サーバー管理者

システムおよびネットワーク管理者向けのQ&A

6
Linuxでプログラムによって行われたファイルシステムの変更を追跡、保存、および元に戻す
インストーラーなどのプログラムが実行されたときに、ファイルシステムに加えられた変更のリストを追跡して、後で元に戻すことができるようにしたいと思います。 編集:これはパッケージ化されていないプログラムに関係します。できる限りapt-getを使用しています。 理想的には、次のようなことができるようになりたいです。 (sudo) catch-modifs some-installer.bin > fsmodifs.patch その後: (sudo) revert-modifs fsmodifs.patch それを行う便利な方法はありますか?

4
Apacheを2.2.3から2.2.21にアップグレードする方法
YUMを使用してapacheをインストールしました。インストールされているApacheのバージョンは2.2.3です セキュリティ担当者は、2.2.21のApacheを使用することを望んでいます yum update 'httpd'を試しても何も起こらない-更新用にマークされたパッケージがない パッチについては、Apacheのホームページ(http://www.apache.org/dist/httpd/patches/)を確認しました。彼らの書いた指示に基づいて、私は2.2.4パッチをインストールしようとします(http://www.apache.org/dist/httpd/patches/apply_to_2.2.4/) patch -s < /usr/local/src/hack-msvc8-httpd-2.2.4.patch そして私はそのようなメッセージを得ました: The text leading up to this was: |### |### A trivial hack to copy the .manifest files along with the binaries |### when building from the command line on Visual Studio 2005 |### |### Courtesy of Gustavo Lopes |### …
9 apache-2.2  yum 

3
Httpsは証明書がなくても機能しますか?
最近、インフラストラクチャチームが開発チームに、httpsの証明書は必要ないことを伝えました。彼らは、証明書を購入する唯一の利点は、正しいウェブサイトに接続していることを消費者に安心させることであると述べました。 これは、httpsについて想定したすべてに反します。 私はウィキペディアを読みましたが、httpsを構成するには信頼できる証明書または自己署名証明書のいずれかが必要であると述べています。 それは、configureにすることなく、httpsに対応するためにIIS可能である任意の証明書?

1
nginxがOSによって解決されても、リロード時にアップストリーム名を解決できない
設定を再読み込みするとき(特にproxy_passの場合)-時々これが表示されます:nginx:[emerg]ホストが上流に見つかりません ただし、上流サーバーの名前はos(linux)で解決されます。nginxのみがこの問題を抱えているようです。 これは、1.0.10より前のバージョンでは発生していないようだったため、最近のリグレッションのようです。 最近これに気づいた人はいますか? 検索する場所を絞り込もうとしています。
9 nginx  proxy 

3
Linuxのbalance-rr(ボンドモード= 0)はすべてのスイッチで動作しますか?
帯域幅を2倍にするために2つのイーサネットインターフェイスを集約グループに構成していますが、すべてのスイッチでbond mode = 0が機能するかどうか疑問に思っていましたか?LACPをサポートしないダムスイッチについてはどうですか?この方法では、単一のホスト(「セッション」)の帯域幅が2倍になりますか?

2
Postgresqlのパフォーマンス-SHMMAXとSHMALLの調整
postgresのパフォーマンスの向上についてオンライン上にあるすべてのことについて読みましたが、SHMMAXとSHMALLの「適切な」値はまだわかりません。 コンセンサスはSHMMAX = total_memory / 4であり、SHMALL = total_memory / 2が安全な開始値であるようです。 ただし、SHMALLはページまたはバイト単位で測定でき、Ubuntuで使用されているものに関する情報を見つけることができません。 Ubuntu(またはより一般的にはDebian)はSHMALLにページまたはバイトを使用しますか?

