サーバー管理者

システムおよびネットワーク管理者向けのQ&A

6
UbuntuからWindows Server 2012へのrdesktop
Ubuntuを実行しているクライアントマシンがあり、Windows Server 2012を使用して接続していrdesktopます。 クライアントマシンからサーバーにファイルをコピーする必要があります。私はこのようなディレクトリを共有しようとしました: rdesktop -u username -p password -r disk:mydisk=/home/mydir server_IP この共有ディレクトリにアクセスする方法がわかりません。rdesktopWindowsサーバーを使用したことはありません。 助けてください。


2
ドメイン上のすべてのマシンのローカル管理者パスワードの変更を管理するための業界標準の方法は何ですか?
3つの使用可能なオプションがあるように見えますが、そのうちの1つは実際には安全ですが、変更時に電源が入っていないマシンまたはネットワーク上にないモバイルに影響を与える可能性があるのは、2つの使用可能な選択肢があるようです変更時。どちらも安全なオプションではないようです。私が知っている3つのオプションは次のとおりです。 .vbsを使用した起動スクリプト グループポリシー設定を使用したGPO スケジュールされたタスクとしてのPowerShellスクリプト。 Powershellオプションを無効にします。これは、おそらく最良のソリューションであるにもかかわらず、ネットワーク上のすべてのマシン、および不要なネットワークオーバーヘッドに与える影響を既に変更したマシンを効果的にターゲット/反復する方法がわからないためですパスワード自体はCipherSafe.NET(サードパーティソリューション)コンテナに保存でき、パスワードはターゲットマシンのスクリプトに渡されるためです。Powershellがスクリプトで使用するローカルWindowsマシンの資格情報マネージャーからパスワードを取得できるかどうか、またはスクリプトで使用するためにパスワードをそこに保存できるかどうかを確認していません。 パスワードはネットワーク上の任意のドメインマシンで使用可能なSYSVOL共有にクリアテキストで保存されるため、.vbsスクリプトオプションは安全ではありません。バックドアを見つけようとしていて、少しのグーグルを持っている人なら誰でも、そのドアが十分に持続すれば見つけるでしょう。 GPOオプションも、このMSDNノートで説明されているように安全ではありません:http : //code.msdn.microsoft.com/Solution-for-management-of-ae44e789 私は、適切な知識やガイダンスがあれば社内で開発できる、または開発できるはずのサードパーティ以外のソリューションを探しています。

6
DDoS攻撃をシミュレートするツール[終了]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、話題のサーバー障害のため。 2年前に閉店。 強力なDDoSを維持できるかどうかウェブサイトをテストしたかったのですが、ウェブサイトでシミュレートするためにどのツールを使用できるかわかりません。DDoSのシミュレーションにはどのツールが使用されますか? bonesiを見つけましたが、2年前に最後に更新されました。
13 ddos 

4
3Ware RAID6アレイがハングすることがあります。壊れたディスクが検出されませんか?
3Ware 9650SE 8ドライブRAIDコントローラー、5ディスクRAID6アレイ、すべてのLinuxの仮想マシンホストとして機能するDebianサーバーがあります。問題が発生し続け、検出されない破損したディスクが疑われます。 ホストとすべてのゲストの両方がIOシステムが120秒以上ブロックされたと言っているクラッシュがいくつか発生しました。障害のあるRAIDコントローラーが疑われましたが、同じファームウェアで同じものに交換しましたが、修正されませんでした。2番目のRAID1アレイが正常に機能し続けたため、そうなるとは思いませんでした。 ほぼ1週間前(日曜日)、これが機能していたとき、自動検証は66%でした。昨夜(金曜日の朝)は67%でした。起動前と起動後の両方、および問題が発生している間の両方。で検証をオフにするとtw_cli /c0/u0 stop verify、物事が再び反応するようになりました。 約66%でディスク障害が発生していると思われます。土曜日に自動検証が開始されます。 # tw_cli /c0 show verify /c0 basic verify weekly preferred start: Saturday, 12:00AM 通常は金曜日までに長い間行われます。日曜日が66%、金曜日が67%であると考えると、偶然ではないでしょう。 すべてのドライブで「smartctl -a -d 3ware、0 / dev / twa0」および「smartctl -t long」(ロングSMARTセルフテスト)を実行してもエラーは表示されませんでした。どちらもしませんtw_cli /c0 show alarms。 ディスクが検出しにくい方法で破損していると思われましたが、アレイから各ドライブを1つずつ取り出し、そこから「単一」のアレイを作成し、ゼロでいっぱいにddしました。エラーが表示されたディスクはありません。 または他のアドバイスはありますか? 編集: これはレイアウトです: # tw_cli /c0 show Unit UnitType Status %RCmpl %V/I/M Stripe …
13 3ware 

