サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
ulimit、launchctl、sysctlの違いは?
オペレーティングシステム(特にOSX)の制限を管理する場合、これら3つのツールの機能と履歴の違いと重複は何ですか。 ulimit launchctl、 launchd sysctl OSXでの最大プロセス数とオープンファイル数の制限を調整するのは混乱します。 いくつかのプロセスがGUIではなくターミナルを介して起動されるかどうかは重要ですか? おそらく関連しています: OS X(10.5)で指定されているデフォルトのulimitはどこにありますか? ulimit -nと/ proc / sys / fs / file-maxの違いは何ですか?


2
Linuxネットワークポートの枯渇
カーネルソースをすぐに掘り下げることなく、できる限り多くの調査を行いました。この件に関しては大量の偽情報/不正確な情報があるようですので、これが私や他の人たちの質問に答えてくれることを願っています。 厳密に言えばIPv4と言えば、ポートの枯渇は実際に可能ですか?説明させてください: 使用可能な65535のポートがあるようです。0は使用できません。 ポートの枯渇には(src ip、src port、dst ip、dst port)タプルが一意である必要があることを読みました。 明確にするために、sysctl net.ipv4.ip_local_port_range設定を介してエフェメラルポートを100%使用できると仮定します。 そしてこれが問題です:これはどのように機能するのですか? 127.0.0.1:(x)から127.0.0.1:80への65k接続が可能 127.0.0.1:(x)から127.0.0.1:555への65k接続が可能です 基本的にもう一度、質問は(srcip、srcport、dstip、dstport)は一意である必要がありますか? 私は以上の65000個の接続開くことができませんでしたから IPへのIP「A」「B」、ポート「N」を 同様に、単一のIPはxxxx:80で私のWebサーバーへの65kを超える接続を開くことができませんでしたが、異なるソースIPからのものである限り、全体で65kを超える接続をサポートできますか? 最後に、(発信)一時ポートと待機している着信ポートについて少し混乱しています。接続が確立されると、接続の両側がピアであり、同等であることに気付きますが、それが起こる前に: たとえば、実際に(srcip、srcport、dstip、dstport)タプルが一意である必要がある場合、なぜ有効にすると次のようになります。 net.ipv4.ip_local_port_range = 1024 65535 これにより、1024〜65535のエフェメラルポートを使用できるようになります。ポート3306(mySQLなど)にバインドするサービスがある場合、ポートが使用中であるため、サービスが開始できないことがあります。 これは次の事実に関連していますか?(そしてこれは私が検証されることを求めている声明です): (srcip、srcport、dstip、dstport)は、ポート範囲が1〜65535の接続ごとに一意である必要があります(OSの一時ポートの使用に注意を払っていません) ただし、バインドするソケットの場合、(srcip、srcport、*、*)と見なすことができます。または別の言い方をすると、バインドするために何らかの理由でIPがそのポートを使用してはいけませんか? 上記の動作を確認できます。つまり、上記の正確なsysctl行を使用します。そのため、OSがそのポートを使用していると想定しているため、まれに再起動に失敗するため、mySQLを1024未満のポートに移動しました(3306)一時的なポートの場合。

1
FreeNASとpfSenseがSNMPを使用してより多く報告するようにするにはどうすればよいですか?
FreeBSDのバリアントを実行する2つのサーバーがあります。1つはpfSenseルーターで、もう1つはFreeNAS 8サーバーです。これらのサーバーは両方ともSNMPを実行しており、3番目のCactiサーバーを使用して情報を収集してグラフ化しています。 pfSenseサーバーとFreeNASサーバーの両方からのSNMPデータには、メモリ使用量、CPU使用量、負荷平均は含まれません。 pfSenseサーバーのトラフィックグラフは正常に見えます。FreeNASサーバーからのディスク使用レポートは美しく見えます。メモリ使用量、CPU使用量、負荷平均のデータを取得できません。pfSenseとfreeNASのWeb管理者はグラフを表示できるため、これらのサーバーの両方がこのデータを提供できるはずです。ただし、管理を容易にするために、すべてのグラフをCactiに含めることをお勧めします。 pfSenseサーバーに、メモリ使用量、CPU使用量、およびロード平均データをSNMP経由で提供させるにはどうすればよいですか?FreeNASサーバーにメモリ使用量、CPU使用量、およびロード平均データをSNMP経由で提供するにはどうすればよいですか?同じ手順が両方のサーバーで機能すると思います。

