サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
Ciscoスイッチへのスマートカード認証?
ネットワーク保護の役割を持つWindows 2008R2サーバーで実行されているRADIUS経由でドメインアカウントを使用してネットワーク管理者を認証するように設定されたシスコのネットワークデバイスがあります。これは、デバイスの設定時にSSH経由でスイッチにログインするのに最適です。 現在、ログイン用のスマートカードの展開の初期段階にあります。ドメインのユーザー名とパスワードの代わりにスマートカードを使用してCiscoスイッチにログインする方法を知っている人はいますか? 使用しているSSHクライアントはPuttyです。ワークステーションはWindows 7です。RADIUSはWindows 2008R2で実行されています。Windows 2008で独自の認証局を実行しています。ネットワークがインターネットに接続されていません。 この機能のために追加の専用デバイスを購入する必要はありません。


7
Active Directoryのないコンピューターをどのように管理しますか?
増加するスタッフのグループポリシーを維持する専用サーバーを実行することができない慈善団体のために、5〜10台のコンピューターをセットアップする必要があります。ローカルセキュリティポリシーを物理的に変更せずに、各コンピューターのポリシーを管理できる方法はありますか?コンピューターは、Windows XP、Vista、および7の組み合わせを実行します。

1
開いているファイルをNFSマウントされたボリュームでリンク解除できますが、それらのファイルをまだ持っているアプリケーションは、読み取り/書き込みを開いていますか?
NFSでは、ローカルファイルシステムでできるように、開いているファイルのリンクを解除/削除できますか? 私が尋ねる理由は、複数のサーバー上で実行され、バックエンドとしてNFSにアクセスできるものを開発しているためです。開いているファイルのリンクを解除できる場合は、多少単純になります。 これは、開いているファイルのリンクを解除できるLinux(unix?)ファイルシステムの優れた機能です。単にディレクトリエントリを削除します。ファイルは、開いている限り、開いたままにするプロセスで引き続き使用できます。閉じられると、iノードは破棄されます。 同じ機能がNFSマウントで開かれたファイルにも当てはまりますか?
9 nfs 

2
PostgreSQLは多数のデータベースでどの程度うまく機能しますか?
登録ユーザー(実際には会社)を他のユーザーから分離する必要があるアーキテクチャを持つWebアプリケーションがあります。つまり、同じWebappを同じデータモデルで実行しますが、顧客ごとに異なるデータセットを使用します。 したがって、Postgresで顧客ごとに異なるデータベースを作成することを検討しました。このソリューションは、たとえば10〜20Kのデータベースに拡張できますか?いかに良く? 誰かがこれのためのより良い解決策を持っていますか? 前もって感謝します。

5
シェルスクリプト:N個のコマンドのバッチを並行して実行し、すべてが完了するのを待ち、次のN個を実行
タスク:3〜5個のコマンドで構成されるブロックを実行します(並列/バックグラウンド)。ブロックの例: dd if=/dev/urandom of=/mnt/1/x bs=1024 count=1024000000 & dd if=/dev/urandom of=/mnt/2/x bs=1024 count=1024000000 & dd if=/dev/urandom of=/mnt/3/x bs=1024 count=1024000000 & 完了すると、次のブロックが実行されます。私は、これはロックファイルを介して行うことができると思います: task1.sh: real_task1 real_param1 ; rm /var/lock/myscript/task1.lock task2.sh: real_task2 real_param1 ; rm /var/lock/myscript/task2.lock ... taskgen.sh: # loop # while directory isn't empty - wait... gen_tasks.pl # build task files from some …
9 bash 

2
Windows用のユーザーフレンドリーなポートノッカー(ポートノッキングクライアント)?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 4年前休業。 「It's me」はWindowsで最も人気のあるポートノッキングクライアントのようです… それ以外は… 私のようなコンソールに精通しているユーザーに対しては機能しますが、当然のことながら、私のすべてのユーザー(3人)はコンソールウィンドウが嫌いです。私は彼らにそれを強制するよりもよく知っています。 ウィンドウが表示され、ランチャーがあり、簡単にプロビジョニングできるWindows用の素敵なポートノッカーが欲しい(つまり、ユーザーにいくつかの設定を貼り付けるか、ファイルをダブルクリックしてインポートするように指示する)。正直に言うと、コンソールベースでなくても十分です。 編集: ポートノッキングを使用しないように私を説得しようとするのをやめてください。あなたはポートノッキングが解決する問題とは異なる問題を解決しようとしています。ポートノッキングが良い解決策であるかどうかは、この質問には関係ありません。


