サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
haproxy + stunnel + keep-alive?
HTTPSトラフィックを処理するためにhaproxy 1.4の前にstunnelを配置したいと思います。X-Forwarded-Forヘッダーを追加するためのstunnelも必要です。これは 、haproxy Webサイトからの「stunnel-4.xx-xforwarded-for.diff」パッチによって達成できます。 ただし、説明では次のように述べています。 このパッチはキープアライブでは機能しないことに注意してください... 私の質問は、これは私にとって実際に何を意味するのでしょうか?わからない これがキープアライブの場合 クライアントとstunnel stunnelとhaproxy またはhaproxyとバックエンドサーバー? これがパフォーマンスに与える影響:Webページに100個のアイコンがある場合、ブラウザーは100個の完全なSSL接続をネゴシエートする必要がありますか、それとも新しいTCP接続を作成するだけでSSL接続を再利用できますか?
10 ssl  https  tcp  haproxy  stunnel 

5
「/ bin」を削除しました。回復する最良の方法は何ですか?
私は(ない目的で!)走りましたrm -rf /bin。 コンピューターを起動し、Finnixを使用してコンピューターから回復しようとしています。ドライブのマウントに成功し、/binフォルダ全体が削除されていることを確認しました。 OSを再インストールせずにこれから回復することは可能ですか? 同じOSとアーキテクチャ(Ubuntu Server 11.10 alphaリリース、x86)でVMをセットアップし、サーバーにインストールしたすべてのパッケージをインストールして、/binフォルダーをコピーできると考えています。 これは機能しますか?やり直したほうがいいですか?
10 linux  ubuntu 

3
DHCPv6-PDサーバーによる委任されたプレフィックスに基づいて、radvd、dhcpd6、ルーティング、および/ 64サブネットを構成する方法
私のISPはIPv4 / IPv6デュアルスタックサービスを開始しました。IPv4 / IPv6インターネットに接続するために、ほとんどすべてのユーザーは通常、ISPからリースされたCPEを使用します。しかし、私のルーターは非常に多くの役割を持っているので、このようなCPEの代わりにLinuxルーターを使用したいと思います(多くのiptablesルールと3つのイーサネットインターフェイス、httpリバースプロキシ、httpキャッシュ、memcached、smtp / popサーバー、DNSプロキシ)。IPv4 / IPv6デュアルスタックルーターにしたい。 私のルーター CentOS6.0 i686 WANのeth0 LANのeth1,2 CentOS-updatesリポジトリから「#yum install dhcp」によってインストールされたISC dhcp(バージョン4.1.1) CentOSベースのリポジトリから「#yum install radvd」によってインストールされたradvd(バージョン1.6) [編集] ISC dhclientを使用する理由は、ISP固有の情報を含むベンダー固有の情報オプションを取得するために、ルーターが要請メッセージと要求メッセージでDHCPv6オプション16(ベンダークラス)を送信する必要があるためです( SIP電話番号、ファームウェアサーバーアドレス)。ISC dhclientでオプション16を設定する方法は知っていますが、WIDE-dhcpv6ではそれがわかりません。また、ISC dhclientで「id-assoc」などの設定が見つかりません。 私の目標 / 48プレフィックスは、eth0のDHCPv6-PD(DHCPv6プレフィックス委任)クライアント(dhclient)に委任されます。 IPv6デフォルトルートはISPに向けて設定されています。ISPのDHCPv6サーバーのリンクローカルアドレスをデフォルトルートと見なす必要があります。 1つの/ 64サブネットと1つのグローバルアドレス(委任されたプレフィックスにあります)が各LAN I / F(eth1 / eth2)に割り当てられます。 eth1およびeth2のradvdは、割り当てられた/ 64サブネットに基づいてRAをアナウンスします。 eth1およびeth2のdhcpd6は、ISPのDHCPv6サーバーから受信した追加のネットワーク情報(ネームサーバー、ドメイン検索リスト、およびsipサーバーアドレス)をアナウンスします。 私の現在の構成 / etc / sysconfig / network NETWORKING=yes HOSTNAME=xxx.yyy.zzz …


1
コンソールパラメータを使用してPHPのerror_reporting値を設定する
PHPプロジェクトをエラーでテストするために、通常は次のコマンドを使用します。 find ./ -type f -name \*.php -exec php -l '{}' \; | grep -v "No syntax errors detected" php -l '{}' \;php.iniで定義されたレベルではなく、カスタムerror_reportingレベルを使用するように、一部のパラメーターを使用してパーツを拡張したいと思います。これは可能ですか? (質問は多少コーディングに関連していることはわかっています。反対に、それはシェルコマンドに関するものです。stackoverflowの方が良いと思われる場合は、自由に移動してください。質問がどこに適しているかはわかりませんでした。)

