サーバー管理者

システムおよびネットワーク管理者向けのQ&A

5
Linux上のPHP:PHPでプロキシ設定を使用してインターネットに接続する方法
私のサーバーはLANにあり、プロキシサーバーを介してインターネットに接続されています。私のPHPアプリケーション(Drupal)は、PHPコードを介して更新を確認できるはずです。どのように私は設定できるプロキシ設定をするためにPHPが正しく機能するように? 注:curlまたは他の何かでプロキシ設定を設定できることを知っています。しかし、ケースはコードが私のものではなく、変更したくないということです。PHPが常に特定のプロキシ設定を介してインターネットに接続するようにしたいだけです。
12 linux  php  proxy 

7
Linuxサーバー上の有効期限のないパスワード
Linuxサーバーでアカウントを設定し、アカウントのパスワードが期限切れにならないようにしたいと思います。私はpasswdマニュアルページでそれを理解するのに苦労しています。誰かが私を助けてくれますか?
12 linux  password 

7
MySQLログデータベースのtail -fと同等
アプリケーションログに(MySQL)データベースを使用することに移行することが決定されました(logback libを使用するJavaアプリです)。tail -fデータベース内の特定のテーブルで使用できるようなものを見つけたいと思っています(追加された新しい行を表示します(tail -fログファイルの操作方法と同様))。
12 mysql  logging 

6
VSFTPD 530ログインが正しくありません
CentOS 5.3 x64でvsftpdサーバーをセットアップしようとしています。ローカルユーザーのログインを機能させることができません。これが私のvsftpd.confです。 local_enable=YES write_enable=YES pam_service_name=vsftpd connect_from_port_20=YES listen=YES pam_service_name=vsftpd xferlog_std_format=NO log_ftp_protocol=YES chroot_local_user=YES vsftp.logの出力は次のとおりです。 Mon Sep 13 23:34:44 2010 [pid 19243] CONNECT: Client "10.0.1.138" Mon Sep 13 23:34:44 2010 [pid 19243] FTP response: Client "10.0.1.138", "220 (vsFTPd 2.0.5)" Mon Sep 13 23:34:44 2010 [pid 19243] FTP command: Client "10.0.1.138", "USER dwelch" …
12 centos  ftp  vsftpd 

1
SELinuxラベルをsemanageでシンボリックリンクに割り当てて、ラベルの再作成後も保持されるようにするにはどうすればよいですか?
私のApache DocumentRoot / var / wwwは、別のパスへのシンボリックリンクです。ターゲットは適切なファイルコンテキストラベル(httpd_sys_content_t)を持っているため、apacheはSELinuxを有効にしてそれを読み取ることができます。ただし、シンボリックリンク自体にはvar_tというラベルが付いています。 [root@localhost var]# ls -lZ lrwxrwxrwx. root root unconfined_u:object_r:var_t:s0 www -> /srv/www httpd_sys_content_tでシンボリックリンクのラベルを変更する必要があります。 -hオプションを指定してchconを実行すると、最初は動作するようです: [root@localhost var]# chcon -h -t httpd_sys_content_t /var/www [root@localhost var]# ls -lZ lrwxrwxrwx. root root unconfined_u:object_r:httpd_sys_content_t:s0 www -> /srv/www ただし、これは再ラベル付けでは無効です。 [root@localhost var]# restorecon -Rv . restorecon reset /var/www context system_u:object_r:httpd_sys_content_t:s0->syst em_u:object_r:var_t:s0 semanageを使用しても、リンク自体のラベルは変更されません。ターゲットのみ: …

4
Gitリポジトリのみを使用するために、制限された特権を持つSSHユーザーを作成します
SunOSサーバーでホストされているgitリポジトリがあり、sshを介してリモートで使用しています git clone ssh://myUser@mydomain.com/path/to/git 次に、そのリポジトリにアクセスできるようにするためにユーザーを追加する必要がありますが、その方法はわかりません。 1つのtestUserをsshに追加しましたが、そのユーザー特権をgitのみを使用するように制限することはできません。 testUserは、sshを使用してサーバー全体を閲覧できます。 gitにリモートでのみアクセス、クローン/プル/プッシュなどできるユーザーを作成するにはどうすればよいですか? ありがとう

4
Linuxのソケットの最大数
サーバーは〜32720ソケットに制限されているようです。この制限を引き上げるために、既知の変数の変更をすべて試しました。ただし、空きメモリの4GoとアイドルCPUの80%がまだある場合でも、サーバーは32720のオープンソケットに制限されたままになります。 構成は次のとおりです ~# ulimit -a core file size (blocks, -c) 0 data seg size (kbytes, -d) unlimited scheduling priority (-e) 0 file size (blocks, -f) unlimited pending signals (-i) 63931 max locked memory (kbytes, -l) 64 max memory size (kbytes, -m) unlimited open files (-n) 798621 pipe size (512 bytes, …

