서버 관리자

시스템 및 네트워크 관리자를위한 Q & A

1
명령 줄에서 시스템 저널로 메시지를 보내려면 어떻게해야합니까?
이전 Linux 시스템에서는이 logger명령을 사용하여 syslog에 로그 메시지를 보낼 수 있습니다. 읽기 곳 않는다 logger아치 리눅스에 자사의 메시지를 기록? 메시지 전달을위한 소켓이 설정되어 있으면syslog 메시지와 logger명령 줄 앱이 systemd저널과 만 통신 하는 것 같습니다 . 그렇다면 현대적인 logger명령은 무엇입니까? 명령 줄에서 시스템 저널로 직접 메시지를 보내려면 어떻게해야합니까?
46 logging  systemd 

5
VPC에서 EC2 인스턴스에 연결할 수 없음 (Amazon AWS)
다음 단계를 수행했습니다. 단일 퍼블릭 서브넷이있는 VPC 생성 VPC에 EC2 인스턴스 추가 탄력적 IP 할당 탄력적 IP를 인스턴스와 연결 보안 그룹을 생성하여 인스턴스에 할당 포트 22에서 인바운드 ICMP 에코 및 TCP를 허용하도록 보안 규칙 수정 나는이 모든 것을했는데 여전히 핑이나 인스턴스에 ssh를 할 수 없습니다. VPC 비트를 뺀 동일한 단계를 …

10
VMware의 Linux-왜 파티셔닝을 사용합니까?
가상화 된 환경 (필자의 경우 ESXi)에 Linux VM을 설치할 때 각 마운트 지점에 별도의 디스크를 추가하는 대신 디스크를 분할해야하는 이유가 있습니까 (ext4를 사용하는 경우)? 내가 볼 수있는 유일한 것은 fdisk와 같은 디스크에 데이터가 있는지 확인하는 것이 다소 쉽다는 것입니다. 반면에, 파티션을 사용 하지 않는 좋은 이유가 있습니다 (/ boot 이외의 …

8
원격 사용자를 위해 Active Directory를 공용 인터넷에 공개해야합니까?
Apple과 Windows 7 PC / 랩톱을 혼합하여 사용하는 직원이 전적으로 원격 직원으로 구성된 클라이언트가 있습니다. 현재 사용자는 도메인에 대해 인증을받지 않았지만 몇 가지 이유로 해당 방향으로 이동하려고합니다. 이들은 회사 소유의 컴퓨터이며 계정 비활성화, 그룹 정책 및 일부 데이터 손실 방지 (원격 미디어, USB 비활성화 등)를 일부 제어하려고합니다. 이들은 AD에 액세스하기 …

2
iptables : NEW, ESTABLISHED 및 RELATED 패킷의 차이점
서버에서 방화벽의 일부 : iptables -A INPUT -p tcp --dport 22 -m state NEW --state -m recent --set iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 100 --hitcount 10 -j DROP 온라인 검색시 항상 해당 규칙에 NEW가 사용되고 있지만 ESTABLISHED 및 RELATED가 사용되지 …

9
lftp 인증서 확인 오류를 피하는 방법?
Pelican 블로그를 작동 시키려고합니다 . lftp를 사용하여 실제 블로그를 서버로 전송하지만 항상 오류가 발생합니다. mirror: Fatal error: Certificate verification: subjectAltName does not match ‘blogname.com’ lftp가 SSL을 확인하고 있으며 Pelican의 빠른 설정은 FTP에 SSL이 없다는 것을 포함하는 것을 잊어 버렸습니다. 이것은 Pelican의 Makefile에있는 코드입니다 : ftp_upload: $(OUTPUTDIR)/index.html lftp ftp://$(FTP_USER)@$(FTP_HOST) -e "mirror …

7
Amazon EC2에 대한 DDOS 공격을 어떻게 방지 할 수 있습니까?
내가 사용하는 서버 중 하나가 Amazon EC2 클라우드에서 호스팅됩니다. 몇 달마다 우리는이 서버에 대해 DDOS 공격을받는 것으로 보입니다. 이로 인해 서버 속도가 엄청나게 느려집니다. 약 30 분 후, 때로는 재부팅 한 후 모든 것이 정상으로 돌아옵니다. Amazon에는 보안 그룹과 방화벽이 있지만 공격을 완화하거나 방지하기 위해 EC2 서버에 어떤 다른 것들이 …

