タグ付けされた質問 「linux」

Linuxは、Linuxカーネルに基づくUNIXのようなオープンソースオペレーティングシステムの総称です。

7
並列ファイルコピー
Linuxシステムにコピーする必要があるファイルのリストがあります。各ファイルのサイズは10〜100GBです。 ローカルファイルシステムにコピーしたいだけです。これを並行して行う方法はありますか- 単純な方法で複数のプロセスがそれぞれファイルをコピーする責任がありますか? これを行うマルチスレッドプログラムを簡単に作成できますが、これを行うための低レベルのLinuxメソッドがあるかどうかを調べたいと思っています。
9 linux  copying 

2
OpenSSHのユーザーごとの認証方法を設定するにはどうすればよいですか?
1セットのユーザーが公開鍵認証を使用して認証し、他のユーザーがパスワード認証を使用できるようにしたいと考えています。 LinuxのOpenSSHでこれは可能ですか?もしそうなら、私はそれについてどうやって行くのですか? を確認したところ/etc/ssh/sshd_config、キー認証の有効化またはPAMの使用に制限されているようです。
9 linux  security  ssh 

5
Linuxサーバーのシンプロビジョニングのベストプラクティス(VMware)
私は約20台のLinuxマシンをセットアップしており、それぞれに約30〜150ギガバイトの顧客データがあります。おそらく、一部のマシンではデータのサイズが他のマシンより大幅に速くなります。これらは、VMware vSphereクラスター上の仮想マシンです。ディスクイメージはSANシステムに保存されます。 個々のマシンを簡単に拡張できるようにしながら、ディスク領域を節約するソリューションを見つけようとしています。 理論的には、マシンごとに大きなディスクを作成し、シンプロビジョニングを使用します。各ディスクは必要に応じて拡大します。ただし、データがわずか50 GBで、書き込み回数が非常に少ない500 GBのext3ファイルシステムでも、ディスクイメージが容易に増加します。時間の経過とともに250 GB。それとも私はここで何か間違っているのですか?(私がGoogleでこの件についてほとんど何も見つけなかったのには驚きました。ところで、serverfault.comにはシンプロビジョニングタグさえありません。) 現在、私は大きなシンプロビジョニングされたディスクを作成することを計画していますが、それらに小さなLVMボリュームを使用しています。例:500 GBディスク上の100 GBボリューム。そうすれば、オンラインでも、必要に応じてLVMボリュームとファイルシステムのサイズをより簡単に拡張できます。 今実際の質問のために: これを行うより良い方法はありますか?(つまり、ダウンタイムなしで必要に応じてデータサイズを拡大するため。) 可能な解決策は次のとおりです。 同じスポットを何度も占有しようとするシンプロビジョニング対応のファイルシステムを使用しているため、画像サイズが大きくなりません。 パーティションの空き領域を再利用する簡単な方法を見つける(再間引き?) 他に何か? おまけの質問:現在の計画に同意する場合、ディスク(pvcreate /dev/sdX1とpvcreate /dev/sdX)にパーティションを作成することをお勧めしますか?パーティションのないrawディスクを使用することは慣習に反すると思いますが、必要に応じてディスクを拡張することは少し簡単になります。これはただの好みの問題ですよね?
9 linux  lvm 

4
バインドマウントのみを読み取りますか?
mount -o bindを使用して、chroots内のディレクトリをマウントします。問題は、これらのバインドマウントされたディレクトリの一部をchrootでのみ読み取ることです。 出来ますか?そうでない場合-それを達成する他の方法は? ローカルホストのマウントにNFSを使用することを考えていましたが、やり過ぎのようです。
9 linux  nfs  mount  bind  read-only 

4
FastCGIとRubyでApacheを設定するにはどうすればよいですか?
Linuxでfastcgiを使用してapacheを設定する方法について、フォーラムの投稿やチュートリアルなどをたくさん読んでいます。私は、Ruby開発の一部(レールではない)でfcgiを実行しようとしていますが、どの言語にも適用できるはずです。すでにApache、fastcgi、ruby-fcgiなどがWebボックスにインストールされていることに注意してください。 概念的には、私はそれに苦労しています。Apacheは指定されたfcgiプロセスを必要に応じて生成しますか?サイドApacheと一緒に起動しますか?基本的に、私は適切な質問をすることができるようになるように努力していますので、タイトルが誤解を招くものである場合はお詫びします。