3
IPTablesを使用したFTPの転送
IPTablesでFTPサーバーを転送しようとしています。FTPサーバーはWindows 2008ボックス(Cerberus)で実行されています。 詳細勝利ボックス: IP:192.168.220.51 FTPポート:21 PASVポート:11000-13000 FTPサーバーはLANでうまく機能します。 ルーターは他のクライアント(NAT、DHCP、ファイアウォールなど)で問題なく機能しています。FTPサービスを外部に転送する必要がありますが、ポート20〜21は使用できません(既に使用済み)。 私はこれを試しましたが、うまくいきませんでした: iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 2121 -j DNAT --to 192.168.220.51:21 現在のIPTables構成: [root@router ~]# service iptables status Table: nat Chain PREROUTING (policy ACCEPT) num target prot opt source destination Chain POSTROUTING (policy ACCEPT) num target prot opt …

1
高負荷-非常にビジーなコンテンツストリーミングサーバーに最適なsysctl.conf構成
高負荷で非常にビジーなコンテンツストリーミングサーバーに最適なsysctl.conf構成は何ですか?サーバーは、amazon、s3などのリモートサーバーからコンテンツをフェッチし、phpを使用して、コンテンツをハードドライブに保存せずに動的にユーザーにストリーミングします。phpはCURLを使用してファイルをフェッチし、次にflush()を使用して同時にストリーミングするため、ハードドライブの動作はそれほどではなく、ネットワークと帯域幅のみです。 サーバーはクアッドコアxeonで、1Gビットの全二重NIC、8GBのRAM、RAIDに500GBx2を備えています。サーバーのメモリ使用量とCPU負荷はかなり低いです。 私たちは、その上でdebian lennyとlighttpd2を実行しています(はい、まだリリースされていないことがわかります:-))。最大fcgiリクエストは20で、mod_balancerモジュールがlighttpd2設定にあり、SQF(ショートキューが最初)の設定でこれらの4つのソケット間でfastcgiリクエストのバランスを取ります。 当社のサーバーは多くの帯域幅を使用します。つまり、ネットワーク接続は常にビジーです。100〜200の並列接続の直後に、サーバーの速度が低下し始め、最終的に応答がなくなり、接続タイムアウトエラーが発生し始めます。cpanelを使用していたときは、タイムアウトエラーは発生しなかったため、スクリプトの問題ではありません。ネットワーク構成の問題である必要があります。 lighttpd2構成:ワーカープロセス= 8、キープアライブリクエストは32、キープアライブアイドルタイムアウトは10秒、最大接続は8192です。 現在のsysctl.confの内容は次のとおりです。 net.ipv4.tcp_fin_timeout = 1 net.ipv4.tcp_tw_recycle = 1 # Increase maximum amount of memory allocated to shm kernel.shmmax = 1073741824 # This will increase the amount of memory available for socket input/output queues net.ipv4.tcp_rmem = 4096 25165824 25165824 net.core.rmem_max = 25165824 net.core.rmem_default = 25165824 …

3
SSHサーバーキーを新しいサーバーに移動するプロセス
サーバーを新しいデータセンターの新しいハードウェアに間もなく移動する予定です。もちろん、これは新しいIPを意味します。 SSHクライアントを元のサーバーから新しいサーバーに移動して、接続しているクライアントに警告が表示されないようにしたり、何かを再度受け入れたりするための正しいプロセス(ある場合)は何ですか? IPが変化していることを考えると、それは可能ですか? どのファイルを移動する必要がありますか?すべてのssh_host_ *ファイルを想定しています。 RHEL 5からUbuntu 10.04への移行。
9 ssh  ssh-keys 

