サーバー管理者

システムおよびネットワーク管理者向けのQ&A

6
ssh -Dを使用してsocksプロキシ経由ですべてのトラフィックをルーティングする
-Dを使用してすべてのトラフィックをsshプロキシ経由でルーティングする簡単な方法はありますか? これを行うように個々の特定のアプリケーションを構成できますが、マシン上のすべてのトラフィックをルーティングする構成が必要です。ご協力いただきありがとうございます!
9 ssh  ssh-tunnel  socks 

5
Nginx Muninプラグインにデータが表示されない
Muninを使用してNGinx統計を監視したいのですが、Nginxプラグインにデータが表示されません。munin nginxプラグインの1つだけが機能しているように見える理由を診断することは可能ですか? サーバーはCentOS 5.3で実行されます
9 nginx  munin 

5
本番サーバー上のSQLite?[閉まっている]
現在のところ、この質問はQ&A形式には適していません。回答は事実、参考文献、専門知識によって裏付けられると期待していますが、この質問は、議論、議論、投票、または拡張ディスカッションを求める可能性があります。この質問を改善でき、再開できると思われる場合は、ヘルプセンターにアクセスしてください。 7年前休業。 私はSQLiteについて長い間知っていて、非常に高速であることを知っていますが、実稼働サーバーで試したことはありません。失敗するまでに処理できるトラフィックの量について、確実な見積もりを見つけることはできませんでした。 誰かがこれについて何か番号や記事を持っていますか?
9 sqlite 


4
Wi-Fiアクセスポイントの重複に関する質問
wifiについていくつか質問があります。 ほとんどの建物にWi-Fiアクセスポイントのセットがある小さなキャンパスがあり、それぞれがチャネル1、6、11に1つあるとします。これはそれほどきれいではありませんが、とにかく一般的な考え方です。ただし、これらは主にアクセスポイントのように機能するように再構成された安価なコンシューマーwifiルーターです。それらはすべて同じSSIDでセットアップされます。 ほとんどの場合、建物はAPが重複しないように十分離れています。建物が互いに接近している場所は、通常、建物が小さいか使用頻度が低いため、3つの重複しないチャネルすべてを使用する必要がないためです。建物がはるかに大きい場所では、アクセスポイントを移動して、建物全体をカバーするようにします。 この構成は機能しているようですが、いくつか質問と懸念があります。 APは、いかなる種類のロードバランシングや共有接続も行いません。混雑した一般的なエリアの学生が最も近い/最も強いAPを選択せざるを得ないのではないかと心配しています。別のチャネルで少し弱い方がより良いサービスを提供できる場合は、APが過負荷になる可能性があります。キャンパスにはiPod touchプログラムがあり、すべての学生が利用できます。これらのデバイスは、ネットワークを選択するときに各SSIDを一度だけリストするので、学生はこのようなことを手動で調整できません。 たとえば、古い寮は具体的なブロックであり、十分なカバレッジを取得するには多くの作業が必要です。APから強い信号を受け取ったり、ほとんどまったく受け取ったりしない場合があるのは奇妙です。3つの重複しないチャネルがすべて使用されているこれらの時々カバーされたエリアのいくつかでより強力なカバレッジを提供するために追加のAPを追加し始めるとどうなりますか?代わりに、それらの場所の近くにある既存のAPで、より強力な無線/アンテナを取得することを検討する必要がありますか?ラップトップまたはiPodから送信された信号が弱すぎてAPに到達できない場合、APの強力な無線はどのように役立ちますか?そしてそれが役に立たないのなら、なぜ彼らはそれらを売るのですか? 同じチャネル(および前述のように、同じSSID)の信号が多少重複する場所が他にもあります。信号が重なるこれらの場所の1つで接続するとどうなるかわかりません。経験上、そこでワイヤレスデバイスを使用できることはわかっていますが、範囲内にある両方のAPがデバイスからの送信を受信した場合、ネットワーク上で重複したトラフィックを作成する可能性がありますか?トラフィックが重複していない場合でも、ワイヤレスデバイスが、使用していないAPで干渉(および衝突)を発生させ、その場所で速度低下を引き起こす可能性はありますか?これらを最小限に抑えるにはどうすればよいですか? SSIDをどこでも一意になるように変更すると、チャネルにまだノイズがあるため、チャネルのオーバーラップにも役立ちますか? 特に、学生が時々集まり、多くのデバイスが同時にアクティブになる可能性のある共通の領域が心配です。これらのスペースのカバレッジを支援するために何かできることはありますか?特に、チャネルの観点からは、彼らはすでに少し混雑している傾向があるので? 物事を改善する可能性がある、私が見落としている他に明らかなものはありますか?私がここから始めたとき、それは本当に混乱していました、そして私は物事をよりうまく機能させるために多くの仕事をすでにしました: ルーターからアクセスポイントへの初期再構成により、dhcp要求やdns要求などがメインサーバーに送信されます。 電力タイマーを設定して、APが毎晩再起動するようにします(安価なAPのルーティングテーブルは、大規模なネットワークでは時間の経過とともにいっぱいになります)。 iPodのWi-Fiアナライザーアプリ($ 2、ただし強く推奨)を使用して、チャンネルを微調整してオーバーラップを減らし、新しい配置を作成します。 いくつかの追加のAP(まだ安価なコンシューマールーター)を寮の最もカバーされていない場所のいくつかに追加しました。 これらをより良くするために他に何ができますか? 最後に、これらのアクセスポイントをより適切な管理モデルに更新することで、上位から賛同を得ることはできそうにありません。大学はその道を進んでいると悪い経験をしました、そして彼らは消費者クラスのデバイスが同じくらい良いかもっと良いと確信しています。それが事実でなかったとしても、予算には差し迫ったニーズがあります。しかし、Appleが最終的に802.11n iPodをリリースするのを見込んで、既存のアクセスポイントの多くを802.11n対応のアクセスポイントに置き換えることを検討しているので、消費者向けの優れた 802.11nルーターの提案を歓迎します。

