サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
パブリックIPが単一のASに固定されている場合、BGPエニーキャストはどのように機能しますか?
パブリックIPブロックはIANAから割り当てられ、サブブロックをRIRに割り当て、サブブロックをISPに割り当て、サブブロックを個々のAS に割り当てます。この質問で概説されているように、IPアドレスは実際に割り当てられますか? これ(およびこのページのようなリソース)は、1つのパブリックIPから1つのASへのマッピングを暗示しているようです。 ただし、エニーキャストは、同じパブリックIPアドレスを複数の場所からアドバタイズして、そのIPへの異なるパスを提供することで機能するようです。例えば: /programming/210901/how-do-you-scale-http-server-like-google https://umbrella.cisco.com/blog/blog/2013/01/10/high-availability-with-anycast-routing/ https://blog.cloudflare.com/cloudflares-architecture-eliminating-single-p/ パブリックIPが単一のASに解決されることになっている場合、エニーキャストはどのように機能しますか? それはあなたがBGPやっているふりをすることにより、ハックですマルチホーミング / マルチパスをし、ちょうどそれがASを通過するときにトラフィックをつかむ(ここで暗示しているように見えるよう:/server//a/728609/148476)? ASごとに1つのIPの「ルール」の単なる例外ですか? または多分私は何かが欠けている...

1
Windows 2016では長いパス名を使用できません
最新のWindows 10およびWindows Server 2016では、フォルダー名とファイル名の260文字という古い制限を克服できることを嬉しく思いました。 新しいマシンにWindows 2016をインストールしたばかりで、長いパスを有効にする手順を実行しました(詳細はこちら)が、長いパス名が作成されるためファイルをコピーできない、またはフォルダーが作成されることを示すメッセージが引き続き表示されます。 私が間違ったことは何ですか?

1
(Windowsの人が尋ねる)Linuxでのディスクレイテンシの測定:わざわざですか?
Windowsでは、データベースまたは他の低遅延アプリが存在するボリュームにIO関連の問題がある可能性があることを検証/確認するたびに、ディスクの遅延を確認します。 Windows Average Disk sec / Transfer counter> 18-20msが一貫して表示される場合、炭鉱の私のカナリアはちょうど死亡したので、さらに調査する必要があります。ドロップデッドシンプル。 現在Linuxを調べていますが、同様の遅延ベースのメトリックは表示されません。私が行った簡単な調査は、私も望んでいないかもしれないことを示しています...私はほとんどの人がこれを追跡する方法であるI / O待機への多くの参照を見ています。 これに関して使用する大まかな経験則はありますか?たとえば、データベースのボリュームに悪いI / O待機がありますか?TOPをただ見回すだけでなく、ディスクの全体的な状態をよく見ることができる簡単なiostatコマンドはありますか どうもありがとう!
11 linux  iostat 

1
Docker swarmモードでプライベート物理ネットワークを使用する
私は、スウォームモードでDockerを使用した運用セットアップに取り組んでいます(Docker 17.03.1-ceを使用)。2つのデータセンターが関与します。両方のデータセンターでは、すべてのマシンがプライベートネットワーク上にパブリックIPとプライベート(データセンターのローカル)IPの両方を持っているため、2つのプライベートネットワークがあります。 プライベートネットワークインターフェイスを介したネットワークトラフィックは無料ですが、パブリックインターフェイスを介したトラフィックは一定の制限を超えていないため(低速です)、可能であれば、プライベートトラフィックを介してネットワークトラフィックを使用することをお勧めします。 今私が理解していることから(私は思う)、スウォームモードのDockerノード間のすべてのトラフィックは、スウォームマスターとの通信に使用される同じネットワークインターフェースを通過しますが、私の場合はマルチDCネットワーキングを作成するためにパブリックのものでなければなりません可能。ただし、最も予想されるトラフィックは同じDC内のノード間であり、ソースノードとターゲットノードが同じプライベートネットワーク上にある場合、Dockerが何らかの方法でプライベートネットワークを経由してトラフィックをルーティングできれば非常に便利です。 群れのマスターはこれらのプライベートネットワークとノードが持っているIPを知らないので、これはすぐには使えないかもしれません。 私が考えられる解決策の1つは、VPNをセットアップし、その上にswarmを展開することですが、これにより複雑さが増し、純粋なDocker swarmソリューションが好まれます。 更新:コメントで示唆されているように、ソリューションの基礎は、iptablesを使用して発信トラフィックをパブリックIPではなくプライベートIPにルーティングすることです。ただし、これを実行する場合、次の問題は、これらすべてのルールを管理する方法です。DCに10台のサーバーがある場合、すべての可能なローカルトラフィックをプライベートネットワーク経由でルーティングするには、10 * 9 = 90台が必要です。そのようなタスクを支援するツールが存在するか、作成できるツールがあると想像できますが、もっと簡単な方法があるかもしれません。

