サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
Linux:パフォーマンスガバナーを使用すると、CPU周波数が変動するのはなぜですか?
私はベンチマークにDebian 8 amd64マシンを使用しています。実験中は、CPUを固定周波数(できれば可能な限り最大)で動作させたいと思います。これにより、結果の変動の原因としてCPUクロック速度が除外されます。 少し読んだ後、正しいことは、CPUガバナーをに変更することですperformance。これについては、Linuxカーネルのドキュメントで説明しています。 CPUfreqガバナーの「パフォーマンス」は、CPUをstatic_min_freqとscaling_max_freqの境界内で最も高い周波数に静的に設定します。 悲しいことに、およそ詳細scaling_min_freqとはscaling_max_freq付属していません。使用するCPU周波数が間隔の最大値であるため、うまくいけば問題ありません。 だから私はcpufreq-setを使用してこのガバナーを有効にしました: $ cat / sys / devices / system / cpu / cpu * / cpufreq / scaling_governor パフォーマンス パフォーマンス パフォーマンス パフォーマンス そして、適切な対策として、BIOSでターボブーストモードを無効にしました。 $ cat / sys / devices / system / cpu / intel_pstate / no_turbo 1 上記のパフォーマンスガバナーの説明に基づいて、CPUクロック速度の変動はないと予想します。しかし、繰り返し実行するcpufreq-infoと、クロック速度が変動します。 $ cpufreq-info | grep 'current …

3
ユーザーを場所に基づいて別のサーバーにリダイレクトするにはどうすればよいですか?
ASP.NETを使用して開発されたWebサイトがあり、MY DBはMySQLです。現在、USAサーバーでホストされています。しかし、インドの近くでアクセスしようとすると、動的コンテンツの読み込みが遅すぎます。リクエストは世界の別の側に行かなければならないので、それは受け入れられます。アメリカでは本当に速いです。このサイトはすでにcloudflare CDNに接続しています。ただし、CDNは静的コンテンツに役立ちます。私のすべてのページはほとんど動的なコンテンツを持っています。 だから私はこのウェブサイトをスケーリングしたいと思います。したがって、リクエストがアメリカから来た場合、USAサーバーからのリクエストを処理し、ASIAからリクエストが来た場合、ASIANサーバーから処理したいとします。ただし、リダイレクト先のコンテンツが2つのサーバー上で同じであることを忘れないでください。(2つのサーバーを同期する必要があります) では、このアーキテクチャを実現するにはどうすればよいでしょうか。 グーグル、フェイスブック、ヤフーはこれをどのように行うのですか?彼らはどのようにして世界中に奉仕しますか 彼らはすべての大陸にデータセンターを持っていると思います。それらはどのように互いに同期しますか?

3
ユーザーとActive Directoryのサービスアカウントを区別する
質問 区別するために「正しい」/標準的な方法があるService AccountsからUser AccountsADには? より詳しい情報 特定のシナリオでは、AD資格情報の下で(つまり、サービスアカウントの下で)システムを実行しています。これらのサービスアカウントは、ユーザーアカウントとまったく同じ方法で作成されます。唯一の違いは名前と説明です。2つのアカウントタイプを区別するためにいくつかの処理が行われています(たとえば、アカウントがどのOUにあるか、「サービスアカウント」が説明にある場合、「パスワードを無期限にする」が有効になっているかどうか)。ルールは1つではありません。 2つを明確に区別するためにすべてに適用できます。 今後、この/春のクリーンなものを改善して、区別を明確にすることを目指しています。この目的のために、OUフィールドと説明フィールドの両方を使用する可能性があります。 これを行う前に、確認したかったのですが これを行う方法です。つまり、この目的に特化した属性(Personとは異なるobjectCategory値など)、または認められている標準の命名規則、または各企業が独自のアプローチを理解していますか?

4
Centos 7/1503 —インストール中にベースリポジトリのセットアップエラーが発生する
推奨のLiveUSB Creatorを使用して、起動可能なUSBフラッシュドライブを作成しましたCentOS-7-x86_64-Everything-1503-01.iso。 インストールの概要画面が表示されているので、ベースリポジトリのセットアップ中にエラーが発生します。私は上をクリックすると確認しにインストールソースの画面私が得るこのメディアからインストールすることが良くありません。むしろ不可解なエラーメッセージ... また、On On the networkに切り替えて挿入http://mirrors.kernel.org/centos/7/os/x86_x64してもうまくいきませんでした。 追加情報:HP EliteBook 8540wへのインストール

