サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
PHPがWin32 APIのUNICODEバージョンでコンパイルされているかどうかを確認するにはどうすればよいですか?
これは、このスタックオーバーフローの投稿に関連しています。 glob()はWindowsでマルチバイト文字を含むファイル名を見つけることができませんか? PHPとWindowsでマルチバイト文字を含むファイルに問題があります。これが私のテストケースです: print_r(scandir('./uploads/')); print_r(glob('./uploads/*')); リモートUNIXサーバーでの正しい出力: Array ( [0] => . [1] => .. [2] => filename-äöü.jpg [3] => filename.jpg [4] => test이test.jpg [5] => имя файла.jpg [6] => פילענאַמע.jpg [7] => 文件名.jpg ) Array ( [0] => ./uploads/filename-äöü.jpg [1] => ./uploads/filename.jpg [2] => ./uploads/test이test.jpg [3] => ./uploads/имя файла.jpg [4] …

1
Windows Azureの「このWindowsのコピーは本物ではありません」というメッセージをオフにする方法は?
Windows Azureが画面にそのエラーを出力したり検出したりしないようにするための設定項目はありますか?RDPをWebロールにしたときのメッセージを示すスクリーンショットを以下に示します。私のWebロールはWindows AzureゲストOS 1.17(Windows Server 2008 SP2のバリアント)で実行されます 背景:一部の外部エンジニア(NDAを含む)にアーキテクチャを説明していましたが、Azureに慣れていないため、ウェブロールをわかりやすく説明する必要がありました。エンジニアの1人が「クラウドでWindowsの海賊版コピーを実行しているのですか」とあえぎ、Webロールを実行しているVMにRDPを実行しました。また、RDP画面内のAzureマシンの左下隅に「このWindowsのコピーは正規品ではありません」と表示されていました。 明らかに、Microsoftは自分のOSを自分のデータセンターで実行していて、私からの影響はありません。したがって、明らかな警告にもかかわらず、ここでは「海賊行為」はありません。しかし、彼らはこれに気を取られているように見え(「どうやってそうなのか?本当に?えーっと?」)、実際の仕事よりも話し合うのに多くの時間を費やした。私が言ったように、彼らはAzureにほとんど触れていませんが、他の場所で付加価値があります。これを取り除きたいので、今後説明する必要はありません。 PS Microsoft:に変更Windows Server <XYZ>するWindows Azure <A.B>場合は、製品の整合性を検証するコードも変更する必要があります。
10 azure 

2
Solaris 10で使用されるメモリ
Solaris 10のメモリに関するもう1つの質問。 トップ私は672メガバイトの空きメモリを持っていることを示してくれました: 130 processes: 126 sleeping, 2 zombie, 2 on cpu CPU states: 95.1% idle, 3.9% user, 1.0% kernel, 0.0% iowait, 0.0% swap Memory: 16G phys mem, 672M free mem, 2048M total swap, 2023M free swap vmstatを示して私と同じ: kthr memory page disk faults cpu r b w swap free re …

2
ttyのないユーザーとしてsshできません
ttyを持たないユーザー(私のapacheサーバーを実行しているユーザー)からsshを(キー認証を使用して)呼び出して単一のコマンドを実行しようとしていますが、次の結果が得られます。 OpenSSH_5.9p1, OpenSSL 1.0.0g 18 Jan 2012 Pseudo-terminal will not be allocated because stdin is not a terminal. debug1: Reading configuration data /etc/ssh/ssh_config debug1: Connecting to localhost [::1] port 54367. debug1: Connection established. debug1: identity file nonpublic/id_rsa type 1 debug1: identity file nonpublic/id_rsa-cert type -1 debug1: Remote protocol version 2.0, …
10 linux  ssh 

