サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
1GB VPS-Apache Worker MPM-FCGID-最大同時接続数-RAM CAP
私は、Worker MPMとFCIDでApacheを実行するようにサーバーを調査および設定するために1〜2週間費やしました。私は可能な限り多くの同時接続を可能にするためにそれを最適化しようとしています。Worker MPMに関する優れた情報を見つけるのは悪夢です。 サーバー-1GB RAMのVPS(Apacheがオフの場合、約150MBのRAMのみを使用)サーバーでRAMが不足しないように、Apacheに約750MBのメモリ使用量CAPを設定します。 私は問題なく約2年間サーバーを実行してきましたが、最近MP3のストリーミングを開始しました。これには、より多くの同時接続が必要です。サーバーにもいくつかのマイナーなDDOS攻撃がありました。サーバーがメモリ不足にならないように設定を1トン下げました-レート制限にいくつかのファイアウォールルールも追加しました。 私が今持っている設定はうまく機能しているように見えますが、セグメンテーションフォールトエラーが発生しています [Sat Mar 23 03:19:50 2013] [notice] child pid 28351 exit signal Segmentation fault (11) [Sat Mar 23 03:56:20 2013] [notice] child pid 29740 exit signal Segmentation fault (11) *** glibc detected *** /usr/sbin/httpd.worker: malloc(): memory corruption: 0xb83abdd8 *** そして、いくつかのメモリ不足エラー Out of memory during …

3
Linux /etc/security/limits.confの説明
誰かがlimits.confの項目についての詳細を提供する(またはソースを知っている)ことはできますか?マニュアルページには詳細は記載されていません。 たとえばそれは言う: rtprio maximum realtime priority allowed for non-privileged processes (Linux 2.6.12 and higher) priority the priority to run user process with (negative values boost process priority) これらの違いは何ですか?彼らはどんな値を取ることができますか?デフォルトは何ですか? 一部の項目は明白ですが、以下のより適切な説明(デフォルト値、範囲、それらの実際の意味など)はどこにありますか? data maximum data size (KB) fsize maximum filesize (KB) memlock maximum locked-in-memory address space (KB) cpu maximum CPU time (minutes) nice …

2
特定のIPに対してopenvpnをバイパスする
私のデスクトップマシンはTrisquel GNU / Linux 6.0(基本的にはUbuntu 12.04のlibreバージョン)を実行しており、OpenVPNを使用してインターネットアクセス用の商用VPNプロバイダーに接続しています。 現在、すべてのトラフィックをVPN経由でルーティングしています。これはすばらしいことですが、特定の1つのIPアドレスへのリクエストがVPNをバイパスできるようにする方法を探しています。私は方法があると確信していますが、繰り返しWeb検索を行ってもまだ何も見つかりません(WindowsのCisco VPNクライアントでこれを行うための手順を見つけるのが最善でした)。 手伝ってくれますか? ありがとう。
9 linux  vpn  routing  openvpn  gnu 

2
Logrotateは、ファイルサイズが制限を超えた後、ファイルをローテーションしません。
logrotateマンページから。 ログの基準がログのサイズに基づいていない限り、1日に2回以上ログを変更することはありません。 manページによると、設定がログのサイズに基づいている場合、logrotateはファイルをローテーションする必要があります。しかし、ファイルサイズが100kを超える場合でも、ファイルが取得されません。 誰かが問題が何であるかを指摘できますか? 私の構成 /home/jetech/work/lampstack-5.3.9-0/apache2/logs/access_log { copytruncate compress # dateext rotate 365 size 100k olddir /home/jetech/work/lampstack-5.3.9-0/apache2/old_logs notifempty nomail missingok }

2
オンザフライでnginxによってプロキシされているデータを変更する
私は外部ホストからリクエストを受け取り、内部サーバーにそれらをプロキシするnginxセットアップを持っています。 構成は次のようになります。 server { listen 10.0.0.66:443; server_name my.example.com; root /websites/my.example.com ssl on; ssl_certificate /websites/ssl/my.example.com.crt; ssl_certificate /websites/ssl/my.example.com.key; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr; proxy_set_header Host $http_host; location / { proxy_pass https://10.0.0.100:3000/; } } 実験/テストの目的で、内部ホストが任意のバイナリを通じて応答したものを実行し、バイナリが応答したもので応答できるようにしたいと思います。 以下の場合の例、私が代理で縮小化HTMLに望んでいた場合、私はhtmlcompressorを介してサーバの応答を実行しますし、クライアントへのプロキシの応答として出力を送ります。最終結果は、エンドクライアントが縮小されたhtmlを取り戻すことになります。 ローカルで提供されるデータに対してこれを実現するnginxにはあらゆる種類のアドオンと例があることを知っていますが、プロキシ用にそれを設定する方法は?

