サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
ギガビット接続にはどのタイプのハードウェアが必要ですか?
質問が不明確または理解しづらい場合に備えて、基本的には、ギガビット接続を使用するときに、マシンのハードウェアの種類(ルーターやサーバーなど)が重要かどうかを質問しています。 ギガビットの速度と互換性のあるNICが必要であることはすでにわかっています(間違っている場合は修正してください)。私の質問は、特定のタイプのCPU、マザーボード、RAMなどが必要かどうかにさらに焦点を当てています... 一部の部分はネットワークの速度とは無関係である可能性があることを理解していますが、それが問題の本質です。ギガビット接続にはどのタイプのハードウェアが必要ですか? 自分のpfsenseルーターを構築することに興味があり、必要なパーツの種類がわからないためにネットワークの速度が低下しないようにしたいので、私はほとんどこれを尋ねています。

2
ユーザーcronジョブのkillまたはon / offスイッチをインストールするための確立されたパターンはありますか?
私たちは通常、cronジョブをスケジュールする長めのビルドを持っていますが、非標準の時間枠でビルドを再実行しなければならない場合があり、通常は安全に実行できるcronジョブと競合する可能性があります。 ビルドとcronジョブの両方を実行する複数のアカウントがあるため、マシン全体のcrontabサービスを一時停止して、後で再起動することはできません。 誰かにパターンや実装があるかどうか疑問に思っていました。私はこれが次のように機能すると想像します ユーザーがファイルを作成する:〜/ block-crontab ユーザーがビルドを実行するcronジョブはユーザーのホームディレクトリでそのファイルを探し、ファイルがある場合はすべてのcronジョブをスキップします。それ以外の場合はジョブを実行しますビルドが完了すると、ユーザーは〜/ block-crontabを削除します それはうまくいくでしょうか?どういうわけかcronスクリプトを変更する必要があると思います。この問題に対するより良い/標準的なアプローチがあるかどうか私はほとんど疑問に思っていますか? ありがとう。

1
OSX用ILOクライアント
ここ数週間、私はHPサーバーでかなり広範囲にILO4を使用しています。OSXではこれは大変なことのようですが、ブラウザを開いてILOインターフェイスにアクセスし、ログインし、Javaアプレットをダウンロードし、セキュリティ設定に移動して、このアプレットを実際に起動し、3つの警告をクリックする必要があります。実際に接続を取得します。 OS-XからILOインターフェイス/リモートコンソールにアクセスする方法がもっと良い方法があるかどうか誰か知っていますか?私が見つけられなかった、またはなんとかしてなんとかしてJavaアプリをローカルにインストールした専用クライアントはありますか?
8 mac-osx  hp  ilo 

1
Windows / NTFS-ファイル操作の完了時間を測定することは可能ですか?
NTFSドライバーに発行されたファイル操作(ファイルを開く、ファイルを削除、ファイルを削除、書き込み、読み取りなど)を完了してログに記録するのにかかる時間を測定できる可能性を探しています。アプリ内で時間を計測するようにアプリを変更できません。呼び出しを発行してからアプリケーションの実行に戻るまでの時間に興味があります。 アプリケーションは、iSCSIストレージに配置されたNTFSボリュームに継続的に書き込みます。また、最も古いファイルを定期的に削除しています。ファイルサイズは100〜200 MBです。ボリュームには常に約10%の空き領域があります。ある時点で、アプリケーションはデータを定期的に書き込むことができないため、メモリ内のバッファリングを開始します。その後、何かが起こり、バッファが空になり始め、すべてが通常に戻ります。 物理ボリュームと論理ボリュームの両方へのI / O操作をテストしました-「停止」中に異常は見られません 次に、問題がアプリケーション内にあるのか、OSのどこにあるのかを調べたいと思います。そのため、すべてのファイル操作のタイミングをログに記録できるかどうか、通常よりも時間がかかるシステムか、操作が速く、アプリケーション内で何かがブロックされているかどうかを判断できると考えていました。 プラットフォームは64ビットWindows Server 2008R2です。sysinternalsプロセスモニターを試しましたが、実行時間のログが記録されません。問題が発生するまで数時間かかる場合があります。 この仕事に適したツールを提案できますか?

