サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
Unixユーザーアカウントがロックされているすべての方法を見つける方法
メンテナンス不足のシステムにロックアウトされたアカウントがある状況にときどき遭遇します。問題は、アカウントをロックアウトできるさまざまな方法があり、それぞれ独自のロック解除方法があることです。 アカウントが不適切にロックされているということではなく、予想外にロックされているわけではありませんが、リセットする正しいロックを見つけることは困難です。 この問題に対する私の最近の攻撃はSUSEシステムに対するものであり、パスワードの有効期限が切れていることが判明しました(ログイン試行がそのようなフィードバックを提供するシステムを介していないため、最初はわかりませんでした)。ログインに失敗したため。 考えられるさまざまなアカウントロックのすべてのリストとそれらを無効にする方法はありますか?ホームディレクトリアクセスの問題、破損したPAMライブラリなど、実際の破損をこの質問の範囲外にするつもりです。

2
bashスクリプトでpostgresqlユーザーパスワードを設定する方法
デフォルトのPostgresqlサーバーユーザーのパスワードを設定しますpostgres。私はそれを使ってそれをしました: sudo -u postgres psql # \password postgres 多くのマシンでこのステップを実行したいのでbash、同じことを行うスクリプトを作成したいと思います。これをbashで実現する方法は?

3
CPU0がeth1割り込みであふれている
UbuntuベースのXen XCP内で実行されているUbuntu VMがあります。背後にあるカスタムFCGIベースのHTTPサービスをホストしますnginx。 最初のCPUコアからの負荷ab が飽和状態になり、残りの負荷が不足します。 /proc/interrupts私が見ることCPU0は、他のコアよりも大きさ以上の割り込みのために役立ちます。それらのほとんどはから来ていeth1ます。 このVMのパフォーマンスを改善するためにできることはありますか?割り込みをより均等にバランスさせる方法はありますか? 流血の詳細: $ uname -a Linux MYHOST 2.6.38-15-virtual#59-Ubuntu SMP Fri Apr 27 16:40:18 UTC 2012 i686 i686 i386 GNU / Linux $ lsb_release -a 使用可能なLSBモジュールはありません。 ディストリビューターID:Ubuntu 説明:Ubuntu 11.04 リリース:11.04 コードネーム:natty $ cat / proc / interrupts CPU0 CPU1 CPU2 CPU3 CPU4 CPU5 CPU6 CPU7 …

5
PowerShellスクリプトを正常に実行した後にPsExecがハングするのはなぜですか?
スクリプトはかなり簡単です。一連のWindowsサービスを開始しようとします。ターゲットマシン上でローカルに実行すると正常に動作します。PsExecを介して実行した場合、スクリプトは実際に正常に実行されています。CMDプロンプトで「Enter」キーを押すまで、スクリプトは戻りません。これは問題です。これはTeamCityから呼び出されているため、PsExecが戻るのを待ってエージェントがハングするためです。 私は次を試しました: Powershellスクリプトの最後にexitand exit 0を追加する このSF質問の< NUL回答ごとに、PsExec呼び出しの最後にa を追加します >標準出力リダイレクトの追加 これは私が実際にpsexecを呼び出す方法です: psexec \\target -u domain\username -p password powershell c:\path\script.ps1 私が何をしても、ローカルでcmdプロンプトが表示されるまでハングします。Enterキーを押すと、次のメッセージが表示されます。 powershell exited on target with error code 0.

5
UNIXソケットを使用するようにmemcachedをセットアップする方法は?
Debianでmemcachedを使用してデフォルトの11211ポートを使用できましたが、Unixソケットを設定するのは非常に困難でした。 私が読んだものから、私は作成しmemcache.socketて追加する必要があることを知っています: -s /path/to/memcache.socket -a 0766 /etc/memcached.confし、デフォルトの接続ポートアウトコメントやIP、すなわち -p 11211 -l 127.0.0.1 ただし、me​​mcachedを再起動すると、Drupalサイトで内部サーバーエラーが発生します。 TCP / IPのオーバーヘッドを回避し、memcachedの全体的なパフォーマンスを向上させるためにUNIXソケットを実装しようとしていますが、この調整によってどれだけのパフォーマンスが期待できるかわかりません。 これを解決するためのあなたのヒントまたはおそらく設定に感謝します。
12 memcached  socket 

2
Linuxで.autorelabelファイルは何をしますか?
Linuxでは.autorelabel、ファイルルートにあるファイルは何をします/か? SELinuxと関係があることは知っていますが、実際に何をするかについての情報は見つかりません。CentOS 6を実行しています。 前もって感謝します。
12 linux  centos  selinux 


4
iptables、デフォルトポリシーとルール
既定のポリシーと-j DROP最後のポリシーで一致しないパケットをドロップするのに違いはありますか? お気に入り: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT 対 iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP 私が気にする理由は、ログを使用してチェーンを作成し、それをデフォルトポリシーとして割り当てることができないため、2番目の例を使用する必要があるためです。
12 linux  iptables 

2
「AcceptEnv *」が安全でないと見なされるのはなぜですか?
では/etc/ssh/sshd_config、と呼ばれるオプションがありAcceptEnv、SSHクライアントは、環境変数を送信することができます。多数の環境変数を送信できる必要があります。これらはクライアントからのすべての接続で変更されるため、サーバー上のログインスクリプトにそれらを配置することはより困難になります。 私はそれ"AcceptEnv *"が安全でないと読んだ。配置するように設定されているすべての環境変数のリストを取得しようとする前に、その理由を理解したいと思います。 なぜ安全でないと考えられますか?例を入手できますか?