3
アプリケーションはVMで「サポートされていません」?
私たちは小さな会社からいくつかのソフトウェアを購入しました。それはWindows 32ビットビデオコンテンツワークフローマネージャーであり、それらによっていくつかのカスタマイズが行われています。 私たちはこのコードをW2K3EE-32ビットのVMWare ESXi 4.1u2 VMで1年以上正常に動作させてきました(これは、その実行をサポートしているものです)。 次に、1か月ほど前にコードを更新し、vCPUの1つが定期的に100%でペギングしていることを確認し始めました。それ。 彼らは私たちのところに戻ってきて、彼らのコードはVMで動作せず、18か月ほどこの要件について知っていて、V2Pを求めていると言ってきました。彼らは、VM内で実行したときにのみこの問題が発生すると言います。彼らと話し合うために数時間後に予定されている彼らの上級プログラマーとの電話があります。 幸いなことに、これを実行できるいくつかのフィジカルがあり、少し時間がかかりますが実行可能です。 しかし私の質問は、このVMがハードウェアに直接触れず、非常に最新のホスト上にあり、実際には要件が非常に低い(2 x vCPU、4GB、20GBブートvdisk、100GBデータvdisk、シングルvNICなど) VMで実行すると問題が発生する可能性があります(ある場合)。 明らかに私は彼らと一緒にこれを強く追求していますが、誰かが通常のアプリケーションを見つけたのではないかと思っただけです。

2
アラートを発生させずにSSLをリダイレクトする
クライアントには、www.site.comバージョンのドメイン専用のSSL証明書があり、site.comはありません。 通常のHTTPへのリダイレクトは、mod_rewriteを介した問題ではありませんでした。 ただし、HTTPSの場合、この方法は失敗するようでした。 https://site.comリクエストをhttps://www.site.comにリダイレクトします。 これは、ブラウザーで無効な証明書の警告を表示したり、ワイルドカード証明書を取得したりせずに実行できますか?

3
WHOISレコードの連絡先アドレスとして私書箱を使用することの欠点は何ですか?
私は現在「WHOISプライバシー」を持っているいくつかのドメインを所有しているため、私の連絡先情報はWHOISデータベースで公開されていません。この取り決めには大きな落とし穴があることを知りました。つまり、ドメインを実際に所有しているのはプライバシー会社であり、彼らは私にドメインをライセンスしています。それは悪いようです。 私はビジネスではないので、現在リストできる唯一の住所は自宅の住所ですが、これは不快です。 したがって、私は小さな私書箱を借りて、それを記録の住所として使用することを考えていました。このアプローチの重大な欠点はありますか? 1つの可能性として、私が見る必要のあるカタツムリのメールが実際に送信される可能性があります。つまり、私書箱を無視する代わりに実際にチェックする必要があるかもしれません。これは起こりますか?(私がドメインを所有してから10年以内に転送されたことはありませんが、それは私がドメインを所有する人々の注意を引かなかったことを意味する可能性があります。) 他のリスクや欠点はありますか?

4
Linux Webサーバーで1,000,000以上の小さなgzip圧縮されたファイルを最も効率的に保存して提供するにはどうすればよいですか?
LinuxベースのWebサーバーを介して配信する必要のある大きな静的コンテンツがあります。これは、100万を超える小さなgzipファイルのセットです。ファイルの90%は1K未満で、残りのファイルは最大で50Kです。将来的には、1,000万を超えるgzipファイルに成長する可能性があります。 このコンテンツをファイル構造に入れる必要がありますか、それともすべてのコンテンツをデータベースに入れることを検討すべきですか?ファイル構造の場合、大きなディレクトリを使用できますか、それとも小さなディレクトリを検討する必要がありますか? ファイル構造の方が配信が速いと言われましたが、反対に、ファイルのブロックが1Kを超えるため、ファイルがディスク上で多くのスペースを占めることになります。 配信パフォーマンスに関する最良の戦略は何ですか? 更新 記録として、Windows 7で50万ファイルのテストを実行しました。

