サーバー管理者

システムおよびネットワーク管理者向けのQ&A


2
DMZ内のIIS 7がファイアウォールの背後にあるDBサーバーにアクセスできるようにする安全な方法はありますか?
ネットワーク管理者は、DMZでホストされているWebサーバーがファイアウォールの背後にあるDBサーバーにアクセスすることは安全ではないと断言しています。問題を回避するために、WebサービスまたはWCFを介してデータにアクセスします。これは、WebサーバーがDBに直接アクセスできれば解消できる不必要なパフォーマンス負荷だと思います。 私が与えられた理由は、ハッカーがWebサーバーにログインしてDBにアクセスできたためです。IIS専用のポートを開くことは可能ですか、それとも特定にすることはできませんか?IISのみにロックダウンできる場合、ハッカーはこれを簡単に構成できますか? インターネットでさまざまな投稿を読みましたが、明確な答えを見つけることができないようです。 アル


2
2つの異なるインターフェイスからtelnetを呼び出す
telnetを使用して、サーバー間の電子メールサーバー接続をテストします。 私のサーバーには2つのインターフェースがあり、それぞれにtelnetで接続したいです。 基本的に、telnetを使用する場合は、ソース(ローカルIPアドレスの1つ)と宛先を選択します。 これは可能ですか?
12 telnet 

1
Microsoftライセンスの一元管理
現在、すべての開発者システムを単一のWindowsドメインに統合し、内部で使用されているすべてのソフトウェアを監査しています。 Microsoftソフトウェアの場合、Microsoftライセンスの集中管理を可能にするツールはありますか?Retail、OEM、MAPS、およびMSDNキーがあり、現在、非常にエラーが発生しやすいExcelシートでこれらを追跡しています。 最終的には、「すべてのMicorosoftソフトウェアが完全にライセンスされている」と完全に自信を持って言い、購入する前にすべてのライセンスが使用されていることを確認したいと思います。

5
glusterfsボリュームを監視する方法
Glusterfsは優れた分散ファイルシステムですが、整合性を監視する方法はほとんどありません。サーバーが行き来する可能性があり、レンガが古くなったり失敗したりする可能性があります。 最近、すべてが機能しているように見えたときに奇妙な失敗がありましたが、ボリュームから1つのレンガが落ちました(純粋な偶然によって発見されました)。 GlusterFS 3.2ボリュームの正常性状態を知らせるシンプルで信頼できる方法(cronスクリプト?)はありますか?

2
MySQLの場合、「ALTER TABLE…DISABLE KEYS;」はどれくらいの時間かかりますか 最後に声明?
mysql INNODBテーブルでキーを無効にする(インデックス作成を一時停止する)場合、その設定はどれくらい続きますか? 次のようなクエリの場合: ALTER TABLE users DISABLE KEYS; キーはスクリプトの最後で再び有効になりますか? または、明示的にインデックスを有効にするまで持続しますか?

4
Apacheは、DocumentRootが存在するときに存在しないと言います
Webminを使用して、次の仮想ホストを作成しました。 <VirtualHost *:80> DocumentRoot "/var/www/whatever" ServerName whatever.ourdomain <Directory "/var/www/whatever"> allow from all Options +Indexes </Directory> </VirtualHost> そして、Apacheを再起動すると Starting httpd: Warning: DocumentRoot [/var/www/whatever] does not exist 問題は、ディレクトリが絶対に存在するということです。私はそれを見つめています。pwd現在のディレクトリなどが表示されます。正確につづるのはそれほど難しくありません。httpdログに他のエラーや警告が見つかりません。apache:apacheは、ディレクトリとすべてのサブディレクトリ/ファイルを所有します。ここには、シンボリックリンクなどは一切関係ありません。何が欠けているのか、なぜそうなのかを判断するために他に何を検討すべきですか? OSはCentOS 6.0です

