サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
TCPDUMP-複数のIPアドレスでのパケットのキャプチャ(フィルター)
私がしなければならないこと(Linux経由の 'tcpdump'経由): •eコマースアプリサーバー:192.168.1.2、192.168.1.3、192.168.1.4。- これは私がキャプチャしたいものです(これらの正確なIPでフィルタリングされています)。IP範囲(サブネット)または個別のIPアドレスではなく、いくつかのIPアドレス/サーバーのみ。 •この範囲内には他のアプリケーションがあります。たとえば、PayRollアプリは192.168.1.5上にあり、キャプチャにこのトラフィックを表示したくありません。 私は試しました: tcpdump 0 "/tmp" "host 192.168.1.2 or host 192.168.1.3 or host 192.168.1.4" 100000 そしてまた: tcpdump 0 "/tmp" "ip.host==192.168.1.2 or ip.host==192.168.1.3 or ip.host==192.168.1.4" 100000 どちらも構文エラーを返します。 どんな助けでも大歓迎です。
9 tcpdump 


3
WordPressのインストールをhtaccessで隠す方法は?
(私はあいまいさによるセキュリティは推奨されないことを知っています)。 私はワードプレスを使用しているという事実を隠そうとしています。この投稿は役に立ちますが、コンテンツ(の一種)のみを扱います。私は次のことを行うことに興味があります。 ユーザーwp*がブラウザを介して部分文字列として任意のURLにアクセスしようとします。 結果: 404ページにリダイレクトされます。 ブログのユーザー/管理者は、ログインするためにアクセスする必要があることを知っていますhttp://example.com/blogin/。 結果: Apacheはそれらをにリダイレクトしますhttp://example.com/wp-admin/。 ユーザーwp-adminがブラウザから直接アクセスしようとすると、#1に送信されます。 結果: 404ページにリダイレクトされます。 これまでに行ったこと WordPressのデフォルトインストールでwp*は、WPインストールの(相対)ルートディレクトリにあるファイルにアクセスできることに気付きました。wp-settings.phpそれは私のセットアップについての情報を提供していたので、特に問題がありました。ユーザーがアクセスすると、PHPエラーが発生し、ディレクトリ構造の一部が明らかになります。php.iniファイルを編集してdisplay_errorsオフにしました。アクセスhttp://example.com/wp-settngs.phpすると、空白のページが表示されます。 それ自体がwp-settings.php存在することが明らかになるため、これ自体は理想的ではありません。実際、さまざまなwp*ファイルすべてにアクセスできます(結果はさまざまです)。次に、htaccessファイルに以下を記述します。 RewriteEngine On RewriteBase / RewriteCond %{PATH_INFO} wp* [NC] RewriteRule .* - [F] これはうまくいきました!を含むものwp*はすべて私のカスタム404ページにルーティングされました。しかし、今は自分の管理ページにアクセスできません。 この行を上のコードに挿入しようとしました:RewriteRule ^blogin wp-admin [NC,R,L]。それは直後だったはずですRewriteBaseが、これはうまくいきませんでした。 私はしようとしました: <Directory /home/example/wp*> Order Allow, Deny Allow from example.com Deny from all </Directory> (ルールの書き換えを介して)私のサイトからのリファラーがwp-adminにアクセスできるが、外部の誰かにはアクセスできないことを願っています。これも機能しませんでした。Apacheは、htaccessからこのディレクティブを使用できないと不平を言いました。 私はApacheのドキュメントを読みました。理論的には概念を理解していますが、実際的な助けが必要です。 編集:私の特定のセットアップではhttpd.confの使用に一貫性がないため、httpd.confの代わりに.htaccessを使用するソリューションを探しています。


3
Nagios bizare pingの動作
私はnagiosを必要に応じてセットアップしましたが、昨夜、インターネットへのpingの問題を警告し始めました。(www.google.comにpingを送信して、インターネットがまだ機能していることをテストすることを確認しています) この問題を調べると、ネットワークがインターネットに問題なくpingできることがわかります。nagiosを実行するサーバーもインターネットにpingできますが、実行すると ./check_ping -H www.google.com -w -c ネットワークに到達できません だが ./check_ping -H [IP address of google] -w -c pingできます IPとドメイン名の両方でpingを使用でき、どちらも正常に動作します。 問題がどこにあるかについて誰かが手掛かりを手に入れました、それはnagiosですか、それとも私のnagiosボックスまたは私のネットワークのどこかでDNSに問題がありますか? ありがとう