2
サーバー管理者から、ディレクトリへの公開書き込み権限の設定を求められています
私はウェブ開発に比較的慣れていないので、しばらくお待ちください。 私は主にiPhone開発者ですが、最近、共有ホスティングを使用している誰かのためにサイトを作成しました。許可について考える必要なく、そのサイトのPHPでファイルに問題なく書き込むことができました。 作成中の新しいアプリにWebサービスをデプロイしているところですが、実際にはスムーズに進んでいません。ここでの最も重要な違いは、私は他の誰かのサーバーを使用していて、FTP / DBアクセスだけを持っていることです。 基本的に、私は次のように私のCMSを構成するPHPファイルのロードを持っています: mysite.com/admin/manage_news.php mysite.com/admin/manage_events.php これらのスクリプトは、データベースまたはファイルを編集します。彼らはDBとうまく相互作用できますが、私のスクリプトはファイルシステムに書き込むことができません。たとえば、次のファイルに書き込もうとする可能性があります。 mysite.com/data/img/event_1.png mysite.com/data/somefile.txt これは私のMAMPインストール(ローカル)で正常に動作しましたが、サーバーにデプロイすると、PHPは書き込みが試行されるたびにエラーを吐き出しました...次のようなもの: ファイル "../data/img/someimage.png"を書き込み用に開くことができませんでした。 サーバーを実行している人にメールを送ったところ、彼は戻ってきて言った: 公衆の許可を得て動作しますか?(777) そして、それはしました-しかし、私は公共の許可を使用することに非常に慎重だったので、すぐにそれを再び無効にしました。私は彼にメールを送り、「標準のユーザー権限を使用してPHPスクリプトを作成するにはどうすればよいですか」と言った。 公開のままにしてください。 私はそれがドメイン解決のどこかでIP競合であると考えていますが、私はそれについて心配していません。 それから私は彼に「確かにこれは安全ではない」またはそれらの線に沿った何かを言って電子メールを送りました、そして彼は次のように答えました: 現実には、私が管理しているさまざまなフォルダに777があるいくつかのWebサイトを含め、何百万ものWebサイトがあり、それは単なる生き方です。 誰かが私に彼に与えることができる解決策のアイデアを教えてもらえますか?または、777を使用する必要がないようにするにはどうすればよいですか?私のサイトやサービスのフォルダーを一般公開して書き込みたいとは思いません。 私はウェブサーバーについてほとんど知らないので、あなたの助言にとても感謝します。

4
Varnishで静的ファイルをキャッシュする理由、渡さない理由
私はnginx / php-fpm / varnish / wordpressとamazon s3を実行するシステムを持っています。 今、私はシステムのセットアップ中に多くの設定ファイルを見てきました、そしてそれらのすべてで私はこのようなものを見つけました: /* If the request is for pictures, javascript, css, etc */ if (req.url ~ "\.(jpg|jpeg|png|gif|css|js)$") { /* Remove the cookie and make the request static */ unset req.http.cookie; return (lookup); } なぜこれが行われるのかわかりません。ほとんどの例では、NginXをウェブサーバーとして実行しています。ここで問題は、なぜこれらの静的ファイルをキャッシュするためにワニスキャッシュを使用するのかということです。 php-fpm / mysqlがそれほどヒットしないように、動的ファイルのみをキャッシュする方が私にはずっと理にかなっています。 私は正しいですか、ここで何か不足していますか? 更新 与えられた答えに基づいて質問に情報を追加したいと思います。 コンテンツが実際に大きく変化する動的なWebサイトを持っている場合、キャッシュは意味がありません。しかし、たとえば静的なWebサイトにWordPressを使用している場合、これは長期間キャッシュされる可能性があります。 とはいえ、私にとってより重要なのは静的な同意です。さまざまなキャッシュアプ​​リとウェブサーバーアプリでいくつかのテストとベンチマークへのリンクを見つけました。 http://nbonvin.wordpress.com/2011/03/14/apache-vs-nginx-vs-varnish-vs-gwan/ …

1
フラッシュプロセスがCPUを過度に消費する
サーバーはEC2インスタンスであり、HTTPDからNAS(NFS)にファイルを保存することを表しています。 flush-0:32のようなプロセスは、CPUの%90以上を消費し、平均負荷は65.50、64.02、66.59です。 グラフによると、初期負荷平均が4コアで約1.01、2.02、1.80である間、それは毎日増加しています。ロードバランサーの下に同様のインスタンスをもう1つ追加しましたが、そのCPU使用率は約%6 ATMです。 これらのフラッシュプロセスは正確に何をしますか? クライアントがデータを書き込むだけでよい場合は、NFS属性キャッシュをオフにする必要がありますか? パケットの断片化が原因である可能性がありますか? ここにいくつかの統計がありnfsstat -s -4ます: ================================================================= Server 0: Server rpc stats: calls badcalls badauth badclnt xdrcall 715054137 0 0 0 0 Server nfs v4: null compound 993 0% 715053143 99% Server nfs v4 operations: op0-unused op1-unused op2-future access close commit 0 0% 0 0% 0 …

3
従業員にユーザーとパスワードを配布するための「テンプレート」
私が働いているこの比較的小さな会社の中で、私は非常に単純に単語文書で書かれたユーザー名とパスワードを配っていました。 機密情報を自分で保持する責任があることなど、システムに意図的な損傷を与えないようにすることなど、いくつかのテキストを含め、新しい従業員を拡大して定期的に獲得している今、このプロセスがより専門的になることを願っていますやだ。基本的で常識的には、「合法的」なものだと思いますが、私が探しているものであり、最終的に従業員にコピーに署名してもらいたいと思います。 そのようなテンプレートはすでにオンラインで存在していますか?他に私ができることに関して他に何か推奨事項はありますか?私の最後の手段は、おそらく私の上司であるceoに私たちの弁護士に何かを作らせることでしょうが、それは非常に高額なプロジェクトになるでしょう。 どんな助けでも大歓迎です!
9 security 

