サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
ワイルドカードを使用したDNS検索?
何かのようなnslookupまたはdigワイルドカード検索や何かのように...名前に含まれている何かに基づいて検索する機能を提供しますか? ヘルプデスクチームのために、GUIラッパーを使用して小さなスクリプトを作成しようとしています。理想的には、ユーザーの姓(常にDNSレコードに存在するもの)を検索できるようにしてから、プルダウンから選択可能なオプションを入力します。 同等のものを効果的に使用する方法を見つけることができませんnslookup *miller*...戻ってくるのは素晴らしいことです Name: sf-jacobmiller.localdomain.com Address: 10.10.10.121 Name: sf-justinmiller.localdomain.com Address: 10.10.10.144 ..次に、解析してプルダウンから選択できるようにします。 私はまだ何を利用できるのかを調べていませんldapsearch。私の唯一の要件は、これがOSXに組み込まれていて、他に何もインストールする必要がないことです。ありがとう


3
Supermicro IPMI KVM:接続に失敗しました
Supermicroサーバーがいくつかあり、IPMIを介してそれらのKVMに接続できなくなりました。「接続に失敗しました」というメッセージが表示され続けます。私は最初にそれに気づきましたが、他のものを試すと同じエラーが発生しました。 私は試した: Windowsサーバー2008上のブラウザープラグイン(firefox + java7)。 Windows 7のブラウザープラグイン(firefox + java7)。 ブラウザプラグインMac + safari + java7。 ブラウザプラグインLinux + openjdk-1.7 + icedteaプラグイン。 Windowsサーバー2008のスタンドアロンipmiツール(Supermicroのipmiview)。 Linux openjdk 1.6および1.7のスタンドアロンIPMIツール(Supermircoのipmiview)。 IPMIコントローラーのリセット(クラッシュするために必要になる場合がありipmitool mc reset warmます): 何を試しても、「接続に失敗しました」というメッセージが表示され続けます。 私はtcpダンプを作成し、wiresharkで分析しましたが、SYNがクライアントによって送信され、[RST、ACK]が受信され、wiresharkが赤くマークされていることがわかります。 過去にコンソールを多用していたので、何が問題なのかわかりません。私はJava 1.6(Java 6)の動作について何かを読みましたが、それは私を助けていないようでした。 編集:webadminに接続してKVM以外のすべてを制御できるため、ネットワークの問題ではありません。起動したOSのスクリーンショットも見られます。 そしていくつかの情報: # ipmitool mc info Device ID : 32 Device Revision : 1 Firmware Revision : 2.0 …

1
起動時のinit.dスクリプトのPATH問題
ユニコーンインスタンス(Ubuntu 12.04LTS)を起動する簡単なスクリプトがあります。 #!/bin/sh case "$1" in start) echo "starting" cd /path && bundle exec unicorn -c /path/config/unicorn.rb -D -E production ;; stop) echo "Stopping Unicorn Instances" kill `cat /tmp/unicorn.pid` ;; restart) echo "sending USR2 to all unicorns" kill -s USR2 `cat /tmp/unicorn.pid` ;; esac exit 0 呼び出されたときに正しく動作します。 /etc/init.d/unicorn_boot.sh start 起動時に起動させたいので、実行しました。 …
8 ubuntu  init.d  path 

2
iptablesでUDPユニキャストストリームを複製することは可能ですか?
ユニット#1(192.168.1.1)からユニット#2(.1.2)にudpビデオストリームを送信する独自​​のシステムがあります。このシステムに変更を加えることはできません。別のプログラムでアクセスできるように、このudpストリームを複製しようとしています。このプログラムはビデオを処理し、マルチキャストストリームとして再度送信します。 3つのネットワークカードを備えたLinuxマシン(Ubuntu Server 12.04を実行中)を使用してこれを実行したいと思っています。ユニット#1と#2をLinuxマシンの2つのネットワークカード(eth0とeth1)に接続し、ブリッジを使用して、それらを通信させます。私の/ etc / network / interfacesは次のようになります: # The loopback network interface auto lo iface lo inet loopback # The external interface auto eth3 iface eth3 inet static address 192.168.10.2 netmask 255.255.255.0 # The bridge interface auto br0 iface br0 inet manual bridge_ports eth0 eth1 これは機能し、tcpdumpを使用して、udpパケットが#1から到着し、ポート6000で#2に向かっていることを確認しました。 次のステップは、iptablesを使用して、192.168.1.1から#2のポート6000に送信されるすべてのudpパケットを複製することです。私はiptablesにあまり詳しくありませんが、オンラインとマニュアルを読んだ後、これはうまくいくと思いました: iptables …