3
postgres stats collectorプロセスによって生成されたI / Oが多すぎます
ローカルのpostgresデータベースを持ついくつかの仮想マシンでXenServerを使用しています。すべてのアプリケーションが使用されておらず、データベースがアイドル状態の場合でも、各vmは一定のストレージネットワークトラフィックを引き起こし、iscsiストレージデバイスのパフォーマンスを低下させます。 実行後iotop、postgres stats collectorプロセスプロセスが約2 MByte / sのレートでディスクに常に書き込みを行っていることに気付きました。 次に、編集して統計の収集を無効にしました/etc/postgresql/8.4/main/postgresql.conf: #------------------------------------------------------------------------------ # RUNTIME STATISTICS #------------------------------------------------------------------------------ # - Query/Index Statistics Collector - track_activities = off track_counts = off ... http://www.postgresql.org/docs/8.4/static/runtime-config-statistics.htmで提案されているとおり。 これは継続的な書き込みを排除しましたが、統計の追跡をオフにするデメリットはありますか? または、ディスク/ネットワークトラフィックを回避するために、ラムディスクにpg_stat_tmpディレクトリを配置する必要がありますか? システムは最新のDebian 6.0.7(squeeze)であり、postgres 8.4および約20のデータベースに約50のテーブルがあり、ダンプファイルの合計サイズは100 MB未満です。

2
IISログに追加のHTTPヘッダーを記録することは可能ですか?
Exchangeのログを分析する必要があり、次のような追加のヘッダーを保存したい MS-ASProtocolVersion これらの追加ヘッダーをログに記録するようにIISを構成することは可能ですか? POST /Microsoft-Server-ActiveSync?User=asdf@nasdf.com&DeviceId=ApplDNRJP5Dasdf&DeviceType=iPhone&Cmd=Sync HTTP/1.1 Host: email.asdf.mobi X-MS-PolicyKey: 886721299 Accept-Language: en-us User-Agent: Apple-iPhone5C1/1002.146 Proxy-Connection: keep-alive Accept: */* Content-Type: application/vnd.ms-sync.wbxml Connection: keep-alive Cookie: NSC_Fydibohf_2010_PXB_wtfswfs=ffffffff098a114045525asdfasdf Authorization: Basic bWasdfasdfasdfsdfa Content-Length: 64 MS-ASProtocolVersion: 14.1 Accept-Encoding: gzip, deflate

4
テープドライブはどの程度保守可能ですか?
バックアップ戦略の一環として、自動読み込みのテープドライブを検討しています。これは、テープバックアップの私の最初の経験になります。テープドライブの費用対効果は、長年のサービスを提供するという前提に依存しているようです。しかし、テープドライブに期待されるサービスの年数を評価するのに苦労しています。彼らは多くの可動部品と摩耗部品を持っているため、修理可能であるべきです。しかし、製品の資料は修理についてはあまり述べていません。具体的には、次の質問に対する答えを探しています。 障害のある自動ロードテープドライブを修復することは一般的ですか?もしそうなら、通常誰が修理をしますか?(メーカー、サードパーティ、社内?)また、スペアパーツはどのように利用できますか? それらが一般的に修復されない場合、どのようにしてテープドライブがどれくらいの期間続くかを評価するにはどうすればよいですか? 他よりも信頼性や保守性の高い自動ローディングテープドライブのブランドやラインはありますか? 背景:私は主に、レーザープリンターでの経験に基づいてテープドライブのメンテナンスを理解しています。一部のエントリーレベルのプリンターは明らかに修復する価値がまったくありません。一方、私はまだ修理が比較的簡単なLaserJet 4Vプリンターをいくつか維持しています。自動ロードテープドライブがその範囲にどこに適合するのかと思います。