2
Subject:lineのGratuitous CRLF-なぜそこにあり、合法ですか?
人気のメールからSMSサービスにメールを送信するNAGIOSシステムで問題が発生しています。電子メールからSMSへのサービスは、Subject:行にテキストを含む電子メールを受け取り、To:フィールドにエンコードされた携帯電話番号に送信します。ここまでは順調ですね。悲しいことに、(その前と後置)sendmailが(必ずしも長い)に無償CRLFを挿入するように見えるSubject:ライン、そして私のSMSメッセージがCRLFで切り捨てられるために引き起こしている場合にのみSubject:行は、一つ以上のコロンが含まれ過ぎ無償CRLF。 メッセージは正しく作成されていると確信していますが、念のために、ここでは長いSubject:行で完全にうなずくテストメッセージを作成しています。 echo "foo" | mail -s "1234567 101234567 201234567 301234567 401234567 501234567 601234567 701234567 801234567 90123456789" reaper@teaparty.net このSubject:行には余分なコロンがないことに注意してください。ここで行っているのは、余分なCRLFがワイヤに挿入されていることを示すことだけです。結果はsudo ngrep -x port 25次のとおりです。 44 61 74 65 3a 20 46 72 69 2c 20 33 31 20 4d 61 Date: Fri, 31 Ma 79 20 32 30 31 33 20 …
13 smtp  sendmail 

2
DNSMasqを使用したクライアントごとのDNSサーバー
TomatoUSBをDNSMasqで実行して、ローカルネットワークにDHCPおよびDNSサービスを提供しています。 私が達成したいのは、IPまたはMACに基づいてネットワーク上の1つまたは2つの特定のクライアントに代替DNSサーバーを提供することです(これらのクライアントはDNSサーバーの手動構成を受け入れません)。 これがこれらのIPに異なるDNSサーバーを使用するDNS Masqであるか、または異なるDNSサーバーがDHCP経由で配信されるかどうかは関係ありません。

5
Hyper-VホストでI / Oを実行するVMの決定
Hyper-Vで見られるI / OIの大部分をどのVMが担当しているかを調べるにはどうすればよいですか? 状況:多数のVM(ホストごとに約30)を備えたHyper-Vホストがあり、ディスクの使用率が高い状態が長時間続くことがあります。どのVMがこれを引き起こしているのか知りたい。 Process Explorerを使用してみましたが、Hyper-Vに関連するすべてのI / Oが「システム」プロセスによって処理されることが報告されたため、そこでは何の助けもありません。 アクセスされたファイルごとに分類することは既に役立ちます。Windows Serverの完全なGUIインストールには、この情報を提供するリソースモニターがあります。ただし、ResmonはCoreおよびHyper-Vインストールでは使用できないようです。

3
高速WANを使用している場合、Active Directoryサイトを構成する必要がありますか?
私は15の物理サイトを持つ組織で働いています。本社には2つのDCがあり、DC間でFSMOのすべての役割を担っています。各リモートサイトには1つのDCオンサイトがあります。 ここで仕事を始めたとき、ADサイトは構成されていませんでした。私の質問は、すべてのサイト(10 MB以上)間に高速WANリンクがある場合、それらを構成することによって何が得られるかです。ログイン速度が向上する可能性があることを認識しています。しかし、WANリンクがダウンした場合でも、クライアントはローカルDCを見つけることができるはずですよね?

