サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
一部のマシンのLANでのSSHの「遅れ」、混合ディストリビューション
数か月間、LAN内のSSH接続に奇妙な問題がありました。これは、Windows 10デバイスを使用して(ベアボーン)Linuxマシンに接続しているときにのみ発生します。 SSHサーバーに接続すると、入力が毎秒1回しか送信されないようです。キーを押したままにすると、1秒間何も出力されず、その1秒後に、その間に行ったすべてのキーストロークが表示されます。 これは、稼働中のサーバーでの表示方法です。 これは、問題のあるものでどのように見えるかです: 私がテスト/発見したもの / etc / sshdの「UseDNS」設定を変更しても修正されません Debianではbash(およびzsh)(OpenSSH_7.4p1 Debian-10 + deb9u6、OpenSSL 1.0.2r 2019年2月26日)、Alpine LinuxではAsh(OpenSSH_7.9p1、OpenSSL 1.1.1b 2019年2月26日)で発生します。 Alpine Linux OpenSSH_7.7p1、LibreSSL 2.7.4では発生しません すべてのマシンで発生するわけではなく、一部のマシンで発生します(ディストリビューションに依存しません)。 resolv.confは正しい エラーはClientAliveIntervalの有無にかかわらず発生します(クライアントとサーバーでテスト済み) デバイスのpingは常に高速(1ミリ秒未満)なので、SSHのみです また、Windows 10のLinuxサブシステムからPuttyおよびMobaXtermを使用してsshを実行すると、遅延が発生します。 WindowsではなくLinuxから接続しても問題ありません 誰かが私が試すことができる手がかりやことを持っていますか?ありがとう
9 linux  ssh  windows-10  putty  lag 

2
debian / ubuntuはパッケージが更新されたバージョンであることをどのように知るのですか?
私の理解が良ければapt update、Debianを使用してリリースファイルをダウンロードし、このファイルを使用すると、パッケージをアップグレードする必要があるかどうか、および依存関係を確認できます。これはどのように行うのですか?このリリースファイルはハッシュのリストにすぎないようなので、よくわかりません。 すみません、英語があまり上手ではありません。
9 ubuntu  debian  apt 

1
Debian 9サーバーでauth.logにsshdがない
私のサーバーの1つであるDebian 9では、sshdin からの出力はありません/var/log/auth.log。実際、私がag sshdで実行すると/var/log、表示されません。唯一のものはauth.logですsystemd-logind。実際、ほとんどすべてのログメッセージがsystemdからのものであることが疑われます。他のものからの散発的な少数のみ。 これは私の/etc/rsyslog.conf(マイナスのコメント)です(デフォルトにする必要があります): module(load="imuxsock") # provides support for local system logging module(load="imklog") # provides kernel logging support $ActionFileDefaultTemplate RSYSLOG_TraditionalFileFormat $FileOwner root $FileGroup adm $FileCreateMode 0640 $DirCreateMode 0755 $Umask 0022 $WorkDirectory /var/spool/rsyslog $IncludeConfig /etc/rsyslog.d/*.conf auth,authpriv.* /var/log/auth.log *.*;auth,authpriv.none -/var/log/syslog daemon.* -/var/log/daemon.log kern.* -/var/log/kern.log lpr.* -/var/log/lpr.log mail.* -/var/log/mail.log user.* -/var/log/user.log mail.info …