4
Windows 2003 GPOソフトウェアの制限
Windows 2003ドメインでターミナルサーバーファームを実行していますが、TSサーバーに適用されているソフトウェア制限のGPO設定に問題があることがわかりました。設定と問題の詳細は次のとおりです。 すべてのサーバー(ドメインコントローラーとターミナルサーバー)はWindows Server 2003 SP2を実行しており、ドメインとフォレストの両方がWindows 2003レベルです。TSサーバーは、特定のGPOがリンクされ、継承がブロックされているOU内にあるため、TS固有のGPOのみがこれらのTSサーバーに適用されます。ユーザーはすべてリモートであり、ワークステーションがドメインに参加していないため、ループバックポリシー処理は使用しません。ユーザーがアプリケーションを実行できるようにするために「ホワイトリスト」アプローチを採用しているため、パスまたはハッシュルールとして承認および追加したアプリケーションのみが実行できます。ソフトウェア制限のセキュリティレベルを[許可しない]に設定し、強制を[ライブラリを除くすべてのソフトウェアファイル]に設定します。 私が見つけたのは、ユーザーにアプリケーションへのショートカットを与えると、「ホワイトリストに登録された」アプリケーションの追加ルールリストにない場合でも、ユーザーがアプリケーションを起動できることです。ユーザーにアプリケーションのメイン実行可能ファイルのコピーを渡して、それを起動しようとすると、予期した「このプログラムは制限されています...」というメッセージが表示されます。ソフトウェア制限は実際に機能しているようですが、ユーザーがメインの実行可能ファイル自体からアプリケーションを起動するのではなく、ショートカットを使用してアプリケーションを起動する場合を除きます。これは、ソフトウェア制限の使用目的と矛盾しているようです。 私の質問は次のとおりです。他の誰かがこの動作を見たことがありますか?他の誰かがこの動作を再現できますか?ソフトウェアの制限の理解に欠けているものはありますか?ソフトウェアの制限の設定が間違っている可能性はありますか? 編集 問題を少し明確にするには: より高いレベルのGPOは適用されていません。gpresultsを実行すると、実際にはTSレベルのGPOのみが適用されており、実際にソフトウェアの制限が適用されているのを確認できます。パスのワイルドカードは使用されていません。「C:\ Program Files \ Application \ executable.exe」にあるアプリケーションでテストしていますが、アプリケーションの実行可能ファイルがパスまたはハッシュルールにありません。ユーザーがアプリケーションのフォルダーから直接メインアプリケーションの実行可能ファイルを起動すると、ソフトウェアの制限が適用されます。「C:\ Program Files \ Application \ executable.exe」にあるアプリケーション実行可能ファイルを指すショートカットをユーザーに与えると、プログラムを起動できます。 編集 また、LNKファイルは指定ファイルタイプにリストされているため、実行可能ファイルとして扱う必要があります。つまり、同じソフトウェア制限の設定とルールによってバインドされている必要があります。