1
LANに「エニーキャスト名前解決」を実装するようにAvahiを設定する方法はありますか?
まず、いくつかの背景:分離されたLAN上で実行される少数の専用Linuxサーバーを含むラボがあります。すべてのサーバーは同じOS(Debian Linux)と同じ専用サーバーソフトウェアを実行し、サーバープロセスは互いに通信してデータの同期を保ちます。つまり、クライアントに関する限り、クライアントがどのサーバーに接続するかは関係ありません。どのサーバーも他のサーバーと同じデータを返します。 これらのLinuxサーバーはすべてavahi-daemonを実行してmDNSホスト名を公開します。つまり、クライアントは「http://linux-server-1.local」と入力できます。彼のWebブラウザーに接続し、Linuxサーバー#1に接続します。 これは、クライアントマシン(通常、BonjourがインストールされているMacまたはWindowsラップトップ)に座っているユーザーが現在オンラインになっているLinuxサーバーを認識(または把握)する必要があり、彼がそれらのいずれかに接続していることを確認してください。たとえば、サーバー#2が今日オフラインで、クライアントが「http://linux-server-2.local」と入力したとします。彼のURLバーに、彼は応答を取得するつもりはありません。もちろん、それは世界の終わりではありませんが、すべてが「正常に動作する」ことを期待する初心者ユーザーにとっては迷惑です。また、堅牢なクライアント側スクリプトの開発がより複雑になります(クライアント側スクリプトのため、オフラインサーバーを明示的に処理する方法を知る必要があります)。 それを念頭に置いて、私の質問はこれです:エニーキャストスタイルのmDNSホスト名エイリアスを公開するようにAvahiを構成することは可能ですか?目標は、だれでも自分のラップトップに座ることができるようにすることです。「http://any-linux-server.local」と入力してください。(または同様)、現在オンラインになっているサーバーの1つに接続します(ここでも、どちらのサーバーでもかまいません)。 これはクライアントラップトップの特別な構成なしで機能する必要があることに注意してください。これは、それらを制御できないためです(Bonjourがインストールされているという要件以外)。 また、個別のネームサーバーまたはプロキシボックスの存在、または特定のLinuxサーバーの存在に依存することはできないことに注意してください。これにより、単一障害点が発生し、回避しようとしています。

3
OpenVZコンテナー内でip6tablesルールが完全に無視される
ブリッジされたvethデバイスを使用して、openvzにIPv6ネットワーキングをセットアップしました。VEとの間のIPv6トラフィックは正常に機能します。 ip6tablesはHNで動作し、iptablesはVEで動作します。VE内で、エラーメッセージなしでip6tablesルールを設定できます。ただし、完全に無視されます。 ip6tablesが機能するために必要な追加の構成オプションは何ですか?
9 ipv6  openvz 


2
bashスクリプトを介して優雅なuwsgiリロードを行う方法?
私はbashスクリプトを実行しているdjangoアプリケーションを持っています。私はnginxサーバーを再起動するように要求するので、私は実行/etc/init.d/nginx reloadします。私はrestart uwsgiuwsgi を使用していますが、ハードサーバーを再起動する代わりに、正常なリロードを行う必要があります。 これどうやってするの? 私は現在、bash reload uwsgi関数を実行していsubprocess.popenます。uwsgiインスタンスによってホストされているすべてのサイトではなく、サブプロセスを呼び出しているプロセスをリロードしているようです。importing uwsgi実行uwsgi.reloadも呼び出しプロセスにのみ影響するようです。すべてのuwsgiプロセスを再起動できるPythonまたはbashを介したuwsgiのスイッチはありますか
9 python  uwsgi 

11
.htaccessがwwwで始まるページに適切にリダイレクトしない
wwwなしでURLをリダイレクトしようとしています。www.version(example.comからwww.example.com)。いつも使う RewriteCond %{HTTP_HOST} ^example\.com [nc] RewriteRule (.*) http://www.example.com/$1 [R=301,L] これは他のすべてのプロジェクトで機能します。ただし、この特定のサイトでは、リダイレクトループで終わります。ここで奇妙な部分があります:私はそれを使用してどのヘッダーを送信するかを確認するために非wwwバージョンをカールしようとしました curl --get http://example.com --dump-header domain.header > domain.html。ヘッダーファイルは次のようになります。 HTTP/1.1 301 Moved Permanently Date: Mon, 06 Jun 2011 14:45:16 GMT Server: Apache/2.2.16 (Debian) Location: http://example.com/ Vary: Accept-Encoding Content-Length: 310 Content-Type: text/html; charset=iso-8859-1 ただし、結果のHTMLファイルは次のとおりです。 <!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN"> <html><head> <title>301 Moved …

4
自動的に再接続するTCPトンネル
2台のマシン間に信頼性の低いネットワーク接続があります。制御できない理由でアクティブなTCP接続が切断されることがあります。2台のマシン間に信頼できるTCP接続を確立したい。 ネットワークが信頼できる場合はssh -L 1234:localhost:1234 remotehost、サーバーをポート1234でリッスンしてを実行し、remotehostクライアントをに向けlocalhost:1234ます。しかし、ssh接続が停止すると、転送された接続も停止します。クライアントとサーバー間の接続を自動的に復元するようにするにはどうすればよいですか? 非解決策: これはインタラクティブアプリケーション用ではないため、画面は適用されません。 これは、SSHトンネルを自動的に再接続することだけではありません。 la autossh。新しいトンネル接続を開始するのではなく、同じトンネルTCP接続を引き続き使用したい。 原則として、VPNが有効です。しかし、TCP接続が1つだけ必要な場合はやり過ぎに思われます。どちらの側にもroot権限がない場合でも機能する解決策が欲しいです。 私はrocksそれをやったというプログラムの薄暗い記憶を持っていますが、それはウェブの顔から落ちたようです。私は主に両側のLinuxに関心があります(ただし、このレベルのプログラムは他のuniceに移植できることを期待しています)が、QNXとVMSの間で動作するプログラムを知っている場合は、さらに良いでしょう。
9 ssh  unix  tcp  tunneling 