1
Linux-CentOS6-semanage-コマンドが見つかりません
HTTPDがバインディングカスタムポートへのアクセスを拒否される問題を解決しようとしています。これはSELinuxに関係していると思います。いくつかグーグルしながら、ユーザーがsemanage特定のデータを表示するためのフラグとコマンドを入力して入力しているいくつかの投稿を見つけました。これらの投稿をフォローする際semanage、私もと入力しましたが、私のシステムにはありません。 の結果yum list *semanage*: Installed Packages libsemanage.x86_64 | 2.0.43-4.el6 | @anaconda-CentOS-201106060106.x86_64/6.0 Available Packages libsemanage-devel.x86_64 | 2.0.43-4.el6 | base libsemanage-python.x86_64 | 2.0.43-4.el6 | base libsemanage-static.x86_64 | 2.0.43-4.el6 | base バイナリはこれらの他のパッケージのいずれかで利用できますか?

4
ネームサーバーを変更するとダウンタイムが発生しますか?
私のドメインレジストラーはA社で、DNSには2つのネームサーバーを使用しています。私たちは、自社のサーバーハードウェアをA社とは関係のないデータセンターでホストしています。そこで、DNSmadeeasy.comに新しいアカウントを設定し、すべてのA、MX、およびCNAMEレコードをコピーしました(SOAとNSを処理します)。ここで、レジストラのパネルにログインして、ネームサーバーをDNSMEからDNSMEに切り替えると、サービスの中断が発生しますか? 私の最初はそれはノーだと思った、そうすべきではない。DNSの変更と同様に、伝播には最大72時間かかることがありますが、特定のネームサーバーが更新されたゾーンファイルをまだ持っていない場合、ほとんど同じキャッシュされた情報が使用される可能性があります(IPアドレスが変更されていないため)。 ..それは正確なレプリカです)。 それで、あなたはどう思いますか?先に進んで変更する必要がありますか、それともスケジュールされた日付を選択して、72時間以内に接続の問題が発生する可能性があることをクライアントに通知する必要がありますか? 更新: 72時間近くが経過し、私たちにもしゃっくりはありませんでした。過去72時間、nslookupを使用して複数の異なるサーバーにNSレコードを問い合わせ、すべてのサーバーが新しいネームサーバーを表示するのに約48時間かかりました。Whois情報はほぼ即座に変更されました。したがって、新しいDNSプロバイダーがまったく同じゾーン情報を持っている限り、私と同じように心配している人にとっては、最終的には問題はありません。

2
ARP応答がブリッジモードでOpenVPNを使用してbr0からtap0に消える
OpenVPNサーバーとして機能するLinuxボックス(esxi5上)をセットアップしました。サーバーはクライアントに対してブリッジングを使用するように構成されていますが、基本的には1つの例外を除いて機能します。 クライアントがサーバー自体ではないネットワーク上のマシンにpingを送信しても、機能しません。私が知っているすべてのもの(iptablesなど)を除外し、tcpdumpを実行すると、次のことがわかります。 tap0とbr0にARPリクエストが表示されます br0にARP応答が表示されます tap0にARP応答が表示されない 質問:br0デバイスがARP応答をtap0デバイスに転送しないのはなぜですか?

5
シングルユーザーモードでSQL Serverにログインできない
私はSQL Server 2008 R2 Expressに対してさまざまな種類の起動フラグの組み合わせを試してきましたが、このエラーを回避できません。 ユーザー「LOCALSERVER \ Administrator」のログインに失敗しました。理由:サーバーがシングルユーザーモードです。現在、接続できる管理者は1人だけです。(Microsoft SQL Server、エラー:18461) 私は両方でシングルユーザーモードで起動しようとした-m"SQLCMD"と-m"sqlcmd"してIv'eはさえて、それを起動しようとした-m"Microsoft SQL Server Management Studio - Query"と私はいつもこのエラーを取得し、適切なクライアントとの接続します。他に何も接続を盗んでいないことが99%確信しています。SSMSで接続するときは、必ず「新しいquery-connect」メソッドを実行して、1つの接続のみを使用するようにします。 他の誰かがこの問題を抱えていましたか?修正してログインするにはどうすればよいですか?

5
UDPソケットへのすべてのリクエストをリストする方法は?
udpを使用して多数のクライアントと通信するサーバーデーモンをいくつか運用しています。サーバーデーモンに接続されているアクティブなクライアントの数を推定するために、サーバーと通信しているすべてのアクティブなudp "接続"を見つけて一覧表示するにはどうすればよいですか?tsharkまたはtcpdumpでパケットをスニッフィングしてサーバーデーモンに送信されるudpパケットのソースIPを確認する以外に、これを行う簡単な方法は考えられませんでした。もちろん、UDPはコネクションレスでステートレスなプロトコルです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.