3
LANを介してrawディスクイメージを移行する
これが私の状況です: 同じデータセンター内にある2つの専用サーバーと、それらの間のギガビットイーサネット。 両方の専用サーバーが、Debian Squeezeをベースにしたレスキュー環境で起動し、追加のツールとユーティリティが追加されました。ソフトウェアのダウンロード、パッケージのインストール、および/または必要に応じたコンパイルのための十分なtmpスペース(両方のボックスで32GBのRAM)。 両方の専用サーバーには、約 3TBの使用可能なスペースがあります。 「ソース」サーバーには、Adaptec 4ポートコントローラを備えたハードウェアRAID-10に1.5TBのディスクが4台あります。 「宛先」サーバーには、Adaptec 2ポートコントローラーを備えたハードウェアRAID-1に2 x 3TBのディスクがあります-他と同じ世代ですが、ポート数が異なります。 上の使用可能なブロックの数は/dev/sda10 MB未満しか異なりませんが、宛先サーバーのアレイは、何らかの理由で数メガ小さくなっています。 両方のRAIDアレイは、すべての構成ディスクのディスク表面全体を使用して1つの単一のRAIDボリュームを作成するように構成されています。 オペレーティングシステムはMBRモードで起動します。UEFIブートは使用されません。 私がやりたいこと: ブロックレイヤーで、OSイメージ全体(GPTパーティションテーブルのGRUB2ブートローダー、/ bootパーティション、および/パーティションのみで構成される)を「ソース」サーバーから「宛先」サーバーにコピーします。 可能であれば、コピーは「ライブ」で行われる必要があります。これは、コピーとしてディスクイメージをハードディスクに解凍しない限り、宛先側にディスクイメージの適切なファイルを保存するための十分なスペースがないことを意味します行われています。サーバー間のギガビットイーサネット接続は十分信頼できるので、これで十分です。もちろんfsck、転送の前後でファイルシステムが正常であることを確認するために、両端(ソースと宛先)で実行します。 可能であれば、ネットワークを介してブロックを転送しないでください。ブロックは、各パーティションの構成ファイルシステムでは使用されません(すべてのパーティションはext4としてフォーマットされます)。これは、「ソース」ディスクの50%以上が/パーティションの空き領域であるためです。 /パーティションのサイズを調整して、コピー時に、コピー先ディスクのわずかに小さいサイズに収まるようにサイズ変更します。 コピーが成功したら、各ボリュームをマウントし、静的IPへの参照を修正して、新しいサーバーのIPを反映させます。(これ以上の助けなしでこれをうまく行うことができます) 私の質問: 私は、必要がある最初の大きさの間(バイト単位)の違いを計算/dev/sda各サーバー上に、次に使用e2resize非破壊的にサイズ削減/のパーティションをソース側に、それはデスティネーション側のスペースに収まるように? 私は実行する必要がありdd、生のブロックデバイスに/dev/sda宛先(上にソースからssh)、又は Iで先に等価パーティションレイアウトを作成する必要があり、実行dd毎に分割?パーティションを一度に処理すると、ブートローダーの問題が残りますが、パーティションをdd一度に処理しない場合は、宛先が保持できる最大数のバイトを書き込んだら、データの転送を停止する必要があることに注意してください。(うまくいけば/、ソースのパーティションレイアウト内の他のすべてのパーティションの論理的に「右側」にある最後のブロックのパーティションの最後を「閉じます」。 その他いくつか。詳細: ソースボックスのホストOSは、複数のOpenVZゲストを実行しているUbuntu Server 12.04です。 両方のボックスが起動してレスキュー状態になるため、実行中のオペレーティングシステムによる基本データへの変更を予期せずに、直接ディスクアクセスが可能になります。