7
MySQL을 유닉스 소켓 대신 TCP로 연결하는 방법은 무엇입니까?
mysql트래픽 을 분석하고 싶습니다 . 현재 모든 MySQL 요청은 MySQL 유닉스 소켓으로 전송됩니다. unix 2 [ ACC ] STREAM LISTENING 3734388 15304/mysqld /var/run/mysqld/mysqld.sock 루프백에서 대신 MySQL이 네트워크 소켓을 사용하도록 해당 소켓을 비활성화하려고합니다. and 파일 socket의 모든 지시문을 주석 처리하고 MySQL을 다시 시작했지만 아무런 차이가 없었습니다.my.cnfdebian.cnf 네트워크를 통해 MySQL을 강제 실행하기 …

2
프로덕션 웹 서버로 node.js를 사용하는 방법은 무엇입니까?
현재 노드를 사용하여 프로젝트를 개발 중이며 출시에 접근함에 따라 상용 프로덕션 서버에서 사용할 노드를 설정하는 방법에 대한 리소스를 찾는 데 어려움을 겪고 있습니다. 내가 본 대부분의 리소스는 확장 성과 내결함성을 고려하지 않고 고안된 간단한 예제로 구성되었습니다. 그래서 제 질문은 누구든지 조언을 제공하거나 다음과 같은 노드 설치 설정을위한 리소스를 알려 줄 …
46 node.js 

10
Linux / boot 파티션에 권장되는 크기는 얼마입니까?
Linux /boot파티션에 권장되는 크기는 얼마입니까? 그리고 /boot파티션 이없는 것이 안전 합니까? 일부 서버에는 /boot파티션 이없고 일부 서버에는 128MB /boot파티션이 있습니다. 조금 혼란 스러워요. 가 /boot파티션이 필요? 그렇다면 얼마나 커야합니까?
46 linux  partition  boot 

4
NFS 폴더에 대한 권한을 올바르게 설정하는 방법은 무엇입니까? 장착 종료시 권한이 거부되었습니다.
dev 서버의 NFS 폴더에 연결하려고합니다. dev 서버의 폴더 소유자는 darren 및 group darren입니다. 디스크 유틸리티를 사용하여 Mac으로 내보내고 마운트하면 마운트되지만 폴더를 열려고 할 때 권한이 없다고 표시됩니다. rw, sync 및 no_subtree_check를 설정했습니다. Mac 사용자는 여러 그룹으로 대담합니다. 폴더에 액세스하려면 동일한 그룹과 사용자를 설정해야합니까?
46 linux  ubuntu  nfs 

6
명령 행을 통해 haproxy에서 밸런스 노드를 제거하려면 어떻게해야합니까?
haproxy를 내로드 밸런서로 실행하고 haproxy와 함께 제공되는 통계 웹 인터페이스에서 웹 서버를 유지 관리 모드로 설정하고 다시 다시 가져올 수 있습니다. 그러나 또한 일부 자동화 된 배포 워크 플로에서 사용하기 위해 명령 줄에서 동일한 작업을 수행 할 수 있기를 원합니다. 이것이 가능합니까? 그렇다면 어떻게됩니까? 많은 감사

3
도메인 상단의 CNAME?
도메인 상단에 CNAME 레코드를 설정할 수 있습니까? (즉 @ CNAME www, @ CNAME foobar.com.등) 내 ISP는 하위 도메인에 CNAME을 사용할 수 있지만 권장하지 않더라도 가능한 다른 곳을 읽었습니다.

9
서버가 SYN 패킷에 대한 응답으로 SYN / ACK 패킷을 보내지 않는 이유
최근에 우리는 웹 사이트를 탐색하는 mac 및 Linux 사용자로 주로 제한되는 TCP 연결 문제를 알게되었습니다. 사용자 관점에서 볼 때, 그것은 우리 웹 사이트와의 연결 시간이 정말 길다 (> 11 초). 이 문제의 기술적 인 서명을 추적했지만 문제가 발생하는 이유 또는 해결 방법을 파악할 수 없습니다. 기본적으로 클라이언트 시스템이 TCP 연결을 …
46 linux  tcp  web-server 


당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.