サーバー管理者

システムおよびネットワーク管理者向けのQ&A

5
公開鍵はどの程度公開されるべきですか?
slicehostに新しいスライスをセットアップするために使用するスクリプトがあり、その手順の1つはauthorized_keysファイルに公開キーを追加することです。現時点ではscp手動でキーを入力しますが、理想的にはスクリプトにキーをダウンロードしてもらうことが理想です。 私の公開鍵が非常に公開されている場合、最悪の事態は何ですか?:)
12 ssh  public-key 


1
DebianでNFS読み取りキャッシュはどのように機能しますか?
NFSを使用して多くの小さなファイルを提供する予定です。これらは非常に頻繁に読み取られるため、クライアント側のキャッシュが重要です。NFSはこれを処理しますか?何らかの方法でクライアント側のキャッシュを増やす方法はありますか? ...または別のソリューションを検討する必要がありますか?定期的にrsyncまたはunisonを使用して同期することは、ファイルがクライアント側で時々変更されるため、オプションではありません。

1
Apache、suexec、PHP、suPHP
私はLinux ユーザーとして非常に快適ですが、私のLinux Admin-fuは少し弱いです。したがって、私はここで、これから構築しようとしているCentOSサーバーのガイダンスを探しています。 一部のクライアント用にApache2 Webサーバーをセットアップする必要があります。各クライアントのWebコンテンツUSERDIRは、静的HTMLサイトのホームディレクトリ(apache.conf内にありますか?)に配置する必要があります。Apacheをクライアント(suexec?)として実行したい。それらのもののいくつかはPHPアプリになります、そして、私suphpもその時見たいと思う印象の下にいます。 だから基本的に私は共有ウェブホスティング会社の小さなバージョンのようになりたい。それらがどれほど一般的であるかを考えると、これをセットアップするための素敵な最新のハウツーガイドを簡単に見つけることができると思いましたが、これまでのところほとんど運がありませんでした。検索ワードがオフになっていると思われます。 質問(任意またはすべてに自由に答えてください): 誰も私がこれをすべてセットアップするのに役立つ現在/現代のガイドへのいくつかの堅実なリンクを持っていますか?いいえ、Apacheドキュメントサイトはガイドではありません;-) 静的サイトとPHPアプリが混在しているので、suexecとsuphpの両方をインストールする必要がありますか?もしそうなら、それは私が知っておくべき課題をもたらしますか? suexecとsuphpの代わりに他のオプションを見るべきですか? エンドユーザーに、SSH、SFTP、またはSCPへのアクセスを提供する予定です(何か影響がある場合)。 よろしくお願いします。 [編集] これについては以前に言及したはずです。ファイルの許可と所有権に関連する共有ホスティングプロバイダーをエミュレートするという私の探求の重要な目標の1つです。追加/変更を見るためだけに、そのようなものを変更する必要があることをユーザーに教えることは避けたいと思います。


2
Netbiosの15文字の制限は、コンピューターに名前を付ける際にまだ要因ですか?
Windowsコンピューターに名前を付け、Windows 2000からWin7に話しかけているとき、15文字のワークステーションのNetbios名前制限内にとどまりますか?ユーザーがドメインまたはローカルワークステーションにログインするかどうかにかかわらず、この制限が企業ネットワークに関連するかどうかに興味があります。
12 netbios 

2
誰かがIOSTATの出力を説明できますか?
Red Hat 5 ElsmPを搭載したIBMサーバーをiSCSI経由でIBM Storage(sdbに)に接続すると、誰かがiostatコマンドからのこの出力を説明できます。 avg-cpu: %user %nice %system %iowait %steal %idle 12.79 0.01 4.53 72.22 0.00 10.45 Device: tps Blk_read/s Blk_wrtn/s Blk_read Blk_wrtn sda 95.63 48.88 240.95 485589164 2393706728 sdb 29.20 350.49 402.08 3481983365 3994494696 大きなファイルを非常にゆっくりとsdbに移動します
12 linux  iostat 


2
/ etc / hosts、/ etc / sysconfig / networkおよびhostname?
www.myserver.comを提供するcentosサーバーでホスト名を変更する必要があります 私は、中に何をする必要があります/etc/hosts、/etc/sysconfig/networkとし、hostnameコマンド? これ/etc/sysconfig/networkを書く必要がありますか: HOSTNAME=www.myserver.com またはこれ: HOSTNAME=myserver.com これ/etc/hostsを書く必要がありますか: XXX.XXX.XXX.XXX myserver.com またはこれ: XXX.XXX.XXX.XXX wwww.myserver.com www する必要がありますsudo hostname www.myserver.comかsudo hostname myserver.com? どうもありがとう! 更新: ホスト名について設定する必要がある他のものはありますか?


9
システム管理者にとって「FizzBu​​zz」とは何ですか?[閉まっている]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 8年前に閉鎖されました。 ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け入れていません。 FizzBu​​zzはプログラミング能力の簡単なテストであり、実際にプログラミングできない人々を排除するために雇用主がよく使用します。システム管理者と一般的なIT担当者向けの同等のテストはありますか? 明確化インタビュー設定である程度正確にテストできるものを探しています。明らかに、FizzBu​​zzがプログラマ向けではないように、これは適切な人物を明確に決定するものではありません。Webを閲覧できるので、システム管理者/ ITパーソンとして働くことができると思う人を排除するだけです。
12 untagged 


3
ホストユーザーがリモートマシンにsshキーを持たない場合、別のユーザーとしてボックスにsshする方法
私のMacマシンのユーザー名はJohnだとしましょう。 slicehostアカウントが完全に構成されています。このスライスには、Johnのsshキーがないことに注意してください。 次に、このボックスをユーザー展開用のsshアクセス用に構成します。 私のMacマシンには、ユーザーがデプロイするための秘密鍵があります。Slicehostにはユーザー展開用の公開キーがあります。 繰り返しますが、ユーザーjohnにはslicehostには何もありません。 ユーザーがデプロイするときにsliceghostボックスにsshしたい場合、Johnの公開鍵もそこに置く必要がありますか?
12 ssh 

4
Webサーバーのルールを開始する良いiptables?
新しいcentos 5.4サーバーをインストールしていますが、mu iptablesを起動するための一連のクリーンなルールが必要です。 最初に良いルールは何でしょうか? これは良い出発点ですか? # Allow outgoing traffic and disallow any passthroughs iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP # Allow traffic already established to continue iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT # Allow ssh, ftp and web services iptables -A …
12 iptables 


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.