サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
Logstashがデータを書き込もうとするとElasticsearchが停止する
先週、テストネットワークでElasticSearchとLogstashの両方を実行していたRaspberry Pi 2(2015年4月の時点で最新のRaspbian)のセットアップがあります(単純なセットアップではありませんが、1週間以上安定していた!)。今日、マシンをリブートしましたが、物事を再度実行するのに本当に苦労していました。ESとLSはどちらも独立して実行されますが、LS出力をESにプッシュしようとすると、説明なしにESインスタンスが停止します。私の目標は、標準出力プラグインを介して実行中のデータとLSポンプデータの両方をESに取り込むことです。 ElasticSearch [v1.5.0] これこそが核心的な問題だと私は信じています。ESは起動してservice elasticsearch start実行し続けることができ、ポート9200へのHTTPリクエストを介してアクセスでき、生命の兆候はすべて正常に見えます。何か(私が知る限り、何か)がインデックスにデータを書き込もうとするとすぐに、プロセスが終了し、@ / var / log / elasticsearch / *のデバッグログにサービス障害に関連するものが含まれなくなります。logstash(下記参照)とcurlを使用して挿入を試みましたが、どちらもESプロセスを終了します。私が実行しているcurlコマンドはですcurl -XPOST "http://localhost:9200/logstash-2015.04.05/records/" -d "{ \"type\" : \"specialRecord\" }"。 Logstash [v1.4.2] 私は現在、この単純な構成で実行しています: input { stdin { } } output { stdout { codec => rubydebug } elasticsearch { host => '127.0.0.1' cluster => 'elasticsearch' } …

4
Hyper-V仮想マシンゲストオペレーティングシステムは、実行されているWindows Server 2012 R2を再起動する前にシャットダウンする必要がありますか?
Hyper-Vを使用するのはかなり初めてです。仮想マシンが実行されているときにサーバーをシャットダウンして再起動するためのベストプラクティスを学習しようとしています。 MS Windows Server 2012 R2を実行している物理サーバーがあります。このWindowsサーバー上のHyper-Vで実行されている2つの仮想マシンがあります。1つのVMがWindows 7 Professionalのゲストオペレーティングシステムを実行しています。他のVMはUbuntu 14.10を実行しています。 私の質問は、物理サーバーをシャットダウンする前に各仮想マシンをシャットダウンする必要がありますか、それともシャットダウンの一部として仮想マシンが物理サーバーによってシャットダウンされるのですか? このプロセスに関する情報は見つかりませんでした。誰かが私を正しい方向に向けることができますか? ありがとうございました

5
CentOS 7 EC2インスタンスでTHPおよびTHPデフラグを無効にする
CentOS 7 EC2インスタンスでtransparent_hugepage(THP)を無効にしたいのですが、これはデフォルトで有効になっています。 # cat /sys/kernel/mm/transparent_hugepage/enabled [always] madvise never # cat /sys/kernel/mm/transparent_hugepage/defrag [always] madvise never この設定は手動で変更できます。 # echo never > /sys/kernel/mm/transparent_hugepage/enabled # echo never > /sys/kernel/mm/transparent_hugepage/defrag # cat /sys/kernel/mm/transparent_hugepage/enabled always madvise [never] # cat /sys/kernel/mm/transparent_hugepage/defrag always madvise [never] ...しかし、変更は再起動後に失われます。 echo never [...]命令をrc.localとcloud.cfgファイルに入れようとしましたが、うまくいきませんでした。 (そこで説明されているように)の設定transparent_hugepage=neverをカーネル行に追加しようとしましたが、うまく機能しませんでした。/etc/grub.conf では、AWS EC2インスタンスで実行されているCentOS 7でTHPを無効にするにはどうすればよいですか? 編集:タイトルを変更しました... THP および THPデフラグを無効にする必要があります

1
cp -pは、すべてではなく一部のファイルの時間を保持しますか?
SMBを介してマウントされた別のディレクトリにコピーしたい、同じアクセス許可のファイルがたくさんあるマシンにソースディレクトリがあります。 [tmark@dexter JR09141045 roche_454_transfer]$ ls -l /source_dir total 71348 -rwxrwxrwx 1 adminrig lifelabs 19768377 Mar 25 23:29 1.TCA.454Reads.fna -rwxrwxrwx 1 adminrig lifelabs 53093396 Mar 25 23:29 1.TCA.454Reads.qual -rwxrwxrwx 1 adminrig lifelabs 1035 Mar 25 23:29 454AllControlMetrics.csv -rwxrwxrwx 1 adminrig lifelabs 2657 Mar 25 23:29 454AllControlMetrics.txt -rwxrwxrwx 1 adminrig lifelabs 4607 …