2
ベアメタルまたは仮想化?
サーバーのアップグレードを検討しており、適切な計画を立てようとしています。 現在、4つのサーバーがあります。 OpenBSDファイアウォール/ VPNサーバー ZFSスナップショットを受信するFreeNASバックアップサーバー(ローカル) ZFSスナップショットを受信するFreeNASバックアップサーバー(リモート) 以下の主力FreeBSDサーバー。 FreeBSDサーバー 〜2010 FreeBSD 8.4、32GB RAM、デュアルXeon E5520 ZFS(8ディスク、ミラーペアのディスクのzraid、8TB) サービス: サンバ Netatalk(Appleファイル共有) Apache(主に内部、一部の外部向けサイト) MySQL VirtualBox(Windows 2k3インスタンス) ZFSスナップショット マイプラン(基本) 1台のプライマリサーバーから2台のサーバーに切り替えるサーバーアップグレードを計画しており、それぞれが上記のリストからサーバーの役割の一部を引き継ぎます(そして相互に複製します)。 2番目のすべての機能。何かのようなもの: サーバー1: サンバ Netatalk(Appleファイル共有) VirtualBox(Windows 2k3インスタンス) ZFSスナップショット サーバー2: Apache(主に内部、一部の外部向けサイト) MySQL ZFSスナップショット ベアメタルを実行したことがありますが、VirtualBoxでWindows 2k3を実行する以外のVMの経験はありません。サーバーインスタンスをVMとして実行する必要がありますか?これにより、クラッシュからの復元が容易になると考えました。一般的に、これは良い計画のように思えますか? ixSystemsサーバーとDellラックハードウェアを見てきましたが、それが違いを生むのであれば。(また、ラックマウント機器を使用したこともありません。)

3
Windows 2012 R2-MD5ハッシュを使用してファイルを検索しますか?
私の組織は最近、電子メールを介して一部のユーザーに送信されるマルウェアを発見しました。このマルウェアは、高度な標的型攻撃で電子メールセキュリティを通過することができました。ファイルの名前はユーザーごとに異なりますが、マルウェアファイル間で一般的なMD5ハッシュのリストを収集しました。 暗闇の中でただのショット-PowerShell ....またはその他の方法で、ファイル名、拡張子などではなく、MD5ハッシュに基づいてファイルを見つける方法があるかどうか疑問に思っていました。データセンターのほとんどのサーバーにWindows 2012 R2を使用しています。
11 windows  malware  search  hash  md5 

1
空白のページexample.com/phpmyadminで、ブラウザのコンソールにエラーがあります
私はphpmyadminをインストールし、LEMPサーバー(php 7)にシンボリックリンクしましたが、hostname / phpmyadminに移動すると、タイトルバーにphpmyadminアイコンのある空白ページが返されます。 ブラウザのコンソールに3つのエラーがあります: リソースの読み込みに失敗しました:net :: ERR_INCOMPLETE_CHUNKED_ENCODING キャッチされないReferenceError:$は定義されていません キャッチされないReferenceError:PMA_commonParamsが定義されていません 私は多くの解決策を試しましたが、問題を見つけられませんでした:( サーバー構成: server { # listen 80 ; # listen [::]:80 default_server; # SSL configuration # listen 443 ssl default_server; listen [::]:443 ssl default_server; # # Note: You should disable gzip for SSL traffic. # See: https://bugs.debian.org/773332 # # Read …

