サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
電子メールヘッダーからapache @ localhostを削除しますか?
私の設定:Apacheウェブサーバーを備えたAmazon Linuxサーバー(基本的にはCentOSのようです)でMagentoウェブサイトを実行しています。また、mydomain.comのメールの管理にもGoogle Appsを使用しています。 サーバーのMX、SPF、およびDKIMレコードを正常に設定し、それらを機能させることができたので、メールを送信するときにSPFとDKIMの両方の「パス」を受け取ります。しかし、私は過去を通過することができないように見える奇妙な問題に遭遇しました---私が送信するメールのヘッダーの一部は常に言うようです: Received: (from apache@localhost) by mydomain.com 代わりに "mail@mydomain.com"を使用するようにこれを変更する方法について高低を検索しましたが、それを把握できないようです。 私が試したものの中で: php.iniを次のように変更します:/ usr / sbin / sendmail -t -i -f mail@mydomain.com 次の行をmydomain.confの仮想ホストに追加します:ServerAdmin mail@mydomain.com MagentoバックエンドでReturn-Pathを「はい」に設定します(システム->設定->詳細->システム->メール送信設定。 役立つ場合は、/ etc / hostsファイルの内容は次のとおりです。 127.0.0.1 www.mydomain.com 127.0.0.1 mydomain.com 127.0.0.1 localhost localhost.localdomain hostsファイルの最後の行では、バリエーションも試しました... 127.0.0.1 localhost.localdomain mydomain.com ...しかし、まだうまくいきませんでした。 何が起こっているのかを知る手がかりになるかもしれないので、メールのヘッダーを追加すれば助けになるかもしれないと考えました(一般化するために多くの値を変更しました)。 Delivered-To: zerowing@email.com Received: by 123.123.123.123 with SMTP id …

1
ロケーション内のステートメントが404を返す場合のnginx
次のブロック location / { if ($http_origin ~* (https?://[^/]*\.example\.com(:[0-9]+)?)) { add_header 'Access-Control-Allow-Origin' "$http_origin"; } try_files $uri $uri/ /index.php?$args; } …上記のコードがtry_filesディレクティブに到達しないため、404が発生します。 これはnginx のIfIsEvilに関連していますか? そうでhttp_originある場合、ifステートメントを使用しないでテストする他の方法はありますか? 私はこれをnginx> 1.4(1.4.6、1.7、1.7.8)で試しました。
11 nginx  cors 

2
更新後にDockerデーモンが「404ページが見つかりません」と応答する
最近、ドッカーを1.4から1.5に更新しました(パッケージを使用lxc_docker)。 それ以来、dockerデーモンは次のようなエラーを送信します(すべてのコマンドに対して): $ docker version Client version: 1.5.0 Client API version: 1.17 Go version (client): go1.4.1 Git commit (client): a8a31ef OS/Arch (client): linux/amd64 FATA[0000] Error response from daemon: 404 page not found しかし、以前のバージョンのクライアントを使用する場合、私は良い答えを得る: $ /usr/bin/docker-old version Client version: 1.4.0 Client API version: 1.16 Go version (client): go1.3.3 Git commit (client): …

2
RHEL7のfirewalldで保存するだけで実行する方法はありますか?
私はRHEL7を使い始め、systemdに伴う変更について少し学びました。 /sbin/service iptables savefirewalldで実行する方法はありますか? $ /sbin/service iptables save The service command supports only basic LSB actions (start, stop, restart, try-restart, reload, force-reload, status). For other actions, please try to use systemctl. ドキュメントから見つけることができる最も近い類似点は--reload次のとおりです。 Reload the firewall without loosing state information: $ firewall-cmd --reload しかし、それが保存されているかどうかを明示的に言っていません。

2
「Amazon Web Services(AWS)」EC2の起動インスタンスでのディスクルートエラー
「ボリュームを切り離す」と「ボリュームを接続する」を再度実行します。 その後、「インスタンス開始」が必要ですが、すぐにメッセージが表示されます インスタンスの起動エラー instanceIdの無効な値 'i- {id}'。インスタンスには、ルート(/ dev / sda1)に接続されたボリュームがありません Qエラーはどこで発生しましたか?