2
Windows 10のアップデート後にHyper-V Server 2012 R2に接続できませんか?
ドメインに参加しているHyperV Server Core 2012 R2マシンがあり、ドメインに参加しているサービスが有効になっていて、このコンピューターからのアクセスを許可しています。既定では、パブリックプロファイルのWinRMファイアウォール例外により、Windows Pro 8.1からWindows 10 Proにインプレースアップグレードされたワークステーション内のリモートコンピューターへのアクセスが制限されます。更新前は、Hyper-Vマネージャーを使用して2012 R2サーバーに接続し、そのマシン上のVMを管理することができました。更新後、次のエラーが発生します。 [Window Title] Hyper-V Manager [Main Instruction] An error occurred while attempting to connect to server "HYPERV01". Check that the Virtual Machine Management service is running and that you are authorized to connect to the server. [Content] The operation on computer …


1
ユーザー「HOMEDRIVE」「HOMEPATH」「HOMESHARE」を定義するためのベストプラクティス
ドメインユーザーの「HOME」環境変数をネットワークパスにマッピングすることがベストプラクティスと見なされていますか?もしそうなら、なぜですか? 「HOME」変数とは、次のことを指します。 %HOMEDRIVE% %HOMEPATH% %HOMESHARE% この質問は、Gitなどの一部のアプリケーションが重要な構成ファイルをユーザーの%HOMEPATH%に保存するために発生します。ユーザーがリモートで作業している場合、またはサーバーまたはネットワークがダウンしている場合、これらのアプリケーションはリモートのHOMEPATHからコアファイルにアクセスできないため、正しく機能しなくなります。 HOMEPATHには常にデフォルトのローカルWindowsユーザーディレクトリを使用する方が理にかなっているようですが、これについて賛成または反対する文書化されたベストプラクティスは見つかりませんでした。私のオフィスでは、標準的な方法は、ユーザーHOMEPATHをネットワークフォルダーにマップすることです...

2
RODCとRWDCで帯域幅の消費量に違いはありますか?
私の組織では、2008年のRODCを複数の海上プラットフォームに展開しています。アイデアは、陸上ベースのドメインを船に拡張して、セキュリティポリシーをより適切に制御することでした。RODCは、消費する帯域幅が少ないという想定で選択されました。セキュリティ上の懸念もありましたが、これらは二次的なものでした。 海上でのインターネット接続は、非常に高価な衛星リンクによって提供されます。速度は遅いものから存在しないものまでさまざまです。ユーザー、コンピューター、グループ、およびアクセス許可の変更とGPOの更新の管理は、非常に時間がかかります。 私たちはRODCに関してトンネルビジョンを開発しており、書き込み可能なドメインコントローラーを使用する方が良い代替案になると考え始めています。冗長性のために、1隻の船に1つのRWDCと1つのRODCを考えています。小規模なユーザーベースですが、冗長性を確保することが重要です。 これにはもっとたくさんありますが、簡潔にまとめることはできません。RODCとRWDCの帯域幅消費量の違いをテストしたことがあるかどうか知りたいのですが。RODCの1つをRWDCに置き換えると、帯域幅の消費が大幅に増加しますか?RODCをリダイレクトして、RWDCから複製します。これは、1つのドメインコントローラーが岸に戻って接続することを意味します。 物事が今座っているので、通常数分かかることをするのに数時間かかることがあります。RWDCに取り組んでいる船に管理者がいると、生活がはるかに良くなります。RWDCのおしゃべりがパイプを埋めるのではないかと恐れている。 それで、誰かが違いをテストしたことがありますか?

1
GitLab Active Directory認証:結果も認証もありません
GitLab(VM上のUbuntu 14.04 amd64にインストールされたバージョン7.12.2、Omnibusセットアップ)でLDAP認証をセットアップしようとしています。gitlab.rbファイルを次のように編集しました。 gitlab_rails['ldap_enabled'] = true gitlab_rails['ldap_servers'] = YAML.load <<-'EOS' # remember to close this block with 'EOS' below main: # 'main' is the GitLab 'provider ID' of this LDAP server label: 'LDAP' host: '********' port: 389 uid: 'sAMAccountName' method: 'plain' # "tls" or "ssl" or "plain" bind_dn: 'CN=********,OU=********,OU=********,DC=********,DC=***' password: …