1
Server 2008 R2からServer 2016のオプション
私には大きな問題があります。私は(仕事で)2016年にアップグレードするように依頼された2008 R2サーバーを持っています。または、移行するために(両方のサーバーを実行する必要があり、1つのボックスしかありません)。usersとprofilesディレクトリをバックアップしました。すべてのユーザーデータが保持される場所だと思いますが、新しいサーバーで基本設定を再実装する方法がわかりません。 あるシステムから別のシステムに設定とユーザーデータをエクスポート/インポートする方法はありますか?私のサーバーエクスペリエンスはApacheに限定されており、私はこの1つに頭を悩ませているので、どんな助けも大いに受けられます。 第二に(ごめんなさい!)。現在のサーバーに接続するボックスはすべてXPを実行しており、新しいWin10ボックスを大量に購入しましたが、それらはすべてHome Editionです。過去にはhttp://server-name/connect非ProタイプのOSのオプションがあったことを知っていますが、Proのボリュームライセンスは2016年に必要ですか? 2008年connectはWin10 Homeになりますか?アップグレードの主な理由は、XPマシンを失うことです。そのため、新しいマシンを既存のサーバーに接続できれば、私にとってはうまくいくでしょう... すべての質問について申し訳ありませんが、私はソフトウェアの男であり、ここでパニックに陥っています。私は地上で唯一のIT担当者であり、これを整理するためにひざに落ちました。 前もって感謝します... ダニー

2
Dockerの下のChrome:CAP_SYS_ADMIN対特権?[閉まっている]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、話題のサーバー障害のため。 9か月前に閉鎖されました。 テスト環境のDocker内でchromedriver + chromeを実行しています。 最新のCoreOSアップグレードまで、すべてが正常に機能していました。 動作しているように見えるバージョンは次のとおりです。 VERSION=1185.5.0 VERSION_ID=1185.5.0 BUILD_ID=2016-12-07-0937 そして、これはchromeをコアダンプさせる新しいバージョンです: VERSION=1235.4.0 VERSION_ID=1235.4.0 BUILD_ID=2017-01-04-0450 変更を見ると、dockerが1.11.xから1.12.xにアップグレードされたようで、これによりsetns()コンテナー内の呼び出しが中断されました。setns()Chromeは名前空間を作成するために使用されます。 これは出力例です: jsosic-coreos-test-20161207 ~ # docker --version Docker version 1.11.2, build bac3bae このボックスの1つのコンテナ内から: [root@2939f21ecfaa /]# /opt/google/chrome/google-chrome [57:57:0107/015130:ERROR:browser_main_loop.cc(261)] Gtk: cannot open display: これは新しいバージョンがそれを壊した方法です: jsosic-coreos-test-2017-01-04 ~ # docker --version Docker version 1.12.3, build 34a2ead [root@13ab34c36c82 /]# …

1
バックアップのために自宅にサーバーをセットアップするのは悪い考えですか?
今日、ホスティングプロバイダーに火傷し、データセンターの問題があり、バックアップを行うと主張しましたが、バックアップが破損しているため、ホストしている2つの異なるサーバーでバックアップしたWebサイトを失いました。両方のサーバーが影響を受けたため、データは失われました。その1つのWebサイトは、残念ながら、ローカルにバックアップしていなかったWebサイトでした。 ですから、FTP経由で定期的なバックアップを行うために、小さな安価なサーバーといくつかのハードドライブを購入することを考えています。 問題は、FTPアクセスを持つサーバーと同じネットワーク/ルーターに接続されているコンピューターにセキュリティ上の脅威があるかどうかです。 自宅のサーバーにすべてのクライアントWebサイトのバックアップを定期的に取得させるのは理にかなっていますか?現時点では、サードパーティのソリューションが主張することを実行できなかったという多くの話があるため、自分ですべてを行う必要があると感じています。
11 linux  backup 