2
Linuxスロースタート:IPルートを変更しても初期ウィンドウに影響がない
以下のように、マシンのtcp初期ウィンドウを10に変更しました [user@site etc]$ sudo ip route change default via 17.255.209.1 dev eth0 proto static initcwnd 10 そしてtcp_slow_start_after_idle以下のように変更 [user@site etc]$ sudo sysctl -a | grep tcp_slow_start_after_idle net.ipv4.tcp_slow_start_after_idle = 0 IPルートショーの確認は以下に与えられています [user@site etc]$ ip route show default via 17.255.209.1 dev eth0 proto static initcwnd 10 169.254.0.0/16 dev eth0 scope link metric 1002 …

1
Linux NFSクライアント側のRPC資格情報が繰り返し更新される原因は何ですか?
使用してnfsstat -c、私は(いくつかのシステムでは、「newcred」として知られている)高い「authrefrshは」のような操作のための私のNFSクライアントPCを頼りに見ているlsとfind〜1000個のファイルを含むディレクトリに。これは、非常に低いパフォーマンス(20分以上のディレクトリ一覧)と相関関係があります。キャッシュされたNFS操作は、この動作(authrefrshまたはスローダウン)を示しません。 authrefrsh = nfsstatをチェックするたびに呼び出す: $ nfsstat -c Client rpc stats: calls retrans authrefrsh 280462 0 280462 Client nfs v3: null getattr setattr lookup access readlink 0 0% 126990 45% 0 0% 10062 3% 58592 20% 0 0% read write create mkdir symlink mknod 25030 8% 0 0% 65 0% …
10 nfs  rpc 

4
継続的な統合サービスのための「白紙の状態のシステム」を確実にする効果的な方法
プロジェクトの継続的インテグレーション(CI)サービスをセットアップしたいと考えています。そのCIサービスは、デプロイメントを含むプロジェクトライフのすべての側面を制御する必要があります。 つまり、各反復でCIエージェントがクリーンなシステム(特にUbuntuサーバー)を取得し、そこにプロジェクトをデプロイしてテストを実行する必要があります。 私たちのエコシステムはかなり珍しいので、CIサービスを最初から自分で作成します。問題は、CIの反復ごとにクリーンなスレートシステムを効果的に提供する方法ですか。 プロジェクトの展開では、いくつかのDebianパッケージをインストールし、いくつかのnginxサイトを構成し、いくつかのパッケージをシステム全体の実装言語固有のパッケージマネージャー(LuaRocks)にインストールします。それ以上に邪魔になるものはありません(私は信じています)。したがって、完全な分離とクリーンを確保するよりも、クリーンスレートをすばやく(最新のハードウェアでは1分以内に、より速く、より良く)セットアップできることが重要です。 私たちが必要とすることを行う方法は2つあります。 いずれかの種類の刑務所(lxcなど)をセットアップします。 または、スナップショットを実行できる仮想マシンをインストールして使用します。 しかし、現時点では決定するのに十分な情報がありません。 何をアドバイスしますか?他のオプションはありますか?特定のツール名はありますか? 注:CIサービスは、Citrix XenServerゲスト内で実行されます。価格がリーズナブルであれば、有料のソリューションで問題ありません。(通常、この分野では妥当ではありません。)リモートCIソリューションは適切ではありません。

3
OOMキラーは十分な(?)の空きRAMで物事を殺します
私のシステムに十分な空きRAMがあっても、OOMキラーは物事を殺しているようです: (フル解像度) (フル解像度) 27分と408プロセス後、システムは再び応答を開始しました。約1時間後に再起動しましたが、その後すぐにメモリ使用率は通常に戻りました(このマシンの場合)。 検査すると、ボックスでいくつかの興味深いプロセスが実行されています。 USER PID %CPU %MEM VSZ RSS TTY STAT START TIME COMMAND [...snip...] root 1399 60702042 0.2 482288 1868 ? Sl Feb21 21114574:24 /sbin/rsyslogd -i /var/run/syslogd.pid -c 4 [...snip...] mysql 2022 60730428 5.1 1606028 38760 ? Sl Feb21 21096396:49 /usr/libexec/mysqld --basedir=/usr --datadir=/var/lib/mysql --user=mysql --log-error=/var/log/mysqld.log --pid-file=/var/run/mysqld/mysqld.pid --socket=/var/lib/mysql/mysql.sock …
10 linux  centos6  linode  oom 