1
IPoIB(IP over InfiniBand)とRDMAのパフォーマンス
私は部分的にLinux HAクラスターを継承しています。その中心にある2つのDebianホスト間でIPoIB(IP over InfiniBand)を介してDRBD 8との接続を現在提供しています。壊れてないので直さない。 また、DRBD 9がRDMAをサポートしていることにも気づきました。そのため、将来、RDMA(つまり、「ネイティブ」のInfiniBand)を介して接続をDRBD 9に置き換えるかどうかという疑問が生じるかもしれません。 本番システムでパフォーマンステストを実行したくないので、疑問に思っています。IPoIBとRDMA / InfiniBandのパフォーマンス比較が公開されていますか。たとえば、IPoIBから10%、50%、または100%の桁で切り替えて、帯域幅/待ち時間の向上を期待できますか?何が期待できますか?

2
WebサイトのIPアドレスを指す未承認ドメインを制限する方法
あるドメイン(bajajra.com)が私のウェブサイトのIPアドレスを指していることがわかりました。IIS 10を使用してWebサイトをホストしています。許可されていないすべてのドメインへのアクセスを制限するにはどうすればよいですか? この質問は、に似ているこのいずれかが、私はIISをベースにしたソリューションを探しています。ドメイン名(例:example.com)からのみWebサイトにアクセスできるようにするにはどうすればよいですか?

2
centos 7.4はepelから「dnf」をインストールできません
それはとても奇妙です、私はcentos7 VMボックスを持っています。dnf別のパッケージに依存しているため、インストールしてみてください。 インターネット上のほとんどの指示は次のとおりです: sudo yum install epel-release sudo yum install dnf しかし、何もインストールされません。 No package dnf available DNFブログもフォロー:http : //dnf.baseurl.org/2016/07/01/fresh-dnf-for-rhel-7-and-centos-7/ # cat <<EOF > /etc/yum.repos.d/dnf-stack-el7.repo [dnf-stack-el7] name=Copr repo for dnf-stack-el7 owned by @rpm-software-management baseurl=https://copr-be.cloud.fedoraproject.org/results/@rpm-software-management/dnf-stack-el7/epel-7-\$basearch/ skip_if_unavailable=True gpgcheck=1 gpgkey=https://copr-be.cloud.fedoraproject.org/results/@rpm-software-management/dnf-stack-el7/pubkey.gpg enabled=1 enabled_metadata=1 それでも何もインストールされません # cat /etc/centos-release CentOS Linux release 7.4.1708 (Core) # yum search …
8 centos7  yum  dnf 

2
nginxを使用して独自の証明書で複数のサブドメインを設定するにはどうすればよいですか?
私が読んだすべての答えが明らかに間違っていなかった場合を除き、SNIは私がやりたいことを可能にするはずですが、すべてのガイドは私がやっていることを正確に行うように指示しています。 それでも、nginxは間違った証明書を提供しているので、明らかに何か間違ったことをしています。 ❯ sudo nginx -V | grep SNI %1 nginx version: nginx/1.10.3 built with OpenSSL 1.1.0f 25 May 2017 TLS SNI support enabled configure arguments: --with-cc-opt='-g -O2 -fdebug-prefix-map=/build/nginx-qJwWoo/nginx-1.10.3=. -fstack-protector-strong -Wformat -Werror=format-security -Wdate-time -D_FORTIFY_SOURCE=2' --with-ld-opt='-Wl,-z,relro -Wl,-z,now' --prefix=/usr/share/nginx --conf-path=/etc/nginx/ngi nx.conf --http-log-path=/var/log/nginx/access.log --error-log-path=/var/log/nginx/error.log --lock-path=/var/lock/nginx.lock --pid-path=/run/nginx.pid --modules-path=/usr/lib/nginx/modules --http-client-body-temp-path=/var/lib/nginx/body --http-fastcgi-temp-path=/var/lib/nginx/fa stcgi --http-proxy-temp-path=/var/lib/nginx/proxy --http-scgi-temp-path=/var/lib/nginx/scgi --http-uwsgi-temp-path=/var/lib/nginx/uwsgi …
8 nginx  ssl  sni 



