サーバー管理者

システムおよびネットワーク管理者向けのQ&A


4
Linuxネットワークログを取得する方法は?
数千および数千のユーザーの永続的な接続を受け入れる特定のポートで、Linuxで実行されているJavaサーバーがあります。最近、クライアントはタイムアウトエラーで接続できません。トラフィックが非常に高くなっていると思われますが、実際には、javaログには1秒あたりの接続数が少ないことが示されています。 あまりにも多くの人が同時に試しており、基本的にOSレベルでドロップされているため、Javaプログラムが実際に接続を受け入れる機会を得ることはないと考えられますか?誰かがソケットをヒットしようとしていることを示すことができるLinuxのログのようなものはありますか?

2
アカウントの偽装を許可するには、どのAD許可が必要ですか?
Windowsサービスアカウントを持っています。委任せずに、別の信頼できるドメインのグループ内の別のアカウントになりすます許可を与える必要があります。事実上、私のサービスアカウントは「ああ、私はBarnie@otherdomain.comです」と言っています。別のドメイン用に設定されているので、それが可能であることを知っています-しかし、私が参加する前は、どのように彼らがそれをしたのかわかりません! 私は開発者ですが、私がいるディレクトリ管理者は何をすべきかわからないようです。どんな助けも大歓迎です!

4
TeamCity Tomcatに接続するようにIIS 7リバースプロキシを構成する
我々は持っているIIS 7構成されたWebサーバをして作成したいと考えリバースプロキシをするためにチームシティーの使用してインストールTomcatを同じマシン上で。 IISサーバーサイトがhttps://somesiteあり、TeamCityがにhttps://somesite/teamcityリダイレクトされてhttp://localhost:portnumberいるように見せたいです。 私がインストールされているIIS URL書き換え拡張およびアプリケーション要求ルーティングリバースプロキシを試してみて、セットアップするのが、それは働いて得ることができません。 私が見つけた最も近い答えは古いStackOverflowの質問です:https ://stackoverflow.com/questions/331755/how-do-i-setup-teamcity-for-public-access-over-httpsは 残念ながら機能していません例。 私はかなり検索しましたが、関連する例を見つけることができないようです。 どんな助けも大歓迎です!

3
Node.jsを実行するサーバーを選択するための基準
Node.jsを実行するサーバーを選択するために使用する基準は何ですか? 共有ホスティングは非常に新しいため、スターターではないようです。それがどのように機能するかを考えると、生産機械の観点から私は何を見ているでしょうか?最初は、限られた(1か月あたりUS $ 5〜US $ 25を超えない)予算にあると仮定します。

14
UNIXにお金を払う理由
私はUniciesを初めて使用します。GNU / LinuxおよびBSDの登場により、企業がAIX、Solaris、およびその他の商用システムを好む理由は何ですか?
12 linux  unix  solaris  aix  bsd 

2
Ubuntu LAMPのphp.ini-developmentはどこにありますか?
私の開発マシンでは、Ubuntu 10.04.1 LTSを実行しています。公式ドキュメントに従って、次のコマンドを使用して、Apache、MySQL、およびPHPを一度にインストールしました。 sudo tasksel install lamp-server PHPスクリプトをテストしているので、「開発者モード」がある場合はそれを有効にして、エラーの報告とログを有効にします。私はファイルへの参照を読みましたがphp.ini-production、php.ini-developmentそれは明らかにPHP 5のいくつかのバージョンに付属していますが、インストールしたものではありません。 私が持っているのはすべてです/etc/php5/apache2/php.ini。この構成ではエラーや警告がエコーされないため、スクリプトのデバッグが難しくなります。手作業で設定を編集できると思いますが、可能であれば代わりのものをドロップできるようにしたいだけです。 私が探しているのは、PHPの開発環境と実稼働環境を切り替える簡単な方法です!

8
リモートコンピューターの種類と速度をインベントリするにはどうすればよいですか?
100人のユーザーがいるWindows 2003/2008企業ネットワークにいます。私は、すべてのエンドユーザーワークステーションのRAMを増やすことを任されてきました。 問題は、環境内に異なるコンピューターが混在していることです。一部はデル、一部はHP、一部はゼロから構築したワークステーションです。言うまでもなく、これらのマシンはすべて同じメモリタイプまたは速度を共有しません。 これら100台のコンピューターのそれぞれに1つずつアクセスして、メモリー情報を見つけることができます。しかし、私はむしろ、時間とコストのかからない、よりエレガントなソリューションを見つけたいと思っています。 特定のメモリタイプ(SDRAM、DDR、DDR2など)、速度、およびスロット構成を見つけるために、これらのマシンをリモートでインベントリ/監査する方法はありますか? ありがとう、どんな助けも大歓迎です。
12 hardware  memory  audit 

1
インストーラーを使用してubuntuにpostfixを再インストールします
最近postfixをインストールしましたが、何か間違ったことをしました。そして、私はそれをsudo apt-get remove postfix削除し、/etc/postfixフォルダを削除しました。 しかし、今はもう一度インストールしたいのですが、インターネットサイトやその他のオプションを選択できるインストーラプロンプトが表示されません。どうすれば解決できますか?

