タグ付けされた質問 「debian」

Debianは人気があり影響力のあるGNU / Linuxディストリビューションです。ここでの質問は一般にDebianサーバーに関するものです。

2
Debian / Ubuntuでは、/ var / lib / apt / listsと/ var / apt / cacheを削除した後、それらを再初期化することは可能ですか?
/ var / lib / apt / listsと/ var / apt / cacheの機能を、それらを削除するか、いくつかのWAで最小化した後で復元することは可能ですか? Ubuntu VMを最小サイズに縮小しようとしています。システムを更新する必要があるときに復元することを目的として、/ var / lib / apt / listsと/ var / cache / aptを削除することにしました。大きな副作用なしに/ var / cache / aptを実行しました。いくつかのディレクトリを再作成するだけで再び有効になります。/ var / lib / apt / listsは私がよくわからないものです。/ var / cache / aptのように再作成することで、それを削除して機能を復元することはできますか? これを行うと、システム構成に関するaptおよびdpkgの知識が破壊されますか、それとも他の場所に保存されますか?
9 ubuntu  debian  apt  cache  var 

1
高負荷-非常にビジーなコンテンツストリーミングサーバーに最適なsysctl.conf構成
高負荷で非常にビジーなコンテンツストリーミングサーバーに最適なsysctl.conf構成は何ですか?サーバーは、amazon、s3などのリモートサーバーからコンテンツをフェッチし、phpを使用して、コンテンツをハードドライブに保存せずに動的にユーザーにストリーミングします。phpはCURLを使用してファイルをフェッチし、次にflush()を使用して同時にストリーミングするため、ハードドライブの動作はそれほどではなく、ネットワークと帯域幅のみです。 サーバーはクアッドコアxeonで、1Gビットの全二重NIC、8GBのRAM、RAIDに500GBx2を備えています。サーバーのメモリ使用量とCPU負荷はかなり低いです。 私たちは、その上でdebian lennyとlighttpd2を実行しています(はい、まだリリースされていないことがわかります:-))。最大fcgiリクエストは20で、mod_balancerモジュールがlighttpd2設定にあり、SQF(ショートキューが最初)の設定でこれらの4つのソケット間でfastcgiリクエストのバランスを取ります。 当社のサーバーは多くの帯域幅を使用します。つまり、ネットワーク接続は常にビジーです。100〜200の並列接続の直後に、サーバーの速度が低下し始め、最終的に応答がなくなり、接続タイムアウトエラーが発生し始めます。cpanelを使用していたときは、タイムアウトエラーは発生しなかったため、スクリプトの問題ではありません。ネットワーク構成の問題である必要があります。 lighttpd2構成:ワーカープロセス= 8、キープアライブリクエストは32、キープアライブアイドルタイムアウトは10秒、最大接続は8192です。 現在のsysctl.confの内容は次のとおりです。 net.ipv4.tcp_fin_timeout = 1 net.ipv4.tcp_tw_recycle = 1 # Increase maximum amount of memory allocated to shm kernel.shmmax = 1073741824 # This will increase the amount of memory available for socket input/output queues net.ipv4.tcp_rmem = 4096 25165824 25165824 net.core.rmem_max = 25165824 net.core.rmem_default = 25165824 …

4
aptitude:以前の推奨パッケージをすべてリストします
パッケージをインストールするときに、aptitudeが他のいくつかのパッケージを推奨する場合があります。 インストールされているすべてのパッケージの以前の推奨パッケージをすべて表示する方法はありますか? 編集: これまでの回答に感謝します。私はすでに試しました: aptitude show ~i | grep '^Recommends' | cut -d ' ' -f 2- それはほとんど問題ありません。しかし、それは次のようなものも返します: console-setup | console-data (>= 2002.12.04dbs-1) 不足している推奨パッケージをすべてインストールする簡単な方法が欲しい。 そう aptitude install console-setup | console-data (>= 2002.12.04dbs-1) 動作しません;-) すべてのエントリを手動でチェックせずに、これを行う方法はありますか?

1
IPoIB(IP over InfiniBand)とRDMAのパフォーマンス
私は部分的にLinux HAクラスターを継承しています。その中心にある2つのDebianホスト間でIPoIB(IP over InfiniBand)を介してDRBD 8との接続を現在提供しています。壊れてないので直さない。 また、DRBD 9がRDMAをサポートしていることにも気づきました。そのため、将来、RDMA(つまり、「ネイティブ」のInfiniBand)を介して接続をDRBD 9に置き換えるかどうかという疑問が生じるかもしれません。 本番システムでパフォーマンステストを実行したくないので、疑問に思っています。IPoIBとRDMA / InfiniBandのパフォーマンス比較が公開されていますか。たとえば、IPoIBから10%、50%、または100%の桁で切り替えて、帯域幅/待ち時間の向上を期待できますか?何が期待できますか?

