サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
永久に移動したApache 301をトレースする方法は?
自分のマシンに1つの仮想ホストがあり、ローカルにアクセスしています。Windows 7でapache2を実行しています。 このホストにアクセスすると、Fiddlerで、サーバーがブラウザーを別のリモートサイトにリダイレクトしてリダイレクトします 301 Moved Permanently しかし、それがどこに設定されているのかは絶対にわかりません。ターゲットサイトのURLのすべての.htaccessファイル、このURLの特定の仮想ホスト内のすべてのファイル、すべてのApacheディレクトリを検索します... Apacheがこのリダイレクトを行う原因を追跡する方法は?

4
Kerberos SSOを使用したApache Bad Request「リクエストヘッダーフィールドのサイズがサーバーの制限を超えています」
Apache(SLES 11.1のApache2)で実行されるWebサイトを介してActive DirectoryユーザーのSSOを設定しています。Firefoxでテストすると、すべて正常に動作します。しかし、Internet Explorer 8(Windows 7)でWebサイトを開こうとすると、 "要求の形式が正しくありません お使いのブラウザが、このサーバーが理解できないリクエストを送信しました。 リクエストヘッダーフィールドのサイズがサーバーの制限を超えています。 承認:交渉[超長い文字列] " 私のvhost.cfgは次のようになります。 <VirtualHost hostname:443> LimitRequestFieldSize 32760 LimitRequestLine 32760 LogLevel debug <Directory "/data/pwtool/sec-data/adbauth"> AuthName "Please login with your AD-credentials (Windows Account)" AuthType Kerberos KrbMethodNegotiate on KrbAuthRealms REALM.TLD KrbServiceName HTTP/hostname Krb5Keytab /data/pwtool/conf/http_hostname.krb5.keytab KrbMethodK5Passwd on KrbLocalUserMapping on Order allow,deny Allow from all </Directory> …

4
ボリュームをfsckするのにどのくらい時間がかかりますか?
現在300〜500万ページビューを提供しているウェブサイトを運営しています。私たちのサイトはファイル共有サイトなので、250,000ファイルと数千のシンボリックリンクが含まれています。 ハードディスクは1500GB SATAディスクです。 使用hdparmして、ハードディスクの速度が15〜20 MB /秒(80 MB /秒)に低下したことがわかりました。 それではfsck、ディスクの問題を修正するために実行したいと思います。 ウィルfsckこの問題を解決するのだろうか? どのくらいの時間がかかります fsck完了するまでにかかりますか(予定しているダウンタイムを計算したいだけです)?

3
Elastic IPをElastic Beanstalkアプリに接続するにはどうすればよいですか?
単一のインスタンスにElastic IPを与えることができます。問題ない。 しかし、Elastic Beanstalkアプリがあります。必要に応じてインスタンスを作成および削除できます。ロードバランサーを備えています。これらの機能(Elastic IPとElastic Beanstalk)を連携させるにはどうすればよいですか? 最終的に、私がやりたいことは、mydomain.com / someApiCallのようなドメインを介してサーバーに電話をかけることだけです。ElasticIPが「分離」されることを心配したくありません。

1
Digタイムアウトオプションが機能しない
これらのコマンドのいずれかを試しても、5秒後に停止しません。 $ dig +time=5 @hii.com hello.me -または- $ dig @hii.com hello.me +time=5 このオプションを使用する正しい方法は何ですか?
9 dig 

4
Ganeti vs Proxmox [終了]
現在のところ、この質問はQ&A形式には適していません。回答は事実、参考文献、専門知識によって裏付けられると期待していますが、この質問は、議論、議論、投票、または拡張ディスカッションを求める可能性があります。この質問を改善でき、再開できると思われる場合は、ヘルプセンターにアクセスしてください。 7年前休業。 私は小さなソフトウェアハウスのシステム管理者です。サーバーを仮想化します。これを行う主な理由は、可能な限り最高の稼働時間を提供することですが、おそらくリソースの使用率も増加します。 2つのサーバーがあります。1つは開発用のVMがほとんどなく、ビルドサーバーとしても使用されている(Jenkinsマスター、ビルドエグゼキューター)。2番目のサービスでは、いくつかの重要なサービス(コードリポジトリ、課題追跡)がほとんどありませんでした。 これらのマシンを使用して2つのノードクラスタを作成し、各サービスにVMを作成したいと思います。ノード間でマシンを移動できるように、DRBDを使用したいと思います。 いくつかの調査の後、私の候補者はProxmoxとGanetiです。私の状況ではどちらが良いでしょうか?私はProxmoxのシンプルさ(特にインストールのシンプルさ)が好きですが、Ganetiを使用する正当な理由があるのでしょうか?


