サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
ネットワークタイムサーバーのDHCPオプション
DHCPクライアントにネットワーク時間設定を提供するには、2つのオプションがあるようです。オプション004およびオプション042。004の説明は「タイムサーバー」、042はNTPを指定します。どちらかを使用する理由はありますか、それともベンダーの好みだけですか?クライアントがオプション042を使用する場合、オプション002の時間オフセットは引き続き使用されますか?
12 dhcp  time  ntp 

6
CurrentUserにPowershell ExecutionPolicyを設定できません
実行中のコマンドのサンプルを次に示します。 PS C:\> Get-ExecutionPolicy -List Scope ExecutionPolicy ----- --------------- MachinePolicy Undefined UserPolicy Undefined Process Undefined CurrentUser Undefined LocalMachine Unrestricted PS C:\> Set-ExecutionPolicy Unrestricted -Scope CurrentUser PS C:\> Get-ExecutionPolicy -List Scope ExecutionPolicy ----- --------------- MachinePolicy Undefined UserPolicy Undefined Process Undefined CurrentUser Undefined LocalMachine Unrestricted 私は設定したいCurrentUserのUnrestrictedが、私はそうするように見えることはできません。このMSDNドキュメントで概説されているように、グループポリシーを確認しましたが、構成されたものは見つかりませんでした。 これを設定する方法についての手がかりはありますか?

4
Debianはシングルユーザーモードで起動します
ルートパスワードを忘れて、シングルユーザーモードで起動してパスワードを変更しようとしていますが、起動時に次の画面が表示されます。 次に、「e」を押してブート構成を編集すると、次の画面が表示されます。 しかし、私がフォローしているチュートリアルでは、「カーネル」で始まる行に移動する必要がありますが、ご覧のとおり、この行はありません。そこで、「linux / boot / vmlinuz ....」で始まる行で「quiet」を「single」に変更しようとしましたが、これはシステムをシングルユーザーモードで起動しません。 これを機能させるには、どの行を編集する必要がありますか?
11 linux  debian  grub 

14
インターネットを介して2つのネットワークを安全に結合する方法は?
2つの場所があるとしましょう。両方の場所には、独自の高速インターネット接続があります。すべてのコンピューターが他のすべてのコンピューターを見ることができるように、これら2つのネットワークをどのように結合しますか? ドメインコントローラが必要ですか、それともワークグループでこれを行うことができますか? 明らかな解決策はVPNのようですが、VPNはルーターにのみ実装できますか?ネットワーク上のコンピューターは構成不要ですか?

3
Windowsの起動時にコマンドを実行します(ログインではありません!)
各システムの起動時にコマンドを実行するようにWindowsに指示するにはどうすればよいですか? システムの起動時にコマンドを実行して、非永続的な構成変更を行う必要があるサーバーが多数あります。 次のいずれかのコマンドを実行できます。 複数のパラメーターを持つ実行可能ファイルとして 上記の実行可能ファイルを適切なパラメーターで呼び出すバッチファイルとして ログインせずに、ブートごとにコマンドを実行するようにWindowsに指示するにはどうすればよいですか? 関連:https : //stackoverflow.com/q/5899978/93180

4
WindowsのTortoiseHg(Mercurial)が(Puttygenによって)生成された秘密鍵ファイルを使用できるようにする方法は?
Puttygenを使用して公開キーと秘密キーを作成しました。これで、Windows 7のTortoiseHgにクローンを作成させる準備ができました。 ssh://somebody@code.somewhere.com/somecode しかし、TortoiseHgに秘密鍵を追加する場所はないようです。(またはMercurialコマンドラインのみ) ファイルはすでにハードディスク上のどこかにありますsomefile.ppk。誰かがそれを追加する方法を知っていますか?

