サーバー管理者

システムおよびネットワーク管理者向けのQ&A


3
Linuxでファイルを仮想ファイルに連結する
Linuxシステムで、実際に別のNバイトのディスク領域を占有せずに、一連のファイルを1つの公開されたファイルに連結して読み書きできるようにする方法はありますか?これを実現するために、loopback / devmapperを介してこれらのファイルをマウントするようなものを望んでいました。 非常に大きくなる可能性がある分割バイナリファイルが存在するという問題があります。これらのファイルをcatすべて1つの巨大なファイルにまとめることにより、これらのファイルからコンテンツを一時的に読み書きするだけのために、大容量ディスクIOでスペース要件を2倍にしたくありません。 ここでこのプロジェクトを見つけましたが、非常に特殊なユースケースがあるようで、perlにも依存しています
10 linux  files  loopback 

1
特定のリポジトリのapt-getプロキシ?
私に我慢してください、私は明確な解決策がなくてもできる限り最善を尽くして検索しました。 私は会社のファイアウォールの背後にいます。いくつかのプロキシサーバーを使用して、大規模なインターネットにアクセスできます。私の会社のITグループは、WAN内の主要なDebianリポジトリを親切に反映しています。 WAN(つまりインターネット)の外でいくつかのリポジトリを使用したいと思います。apt-getに他のプロキシではなくこれらのプロキシを使用するように指示することは可能ですか? apt.confで定義されたプロキシと有効化されたプロキシの両方を使用すると、ファイアウォールの内側にあるものにbarfsし、プロキシを定義しないと、ファイアウォールの外側のソースにbarfsします。 apt.confのmanページにいくつかの言及がありますが、source.listファイルにプロキシステートメントを配置しても機能しません(構文が間違っている場合を除きます)。 ありがとう ジェリー
10 debian  apt 

4
送信者アドレスの実際のドメイン名を構成する方法
php mail()関数を使用してメールを送信しようとしましたが、実際のドメイン名が必要であるという不満があり、なんとか失敗しました。メールログで次のことが確認されます。 sendmail 4984 r25984:from = apache、size = 273、class = 0、nrcpts = 1、msgid = <201.r25@localhost.localdomain>、relay = apache @ localhost sendmail 4985 r25985:ruleset = check_mail、arg1 =、relay = mydomain.com [127.0.0.1]、reject = 553 5.5.4 ...送信者アドレスに必要な実際のドメイン名sendmail 4984 r25984:to=external@server.com、ctladdr = apache(48/48)、delay = 00: 00:01、xdelay = 00:00:00、mailer = relay、pri = 30273、relay = [127.0.0.1] [127.0.0.1]、dsn = 5.6.0、stat …

1
DHCPオプション「ドメイン名」と「ドメイン検索」の違い
2つの違いは何ですか? 私は(。ドメイン名はFQDNは次のようになり、「foo.bar」顧客hostname.foo.bar 'に設定された場合、すなわち)ドメイン名が指定したドメインにクライアントを置くだろうと思ったが、いたのhttp:// linux.die.net/man/5/dhcp-optionsは、両方のオプションが単に検索ドメインを指定することを意味するようです。 domain-nameがクライアントのドメインを設定しない場合、どのオプションを使用しますか?


2
Azure VMでメールサーバーを設定できますか?
非常に小さなAzure VMで内部使用のためにシンプルなSMTP + IMAP電子メールサーバーをセットアップする可能性を検討しています。内部使用とは、「内部ユーザーが使用する」という意味ではなく、大規模なシステムの一部として使用し、監査/ログ記録の目的で電子メールメッセージを受信し、その後ルールに基づいて処理するという主な目的を果たすためのものです。アクションをトリガーします。時折、自動応答が返される場合があります。 私の質問は、Azure VM内でシンプルなメールサーバーをホストできるかどうかです。これは、予備検索でインターネット上に表示されるのは、AzureがリバースDNSをサポートしていないためです(最近はほぼ静的IPを割り当てます)。時々自動返信される送信メールをスパムとしてマークします。 私の質問は次のとおりです。それはケースですか、またはこれを回避するためのいくつかの設定がありますか? 注:これは予備調査タイプの質問です。私は管理者ではありません。 編集:ジャンプしてSendGridを使用すると言う人には。ニュースレターを送信するのではなく、主にメールを受信します。また、Azureのエクストラスモールインスタンスは月額$ 9ですが、SendGrid Push API(希望どおりにポーリングさせない)は月額$ 90で始まり、コストの10倍です。 編集2:私の好みは、プッシュ+キューベースのシステムを実装するのではなく、ポーリングベースのシステム(新しいメールをX時間ごとにサーバーにポーリングする)を実装することです(ほとんどのサードパーティのサービスは、各メールをWeb URLにプッシュするプッシュAPIを提供しています) ) 編集3:メールと添付ファイルの内容を通過させたくないため、サードパーティのサービスを使用したくない。 編集4:見て、私はそれを設定する方法やどのサードパーティのサービスを使用するかについてのアドバイスを探していません。私が求めているのは、「Azureの制限により、スパムとしてマークされない電子メールを受信して​​送信できる電子メールサーバーをセットアップすることは可能ですか?制限がある場合-それらとはどのようなものですか?彼らは回避されますか?」

