サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
恐ろしい256の最大接続に達した後の対処法Apacheの制限
サーバーリソースに問題がないにもかかわらず、サイトの応答が遅い理由を理解しようと頭を悩ませた後、Apacheのステータスを確認したところ、次のことがわかりました。 78 requests/sec - 0.7 MB/second - 8.5 kB/request 256 requests currently being processed, 0 idle workers 私のapacheは文字通り接続でいっぱいになっているようです。私のサイトにアクセスしようとする人は、Apacheが再び解放されるまで「待機リスト」に入れられます。 2つのオプションがあるようです。 A)最大接続数の制限を256より大きくします。この記事によると、それほど簡単ではありませんが、 デフォルトでは、MaxClientsパラメータは256のハード制限でコンパイルされています。ただし、これはApacheを再コンパイルすることで変更できます。一部のディストリビューションまたはホスティング会社は、大きな負荷に対処するために、この制限を512または1024などの非常に高い値に引き上げています。 B)時間がかかりすぎるスクリプトを見つけます。ほとんどのapacheプロセスが表示され、その後再び表示されなくなるので、これは私にとってはるかにトリッキーなようです。また、私のサイトのPHPスクリプトは非常に適切に最適化されています...もう一度、サーバーリソースは問題ありません。 Server load 2.69 (8 CPUs) Memory Used 25.33% (2,039,108 of 8,048,804) Swap Used 1.32% (54,156 of 4,095,992) どのオプションを選択した場合(どちらかを選択した場合)、どのようにすればよいですか? 編集 詳細:サーバーバージョン:Apache / 2.2.23(Unix)mod_ssl / 2.2.23 OpenSSL / 1.0.0-fips DAV …
9 apache-2.2  php  http  lamp 

2
Postfixで、TLSを25のままにする一方で、587を超えるTLS +認証を適用する方法
一部のドメインでメールサービスをホストしたいと考えています。それらの仮想ドメインについてsqlを参照するようにpostfixを正常に設定しました。私がしたいのは: 25の接続の場合: 中継を拒否(仮想ドメインの受信者にのみ配信) tlsはオプションのままにしますが、クライアントがtlsを実行する場合にのみ認証を提供します ブラックリストに含まれていないクライアント(たとえば、spamhausからのXBL + SBL + PBLを制限する)またはtlsとauthを実行するクライアント(authとtlsで私と認証するように設定されている「友達メールサーバー」)のみを受け入れる 587の接続の場合: TLSと認証を適用する 中継を許可します。 ブラックリストに登録されていないクライアントのみを受け入れます(上記のようなブラックリストですが、PBLチェックは省略します) 私の質問: A.上記のpostfixオプションは知っていますが、リスニングポートに基づいてそれらを区別する方法を見つけることができません。 B.上記のポリシーを使用して、おそらく正当なクライアントで広く知られている問題に遭遇しますか? メールサーバーの設定は初めてですが、意味のない質問や質問があれば申し訳ありません(指摘してください)。ありがとう。
9 postfix  smtp  tls 

3
MariaDBをアンインストールしてMySQLを再インストールする方法は?MySQLのインストールがMariaDBのインストールに変わります
最近、デスクトップ経由でCentOSシステムをアップグレードしました。間違い! 以前はMariaDB、phpMyAdminは問題なく動作していましたが、アップグレード後には停止しました。 私は必死にググって、MariaDB * MySQLの再インストールについていくつかのチュートリアルを試してみました。 http://centosforge.com/node/how-replace-mysql-mariadb-centos-6-include-mysql-uninstall-instructions-and-yum-install MySQLをすべて削除するために次のコマンドを実行しました。 yum remove mysql-server mysql-libs mysql-devel mysql* MySQLを再インストールしようとしました: 以下のように-次のエラーでクラッシュします: ***************************************************************** [root@localhost ~]# yum install mysql-server mysql mysql-devel ***************************************************************** Loaded plugins: fastestmirror Loading mirror speeds from cached hostfile * base: centos.serverspace.co.uk * extras: centos.serverspace.co.uk * rpmforge: www.mirrorservice.org * updates: mirror.rmg.io Setting up Install Process Package …