1
sudoersで同じ行にNOPASSWDとSETENVの両方を設定するにはどうすればよいですか?
sudoersファイルで、同じ行で複数のTag_Specを使用するにはどうすればよいですか。 通常、パスワードを要求したくない場合は、次のようにします。 who where = (aswhom) NOPASSWD: commands このSETENVタグを使用して、ユーザーが環境変数を保持できるようにしたいと考えています。これは次のようにうまく機能します: who where = (aswhom) SETENV: commands sudoers(5)のmanページから: Tag_Spec ::= ('NOPASSWD:' | 'PASSWD:' | 'NOEXEC:' | 'EXEC:' | 'SETENV:' | 'NOSETENV:' | 'LOG_INPUT:' | 'NOLOG_INPUT:' | 'LOG_OUTPUT:' | 'NOLOG_OUTPUT:') 同じエントリで複数のタグを使用する方法がわかりません。私のような、両方に使用するだろうNOPASSWDとSETENV同じ行に。
8 linux  sudo 

6
FreeBSDを実行しているSuperMicroサーバー上のディスクを特定する
ZPoolに6つのディスクを備えたSuperMicro 2Uサーバーで実行しています。FreeBSDのツールからコマンドを実行して、ドライブキャリアLEDを使用して各ドライブベイを識別したいと思います。これを行う方法はありますか? ドライブがRAIDカードの上で実行されている場合は、RAIDカードユーティリティを使用して各ディスクを識別できますが、私の場合、ハードウェアRAIDはありません。 FreeBSDまたはLinuxでこれを行うツールはありますか?

4
VM環境でのハードウェアライセンスキーとソフトウェアライセンスキー
アクティベーションにライセンスが必要なサーバーベースのアプリケーションを提供しているベンダーと協力しています。ソフトウェアベースのライセンスとハードウェア(USBドングル)ベースのアクティベーションの2つのオプションがあります。アプリケーションソフトウェアがVMwareベースのサーバーで実行されている環境でハードウェアまたはソフトウェアのライセンスキーを使用する場合の長所と短所は何ですか?USBハードウェアライセンスキーは、次のいずれかにプラグインされます:https : //www.digi.com/products/usb/anywhereusb ライセンスされているアプリケーションは2つあります。ベンダー:Iconicsソフトウェア:GENESIS32 SCADAプラットフォームベンダー:Rockwell Automationソフトウェア:FactoryTalk(RSLinx) これは、ベンダーがハードウェアキーを優先する理由を示した理由です。 特にVM環境では、ハードウェアキーがソフトウェアキーよりも安定していることがわかりました。ソフトウェアキーは通常、コンピューターのハードドライブまたはNIC IDに接続されます。この数が変わると(ハードドライブの障害、VMの再構成など)、ライセンスは失われ、製造元の助けを借りてリロードする必要があります。今日のライセンスはインターネットを介して行われ、ほとんどのサーバーはインターネットにアクセスできないため、ライセンスの問題への対処が大きな頭痛の種になっています。ハードウェアキーはVM上に存在しないため、VMに対して適切に機能します。イメージの障害またはその他のサーバーの障害が発生した場合は、新しいイメージをコピーし、ライセンスキーをポイントすると、稼働状態になります。

2
SCCM 2012:アプリケーションのコンテンツを適切に更新する方法
最近、職場に新しいSCCM 2012環境をセットアップしました。現在、配布用のアプリケーションを作成しています。 一部のアプリケーションは、スクリプトを使用してセットアップされます。テスト中に、何かが正しくなかったため、アプリケーションのコンテンツを変更する必要があります。配布ポイントは、古いコンテンツをクライアントに提供し続けます。 アプリケーションのコンテンツが変更されたときに、DPを更新するための適切な手順は何かと思っていました。配布ポイントへの再配布と古いリビジョンの削除を試みましたが、役に立ちませんでした。

