サーバー管理者

システムおよびネットワーク管理者向けのQ&A


6
IPv6ループバックアドレス(127.xxxに相当)
複数のWebサイト用に個別のループバックアドレスがある開発環境をセットアップしています。 たとえば、私は次のものを持っています: 127.0.0.1 www.example.com 127.0.0.2 foo.example.com 127.0.0.3 bar.example.com 127.0.0.4 waffles.example.com IPv6の同等のソリューションが欲しいです。 ループバックアドレスとして:: 1を使用できることは既に知っていますが、:: 2、:: 3などは機能しないようです。 IPv6に他のループバックアドレスはありますか?複数の一意のループバックアドレスを持つ方法はありますか?
16 ipv6  loopback 

12
ターミナル経由でログをリアルタイムで見る方法は?
これは基本的な質問です。映画「ソーシャルネットワーク」では、Facebookの若いスタッフがPHP / Apacheサーバーがリアルタイムで端末にログオンしているのを見ている場面がいくつかあります。 私はRUBY / RoR環境でこれを行う方法に精通していますが、標準のLAMP Apache / PHP環境では、サーバーのアクションをリアルタイムで積極的に監視する方法はありますか?ターミナルでこれを行う簡単な方法があると思います。

3
Mac OS Xでの起動時にApache Tomcatを起動するにはどうすればよいですか?
OS Xにtomcatをインストールするための完全なガイドはありません。これには、ブート時に起動するようにセットアップすることが含まれます。 クイックガイドを次に示します。 macportsをインストールする suport port upgrade sudo port upgrade outdated。 sudo port install tomcat6、または他のバージョンチェックが必要な場合 port list|grep tomcat configは次の場所にあります。 /opt/local/share/java/tomcat6/conf 起動スクリプト: /opt/local/share/java/tomcat6/bin/tomcatctl cp /opt/local/share/java/tomcat6/conf/tomcat-users.xml.sample /opt/local/share/java/tomcat6/conf/tomcat-users.xml nano / opt / local / share / java / tomcat6 /conf/tomcat-users.xml ... 記事を確認する しかし、私はそれを真のサービス/デーモンとして実行する方法に関する部分が欠落しています:システムの起動時、およびオプションでクラッシュした場合に再起動するようにします。
16 tomcat  mac-osx 

4
EC2インスタンスを実行するための最速時間
VPSからEC2への移行を検討しています。EC2は弾力性があり、価格も同じです。インスタンスをオンデマンドで起動し、1時間ごとにインスタンスがアクティブにならない場合はシャットダウンすることができます。 そのプロセスにはどれくらい時間がかかりますか?EBSから起動するマイクロインスタンスを想定しています。Linux(おそらくUbuntu)を想定しています。Windowsで言及された10分の時間は私を感動させない。遷移はec2-run-instance(保留状態で)またはである可能性がありますec2-start-instance。他のクラウドを知っていれば、他のクラウドの起動時間についてもお気軽にご連絡ください。

3
再帰DNSルックアップで実際に「再帰」するのは誰ですか?
反復DNSルックアップと再帰DNSルックアップの違いを理解しようとしています。基本的に、反復性は製品を探しているデパートに電話をかけるようなものだと考えており、持っていない場合は別の支店の番号を教えてから、他の支店を自分で呼び出します。これは、デパートに電話をかけるようなもので、あなたが望んでいるものがわからないときは、製品を探してあなたに代わって他の支店に電話をかけます。事は、それがDNSに来るとき、私はこれについて矛盾した見解を得ています。再帰について考えるとき、次のように見えるものを考えます。 しかし、ウェブ上の記事を読んだり、DNS再帰の Google画像検索を行っているときでも、次のような例がはるかに多く見られます。 私にとって、この2番目の例は再帰的よりも反復的に見えます。これは、「他のDNSサーバー」のそれぞれが「優先DNSサーバー」に、優先する代わりに検索するのではなく、検索する次のマシンのアドレスを伝えるためですDNSサーバー。私が見る唯一の再帰的な要素は、優先DNSサーバーがDNSクライアントに代わってルックアップを行うことですが、今後は反復的に見えるようになります。 私の質問は、「再帰的な」DNSルックアップは、実際にクライアントに代わって優先DNSサーバーが何かを実行するという意味でのみ再帰を意味するのでしょうか。Google画像検索で私が見ている結果の大部分は、これを信じるように導きます。

4
ユーザーをTFSの「Team Foundation Service Accounts」グループに追加します
TFS Integration Toolを実行するには、TFSの「Team Foundation Service Accounts」グループにユーザーを追加する必要があります。 私は、TFSを実行しているマシンとTFSインストールの両方の管理者です(つまり、TFS管理者グループに所属しています)。 Team Foundation Server管理コンソールを使用してこれを実行しようとすると、追加オプションがグレー表示されます。 これを行う方法に関するアイデアはありますか?