2
Open vSwitchスイッチを実際のネットワークに接続します:iptables masquerade
OpenBoxSwitchを使用してvirtualBoxゲストマシン間のスイッチドネットワークを作成しています。ホストOS(Ubuntu 12.04)をこのネットワークに参加させ、この仮想ネットワークのゲートウェイとして構成します。 最初に、vswitchを作成し、デバイスをタップするためにポートを追加しました(その仮想マシンはそれらをブリッジインターフェイスとして使用します)。 ovs-vsctl add-br sw0 ovs-vsctl add-port sw0 tap0 その後、私はLubuntu 12.04仮想マシンのIPを静的に設定しました: ifconfig eth0 192.168.1.3/24 up route add -net 0.0.0.0/0 gw 192.168.1.1 ホストOS側では、IPアドレスも設定します。 ifconfig sw0 192.168.1.1/24 up 現在、LubunutからUbunutuにpingを送信できます。ここで、ホストマシンでIPマスカレードを使用して、ネットワーク192.168.1.0/24から物理的なインターフェイス(インターネットに接続されている)にトラフィックを転送します。 sysctl -w net.ipv4.ip_forward=1 iptables -t nat -A POSTROUTING -o eth1 -s 192.168.1.0/24 -j MASQUERADE したがって、Lubuntu(仮想マシン)から、Ubuntu eth1インターフェイスにpingを実行できますが、実際のネットワーク(例:実際のLAN上のゲートウェイ)に到達できません。 nslookup google.com dig @8.8.8.8 yahoo.com dig …

4
gpg-agentはエージェントが存在すると言いますが、gpgはエージェントが存在しないと言いますか?
bashDebian 6.0.6のボックスでgpgをスクリプト化しているときに、いくつかの問題に苦労しています。一連の操作を実行するスクリプトがあり、続行する前にgpg-agentが使用可能であることを確認したい。 gpg-agentは、すでに実行されているときに起動された場合、アクションを実行せずに成功を返すため、エージェントが存在することを確認するのは次のように簡単です。 eval $(gpg-agent --daemon) gpg-agent 開始、またはレポートします: gpg-agent[21927]: a gpg-agent is already running - not starting a new one すでに実行されている場合は0(成功)を返します。 この問題は、エージェントがすでに別のセッションで実行されている場合に発生します。gpg-agentそれはすでに実行されていると言います...しかしgpg、それからそれ自身はそれが利用できないと主張します。 $ gpg-agent --version gpg-agent (GnuPG) 2.0.19 libgcrypt 1.5.0 $ gpg --version gpg (GnuPG) 1.4.13 $ eval $(gpg-agent --daemon) gpg-agent[21927]: a gpg-agent is already running - not starting a …
9 scripting  shell  gpg 

2
Apache:安全でないポートに送信された安全でないリクエスト…リダイレクトしたい
序文 まず、単純なポート80->ポート443リライトはこれを修正しません。以前のほとんどすべての質問、メールスレッド、フォーラムスレッドなどで、これが最初の無知な応答であり、何度もオウムされたことがわかりました。 第二に:はい、同じポートでHTTPトラフィックとHTTPSトラフィックを処理することはできません。 これはそうではありません。 シナリオ: ポート乗算を介して複数のサイトをホストするApacheサーバー。ポート80は公開サイトとして機能します。ポート443は、そのサイトの安全なバージョンを提供します。 ポート7443、8443、および9443はそれぞれ、SSLで保護された個別のサイトに対応します。 ユーザーがURLを誤って入力した場合、または無効なリンク(http://hostname.tld:7443など)が表示された場合、次のようなばかげたページが表示されます。 サーバーの代わりに、それらをhttps://hostname.tld:7443にリダイレクトするだけです。 私の質問は、Zeusの尻の名の下に、Apacheの動作またはこのエラーメッセージをどのように変更して、ユーザーを自動的にリダイレクトできるかということです。 Apacheは、HTTPS用に構成されていても、明らかに(そのエラーメッセージを表示するために)非httpsリクエストを処理しています。デフォルトでリダイレクトを実行するだけでなく、私には非常に馬鹿げているように見えますが、同意しなくても、なぜ彼らがそうした動作を行ったのか理解できます。だから私の質問です:それを変更できますか?彼らはエラーSOMEWHEREを処理しており、Apacheが実際の構成の宝庫なので、この動作を処理するディレクティブがどこかにあるのは当然のことですが、今のところ数時間いじってみることで見つけることができませんでした。 更新: 私は次のようなさまざまなことを試みました: ErrorDocument 400ディレクティブを使用してStatus 301、Locationヘッダーとヘッダーを送信するだけのCGIおよびPHPスクリプトを取得します。これにより、空白のページになります。ErrorDocument 400 https://hostname.tld:7443単に使用すると、そのリンクがページに表示されます。 mod_rewrite私またはGoogleのほとんどすべての組み合わせを使用すると、サイト全体を指示する包括的な声明を含め、思いつく可能性があります。これらは機能しません。文字通り、彼らは何もしません。Apacheが書き換えディレクティブの処理を試みる前に、上記のエラーを引き起こしているのではないかと思います。 カスタムポートを使用しているため、ポートベースのリダイレクトを使用できません。スクリプトベースのリダイレクトは、http / httpsの不一致のために配信されないため、使用できません。私はこれをバグや意図しない動作にまで踏み込んでいくつもりですが、誰かが非常にカスタムエラーメッセージをそこに入れることを予見していました。彼らがすでに提供している URL は?