5
chmod / chownを実行するcronジョブの設定
ディレクトリ(ドロップボックスディレクトリ)でchmod / chownを繰り返し行うcronジョブを設定したいと思います。 これは、次のようにコマンドを手動で実行すると機能します。 sudo chown -R $USER ~/Dropbox sudo chmod -R u+rw ~/Dropbox 私はそれを次のようなcronジョブに変換しようとしました: 10 * * * * sudo chown -R $USER ~/Dropbox しかし、それは仕事をしていないようです。 これを行う方法?

2
キャッシュ使用時のディスクI / Oが高いですか?
数日前、ディスクI / Oの待機とディスクアクティビティの低下に気付きました(これは素晴らしいことでした)。次に、キャッシュがいっぱい(*)で断片化していることにも気付きました。次に、キャッシュをフラッシュしました。その後、ディスク遅延とディスクアクティビティは以前のレベルに跳ね上がりました(これは悪かった)。 IOtopは、[jbd2 / sda2-8]と[flush-8:00]が常にディスク使用率の上にあることを示しています。これは、Dell R210、ハードウェアRAID 1(H200)、大量の空きメモリ(合計16 GB、そのうち約8 GBがバッファ/キャッシュ)です。 (*)キャッシュはPHP用のAPC opcodeキャッシュであり、PHPスクリプト実行のためのディスクアクセスを削減します。開発インスタンスのファイルが含まれているため、キャッシュがいっぱいで断片化していました。それに気づいたとき、私はそれらを除外しました。 問題は、理論的にはディスクI / Oが減少するはずなのに、なぜ増加するのかということです。以下は、muninのグラフです。2月6日から8日までキャッシュがいっぱいでした。 @ cyberx86の指示に従ってapc.mmap_file_maskをコメントアウトした後の変更 そして数日後https://serverfault.com/a/362152/88934

4
Https Webサーバーエラーのトラブルシューティングのヘルプが必要-SSLハンドシェイクが失敗しました
私はこのガイドに従いました:http : //hints.macworld.com/article.php?story=20041129143420344 これが私の仮想ホスト定義です <VirtualHost *:443> SSLEngine on SSLProxyEngine On RequestHeader set Front-End-Https "On" CacheDisable * SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL DocumentRoot "/Users/me/projects/myproject/public" ServerName ssl.mydomain.com ServerAlias *.ssl.mydomain.com SSLCertificateKeyFile "/private/etc/apache2/certs/webserver.nopass.key" SSLCertificateFile "/private/etc/apache2/certs/newcert.pem" SSLCACertificateFile "/private/etc/apache2/certs/demoCA/cacert.pem" SSLCARevocationPath "/private/etc/apache2/certs/demoCA/crl" ErrorLog "/Users/me/Desktop/ssl.log" ProxyPass / https://localhost:3002/ ProxyPassReverse / https://localhost:3002 ProxyPreserveHost on </VirtualHost> そして、sevre viov Webブラウザーに接続しようとすると、次のエラーが発生します。 [Thu Feb 02 16:50:40 …