7
ログファイルはどのくらいの期間保持しますか?
ログファイルを特別なフォルダーに書き込むアプリケーションがあります。次に、定義された期間が経過した後にこれらのログを自動的に削除する機能を追加したいと思います。しかし、ログファイルを保持する期間はどのくらいですか?「良い」デフォルト値(7または180日)とは何ですか?または、他の基準(たとえば、最大使用ディスク容量)を好みますか?
12 logging  files 

3
ldapsearchを使用したグループメンバーのリスト
私たちの企業のLDAPディレクトリは、Snow Leopard Serverのオープンディレクトリのセットアップに格納されています。このldapsearchツールを使用して.ldifファイルをエクスポートし、外部で認証するために別の外部LDAPサーバーにインポートしようとしています。基本的に、同じ資格情報を内部および外部で使用できるようにしようとしています。 私が持っているldapsearch「ユーザー」OU内のすべての内容と属性を働いて、私に与え、さらには唯一私が必要属性にダウンフィルタリング: ldapsearch -xLLL -H ldap://server.domain.net / -b "cn=users,dc=server,dc=domain,dc=net" objectClass / uid uidNumber cn userPassword > directorycontents.ldif これにより、リモートOpenLDAPサーバーにインポートできるユーザーとプロパティのリストが表示されます。 dn: uid=username1,cn=users,dc=server,dc=domain,dc=net objectClass: inetOrgPerson objectClass: posixAccount objectClass: organizationalPerson uidNumber: 1000 uid: username1 userPassword:: (hashedpassword) cn: username1 ただし、「コンテナ」ではなくOD「グループ」で同じクエリを実行すると、結果は次のようになります。 dn: cn=groupname,cn=groups,dc=server,dc=domain,dc=net objectClass: posixGroup objectClass: apple-group objectClass: extensibleObject objectClass: top gidNumber: 1032 cn: …

4
Apache:IPごとのリクエスト/トラフィックの数を制限しますか?
1つのIPで1日あたり最大1GBのトラフィックを使用できるようにしたいと思います。その制限を超えると、そのIPからのすべてのリクエストは翌日までドロップされます。ただし、一定量の要求の後に接続が切断される、より単純なソリューションで十分です。 これを実行できるモジュールの種類は既にありますか?または、おそらくiptablesのようなものでこれを達成できますか? ありがとう

4
DMZ内のWebサーバーは、LAN内のMSSQLへのアクセスを許可されるべきですか?
これは非常に基本的な質問であるべきであり、私はそれを調査しようとしましたが、確実な答えを見つけることができませんでした。 DMZにWebサーバーがあり、LANにMSSQLサーバーがあるとします。IMO、および私が常に正しいと想定してきたことは、DMZのWebサーバーがLANのMSSQLサーバーにアクセスできることです(ファイアウォールのポートを開く必要があるかもしれません) OK IMO)。 私たちのネットワーク担当者は、DMZからLAN内のMSSQLサーバーにアクセスできないと言っています。彼らは、DMZ内のすべてのものはLAN(およびWeb)からのみアクセス可能でなければならず、WebがLANにアクセスできないのと同じように、DMZがLANにアクセスすべきでないと言います。 だから私の質問は、誰が正しいのですか?DMZはLANに/からアクセスする必要がありますか?または、DMZからLANへのアクセスを厳しく禁止する必要があります。これはすべて、一般的なDMZ構成を前提としています。

1
OS Xターミナルの行がスクロールバックしない
Mac OS Xのターミナル(TERM = xterm)を使用しているときに発生する問題があります。上部からスクロールする行がスクロールバックバッファーに追加されない状態になることがあります。私は使用していないscreenか、類似していません。これは、ターミナルタブ内の単純なbashシェルです。 新しいタブを開いた直後にこれを行うわけではありません。これは、問題タブで実行したことの副作用だと思います。私の推測では、それはxtermエミュレーション、おそらくスクロール領域と関係があると思います。 うまくいかなかったもの: シェルメニューによるソフトリセットとハードリセット resetタブで実行する ターミナルやxtermの状態をリセットする信頼できる方法はありますか? 唯一の修正がタブを閉じて新しいタブを開くことであっても、誰が何が起こっているのか説明を提供できますか?
12 shell  terminal  xterm 


2
SATAドライブの最速かつ安全なRAIDの組み合わせは何ですか?
SATAドライブと一般的な使用(書き込み、主に読み取り)の最速で最も安全なRAIDの組み合わせは何ですか? RAID 0は高速ですが、まったく安全ではありません。RAID1は安全ですが、低速です。RAID5は安全ですが、特に安価なコントローラではそれほど高速ではありません(XOR計算)。 RAID 1 + 0またはRAID 10が最適な組み合わせのようです。安全のためにミラーリングを、速度のためにストライピングを行います。他の最良の、またはより最適な組み合わせはありますか?RAID 10の唯一の欠点は、ストレージの使用効率が悪いことです。
12 raid  storage 


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.