1
9x7ドライブraidz2(ZFS ZoL 0.8.1)のシーケンシャル速度が遅い
Ubuntu 18.04で、256K以上のリクエストサイズのシーケンシャルな読み取りと書き込み(バックアップ用)を介して構築された大きなZFSプールを実行しています。高いスループットとスペース効率の必要性、およびランダムな小ブロックパフォーマンスの必要性が少ないことを考慮して、ストライプミラーではなくストライプraidz2を使用しました。 ただし、256Kのシーケンシャルリードパフォーマンスは予想よりもはるかに低くなっています(100〜200MBps、ピークは最大600MBps)。zvolがiostatで最大99%のiowaitに達している場合、バッキングデバイスは通常10から40%のiowaitで動作します。これは、バックプレーンまたはCPUであってはならないので、ボトルネックが構成に欠けていることを示唆していますこのシステム、およびシーケンシャルワークロードは、ARCをあまり強く動作させるべきではありません。 私はモジュールパラメータ(以下の現在の構成)でかなり遊んだり、数百の記事を読んだり、OpenZFS githubの問題などを行ったりしました。プリフェッチと集約を調整すると、このパフォーマンスレベルになりました。デフォルトでは、約50MBpsで実行していました。 ZFSがディスクにTINYリクエストを送信していたため、シーケンシャルリード(約16K)。集約とプリフェッチは正常に機能していると思いますが(おそらく)、iostatのディスク読み取りは平均で約64Kです。 NICはLIO iscsiターゲットであり、cxgbitオフロード+ Windows Chelsio iscsiイニシエーターはZFS zvolsの外側で適切に機能し、直接マッピングされたオプタンがNICでほぼフルラインレートを返します(約3.5GBpsの読み取りと書き込み)。 期待しすぎですか?ZFSはパフォーマンスよりも安全性を優先することを知っていますが、7x9 raidz2が単一の9ドライブmdadm raid6よりも優れた順次読み取りを提供することを期待しています。 システムの仕様とログ/構成ファイル: Chassis: Supermicro 6047R-E1R72L HBAs: 3x 2308 IT mode (24x 6Gbps SAS channels to backplanes) CPU: 2x E5-2667v2 (8 cores @ 3.3Ghz base each) RAM: 128GB, 104GB dedicated to ARC HDDs: 65x HGST 10TB HC510 …


1
ベンダーによるインストール済みRPMの検索
Linuxの特定のベンダーによってインストールされたrpmを検索するために使用する構文を理解しようとしています。私は理想的には特定のベンダーに対してrpm -qi greppingを使用しようとしただけですが、それはうまくいかないようです。誰かがこの検索の構文を持っていますか?
9 linux  rpm 

3
open-iscsiの書き込みが10Gイーサネット経由のSambaの2倍遅いのはなぜですか?
ローカルファイルサーバーでは、7x HDDドライブにraid-6を使用しています。 dd if=/dev/zero of=tempfile bs=1M count=2048 conv=fdatasync ローカル速度テストでは、349 MB /秒の書き込み速度が得られます。 SSDからSambaへのリモート書き込み(2Gb /秒以上の読み取り速度)では、259MB /秒の書き込みができます。しかし、iSCSIドライブ(Win10 iSCSIイニシエーター上)へのリモート書き込みでは、151 Mb /秒の書き込みしかできません。 raid6構成-128Kチャンクサイズ、stripe_cache_size =8191。書き込みインテントビットマップはSSDにあります(Samsung 860 PRO、4096Kビットマップチャンク)。 オプションでマウントされたアレイ: rw,noatime,nobarrier,commit=999,stripe=128,data=writeback open-iscsi setup:ターゲットは4Tbファイルに基づいています。 書き込み時にiSCSIがSambaより遅い理由は何か?iSCSI書き込み速度を向上させる方法に関するヒントはありますか? open-iscsiが各操作の後にディスクへの書き込みをフラッシュしたいという欲求と関係があると思います。これにより、過度のパリティ書き換えによりraid6の書き込み増幅が増加します。しかし、私はそれを修正する方法がわかりません。停電の場合は、現在書き込まれているデータの安全性よりも速度を重視してください。 余談ですが、古いietd iSCSIターゲットは(を使用してIOMode=wb)ライトバックモードを有効にすることができ 、持続的な書き込み速度ははるかに高速でした。残念ながら現在はメンテナンスされていないようです。

