サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
monit:httpインターフェースに接続できません
この質問ではmywebsite.comと呼ぶ新しいサイトにmonitを設定しています。monitのWebインターフェースページにアクセスするように設定をセットアップしましたが、接続できません。iptablesで実行している基本的なファイアウォールがあり、monitに穴を開けたと思いますが、monitのWebインターフェースに接続できず、その理由がわかりません。 まだ監視するものを何も設定していません。私のモニター構成は次のようになります。 ## Start monit in the background (run as a daemon): set daemon 120 # check services at 2-minute intervals set httpd port 2812 and use address mywebsite.com allow localhost allow admin:password これらのルールでmonitを再起動しました。 次のようなiptables構成で、monitのルールを作成しました。 #monit interface -A OUTPUT -p tcp --dport 2812 -j ACCEPT -A INPUT -p tcp --dport …
8 linux  iptables  http  monit 

1
Linuxでメモリチャネル(シングルチャネル、デュアルチャネルなど)タイプを取得するにはどうすればよいですか?
Linuxのメモリチャネルのタイプを知りたい。シングルまたはデュアルなど。 / procファイルシステムをチェックして見つけようとしましたが、成功しませんでした。その後 私はdmidecodeシステム情報を取得するために使用し、チェックも見つかりませんでした。 どうすれば入手できますか?
8 linux  memory 


3
なぜApacheは暴走してMySQLを殺してしまうのですか?
Apacheは過去数日間で制御不能になり、MySQLを2回クラッシュさせました。phpBBフォーラムも含まれているWordPress Webサイトを移行したときにすべてが始まりました。 サーバー管理の経験があまりないので、問題の原因を特定するのが非常に困難でした。MySQLがダウンしていることに気づいたとき、私はTOPを実行し、システム負荷が98.00に急上昇するのを見ました。サーバーは10個のV-HOSTSを実行しており、そのすべてが正常な量のトラフィックを受信して​​いるため、明らかに多くのapache-2プロセスが実行されているのがわかりました。 サーバーの高負荷が10分間続いた後、通常の状態に戻りました。この時点では、ネットワークトラフィックの急増は見られませんでした。 残念ながら、MySQLエラーロギングは無効になっている(現在は再度有効になっている)ため、手掛かりはありません。しかし、それはApacheがすべてのリソースを消費していたため、MySQLプロセスIDが強制終了されたためだと確信しています。 私の質問は: 次回これが発生した場合-システム負荷の急上昇の原因を特定するにはどうすればよいですか?クレイジーになったphpスクリプトでしょうか?DDOS攻撃か? MySQLがクラッシュしたときに自動的にMySQLを再起動する方法はありますか? インストールしましたhtop。これはもっと便利topでしょうか? ここに私のサーバー統計: m1.xlarge (8 ECUs, 4 vCPUs, 15 GiB memory, 4 x 420 GiB Storage Capacity) Ubuntu Server 12.04.3 LTS

1
SSHでgpg-agentを使用する
単一のコマンドラインでsshを介してgpg-agentを使用すると問題が発生します。 これが私の設定です: サーバーA:ssh経由でコマンドをトリガーします。 ssh user@serverB "sudo -E /path/to/script.sh" サーバーB:パスフレーズ署名を必要とするスクリプトを実行します。 システム情報:Ubuntu 12.04 サーバーBにgpg-agentをセットアップしました。この構成を/home/user/.bashrcに追加しました。 Invoke GnuPG-Agent the first time we login. # Does `~/.gpg-agent-info' exist and points to gpg-agent process accepting signals? if test -f $HOME/.gpg-agent-info && \ kill -0 `cut -d: -f 2 $HOME/.gpg-agent-info` 2>/dev/null; then GPG_AGENT_INFO=`cat $HOME/.gpg-agent-info | cut -c …
8 ubuntu  ssh  gpg  env 