4
Linux iptablesが拒否されました-有効に戻す方法を教えてください。
ネットワークにクライアントがあり、arpspoofのあるコンピュータを介してルーターに接続しています。パケット転送を停止したい場合は、次のコマンドを実行します。 iptables -A FORWARD -j REJECT それは私が期待したように働いています。しかし、私が次のようなことをしようとすると: iptables -A FORWARD -j ACCEPT パケットを最初のように通過させることができません。 私は何か間違ったことをしているのですか、それとも「承諾」とは異なる他の引数を使用する必要がありますか?

1
OpenVPNでのクライアント静的IPのこの割り当てが失敗するのはなぜですか?
OpenVPNサーバーを実行していて、特定のクライアントに静的IPを割り当てたいのですが。 これは私のserver.confです。私が考えるこれが10.5.24.209から10.5.24.223にスパンへの仮想IPアドレスのプールを設定します。 port 443 proto tcp dev tun sndbuf 0 rcvbuf 0 ca ca.crt cert server.crt key server.key dh dh.pem auth SHA512 tls-auth ta.key 0 topology subnet server 10.5.24.208 255.255.255.240 #This netmask should span IPs .208-.223. ifconfig-pool-persist ipp.txt push "redirect-gateway def1 bypass-dhcp" push "dhcp-option DNS 168.xx.xx.xx" keepalive 10 120 cipher …
8 ip  subnet  openvpn 

1
Linuxディレクトリを削除できません-無限再帰
バージョン管理サーバーをサポートするRHEL6 VMにNFSマウントがあります。最近、リポジトリの1つが少しおかしくなり、サーバー上でこれが見つかりました。 ls -latri repo.git/refs/heads/ total 28 5551210 drwxr-xr-x. 2 git git 8192 Jun 1 21:21 . 5551210 drwxr-xr-x. 2 git git 8192 Jun 1 21:21 5551210 drwxr-xr-x. 2 git git 8192 Jun 1 21:21 5551209 drwxr-xr-x. 3 git git 4096 Jun 1 22:09 .. 私がtreeディレクトリに対して実行すると、それは無限に再帰的であるように見えます-例: repo.git/refs/heads/ ├── │ ├── …
8 linux  redhat  nfs 

1
事前同期を必要としないWindows Updateキャッシュをセットアップできますか?
VMラボに多数のWindowsサーバーとクライアントがあり、更新管理を簡略化したいと思います。現在、すべてのマシンでWindows Updateを実行し、アップデートをダウンロードする必要があります。 WSUSで中央キャッシュを作成できることは知っていますが、事前に更新プログラムを選択する必要があるようです。これは、Windows 2012 R2、2016、10、および8.1では〜250 GBのダウンロードのようです。また、Office、SharePoint、またはSQL Serverが必要な場合は、それらもダウンロードする必要があります。 私が本当に探しているのは、基本的に各マシンでWindows Update(Office、SQL Serverなどの他のMicrosoft製品の更新を含む)をそのまま実行することですが、新しいパッケージが検出されるたびに、それをキャッシュします。したがって、他のマシンで必要になった場合は、キャッシュから取得するだけです。 このようにして、たとえばOffice 2013をマシンにインストールする場合、WSUSに戻りたくないので、Office 2013を選択して同期します。しかし、そのターゲットマシンでWindows Updateを実行したいだけです。Office2013に一連の更新が必要であることを確認し、それらをダウンロードしてキャッシュしてから、次のようなマシンでキャッシュから取得します。 それは可能ですか?WSUSまたは他のそのようなソフトウェアを使用します。アップグレードを承認する必要はありません。キャッシュのためだけに、更新管理を実際に探しているわけではありません。
8 windows  wsus 

6
ターミナルウィンドウをリモートで監視するにはどうすればよいですか?
Centos 7サーバーでスクリプトを実行しているアクティブなターミナルウィンドウを使用して、以前にオフィスを離れました。これで自宅からSSHで接続できたので、それがどこにあるのかを確認したい。これは可能ですか?ここから同じターミナルウィンドウに再度参加できますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.