サーバー管理者

システムおよびネットワーク管理者向けのQ&A

6
MySQLスレーブを別のスレーブから作成しますが、マスターに向けます
問題 マスター(A)とスレーブ(B)の2つのサーバー間でMySQLレプリケーションをセットアップしています。新しいスレーブをミックスに追加する必要があります(C)。このスレーブがマスターから直接更新を取得するようにしたいのですが、スレーブからのチェーンレプリケーションは必要ありません。ただし、マスターは「ホット」です。通常、Xtrabackupを使用してマスターの完全バックアップを作成しますが、データベースのサイズが約20GBであるため、マスターを10分間ロックします。 可能な解決策 スレーブBで読み取りロック付きのテーブルをフラッシュし、BでSHOW SLAVE STATUSを使用して、binlogと位置を書き留めます。次に、Xtrabackup を使用してデータベースをバックアップし、バックアップをCに送信してスレーブを作成し、レプリケーションをAを指すように設定しました。 質問 長い間Bをロックする必要がないより良い方法はありますか?または、より簡単に自動化できるものはありますか?

3
コマンドラインまたはPowerShellを介して.NET 4をインストールしますか?
コマンドラインまたはPowerShellからWindows Server 2008 R2に.NET 4をインストールするにはどうすればよいですか? この投稿は、dism.exeとPowerShellを使用して.NET 3.5でそれを行う方法を示しています。.NET 4.0バイナリを最初にダウンロードする必要があるため、これらの手順は.NET 4では機能しないと思います。

1
何をインストールするときにDebian 6.0.1がインストールCDを要求するのですか?
最近、Debian 6.0.1をインストールしました。単純なapt-getを発行するとき、終了時に(99%が言う)インストールCDを要求します。 カンビオデメディオ:好意的、挿入、ディスコ、エチケット、コモ«Debian GNU / Linux 6.0.1a Squeeze -Official i386 CD Binary-1 20110322-15:11»en la unidad«/ media / cdrom /»y Pulse 何かのようなもの: ソースを変更します。«/ media / cdrom /»に«Debian GNU / Linux 6.0.1a Squeeze -official i386 CD Binary-1 20110322-15:11» というラベルの付いたCDを挿入して、 イントロ(Return)キーを押してください 理由と修正方法を教えてください。サーバーにCDを入れたくない。 どうもありがとう!

3
Windowsは、ルーティング可能なIPv6アドレスがない場合でも、IPv6 AAAAレコードを検索しようとしますか?
私のネットワークルーターはZyXEL ZyWall USG 100で、DNSサーバーが組み込まれています。多くのWindowsコンピュータはそれに接続し、DHCP経由でIPv4アドレスを取得します。また、ルーターの「ドメイン名」によってDNSサフィックス(「内部」)が通知されます。通常、これは正常に機能します。ただし、Windows(Vistaまたは7)マシンは、DNSレコードでドメイン名「domain-name」を持つマシンのIPアドレスを解決できない場合があります。「domain-name」に関連付けられたIPアドレスを持つマシンはオンであり、現時点では他のWindowsコンピューターからアクセスできます。 これが発生しても、「nslookup domain-name」を使用してIPアドレスを解決できますが、「ping domain-name」、「ping -4 domain-name」、および「http:// domain-name」の参照は失敗します。ping "domain-name.internal"が機能します。 この問題の影響を受けるコンピュータで「ipconfig / displaydns」コマンドの出力を確認したところ、次のような予期しないIPv6エントリが見つかりました。 domain-name ---------------------------------------- No records of type AAAA ネットワークアダプターインターフェイスを再起動することで、一時的に問題を解決できます。 でhttp://technet.microsoft.com/en-gb/library/bb878121.aspx、Microsoftは述べています: 注:インターネット上のDNSサーバーの構成が誤っているため、IPv4とIPv6の両方を使用するコンピューターは、名前を解決してインターネットリソースに接続できない場合があります。このまれな問題は、誤って構成されたDNSサーバーが、名前を1つ以上のIPv6アドレスに解決する要求(AAAAレコードの要求)を受け取ったときに発生します。DNSサーバーがIPv6をサポートしていない場合、名前のクエリは失敗します。次に、クエリを実行するノードは、名前をIPv4アドレスのセットに解決する要求(Aレコードの要求)を送信します。誤って構成されたDNSサーバーは、IPv4アドレスに対する後続のDNSクエリをドロップし、名前解決の試行全体が失敗し、要求ノードのネットワーク接続が損なわれます。この問題が発生している場合は、AAAAレコードのDNSクエリに失敗した後、Aレコードの後続のDNSクエリを受け入れるようにDNSサーバーを再構成するようにインターネットサービスプロバイダーに依頼してください。または、要求元のコンピューターでIPv6を一時的に無効にすることもできます。この問題はDNSサーバーに存在し、IPv4とIPv6の両方を使用するすべてのコンピューターに共通です。 私はこれが起こっているのかもしれないと思います(私にはこれ以上のアイデアはありません)。 ルーターによってルーティング可能な(リンクローカルではない)IPv6アドレスが割り当てられていない場合でも、WindowsはIPv6 DNS(AAAA)レコードを探しますか?または、誰かがこの問題の原因についてより良いアイデアを持っていますか?