2
SSH Kerberos認証が失敗し、Debian squeezeで「リクエストに間違ったプリンシパルが含まれている/クライアントの資格情報がありません」が表示される
パスワードプロンプトがないとkerberosでログインできないdebian squeezeホストがあります。同一に構成されたubuntu 12.04ホストは正常に動作し、パスワードプロンプトを表示せずにログインできます。 kinitの後、klistは次のようになります。 Ticket cache: FILE:/tmp/krb5cc_1000 Default principal: boti@REALM Valid starting Expires Service principal 14/02/2013 16:37 15/02/2013 16:37 krbtgt/REALM@REALM sshでdebian-squeezeにログインしようとすると、パスワードプロンプトが表示されます。この時点で認証を行わずにチケットを確認すると、次のようになります。 Ticket cache: FILE:/tmp/krb5cc_1000 Default principal: boti@REALM Valid starting Expires Service principal 14/02/2013 16:37 15/02/2013 16:37 krbtgt/REALM@REALM 14/02/2013 16:38 15/02/2013 16:37 host/debian-squeeze@ 14/02/2013 16:38 15/02/2013 16:37 host/debian-squeeze@REALM だから私は明らかにチケットを取得します。しかし、sshデバッグログは次のようになります。 Postponed gssapi-with-mic …

1
Tridion 2009 SP1 HTMLフラグメントDCPをファイルストアに発行
クライアントのSDL Tridion 2009 SP1実装では、一部のDCPをHTMLフラグメントとしてファイルストアに公開しようとしています。これは、現在の実装ではファイルストアのASCXコンポーネントを使用しており、出力としてこの機能をHTMLフラグメントに置き換える必要があるためです。 2009 SP1 Content Delivery Implementation Manualを見ると、cd_broker_conf.xmlファイル内のPublication-> Dcp configurationノード内で使用できる構成設定は4つしかありません。これらは: JSP Asp Xml Txt DCP HTMLフラグメントをファイルストアに保存することは可能ですか?その場合、どの構成設定を選択する必要がありますか? これらを.txtファイルとして保存するだけでよいことは理解していますが、.htmlファイルを使用することをお勧めします。
8 tridion 

3
ユーザーの操作なしでAPTでパッケージをインストールする方法
Debian squeezeのカーネルヘッダーをダウンロードして置き換えるスクリプトがあります。 function fixHeaders(){ #Replace the kernel headers from OVH with standard kernel headers... aptitude -y install linux-image-2.6.32-5-amd64 sed s/'GRUB_DEFAULT=0'/'GRUB_DEFAULT=1'/g update-grub echo "Rebooting the machine. Run this script again after reboot and choose option 2." sleep 1 reboot } 私が抱えている問題は、aptitudeがパッケージをダウンロードした後、スクリプトをテキストguiにスローし、ユーザーにたくさんの質問をすることです。これをスキップするか、タブを送信するか、適切なタイミングでEnterキーを押してすべての回答に対して[OK]を選択する方法はありますか?