2
スマートフォンクライアント用のVPNサーバーのセットアップを開始する方法
Ubuntu Lucid Lynx VMをいじっています。VPNをセットアップしたいのですが、自分でVPNを実行する方法を学べるのはうれしいことですが、オプションの広さから頭が回るので、ポインタを探しています。 セットアップで考慮したい要素 各ユーザーに個人認証が必要です(すべてのパスワードが1つではありません) クライアントが使用しているOS(Android / iPhoneその他)を知りたい 各個人が使用している帯域幅を追跡したい セキュリティは重要ですが、主に中国の優れたファイアウォール(facebook / twitterに到達)をバイパスするためのものなので、五角形のファイルを保護しようとはしていません。何時間も複雑な構成を必要としない限り、セキュリティは優れています。 同じユーザーが複数のデバイスを使用してvpnに同時にアクセスできないようにする 何か提案はありますか? だから私の質問は: Android(1.6以上など)およびiPhoneとの互換性を保つには、どのプロトコルを使用すればよいですか? どの管理ソフトウェアを使用する必要がありますか(できれば無料ですが、少し投資したいと思います)? これよりも少し混乱が少ないガイド/チュートリアルをお勧めできますか? アンドロイド: 16個のIPSec VPNトンネル 8個のL2TP VPNトンネル(ダイアルイン:4、ダイアルアウト:4) 8個のPPTP VPNトンネル(ダイアルイン:4、ダイアルアウト:4) 組み込みのIPSecおよびPPTPクライアント/サーバー IKEキー管理 IPSecのDES、3DES、およびAES暗号化 組み込みの強力な3DESアクセラレータ PPTPのMPPE暗号化 IPSec内のL2TP L2TP / PPTP / IPSecパススルー iPhone L2TP / IPSec MSChapV2パスワード RSA SecurID 暗号カード PPTP MSChapV2パスワード RSA SecurID 暗号カード …
16 vpn  ubuntu  iphone  android 

10
Linux管理者が頭で知っておくべきことは何ですか?
ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け入れていません。 私はシステム管理者ではありませんが、Linux、Unix、Windows、およびハードウェアについて十分な知識があります。 Linux管理者が心から知る必要がある最も必要なトピックは何ですか(修正、セットアップ、マニュアルを最大で読まなくても解決できる点、ディストリビューションで一般的なmanページをチェックすること) )? FOCUS私はこのためにセットしたいのは、会社のネットワークから最も時間のが、だけでなく、いくつかの異なるものを持つことになりますいくつかの同等の機能を有していてもよく、サーバの管理になります。たとえば、会社のサーバーのFTPサーバーが常に表示されるわけではありませんが、ほとんどの場合はSambaが表示される可能性があります。 「読む必要のある本」などと言っているわけではありませんが、Linux管理者としてあなたの日常生活でおそらく必要とされる最も必要な機能を意味します。 お気に入り: カーネル、iptables Sendmail、Postfix、qmail、exim イカ、Samba、NFS、LDAP Apache、ngxix、lighthttpd vsftpd、proftpd 練る 直面する日々の問題 日中に最もよく使用した機能は何ですか これは、順序どおりのリストでも、最も必要なリストでもありません。頭に浮かんだものに名前を付けるだけです。 PS:私はすでに基本的な知識を持っていますが、この分野での毎日の経験はありません。サーバーがあり、いくつかのネットワークを作成しました。さらに、私はそれのいくつかの部分でいくつかの深い知識さえ持っています。ここでこれを更新したかったのです。これは、これがLINUX SYSADMINライフの毎日のリストだと言ったように。 皆さんがトピックをリストできるかどうか、たとえば、その中のどのフィールドが最も使用されているか、記憶することが重要であるかを評価します。 私の質問がふさわしくないと思うなら、私にそれを知らせてください。私はそれを自分で削除します。
16 linux 