1
Internet Explorerの特定のサイトでのみ実行するようにJavaプラグインを制限するにはどうすればよいですか?
集中管理されているコンピューターのセキュリティを強化したいのですが、Javaランタイムを自動的に展開するのは非常に困難ですが、その方法は別の問題です。 パッチが完全に適用されていても、Javaのセキュリティは壊滅的です。ユーザーが無害な質問「この証明書を信頼しますか?」Java webstartは、マルウェア作成者にとっても普遍的なエントリポイントのようです。 一般的に、ブラウザゲームなどをプレイするユーザーは気にしません。Javaアプレットはとにかく絶滅しているようです。 しかし、Javaに依存するページが1つ残っています(Ingramm Microショッピングシステム)。 特定の構成済みサイトでJavaプラグインのみを許可するようにグループポリシーを介してIEまたはJavaを構成する簡単な方法を知っている人はいますか? ありがとう!

3
Puppetでsysctl.confパラメータを設定します
これはCFEngineで簡単にできました...しかし、今はPuppet環境にいるので、特定のsysctl.conf変数を割り当て/確認/確認できるようにする必要があります。CFEngineの世界では、構成ファイル内の特定の行を簡単にチェックできます... Puppet wikiのsysctlモジュールへの小さな参照と、githubのプロジェクトで、私がやりたいことをしているように見えます。 しかし、どちらも実際には十分に文書化されていません。私は単にのような値のカップルを編集する方法を探していますnet.core.rmem_defaultとnet.core.wmem_max。githubでホストされているプロジェクトの形式では、私のinit.ppマニフェストの構成は次のようになります。 class sysctl { sysctl::value { "net.core.rmem_default": value => "9000000"; "net.core.wmem_default": value => "9000000"; "net.core.rmem_max": value => "16777216"; "net.core.wmem_max": value => "16777216"; } } フォーラムやメーリングリストを見ると、Puppetプラグインとモジュールの違いに混乱があるようです。用語はほとんど同じ意味で使用されています...結局、毛深いエラーを乗り越えるために、クライアントでpluginsyncを有効にする必要がありました。これはモジュールだと思いました! 現在のクライアントエラー: info: Loading downloaded plugin /var/lib/puppet/lib/puppet/type/sysctl.rb info: Loading downloaded plugin /var/lib/puppet/lib/puppet/provider/sysctl/parsed.rb err: Could not retrieve catalog from remote server: Error 400 on …

2
Powershellを使用してリモートでサービスを開始/停止する権限を付与するにはどうすればよいですか?
別のコンピューターでサービスを再起動するPowerShellスクリプトがあります。PowerShellの組み込みのサービスコントロールコマンドレットを使用すると、次のようになります。 $svc = Get-Service -Name MyService -ComputerName myservicehostname Stop-Service -InputObject $svc Start-Service -InputObject $svc このエラーが返されます。 Stop-Service:コンピューター 'myservicehostname'でMyServiceサービスを開けません。 ただし、sc.exeを使用すると、次のようになります。 C:\Windows\System32\sc \\myservicehostname stop MyService C:\Windows\System32\sc \\myservicehostname start MyService 開始と停止は成功します。 再起動しているユーザーは管理者ではありません。subinaclを使用して、サービスを開始/停止してクエリを実行するユーザー権限を付与します。 subinacl.exe /service MyService /GRANT=MyServiceControlUser=STO PowerShellでサービスを停止できないのsc.exeはなぜですか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.