4
Puppet:ファイル(またはパッケージ)が更新されたときにシェルコマンドを実行する
(Ubuntuサーバー上の)tzinfoパッケージが変更さmysql_tzinfo_to_sqlれるたびに実行したいと思います。私は人形がこれを処理できると考えました。 Puppetはパッケージバージョンの変更に反応するか、そうでなければパッケージに含まれるファイルのタイムスタンプの変更に反応すると思いました。 これを実行するために私が見ることができる唯一の方法は、直接的なアクションのないリソースを持ち、それに依存するexecを持つことです。 私が持っている質問は: 別のリソース(execなど)に通知するためだけに使用されるファイルを定義することはできますか? パッケージが変更または更新されたときに別のリソース(execなど)がアクティブになるようにパッケージリソースを定義することは可能ですか? ファイルシステムからのコマンドの代わりに、シェルコマンドライン(パイプとリダイレクトなど)を実行するexecリソースを定義することはできますか? まとめると、圧倒的です。 フォローアップ:素晴らしい答え!完全性のために(そして記録のために)、次のことに注意してください。 関心のある完全なシェルコマンドは mysql_tzinfo_to_sql | mysql -u root -p password (MySQLを使用するためにtzinfoをMySQLデータベースにロードする)です。 /etc/tzinfoこれは単なるローカルタイムゾーン構成であるため、の監査は無駄です。目的は、tzinfoデータ自体の変化を監視することです(したがって、の監視/usr/share/zoneinfo)。 同様に、内容が変化することはほとんどないため、内容を見るのは間違っています。tzinfoを更新するたびにファイル時間が変更されるため、mtimeまたはallを監視するのが最善です。 また、James Turnbull は、監査が導入されたときに監査についてすべて書きました。メタパラメータリファレンスの働きの簡単な説明が含まれauditたパラメータを。
8 puppet 

3
Windows Active Directoryユーザーはエイリアスを持つことができますか?
Windows 2008 r2サーバーでシンプルなADを作成しました。そのディレクトリに数人の従業員を追加しました。 これで、単一のアカウントにいくつかのエイリアスを作成することができます。 例えば。 name = foo.bar@contoso.internal / contoso\foo.bar ユーザーは次のようにログインすることもできます contoso\pewpew これは可能ですか?

3
複合NFS、Sambaサーバー、Active Directoryのユーザー
SMB / CIFSおよびNFSを介してユーザーのホームディレクトリをエクスポートするサーバーを構築したいと考えています。このサーバーは、ユーザーデータベースを保持するWin2k3 ADドメインコントローラーに参加します。私が理解しているように、winbindはこれらのユーザーのUIDをその場で発明します。このユーザー名とUIDのマッピングは、ホームディレクトリをマウントするNFSクライアントで使用できる必要があります。そうしないと、ファイルの所有権が正しく表示されません。 これはSFUを使用して実現できると思いますが、SFUは廃止され、最近のバージョンのWindowsではサポートされないことがわかるので、使用しないことをお勧めします。 このマッピングをNFSクライアントに提供するにはどうすればよいですか? (これは一般的な使用例だと思うかもしれませんが、関連するhowtoを見つけることができません。私のGoogle-fuは弱いかもしれません。) 編集:余談ですが、このシナリオでは、ユーザーが最初にSMB / CIFS経由で接続していなくても、NFS経由で接続することは可能ですか?