3
未定義アドレスのPostfix、仮想エイリアス、キャッチオール
Postfix 2.10.2では、ローカルユーザーにメールアドレスを割り当てるために、複数のドメインといくつかの仮想エイリアスを設定しています。キャッチオールを追加しない限り、問題なく動作します。 仮想エイリアスを使用する前は、 local_recipient_maps = luser_relay = catchall しかし、異なるドメインのメールアドレスを分類する必要があるため、仮想エイリアスを使用する必要がありました。 今、postfix.orgは次のようにすべきだと言っています。 /etc/postfix/main.cf: virtual_alias_domains = example.com virtual_alias_maps = hash:/etc/postfix/virtual / etc / postfix / virtual: postmaster@example.com account1 info@example.com account1 sales@example.com account2 @example.com catchall しかし、そうすると、キャッチオールアドレスは、明示的に定義されていないアドレスへのメールだけでなく、すべてのメールを取得します。なぜそれを変更するのですか? postmap virtualを実行し、Postfixも再起動しました。ログにはエラーはなく、キャッチオールアドレスへの配信がログに記録されるだけです。そして、「mydestinationとvirtual_alias_domainsの両方にドメインexample.comをリストしないでください」という警告がありますが、それはしませんでした!mydestinationディレクティブもありません。(以下の構成に1つありますが、NickWが提案した後に追加しました。) ここに私の完全なconfがあります: alias_database = hash:/etc/aliases alias_maps = hash:/etc/aliases append_dot_mydomain = no biff = no broken_sasl_auth_clients = yes …
8 postfix  alias 

3
CPUを追加するとMySQL 5.5(Debian)のパフォーマンスが低下する
私はOpenVZコンテナーにデータベースサーバー(MySQL)をセットアップしようとしていますが、それに割り当てる必要のあるCPUの数を考えていました。ベンチマークすることにしました。2つのOS / MySQLディストリビューションを比較し、1、2、3、4 CPUでどのように動作するかをテストしました。 最初のソフトウェア構成は次のとおりです。 CentOSリリース6.5(最終) mysql Ver 14.14 Distrib 5.1.71、readline 5.1を使用するredhat-linux-gnu(x86_64)用 二番目: Debian GNU / Linux 7 \ n \ l mysql Ver 14.14 Distrib 5.5.31、debian-linux-gnu(x86_64)、readline 6.2使用 両方が同じカーネルで実行されていました-2.6.32-openvz-042stab083.2-amd64#1 SMP Fri Nov 8 17:59:25 MSK 2013 x86_64 GNU / Linux。 すべてのソフトウェアはパッケージからインストールされ、カスタム構成の微調整なしですぐに使用できます。 ハードウェア:6GB RAM、1-4 CPU 3.5 GHz。 ベンチマークには、sysbenchを次のシナリオで使用しました。 sysbench --test=oltp --oltp-table-size=1000000 …

3
ルートファイルシステムがいっぱいです。大きなファイルはありません
だから、非常に新しいシステム管理者で、学校を卒業してインターンシップをしています。唯一の問題は、その場所にいる唯一のシステム管理者であり、誰も私に仕事を見せてくれないことです。とにかく、それは非常に小さな会社で、その構成を持つ1つのCentOサーバーです。 Filesystem Size Used Avail Use% Mounted on /dev/sda3 184G 140G 35G 81% / tmpfs 2.3G 0 2.3G 0% /lib/init/rw udev 2.3G 212K 2.3G 1% /dev tmpfs 2.3G 0 2.3G 0% /dev/shm /dev/sda1 4.6G 156M 4.2G 4% /boot /dev/sda4 33G 176M 31G 1% /tmp /dev/sdb1 1.8T 1.8T 0 100% /media/backupInterne …

5
ssh経由で実行されたコマンドをログに記録する
SSH経由で実行されたすべてのコマンドをログに記録したい。 いう、 ssh something@server.com COMMAND server.comに「COMMAND」を記録したい 広範囲にわたって検索しましたが、何も見つかりませんでした。 同様の質問がもう1つありますが、解決策はないと思います。 「SSH経由のリモート実行」をログに記録する方法 私はライブビューを得ることができます pstree -p | grep ssh 私はSnoopy、auditd、sudoshを試しましたが、sshを介してこれらのコマンドをログに記録できませんでした。 http://freecode.com/projects/shwatchrがあります。テストするスクリプトをダウンロードできません。 これを行う他の方法はありますか? ありがとう……
8 ssh  bash  logging  shell 