1
Snortはトラフィックを受信して​​いますが、ルールを適用していないようです
Snortをインストールし、ローカルゲートウェイ(次の部屋に歩いて触れられるように)でNFQUEUEを介してインラインモードで実行しています。私には次のルールがあります/etc/snort/rules/snort.rules: alert tcp $EXTERNAL_NET any -> $HOME_NET $HTTP_PORTS (msg:"ET CURRENT_EVENTS D-LINK Router Backdoor via Specific UA"; flow:to_server,established; content:"xmlset_roodkcableoj28840ybtide"; http_header; pcre:"/^User-Agent\x3a[^\r\n]*?xmlset_roodkcableoj28840ybtide/Hm"; reference:url,www.devttys0.com/2013/10/reverse-engineering-a-d-link-backdoor/; classtype:attempted-admin; sid:2017590; rev:2; metadata:created_at 2013_10_13, updated_at 2013_10_13;) このルールは、一部のDLinkルーターにあるバックドアに関連しています。このルールを選択したのは、簡単にテストできるように見えたからです。ルール自体は、新しい脅威からpullporkによって追加されたため、ルールの構文が正しいと推測します。 テストのために、インターネットに面したポート80でlighttpdを使用してゲートウェイを構成し、アクセス可能であることを確認しました。次に、リモートマシンでコマンドを実行しましたcurl -A 'xmlset_roodkcableoj28840ybtide' 'http://<EXTERNAL_IP>'。これにより、lighttpdからの応答がすぐにコンソールに出力され、終了します。ゲートウェイでSnortアラートは生成されません。 また、netfilterは、実行中の4つのsnortプロセスのうち2つのみを使用しているようです。htopCPU 1と2のsnortプロセスがbittorrentでテストするときに重い負荷を発生させるので、これを見ることができます...しかし、CPU 0と3のsnortプロセスは完全にアイドル状態のままです。 私のテスト方法論は間違っていますか?または、snortは、必要なときに警告を発していません(つまり、構成エラーのため)。netfilterが4つのキューすべての間でトラフィックのバランスをとっていないのはなぜでしょうか? 構成 My Snort / Netfilter Config 私のnetfilterチェーンの特定の関連部分は次のとおりです。 Chain wan-fw (1 references) pkts bytes …
11 iptables  snort  ips 


3
pingでホストがダウンしているかどうかを知る方法
ときに私pingのサーバー、私は得るかもしれない結果の2種類があります。 タイムアウト ホストはダウンメッセージです pingホストがダウンしているかどうかをコマンドはどのように知るのですか?どちらの場合も、ホストはpingパケットへの応答を送信しないため、どのpingように違いを判別できますか?
11 ping 

2
パフォーマンスEC2インスタンスを最大限に活用する方法
免責事項:私はサーバーのような世界のフロントエンド開発者です。 こんにちは、みんな。EC2にサーバーインスタンスがありc5d.9xlarge、その仕様は次のとおりです。 システム:Ubuntu 18.04 vCPU:36スレッド/コア メモリー:72 GB ストレージ:900 GB NVMe SSD 専用のEBS帯域幅:7,000 Mbps ネットワークパフォーマンス:10 Gbps シナリオ:このサーバーを使用して大きなビデオ(4K、1時間以上)をアップロードし、FFMPEGを使用して処理しますが、12コアと48 GBのRAMを搭載した以前のUpCloudサーバーと比較すると、このEC2サーバーはアップロードと処理に1.5倍の時間がかかります、そうではないと思う。 質問:支払い対象のパフォーマンスを最大にするにはどうすればよいですか?

2
OpenVPNは暗号化を無効にできません
私が設定したサーバーとクライアントの両方の設定: cipher none auth none このアドバイスに従って、 UDPポート1195も使用しています。 サーバーとクライアントを起動すると、次の警告が表示されます。 Tue Dec 4 12:58:25 2018 ******* WARNING *******: '--cipher none' was specified. This means NO encryption will be performed and tunnelled data WILL be transmitted in clear text over the network! PLEASE DO RECONSIDER THIS SETTING! Tue Dec 4 12:58:25 2018 ******* …
11 openvpn 

