サーバー管理者

システムおよびネットワーク管理者向けのQ&A

8
FastCGI / PHP-FPMを実行するときに(ユーザー「nobody」として)PHPセッションフォルダーに設定するアクセス許可/所有権は何ですか?
PHP-FPMがセッションフォルダーに書き込むことができないため、多くのスクリプトを実行するのに問題があります。 "2009/10/01 23:54:07 [エラー] 17830#0:* 24 FastCGIがstderrに送信:" PHP警告: 不明:open(/ var / lib / php / session / sess_cskfq4godj4ka2a637i5lq41o5、O_RDWR) 失敗:行0の不明で許可が拒否されました(13) PHP警告:不明:セッションデータ(ファイル)の書き込みに失敗しました。確認してください session.save_pathの現在の設定が正しいこと (/ var / lib / php / session)アップストリームの読み取り中に0行目の不明で これは明らかに許可の問題です。セッションフォルダーの所有者/グループは、WebサーバーのユーザーNGINXです。PHP-FPMはnobodyあたかも実行されるため、nginxグループに追加するのはそれほど簡単ではありません。 一時的な解決策は、のパーミッション設定することです/var/lib/php/sessionへの777-でも、私は、「ベストプラクティス」ではありません感じています。 フォルダーへのデーモン書き込みアクセスを割り当てる必要があるが、次のように実行されている場合のベストプラクティスは何nobodyですか?
17 linux  security  php  centos 

10
他のワークスペースの問題のトラブルシューティングのエチケット
目に見えて動揺した同僚が、今朝、テクニカルサポートチームに連絡しました。彼女は、私たちのチームのメンバーがワークスペースを変更したことに気付きました。 彼女のモニターはオフになりました(彼女はスタンバイモードを期待していました)。 彼女の椅子の設定が変更されました。 彼女はログアウトされていて、チームメンバーの名前の1つがWindowsログインボックスにありました。 最初の問題は、なぜスタンバイノードからPCが再開するのを見ていないのかと考えたため、混乱とフラストレーションにつながったようです。 2番目の問題は、敬意と快適さを必要とするきっかけとなったようです。どうやら彼女が快適に感じるのにぴったりの設定を見つけるのに時間がかかるようです。 3番目の問題は、1〜2日で3か月の休暇をとる前に仕事を終わらせたいという彼女の欲求から生じたようです。彼女の古いPCの企業ウイルススキャナーが毎週スキャンを完了するには1〜2時間かかりますが、これはログイン時にトリガーされるようです。これにより、生産性が低下します。 私たちのチームがこれらのことをする必要がある理由について彼女が聞いたと感じた後、彼女は快適な状態に戻りました。しかし、私は「エチケット」が彼女のすべてのこれらの反応を引き起こすことを回避/最小化したのだろうかと思いました。 Googleの大まかな検索とここでの検索では、特に洞察に満ちたものは何も返されませんでした。だから、他の人のワークスペースの問題をトラブルシューティングする際に、読者からの回答を集めてベストプラクティスのリストを作成すると思いました。 貢献してくれてありがとう。

7
Windows 7クライアントから接続するCisco VPNクライアントの「ドライバーエラー」エラーを解決する方法
最近、ラップトップをWindows Vista SP1からWindows 7 Professionalにアップグレードしました。 アップグレード後、Cisco VPNクライアントを使用してネットワークに接続しようとすると、次のメッセージが表示されます。 Secure VPN Connection terminated locally by the Client. Reason 440: Driver Failure. アップグレード前は、問題なく接続できました。 使用しているクライアントのバージョンは5.0.05.0290です。
17 windows-7  vpn 

8
ブリッジとスイッチの違いは何ですか?
ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け入れていません。 ブリッジとスイッチの違いを簡潔に説明できる信頼できるソースは見つかりません。私の知る限り、一般に「スイッチ」と呼ばれるほとんどのデバイスは、IEEE 802.1D規格で定義されている「ブリッジ」の説明に適合しています。デバイスがブリッジとスイッチの両方になる場合もありますが(「スイッチ」は「ブリッジ」のサブセットですか?)、違いについては「手で波打つ」説明しかありません。最もよく引用される違いは、次の2つのうちの1つに要約されます。 スイッチには多くのポートがあり、ブリッジには2つ(または他の小さな数)しかあ​​りません スイッチはハードウェアで転送を実行し、ブリッジはソフトウェアで転送を実行します 私はこれらの答えに満足していません: IEEE規格では、ブリッジにポートが2つしかないことを明確に述べたり、仮定したりしていません。どちらかといえば、3つ以上のポートがあることを前提としています。したがって、この説明は単にばかげています。(シスコでも、これを違いの1つとして偽装しようとしています)。 IEEE規格はで「橋」を定義するように見える何ではない、それはそれをしない方法で、それがありません。標準では、ソフトウェアでブリッジングを行う必要がある、または行う必要があると言うことはありません。したがって、ハードウェアで転送するブリッジは、標準に関する限りブリッジのままです。 実際、IEEE 802.1D標準を検索したとき、「スイッチ」という言葉はまったく言及されていませんでした。だから、「ブリッジ」と思われる技術的に正しい用語であることを。ただし、「スイッチ」という言葉の方が(はるかに)よく使われているようなので、実際の差別化要因があるのではないかと考えざるを得ません。または、これは同じことを説明するために異なる単語が使用されているだけですか? ソースへの参照は特に感謝されます。 編集:ブリッジはリピーターと同じものではないという事実を完全に認識していることを付け加えます。