1
複数のマシンをリモートで再起動する
リモートでいくつかのマシンを再起動する必要があります。通常は発行するだけです for host in <hostlist>;do ssh ${host} 'sudo shutdown -r now';done しかし、再起動する前にユーザーに時間を与えたいです。しかし、それらを使用しても、sshセッションは切断されません: ssh -f 'sudo shutdown -r +5 &;disown' エラーメッセージが表示されます。 bash:-c:行0:予期しないトークンの近くで構文エラー;' bash: -c: line 0:sudo shutdown -r +5&; disown ' 助言がありますか?
11 ssh  bash 

1
Windows有線ネットワーク上のLinux 802.1x
私の会社のネットワークでLinuxワークステーションを使用したいと考えていますが、いくつかの問題、特に802.1xiの問題に直面しています。 私は自分のマシンのrootであり、Windowsドメイン管理者なので、これが機能するために必要なものにアクセスできるはずです。現在、私のLinuxマシンの接続は制限されているため、802.1x以外のクライアントのデフォルトVLANに配置されていると思われます。 私の全体的な質問は、どうすれば有線マシンのWindowsネットワークで802.1xを使用するようにLinuxマシンを設定できますか?ネットワークは典型的なWindowsドメインであり、マシンアカウントとユーザーアカウントを使用します。 これは私がこれまでに知っている&試したことです: 私は信じて、私はマシンの有効なクライアントマシン証明書、ドメインのCA証明書、およびクライアントの秘密鍵を取得する必要がありますするつもりです アイデア1、Windowsマシン/ドメインCAマシンから有効なキーを取得しますLinuxマシンでWindows VMを実行し、それをドメインに参加させて、Linuxマシンで有効なクライアント証明書を生成できると考えました。-そのために、Windows CAサーバーからクライアント証明書とCA証明書をエクスポートし、それらをPEM形式に変換し、Linuxのネットワークマネージャーの準備ができました(DERではなくPEMが必要であると仮定)。-次に、certmgrを使用してWindows VM自体の秘密キーをエクスポートしようとしましたが、エクスポート不可としてマークされました:-( アイデア2はpowerbrokerでした...-powerbroker open(正式には同様)を使用してLinuxマシンをドメインに参加させました。getentpasswdはすべてのドメインユーザーを表示します。-私の考えでは、これはクライアント証明書と秘密鍵をシステムのどこか(/ etc / ssl / certs?)に配置しますが、何も見つかりません アイデア3、実際に何をしているかを知っている人に尋ねる。 元々このLinuxマシンにはウィンドウがありました(Linuxのインストール時にp2vされました)ので、ネットワークスイッチが正しく設定されており、MACなどがネットワークで受け入れられていることを知っています。802.1xの問題だと確信しています 編集:そのfedora 21 xfceスピン、64ビットに言及するのを完全に忘れていました。