2
ロケーションブロックごとのNginx client_max_body_size(php frontcontrollerパターンを使用)
この問題の解決策を探しています。その質問の設定が機能しない理由を理解していますが、私はそれを機能させることができる解決策を見つけようとします。 アイデアは、特定のURLでのみ大きなファイルのアップロードを許可することです。私はlocationこれにブロックを使用できますが、問題は次のとおりです:私はphpフロントコントローラーのパターンを持っています: location ~ \.php { # ... fastcgi_pass unix:/tmp/php5-fpm.sock; } 私の合計構成は次のようになります: # ... http { # ... client_max_body_size 512K; server { server_name example.com; root /var/www/example.com/public; location / { try_files $uri /index.php?$query_string; } location /admin/upload { client_max_body_size 256M; } location ~ \.php { # ... fastcgi_pass unix:/tmp/php5-fpm.sock; } } } …
8 nginx  upload 

2
CentOS 6.4でデーモン機能が動作しない
別のユーザーの下でプロセスをデーモン化しようとしています。 私のinit.dには、次のようなサービスがあります。 ... start() { echo "Starting mydaemon..." daemon --user someuser --name mydaemon mycommand } ... (ここにスクリプト全体:http : //pastebin.com/bvpnsHgn) しかし、私が得るすべてはdaemon: command not foundです。 daemon()で宣言されていることを確認しましたが/etc/init.d/functions、まだ使用できないようです。 どうすればこれを解決できますか?

1
ブランチオフィスのDNSおよびActive Directory構成
現在、オンサイトサービスを提供していない支社があり、それを変更したいと考えています。最大の目標は、いくつかのファイルサーバーをセットアップすることですが、より高速なログインとDNS解決も歓迎されます。 別のサブネット/ VLAN上のいくつかのVMでいくつかの実験を行っているので、フォレストとドメインがあるとしましょうdomain.com: Officeサブネット192.168.1/24と単一のプライマリDNSゾーンを持つ単一のサイトがありますdomain.com TestSiteサブネットを持つセカンダリサイトを追加しました192.168.100/24 192.168.100DNSに逆引き参照ゾーンを作成しました Branch-DC01IPアドレスを使用して、Server 2012を実行するVM を作成しました192.168.100.1 domain.comメンバーとして追加 にAD DS読み取り専用ドメインコントローラー(RODC)としてインストールTestSite のメインDNSサーバーBranch-DC01.domain.comは127.0.0.1 新しいサーバーのDHCPスコープをセットアップし、常にDNSを更新するようにDHCPを構成する Branch-PC01Windows 8を実行するVMを作成して追加domain.com Branch-PC01192.168.100.20DHCP、DNSサーバーからのIPアドレスを取得しましたが、192.168.100.1正引きゾーンにdomain.com存在するが逆引きゾーンにはないメンバーのエントリ(重要?) 上でBranch-PC01実行nslookup domain.com-結果、メインのIPアドレスを使用して戻ってきたDCsからOfficeサイト(192.168.1サブネット) 今、これは私の心の中で正しくありません-それは戻るべきではありません192.168.100.1か?それとも、コンセプト全体を誤解していますか?そして、ログオンはどのように速くなるはずですか? 別のDNSゾーンが必要ですか(必要でない限り、作成したくないサブドメインがない場合はどのように機能しますか)? 私が指摘できるアイデアや記事は素晴らしいです。私は多数のTechNet記事を読みましたが、賢くはありません。 ありがとう 更新 @TheCleanerと@ charleswj81に感謝します。 私はnltestを試したところ、ブランチDCとクライアントPCの結果は同じです。 U:\>nltest /dsgetdc:domain.com /server:Branch-DC01.domain.com DC: \\Branch-DC01.domain.com Address: \\192.168.100.1 Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb Dom Name: domain.com Forest Name: domain.com Dc Site Name: TestSite Our Site Name: …