4
リファラーに基づいた異なるnginxルール
WP Super CacheでWordPressを使用しています。Googleからの訪問者(google.co.in、google.co.ukなど、国固有のすべてのリファラーを含む)にキャッシュされていないコンテンツを表示してほしい。 私が望む方法で動作していない私のnginxルールがあります: server { server_name website.com; location / { root /var/www/html/website.com; index index.php; if ($http_referer ~* (www.google.com|www.google.co) ) { rewrite . /index.php break; } if (-f $request_filename) { break; } set $supercache_file ''; set $supercache_uri $request_uri; if ($request_method = POST) { set $supercache_uri ''; } if ($query_string) { …

5
MySQLスレーブへの非レプリケーション書き込みを防止しますか?
パフォーマンスのために、行ベースのレプリケーションを設定したMySQLデータベースサーバーがいくつかあります。ソフトウェアはマスターに書き込み、マスターまたはスレーブのいずれかから読み取ります。ほとんどの場合、すべてがうまく機能しています。 MySQLがMySQLスレーブであることを知っていても、MySQLがスレーブへの書き込みを許可することは私の理解です。理想的には、私はこれを閉じたいので、誰かが読み取り接続を取得して実行する悪いコードを書いてもUPDATE、スレーブにデータを置くのではなくエラーをスローします。 MySQLでこれを行う方法はありますか?ソフトウェアからもこれを不可能にしたいのは明らかですが、サーバー上のファイアウォールのように、可能な限り防御したいと思います。 ありがとう!

3
リモートSSHセッションからローカルマシンにSSHで戻る
私はSSHを使って(とにかく)かなり珍しいことをしようとしていますが、うまくいかないので、助けていただければ幸いです。 SSHを使用して、Macからリモートサーバーへの接続を確立したい。ここまでは順調ですね。トリッキーなビット、リモートサーバーへの接続が確立されたので、リモートサーバーBACKからローカルマシンへの接続を開始します。私は知っている、クレイジー。基本的に、これらのフープをジャンプして、リモートサーバーを参照し、ローカルマシン上のファイル情報をローカルマシンに送信して、ローカルマシン上のアプリケーションで処理できるようにする必要があります。うまくいけばそれは理にかなっています! 現時点では、リモートサーバーにログインしてからローカルマシンにSSHで戻ると、ターミナルはただそこに座って、-vでもエラーはありません。 $ SSH_CLIENT変数の出力を見て、どこに電話をかけるべきかを見つけようとしていますが、標準的なインターネット接続(静的IPアドレスなし)を使用しています。これが問題の原因であると思われます。 確立したもの:Mac(OS X 10.6.4)を使用しており、システム設定/共有でリモートログインが有効になっています。LAN上の別のマシンからMacにSSHしようとしても問題ありません。リモートサーバーから(ローカルマシンではなく)別のサーバーにSSHで接続しようとすると、問題なく接続できます。 そのため、上記の事実から、ローカルマシンとリモートマシンのファイアウォールなどに関して明確であると思うようになります。 私はここで非常に明白な何かを見逃しているに違いないと確信していますが、私の人生の間、私はそれを手に入れることができません。 適切な方向へのヘルプ、リンク、または一般的なナッジは大歓迎です!
12 ssh  ssh-tunnel 

8
これはハッキングの試みですか?
404ログを調べると、次の2つのURLに気付きました。どちらも1回発生しました。 /library.php=../../../../../../../../../../../../../../../../../../../../../../../../proc/self/environ そして /library.php=../../../../../../../../../../../../../../../../../../../../../../../../proc/self/environ%00 問題のページには、半ダースの異なる許容値をlibrary.php持つtype変数が必要idです。次に変数が必要です。したがって、有効なURLは library.php?type=Circle-K&id=Strange-Things-Are-Afoot IDはすべてmysql_real_escape_string、データベースのクエリに使用される前にすべて実行されます。 私は新人ですが、これらのリンクの両方がwebrootに対する単純な攻撃であるように思えますか? 1) 404以外のこれらの種類の事柄から保護する最善の方法は? 2)責任のあるIPをパーマバンする必要がありますか? 編集:また、これに気づいた /library.php=http://www.basfalt.no/scripts/danger.txt 編集2: 3つの攻撃すべての攻撃IPは216.97.231.15、ロサンゼルスのすぐ外にあるLunar Pagesと呼ばれるISP に由来します。 編集3:金曜日の朝、現地時間にISPに電話して、電話で連絡できる人と問題について話し合うことにしました。ここに結果を24時間ほどで投稿します。 編集4:私は最終的に彼らの管理者にメールを送り、彼らは最初に「彼らはそれを探していた」と答え、1日後に「この問題は今すぐ解決されるべきだ」と答えた。悲しいことに、それ以上の詳細はありません。
12 security  mysql  php  hacking 

7
N Apacheサーバー間で着信Webトラフィックのバランスをとるにはどうすればよいですか?
Heartbeat / Squid / Varnish / etcのようなものを使用して、内部Apacheインスタンス間で着信トラフィックの量のバランスを取りたいと考えています。私のものはすべてVPSで実行されるので、これはハードウェアではなくソフトウェアでなければなりません。この分野での経験はあまりないので、用語を誤用して間違ったパッケージを選択しているとすみません。 私は自分が何を求めているかを説明するために何かを作成しました。緑の側は初期設定の外観であり、青の側はトラフィックの増加によりApacheインスタンスを追加した後の外観です。これはこれらの動作の方法ではないかもしれませんが、理想的にはドメインのDNSにバランサーのIPを追加します。次に、バランサーは各Apacheインスタンス上にある接続の数を確認し(内部IPまたは外部IPの構成リストを介して)、接続を均等に分配します。青色には、2番目のバランサーがあります。ある時点で、バランサーにも助けが必要になると確信しています。 たぶん私はこれについて間違っていますが、「バランサー」がどうあるべきかについての助けと、それらを設定する方法のベストプラクティスを探しています。 どんな助けも素晴らしいでしょう。

13
ネットワーク内のマシンのMACアドレスを見つける方法は?
ネットワーク内のマシンのMACアドレスを見つけるにはどうすればよいですか? BIOSのみがインストールされている(オペレーティングシステムがインストールされていない)場合にのみ使用可能なマシンを検出する必要があります。 そして、稼働中のマシンのMACアドレスを見つける必要があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.