3
存続期間の短いプライベートVMのテクノロジー
ソフトウェアコンポーネントの有効期間が短い(CIとテストビルド)を実行するシステムを構築しようとしています。それは、それぞれがプライベートホストに存在するという私の要件によれば必須です。準仮想化オプションも含めるように定義しています。頭痛が大幅に軽減されるようです。 私はMacで作業しているので、ほとんどすべてのテクノロジーが使用できなくなり、libvirtやquemuなどが機能しなくなります。ただし、Debianへの展開を計画しています。そのため、ホストマシンとゲストドメインのプロビジョニングをスクリプト化できれば、Debianで実行されるものはすべて元に戻ります。 私の意図したセットアップは、Debianインストーラーをブートストラップするために使用できることでした。つまり、ブート時にマシンが自動的にプロビジョニングされることを意味します(Chef、Puppet、Babushka、問題ありません)-そのプロビジョニングの一部は、コンテナの起動に使用できるテンプレートrootfs。コンテナー自体もプロビジョニングする必要があります。これにより、コンテナーが起動したときに、コンテナーが実行する必要がある作業を認識し、その作業を実行して終了できます。 要するに、ここに私が必要とするワークフローがあります: マシンを(仮想またはその他の方法で)ブートし、作業を行う準備をします。 作業は、chef / puppet / babushka / etcによってインストールされたスクリプトによって実行される必要があります 作業が始まると、作業を行うために仮想マシンを起動する必要があります。 VMは作業を行い、終了し、そのリソースを親/ホストマシンに解放します。(妥当なハードウェア上でこれを少なくとも数百のゲストVMに拡張することが重要です) 私は次のことを試して、以下に示す理由のためにそれらを放棄するようになりました: ホストマシンの場合 InstalinuxのプレシードDebianマイクロISOイメージ(LinuxCOEがサポートされている)(悪い: まったく機能しなかった(「カーネルモジュールが見つかりませんでした」(InstalinuxイメージがFTPリポジトリと同期していないため、このソリューションは非常に壊れやすいため、また、インストール後、既知のSSHキー、ホストキーなどをマシンにドロップするためのスコープをあまり許可していません。ファイアアンドフォーゲットのようです。結局、実行中のマシンがありますが、アクセスできません。。) プレシードDebian netinst ISO(悪い:上記と同じ問題。ただし、ISOとFTPリポジトリの間にカーネルの相違がないため、通常はインストールが完了します。インストール後の範囲はまだ限られています。 良い:絶対に確実で再現性があり、 MacやベアメタルマシンのVMテクノロジスタックで簡単にスローできればどこでも機能しますが、十分にポストインストールできません) rootfsのを構築し、ブート可能なハードディスクイメージとしてそれをコンパイルする様々な方法が(悪い:少し私は作業は地獄のように壊れやすいし得ることができますどのような、実際のマシン上にインストールすることは困難であり、複雑なビルドプロセスであるだろう。 良い: もし私はそれを機能させることができました、これはマシンをsshキー、ホストキー、ホスト名、Gitからインストールされたソフトウェア、およびその他のもので指定された仕様に事前設定するための最も広い範囲を提供するようですが、問題はどのようにパッケージするかです配布用、またはレクリエーション用のスクリプトの作成方法。) 正直なところ、VMを何もない状態から実行中の機能している有用なシステムにするために人々がどのようなテクノロジを使用することが期待されるかはわかりません。私には3つのステップのように思えますa)オペレーティングシステム、b)システム構成(ユーザーなど)、そしてc)ファイルシステムの変更。 ゲスト(仮想)マシンの場合: 多くのこと、私はここでの答えは、で作成された読み取り専用のrootfsとdebootstrap、この特定のインスタンスに対して実行される作業(ジョブマニフェスト)を含むLXCコンテナー上の特別なパーティションであると思います。OSの構築、起動、ユーザーの作成、gitからのソフトウェアのチェックアウト、および作業の実行に関する通常の注意事項をすべて挿入します。 どのツールに手を伸ばせばよいのか本当にわからないのですが、問題は十分に解決されているようです。しかし、どこから始めればいいのかわかりません。 ほとんどの人は、ホストマシンについて、仮想化テクノロジを選択し、マシンを起動して動作状態にしてから、スナップショットを作成するように提案しているようです(libvirtは、このための論理的なお気に入りのようです)。スナップショットを使用して、後続のインストールをテスト用に、または本番環境で起動します。 ゲストマシンでは、lxcが最も簡単なオプションを提供しているようですが、コンテナのバックグラウンド化と、コンソール経由でのコンテナへの接続が現在のすべてのカーネルで壊れており、安定版のDebianで利用できるlxcの最新バージョンは18か月以上前のものです、そして広く使用されている多くの機能が不足しています。 通常、私はアプリケーション開発者であり、サーバーレベルのテクノロジを使用することはあまりありません(そして、SFがこの質問に「主観的すぎる」とフラグを立てることは確かです)が、どのツールに到達すればよいかは本当にわかりません。 最後の言葉は、このためにVagrantボックスを使用している1つの同様にスタックされたプロジェクト(travis-ci.org)を知っているということです。重要なサービスインフラストラクチャに使用されているテストVMの小規模なデスクトッププロビジョニング用に設計された、かなり鈍い道具、大きくて遅い、ルビー指向のツールのように見えますが、私はそれらの人の一部も知っており、私よりも賢いです、多分彼らはただあきらめた 助けてくれてありがとう。