2
壊滅的なケースのためのDCのバックアップ
私が働いている会社の最も重要な要素のオフサイトバックアップを設定しています。これらの重要な要素の1つはDCです。 現在、この会社はかなり小規模なので、フォレストは1つだけで、別々の物理マシンに2つのDCサーバーがあります(ただし、1つは仮想化されています)。つまり、サーバールームに重大な障害が発生すると、これらのマシンが両方とも破壊される可能性があります。 だから、私は危機的なケースのシナリオのためにDCバックアップを作成しようとしています。私はオンラインでシステム状態のバックアップで十分だと読み続けていますが、これは、バックアップが作成されたのと同じサーバーでDCを復元できるようにする場合にのみ有効だと感じています。システム状態のバックアップを取り、それを分離されたVM(同じサーバー、同じ更新)で復元しようとしましたが、これはうまくいきませんでした。復元はうまくいきましたが、VMが以前と同じIPであることを確認しても(もちろん、まだ分離されています)、ローカルDCに接続できませんでした。DC関連の管理コンソールも機能しませんでした。復元中に、別のマシンからシステム状態を復元することは推奨されないという警告さえありました。 したがって、これは間違ったアプローチだと思います。それで... DCをオフサイトでバックアップして重大な障害に対処したい場合、適切なアプローチは何ですか?C:ドライブ+システム状態の完全なバックアップ、または仮想化されたDCのドライブ全体をバックアップできますが、バックアップをできるだけ小さくしようとしています... 編集:私はバックアップをできるだけ小さくして、コストをスキップするのではなく、アップロード時間を短縮しようとしています。 PS。Azure Backupアプリケーションを使用していますが、それほど関連性があるとは思いません。現在、すべてのDCでWindows Server 2016を実行しています。

2
nic:邪悪なことが起こった!ffff
Debian Stretch(9.7)を使用してGNU / Linuxルーターを構成しています。サーバーを再起動する前に、あるインターフェースから別のインターフェースへのすべてのトラフィックは問題なく動作していましたが、その後、次のようなメッセージ(tty)を受け取りました。 enp1s6: Something Wicked happened! ffff. テスト目的で、同じスイッチと同じネットワーク上にホストがあり、基本的に、ルーターのLANがエコー要求に応答していません。 サーバーに関するいくつかの情報を示します。 kernel.log Jan 25 08:58:02 server001 kernel: [25060.494127] enp1s6: Link changed: Jan 25 08:58:02 server001 kernel: [25060.494127] 100Mbps, half duplex Jan 25 08:58:02 server001 kernel: [25060.494254] enp1s6: Something Wicked happened! ffff. Jan 25 08:58:02 server001 kernel: [25060.497338] enp1s6: Link up …

4
EC2インスタンス間のSSHは許可されていません
共有AWSアカウントにいくつかのEC2インスタンスを設定していて、それらに互いにアクセスできるようにしたいと考えています。同時に、アカウントの他のインスタンスからのアクセスを禁止したいと思います。 セキュリティグループを作成し、ログイン用の「My IP」からのSSHアクセスを追加しました。 すべてのインスタンス間で SSHを実行する必要がありますが、すべて同じセキュリティグループに属している場合でもできません。 どうやってやるの?

4
ファイルが変更されたときにコマンドを実行する
.csvファイルを特定のフォルダー/ tmp / data_uploadに毎日アップロードしていて、古いファイルが新しいファイルに置き換えられるシナリオがあります。 データがアップロードされたら、Pythonスクリプトを実行する必要があります。このために、cronジョブを作成し、ファイルの変更を監視するというアイデアがあります。私はinotifyを使ってみましたが、Unixドメインにはあまり慣れていません。どうやってやるの? / tmp / data_uploadなどのアップロードフォルダー内のファイルの日付が変更されたら、スクリプトtest.pyを実行する必要があります。