2
Apache 2のメモリ使用量を制限する
私は、Debian PPC Squeeze 2.6.30を実行している古代のBlue&White G3 / 300から趣味のWebサーバーを実行しています。パフォーマンスは、再起動後しばらくは問題ありませんが、最終的にはますます手に負えなくなります。現在、稼働時間は76日で、主な原因は10以上のapache2プロセスのメモリ使用量にあるようです。 、、および/の値を下げる必要があると思いますがStartServers、どれを調整するかわかりません。使用しているmpmモジュールに応じて、それぞれに3つのセクションがあります。MinSpareServersMaxSpareServers 次のセクションのどれを変更する必要があるか、およびボックスに448 MBの物理メモリ(64、128、および256スティックそれぞれの奇妙なアップグレード履歴)があるとすると、どのような妥当な値がわかりますか? <IfModule mpm_prefork_module> StartServers 5 MinSpareServers 5 MaxSpareServers 10 MaxClients 150 MaxRequestsPerChild 0 </IfModule> <IfModule mpm_worker_module> StartServers 2 MinSpareThreads 25 MaxSpareThreads 75 ThreadLimit 64 ThreadsPerChild 25 MaxClients 150 MaxRequestsPerChild 0 </IfModule> <IfModule mpm_event_module> StartServers 2 MaxClients 150 MinSpareThreads 25 MaxSpareThreads 75 …

5
プライベートDebianリポジトリへのアクセスを安全に制限する
非公開のDebianリポジトリへのアクセスを制限し、非対話的に(つまり、スクリプトを使用して)リポジトリに認証できる方法を探していました 私が見つけた最も有用な記事は、実際にはDebian管理サイトからのものであるが、安全な方法はsshおよび公開/秘密鍵を使用する場合です。正常に動作しますが、認証を成功させるには、各ホストの公開鍵がリモートのauthorized_keysファイル内にある必要があります。ssh://にパスワードを提供することについては何も述べられていませんが、それは可能であるはずです。 他の代替手段(ftpなど)を試しましたか? 前もって感謝します
9 linux  ubuntu  debian  apt 

2
ip_conntrack_maxを安全に増やしていますか?
私のログには次のようなことが頻繁に見られます。 カーネル:ip_conntrack:テーブルがいっぱいで、パケットをドロップしています。 現在、ip_conntrack_maxを65536に設定しています(デフォルト、RHEL5)。 メモリ使用量を念頭に置いて、この値を安全にどれだけ増やすことができますか?このボックスには4GBのRAMがあります。このマシンが提供する機能の1つは、おそらく接続数が多いことを説明する静的コンテンツサーバーとしての機能であり、キャッシュに使用するOSメモリをできるだけ多く保持したいということでもあります。 また、次の2つの違いは何ですか?/ proc / sys / net / ipv4 / netfilter / ip_conntrack_max / proc / sys / net / ipv4 / ip_conntrack_max どちらを編集する必要がありますか? ありがとう!