1
ドメインからDNSSECサポートを削除する方法
組織は、ドメインに対してDNSSECをサポートしています。キーを管理する権限のあるネームサーバーとしてBIND9が実行されています。ただし、DNSSECを削除することが決定されました。鍵の素材を削除し/var/lib/bind/priてサーバーを再起動するだけで十分ですか、それを取得するために実行する必要がある手順はありますか?
8 debian  bind  dnssec 

5
JDK 8をDebian 8のデフォルトJavaとして設定する
私はJava SDK 8ツール(debianバックポートリポジトリからインストール)をデフォルトとして設定しようとしています。 # update-java-alternatives --list java-1.7.0-openjdk-amd64 1071 /usr/lib/jvm/java-1.7.0-openjdk-amd64 java-1.8.0-openjdk-amd64 1069 /usr/lib/jvm/java-1.8.0-openjdk-amd64 # update-java-alternatives --set /usr/lib/jvm/java-1.8.0-openjdk-amd64 update-alternatives: error: no alternatives for mozilla-javaplugin.so update-java-alternatives: plugin alternative does not exist: /usr/lib/jvm/java-8-openjdk-amd64/jre/lib/amd64/IcedTeaPlugin.so うーん、そのエラーは別として(/ubuntu/141791/is-there-a-way-to-update-all-java-related-代替案。そうでなければ、私はこれを修正する方法を知りません、私が見ることができるjdk8用のicedteaプラグインがないので)、これはトリックをしたはずですよね? しかし、多くのJavaツールは依然としてJava 7を指しています。 # update-alternatives --get-selections | grep java appletviewer manual /usr/lib/jvm/java-8-openjdk-amd64/bin/appletviewer extcheck auto /usr/lib/jvm/java-7-openjdk-amd64/bin/extcheck idlj auto /usr/lib/jvm/java-7-openjdk-amd64/bin/idlj jar auto /usr/lib/jvm/java-7-openjdk-amd64/bin/jar …
8 linux  debian  java 

2
リンク例外のハードリセットEmask 0x50 SAct 0x0 SErr 0x4090800アクション0xeフリーズ
次の状況: カーネルを備えた生産的なLinux Debian 7サーバー 3.2.0-4-amd64 #1 SMP Debian 3.2.68-1+deb7u2 x86_64 GNU/Linux メーカー:Supermicro 製品名:X10SLL-F バージョン:1.02 SATAコントローラ: Intel Corporation Lynx Point 6-port SATA Controller 1 [AHCI mode] (rev 04) SSD x 2、HDD x 2 各ドライブはSata Rev3(6.0Gb / s)を実行できます hdparm -I /dev/sd[a-d]|egrep "Model|speed|Transport" Model Number: TOSHIBA THNSNH128GBST Transport: Serial, ATA8-AST, SATA 1.0a, SATA …

4
再起動せずにスクリプトを使用してコマンドラインからハードディスクをリセットする(Mbrの削除とパーティションの削除)にはどうすればよいですか?
クリーンな状態から開始するには、コマンドラインからハードディスクを空の状態にリセットする必要があります。 これはワイプユーティリティの実行に関するものではなく、データを上書きする必要はありません。 この質問は、コマンドラインからすべてのパーティションを削除するのとよく似ています。 そこでの解決策はかなりうまくいきます、 dd if=/dev/zero of=/dev/sda bs=512 count=1 conv=notrunc しかし、そのような上書きされたディスクを操作したい場合、デバイスがまだ使用中であるというエラーが表示されます。 root@grml ~ # blockdev --rereadpt /dev/sda BLKRRPART: Device or resource busy または root@grml ~ # partprobe Error: Partition(s) 2, 3 on /dev/sda have been written, but we have been unable to inform the kernel of the change, probably because …

3
Debian 8でClamAVを最新の状態に保つ方法はありますか?
Debian 8にアップグレードして以来、私のsyslogはいっぱいです ...freshclam[17851]: WARNING: Your ClamAV installation is OUTDATED! ...freshclam[17851]: WARNING: Local version: 0.98.7 Recommended version: 0.99 ...freshclam[17851]: DON'T PANIC! Read http://www.clamav.net/support/faq パニックにならないようにしながら、指示どおりにリンクをたどりました。404に行きます!パニック![冗談で。編集:このリンクは現在機能しています。] ウイルススキャナーは定期的に更新する必要があり、これらの更新によってDebianが頻繁に安定することはありません。昔、Debianにはウイルスチェッカーなどの「揮発性」リポジトリがあり、それからWheezyの回避策がありました。Debian 8、ジェシーはどうですか? 特にセキュリティアップデートのために無人アップグレードを実行しているので、理想的にはパッケージ管理にはaptを使い続けたいと思います。