1
非管理サービスアカウントとしてpowerhshellを使用したサービスのスケジュールされた再起動
打ち倒される前に、タスクをスケジュールする方法、powershellでサービスを再起動する方法、またはサービスを再起動するための特権を管理者以外のアカウントに与える方法を知っています。それは問題ではありません。ただし、問題はこれら3つのタスクすべてを組み合わせた組み合わせです。 ネットワークフォルダー上のファイルを処理する必要があるWindowsサービスがあります。したがって、実際には単なる通常のドメインアカウントである「サービスアカウント」でログオンします。このドメインアカウントは管理者ではありませんが、上記のフォルダーへのアクセス権があります。サービスは正常に実行され、仕事をします。 ただし、ファイルの1つにエラーがあり、他のファイルの処理を妨げることがあります。通常、誰かが気付くまでに時間がかかり、いくつかのバックログがあります。 そこで、Powershellでこれらのエラーファイルのネットワークフォルダーをポーリングする監視スクリプトを作成しました。ファイルが見つかった場合、ファイルはレビューのために一時フォルダーに移動され、サービスを再起動する必要があります。 サービスを開始および停止するために、グループポリシーを通じてサービスアカウントの特権を与えました。 サービスアカウントでサーバーにログオンすると、サービスMMCを使用してサービスを手動で再起動できます。また、PowerShellスクリプトを実行することもできます。これは、フォルダーのポーリング、ファイルの移動、サービスの再起動など、本来の動作を正確に実行します。すごい! 次のフェーズでは、10分ごとに実行されるスケジュールされたタスクを作成しました。タスクは、サービスと同じサービスアカウントを使用して、powershellスクリプトを実行します。「最高の特権で実行する」ボックスがチェックされています。先ほど言ったように、powershellスクリプトはネットワークドライブにアクセスする必要があるため、ローカルサーバー管理者として実行することはできません。(できる限り最小限の特権の原則を実装しようとします。) ローカルセキュリティポリシーMMCを使用して、サービスアカウントにローカルサーバーの「バッチジョブとしてログオン」権限を与えました。 今、私が理解できない部分について:スケジュールされた時間に、スケジュールされたタスクが正常に完了し、powershellスクリプトが実行されています。スクリプトはフォルダをポーリングし、エラーファイルは移動されます。動作しないのは、サービスを再起動することだけです...?!繰り返しますが、同じユーザーとしてスクリプトを手動で実行すると完全に機能しました。 イベントビューアーにはあまり表示されませんが、スクリプトのログにこのエラーが表示されます。 TerminatingError(Stop-Service): "コンピューター '。'でサービスコントロールマネージャーを開けません。この操作には他の特権が必要な場合があります。" サービスを再起動するために使用するコマンドは次のとおりです。 Stop-Service -Verbose -DisplayName $($service[1]) ... Start-Service -Verbose -DisplayName $($service[1]) (Windows Server 2012 R2およびPowerShellバージョン4を2008 R2ドメインで使用しています。) 更新: subinaclを使用してユーザーのサービス権限を設定し(ここで説明)、SDDL文字列を手動で設定(ここで説明)したため、制御フラグは次のようになりました(A ;; CCLCSWRPWPDTLOCRRC ;;; S-1- X-XX-XXXXXXXXXX-XXXXXXXX-XXXXXXXXX-XXXX)。また、GPOでサービスの特権をフルコントロールに設定しようとしました。これらのいずれも問題を解決しませんでした。これは、権限を持つ私に問題がなければなりませんどこかに私は、サーバー上のローカル管理者であるドメインアカウントを使用してタスクをスケジュールするとき、それはうまく動作しますので、私はまだ、見下ろすだということ。

2
AレコードとCNAMEレコードの変更
現在LAMP、ランディングページページ、Webアプリ、およびAPIの両方に構成を使用しています。次に、これらを複数の仮想サーバー(VS)に分割したいと思います。ネットワーク設定が不明であり、すべてのDNS構成を台無しにする前に、構成をクラッシュさせようとしているかどうかを理解したいと思います。 ランディングページはsecond level domain(などmyurl.com)でホストされ、Webアプリは下位レベルドメインapp.myurl.comでホストされ、apiはでホストされapi.myurl.comます。プレビュードメインもあります:preview.myurl.com、テストに使用します。 すべてが同じVS上でホストされているので、私は現在、4つの異なるフォルダを持っている(landing、api、webapp、preview)、各サブドメインの「仮想ホスト」としてその行為。 私のDNS構成は次のようになります。 myurl.com. A 300 123.123.123.123 www.myurl.com. CNAME 300 myurl.com. api.myurl.com. CNAME 300 myurl.com. app.myurl.com. CNAME 300 myurl.com. preview.myurl.com. CNAME 300 myurl.com. 最初に、各CNAMEエントリのデータを現在のVSの実際のIPに変更します。次のようになります。 myurl.com. A 300 123.123.123.123 www.myurl.com. CNAME 300 myurl.com. api.myurl.com. CNAME 300 123.123.123.123 app.myurl.com. CNAME 300 123.123.123.123 preview.myurl.com. CNAME 300 123.123.123.123 次に、各サブドメインが適切なVSを指すようにします。最初は、下位レベルのドメイン(を除くwww.)はすべて現在のVSを指しますが、ランディングページの第2レベルドメイン(のA記録myurl.com.)はIP新しいVSの新しいものを指す必要があります。 質問: これらの変更は、現在のApacheサーバが各サブフォルダにトラフィックを分散される方法に影響を与えます(つまりlanding、api、webapp、preview)?もしそうなら、たとえすべてのIPアドレスが同じであっても? …