6
ipmi-pingまたはリモート接続できません
リモート接続を受け入れるようにIPMIコントローラーを構成しようとしましたが、pingすることさえできません。 そのステータスは次のとおりです。 #/usr/local/bin/ipmitool lan print 2 Set in Progress : Set Complete Auth Type Support : NONE PASSWORD Auth Type Enable : Callback : : User : NONE PASSWORD : Operator : PASSWORD : Admin : PASSWORD : OEM : IP Address Source : Static Address IP Address : 192.168.1.112 …
12 ipmi  ipmitool  bmc 

2
VPNクライアントがサーバーLAN内のすべてのサーバーにアクセスできるようにOpenVPNをセットアップする方法は?
サーバーのLAN IPは192.168.1.1で、192.168.1.2にイントラネットWebサーバーがあります。OpenVPNデーモンは、クライアントに192.168.2。*アドレスを提供するように構成されています。 push "route 192.168.1.0 255.255.255.0"configには、VPNクライアントが192.168.1.0ネット全体にアクセスできるようにする予定の行がありますが、アクセスできるのは192.168.1.1(VPNサーバー自体)のみです。 有効net.ipv4.ip_forward = 1にしようとしました/etc/sysctl.confが、これは役に立ちません。 何か案は? PS:サーバーはUbuntu 12.04を実行しています。 PPS:OpenVPNはtunUDP経由のモードで実行されます。
12 vpn  openvpn 

4
Postfix:エイリアスドメインとは正確には何ですか?
「エイリアスドメイン」は単に別のドメインのエイリアスであると理解していると思いました。したがって、「info@main.com」のようなメールボックスを設定し、「alias.com」を「main.com」のドメインエイリアスとして追加すると、アドレス「info@alias.com」も機能します。 ! そこで、これらのドメインを追加しました。 main.com alias.com このメールボックスを作成しました: info@main.com 次に、これらのエイリアスドメインをマッピングしました。 alias.com => main.com そして、info @ alias.comにメールを送信すると、次のエラーが表示されます。 Recipient address rejected: User unknown in virtual mailbox table (state 13). いくつかのドメインがあるため、すべてのドメインのエイリアスを作成したくありません。また、エイリアスではない他のドメインもあるため、ワイルドカード(info @ *など)は使用しません。main.com だから...これらは正確に何ですか?
12 postfix 

1
SSIには、Apacheを使用したDebianでの作業が含まれていません
Apacheを実行しているDebianでSSIを動作させようとしてい.shtmlますが、ファイルは解析されていません。PHPファイルからphpinfo()、ロードされたモジュールセクションに以下が表示されることがわかります。 mod_mime_xattr mod_mime mod_mime_magic で/etc/apache2/mods-enabled/mime.conf、私は(特に)があります。 AddType text/html .shtml AddOutputFilter INCLUDES .shtml で/etc/apache2/sites-enabled/domain.com.conf(問題の仮想ホスト)私が持っています: <Directory /home/username/public_html> Options +Includes allow from all AllowOverride All </Directory> また、適切な手段として、以下も追加しました。 <Directory /> Options +Includes </directory> ユーザーの.htaccessファイルに、以下を追加してみました: Options +Includes AddType text/html shtml AddHandler server-parsed shtml 何も機能していないようです。どうすればこれをデバッグできますか? 編集: ls /etc/apache2/mods-enabled/これが役立つ場合の出力はここにあります actions.conf dav_svn.load proxy_balancer.load actions.load deflate.conf proxy.conf alias.conf deflate.load proxy_connect.load …

2
Nginx:数千のserver_name
何千もの外部設定ファイルを作成したり、非常に長いserver_name行を書いたりせずに、何千もの異なるserver_nameにNginx制限を設定するにはどうすればよいですか? 確かに、Nginxはserver1.com、server2.comなどのみのリバースプロキシにしたいです... 私にとって最善の解決策は、制限されたserver_namesを含む単一の外部設定ファイルを持つことです:server1.com、server2.comなど... 出来ますか ? OK、答えてくれてありがとう、それは正規表現なしで動作します。式。kolbijackで説明されているような大きなserver_nameリスト。THX。
12 nginx 

3
別のユーザー資格情報を使用してネットワークフォルダーにアクセスする
ドメインコントローラーOS:Windows Server 2008 R2 クライアントOS:Windows XP、Windows 7 Windows XPクライアント名: Client1 Windows XPクライアント名: Client2 私はとしてログインしていたabc.local\Q2020のClient1と、他のアクセスClient2を介して共有フォルダをStart> Run>\\Client2 デフォルトでは、ログインしているユーザーの資格情報を取得しています。つまりabc.local\Q2020、上の共有フォルダにアクセスしていますClient2。 共有フォルダの権限を持つ別のユーザーの資格情報を提供できるように、資格情報を要求する必要があります Client2 私をガイドしてもらえますabc.local\Q2020か?ログインしている間に異なるドメインユーザーの資格情報を与えるにはどうすればいいですか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.