5
TTLによる重み付きラウンドロビン-可能ですか?
私は現在、負荷分散にDNSラウンドロビンを使用しています。レコードは次のようになります(TTLは120秒です)。 ;; ANSWER SECTION: orion.2x.to. 116 IN A 80.237.201.41 orion.2x.to. 116 IN A 87.230.54.12 orion.2x.to. 116 IN A 87.230.100.10 orion.2x.to. 116 IN A 87.230.51.65 すべてのISP /デバイスがそのような応答を同じ方法で扱うわけではないことを学びました。たとえば、一部のDNSサーバーは、アドレスをランダムにローテーションするか、常に循環させます。最初のエントリを伝播するだけのものもあれば、IPアドレスを調べてどちらが最適か(地域的に近い)かを判断しようとするものもあります。 ただし、ユーザーベースが十分に大きい場合(複数のISPに分散している場合など)、バランスはかなり良好です。負荷の高いサーバーから低いサーバーへの差異は、15%を超えることはほとんどありません。 ただし、システムにサーバーを追加しているという問題があり、すべてが同じ容量であるとは限りません。 現在、1 Gbpsサーバーしかないのですが、100 Mbpsサーバーと10 Gbpsサーバーも使用したいと考えています。 したがって、私が欲しいのは、重みが100の10 Gbpsのサーバー、重みが10の1 Gbpsサーバー、および重みが1の100 Mbpsサーバーを導入することです。 以前にサーバーを2回追加して、より多くのトラフィックをそれらにもたらしました(これはうまくいきました。帯域幅はほぼ2倍になりました)。しかし、10 Gbpsサーバーを100回DNSに追加するのは少しおかしいです。 そこでTTLの使用を考えました。 サーバーAにTTLを240秒、サーバーBに120秒しか与えない場合(これは、ラウンドロビンに使用するのに最低限必要な時間です。より低いTTLが指定されている場合(多くのDNSサーバーが120に設定されているため))。私はこのようなことが理想的なシナリオで起こるべきだと思います: First 120 seconds 50% of requests get server A -> …

1
Freeradiusを使用したWPA2エンタープライズの設定
Freeradiusで認証済みwifiネットワークをセットアップしようとしています。自己署名証明書などを使用して、なんとか動作させることができました。 問題は、WindowsクライアントがMSCHAPv2設定の[ Windowsのログオン名とパスワードを自動的に使用するなど]オプションをオフにする必要があることです。Eduroamを使用して地元の大学に接続すると、Windowsのログイン認証情報を送信する代わりに、ユーザー名とパスワードを自動的に要求されます。システム管理者はこれをどのように達成しましたか?返されるのはある種のRADIUS属性ですか?

1
PHP-FPMの/ statusページに手動でアクセスする(Apacheをバイパスする)
PHP5.3.3のバグがあり、Apache2経由でphp-fpmの/ statusページを表示できません。このデータに手動でアクセスする方法はありますか?ボックスをアップグレードできません(Ubuntu 10.10、php5.3.4はサポートされていません)。 私はここでテクニックを使用して接続を試みました:http : //inode.co.nz/testing-a-fastcgi-service、しかし運がありません。
9 php-fpm  fcgi 

1
Active Directoryのデフォルトのフルネーム形式
Active Directoryで新しいアカウントを作成するとき、新しいユーザーの名と姓を入力すると、「姓」の形式でフルネームが自動入力されます。代わりに「最後、最初」を使用するようにADを設定できますか?ドメインコントローラは現在Server 2003です。

2
デュアルNICメインボードのMACアドレス
ここに奇妙な問題があります。 デュアルNICメインボードを備えた多くのデバイスがあります。いくつかはRealtek NICで、これはひどいものです。一部はIntel e1000sですが、そうではありません。 私は2つのマシンで気づきました。1つはIntel NICで、もう1つはRealtekです。1台のマシンのMACアドレスをdhcpd.confDHCPサーバーのファイルに入れて、PXEブートしてマシンを再構築環境に入れます。最初はすべて問題ありません。 サーバーはDHCP割り当てを取得し、PXEはUbuntu preseed環境を起動します。 1台または2台のマシンでは、UbuntuのDHCPネットワーク構成まで到達し、失敗します。(tty2インストールマシン上で)busyboxシェルをプルアップしてを実行するip linkと、他の NICでUPフラグが設定されていることがわかります。 ここにいくつかのものがあります。 host xeon16-ghz240-gb48-node1 { hardware ethernet BC:AE:C5:07:1F:18; filename "pxelinux.0"; next-server 192.168.123.80; } それが何であるか dhcpd.conf これは、悪意のあるマシンのIPリンクがどのように見えるかです。 実際には1つのNICのみが(意図的に)接続されています。 ご覧のとおり、dhcpd構成にあるNICはUPとマークされておらず、UPになっているリンクはDHCPのリンクではありません。 これまで、デュアルNIC構成の2つのブランドでこれを見てきました。 誰もが知っているのは1)何がそれを引き起こしているのか、そしてb)それについて何ができるのか

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.