サーバー管理者

システムおよびネットワーク管理者向けのQ&A

5
TCP送信元ポートはホストごとに一意である必要がありますか?
TCP接続はタプル(ソースIP、ソースポート、宛先IP、宛先ポート)によって識別されることを学びました。したがって、理論的には、host1:port1からのクライアントをserver1:port1に接続し、同時にhost1:port1からserver2:port1への別のクライアント(host1で実行中)を接続することが可能になるはずです。 私はJavaで少しテストしましたが、これまでのところ可能であるようです。 ただし、送信元ポートがホストアドレスに対して一意である必要があることを何度も読みました。これは、基本的に、最大65536の同時発信TCP接続のハード制限があることを意味します。本当? 更新:これが私のJavaコードです。これは機能しているようで、netstat -t はポート9990からの2つのアクティブな発信接続(1から9997、1から9998)を明確に示しています。少なくとも最近のLinuxでは、それは可能だと思われますか? Socket s1 = new Socket(); s1.setReuseAddress(true); SocketAddress saremote = new InetSocketAddress("localhost",9999); SocketAddress salocal = new InetSocketAddress("localhost",9990); s1.bind(salocal); s1.connect(saremote); Socket s2 = new Socket(); s2.setReuseAddress(true); SocketAddress saremote2 = new InetSocketAddress("localhost",9998); SocketAddress salocal2 = new InetSocketAddress("localhost",9990); s2.bind(salocal2); s2.connect(saremote2); そしてnetstat -t出力(切り捨て): tcp6 0 0 localhost:9990 localhost:9998 CONNECTED …
10 tcp  socket 


2
IBMサーバーがUEFIからOSへの起動に長い時間がかかる
IBM System x3620サーバーのペアを持っています。彼らは最終的には、オペレーティング・システムが引き継ぐポイントに達すると、これらのサーバーは罰金を行いますが、それはそれらを取る永遠に ...新fangled UEFIブートシステムを乗り越えるために良い5分ほどを。多分もっと。計時はしていませんが、待つ間に一杯のコーヒーを飲みに行くようなもので、戻ってきたときもそうです。 通常、これらをシャットダウンするのは、毎月のメンテナンスサイクル(通常はWindowsの更新のみ)のみです。組み込みのメンテナンス時間なので、余分な5分はSLAにカウントされず、大したことではありません。ただし、機能停止が発生する可能性がある場合は、その5分を元に戻したいと思います。先に進んで起動するように伝えるために何かできることはありますか?追加のブートオプションに関する限り、無効にできることがわかっているものはすべて無効にしています。
10 boot  ibm  uefi 



6
このSMARTセルフテストはドライブの障害を示していますか?
このSMARTセルフテストの結果がドライブの障害を示しているかどうか疑問に思っています。これは、結果に「completed:read failure」が表示される唯一のドライブです。 # smartctl -l selftest /dev/sde smartctl version 5.38 [i686-pc-linux-gnu] Copyright (C) 2002-8 Bruce Allen Home page is http://smartmontools.sourceforge.net/ === START OF READ SMART DATA SECTION === SMART Self-test log structure revision number 1 Num Test_Description Status Remaining LifeTime(hours) LBA_of_first_error # 1 Extended offline Completed: read failure 90% 8981 …
10 hard-drive  smart 

4
FreeBSDでループバックデバイスのアドレスにpingできないのはなぜですか?
ウィキペディアから: ループバックデバイスで最も一般的に使用されるIPアドレスは、IPv4の場合127.0.0.1ですが、127.0.0.0から127.255.255.255の範囲のアドレスはすべてマッピングされます。 これは、少なくともFreeBSDでは正しくありません。 $ ping 127.1.1.1 PING 127.1.1.1 (127.1.1.1): 56 data bytes ping: sendto: Can't assign requested address これは正しい動作ですか?

4
ZFS:スナップショットからファイルを削除しますか?
たとえば、100のスナップショットを含むデータセットがありrm -rf、すべてのスナップショットで「キャッシュ」という名前のすべてのフォルダーを使用するとします。 スナップショットのレイヤーで単に非表示にするだけでなく、実際にスペースを解放したいので、クローンを作成してそこから削除してから新しいスナップショットを撮っても、私が望んでいるようには見えません。 半自動的な方法はそれを行いますか?zfsリスト-tスナップショット、zfsクローン、zfsプロモート、zfsスナップショットのいくつかのラップ? (/superuser/313197からのクロスポスティング。これにはZFSの要素が多いことがわかります)
10 zfs 