2
私のサーバーに奇妙なBittorrentログオン
次のログが私のサイトがいつかダウンしたことと関係があるかどうかはわかりません。サーバーに多くのWebサイトがあり、次のようなログがありません。 117.169.1.85 - - [03/Jan/2015:23:21:37 +0800] "GET /announce.php?info_hash=%D0%A2M%CE%13%21H%D4%11%0C%8C%27%22%C83%B4%A3l%92%15&peer_id=%2DSD0100%2D%C50%95xmh%9B%13%7C%D42%F7&ip=39.178.24.33&port=14940&uploaded=3893629&downloaded=3893629&left=1369695469&numwant=200&key=1490&compact=1 HTTP/1.1" 404 162 "-" "Bittorrent" 115.231.228.252 - - [03/Jan/2015:23:21:37 +0800] "GET /announce.php?info_hash=%DE%82%BC%CFBmH%29e%FD%25%ED6b%F2%2DX%EE%BE%21&peer_id=%2DSD0100%2D%BF3%DAG%83%1F%DAGnV%E3%C8&ip=118.134.134.210&port=13567&uploaded=675282944&downloaded=675282944&left=80740352&numwant=200&key=7916&compact=1 HTTP/1.0" 404 162 "-" "Bittorrent" 115.231.228.252 - - [03/Jan/2015:23:21:37 +0800] "GET /announce?info_hash=%DE%82%BC%CFBmH%29e%FD%25%ED6b%F2%2DX%EE%BE%21&peer_id=%2DSD0100%2D%BF3%DAG%83%1F%DAGnV%E3%C8&ip=118.134.134.210&port=13567&uploaded=675282944&downloaded=675282944&left=80740352&numwant=200&key=16205&compact=1 HTTP/1.0" 404 20283 "-" "Bittorrent" 123.123.126.154 - - [03/Jan/2015:23:21:37 +0800] "GET /announce.php?info_hash=%AA%21U%8F%7F%BA%DC%8F%D2%A5%B5A%7B%26t%F7%2A%FF%1E%8C&peer_id=%2DSD0100%2D%91%11%E7%11G%7B%8C%EB%14Y%2B%26&ip=123.123.126.154&port=12070&uploaded=129742857&downloaded=129742857&left=85310&numwant=200&key=11590&compact=1 HTTP/1.0" 404 162 "-" "Bittorrent" 114.86.129.8 …

2
TomcatでHTTPメソッドを許可しない場合、大文字と小文字が区別されますか?
アプリケーションのweb.xmlに以下を入れて、PUT、DELETEなどを禁止しようとしました。 <security-constraint> <web-resource-collection> <web-resource-name>restricted methods</web-resource-name> <url-pattern>/*</url-pattern> <http-method>DELETE</http-method> <http-method>PUT</http-method> <http-method>SEARCH</http-method> <http-method>COPY</http-method> <http-method>MOVE</http-method> <http-method>PROPFIND</http-method> <http-method>PROPPATCH</http-method> <http-method>MKCOL</http-method> <http-method>LOCK</http-method> <http-method>UNLOCK</http-method> <http-method>delete</http-method> <http-method>put</http-method> <http-method>search</http-method> <http-method>copy</http-method> <http-method>move</http-method> <http-method>propfind</http-method> <http-method>proppatch</http-method> <http-method>mkcol</http-method> <http-method>lock</http-method> <http-method>unlock</http-method> </web-resource-collection> <auth-constraint /> </security-constraint> わかりましたので、今: メソッドでリクエストを行うとDELETE、403が返されます。 メソッドでリクエストを行うとdelete、403が返されます。 だが メソッドでリクエストを行うと、DeLeTeOKになります! これらの大文字と小文字を区別しないようにするにはどうすればよいですか? 編集:私はそれをC#プログラムでテストしています: private void button1_Click(object sender, EventArgs e) { textBox1.Text = "making request"; System.Threading.Thread.Sleep(400); WebRequest …
11 tomcat 

2
HIPAA準拠のためにBitLockerでOSディスクを暗号化する必要がありますか
Azure VMでHIPAA準拠のWebアプリケーションをホストすることを検討しています。データベースについては、現在、SQL 2014 Standard EditionでVMを使用することに傾倒しています。 TDEはStandard Editionでは使用できないため、BitLockerを使用してドライブ全体を暗号化します。ただし、私が読んだことによると、何らかの種類のサードパーティサービス(CloudLinkなど)を使用せずにAzure VMのOSドライブを暗号化することはできません。 MSDNのこの記事は、BitLockerを使用してデータドライブを暗号化することが可能であることを示唆しています。したがって、私の質問は2つあると思います。 1)Azure VMでBitLockerを使用してデータドライブを暗号化できますか? 2)SQL StandardでAzure VMを入手した場合、HIPAAに準拠し続けるためにOSドライブを暗号化する必要がありますか?