2
ユーザーエージェント文字列によるApacheアクセスのブロック
プロキシを使用して、提供しているWebサイトを攻撃しているスクリプト作成者がいます。 私は、彼らが特定の共通のユーザーエージェント文字列を使用してソフトウェアを経由してサイトにアクセスする傾向があることに気付きました(すなわちhttp://www.itsecteam.com/en/projects/project1_page2.htmのuser_agent文字列で「Havijは、SQLインジェクションのソフトウェアを進めました」のMozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727) Havij)。ソルトに値するクラッキングソフトウェアはユーザーエージェント文字列を変更できる可能性があることは承知していますが、スクリプト作成者がいつかその機能を処理する必要があるので問題ありません。 では、ユーザーエージェント文字列を照合してアクセスを自動的にブロックし、恒久的にブラックリストに登録するソフトウェアはありますか?

7
Windows Server 2008 R2はファイルコピー操作中に急停止します
Windows Server 2008 R2マシンが大きなディスク操作(1つのドライブから別のドライブへの10GBファイルのコピー、ネットワーク経由での類似ファイルのコピー、HyperVスナップショットのマージ、大きなファイルの圧縮)を実行している場合、マシン全体のパフォーマンスが著しく低下し、すべてが応答しなくなります。これは、ディスクアクセスがキャッシュに収まらないほど大きい場合に顕著になります。 この動作を調整するために利用できる設定はありますか?これにより応答性が向上する場合、遅いファイル転送を受け入れることができます。 システムの詳細:Dell Optiflex 960、Core 2 Quad Q9650、8 GB RAM、2 SATAドライブ-320 GB(ST3320418AS)および1 TB(ST31000528AS)、両方でアクティブなNCQ、Intel 82564LM-3ギガビットイーサネット、ATI HD 3450グラフィックス、Intel ICH10ブリッジ。このような複数のマシンがあり、すべてが同じ動作を示しています。これはワークステーションにとってはやり過ぎでしたが、どうやら私は誤っていました。 更新:私は、HyperVについてまったく言及すべきではなかったと思います。上記の構成は私が働いている会社の標準的なワークステーションのセットアップであり、これはいかなる種類のサーバーでもありません。私は最大で3つの仮想マシンを実行しており、通常は私だけがそれらにアクセスします。それでもなお、VMが実行されていなくてもスローダウンが発生します。Linuxマシンでは、単にioniceコピープロセスを実行するだけで忘れてしまいますが、WindowsでIOの優先順位を管理する方法はありますか?

2
pingのパブリックホスト
ファイアウォールスクリプトでISPが稼働しているかどうかを判断するには、地理的に分散された信頼できるアドレスをpingする必要があります。 GoogleやAkamaiなどのいくつかの主要なサイトを使用することもできましたが、それは失礼なようです。また、他の多くのサイトがすでに行っているように、ICMPトラフィックのブロックを開始することにした場合はどうでしょうか。 私は彼らがこれで大丈夫だと言って記録に残っているホストを使いたいと思います。多くのパブリックNTPサーバーがサービスを提供する方法である、パブリック「ping」ターゲットとして機能することを申し出たホストはありますか? そのようなホストのリスト、またはラウンドロビンDNSは素晴らしいでしょうが、私はそれがあまりにも多くを求めていると思います...