2
mod_ssl SSLCACertificatePath適切な使用法または複数の受け入れ可能なクライアント証明書CAを処理するための最良の方法
mod_proxy SSLCACertificatePathディレクティブを使用しようとしていますが、適切に使用する方法について少し混乱しています。 ここでSSLCACertificatePathディレクティブを説明する2つのリンクがある: http://httpd.apache.org/docs/2.0/mod/mod_ssl.html#sslcacertificatepath http://www.modssl.org/docs/2.8/ssl_reference.html#ToC13 ハッシュ化されたシンボリックリンクを作成する方法については、前向きではありません。2番目のリンクでは、ApacheのMakeファイルを使用するように記載されていますが、そこで正確に何が言われているのかまったくわかりません。 フレンドリーなガイダンスをいただければ幸いです。 お時間をいただきありがとうございます。 更新 私の質問の目的は、エンドユーザーのクライアント証明書を検証するために複数のCAを処理する方法を理解することでした。複数のpem証明書が1つのファイルで使用されている可能性があることに気付きませんでした。私の場合、これは明らかに前進する正しい方法です。

3
LinuxソフトウェアRAID 5でmkfs操作に非常に時間がかかる
4 * 2 TBのディスクで構成されるLinuxソフトウェアRAIDレベル5をセットアップしました。ディスクアレイは64kのストライプサイズで作成され、他の構成パラメーターはありません。最初の再構築後、ファイルシステムを作成しようとしましたが、このステップには非常に時間がかかります(約30分以上)。私はxfsとext3ファイルシステムを作成しようとしましたが、どちらも長い時間がかかりました。mkfs.ext3を使用して、次のような動作が確認できました。 iノードテーブルの書き込みは、1053(〜1秒)に達するまで高速で実行され、その後約50を書き込み、2秒待機してから、次の50が書き込まれます(コンソールの表示によると)。 Control + Cで操作をキャンセルしようとすると、本当にキャンセルされる前に30分間ハングします 個々のディスクのパフォーマンスは非常に良好です。それぞれのディスクで個別にbonnie ++を実行し、約95 / 110MB /秒の書き込み/読み取り値を使用しています。すべてのドライブでbonnie ++を並行して実行した場合でも、値は約10 MBしか減少しません。したがって、ハードウェア/ I / Oのスケジューリングは一般的に問題の原因として除外しています。 stripe_cache_sizeとreadahead sizeのさまざまな構成パラメーターを試してみましたが、成功しませんでしたが、ファイルシステムの作成操作に関係があるとは思いません。 サーバーの詳細: Linuxサーバー2.6.35-27-generic#48-Ubuntu SMP x86_64 GNU / Linux mdadm-v2.6.7.1 これをさらにデバッグする方法について誰かが提案をしていますか?

3
過去10分間に変更されたファイルを見つける
このコマンドを実行して、過去10分間に変更されたファイルを見つけます find / -fstype local -mtime -10m しかしそれは毎回次のエラーを出している find: missing argument to `-mtime' 上記の何が問題になっていますか?
9 bash  find 

2
pg_restoreはpg_dumpよりもはるかに時間がかかります
私は定期的に、テストに使用される小さなPostgreSQLデータベースを保存して後で復元しています。テストの結果、そのデータは定期的に更新されます。その後、新しいダンプを作成する必要があります。ダンプは、明確に定義された状態でデータベースを再作成するために定期的に使用されます。 ダンプ(を使用pg_dump -Fc database)には数秒しかかかりませんが、復元(pg_restore -d database)には約1分かかります。これは奇妙なようです。両方にほぼ同じ時間がかかると予想していました(両方のタスクがI / Oバウンドであると仮定した場合)。 復元に問題がありますか?もっと速くできますか?あるいは、ダンプよりもリストアに時間がかかるのは正常ですか?(もしそうなら、なぜですか?) ダンプファイルには通常約3〜4 MiBがあります。DBMSはPostgreSQL V8.4であり、Ubuntu Linuxの下で1GiB RAMを搭載したPentium4 3GHzで実行されます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.