4
InstallShieldはインストール中にログを保持しますか?
InstallShieldがアプリケーションのインストール中にログを保持するかどうかを知りたいだけです。 すでにC:\ Program Files \ InstallShieldインストール情報{GUID}をチェックしましたが、ログファイルはありません。 理由は、サードパーティツールのインストールが次のような任意のエラーで失敗するためです。 「ファイル\ ZZZで次のエラーが発生しました。ファイルは読み取り専用です」 オプション:無視、再試行、中止 ファイルへの完全なパスと他の情報を見つけたいのですが、これはログにある可能性があります(ある場合)。 ありがとう。

4
自由に利用できるシステム管理者の書籍のリスト[非公開]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 4年前に閉鎖されました。 ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け入れていません。 /programming/194812/list-of-freely-available-programming-booksの行では、Creative Commons、GPLなどのオープンソースライセンスでシステム管理者の本のwikiを作成しようとしています。など。お気軽にご提案をお寄せください。 Linux Linuxネットワーク管理者ガイド、第2版 バッシュ 高度なBashスクリプトガイド MySQL MySQLドキュメント アパッチ Apache Dektopリファレンス ネットワーキング TCP / IPチュートリアルと技術概要
17 untagged 

20
信頼できる安価なまたは無料のDNSサービス?
ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け入れていません。 信頼できる無料または安価なDNSサービスを探しています。 過去にFreeDNS.Afraid.orgでFreeDNSを使用しましたが、常に信頼できるとは限りません...ドメイン名で自分のWebサイトにアクセスできない(時にはアクセスできないこともある)と言われることがあります。それでも、IPアドレスを入力すると問題なく動作するので、何らかのDNSの問題だと思います。 他に安価または無料のDNSサービスはありますか?〜100ドメイン名のDNSを管理するために使用できるWebインターフェイス(またはAPIがある場合はスクリプト)を介して管理できる信頼性の高いものが必要です。 編集:明確にするために、WAN接続に使用するDNSサーバーではなく、DNS ホスティングを探しています。

7
Windows 7、デフォルトゲートウェイのないネットワーク接続:「不明なネットワーク」ステータスを変更する方法はありますか?
Windows 7 Pro RTMを実行しているコンピューターがあります。このコンピューターには2つのネットワーク接続があります。 (ホームルーターを介した)インターネットへのWi-Fi接続は問題なく動作します。 OpenVPN仮想ネットワーク接続。より正確には、これは物理的なイーサネット有線接続とまったく同じように動作する仮想イーサネット接続です。 私の問題は、「ネットワークと共有センター」にOpenVPN接続の「不明なネットワーク」が表示されることです。いくつかの調査の後、論理ネットワーク(ドメイン外)は接続のデフォルトゲートウェイのMACアドレスによって識別されることがわかりました。問題は、OpenVPN接続にデフォルトゲートウェイがないことです。これはプライベートネットワークなので、必要ありません... したがって、「不明なネットワーク」は常にパブリックと見なされるため、ファイアウォールは常に「パブリックモード」になりますが、これは望ましくありません。さらに、「不明な接続」などの名前を変更することはできません(これは理にかなっています)。 私の目標は、プライベートプロファイルを使用してOpenVPN接続用の適切な論理ネットワークを定義することです。いくつかの回避策(ファイアウォールを無効にし、セキュリティポリシーを変更してすべての不明なネットワークを「プライベート」にする)を知っていますが、まだ回避策です。ファイアウォール設定を無効にすることなく、潜在的な副作用(「セキュリティポリシー」ソリューション)を伴うグローバル構成を変更することなく、ネットワークのい「不明な接続」を見なくても、クライアントがVPNに接続できるようにしたいだけです。および共有センター。 これを行う方法はありますか?レジストリで何が起こっているかを確認しようとしましたが(HKLM \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ NetworkListは興味深いです)、OpenVPN接続を論理的に「強制」する方法はまだ見つかりませんでした通信網。 どんな助けも大歓迎です。 関連する質問がスーパーユーザーに表示されました:https : //superuser.com/questions/37355/windows-7-cant-identify-network/37422