2
RUNでDockerfileから/ etc / hostsファイルに書き込めません
私はかなりシンプルなDockerfileを使用してDockerイメージを作成しています。Dockerfile内に次のコマンドがあります。 RUN printf "192.92.13.243 www.hahaha.com \n" >> /etc/hosts この時点ではイメージの作成は停止しないため、コマンド自体は問題ないようです。 問題は次のとおりです。イメージを実行すると、「/ etc / hosts」内に挿入されているはずの行がそこにありません。 今、私は周りを検索しましたが、バージョン1.2以前のdockerでは、コンテナー内のホストファイルに問題があることがわかりました。私の場合、現時点で最新のバージョン1.5を使用しています。 何か不足していますか? 更新1: dockerのgithubページには、オープンとクローズの両方で多くの問題があるようです。

3
Ubuntu 14.04 32ビットにmongodb 3.0をインストールできないのはなぜですか?
私はここにリストされているすべての公式の指示に従いました: 公式ページ 詳細に、私はやった: sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv 7F0CEB10 (大丈夫らしい) echo "deb http://repo.mongodb.org/apt/ubuntu "$(lsb_release -sc)"/mongodb-org/3.0 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-org-3.0.list (ファイル/etc/apt/sources.list.d/mongodb-org-3.0.listが正しいエントリで作成されるので、問題ないようです) sudo apt-get update (私はリストにリポジトリを表示しているので、大丈夫だと思われます) しかし私がするとき: sudo apt-get install -y mongodb-org 常に「パッケージmongodb-orgが見つかりません」と表示されます。 私が行った場合: sudo apt-get install -y mongodb 動作しますが、バージョン3.0ではなくバージョン2.4をインストールします 2.4バージョンを削除/パージした後、3.0を複数回インストールしようとしましたが、「mongodb-orgパッケージが見つかりません」という同じ結果になりました。 バージョン3.0をインストールするにはどうすればよいですか? 編集 apt-cache search mongodbは、mongodb-orgに関して何も見つかりません これは/etc/apt/sources.list.d/mongodb-org-3.0.listの内容です: deb http://repo.mongodb.org/apt/ubuntu trusty/mongodb-org/3.0 …

3
SPFレコードの中央にある「〜all」は、解析時にレコードの終わりを示しますか?
当社のSPFレコードフォーマットは以下の通りです: "V = spf1レコードが含まれます:_spf.google.com 〜すべてのmx IP4:XX0.0 / 23は以下のとおりです。spf.example.comをすべての?" したがって、SPFレコードの中央に「〜all」があります。上openspf.comのウェブサイト、彼らは「すべて」のメカニズムについて、これを言います: このメカニズムは常に一致します。これは通常、SPFレコードの最後に置かれます。 したがって、彼らは「すべて」がSPFレコードの最後に行く必要があるとは言いませんが、通常は最後に行くと言います。 弊社では、最近、SPFレコードにリストされているサーバーから送信された電子メールにソフトフェイルが発生するのを目にしていますが、SPFレコードはこれまでに見つかったすべての検証ツールを通過しています。 私が思っているのは、Google Apps(_spf.google.com)のインクルードの直後の「〜all」が原因で解析が停止し、SPFレコードの残りの部分が認識されないのでしょうか。パスとソフトフェイルは、誰がそれを解析し、S​​PFレコードを処理する方法の具体的な実装に依存しますか?SPFレコードの最後にない「すべて」のメカニズムを使用する理由はありますか? そして、はい、SPFレコードを変更するだけでよいことはわかっています。この質問は、これがどのように機能するかを明確にすることに関するものであり、必ずしも特定の状況を解決することに関するものではありません。

1
スパムに入るPostfixマルチドメインEメール
このトピックに関するこのサイトの他のユーザーからの他の投稿を読みました。 問題はあると思いますが、どこを変更すればいいのかわかりません。 私の構成: のRDNS 107.170.172.XXX:example.com Postfix Dovecotサーバー [root@skilleddomain ~]# cat /etc/hosts 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 127.0.0.1 example.com 127.0.0.1 example.net ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6 [root@skilleddomain ~]# grep -v "^#" /etc/postfix/main.cf queue_directory = /var/spool/postfix command_directory = /usr/sbin daemon_directory = /usr/libexec/postfix data_directory = /var/lib/postfix mail_owner = postfix myhostname = mail.example.com mydomain …