1
MySQL:InnoDB:エラー:最後のチェックポイントの経過時間はXで、ロググループの容量Yを超えていますか?
本番MySQL環境では、次のエラーメッセージが/var/log/mysql/error.log4分ごとに書き込まれます。 110723 18:36:02 InnoDB: ERROR: the age of the last checkpoint is 9433856, InnoDB: which exceeds the log group capacity 9433498. InnoDB: If you are using big BLOB or TEXT rows, you must set the InnoDB: combined size of log files at least 10 times bigger than the InnoDB: largest …
10 mysql  innodb 

8
ネットワークの説明:メガバイトまたはメガビット?
ネットワーク用語と混同されています。 ネットワーク帯域幅の計算方法を教えてください。 人々が20Gbpsと言うとき、それは2.5Gバイトを意味しますか? VPSの会社が「帯域幅:2000GB /月」と言ったとき、それが何を意味するのかを本当に理解する必要があります。

6
DNSでサーバーのバックアップIPを設定できますか?
DNSプロトコルがバックアップネームサーバーやメールサーバーのレコードのようなバックアップAレコードサーバーアドレスを自然に保持できる方法はありますか?これを検索したところ、バックアップネームサーバー(NSレコード)の結果のみが表示されました。 DNSがバックアップAレコードをサポートする方法がない場合、プライマリサーバーが応答しない場合に、ユーザーが稼働中のサーバーに転送されるように結果をシミュレートする最良の方法は何ですか?

3
帯域幅シェーピング、最良のアプローチ
1024以上の外部IPがたくさんあるサーバーがあるとします。ユーザーが大量のトラフィックを引き起こしていますが、すべてではありません。すべての帯域幅を消費するものは少なく、他の帯域幅をすべて消費するため、インターネット速度が低下します。 私たちは、全員が満足するか、または少なくとも過半数が満足するように、シェーピングルールを実装することを考えており、そのための最善のアプローチについて議論しています。 最初の計画 ログオンしているクライアントの数を把握し、帯域幅をクライアント間で分割して、全員に同じケーキを食べさせます。 利点: 帯域幅に多額の料金を支払いません 誰も法律を破っていない 短所 帯域幅は均等に分割され、帯域幅のニーズが低いユーザー(論文を読む、Facebookを読むなど)は、ビジネスで私のサービスに依存するヘビーユーザーと同じ帯域幅になります。 すべてのユーザーは同じ帯域幅を使用しますが、ニーズが低いユーザーはすべてを必要としない場合でも共有を「投獄」するため、多くの帯域幅が使用されないままになります 第二計画 ユーザーを監視し、ユーザーが帯域幅制限に達しているか、それを超えているか(サーバーの合計制限)を確認します。そのポイントに達した場合は、ユーザーが何を最も多く食べているかを特定します。総帯域幅の40%-50%以上を食べているユーザーを見つけたら、20分間刑務所に送ります。刑務所とは、たとえば帯域幅を250kb / sに下げることを意味します。 利点: 帯域幅が無駄にならない 帯域幅が無駄にならない場合、重要なユーザーは帯域幅をより多く使用でき、私は幸せなクライアントを持っています よりインテリジェントなソリューションであり、誰もがニーズに基づいて拡張できる 悪者が投獄され、善良な人々(多くの場合は多く)が幸せな社会である帯域幅警察を使用します 短所 負荷の高いサーバー上の監視ツールは、リソースを大量に消費する傾向があるため、サーバーを「スリープ」状態にすることができます 私は悪者はいないかもしれませんが、オンラインの多くの善良な人と帯域幅が制限を超えており、誰を罰するのか分からない状況にあります(この場合、最初の計画を1時間適用することがあります) 少しブレーンストーミングと提案を受け入れる

6
chrootされたrsyncをセットアップしようとしています
バックアップサーバーをセットアップしようとしています。各ユーザー(クライアント)をホームディレクトリにchrootし、sftpとrsyncの使用のみを許可します。 このようなことをしようとしているのは私だけではないことをすぐに発見し、このガイドを見つけてそれに従いました。だから今私はsftpだけでchrootされたユーザーを持っています。 次に、rsyncが他のマシンで自身を起動するためにsshを必要としていること、そしてsftpでは不十分であることを発見しました。各ユーザーにsshログインを提供することは、そもそも避けたいものです。 誰かがいくつかの可能な解決策を考えることができますか? ありがとうございました、 マーク
10 ssh  backup  rsync  sftp  chroot 


