptで簡単だったので、単純なものが欠けているだけだと確信しています。 例:VBScript Select Case myNumber Case 1,3,5,7,9 MsgBox "Odd" Case 2,4,6,8,10 MsgBox "Even" End Select 事前に乾杯、 ベン
11 powershell 

3
リモートセッションのみのスクリーンセーバーを無効にする
私は自宅で仕事をしていますが、私もかなり頻繁にオフィスにいます。私の仕事用と家庭用のマシンは両方ともWindows 7 Ultimateです。 オフィスにいるとき、私は自分のコンピューターがスクリーンセーバーにかなり早く行き、ロックするのが好きです(「再開時にログオン画面を表示する」)。 しかし、私が家にいるときは、かなり長い間自宅のコンピューターで何かをすることがよくあります。また、切り替えたときにリモートセッションがロックされ、パスワードが必要になりたくありません。 リモートセッションでのみスクリーンセーバーをオフにできる(グループポリシー?)設定を探しています。これは可能ですか?

3
スイッチ間の複数のネットワーク接続は帯域幅を増やしますか?
ネットワーク上に2つの同一の管理されていないギガビットスイッチAとBがあるとします。スイッチAに接続されているコンピューターがあり、スイッチBに接続されているコンピューターがあります。AとBは1本のケーブルで接続されています そのため、A上のコンピューターがB上のコンピューターと通信するために使用可能な合計(理論上の)帯域幅は1ギガビット/秒です。すべては順調です。 スイッチ間に2本目のケーブルを接続し、他の変更を加えない場合、2つのコンピューターグループ間の合計(理論上の)帯域幅は2Gbit / secになりますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.