2
JenkinsおよびSonarのSSLを使用したApacheリバースプロキシ設定の修正
Apacheサーバーの背後でJenkins(ポート8080)とSonarQube(ポート9000)の2つのサービスを実行しています。 私のApache設定は次のようになります: <VirtualHost *:80> ServerName server Redirect permanent / https://server.domain.com/ </VirtualHost> <VirtualHost *:80> ServerName server.domain.com Redirect permanent / https://server.domain.com/ </VirtualHost> <VirtualHost *:443> ServerName server.domain.com SSLEngine on SSLCertificateFile /etc/ssl/certs/server.crt SSLCertificateKeyFile /etc/ssl/private/server.key ProxyPass /jenkins http://localhost:8080/jenkins nocanon ProxyPassReverse /jenkins http://localhost:8080/jenkins ProxyPassReverse /jenkins http://server.domain.com/jenkins ProxyPassReverse /jenkins https://server.domain.com/jenkins ProxyPass /sonar http://localhost:9000/sonar nocanon ProxyPassReverse /sonar http://localhost:9000/sonar …

1
PDFの問題を引き起こすappdefure dotdefender ISAPIフィルター
Server 2008 R2からWeb ServerをServer 2012 R2に最近移行しました dotdefenderアプリケーションファイアウォールは、1つの問題を除いて正常に機能します。 最大15MB以上の大きなPDFでは、サイズに応じて1〜5分かかります。 PDFのサイズが14 MB未満の場合、時間がかかりません。 procmonを使用すると、Webサービスがファイルのキャッシュを完了するまで、Webサービスが1秒あたり10 KBのファイルを作成するのを確認できました。(ここで実際に何が起こっているのか分かりません)が、ファイルの合計ビット数が得られるまで、ファイルのビルドを見ることができました。 IIS 8でトレースを有効にした後、3つのISAPIフィルターで約1秒に1回dotdefenderがヒットしていることがわかりました。 dotDefenderCookieFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_cookie.dll dotDefenderMaskingFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_masking.dll dotDefenderResponseFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll 私が削除した場合: dotDefenderResponseFilter --> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll PDFをフィルター処理すると正常にロードされます。 dotDefenderでCheck Responsesを無効にしましたが、効果はありませんでした。 これで私を助けることができる人はいますか?

2
Cloudera HBaseクラスターでのSecondaryNameノードの移動
私はメインネームノードと同じマシンにセカンダリネームノードを展開しました。 これは、パフォーマンスと耐久性の理由から間違っています(セカンダリネームノードはホットスペアではありませんが、必要なメタデータのコピーがあります)。namenodeの移動方法に関するドキュメントを見つけましたが、セカンダリnamenodeの移動については何もありません。 経験のある人はこれを安全に行う方法を知っていますか?
11 hadoop  hbase  cloudera 

3
Ansible、Chef、Puppetまたは____:最も強力なWindowsサポートと最小の初期化フットプリント
私たちは主に(しかし排他的ではなく)サーバーを獲得します。 OSを起動し、コマンドを受信する準備を整えるために、OSをほとんどまたは何もしないことができます(エージェントまたはsshサーバーを含むベースイメージを作成する必要があるかもしれません)。 mongodb、javaベースのアプリ、iis configなどをインストールできる必要があります。 最も強力なウィンドウのサポート/コミュニティを備えたツール、および(可能な場合)最も軽い初期化フットプリントを備えたツールはどれですか? 運用上の回答:Powershell DSC。 これは完全な話ではありません(シェフ/人形/などのすべてを行うわけではありません)が、多くのニーズを満たし、うまく機能し、勝利8.1 / 2012-R2 / 10ですぐに使用できます。とても満足しています。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.