4
ネームサーバーは、何らかの戦略に基づいてIPアドレスを動的に解決できますか?
複数のデータセンターに展開されているWebサイトのDNS解決のために、いくつかのネームサーバーを登録しました。 DNS解決の現在の戦略は、異なるクライアントIPアドレスに基づいて、ネームサーバーが同じドメインに対して異なるIPアドレスを返すことです。たとえば、クライアントのIPアドレスが北米のものである場合、ネームサーバーは、北米のデータセンターのIPアドレスであるIPアドレスを返します。 ただし、クライアントのIPアドレスは、ユーザーの実際のIPアドレスではない場合があります。ISPまたはプロキシサーバーに属するDNSのIPアドレスである場合があります。一方、データセンターの1つがダウンした場合、クラッシュしたデータセンターに属するIPアドレスをネームサーバーから除外する必要があります。したがって、DNS解決のためのより動的な戦略が得られることを願っています。その解決策はありますか?

1
商用ソフトウェアをアップグレードするための戦略を文書化する方法は?
RDBMSまたはサーバーOSを10年近くアップグレードしていません。別のミッションクリティカルなソフトウェアパッケージは20年近く前であり、そのベンダーの多くの期間サポートされていません。私たちの経営陣の中には、これは良いことだと考えているようです-アップグレードを購入しないことでたくさんのお金を節約しました!現在、重要なソフトウェアにはアップグレードが必要ですが、新しいバージョンでは10年前のものはサポートされません。今、私たちのほんの一握りは、最小限のダウンタイムですべてを一度にアップグレードする方法を見つけようとして髪を失っています。 将来これを避けるために、私たちの何人かはIT戦略計画文書の作成を検討しています(これは組織の戦略計画に適合し、ITに関連するより大きな文書の項目を具体化します... IT文書を戦術的にする計画?)代理店の全体的な戦略計画の一部として採用されることを期待しています。上記の問題に対処するために、「ソフトウェアライフサイクル管理」(またはそのようなもの)セクションを組み立ててみました(戦略計画とは別のドキュメントに真鍮のタックが含まれている可能性が高い)。ほとんどすべてのソフトウェアベンダーが製品のライフサイクルと非推奨の計画を公開しています。組織のニーズに合わせてその情報を考慮して、各ソフトウェアの「スイートスポット」を決定するのは簡単です。トリッキーな部分(とにかく私にとって)は、各作品の計画をよりまとまりのあるものにまとめることです。 デスクトップクライアントA、B、C ...がデスクトップOS XとRDBMS Yに依存していることを文書化するにはどうすればよいですか?これらはサーバーOS Zに依存しますが、それらをすべて「スイートスポット」に保持する方法を次に示します。そこに本があるはずですが、私のすべてのグーグルは、それらの戦術をいつ実装するかを決定するための戦略ではなく、単一のソフトウェアをアップグレードする戦術についてだけに私を導きました。

2
DNSで信頼できるネームサーバーを送信する理由
好奇心から、Wireshark DNSパケットをチェックしています。ホストからのDNSクエリがあり、DNSサーバーからのDNS応答があることがわかります。すべてが期待どおりです。 ただし、クエリをさらにチェックインすると、サーバーがNS(権限のあるネームサーバー)も送信していることがわかります。私の質問は:なぜですか? ホストとして、私はIPのみを気にします。これが、名前をIPアドレスに解決するDNSの主要なポイントです。 ホストとしてNS情報が必要なのはなぜですか?

3
CentOS 7:dfがハングし始めた
df出力を返せず、ハングするだけです。fstab1年以上にわたって変更はありません。ネットワークドライブはありません。 OS:CentOS 7.0 の出力strace df: execve("/usr/bin/df", ["df"], [/* 22 vars */]) = 0 brk(NULL) = 0x1499000 mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f628668f000 access("/etc/ld.so.preload", R_OK) = -1 ENOENT (No such file or directory) open("/etc/ld.so.cache", O_RDONLY|O_CLOEXEC) = 3 fstat(3, {st_mode=S_IFREG|0644, st_size=45250, ...}) = 0 mmap(NULL, 45250, PROT_READ, MAP_PRIVATE, 3, 0) …
11 linux 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.