2
sshfs + VPN + gitを許容できる作業環境にする方法は?
現在、私が取り組んでいるプロジェクトのコードベースは、リモートで会社のサーバー上にあります。そして、それはそのように留まらなければなりません。また、リモートgitリポジトリは公開できません。 私の現在のセットアップは: に接続 VPN sshfsコードのコピーをマウントするために実行します コードに取り掛かる 完了したら:sshリモートサーバーに移動し、gitそこでコマンドを実行します これの問題は、VPNが時々落ちるので、私のsshfsマウントが壊れて、私のIDEがフリーズすることです。私が行うことは、手動でVPNを再接続し、sshfs再度実行して、作業に戻ることです。 しかし、VPNより頻繁に落下するので、それは迷惑になります。 だから、私は何らかのsshfsキャッシュのための設定があり、それが私に働き、VPNが戻ったときにのみ変更を同期するのではないかと思います。 リモートドライバーが利用できない場合、何も書き込む必要がないため、これは意味がありません。では、watchある種のものを使用rsyncし、双方向に変更を移動するために使用する別の設定についてはどうですか(ファイルを保存するとき、またはファイルを保存するときgit pull) 環境全体を再現して「ローカル」で動作させることができないため、私はgit cloneだけではできません(DBなど) コードがサーバーにある必要があります。私の作業をテスト/表示するには、サンドボックスであるURLにアクセスする必要があります。変更を確認するたびにgit pushすることはできません。
9 ssh  vpn  rsync  git  sshfs 

2
インターフェイスのブロードキャストアドレスを手動で設定する必要がありますか?
スクリプトを古いnet-toolsから変換しています: ifconfig eth0 192.168.2.1 netmask 255.255.255.0 iproute2へ: ip link set eth0 up ip addr add 192.168.2.1/24 dev eth0 また、新しいコマンドはデフォルトでブロードキャストアドレスを設定しないことに気づきました。 何だった: 1: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP link/ether 1c:6f:65:c5:d6:d7 brd ff:ff:ff:ff:ff:ff inet 192.168.2.1/24 brd 192.168.2.255 scope global eth0 今でしょ: 1: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP …
9 linux  iproute2 

4
コマンドラインからvCenter Server ApplianceのIPを変更するにはどうすればよいですか?
特定のネットワーク上の物理サーバーにvCenter 5.1アプライアンス(VCSA)をインストールし、それに内部IPを割り当てました。次に、このサーバー(Dell R620)はリモートのホスティングロケーションに行きました。そこでは、まったく異なるIPとサブネットを持つネットワークに接続されています。 したがって、ここで必要なのは、vCenterサーバーのIPをリモートで接続できるIPに変更することです。 ホストマシン内からのみアプライアンスのコンソールを起動できます。 コマンドライン(rootとしてログイン)を使用してアプライアンスIPを変更するにはどうすればよいですか?

2
HAプロキシ-ラウンドロビンと最小接続
いつ使用すべきか、いつ使用すべきかについての提案はありroundrobinますleastconnか? 私はroundrobin現在使用しており、バックエンドサーバーの負荷が均等に分散されていないことを確認しました。もちろん他の問題もあるかもしれませんがleastconn、試してみたいと思いますが、ミッションクリティカルなサーバーなので、変更する前に他の経験を参考にしたいと思います。 共有するアイデアはありますか?