4
キープアライブ+ HTTPパイプラインを使用してiOS 8で画像スワッピングの問題を修正する方法
iOS8以降、私が管理していたサイトで、画像が他の画像と場所を交換するという断続的な問題が発生しています。これは多くの場所で言及されていますが、明確な解決策はありません: https://discussions.apple.com/thread/6574663 http://tech.vg.no/2011/12/14/safari-on-ios-5-randomly-switches-images/ http://tech.vg.no/2012/02/01/safari-on-ios-5-randomly-switches-images-part-3/ 以前はiOS5の問題でした。私たちのサーバーは、パイプラインとキープアライブを備えたLightspeedを実行しています。私のサーバー管理者は、パイプライン処理が要求された順序でアセットを返すことを確認しました。キープアライブを無効にすると問題が解決する可能性があるが、サーバーの負荷が大幅に増加することになると彼は述べていますが、これは本当に悪いことです。 私のすべてのアセットもcontent-lengthを正しく渡します。 これに対する解決策については、私は本当に行き止まりにいます。私のユーザーの多くがiOSを使用しているため、その始まりは誰にとっても非常に苛立ち始めています。 これは、Safariにかなり大きな変更が加えられたiOS8の導入でのみ発生し始めました。8のすべてのリリースで、問題はまだ残っています。私が言ったように、それは断続的であり、私たちのユーザーは「他のどのサイトにも問題はない」と非難し始めています。 誰かがこれに光を当てることができるのだろうか?他の誰かがこの問題を経験したり、解決策を見つけたりしましたか? ここに問題の私のサイトへのリンクがあります。

3
有効なSPFレコードを持っているが、メールを偽装できる
ドメインのSPFレコードを設定しましたが、次のような偽のメールサービスを使用してドメインのメールアドレスを偽装することができます。http://deadfake.com/Send.aspx メールがGmailの受信トレイに届きます。 メールのヘッダーには次のようなSPFエラーがあります。spf=fail (google.com: domain of info@mydomain.com does not designate 23.249.225.236 as permitted sender)ただし、問題なく受信されています。つまり、誰でも私のメールアドレスを偽装することができます... 私のSPFレコードは: v=spf1 mx a ptr include:_spf.google.com -all 更新誰かが興味を持っている場合のために、私のSPFレコードと一緒にDMARCポリシーを公開し、Gmailがなりすましメッセージを正しくマークするようになりました(画像)
9 email  spf 

2
LinuxサーバーにOpenSSLの脆弱なバージョンをインストールする方法は?
Heartbleedの脆弱性のあるOpenSSLバージョンをコンパイルして、チームのWebセキュリティチャレンジ用にセットアップしているサーバーにインストールしたい(明らかな理由により、Ubuntuのリポジトリからのインストールは利用できないため)。 ソースOpenSSL 1.0.1fをダウンロードして、提供された指示に従って実行し./config(次にmakeとmake installを実行)、GitHubから公開されているHeartbleed POC を PC から実行しようとしましたが、スクリプトはハートビート応答が受信されなかったことを通知し、サーバーはおそらく脆弱ではありません。 実行openssl versionすると、次の出力が生成されます:OpenSSL 1.0.1f 6 Jan 2014。もちろんSSL証明書をインストールし、SSLアクセスはサーバーで機能します。 OpenSSLは、Apache 2.4.7で動作するようにインストールされています。 誰か助けてもらえますか?

2
.htaccessでログの書き換えを有効にできないのはなぜですか?
書き換えログを有効にして書き換えルールをデバッグできるようにしたいのですが、RewriteLogディレクティブを追加すると500エラーが発生します。 バージョン情報: Ubuntu 14.04 Server version: Apache/2.4.12 (Ubuntu) Server built: Feb 4 2015 14:22:06 の内容 .htaccess <IfModule mod_rewrite.c> RewriteEngine On RewriteLog /var/log/apache2/rewrite.log RewriteLogLevel 5 RewriteBase / RewriteRule ^/wordpress/wp-content/(.*)$ /wp-content/$1 [L] RewriteRule ^index\.php$ - [L] RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule . /index.php [L] </IfModule> エラーログで私は見る: /var/www/path.to/wordpress/.htaccess: Invalid command 'RewriteLog', …