2
Redisストールのトラブルシューティング
サーバー上でいくつかのredisインスタンスが実行されています。同時にストールが発生するインスタンスに接続する複数のWeb層サーバーもあります。 当時はパケットキャプチャがあり、次のWireshark IOグラフのように、TXトラフィックとRXトラフィックの両方でストールが発生していることがわかりました。 redis呼び出しには相関するスパイクがありましたが、タイムラグによる影響であり、原因ではなかったと思います。 15 / sのサンプリング間隔(これはカウンターとして収集されます)では、平均136のメモリ割り当てストールがありました。 また、同時に移行されたNUMAページの数が通常とは異なるように見えました。 上記は正常に見えますが、グラフに見られる他の300を超えるスパイクと比較して異常になる2つの連続したデータポイントがありました。 メモリの圧縮の失敗と圧縮の停止には、相関するスパイクもありました。 ここには多くのメモリ情報がありますが、私のLinuxメモリの知識は、ストールを説明するためにこれらすべての情報をまとめる良い物語を実際に仮定するほど深くはありません。Linuxのメモリに関する深い知識(およびおそらくredisに関する深いメモリに関する知識)を持っている人は、この情報の一部を結び付けることができますか? 15秒間隔で/ proc / vmstatからすべての統計を収集します。そのため、これに追加すると思われるデータがある場合は、リクエストしてください。私は、特にallocストール、numaマイグレーション、およびコンパクションストール/失敗など、興味深いアクティビティがあると思われるものを選びました。合計は次のとおりで、20日間の稼働時間をカバーしています。 [kbrandt@ny-redis01: ~] uptime 21:11:49 up 20 days, 20:05, 8 users, load average: 1.05, 0.74, 0.69 [kbrandt@ny-redis01: ~] cat /proc/vmstat nr_free_pages 105382 nr_alloc_batch 5632 nr_inactive_anon 983455 nr_active_anon 15870487 nr_inactive_file 12904618 nr_active_file 2266184 nr_unevictable 0 nr_mlock 0 …
8 linux  memory  redis 

2
アメリカのユーザーは間違ったIPアドレスの地理位置情報を持っています
ユーザーに適切なコンテンツを表示するために、IPアドレスに基づいて国を取得します。アメリカのユーザーから、コンテンツが正しく表示されていないという報告を受けています。私は常にIPアドレスを確認し、国検出APIが正しいことを確認しています。何らかの理由で、アメリカのユーザーには他の国からのIPアドレスが割り当てられています。 これは定期的な練習ですか?これはIPcalypseと関係がありますか?ユーザーの位置を取得するより良い方法はありますか? 編集: IPに基づいて場所を取得するためにMaxMindと呼ばれるAPIを使用していますが、この問題はこれまでのところIPv4ユーザーでのみ発生しています。私が持っていた最後の問題は、IPアドレスの場所がマレーシアとして表示されていたアメリカのユーザーに関するもので、IPアドレスは161.139.224.31でした。ユーザーがiOS搭載のデバイスを使用していることだけがわかっています。
8 ip  ipv4  geolocation 

1
ハッキングされたPHPスクリプトによって実行される/ usr / bin / host
今日、Apache Webサーバーでの異常に高いリクエスト率と、非常に高い受信ネットワークトラフィックに気づきました。Apacheのmod_statusページを確認したところ、問題のURLがpathからのものであることがわかりましたwww.server.com/www/wp-includes/js/tinymce/plugins/wpautoresize/。実際、ハッキングされた(難読化された)PHPスクリプトがいくつか見つかりました。 www-dataユーザーによって実行された奇妙なプロセスにも気づきました: www-data 7300 10.8 0.1 2122900 18768 ? Ssl Jul11 121:47 /usr/bin/host チェックすると/proc/7300/cmdline、確かにこれが元の/usr/bin/hostバイナリであることがわかりました。netstat -anp多くのHTTP接続が開かれていることを示したので、どういうわけかそのバイナリは悪用されています。debsumsバイナリチェックサムに問題がないことを確認しました。プロセスがwww-dataユーザーの下で実行されたため、サーバー自体が侵害されたと信じる理由がありませんでした。 そのバイナリはどのように悪用されますか? 編集:これは「侵害されたサーバーに対処する方法」という幅広い質問ではありません。この特定のケースはそれがどのように機能するかで非常に創造的であるため、1つの特定のタイプの乱用についての質問(およびすでに回答)ではなく、技術的にどのように行われますか。これは数年前から問題になっているようで(2012年の古いスレッドと質問)、今週私が遭遇しました。
8 php  bind  abuse 

3
NGINXが非常に非効率的に大きなmp4ファイルを提供する
私は現在、Centos 6.6 OSでnginx / 1.0.15を実行しています。サーバーには次の仕様があります。 Intel(R)Atom(TM)CPU C2750 @ 2.40GHz(8コア) 32GB RAM 5 x 6000 GB 7200 RPM(RAID 10) 問題 サーバーは1ギガビット/秒の接続を備えていますが、400〜500メガビット/秒の後に最高の状態になり、ボトルネックになります。約100接続でサービスが低下し始めます。サーバーとの速度は劇的に低下します(50%の帯域幅がまだ利用可能であるにもかかわらず)。 NGINXサーバーは、静的な.mp4ファイルを提供するためのものです。各ファイルは通常400〜1200 MB(平均は700 MB) 私は多くの設定を試してみましたが、それらすべてについて同じ結果が得られました。非常にイライラしています。 サーバーの負荷も0.3を超えることはありません。 私の構成に露骨に間違っている、または見当違いの何かがありますか?何かが役立つかもしれません。 構成 /etc/nginx/nginx.conf user nginx; worker_processes 9; error_log /var/log/nginx/error.log; pid /var/run/nginx.pid; events { worker_connections 51200; use epoll; } worker_rlimit_nofile 600000; http { include /etc/nginx/mime.types; default_type …