4
LinuxのデフォルトACLをディレクトリとファイルに別々に設定する方法
次のようにディレクトリにいくつかのACLが定義されています。 # owner: root # group: root user::rwx group::r-- mask::r-x other::r-- default:user::r-- default:group::r-- default:mask::r-x default:other::r-- そのフォルダに作成された新しいファイルをu:apache:r--に、新しいディレクトリをu:apache:rxにしたいと思います。ACLを使用してそのインテントを指定するにはどうすればよいですか? 私は試してみましたが-dm u:apache:rX、それはちょうどと比べて何も違うようではないようですrx overt htdocs # getfacl . # file: . # owner: root # group: root user::rwx user:apache:r-- group::r-- mask::r-x other::r-- default:user::r-- default:user:apache:r-- default:group::r-- default:mask::r-- default:other::r-- overt htdocs # setfacl -dm u:apache:rx . overt …


1
「Match group」句を追加した後、sftp / sshが失敗する
EC2のubuntu / preciseにsftpサーバーをセットアップしようとしています。ssh経由で接続できる新しいユーザーを追加することに成功しましたが、次の句を追加すると、 Match Group sftp ChrootDirectory /home/%u AllowTCPForwarding no X11Forwarding no ForceCommand internal-sftp 接続できなくなって(まったく、sshかそれ以外の方法で)、メッセージが表示される Error: Connection refused Error: Could not connect to server 次のように設定されたサブシステムに接続できます。 #Subsystem sftp /usr/lib/openssh/sftp-server Subsystem sftp internal-sftp sshサーバーがこの「Match」句で失敗する理由は何ですか?基本的に、「chroot」部分を除いてすべてが機能しています。
8 linux  ubuntu  ssh  ftp  sftp 


1
PowerShellを使用してPuTTY経由でRHELルートパスワードを変更しましたが、パスワードを何に変更したのかわかりません
基本的にタイトル。私の友人は、PowershellとPuTTYを介してRHELパスワードを一括変更するスクリプトを提供してくれましたが、ログインしようとしたときに、入力した新しいパスワードが機能しません。問題は、新しいパスワードを入力しましたが、新しいパスワードがどうなるかわかりません。 私が使用した「新しいパスワード」はこれに似ていました:a1b2c3d "4e5f6g7 セキュアな文字列を通常の文字列に置き換えるか、SSHではなくtelnetを使用してパケットキャプチャを送信し、正確に何が送信されているかを確認しようとしましたが、これまでのところ機能していません。 System.Management.Automation.PSCredential -argumentlist "root",$newrootPassword $newrootPassword2 = Read-Host "Retype new root password" -AsSecureString $newrootCredential2 = new-object -typename System.Management.Automation.PSCredential -argumentlist "root",$newrootPassword2 putty.exe -ssh -pw $oldrootCredential.GetNetworkCredential().Password root@$_ echo y | plink.exe -ssh -v -pw $oldrootCredential.GetNetworkCredential().Password root@$_ "echo root:'$newrootPassword' | chpasswd" 2>&1 新しいパスワードはa1b2c3d "4e5f6g7であると思っていましたが、これはログイン時に機能しません。

1
Samhainは、存在しないが将来的には存在する可能性のあるファイルを監視できますか?
たとえば、Samhainにファイルを監視してもらいたい/root/somefile。このファイルは現在存在しませんが、作成されたときに通知を受け取ります。 私はこれを追加しsamhainrcます: [ReadOnly] file = /root/somefile これにより、Samhainは次のログエントリを発行します。 Oct 18 22:54:04 ip-172-31-24-115 Samhain[17123]: CRIT : [2018-10-18T22:54:04+0000] interface=<lstat>, msg=<No such file or directory>, userid=<0>, path=</root/somefile> Oct 18 22:54:04 ip-172-31-24-115 Samhain[17123]: CRIT : [2018-10-18T22:54:04+0000] msg=<POLICY MISSING>, path=</root/somefile> Oct 18 22:54:19 ip-172-31-24-115 Samhain[17157]: INFO : [2018-10-18T22:54:19+0000] msg=<Checking [ReadOnly]>, path=</root/somefile> Oct 18 22:54:19 ip-172-31-24-115 Samhain[17157]: …