1
Windows Server 2012 BranchcacheとDFS-R
警告、主観的な質問を先に!しかし、うまくいけば、閉鎖されない良いもの。 シナリオ: 現在、社内サーバーを備えていない支社があります。12Mbps WANリンク(MPLS)を介してDCを含むすべてにアクセスします。リンクは飽和しておらず、平均約20%の使用率です。回路は非常に安定しており、高いSLAと優れたアップタイムを備えています。 ただし、WANを介したファイルサーバーからの大きなファイル転送(主に読み取りではなく読み取り)は低速になる可能性があります。現在、DFSは使用していません。 研究終了: 私は、たとえば専用ハードウェア(リバーブド)または専用ソフトウェアVM(シルバーピーク)のいずれかを使用するWAN高速化を認識しています。ただし、価格設定は現在の予算の範囲外であり、ニーズはまだ十分ではありません(問題が主に「プル」シナリオにあるため、必ずしもプッシュ/プルではないため)。 私は主に、このブランチオフィスにWindowsサーバーを展開し、DFS-RまたはBranchCacheを利用することを検討しています。テーブルの比較を見て、単純に分散されているのではなく、「ホストされたブランチキャッシュサーバー」を見ていると仮定します。 両方がサーバーで「ホスト」されている場合でも、両方にメリットがあるように見えます。 私が実際に持っている質問: これらの技術はそれぞれどのようなシナリオで優れていますか。また、どこでどちらを選ぶのですか。 ホストされているBranchcacheサーバーを見て、中央ファイルサーバー上の特定のフォルダー/ファイルの "プリフェッチ"を設定して、ブランチでローカルにすぐにアクセスできるようにすることはできますか?これをスケジュールで実行する必要がありますか(可能な場合)? DFS-Rを見ると、ファイルのロックと、書き込み操作中にファイルが適切に更新されることを確認する(そしてサードパーティのアプリで明らかに解決される)ことが重要です(つまり、両方のコピーにアクセスし、両方に書き込みが行われていることを確認します)。優先順位と変更はどうなりますか?)。理想的には、データの代替レプリカをロックすることが考えられますが、それは本当に大きな問題ですか? Branchcacheは中央ファイルを編集用にロックしますか? Branchcacheは変更点を中央ファイルに送信するだけですか? ブランチオフィスサーバーがドメインコントローラーとしても使用される場合、どちらのテクノロジも不適切なアドバイスになりますか?

