サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
Php5-fpm訪問者が多いとクラッシュする
Nginxにかかる低リソースについて詳しく読んだので、OPをLitespeedからNginxに変更することにしました。 500人のユーザーがオンラインでWordpressサイトを運営しています たくさんの助けをしてくれてGuysに感謝します:)私はいくつかのことを編集しました。 私もいくつか質問があります: を削除する必要がありますか?午後の前に。設定?私はそれを削除しましたどのような構成が重要ですか?/ etc / php5 / fpmにphp-fpm.confと呼ばれる2つの高速cgiと、www.confと呼ばれる/etc/php5/fpm/pool.dに1つあります。 私は一晩新しい設定を試しました、そして目覚めたとき、私はすでに空白のページを得ました。上: top - 13:55:27 up 1 day, 19:28, 2 users, load average: 0.18, 0.36, 0.19 Tasks: 84 total, 1 running, 83 sleeping, 0 stopped, 0 zombie Cpu(s): 0.2%us, 0.0%sy, 0.0%ni, 99.8%id, 0.0%wa, 0.0%hi, 0.0%si, 0.0%st Mem: 3974264k total, 1051360k used, …
8 php  nginx  php-fpm 

3
「サービス」コマンドと環境変数
envを必要とするサービスを開始しようとしています。特定のパスに設定される変数。この変数を「/etc/profile.d/」に設定しました。しかし、serviceコマンドを使用してこのサービスを開始すると、機能しません。 男性サービス: service runs a System V init script in as predictable environment as possible, removing most environment variables and with current working directory set to /. だから、それserviceは私の変数を削除しているようです。変数が削除されないようにするには、変数をどのように設定すればよいですか。それとも私がしてはいけないことです。 私は可能性のinit-スクリプトを使用して手動でサービスを開始、あるいはスクリプトにパスをハードコーディングが、私はとそれを使用する方法を知りたいserviceコマンド。

6
CentOS Apache HTTPD構成(403禁止)
これは私のhttpd.confにあるものです <VirtualHost *:80> ServerAdmin spero78@spero78.com ServerName mcmoddr.com ServerAlias www.mcmoddr.com DocumentRoot /home/mcmoddr/www/ ErrorLog /mcmoddr/logs/error.log CustomLog /mcmoddr/logs/accesslog combined </VirtualHost> 私たちのサイトにアクセスすると、403 Forbiddenエラーが発生します。ファイルはvsftpdで追加され、権限drwxr-xr-xが付与されます

2
CentOSへのGeoIPのインストール
CentOS 6では、多くのWebサイトで以下のコマンドを使用してGeoIPのインストールについて説明しているにもかかわらず、GeoIPをインストールできません。 yum install GeoIP GeoIP-devel GeoIP-data 私は得る No package GeoIP available.
8 centos  centos6  geoip 

1
FreeBSDでnet.inet.tcp.tcbhashsizeを変更する理由
事実上すべてのFreeBSDネットワークチューニングドキュメントで私は見つけることができます: # /boot/loader.conf net.inet.tcp.tcbhashsize=4096 これは通常、「TCP制御ブロックハッシュテーブルのチューニング」や「これを適切な値に設定する」などの役に立たないステートメントとペアになります。man 4 tcpどちらもあまり役に立ちません: tcbhashsize Size of the TCP control-block hash table (read-only). This may be tuned using the kernel option TCBHASHSIZE or by setting net.inet.tcp.tcbhashsize in the loader(8). この不思議なことに触れた唯一のドキュメントは、FreeBSD IPとTCP Stackの最適化の Transport Layerの下にあるProtocol Control Block Lookupサブセクションですが、その説明はそれを使用する際の潜在的なボトルネックについての詳細です。新しいTCPセグメントをリスニングソケットに一致させることに関連しているようですが、方法はわかりません。 正確に何のために使用されるTCP制御ブロックですか?ハッシュサイズを4096または他の特定の数値に設定する理由は何ですか?