2
Linuxシステムの時間は一時的にジャンプします
一部の(ハードウェア)サーバーで奇妙なシステム時刻変更動作を見た:/ var / logs / syslogで、各ログメッセージの前の日付時刻が時々ランダムに変化し、次のメッセージのように次のメッセージで通常に戻る: 2018年2月22日09:09:30 ... 2018年2月22日09:09:32 ... 26 10月13日15時37分42秒... 2018年2月22日09:09:33 ... 2018年2月22日09:09:34 ... 例のように、日付時刻の突然の変化は、何百年も離れている可能性があります。 奇妙なタイムスタンプを持つログメッセージが特定のプロセスからのものではないことを確認できます。それは、すべてのプロセスでランダムに発生する可能性があります。 そして、2つの異常な時間の変化の間の期間は数分から数時間の間で変化します(ただし、異常な時間の変化はより頻繁に発生する可能性がありますが、毎秒ログを書き込んでいないため、それらの多くはsyslogで明らかにされません)。 また、複数のサーバーで発生するので、ハードウェアの問題ではないと思います。 サーバーに関する詳細:1つのコントローラーといくつかの計算ノードを備えたOpenStackインストールです。各サーバーでntpサービスが実行されています。コントローラーは、それ自体のハードウェアクロックから時間がかかるように構成され、計算ノードサーバーは、コントローラーからの時間を同期します。各サーバーには独自のペースで異常な時間の変化があることに注意してください。「間違った時間」はコントローラーからntpを介して同期されていないようです。 計算ノード上のゲストシステム(仮想マシン)がホストシステムの時間に影響を与える可能性があると考えていました。ただし、仮想マシンを実行していないときにコントローラーに同じ問題が発生する理由を説明することはできません。 私は検出する方法が必要です:システム時間を変更したのは誰ですか?

1
LVMで単一ディスクのパーティションが使用されている場合のIOPS動作は何ですか?
私は、論理ボリュームを備えたLVM(ハードウェアRAID5でサポート)と、同じsdbディスクから作成されたsdb1 sdb2 sdb3を持つ「dbstore-lv」および「dbstore-vg」というボリュームグループを持つubuntu 14.04.1 LTSサーバーを持っています。42コアのシステムと約128Gのメモリ。htopからの負荷平均出力のCPUスパイクがuptime〜43 +であるのcontext switchesはわかりませんが、vmstatはiowaitが20〜40で一定であり、ピーク時は常に80,000〜150000以上であり、CPUアイドル時間も変動しています70-85。以下はの出力であるiostat -xp 1ところ%util常に100%であるが avg-cpu: %user %nice %system %iowait %steal %idle 8.91 0.00 1.31 10.98 0.00 78.80 Device: rrqm/s wrqm/s r/s w/s rkB/s wkB/s avgrq-sz avgqu-sz await r_await w_await svctm %util sda 0.00 264.00 0.00 58.00 0.00 1428.00 49.24 0.02 0.28 0.00 0.28 0.21 1.20 …

2
ストレージサーバー-別のモデルのSAS HBAカードの交換
TL; DR サーバーの元のSAS HBA(PCIeカード)は、OSがディスク(ZFS)を管理する必要があるため、透過パススルーをサポートしていません。 私の会社では、SRCSAS144E RAIDコントローラーを搭載したIntel SSR212MC2サーバー(スペックシート)を使用しています。マシンは使用されていない状態で横になっており、展開する前に実験を行う予定でした。 明らかに、SRCSAS144Eコントローラーは、OSへのRAIDボリュームの提示のみをサポートしています。12個の単一ボリュームRAID0グループを作成することは私には非常に無頓着なようでした。ディスクが別のサーバーに移動できないことに気付いたときの疑いが確認されました(ソフトウェアraidについてはhbaの承認済み回答を参照)。 SASの私の限られた理解が正しければそう、私は(のような他のカード買うことができ、これを、)既存の場所に置き、そこにSASエクスパンダからのケーブルを差し込みます。1日の終わりに、オペレーティングシステムは個々のデバイスをそれぞれ表示するはずですよね? Linuxカーネルはカードと通信するためにドライバーを必要としますが、そのようなありふれたデバイスに対する主流のサポートがあると思います。他に注意すべきことはありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.