4
GlusterFSはパスのない脳を分割しますが、それはどういう意味ですか?
私はちょうどglusterfsボリュームのステータスをチェックしていましたが、パスのないスプリットブレインエントリを持つものがあります: # gluster volume heal private_uploads info Brick server01:/var/lib/glusterfs/brick01/uploads/ <gfid:4c0edafb-0c28-427c-a162-e530280b3396> - Is in split-brain <gfid:42d62418-1be9-4f96-96c4-268230316869> - Is in split-brain Number of entries: 2 Brick server02:/var/lib/glusterfs/brick01/uploads/ <gfid:42d62418-1be9-4f96-96c4-268230316869> - Is in split-brain <gfid:4c0edafb-0c28-427c-a162-e530280b3396> - Is in split-brain Number of entries: 2 どういう意味ですか?どうすれば修正できますか? GlusterFS 3.5.9を実行しています: # gluster --version glusterfs 3.5.9 built on Mar …
11 glusterfs 

1
LyncクライアントのNATを介してどのポートをマップする必要がありますか?
PCとネットワーク間にNATを備えたゲートウェイをインストールしました。PCのユーザーはLyncクライアントを介してチャットできますが、電話をかけたり会議に参加したりすることはできません。LyncクライアントがすべてのLync機能を使用するには、NATを介してどのポートをマップする必要がありますか?更新:実際の質問は、LyncクライアントのNATポートマッピングに関するものです。
11 nat  lync 

1
Windowsベアメタルシステム/イメージバックアップとファイルバックアップの理解は正しいですか?
私の理解はこのようなもので、2種類のバックアップがあり、それらは画像バックアップとデータ/ユーザーファイルバックアップです... イメージバックアップ(システムバックアップ/システム状態/災害復旧バックアップ) 作成プロセス で作成することができClonezillaたりntfscloneまたはwbadminxvhdのVHDを使用したシステム状態のバックアップと。 次に、データ/ユーザーファイルのバックアップが含まれている場合、イメージバックアップをマウントし、そこからデータ/ユーザーファイルを削除してスペースを節約します(これを参照)。 含まれるもの/除外するもの データ/ユーザーファイルを除外します インストールされたプログラムとOSシステムファイルが含まれます。 Windowsでは、おそらく次のような一時ファイルもイメージから削除する必要があります。 pagefile.sys hiberfil.sys swapfile.sys いつ? マシンに既にインストールされているプログラムを使用してマシンをセットアップした後、これを行うのが最善です。更新プログラムをインストールした後、再度バックアップする必要があります...おそらくこれを行うのに最適な時期です。 データ/ユーザーファイルのバックアップ(ユーザーファイルのバックアップ) 作成プロセス 通常、完全バックアップが作成され、その後増分または差分が作成されます(そしてもちろんGFSのような戦略を使用します) いつ? イメージバックアップよりも頻繁に実行します。これらのバックアップは、システムを使用している人が少ないときにスケジュールされ実行されます... 含まれるもの/除外するもの データ/ userファイルのみが含まれ、イメージバックアップなどのシステムファイルやプログラムファイルは含まれません。 その後、災害復旧を行う必要がある場合は、最初にイメージバックアップを復元し、それが復旧したら、データ/ユーザーファイルバックアップをシステムに追加し直します。 これについての私の理解は正しいですか?見逃したものはありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.