2
Ctrl_L + Alt_Lをクリックせずにvirt-managerでKVMゲストへのフォーカスを解放する方法はありますか?
virt-managerクリックしてウィンドウのフォーカスを取得し、Ctrl_L+ を押してフォーカスを解放する必要なしに、マウスをKVMゲストの内外に移動する方法はありますAlt_Lか? バックグラウンド 私は通常、Fedora 14システムでvirt-manager実行されているゲストKVMの管理に使用しているシステムから接続しCentOS 5ます。問題があるかどうかを確認するために、他のバージョンのvirt-manager&libvirtを使用して、バージョンの問題かどうかを確認しました。 OS virt-manager libvirt Steals focus? -- ------------ ------- ------------- Fedora 14 0.8.7-2 0.8.3-10 Yes CentOS 5 0.6.1-16 0.8.2-25 Yes CentOS 6 0.9.0-14 0.9.10-21 Yes 問題かどうかはわかりませんが、ゲストVMはですがWin2008R2、他のOSでもゲストとして同じ問題が発生しました。 クリックする前とクリックした後のゲストVMのスクリーンショットは、フォーカスを奪っていることを示しています。 編集#1 私は@tpowが推奨する解決策を試しましたが、それが問題のようです。タブレット入力デバイスを手動で追加すると問題が解決し、KVM最初にフォーカスを取得しなくても、マウスをゲストの内外に移動できます。 以下は、フォーカスされたゲストVMのスクリーンショットです。

1
OpenLdap TLS認証のセットアップ
このガイドhttps://help.ubuntu.com/12.04/serverguide/openldap-server.htmlに従って、ubuntu 12.04でopenldapをセットアップしようとしています 上記のガイドで説明されているように、自己署名証明書を作成してサーバーでTLSを有効にしようとすると、次のエラーが発生しました 私が実行したコマンド ldapmodify -Y EXTERNAL -H ldapi:/// -f /etc/ssl/certinfo.ldif ldifファイルの内容 dn: cn=config add: olcTLSCACertificateFile olcTLSCACertificateFile: /etc/ssl/certs/cacert.pem - add: olcTLSCertificateFile olcTLSCertificateFile: /etc/ssl/certs/ldap01_slapd_cert.pem - add: olcTLSCertificateKeyFile olcTLSCertificateKeyFile: /etc/ssl/private/ldap01_slapd_key.pem エラーメッセージ ldap_modify: Inappropriate matching (18) additional info: modify/add: olcTLSCertificateFile: no equality matching rule 何時間もグーグルで検索した後、私はこのエラーについて多くを語る何も見つけませんでした。誰かこれについてもっと情報がありますか?

2
CloudFormationから既存のEC2セキュリティグループを更新することは可能ですか?
Redisにアクセスするために手動で作成したセキュリティグループがあり、AWS CloudFormationで LAMPスタックを作成しています。このLAMPスタックからのアクセスを許可するには、Amazon EC2セキュリティグループをRedis から更新する必要がありますが、CloudFormationを通じて更新したいのですが、可能ですか?

1
AWSでのApacheへのmod_sslのインストール
mod_sslをインストールしようとしましたが、このコマンドを使用apt-get install mod_sslしてインストールしましたが、と言うエラーが発生しましたunable to locate package mod_ssl。 上記のコマンドを実行した後、私は以下の出力を得ました Reading package list.. Done Build dependency tree Reading state information done.. E:unable to locate package mod_ssl どうすれば解決できますか?

5
機能のような「ファイルの更新」により少ない
で5分ごとに上書きされるファイルを見たいless。less古いファイル記述子を表示したままにする代わりに、どのようにして新しいファイル記述子を追跡させることができますか?watch "cat file"ファイルが長すぎて1つのターミナルウィンドウに収まらないため、この処理は行われません。
9 bash  less  watch 

4
Amazon Linuxでmod_rewriteを有効にする
Amazon Linuxインスタンスでmod_rewriteを有効にしようとしています。私のディレクトリディレクティブは次のようになります。 <Directory /> Order deny,allow Allow from all Options None AllowOverride None </Directory> <Directory "/var/www/vhosts"> Order allow,deny Allow from all Options None AllowOverride All </Directory> そして、httpd.confのさらに下に、LoadModuleディレクティブがあります。 ... other modules... #LoadModule substitute_module modules/mod_substitute.so LoadModule rewrite_module modules/mod_rewrite.so #LoadModule proxy_module modules/mod_proxy.so ... other modules... Wordpressが必要としないすべてのApacheモジュールをコメントアウトしました。 それでも私がhttp再起動を発行し、次に読み込まれたモジュールをチェックすると、/usr/sbin/httpd -l私は次のものだけを得ます: [root@foobar]# /usr/sbin/httpd -l Compiled in …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.