2
LinuxのIPv6スタックの調整
Linuxネットワークデバイスに取り組んでいます。IPv6に対応していないように見えるTCP / IP設定があります。IP転送は一般的な設定であり、両方のスタックで使用できます net.ipv4.ip_forward net.ipv6.conf.all.forwarding しかし、これらは私がIPv6をサポートする必要があるいくつかの設定の例です net.ipv4.ip_nonlocal_bind net.ipv4.ip_local_port_range net.ipv4.tcp_tw_reuse net.ipv4.tcp_rmem net.ipv4.tcp_wmem ip_nonlocal_bind は非常に重要であり、TCP TIME_WAITソケットの設定が不足しているようです。 私が見逃した可能性のあるカーネル/ iprouteドキュメントへのポインタも素晴らしいでしょう。

4
noobからの新しいネットワーク設計。VLAN、IP、ハードウェアなど。
私は現在、エチオピアの大学の大規模なネットワークインフラストラクチャを計画しています。私の計画に対する人々のコメントをお願いします。これまでにネットワーキングを行ったことがないことを覚えておいてください。キャンパスは、研究所、管理、教育、寮を含む80の建物をカバーしています。すべての建物には、有線、無線、VoIP、およびプリンターがあります。各建物は3階建てで、職員用と学生用のコンピュータを組み合わせています。 データセンターは、SANストレージとソフトウェアPBXを提供します。展開はWin2k8です。インストール全体でシスコの機器を使用しています。これには、5つの通信室に1 Gbpsまたは10 Gbpsのファイバ接続(MMおよびSM)を備えたCisco 6500 L3コアスイッチが含まれます。各通信室には、Cisco 6500 L3スイッチもあります。各建物は、1Gbpsファイバー接続(MM)を使用して最も近い通信室に接続されています。各建物には、1階と2階へのアップリンクを備えたCisco 2960 L2スイッチがあります。 次のように、サブネットを分離するためにvlanを使用しています。 建物1-> VLAN 10->有線コンピューター-> 10.1.0.1-10.1.15.254-> 255.255.240.0 建物1-> VLAN 11->生徒のコンピューター-> 10.1.16.1-10.1.31.254-> 255.255.240.0 ビルディング1-> VLAN 12->ワイヤレスコンピュータ-> 10.1.32.1-10.1.47.254-> 255.255.240.0 ビルディング1-> VLAN 13-> VoIP電話-> 10.1.48.1-10.1.63.254-> 255.255.240.0 建物1-> VLAN 14->プリンターとデバイス-> 10.1.64.1-10.1.79.254-> 255.255.240.0 建物2-> VLAN 20->有線コンピューター-> 10.2.0.1-10.2.15.254-> 255.255.240.0 建物2-> VLAN 21->学生のコンピューター-> 10.2.16.1-10.2.31.254-> 255.255.240.0 ビル2-> VLAN 22->ワイヤレスコンピュータ-> …
8 networking  cisco  ip  vlan 

2
Keep-Deadサービス拒否からの保護
私のサーバーはhttp-guardianで安全だと思いましたが、どうやら安全ではありませんでした。いくつかの賢いお尻は私のサーバーを「キープデッド」で叩き続け、それをクラッシュさせ続けます。 私はログを調べましたが、ブラウザがビジーなページのすべてのコンポーネントをすばやくロードしている通常の訪問者を除いて、要求を伝えるためにとにかく見ることができません。 任意のアドバイスをいただければ幸いです。

2
Dnsmasqはローカルホスト名をネット全体で127.0.0.1に解決します
私のdnsmasqが構成されています: ホスト 'rtfm.lan' ドメイン「lan」 ホスト名を含むDHCPプリセットがいくつかあります DHCP経由で登録されたすべての「* .lan」ホストは問題なく解決します。dnsmasqは、どのIPがどのホスト名に割り当てられているかを認識しています。ただし、「rtfm.lan」は/ etc / hostsから読み取られ、127.0.0.1に解決されます。 dnsmasqが/ etc / hostsを読み取らないようにして、アドレスを手動で追加できます。 no-hosts address=/rtfm.lan/192.168.1.2 しかし、これには柔軟性がありません。ある日、自分のIPを変更する場合は、dnsmasq.confでも変更する必要があります。 実際のIPでlocal-hostnameを使用するようにdnsmasqに指示するにはどうすればよいですか? 念のために..これが私のDNSmasq設定です: # Never forward plain names (without a dot or domain part) domain-needed # Never forward addresses in the non-routed address spaces. bogus-priv # Read resolv.conf serially strict-order #==========[ NAMESERVER ]==========# # …
8 dnsmasq 


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.