5
iptablesを保守しやすくする
ホワイトリストに登録されているいくつかのサイトを除き、私のネットワークは完全にロックされています。これはすべてiptablesを介して行われ、次のようになります。 # Allow traffic to google.com iptables -A zone_lan_forward -p tcp -d 1.2.3.0/24 -j ACCEPT iptables -A zone_lan_forward -p udp -d 1.2.3.0/24 -j ACCEPT iptables -A zone_lan_forward -p tcp -d 11.12.13.0/24 -j ACCEPT iptables -A zone_lan_forward -p udp -d 11.12.13.0/24 -j ACCEPT iptables -A zone_lan_forward -p tcp -d 101.102.103.0/24 -j …

5
ローカルマシン上のHyper-V VMへのファイル転送が非常に遅い
ローカルマシン(Windows 8)からローカルのHyper-Vインスタンス(Windows 2012)に1.3 GBのファイルを転送しようとしています。転送は約300 kb / sで開始され、その後12〜20 kb / sに急速に低下します。 2台のマシンは、同じ物理イーサネットアダプターを介してLANに接続されます。vSwitchとローカル接続はブリッジされているため、VMとローカルマシンは同じサブネット上にIPアドレスを持っています。 それは問題に関係しているのでしょうか?私は業界のネットワーク管理者ではないので、この問題を診断するためのトリックは知りません。

4
chrootとjailの違い
このチュートリアル(https://help.ubuntu.com/community/BasicChroot)を読みましたが、理解したことは、chrootは変更されたプロセスで/あり、作成された新しい制限された環境は「jail」です。しかし、一部の人々は私が間違っていると言い、chrootとjailは完全に異なるものです。 誰かが実際に簡単な言葉で違いを説明できますか?
13 linux  chroot  bsd 

4
NTPの精度に関する研究資料はありますか?
私の知る限り、NTP同期の精度はネットワークに大きく依存しています。インターネット上で50マイクロ秒から「1秒未満」までの数値を見てきました。さて、これは大きな違いです。 精度への依存は研究すべき大きな問題であると考えていますが、これまでのところ、特定の構成がその特定の精度を付与することを明確に示す資料を見つけることができませんでした。 http://www.ntp.org/ntpfaq/NTP-s-algo.htmに記載されています: NTP同期を維持するには、サーバーとクライアントの間で128ミリ秒未満の時間差が必要です。インターネットの一般的な精度は約5ミリ秒から100ミリ秒の範囲であり、ネットワークの遅延によって変動する可能性があります。最近の調査[2]は、NTPサーバーの90%が100ms未満のネットワーク遅延を持ち、約99%が1秒以内に同期ピアに同期されることを示唆しています。 PPS同期により、Pentium PC(Linuxの実行など)で50µsの精度と0.1 PPM未満の安定性を達成できます。 それは何かですが、このトピックについてさらに徹底的な分析があるのでしょうか?
13 ntp 

5
chsh:PAM認証に失敗しました
デフォルトのシェル環境を変更したい chsh -s /bin/zshrootユーザーとして実行し、 エラーメッセージが表示されました:chsh: PAM authentication failed。 私はこのスレッドを見つけますhttp://ubuntuforums.org/showthread.php?t=1702833 しかし、答えは私の問題を解決しませんでした 助けていただければ幸いです これは/etc/pam.d/chshの内容です # # The PAM configuration file for the Shadow `chsh' service # # This will not allow a user to change their shell unless # their current one is listed in /etc/shells. This keeps # accounts with special …
13 linux  bash  shell 

1
ISPに偽の逆DNSを削除させるにはどうすればよいですか?
IPv4アドレスがあり(ARINによって管理される/ 8に)、登録したドメイン名に逆引きが解決されるように制御することはできません。誰かが詐欺を実行するためにIPアドレスを使用しましたが、それが私のドメインに対して否定的な宣伝をしているので、逆解像度の結果が私のドメインを指さないように変更したいと思います。 逆解像度の委任は次のようになります。 dig + trace ptr .153.117.74.in-addr.arpa ... in-addr.arpa。172800 IN NS e.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS c.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS b.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS f.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS d.in-addr-servers.arpa。 in-addr.arpa。172800 IN NS a.in-addr-servers.arpa。 74.in-addr.arpa。86400 IN NS t.arin.net。 74.in-addr.arpa。86400 IN NS u.arin.net。 74.in-addr.arpa。86400 IN NS r.arin.net。 74.in-addr.arpa。86400 IN NS y.arin.net。 74.in-addr.arpa。86400 …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.