1
Windows 2008 R2 Standardサーバー-RC4を無効にする方法
www.ssllabs.comを使用していくつかのテストを実行しました-サーバーがRC4を受け入れるため、サーバーはBグレードに制限されています このサーバーは、弱いRC4暗号を受け入れます。グレードBにキャップ。 私が研究して無効RC4に、私は3つのキーを追加する必要があることを発見し、0にその有効DWORDを設定したリンクとリンク 私はのためにこれを行いましたRC4 40/128、RC 56/128そしてRC4 64/128 その後、サーバーを再起動しました。サーバーが再起動したときに、レジストリの変更が行われたことを確認しました。3つすべてが存在し、3つすべての有効な値が0に設定されています。 ssllabsに戻り、キャッシュをクリアして、テストを再実行すると、同じ結果が返されます(RC4が有効になっているため、Bに制限されます)。 この段階では、これが何を意味するのかわかりません。SSLLabsが誤った結果を示している場合(私はそうではないと思います)、RC 4を無効にしました。 RC4を正常に無効にしたかどうかはどうすればわかりますか 編集する このhttp://support.microsoft.com/kb/2868725?wa=wsignin1.0に関するKBも確認したので、今すぐ試してみます...同じレジストリの変更を行いましたが、64ビットをダウンロードしようとするとW2008 R2 Standardのバージョン、エラーメッセージが表示されてインストールに失敗する アップデートはお使いのコンピュータには適用されません

1
不明な理由によるLinuxの高RAM使用
これを探して、「キャッシュされた」数値を正しく解釈しない人々の投稿のみを見つけた後、私はこの質問をすることにしました。 私はいくつかのサーバーを手元に持っていますが、それらは奇妙に動作します。つまり、RAMの使用率は非常に高く、明確な理由はありません。目に見えないプロセスには大量の「使用済み」RAMがあるように見えます(私は「使用済み」を意味します)。 ここにいくつかの情報があります: すべてのサーバーがSLES 11を実行 カーネルは3.0.76です すべてのサーバーがVMWare ESXインフラストラクチャの下でゲストとして実行されます サーバーをセットアップしておらず、OSの選択についても発言権がなく、仮想化インフラストラクチャにアクセスできません すべてのサーバーは同じように設定され、同じソフトウェアセットを実行します(クラスターです。そうですね、仮想化クラスター、yada yada、言ったように:私はそれについて何も言わなかったのです)。 そしていくつかのシェル出力: root@good-server:# free -m total used free shared buffers cached Mem: 15953 14780 1173 0 737 8982 -/+ buffers/cache: 5059 10894 Swap: 31731 0 31731 root@good-server:# python ps_mem.py [... all processes neatly listed ...] --------------------------------- 4.7 GiB ================================= root@bad-server:# …

2
Ansibleでバイナリファイルを暗号化する方法
Ansible Vaultを使用して、パスワード、証明書の秘密鍵などをAnsible Playbook gitリポジトリに保存しています。既存のプライベートデータはすべてテキスト形式であるため、変数に格納できます。これらは、テンプレートまたはcontentコピーモジュールのパラメーターで使用されます。 これで、JavaのKeyStoreファイルができましたが、残念ながらバイナリ形式になっています。そのため、それを変数内に格納することはできません-または、少なくともそれを行う方法がわかりません。gitに保存されているファイルを適切に暗号化する最も簡単な方法は何ansible-playbookですか?実行時に利用できますか? 私が成功せずにすでに試したこと: バイナリファイルをbase64でエンコードし、エンコードされたデータを変数に格納し、テンプレートモジュールをで使用します{{base64_data | b64decode}}。EF BF BD結果ファイルの大量の16進ダンプにつながります。3バイトはUnicode置換文字をUTF-8でエンコードするため、バイナリデータをテキストとして解釈する際に問題があります。 バイナリファイルをbase64でエンコードし、エンコードされたデータを変数に格納し、でコピーモジュールを使用しますcontent="{{base64_data | b64decode}}"。Ansibleは「変数がモジュールの引数に新しいパラメーターを挿入しました」と文句を言います。二重引用符の代わりに単一引用符を使用すると、Ansibleは「引数文字列の解析エラー」と、ターミナルにダンプされたすべてのバイナリデータのコピーを表示します...
9 ansible 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.