3
水平方向にスケーリングするWebサーバー間でファイルアップロードディレクトリを共有する最良の方法
私は現在、下のカラフルな図のような、ドルーパルベースのウェブアプリ用に水平方向にスケーラブルなクラスターを仕様化しようとしています。 ロードバランサーはスティッキーセッションを実装しているため、ユーザーは、作業するサーバーが割り当てられると状態を維持します。 各アプリサーバーには次のものがあります。 正面のニス ランプスタックで実行されている真ん中のdrupal 6 後ろにmemcached 2つのmysqlデータベースサーバーは共有IP上にあり、DRBDとハートビートを備えたHAクラスター内にあるため、1つが失われてもプラットフォーム全体がダウンすることはありません。 次の点について、ご意見をいただければ幸いです。 ファイルストレージを水平方向に拡張するにはどうすればよいですか? NFSを使用して各アプリサーバーに共有ファイルディレクトリをマウントすることを考えているので、一度にアップロードされたファイルをすべてのアプリサーバーで利用できます。私はNFSを考えています。それは古くからあるからです。また、MogileFSやGlusterFSの経験はありません。NFSは以前に使用したことがあるので、より慣れています。 この方法でNFSを介してディレクトリを共有するのが賢明なサーバーの数を算出するために従うべきガイドラインはありますか? ここで共有ファイルストレージにHAをどのように提供する必要がありますか? ここでの1つの問題は、NFSサーバーが単一障害点であることです。 私たちはすでにMysqlサーバーでハートビートとDRBDを使用しており、スタックに含まれるテクノロジの数をできるだけ少なくしたいのですが、ファイルに同じHA戦略を使用した場合、どのような落とし穴がありますかサーバーも? 代替アプローチ これは、内部向けのサイトであり、内部のイニシアチブがオンになっているときに、限られた数のユーザーが時々非常に集中的に短期間使用する場合があります。したがって、これは一部のスタートアップのように無限に拡張する必要はありません。 とすれば 予想できるトラフィックには上限があります HAをファイルサーバーに追加し、このように水平方向にスケーリングするようにセットアップを設計すると、かなり複雑になります。 また、2台のWebサーバーを強化して、2台のWebサーバー間のピーク負荷を処理し、cronジョブで2台のサーバーにユニゾンまたはrsyncを設定することを検討しています。 それらのファイルはまだ同期しています(スティッキーセッションは、ファイルをアップロードしたのと同じサーバー上のユーザーを維持します) 1つを失うと、サイトはまだ稼働しています。 これは、NFS / DRBD HAの複雑な頭痛を回避するための可能な方法のように聞こえますか? おかげで、 C
9 nfs  lamp  scaling 

4
フォールトトレラントNFS?
おそらくFAQですが、しばらく検索しても役に立たないものがあります。 すべてのエラー(サーバーのCPU、ハードディスク、HDコントローラ、ネットワークアダプタ、ネットワークケーブル、電源装置など)がすぐに介入する必要なしにマスクされるようにNFSをセットアップできますか? 問題の一部に対する回答しかありません:RAID、冗長電源、冗長ネットワークアダプター クライアントが透過的にフェイルオーバーするように、NFSサーバーのCPU障害にどのように対処しますか?

2
頻繁に使用されるAPIのサーバー設定
間もなく起動するアプリケーション用に多数のサーバーを購入しますが、セットアップに不安があります。いただいたフィードバックはすべて感謝しています。 私が書いたAPIを利用するアプリケーションがあります。他のユーザー/開発者もこのAPIを使用します。APIサーバーはリクエストを受信して​​ワーカーサーバーに中継します。APIは、ロギング、認証、およびレート制限のために、mysql dbのリクエストのみを保持します。 各ワーカーサーバーは異なるジョブを実行し、将来的にはスケーリングして、ジョブを実行できるようにワーカーサーバーをさらに追加します。API構成ファイルは、新しいワーカーサーバーを記録するために編集されます。ワーカーサーバーはいくつかの処理を行い、一部はアプリケーションへの表示のためにAPIによって後で取得される画像へのパスをローカルデータベースに保存し、一部はプロセスの結果の文字列を返し、それをローカルデータベースに保存します。 このセットアップは効率的に見えますか?これを再構成するより良い方法はありますか?考慮すべき問題は何ですか?下の画像をご覧ください。理解に役立つと思います。

4
Linuxでターミナルのサイズを増やす方法
48コアのLinuxボックスを持っています。コアごとのCPU使用率を監視したいと思います。しかし、使用して topを押す1と、エラーメッセージ"Sorry, terminal is not big enough" が表示されますか?とにかくターミナルウィンドウのサイズを大きくできます 私のラップトップができる最大(パテ)は〜46行です。パテまたはシェルのROWS変数でウィンドウサイズを大きくしても効果はありません。
9 linux  terminal  top 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.