2
Nagiosで保護されたWebサイトのHTTP応答コードを確認する方法
安全なウェブサイトのnagiosチェックを作成したい。チェックに必要なのは、スクリプトに渡したログインの詳細でサイトにログインすることだけです。 これを可能にするプラグインまたはスクリプトを知っている人はいますか? を使ってみcheck_httpましたが、エラーページにリダイレクトされてもうまくいきます。

3
マルチホームサーバーのActive Directory設計に関するアドバイス
私はお客様から、次の要件(簡略化された、実際にはかなり悪い)のシナリオでActive Directoryの設計を機能させるように依頼されました。 クライアントシステム用のサブネットがあります。 サーバーシステム用のサブネットがあります。 2つのネットワークは接続されていません。 各サーバーには2つのネットワークカードが必要です。1つはサーバーのネットワーク上にあり、もう1つはクライアントのネットワーク上にあります。 クライアントとサーバー間のトラフィックは、クライアントのネットワーク上のみを流れる必要があります。 サーバー間のトラフィックは、サーバーのネットワーク上でのみ流れるはずです。 これは、ドメインコントローラにも適用されるはずです。 言うまでもなく、これはActive DirectoryがDNSを使用してドメインコントローラーを検索する方法にはあまり適していません。考えられるすべてのアプローチは、次のシナリオの1つにつながります。 DCはドメインのDNSに「クライアント側」のIPアドレスを登録します。クライアントはそのアドレスを使用してクライアントと通信しますが、サーバーとADレプリケーショントラフィックも通信します。 DCは、ドメインDNSに「サーバー側」のIPアドレスを登録します。サーバーはそのアドレスを使用してサーバーと通信し、レプリケーショントラフィックはそのネットワーク上を流れますが、クライアントはそれらに到達できません。 DCは両方の IPアドレスをドメインDNSに登録します。それは、システムがそれらに到達するために何をするかはだれの推測です。 もちろん、これらの要件は完全にクレイジーであり、2つのネットワークでDNSサービスを分割してSRVレコードを手動で入力する(argh)かサーバーに配置させるなどのクレイジーソリューションを使用しない限り、それらすべてを同時に満たすことはできません。 DNSを使用するDCとクライアントは、WINS(double-argh)を使用してDCを見つけます。 私が思いついた解決策は、「サーバー」ネットワークに2つのDCを、「クライアント」1つに2つのDCを持ち、2つのADサイトを定義し、DCレプリケーショントラフィックのみで2つのネットワーク間の境界を越えることです。各サーバーには2つのネットワークカード(2つのサーバー側DCと純粋にバックエンドサーバーを除く)がまだあるため、これにはまだ DNSの変更が必要ですが、少なくとも機能する可能性はいくつかあります。 できるだけ早く逃げる以外のアドバイスはありますか?

2
sudoerレポートはどこに行きますか?
だから私は小さなCentOSビルド(ラックスペースクラウド)をテストしています。ユーザーを設定し、sudoを実行しました。さて、visudoでユーザーをsudoersファイルに追加する手順を忘れました。もちろん、次のエラーが発生します。 sudoersファイルにはありません。この事件は報告されます。 今まで見たことがなかったので、今は気になります。これはどこで報告されますか?メールに送られるだけですか、それともどこかに記録されますか? 助けてくれてありがとう
10 centos  sudo 

9
300万件のレコードをキー値形式で格納する方法
300万点の商品の基本情報を保管しています。現在の情報は、四半期ごとに更新される1つの180 mb CSVです。 1日に約30,000のクエリがありますが、クエリは非常に単純なキー値ストアです。製品IDを検索して、残りの情報(すべて1つのレコードに含まれる)を表示するだけです。 これはウェブ用なので、高速なパフォーマンスが重要です。 リレーショナルデータベースが本当に必要ない場合でも、MySQLを使用する必要がありますか?四半期ごとに300万の静的htmlファイルを生成するだけでよいのでしょうか。各製品の1行のCSVをAmazon S3やRackspace Cloud Filesなどに保存する必要がありますか?これを行う最良の方法は何ですか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.