4
GoogleはDNS Geo Locationリクエストルーティングをどのように行いますか?
google.comでDNSジオロケーションを実行しているのは誰ですか?地理的位置のリクエストとは、ユーザーの位置を検出し、その位置に最も近いサーバーファームを計算してから、選択した位置にリクエストをルーティングすることを意味します。 このサービスに対するさまざまなベンダーからのいくつかのオファーを評価していますが、私は大物が何を使用しているかを知っておくべきだと思いました。

4
chrootが失敗します-コマンド `/ bin / bash 'を実行できません:そのようなファイルまたはディレクトリはありません
私は単純なchroot刑務所を作ろうとしているchroot初心者ですが、何度も何度も同じ問題に頭を打ち続けています...どんな助けでも大歓迎です 私は/usr/chroot刑務所として使用したいディレクトリを作成し、その下にサブディレクトリを作成し、その中に依存関係をコピーし/bin/bashました: [root@WIG001-001 ~]# cd /usr/chroot/ [root@WIG001-001 chroot]# ls [root@WIG001-001 chroot]# mkdir bin etc lib var home [root@WIG001-001 chroot]# ldd /bin/bash linux-vdso.so.1 => (0x00007fff99dba000) libtinfo.so.5 => /lib64/libtinfo.so.5 (0x00000037a2000000) libdl.so.2 => /lib64/libdl.so.2 (0x000000379fc00000) libc.so.6 => /lib64/libc.so.6 (0x000000379f800000) /lib64/ld-linux-x86-64.so.2 (0x000000379f400000) [root@WIG001-001 chroot]# cp /lib64/libtinfo.so.5 /usr/chroot/lib/ [root@WIG001-001 chroot]# cp /lib64/libdl.so.2 /udr/csr/chroot/lib/ [root@WIG001-001 chroot]# …
16 linux  chroot 

2
パラメーター付きのURLのnginxの書き換え
このタイプのURLがあります: http://www.example.com/?param1=val1&param2=&param3=val3&param4=val4&param5=val5 そして、私はこれをこれにリダイレクトしたい: http://www.example.com/newparam/val3/val4 だから私は成功せずにこの書き換えルールを試しました: rewrite "/?param1=val1&param2=&param3=(.+)&param4=(.+)&param5=(.+)" http://www.example.com/newparam/$1/$2 redirect; nginxはクエリパラメータを処理できませんか? 編集:すべての請願書を書き直したくありません。他の人に影響を与えることなく、そのURLを書き換えるだけです。

9
sshセキュリティを強化するにはどうすればよいですか?キーとパスワードの両方を要求できますか?
サーバーの小規模ネットワークがあり、一般的なセキュリティを強化したいと思います。VPNを設定するのに十分な時間/お金/妄想がありません-システムのセキュリティを強化する基本的な方法は何ですか? 1つは、ユーザーにキーの送信とパスワードの入力の両方を要求することです。"ssh key password"についてのすべてはパスワードなしでのsshingであるため、これはGoogleにとってはやや困難です。:-) 私が常にいじりたいと思っていたスキームの1つは、着信接続がdyndns IPアドレスのホワイトリストからのみ来るように要求することです。いくつかのセキュリティヘッドがこのアイデアの考えで吐き出すことは知っていますが、問題の事実は、ボックスを悪用するために非常に大きな複雑さを追加することです。 どう思いますか?他に何がありますか?
16 security  ssh 


3
私のサイトはハイジャックされているように見えますが、別のサイトからアクセスした場合にのみ...方法は?
私のウェブサイトはaltoonadesign.comです。ブラウザに直接入力すると、正しいサイトに移動します。ただし、「altoona design」を検索して私のサイトへのリンクをクリックすると、悪意のあるサイトにリダイレクトされます。 私はこれをChromeのgoogleとIEのbingで試しました。常に同じ結果の異なるコンピューター上で。URLを直接入力すると、実際のサイトに移動し、検索結果のリンクをクリックすると、悪意のあるサイトにリダイレクトされます。 これがどのように起こっているのか、どのように取り消すのか、将来どのように防ぐのかはわかりません。 更新 ここからリンクをクリックすると、悪意のあるサイトにも移動するため、リンクをクリックすることでそれが行われますが、直接入力してもリダイレクトされません...どうですか?
16 web  security 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.