3
ec2ストレージのどの部分が一時的であるかを知る方法
これはばかげた質問かもしれませんが、私の無知を失礼します。 次のように実行されているインスタンスがあります。 DOES ルートデバイス:EBSは EBS上で私の全体のシステムを意味しているのですか? ここでapacheとperlアプリを構成しましたが、すべての構成とファイルがなくなるわけではありませんか? エフェメラルストレージで実行されているものとEBSで実行されているものを知るにはどうすればよいですか?管理コンソールでインスタンスをクリックして下部の詳細を見ると、次のように表示されEBS Optimized: falseます。これは正確にはどういう意味ですか? 私のストレージは次のようになります: [ec2-user@<MY_IP> ~]$ df -h Filesystem Size Used Avail Use% Mounted on /dev/xvda1 7.9G 1.7G 6.2G 22% / tmpfs 298M 0 298M 0% /dev/shm [ec2-user@<MY_IP> ~]$ mount /dev/xvda1 on / type ext4 (rw,noatime) proc on /proc type proc (rw) sysfs on …


3
CentOSのlogrotateがランダムに実行されるのはなぜですか?
私はlogrotate構成ファイルを入れ/etc/logrotate.d/、ログが一定の時間にローテーションすることを期待しました。ただし、そうではありません...ログのローテーション時間は、ランダムに見えるようです+/- 1時間。 ログローテーションの開始時刻がランダムになるのはなぜですか、どうすれば変更できますか? 情報:私のlogrotate設定ファイルは次のようになります... /opt/backups/network/*.conf { copytruncate rotate 30 daily create 644 root root dateext maxage 30 missingok notifempty compress delaycompress postrotate ## Create symbolic links in daily/ PATH=`/usr/bin/dirname $1`; FILE=`/bin/basename $1`; /bin/ln -s $1 $PATH/daily/$FILE endscript }
10 linux  centos  cron  logrotate 

5
xyz> xyz-beta(またはalpha、rcなど)の増分RPMパッケージバージョン「番号」
一部のソフトウェアのいくつかの異なるバージョンのRPMパッケージを公開するために、「アップグレード」と見なされるバージョン「番号」を指定する方法を探しています。 ):「2.4.0 alpha 1」、「2.4.0 alpha 2」、「2.4.0 alpha 3」、「2.4.0 beta 1」、「2.4.0 beta 2」、「2.4.0リリース候補」、 「2.4.0 final」、「2.4.1」、「2.4.2」など これに関して私が抱えている主な問題は、RPMが「2.4.0」が「2.4.0.alpha1」よりも前に来ると見なしているため、最終バージョン番号の末尾にサフィックスを追加することはできないということです。 「2.4.0.alpha1」、「2.4.0.beta1」、「2.4.0.final」は試してみることができますが、「2.4.0.final」より後と見なされる「リリース候補」を除いて機能します。 」 私が検討した代替案は、RPMバージョン番号の「epoch:」セクションを使用することです(「1:2.4.0」が「2:1.0.0」よりも実際に前になるように、エポック:プレフィックスはメインバージョン番号の前に考慮されます)。 。epoch:フィールドにタイムスタンプを入れると、すべてのバージョンがRPMで期待どおりに順序付けされます。これは、バージョンが時間とともに増加するように見えるためです。ただし、これは複数のメジャーバージョンで同時に新しいリリースが作成されると失敗します(たとえば、2.3.2が2.4.0の後にリリースされたが、RPMのバージョンが「20121003:2.3.2」と「20120928:2.4」である場合。 0と2.3.2上のシステムは、rpmが古いバージョンと見なしているため、2.4.0に「アップグレード」できません。この場合、yum / zypper / etcは2.4.0へのアップグレードを拒否するため、問題が発生します。 これを実現するためにどのバージョン番号を使用できますか。また、RPMが常にバージョン番号が正しいと見なすようにしてください。または、バージョン番号でない場合、RPMパッケージの他のメカニズムは? 注1:仕様ファイルの「Release:」フィールドを元の目的(同じバージョンのパッケージソフトウェアについて、パッケージの変更を含む、パッケージのいくつかのリリース)のために保持したいと思います。 注2:これは、RHEL / CentOS 6やSLES 11などの主要なディストリビューションの現在の製品バージョンで動作するはずですが、rpmの再コンパイルが含まれない限り、動作しないソリューションにも興味があります! 注3:Debianのようなシステムでは、dpkgはバージョン番号に「〜」(チルド)文字である特別なコンポーネントを使用します。これにより、dpkgはサフィックスを「負の」順序として数えるため、「2.4.0〜anything」は「2.4.0」より前になります。次に、「〜」の後に通常の順序が適用されます。したがって、「alpha」は「beta」の前にあるため、「2.4.0〜alpha1」は「2.4.0〜beta1」の前に来ます。私は必ずしもRPMパッケージに同じスキームを使用するつもりはありません(そのような同等のものは存在しないと確信しています)。これは単なる参考です。