3
Netcatは暗号化されたポートと通信できますか?
tcp 443でリッスンするアプリケーションでトラブルシューティングを行っています。この特定のアプリケーションはSSL経由で通信します。netcatで接続したかった。これは可能ですか? 注:netcatがトラフィックを暗号化できるかどうかは尋ねていません。
9 ssl  netcat 

1
MS Accessデータベース(.mdb)ファイルをSqliteデータベース(.db)ファイルに変換するにはどうすればよいですか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 6年前休業。 MS Access(.mdb)ファイルをSqliteデータベース(.db)ファイルに変換するのを手伝ってくれる人はいますか? すべてのテーブルを変換し、内部のデータをダンプする必要があります。 利用可能なツールはありますか、または.mdbを.dbに変換するAPIはありますか?

2
stunnelサーバーの設定に関するバグ: `SSL3_GET_CLIENT_HELLO:wrong version number`
stunnelWindows XPでサーバーを設定していますが、クライアントがアクセスしようとすると、次のバグが発生します。 2013.02.14 00:02:16 LOG7[8848:7664]: Service [https] accepted (FD=320) from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:7664]: Creating a new thread 2013.02.14 00:02:16 LOG7[8848:7664]: New thread created 2013.02.14 00:02:16 LOG7[8848:9792]: Service [https] started 2013.02.14 00:02:16 LOG5[8848:9792]: Service [https] accepted connection from 107.20.36.147:56160 2013.02.14 00:02:16 LOG7[8848:9792]: SSL state (accept): before/accept initialization 2013.02.14 00:02:16 LOG7[8848:9792]: …
9 windows  ssl  https  stunnel 

4
ネームサーバーがTLDレジストリに登録されていることを確認する
私がドメイン名を所有しているとしましょうexample.com。レジストラで登録されていRます。のアカウントでR、次のネームサーバーを.TLDレジストリに登録しました。 ns1.example.com -> 192.0.2.1 ns2.example.com -> 192.0.2.2 これらのネームサーバーをDNSに使用しているドメインがまだない場合を考えてみましょう。Rネームサーバーが.TLDレジストリに正常に登録されたことを、アカウントの外部で確認するにはどうすればよいですか? たとえば、VeriSign IncのWHOISページでは、登録された.COMネームサーバーを検索できます。 サーバー名:NS1.HOSTGATOR.COM IPアドレス:67.18.54.2 レジストラ:ENOM、INC。 Whoisサーバー:whois.enom.com 紹介URL:http://www.enom.com TLDレジストリのこの情報を検索するための標準的なアプローチはありますか? 明確にするために、ドメインが使用するように設定されているネームサーバーを確認するつもりはありません。例: ドメイン名:HOSTGATOR.COM レジストラ:ENOM、INC。 Whoisサーバー:whois.enom.com 紹介URL:http://www.enom.com ネームサーバー:NS1.P13.DYNECT.NET ネームサーバー:NS2.P13.DYNECT.NET ネームサーバー:NS3.P13.DYNECT.NET ネームサーバー:NS4.P13.DYNECT.NET ステータス:clientTransferProhibited 更新日:2013年1月5日 作成日:2002年10月22日 有効期限:2015年10月22日 代わりに、ns1.example.tldレジストリに対して単一の登録されたネームサーバー(たとえば)をクエリして、このネームサーバー(たとえば123.456.789.001)に対してレジストリが記録したIPアドレスを見つける方法を探しています。 更新: 入力についてVeriSignに問い合わせましたが、ネームサーバーに対するVeriSignのWHOISルックアップは独自仕様であることがわかりました。ここにそれらの応答があります: レジストリに登録されているが、現在ドメインに関連付けられていないネームサーバーに関する情報を取得できるかどうかという質問に関しては、残念ながら、DiGを実行するなどして、別のルートでこの情報を取得することはできません。ネームサーバーは、ドメインに接続されている場合にのみゾーンに公開されます。したがって、ネームサーバーがドメインに関連付けられていない限り、この情報を取得することはできません。また、DiGは、ドメインに関連付けられたネームサーバーとそれぞれのIPなどのリストを提供する場合があります。 -Benjamin、VeriSign、Inc.カスタマーサービス 以下の@Iianの回答の2番目の部分は正しいです。レジストリがそのネームサーバーのレコードに持っているIPアドレスを検索するには、ネームサーバーをドメインに関連付ける必要があります。