4
Linuxでのフリースペース主導のログローテーション?
誰かが私に「アプリケーションのログを保持する期間」を尋ねたところ、領域が不足する以外にそれらを破棄する理由がないため、私の答えは「ディスクがいっぱいになるまで」でした。 ただし、標準のlogrotateでは、特定の期間+ローテーション数を指定する必要があります。「毎日ローテーションし、空き容量が5%になるまで好きなだけ履歴を保持する」と言えるようなものはありますか? プラットフォームはRedhat Linuxです。

2
Mysql tmp_table_sizeおよびmax_heap_table_sizeが機能していません
次のmy.cnfように、ファイルのテーブルtmpサイズをより高い値に設定しました。 tmp_table_size = 64M max_heap_table_size = 64M しかし、それは機能していません。このスクリプトを使用して確認しました。再起動した後でも、16Mがデフォルト値であることを示しています。 何が悪いのですか?
8 mysql 

3
ActiveDirectory(Win 2k8R2)をOpenDirectory(Snow Leopard)に参加させる
ActiveディレクトリとOpenディレクトリの相互運用性に関する質問などの大多数は、MacクライアントにADを表示させ、それに対する認証を行うことを伴います。 私たちがやりたいことは、Windows 7ワークステーションにOpen Directoryに対して完全に認証させることです。NT4タイプのPDCとして設定しようとしましたが、うまく機能しません。 認証を許可するpGinaとLDAPバックエンドを使用してみましたが、承認はサポートされていません。そのため、NFS共有をマウントする場合、ユーザーは何でもできる権限を持っています。セキュリティには理想的ではありません(実際には完全に流血は受け入れられません)。 中間サーバーとしてSambaサーバー(Open Directoryサーバーよりも新しいバージョン)を使用してみました。これにより、ODサーバー上のLDAPサーバーを認識しますが、v3ではなくSamba 4を使用します。それもうまくいきませんでした。ログインはできましたがマウントできませんでした。もしそうなら、pGinaと同じ権限がありました。Windowsでマウントされたドライブを右クリックしてNFS UIDを確認すると、正しい(マップされた)UIDではなく-2が返されます。 したがって、私が持っている最後の計画は、Windows 2008R2仮想マシン内でActive Directoryを使用することです。私が達成したいのは、Active DirectoryにOpenDirectoryのユーザーデータを同期させることです(読み取り専用で問題ありません)。そうすれば、実際にはODのLDAPから情報を取得するだけの「仮想ドメイン」にWindows 7クライアントを接続することができます。 私が見つけたすべての情報は、逆の方法についてです。 誰もがこれを行う方法を知っていますか?


1
私はアドバイスが必要です:スパムフィルタリングを備えた小さなメモリフットプリントのLinuxメールサーバー
もともとはWebサーバーを宛先とするVPSを持っていますが、スタンドアロンサーバーとしての送受信など、いくつかの最小限のメール機能も展開する必要があります。 現在の設定は次のとおりです。 Postfixはメールを再表示し、ユーザーはMySQLに格納された仮想テーブルにあります 接続時に、すべてのサーバーが一部のDNSBLに対してポリシーウェイトサービスでテストされます すべてのメールはspamcクライアントの助けを借りてSpamAssassin spamdを介して実行されます メールはその後、Dovecot 2 'LDA(ローカル配信エージェント)、仮想ユーザーにも配信されます あなたが見たように... ウイルススキャナーが実行されておらず、それが理由です。clamavは可能な限りすべてのメモリを消費します。また、ウイルスメールはすべてこのセットアップで除外されます(ClamAVを1.5年有効にして同じようにテストしましたが、ウイルスメールはありません) ClamAVにさえも) 私はamavisdを使用せず、本当に使用したくありません。十分なメモリと多数の同時スキャナーがある場合にのみ、そのモンスターが必要になります。また、手動で微調整するのも悪夢です。 postfixでポリシー付きおよびネイティブDNSBLの代わりにpolicyd-weightを実行します。1つのサービスにリストされているため、誰かを送り出すのは好きではありません。 重要なステートメント:すべてが正常に動作します。非常に少量のスパムを受信しますが、誤検知はほとんど発生せず、ほとんどの不正メールはpolicy-weightによって阻止されます。サービス全体で私が感じる唯一の「問題」は、全体として少し多くのメモリを使用します。 spamassassin(以下を参照)のモジュールはすでにカットしていますが、メモリフットプリントを可能な限り低くする方法についてのアドバイスを聞きたいと思います。ほとんどは、SpamAssassinが実際に必要とするプラグインと、多かれ少なかれ役に立たないプラグインです。現在のpostfixとポリシー設定された重みのセットアップに関して? SpamAssassinルールもsa-compileでコンパイルされます(sa-updateはcronから週に1回実行され、その直後にコンパイルが実行されます) これらは重要であるかもしれない現在の構成のいくつかです、もっと何か必要な場合は教えてください。 postfix/master.cf (パーツのみ) dovecot unix - n n - - pipe flags=DRhu user=vmail:vmail argv=/usr/bin/spamc -e /usr/lib/dovecot/deliver -d ${recipient} -f {sender} postfix/main.cf (パーツのみ) smtpd_helo_required = yes smtpd_helo_restrictions = permit_mynetworks, reject_invalid_hostname, permit smtpd_recipient_restrictions = permit_mynetworks, …