8
Student Storageサーバーの構築
私は学区で働いています。学生用のストレージサーバーの構築を担当しました。彼らが学校や家で仕事をする場所。 私の課題は、これを自宅で機能させることです。学校では、ログインして認証し、サーバー上のフォルダーにマップされたドライブを取得します(S:\fileserver\studentname)。 私の質問は、これを自宅の学生が利用できるようにするにはどうすればよいですか? サーバーはWindows Server 2008 R2を実行しています。PHP、Apache、MySQLを連携させています。私のアイデアは、すべての学生フォルダを含むディレクトリを「クロール」し、MySQL DBにすべてのファイルとフォルダのインスタンスを作成するスクリプトを書くことです。認証にLDAPを使用するログインページを作成し、自宅からサーバーにログインすると、ユーザー名に関連付けられたファイルとフォルダーが含まれたページが表示されます。 これまでに誰かがこのようなものをまとめたことがありますか?
10 php 

7
ユーザーのドメインパスワードが必要になることはありますか?
ユーザーのドメインアカウントパスワードなしでは絶対に実行できない、新しいユーザーのワークステーションを構成するときに、Windowsドメイン管理者が行う必要があることはありますか?ユーザーにパスワードの入力を求めないようにするために、管理者は理論的にはパスワードを変更し、ユーザーとしてログインして、やりたいことをすべて実行できますが、実際にはまだ持っていない追加のアクセス許可をユーザーに与えます。ドメイン管理者であることのメリット? 更新: これまでの回答では、「チューニング」またはユーザーのプロファイルの変更について言及してきました。しかし、があります。この、彼らが初めてとログオンするときのユーザーに適用されますデフォルトのプロファイル変更に関するマイクロソフトからの記事の手順に従って、いつでも他のユーザーのWindowsレジストリ設定を変更するには。ユーザーとしてログインしているときに管理者が変更できるのは、ユーザーとしてログインする必要がないこれらの手法やその他の利用可能な手法を使用して変更できなかったことです。「ユーザーとしてログイン」するだけでは、ユーザーのパスワードを要求したり変更したりする必要はありません。そのための実用的な理由を探しています。
10 windows  domain 

4
Windowsドメインの用語
私はLinuxショップのシステム管理者です。Windowsドメインを継承する最初のステップです。用語に関する質問があります。 ユーザー名はWORKPAC \ johndoeです。ユーザー名の太字部分は何ですか? Windowsドメインのドメイン名はworkpac.localです。そのために正しい用語を使用していますか?



6
logrotateを使用してログを圧縮およびクリーンアップするが、ローテーションしない方法
バルブ(org.apache.catalina.valves.FastCommonAccessLogValve)を介してアクセスログを作成するTomcatサーバーがあります。このバルブは、アクセスログファイルのローテーションを処理しますが、しばらくした後の圧縮や削除は行いません。 現時点ではfind [...] -mtime +30 [...]、ログの圧縮と削除に使用するcronジョブがあります。私はむしろlogrotateを使用したいので、ログローテーションはすべてのログの中央の場所にあります。Tomcatのためだけに別のソリューションを用意するのは好きではありません。 logrotateのドキュメントを読みましたが、まだ少し迷っています。ログファイルを圧縮してクリーンアップするためだけにlogrotateを使用できますか?どうすればいいですか? または、問題を回避すると、ログファイルを圧縮してクリーンアップするTomcatアクセスログバルブがありますか? お手伝いありがとうございます !
10 tomcat  logrotate 

5
インターネット上のどこかにある1.0.0.0/8サブネットでホストされているWebサイト?
バックグラウンド 私は実際の例を使用して、誰かが1.0.0.0/8サブネットで内部ネットワークを構成したくない理由を実証しようとしています。これがプライベートアドレススペースとして指定されていないためです。 2010年の時点で、ARINは、1.0.0.0 / 8をAPNIC(アジア太平洋NIC)に割り当てているようです。APNIC(アジア太平洋のNIC)は、1.1.0.0 / 16、1.0.0.0 / 16、およびその他(これらのアドレスはインターネット全体の悪いネットワーク構成によって非常に汚染されているため)。 私の質問 私の質問はこれです。このサブネットのどこかで応答するWebサイトを見つけて、それを反例として使用し、技術者以外のユーザーに、1.0.0.0 / 8で構成された内部ネットワークからのアクセスできないことを示したいと思います。〜1600万台のホストすべてをスニッフィングしてポート80での応答を探すプログラムを作成する以外に、私が使用できるディレクトリを知っている人はいますか?さらに良いことに、このサブネットで構成されているサイトを知っている人はいますか? この時点では、WHOISの検索は一般的すぎるようです...

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.