4
Webサイトのトラフィックがインドのみからのものかどうかを選択するawsゾーン
私は自分のウェブサイトをAWSサーバー上でライブにするつもりであり、意図されたウェブサイトの聴衆の100%はインドのみからです。アマゾンがさまざまなゾーンからサービスを提供することを提供しているので、サーバーをノースバージニアまたはアジア太平洋に配置するように選択した場合、パフォーマンスとページフェッチ時間に実質的な違いがあるのではないかと思いました。 私は、サーバーがクライアントのコンピューターの近くにあるほど、Webページが彼のマシンにロードされる速度が速いことをどこかで読んだことがあります。クライアントのマシンとサーバー間のホップ数が減るにつれて。 その場合、Amazonはアジアパシフィック(シンガポール、東京、シドニー)に3か所を提供しますが、アジアパシフィック(シンガポール)はインドに最も近い場所です。シンガポールのみのサーバーを取るべきですか、それとも任意の場所を選択できますか? 提案してください。

2
キャプチャ後にtcpdumpファイルをフィルタリングする
非常に大きなtcpdumpファイルをキャプチャしました。このファイルは常に私のワイヤーシャークをクラッシュさせます。フィルターなしでキャプチャされたため、後でファイルを小さくするためにいくつか適用する必要があります。 これはどういうわけか可能ですか?

2
まだaacraidを取得中:推奨される手順を実行した後、ホストアダプターは要求エラーを中止します
悪名高いaacraid:高I / Oでの新しいAdaptec RAIDコントローラーでのホストアダプターアボート要求エラーが発生します。Adaptecsでさえ、いくつかのフォーラムを読みました。/sys/block/sdX/device/timeoutの値を45に設定すると、これが修正されます。しかし、私はUbuntuのサーバー12.04を実行しています。このサーバーのデフォルト値は45です。私はまた、モボのBIOSを最新のものに更新するという次の提案も試しました。 これらの手順を実行した後でも、他の誰かがこの「aacraid:Host adapter abort request」エラーに遭遇したかどうかはわかりません。 これは私のsyslogに表示されるものです: kernel: [ 5493.523282] aacraid: Host adapter abort request (4,0,0,0) Jan 6 20:29:15 server kernel: [ 5493.523309] aacraid: Host adapter abort request (4,0,0,0) Jan 6 20:29:15 server kernel: [ 5493.523375] aacraid: Host adapter reset request. SCSI hang ? 私のウナメがここにある Linux server 3.2.0-29-generic …
9 kernel  scsi 

2
PowerShellのこのADフィルターで一体何が起こっているのですか?
私は最近この答えを書いて、何か面白いものに出会いました。 get-aduser -filter {-not (description -eq "auto")} | measure-object そして get-aduser -filter {description -ne "auto"} | measure-object 同じデータに対して実行すると2つの非常に異なるものを返し、最初のコマンドは期待値を返します。説明フィールドにNULL値を持つユーザーがいることを一見思わない NULLは明らかに「自動」に等しくないにも関わらず、2番目のコマンドで一致としてで返されます。 チャット中の数人の人がこれを見て、私が気が狂っていないことを確認しました。何が起きてる?

2
高帯域幅接続用に(非常に)大きなinitcwndを設定することの欠点は何ですか?
Linux(3.5カーネル)でTCPパラメータを実験しています。基本的にこの接続に関して: サーバー:データセンター内のギガビットアップリンク。別のデータセンターからテストした場合、実際の帯域幅(アップリンクの共有による)は約70 MB /秒です。 クライアント:200メガビットファイバーに接続されたギガビットローカルLAN。テストファイルを取得すると、実際には20 MB /秒に達します。 待ち時間:約50ミリ秒の往復。 リモートサーバーは、10〜100 MBの範囲のファイルのファイルサーバーとして使用されます。10のinitcwndを使用すると、これらのファイルの転送時間はTCPスロースタートの影響を大きく受け、10秒の読み込みに3.5秒かかります(最高速度:3.3 MB /秒に達します)。最高速度に達する前に終了します。私の目標は、これらのファイルの最小読み込み時間を調整することです(したがって、生のスループットが最高でも往復遅延が最低でもないので、ファイルを読み込むのにかかる実際の時間を短縮する場合は、両方を犠牲にしてもかまいません)。 そのため、他の接続や他への影響の可能性を無視して、理想的なinitcwndがどうあるべきかを決定するために簡単な計算を試みました。帯域幅遅延積は、200メガビット/秒* 50ミリ秒= 10メガビットまたは1.310.720バイトです。initcwndがMSSの単位で設定されていることを考慮し、MSSが約1400バイトであると仮定すると、1.310.720 / 1400 = 936の設定が必要になります。 この値はデフォルト(Linuxでは10 * MSS、Windowsでは64kb)とは非常に異なるため、このように設定することはお勧めできません。このように構成することの予想される欠点は何ですか?例えば: 同じネットワークの他のユーザーに影響しますか? 他の接続で許容できない輻輳が発生する可能性はありますか? パス上のどこかにルーターバッファーをフラッドしますか? 少量のパケット損失の影響を増やしますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.