4
SQL Server Management Studio 2008が突然応答しなくなった
タスクバーからSSMSを起動しようとすると、非常に奇妙なエラーが発生します。通常の速度で開くようですが、ビープ音だけで入力に応答します。タスクマネージャのCPU使用率は0%であり、[応答なし]メッセージはありません。 タスクバーからのすべてのウィンドウコマンドを右クリックして閉じると応答しませんが、タスクマネージャの「タスクの終了」では強制終了されます。 コマンドラインから起動し、-Sスイッチを使用してサーバーを指定し、-Eを使用してWindows認証を使用すると、問題なく実行されます。
10 sql-server  ssms 

1
小さなファイルがたくさんあるシステムでは、EXT4のパフォーマンスが本当に悪くなった
RAMが128MBしかない小さな組み込みデバイスがあります このデバイスに接続されているのは2TB USB2ハードディスクです 最近まで、デバイスのパフォーマンスに非常に満足しており、ファイルの数がディスクの容量のしきい値を超えたときに、しきい値を超えました(どちらかわかりません)。 書き込みの性質上、ディスク上には多数の小さなファイルがあります。アプリケーションファイルは非常にバランスのとれた方法で編成されています。リーフノードディレクトリには200を超えるファイルはなく、800,000を超えるファイルしかありません。 私は調査するためにリードを得たいと思っています。ディスクのパフォーマンスが大幅に低下しました。デバイスは順調に動いていたため、突然のパフォーマンスはすべて岩のように低下​​しました。 私の仮定では、ディスク上でファイル用に選択した組織構造が、iノードキャッシュの機能を損なうために何らかの形で害を及ぼしていると思います。 実験として、ディスクのマウントを解除しました(キャッシュのフラッシュ、無料で確認済み)。次に、コマンドプロンプトからディレクトリ構造の深いところに移動しました。すべてがこのディレクトリ(およびその子)にはその下に含まれるファイルが約3200しかないことを伝え、この時点で 'free'は117MBを超える空きメモリを示しました この時点で、コマンド「find」に続けて「free」を入力しました 「検索」は約3000ファイルを示しましたが、メモリ使用量は約117MBから約2MBになりました キャッシュと空きメモリのバランス、およびカーネルが空のページを不良ページと見なす方法を理解しています。ただし、3000ファイルのディレクトリから115MBのキャッシュされたコンテンツは、私の理解に重大なギャップがあることを示しています。誰かが起こっていることを理解するのに役立つことを願っています バランスの取れたツリーが多くのファイルを持つための方法だと思いますか?

3
initスクリプトからデーモンとして任意のプログラムを実行する
Red Hatでプログラムをサービスとしてインストールする必要があります。自身の背景、PIDファイルの管理、独自のログの管理は行いません。実行され、STDOUTおよびSTDERRに出力されます。 ガイドとして標準のinitスクリプトを使用して、以下を開発しました。 #!/bin/bash # # /etc/rc.d/init.d/someprog # # Starts the someprog daemon # # chkconfig: 345 80 20 # description: the someprog daemon # processname: someprog # config: /etc/someprog.conf # Source function library. . /etc/rc.d/init.d/functions prog="someprog" exec="/usr/local/bin/$prog" [ -e "/etc/sysconfig/$prog" ] && . "/etc/sysconfig/$prog" lockfile="/var/lock/subsys/$prog" RETVAL=0 check() { [ …
10 redhat  service  init.d 

3
無効なコマンド 'SSLEngine' Centos
Apacheをアンインストールして再インストールしましたが、起動しようとすると次のエラーが発生します。 Syntax error on line 94 of /usr/local/psa/admin/conf/generated/13636697550.95452800_server.include: Invalid command 'SSLEngine', perhaps misspelled or defined by a module not included in the server configuration SSLなどを有効にしようとしませんでした。私はLinuxとApacheは一般的に非常に新しいので、誰かがこれを手伝ってくれるとしたら、私は限りなく感謝します。