1
Nginx製品の古いカテゴリから新しいカテゴリへの単純なリダイレクト
製品を古いカテゴリから新しいカテゴリにリダイレクトしています。 私はそれを次のルールで機能させることができました: rewrite ^/old-category/(.*) /new-category/$1; しかし、「end line」記号$をいつ使用する必要があるのか​​、また、それがある場合とない場合の違いを知りたいのですが。例えば: rewrite ^/old-category/(.*)$ /new-category/$1; また、ユーザーが古いカテゴリー名(製品なし)を書くだけの場合、ユーザーをリダイレクトしたいのですが、カテゴリーリダイレクト専用の新しいルールを作成するか、上記の現在のルールを編集して両方のケースで機能するようにします。 よろしくお願いします。

1
HP SmartアレイP410:RAID10をRAID1に変換するか、RAID10からディスクを取り外します
146GBディスクの2つのRAID10アレイを持つサーバーがあります。146GBディスクの1つのRAID10アレイを2つの2TBディスクのRAID1で置き換えようとしています。空きポートがないため、交換するアレイから2つのディスクを取り出しました。これで私のレイドのステータスは次のようになります。 # /opt/hp/hpssacli/bin/hpssacli ctrl all show config Smart Array P400 in Slot 1 array A (SAS, Unused Space: 0 MB) logicaldrive 1 (273.4 GB, RAID 1+0, Interim Recovery Mode) physicaldrive 2I:1:1 (port 2I:box 1:bay 1, SAS, 146 GB, Failed) physicaldrive 2I:1:2 (port 2I:box 1:bay 2, SAS, 146 GB, Failed) physicaldrive …

4
Microsoft Virtual Machine Converter経由で移行しようとすると問題が発生する
Esxi VMをオンプロミスからAzureクラウドに移行したいと思います。私にそれを提供する解決策を見つけました。Microsoft Virtual Machine Converterは、Azure Cloudへの移行を提供します。 移行手順中、アプリケーションは「サブスクリプションIDと証明書の拇印」を要求します。 マイクロソフトからの証明書リンクの生成を発見しました。:https : //support.microsoft.com/en-us/help/2977336/configure-an-azure-management-certificate-so-that-microsoft-virtual-ma 証明書を生成した後、それをAzureクラウド>管理証明書に追加しました。この証明書を個人用および信頼されたルート証明書にも追加しました。 しかし、私が接続しようとすると、エラーが発生します。 このエラーをどのように見ましたか?それとも、この問題を処理するための解決策を知っていますか? ここに画像の説明を入力してください

1
HSTSと二重リダイレクト
私は共有ホスティングLAMP環境で小さなWebサイトを管理しています。これは、基本的に編集できるのはhtaccessファイルだけであることを意味します。 HSTSサポートを追加したかった(そして私はそれを行いました)が、HSTSプリロードの適格性についてここで自分のWebサイトをテストすると、次のエラーが発生しました。 エラー:HTTPは最初にwwwにリダイレクトします http://example(HTTP)はhttps://example、wwwサブドメインを追加する前に、すぐに(HTTPS)にリダイレクトする必要があります。現在、最初のリダイレクトは次のhttps://www.example.とおりです。HSTSをサポートするブラウザがサブドメインだけでなく、トップレベルドメインのHSTSエントリを確実に記録するには、追加のリダイレクトが必要です。 したがって、ユーザーを次のようにリダイレクトする必要があると思います。 http://example (これは、ユーザーがブラウザのアドレスバーに入力するものです) https://example (私たちは彼をウェブサイトのHTTPSバージョンにリダイレクトします) https://www.example (私たちは再び彼をサブドメインwwwにリダイレクトします) 私の現在のリダイレクトはこのように行われます: RewriteCond %{SERVER_PORT} 80 RewriteRule ^(.*)$ https://www.example.com/$1 [R,L] 次のように、最後の行の前にリダイレクトを追加しようとしました: RewriteRule ^(.*)$ https://example.com/$1 [R,L] ブラウザから「ページが正しくリダイレ​​クトされていません」というエラーが表示されました。 では、ユーザーをウェブサイトのhttpバージョンからhttpsにリダイレクトし、最後にwwwを使用してhttpsにリダイレクトする適切な方法は何でしょうか。そして:リスクはありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.