3
サーバーエラーの前にHTTPSからHTTPにリダイレクトする方法
SSL証明書を使用してWebサイトを運用していたが、SSL証明書の使用を中止した。問題は、Webサイトへのほとんどの外部リンクがhttps://プレフィックスを使用していることです。 .htaccessファイルでhttps://からhttp://へのリダイレクトを試しました: RewriteEngine On RewriteCond %{HTTPS} on RewriteRule ^(.*)$ http://%{HTTP_HOST}%{REQUEST_URI} しかし、他の場所で指摘されているように、サーバーはリダイレクトをアクティブにする前に証明書を取得しようとしているようです。したがって、リダイレクトが完了する前にエラーが表示されます。このエラーは、証明書の有効期限が切れているという警告、または証明書署名要求を削除した場合に、SSLが最大許容長を超えるレコードを受信したというエラーのいずれかです。 着信リンクが適切にリダイレクトされるようにする方法はありますか?

1
OpenVPNの匿名化により、内部サーバーへのSSHアクセスを許可
匿名VPNを使用していますが、内部コンピューターへのSSHアクセスが必要です。 SSH経由で内部コンピューターにアクセスするにはどうすればよいですか?ssh 98.123.45.6を実行すると、接続がタイムアウトします。 ケーブルプロバイダーからのIPアドレス:98.123.45.6 VPN経由の匿名IP:50.1.2.3 内部コンピューター:192.168.1.123 探し回ったところ、iptablesルールやルーティングルールを設定したり、sshd_configにListenAddressを追加したりするための推奨事項が見つかりました。これらのどれが私のケースに当てはまりますか? これが私のルートです: カーネルIPルーティングテーブル 宛先ゲートウェイのGenmaskフラグメトリックRef Use Iface 10.115.81.1 10.115.81.9 255.255.255.255 UGH 0 0 0 tun0 10.115.81.9 * 255.255.255.255 UH 0 0 0 tun0 50.1.2.3-sta ddwrt 255.255.255.255 UGH 0 0 0 eth0 192.168.1.0 * 255.255.255.0 U 202 0 0 eth0 169.254.0.0 * 255.255.0.0 U 204 0 …
10 ssh  vpn  openvpn 

2
sysctlをOSのデフォルトにリセットする方法は?
sysctlのmanページで答えを見つけることができませんでした。私のsysctl.confファイルはまだデフォルトの状態です。いくつかの値をテストし、を介して新しい設定をロードしていますsysctl -p newsettings.conf。リセットを行うにはそれで十分ですsysctl -p(つまり、から値を読み取りますsysctl.conf)。しかし、断食sysctl -a | grep domainは古い設定がまだあることを明らかにしました。 何か案は?
10 debian  sysctl  reset 

2
URLパラメータに基づくnginxを使用した動的プロキシ
3D WebGLキャンバスで使用したい外部サイトから画像をロードしています。しかし、これは起源のため許可されていません。 私がWebページから生成しているURLは次のとおりです。 http://domain/somename/imagesproxy?url=http%3A%2F%2Fanothersite%2Fimage.png ここproxy_passで、リクエストに含まれているURLを想定します。 location /somename/imagesproxy { proxy_pass ... proxy_set_header host localhost; } nginxに異なるURLに動的にプロキシする方法
10 nginx  proxy  dynamic 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.