4
Windows Server 2008ファイアウォールの無効化
すべてのTCP接続をブロックするWindowsファイアウォールルールを適用し、専用サーバーのリモートデスクトップから追い出されました。私はなんとかVNCを介して回復に入ることができました。これは基本的にWindows XP回復システムです。 Windows Server 2008 R2インストールの物理ファイルにアクセスできますが、ファイアウォールを無効にする方法がわからないため、リカバリから再起動し、リモートデスクトップ経由でW2K8に接続できます。 OSの電源が本質的にオフになっていて、システムファイルへのファイルシステムアクセス権があるときに、Windows Server 2008のファイアウォールプロパティを編集するにはどうすればよいですか?

2
パペットからシェルスクリプトを実行するにはどうすればよいですか?
私はインストールする必要があるnpmによって行われているcurl http://npmjs.org/install.sh | shと使用に新しいものpuppet、私はこれが行われるべきかについて混乱して少しです。 ターゲットpackage {}を呼び出すエントリを作成することは承知していますが、ソースからexecインストールするnpmので、これでカットされることはありません。 プルするnpmたびにビルドしたくないのは明らかなpuppetので、インストールされているかどうかを確認する必要があるので、exec {}単独で作成するだけでは不十分です。 私に何ができる?
8 puppet  node.js 

3
Linuxでsetuidディレクトリを尊重するにはどうすればよいですか?
少し前に、IRCでの会話中に、他の誰かが抱えていた問題を解決するためにファイルのユーザーIDを継承するために、誰かがディレクトリにsetuidするように勧められたチャネルの1人のユーザーがいました。当時私は声を上げて「Linuxはsetuidディレクトリをサポートしていない」と言っていました。その後、アドバイスを与える人から、ディレクトリに設定されたsetuidアクセス権を尊重するシステムのペーストビン(http://codepad.org/4In62f13)が表示されました。 ただ説明すると、「Linuxがsetuidディレクトリをサポートしていない」と言ったとき、「chmod u + sディレクトリ」に移動すると、ディレクトリにビットが設定されます。ただし、(私が理解しているように)Linuxは(ディレクトリ上で)このビットを無視します。 私が思うに、そのペーストビンを完全に複製することはできません。誰かがselinuxで動作をエミュレートすることが可能かもしれないと私に一度提案しました-そしてルールをいじって、ファイルにuidを強制することは可能ですが、(私が見ることができる)setuidディレクトリ許可からではありません。インターネット上で読むことはかなり有益ではありません-ほとんどの場所は「いいえ、ディレクトリのsetuidはlinuxでは機能しません」と時折「特定の状況下で行うことができます」と主張します(http://arstechnica.com/など)。 etc / linux / 2003 / linux.ars-12032003.html) 元の人物が誰だったかは覚えていませんが、元のシステムはdebian 6システムで、実行していたファイルシステムは「default、acl」でマウントされたxfsでした。私はそれを複製しようとしましたが、今のところ運がありません(これまでにさまざまなバージョンのdebian、ubuntu、fedora、centosで試してみました) 誰かがシステムでディレクトリのsetuidを尊重するようにするにはどうすればよいのか、私に手掛かりを与えることができますか?

3
Chef:暗号化されたデータバッグ、暗号化キーの保護
Chefの暗号化されたデータバッグ機能を使用している場合、キーを多くのサーバーに展開するにはどうすればよいですか?それをレシピに入れると、任意のchefサーバーまたはクライアントにアクセスできるすべてのユーザーがキーをプルし、データバッグを解読できる可能性があります。 キーがそれを必要とするマシン上にあるだけでなく、だれかが盗み見しても安全であることをどのように確認しますか?
8 chef 

2
iSCSIストレージアレイの電源を入れ直している間、VMを一時停止できますか
残念ながら、ストレージアレイの電源を入れ直す必要があるかもしれません。 ストレージアレイの電源を再投入する必要がある仮想マシンを管理するlibvirtでKVMを使用する場合、次のことが可能であり、推奨されます。 VMを一時停止する マルチパスをフラッシュしてオフにする iSCSIセッションからログアウトする ストレージアレイのアップデートと電源の再投入。 その後の逆のコースに従ってください iISCSIセッションを再確立する マルチパスを復元する VMを再開する アドバイスは大歓迎です。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.