2
Grub2は、起動できないサーバーで物理ボリュームpv0が見つからないことを報告します
最初にlvmを使用してubuntuサーバー(11.10 amd64)をインストールしましたが、その概念を完全にはマスターしていません。これが、2つのディスクのパーティションをめちゃくちゃにした原因の1つだと思います(私には思えます)。Ubuntuを起動するために最初からgrub2を使用してすべてをインストールしましたが、後でUbuntuサーバー12.04に更新しましたが、問題ありません。 ここに状況があります: 今日のところ、私はまったく起動できず、grubオプションの直前にあるように見えるものに進化がありません(編集:Pavel Aの精度)。 サーバーインストールliveCDを使用して、壊れたシステムをRescueオプションで起動できます。 ネットワークアクセスをセットアップしましたが、/runフォルダーがないようです(関連しているかどうかはわかりませんが、一部のフォーラムでは異常と思われます)。 私が作成したデバイスマップは次のとおりです。 VGAは含まsda1[Linuxパーティション]をsda2、sda3[ /]とsda5(後者は同様と思われるsda3同じ記述子) VGBが含まれsdc1、sdc2[ /boot]とsdc3[ /home] (2つは同じPEまたはLEを持っていませんが、最終的にはすべてを同じVGに入れたいです) ブート環境で私が最後に行ったのは、ブートパーティションから古いカーネルを(きれいに)削除することでした(236MB大、99%使用済み)。 私が走ったgrub-install(マウントされた後にブート)が、さまざまなエラーを得ました: 適合しない/dev/sdaため、インストールできませんcore.img(最初のパーティションは32から始まります) 出力grub-installに/dev/sdc展示error physical volume pv0 not found 私はgrub-install直接にしようとしました/dev/sda5、明らかにエラーはありませんでしたが、ブートも成功しませんでした 私は[serverfaultの]ここで見て:/インストールプロービング時にGRUB2は、物理ボリュームPV0を報告見つからない 私はここに見えた[Ubuntuのフォーラム]:解決しよう]のLiveCD&修正GRUB2でカーネルをインストールし 、私はここに見えた[Ubuntuのヘルプ]:固定壊れたシステム 私はここに見えました[ubuntu forums]:[解決しよう] 10.10 Maverick-Grubが私のWindowsパーティションを認識しない 私がやったことは何もスタックブートの状況に変化しませんでした(これを定義することはできません。何分も何分間もハングするだけです)。 重要な詳細は省略しないでください。 特にgrubのインストールが機能しない場合、私はもう何をすべきかわかりません。データは失われていませんが、運用(-っぽい)サーバー(つまり完全に個人用)だったので、ミラーの必要性を強く感じています(すでにバックアップを設定していますが、サーバーに:p)。 とにかく、あなたの天才がアイデアやリードを持っていたら、それは大きな助けになるでしょう。 ありがとうございました バレンティン 編集:tail /var/log/syslog出力を生成しない(空白)、新しいsyslogが作成されず、確認できません Edit2:ブート修復CD(Ubuntu Secure Remixバージョン)を使用して、ブートの状態に関する次のレポートを生成しました:http : //paste.ubuntu.com/1620777

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.