5
Javaヒープダンプを確実に取得する方法
OutOfMemoryErrorsによってトリガーされた適切なヒープダンプを取得しようとすると、私のチームは困難に直面しています。特定の理由により、現在、HeapDumpOnOutOfMemoryErrorフラグを使用する代わりに、bashスクリプトから呼び出されたjmapでダンプを取得しています。ヒープサイズが約3 GBの64ビット1.6 JVMを使用しています。ヒープダンプは、90%の確率で失敗します(推定)。 メモリの問題のトラブルシューティングに使用できるクリーンなヒープダンプを取得する確率を向上させるためにできることはありますか?私は、jmapがJava 1.4で大きな問題を抱えていたことを読みましたが、それらの問題の大部分は今対処する必要があります。


1
カップクライアント用のWindows共有プリンターのURLを作成する方法
HP LaserjetをWindows 2003サーバーで// w3kserver / hpとして共有しています cupsシステムがインストールされているLinuxクライアントから印刷したいのですが。Linuxクライアントのcups Webフロントエンドにプリンターを追加するとき、Windowsサーバーで共有されているプリンターのURLを指定する必要があります。カップのURLを作成するにはどうすればよいですか?

4
サーバー側で、Thumbs.dbが作成されないようにする方法はありますか?
Win2003サーバーの共有ドライブにあるファイルでいくつかのスクリプトを実行しています。 ネットワーク内の任意の数のPCにある画像を確認する必要があります。そのため、これらのフォルダーを参照するたびに、クライアントはthumbs.dbを作成します。これは、フォルダーを移動および削除するスクリプトに干渉しますが、通常は「thumbs.dbが使用中」。 これは、使用しているクライアントマシンでフォルダー/画像プレビューを閉じた場合にも当てはまります。 だから私はthumbs.dbを完全に無効にしたいのですが、サーバーでそれを行う方法はありますので、クライアントマシンのレジストリ設定などについて心配する必要はありませんか?

1
Linux swapiness-カーネルVM設定の調整
これを読む前に、キャッシュの利点を理解していることに注意してください。未使用のラムは浪費されたラムであるというドグマに精通しています。 この質問は、前の質問から採用したものです。 LinuxキャッシュRAMの削除 その質問では、サーバーがRAMをどのように使用してキャッシュするかを調整することに興味がありました。システムはかなり動的なので、キャッシュされたファイルは実際にはあまり利益をもたらさないと私は信じています。さらに、我々は、プロセスのビデオファイルへの短時間でのラムの迅速アクセス大量に持っているサーバー上のコードを持っていると私は信じている私は、キャッシュからそれをクリアするというし、ラムの直接受け渡しからパフォーマンス上の利点が表示されますことをそれを渡す。 以下のファイルでデフォルト値の60を調整した経験があるかどうかを確認したいと思います(これはたまたまUbuntuサーバー上にあります)。 /proc/sys/vm/swappiness もしそうなら、あなたは何に影響を与えましたか?デフォルト値の60を30に置き換えると、スワッピングが減り、古くなったキャッシュがより多く再利用されるようになりますか?スワップを減らし、キャッシュの再利用を増やすために、0または100に近づきますか? 最後に、デフォルトが60に設定されている理由を誰かが知っていますか? 注:0に近い場合、LinuxはアプリケーションをRAMに保持し、キャッシュを拡張しないことを優先します。100に近い場合、Linuxはアプリケーションをスワップアウトし、キャッシュを可能な限り大きくすることを好みます。デフォルトは健康的な60です。-3dInfluenceのリンクをありがとう。
9 linux 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.