6
Google AppsでUbuntuメールサーバーをセットアップする方法
ドメインがあります。foobar.comと呼びましょう。foob​​ar.comのすべてのMXレコードは、Googleのドメインを管理するためにGoogle Appsを使用しているため、Googleのメールサーバーを指します。誰もがGMailのすべての利点を享受できるのは素晴らしいことですが、私たちの電子メールアドレスは@ gmail.comではありません。 サーバーも持っています。主に、Webサーバーですが、他の機能も提供します。サービスの1つは、foobar.comのWebサイトと、shop.foobar.comやforum.foobar.comなどのさまざまな仮想ホストのサイトです。実稼働環境でLTSリリースを使用するのが好きなので、サーバーはUbuntu 8.04を実行しています。 実は、サーバー上で実行されているさまざまなアプリケーションには、電子メールを送信する機能が必要です。cronジョブなどのさまざまなアプリケーションは、エラーが発生した場合に電子メールを送信します。一部のWebアプリケーションでは、パスワードを忘れたときにユーザーに電子メールを送信したり、新規登録ユーザーを確認したりする必要があります。最後に、mailコマンドまたはmuttを使用してコマンドラインから電子メールを送信できると便利です。 Googleサーバーのメールサーバーを経由するようにウェブサーバーでメールを設定するにはどうすればよいですか?メールを受信するのにWebサーバーは必要ありませんが、それは素晴らしいことです。正当なアドレス@ foobar.comとしてメールを送信できるようにする必要があります。これにより、フォーラムアプリケーションは、fromフィールドにforum@foobar.comを含むメールを送信でき、eコマースアプリケーションは、fromフィールドにshop@foobar.comを持ちます。また、Googleサーバーを介してメールを送信することで、Web上のさまざまなスパムフィルターによってブロックされる電子メールに関する多くの問題を回避できます。GoogleのSMTPサーバーは、私のものよりもずっと信頼されています。 私はLinuxシステムの管理にはかなり長けていますが、電子メールに関しては絶対に頭がおかしいです。これを設定する方法について、最初から最後まで段階的な指示が必要です。インストールするすべてのものと、必要な構成ファイルへのすべての変更を知る必要があります。過去にさまざまなハウツーやガイドを試してきましたが、どれもまったく正しくありませんでした。まったく機能しないか、私が望んでいない構成を提供してくれました。 助けてください。ありがとう。
17 linux  ubuntu  email  smtp  g-suite 

2
更新後に.rpmnewファイルがあるのはなぜですか?
yumを使用してFedoraを更新します。巨大な更新の後、私は多くのだ.rpmnewと.rpmsaveファイルを。これらのファイルを変更したかどうかを理解できました。しかし、私はこれらのファイルを編集しなかったと確信しています。 これらのファイルをどうすればよいですか?次の更新で何が起こるでしょうか? これらのファイルのサンプルは次のとおりです。 /usr/share/texmf-var/fonts/map/dvipdfm/updmap/dvipdfm_dl14.map.rpmnew /usr/share/texmf-var/fonts/map/dvipdfm/updmap/dvipdfm_dl14.map.rpmsave ありがとう
17 fedora  yum  update  rpm 

7
MySQLテーブルを強制的に破損させるにはどうすればよいですか?
mysqlcheck(破損したテーブルをチェックする)を呼び出し、破損している場合は警告を出す単純なNagiosプラグインを作成しました。 ただし、現在、私のテーブルは破損していません。したがって、プラグインが正常に動作していることを100%確信することはできません。ミスオンクリティカルではない開発サーバーがあります。nagiosアラートをテストできるように、テーブルの1つ(またはいずれか)を強制的に破損させるにはどうすればよいですか? 記録の場合、サーバーはUbuntu Dapperで、mysqlはバージョン5.0です




3
IIS7-基本認証モジュールがありませんか?
残念ながら野生のインターネットにさらされているため、基本的なHTTP認証を使用して、開発サイトインスタンスから人々を締め出したいと思います。 ただし、IIS7では、リストされている認証モードは、フォーム、匿名、および偽装のみです。 「基本認証」モジュールはどこに行きましたか、またどのように戻すことができますか?
17 iis-7 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.