2
OpenVPNにより、クライアント間でグローバルに使用することなく、2つのクライアントが相互に接続できます
CentOS 6でOpenVPN 2.3.7を実行しています。ルーティング(tun)を使用しており、OpenVPNのインスタンスが2つあります。2番目のインスタンスには、ping、アクセスポートなど、お互いに見えるようにしたい2つのクライアントがあります。これらは両方とも同じサブネット内にあるため、かなり単純なはずです。 ccd。 2つのクライアントclient-to-clientが、server.confで有効にすることなく、OpenVPN LAN IPアドレスを介してお互いを確認できるようにしたい。 私はそれをファイアウォールとして使用するiptablesで実行できると確信していますが、CSFを使用していますが、これはiptablesのラッパーです。 これらは、クライアントのIPv4アドレスです。 OpenVPN Client #1: 10.8.2.14 OpenVPN Client #2: 10.8.2.17 クライアント2で実行されているサービスにアクセスできるようにするには、クライアント#1が必要です。また、応答が必要な場合は、互換性クライアント#2がクライアント#1を確認できるようにする必要があります。 OpenVPNサーバーでいくつかのFORWARDチェーンルールを試しましたが、2つのクライアント間で通信できません。OpenVPNサーバーは明らかに両方のクライアントをpingでき、クライアントはOpenVPNサーバーゲートウェイをpingできます。クライアントは明らかにお互いを見ることができません。 私がすでに試し、うまくいかなかったいくつかのルール: iptables -A FORWARD -s 10.8.2.14 -d 10.8.2.17 -j ACCEPT iptables -A FORWARD -s 10.8.2.17 -d 10.8.2.14 -j ACCEPT クライアント間を有効にせずに、2つのクライアントがお互いに見えるようにするためのiptablesのヘルプを探しています。これは2つのクライアントの特別な要件であり、他の場所では必要ありません。 代替策は、NATを介してVPNクライアントのサービスを公開することですが、セキュリティ上の理由から、これは避けたいと思います。 どんな洞察も役に立ちます! おかげで、 ジェームズ

4
インターネットがダウンすると、Active Directoryもダウンしますか?
5ユーザー/ 5デバイス程度の小規模オフィス用のビジネスサーバーをセットアップしています。ここでは詳しく説明しません。 Windows Server 2012 R2 Essentialsを搭載した単一のLenovo TS440サーバー(単一のNIC)をセットアップしました。インストールとウィザードを介してステップバイステップ。セカンダリドメインコントローラはありません。可能な場合は、他の二次的な解決策を検討します。別のサーバーを購入したくありませんが、その重要性は理解しています。 このセットアッププロセス中に、すべてのワークステーションとサーバーに使用するドメイン管理者アカウントをセットアップしました。ユーザーは管理者特権を持たず、ワークステーションにはローカルアカウントがないため、サーバー認証なしではワークステーションにアクセスできません。 Comcast Businessルーター(wifiを搭載したCISCO DC3939B)があり、動的な外部IPを備えているため、ほとんど変更されません。TrendNetスイッチのTEG S80gもあります。 同軸ケーブルインターネットがルーターに接続され、次にルーターがスイッチに接続されます。 サーバーと約3台のワークステーションと2台のデバイスがスイッチに接続され、いくつかのワイヤレスデバイスがあります。 私の問題は、ルーターの電源を切り、インターネットをオフにしてシステムをテストした後、ワークステーションが正しく認証されなくなることです。インターネットはすべて利用可能ですが、インターネットがダウンしても、ワークステーションが互いに通信したり、サーバーと通信できることを確認する必要があります。そもそもインターネットアクセスがなかったかのように機能するためには、このWSE 2012 R2サーバーネットワークが必要だと思います。 DHCPを実行しているルーターと関係があるのでしょうか?ルータでDHCPを無効にできるかどうかわかりません。 ワークステーションが他のワークステーションに接続しようとしたときに発生するエラーは、ユーザー名とパスワードを再度必要とすることであり、接続に失敗することがあります。サーバーはダウンしておらず、インターネットだけです。最初はNetwork Discoveryをオンにするよう求めるプロンプトが表示されましたが、これは(パブリックではなくプライベートで)オンにしましたが、このADの問題はまだ残っています。 重要な情報を省略した場合はお知らせください。切り上げます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.