1
Active Directory 2012 LDAP統合サービスのプリンシパル名のエントリが消える?
AD属性をクエリするPythonサービスの作成 SAS 2012上でPython-LDAP over SASL(DIGEST-MD5)を使用してLinuxでPythonを実行するWebサービスとADを統合し、AD 2012ユーザー属性(部門、部門、内線番号、電子メールなど)をクエリします。AD 2003に対するサービスに固有の問題を解決した後、新しいAD 2012に対してSPNエラーが発生し始めました。ダイジェストURIがサーバー上のSPNと一致していません。両方のサーバーのSPNリストを相互参照しましたが、それらには互いに同じ類似物が含まれています。 エラー:digest-uriは、このサーバーに登録されているLDAP SPNと一致しません 修正? これは以下を実行することで修正されました: setspn -A ldap/<Domain_Name> <Computer_Name> 次のコマンドを実行しても、サービスアカウントを作成してもSPNエラーは修正されませんでした。 setspn -A ldap/<Domain_Name> <Domain_Name>/<Service_Account_Name> simple_bind_s()にはSPNは必要ありません、sasl_interactive_bind_s()にはSPNが必要です ローカルマシンのSPNリストにSPNを追加するだけで、sasl_interactive_bind_s()を使用したPython-LDAPサービスで機能しました。また、simple_bind_s()を使用するとSPNステップをスキップできることにも注意してください。ただし、このメソッドは資格情報をクリアテキストで送信するため、許可されません。 ただし、レコードがSPNリストに1分間しか表示されずに消えてしまうことに気づきましたか。setspnコマンドを実行してもエラーは発生しません。イベントログは完全に空で、重複はありません。ベースdnで-Fフォレスト全体の検索でチェックされ、何もありません。SPNを追加して削除し、オブジェクトからオブジェクトに移動して、どこにも隠れていないことを確認しましたが、2番目にオブジェクトをどこかに追加してから再度追加しようとすると、重複が通知されます。ですから、どこかに隠されている複製がないと私は確信しています。 ハック 今のところ、スケジュールされたタスクを実行してコマンドを再実行し、レコードをリストに保持して、サービスが「SPN Hack」という名前で適切に機能するようにします cmd.exe /C "setspn -A ldap/<Domain_Name> <Computer_Name>" SPNがリストから削除されている理由がわかるまで。 私はこの特定のADのプライマリ管理者ではありません。管理者は、ADの別のサービスからSPNを同期するサービスを実行していて、それを認識できませんか?私のタイトルは言い訳としてではなく、Active Directoryに関する私の無知を説明するためのWeb開発者です。ADをマスターユーザーDBにするように言われ、多くのことを読んでいましたが、SPNが定期的に「上書き」または「クリーンアップ」されている問題が発生している場所はどこにもありません。管理者は、SQLServerエントリ以外のSPNに精通しています。 なぜハックが必要なのですか? これまでのところ、私のハッキングによってユーザーやサービスに問題が発生したことはなく、エラーも発生していません。そのため、管理者は実行を許可するだけなので、引き続き調査します。しかし、私は、実装が組み込まれているサービス、本質的にはcronハック/ shiverを作成するという不安定な状況に身を置いていることに気づきます。 更新 システム管理者との会話の後、ハックの上にサービスを構築することは解決策ではないことに同意しました。したがって、目的に使用できるエンドポイント暗号化を使用してローカルサービスを起動する許可を彼に与えられました。結果は同じです。SPNがクリアされる原因を監視します。ローカルバインドはPython-LDAPを使用しても問題にならず、ローカルサービスは1時間ほどですでに稼働しています。基本的にLDAPに組み込まれている機能をラップしているのは残念ですが、私たちがしなければならないことは行います。

4
Powershellを使用したMIMEタイプの編集/設定?
それで、PowerShellを使用してIIS 7.5でMIMEタイプを変更/編集する特定の方法があるかどうか疑問に思っていましたか? :これまでのところ私は、次のようなMIMEタイプを追加するためのソリューションに遭遇してきた http://sclarson.blogspot.co.at/2011/08/adding-mime-type-to-iis-vis-powershell.html ます。http://フォーラムを。 iis.net/t/1192371.aspx と、参照されている本はあるが、それらの本にはそれに関する情報が含まれていない他のカップルを確認しました。 を使用しているようAdd-WebConfigurationPropertyですが、既存のMIMEタイプにこのメソッドを使用すると、重複するアイテムエントリに関連するエラーが表示されます(既にそこにあるため)、このメソッドはウィンドウの外にあります。 私はSet-WebConfigurationProperty代わりに使用しようとしましたが、その結果、既存のMIMEタイプのエントリがすべて削除され、そのうちの1つが残っただけになりました。 それで、誰かが提案をしたり、おそらくこれを行う正しい方法を知っていますか?最初にエントリを削除してから追加するなどの方法も検討しました。唯一の問題は、mimetype fileExtensionとmimeTypes(つまり、テキスト/ XMLなど)の両方を知る必要があることです。したがって、最初にgetwebconfigpropertyメソッドを使用して両方のプロパティを取得し、それから値を解析してdelete-webpropconfig関数に削除してから追加する必要があると想定します。 私が理解していることから、appcmd.exe set config "values and params here"メソッドは、ほぼそのまま実行します。しかし、これに関する問題は、残念ながら、使用できないことです。そして、はい、残念ながらpowershellにappcmdコマンドを実行させることができることを理解しています。これは実行可能なオプションではありません。私はグーグルで解決策を見つけるために本を読んでみましたが、これまでのところ理由について答えを思いつきませんでした 1)set-webconfigurationpropertyメソッドは他のすべてのmimetypeエントリを削除します 2)add-webconfigurationpropertyこれを実行することはできず、「エラー複製」メッセージがスローされます 3)PowerShellを使用してこれを1行で行うための実用的なソリューション。
8 powershell  iis 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.