1
ApacheをHTTPSからHTTPプロキシとして使用する
Centos 6でApacheを構成して、サードパーティプロバイダーのhttpサーバーにトラフィックをプロキシおよびリバースプロキシしようとしています。 設定は次のように機能するはずです: https://mydomain.com/proxy/ すべてのトラフィックを透過的にプロキシします http://thirdparty.com/app/ 私が抱えている問題はhttps://mydomain.com/proxy/、応答として301リダイレクトを取得するために行われたすべての要求です。 これらは私のプロキシ関連のオプションのすべてです VirtualHost SetOutputFilter proxy-html ProxyHTMLExtended On ProxyRequests Off SSLProxyEngine On <Proxy *> Order deny,allow Allow from all </Proxy> ProxyPass /proxy/ http://thirdparty.com/app/ <Location /proxy/> ProxyPassReverse / ProxyHTMLEnable On ProxyHTMLURLMap http://thirdparty.com/app/ /proxy/ ProxyHTMLURLMap / /proxy/ </Location>

2
Dell iDRAC7に既存のSSL証明書をインストールする
iDRAC7 Enterpriseを搭載したサーバーがいくつかあり、ドメインに既存のワイルドカードSSL証明書を追加して、iDRACウェブページをロードしたときに有効な証明書を取得したいと考えています。 「サーバー証明書のアップロード」オプションを試しましたが、必要な形式が見つからないようです。これが可能である場合、形式はPEMまたはPKCS12であると想定します。これは、証明書とキーを含むものです。中間証明書も許可しましたが、わかりません。 頭に浮かぶもう1つのオプションは、IDRAC7が既存の証明書の使用をサポートしておらず、組み込みのキーを使用して新しい証明書を生成する必要があることですが、これは役に立たない機能のようです。 Edit: key / cert / intermediate certsを含むPEMファイルをアップロードしようとすると、「RAC0508:予期しないエラーが発生しました。数分待ってからページを更新してください。問題が解決しない場合は、サービスプロバイダーにお問い合わせください。 」 それでは、既存の証明書をiDRAC7が搭載されたサーバーにアップロードすることは可能ですか?その場合、どのようにアップロードしますか?

3
特定の仮想ホストへのhttpsアクセスを無効にする方法は?
次のディレクティブを使用してApacheサーバーをセットアップしました。 NameVirtualHost *:80 <VirtualHost *:80> ServerName example1.com ServerAlias www.example1.com DocumentRoot /var/www/html </VirtualHost> <VirtualHost *:80> ServerName example2.com ServerAlias *.example2.com DocumentRoot /var/www/example2 </VirtualHost> <VirtualHost example1.com:443> DocumentRoot /var/www/html ServerName example1.com:443 SSLEngine on ... </VirtualHosts> そのため、example1.comはSSLをサポートしており、http:// example1.comまたはhttps:// example1.comを介してアクセスできます。ただし、ブラウザでhttps:// example2.comにアクセスすると、https:// example1.comが表示されるという意図しない副作用があります。私がしたいことは、基本的にはhttps:// example2.comを無効にするか、http:// example2.comにリダイレクトすることです。

2
ldd検索パスを見つける
どのようにして検索パスを見つけることができlddますか?ldd返品を想定 [mahmood@dhcppc2 bin]$ ldd /home/mahmood/amd64-linux/lib/scsi-bus.so linux-vdso.so.1 => (0x00007fffc27c7000) libpthread.so.0 => /lib64/libpthread.so.0 (0x00007ffb13a25000) libstdc++.so.5 => not found libm.so.6 => /lib64/libm.so.6 (0x00007ffb137a0000) libgcc_s.so.1 => /lib64/libgcc_s.so.1 (0x00007ffb13589000) libc.so.6 => /lib64/libc.so.6 (0x00007ffb131f6000) /lib64/ld-linux-x86-64.so.2 (0x00000037d6000000) のデフォルトの場所はldd何ですか?という/lib64か、/usr/libそれとも/usr/lib64……?
10 linux  share  libraries 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.