1
OpenDKIMが送信メールに署名しない
DebianとPostfixを実行しているメールサーバーでOpenDKIMをセットアップしようとしています。これは私が行った設定です: 生成された2つのキー(メールを送信する必要がある2つのドメイン用) 構成されたKeyTable、SigningTable、およびTrustedHostsファイル: KeyTable: mail._domainkey.domain1.com domain1.com:mail:/etc/opendkim/keys/domain1.com/mail.private mail._domainkey.domain2.com domain2.com:mail:/etc/opendkim/keys/domain2.com/mail.private SigningTable: *.domain1.com mail._domainkey.domain1.com *.domain2.com mail._domainkey.domain2.com TrustedHosts: 127.0.0.1 ::1 localhost 私のopendkim.conf読み取り: # This is a basic configuration that can easily be adapted to suit a standard # installation. For more advanced options, see opendkim.conf(5) and/or # /usr/share/doc/opendkim/examples/opendkim.conf.sample. # Log to syslog Syslog yes …


1
不要なサービスの実行を停止することは悪い考えですか
私はdebian専用サーバーを持っています。私はそれを保護しようとしています、そして私が良いと思った一つの方法は、例えばFTPのような必要のないサービスをシャットダウンすることです。 展開時に次のようなものを実行することをお勧めします: service ntp stop update-rc.d -f ntp remove service vsftpd stop update-rc.d -f vsftpd remove service xinetd stop update-rc.d -f xinetd remove 私はこれが初めてです。これを行うことは一般にセキュリティが低いと見なされ、でサービスをロックダウンしますiptablesか、それとも完全に推奨され、最終的にはより安全なサービスを削除しますか?

3
Debianバックポートカーネルを自動的にインストールする
次のピンニングセットを持っています。 Package: linux-image-amd64 Pin: release a=wheezy-backports Pin-Priority: 1001 Package: * Pin: release a=wheezy-backports Pin-Priority: 499 次のエラーが発生します。 $ sudo apt-get install linux-image-amd64 Reading package lists... Done Building dependency tree Reading state information... Done Some packages could not be installed. This may mean that you have requested an impossible situation or if …

5
debian 7(wheezy)のCVE-2015-0235(GHOST)にパッチを当てる方法は?
この脆弱性はglibcで発見されました。詳細については、このハッカーのニュース投稿を参照してください。 debianバグトラッカーで説明されているように、この脆弱性はすでにテストでパッチが適用されており、不安定です。 できるだけ早くパッチを適用したいので、これらのバージョンのいずれかからパッチを適用したパッケージをインストールすることは可能ですか?

1
高IO負荷でrrdgraph生成が失敗する
私たちは4コアのCPUプロダクションシステムを使用しており、多くのcronジョブを実行します。一定のprocキューと通常の負荷は〜1.5です。 夜間は、postgresでIOを集中的に使用します。負荷/メモリ使用量を示すグラフを生成します(rrd-updates.sh)。これは、高IO負荷の状況で時々「失敗」します。ほぼ毎晩発生していますが、すべての高IO状況では発生しません。 私の "通常の"解決策は、postgresを適切にイオン化し、グラフ生成のプリオを増やすことです。しかし、これはまだ失敗します。グラフ生成は、flockを使用したセミスレッドプルーフです。私は実行時間をログに記録します。グラフ生成では、高IO負荷時に最大5分であり、結果として最大4分間グラフが失われるようです。 タイムフレームはpostgresアクティビティと正確に一致します(これは1日中に発生することもありますが、それほど頻繁ではありません)。 )は問題を解決しませんでした。 データが収集されないと仮定すると、追加の問題は、どういうわけかまだ機能していないiceice / niceです。 90%のIOwaitと100のロードがあっても、5秒以上の遅延なしで(少なくともテストでは)、データ生成コマンドを無料で使用できました。 悲しいことに、テストでこれを正確に再現できませんでした(仮想化された開発システムのみ) バージョン: カーネル2.6.32-5-686-bigmem Debian Squeeze rrdtool 1.4.3 ハードウェア:ハードウェアRAID1 マウントオプションのLVMを備えたSAS 15K RPM HDD :ext3とrw、errors = remount-ro スケジューラー:CFQ crontab: * * * * * root flock -n /var/lock/rrd-updates.sh nice -n-1 ionice -c1 -n7 /opt/bin/rrd-updates.sh RetcacheのgithubにOetiker氏からのsomhowに関連している可能性のあるバグがあるようです:https : //github.com/oetiker/rrdtool-1.x/issues/326 これは実際には私の問題(同時書き込み)である可能性がありますが、cronジョブが失敗しないことを説明していません。仮定では、実際に2つの同時書き込みflock -nがあると、終了コード1が返されます(テストで確認されたmanページごと)。出力も電子メールで届かず、cronjobが他の時間に実際に正常に実行されるという観察どういうわけか失われました。 出力例: コメントに基づいて、更新スクリプトの重要なソースを追加しました。 rrdtool …
8 linux  debian  io  rrdtool  ionice 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.