1
ApacheのNginxのtry_filesと同等のものは何ですか?
Nginxにはtry_files、「ファイルの存在を順番にチェックし、見つかった最初のファイルを返す」構成ディレクティブがあります。私はこれをするのがとてもきれいだと思う location ~* \.(gif|jpe?g|css|js)$ { try_files $uri 404; } これは、Webフレームワークに煩わされることなく、静的ファイルを直接提供する安全な方法です。Apacheで同じことを行うにはどうすればよいですか?
12 apache-2.2  nginx 

8
一部のユーザーに対してsftpを無効にし、sshを有効のままにする方法
私のプロジェクトでは、一部のユーザーに対してsftpを無効にする必要がありますが、それらのユーザーはまだsshで接続する必要があります。誰もこれを実装する方法を知っていますか? でファイルを変更する提案を見てきました/etc/ssh/sshd_configが、何を変更すればよいかわかりません。
12 ssh  sftp 

4
wgetがハングしているのはなぜですか?
サーバーの1つから特定の1つのURLにwgetすると、タイムアウトが発生し続けます。このボックスの他のURLはすべて正常に機能します。このURLは、私が持っている他のどのボックスでも問題なく機能します。出力は次のとおりです。 wget -T 10 http://www.fcc-fac.ca --2011-07-14 14:44:29-- http://www.fcc-fac.ca/ Resolving www.fcc-fac.ca... 65.87.238.35, 207.195.108.140 Connecting to www.fcc-fac.ca|65.87.238.35|:80... failed: Connection timed out. Connecting to www.fcc-fac.ca|207.195.108.140|:80... failed: Connection timed out 何が間違っているのか、どのようにトラブルシューティングを行うことができますか?Ubuntu 11.04(GNU / Linux 2.6.38-8-server x86_64)を使用しています 事前にどうもありがとうございました、私のnoobish無知を許してください:) ping、telnet、nc www.fcc-fac.ca 80-すべてハングします。ただし、ホストの一部のみがping可能ですが、簡単にwget'ableである他のいくつかのURL 。 tracerouteからはあまりわかりません。 7 rx0nr-access-communications.wp.bigpipeinc.com (66.244.208.10) 148.834 ms 149.018 ms 148.940 ms 8 sw-1-research.accesscomm.ca (24.72.3.9) …
12 ubuntu  wget 

5
シェルスクリプトは、ファイルの変更を待ってアクションを実行できますか?
ファイルの変更を監視し、変更が検出されたときに何らかのアクションを実行するスクリプトを作成できるかどうか疑問に思います。 詳細な説明: OpenVPNは、そのステータスを1分ごとにファイルに書き込みます。 このステータスファイルを解析し、対処する必要があります。 OpenVPNは、書き込む前にステータスファイルを切り捨てます。 名前付きパイプに書き込もうとしましたが、パイプの切り捨てに失敗すると、アプリで望ましくない(致命的ではない)エラーが発生します。


2
これらのケーブルラベルを見つけるのに助けが必要
テキサス州アレンにあるシスコの新しいデータセンターでビデオを見ていましたが、7:15の時点で興味深いケーブルラベルが表示されています-写真が添付されています。 これらのラベルを購入できる場所と、それらのラベルを印刷するのに必要なプリンターを特定するのを手伝ってくれる人はいますか?

1
ログ名の変数-nginx
私はnginxに次のデフォルトのサーバーセットアップを持っています: # Default HTTP Server server { listen 80 default; server_name _; access_log /var/log/nginx/$server_name.access.log; error_log /var/log/nginx/$server_name.error.log; server_name_in_redirect off; location / { root domain.com/public; index index.php; try_files $uri index.php; } location ~ \.(html|jpg|jpeg|gif|png|ico|css2|zip|tgz|gz|rar|bz2|doc|xls|exe|pdf|ppt|txt|tar|mid|midi|wav|bmp|rtf|js)$ { root /path/to/domain.com/public; expires 30d; break; } charset utf-8; location ~ \.php$ { include /opt/nginx/conf/fastcgi_params; fastcgi_pass 127.0.0.1:9000; fastcgi_index …
12 nginx 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.