サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
ドライブが「汎用」デバイスとして提示される場合、WindowsでSSDの摩耗をどのように監視しますか?
Linuxでは、smartmontoolsドライブが通常のブロックデバイスまたは一般的なデバイス(ドライブがIBM HS22のような特定のコントローラーによってハードウェアRAIDされている場合に発生する)として提示されるかどうかでSSDの摩耗をかなり簡単に監視できます。 Windowsで同等の操作を行うにはどうすればよいですか?誰もが実際に使用していsmartmontoolsますか?または、他のパッケージがありますか? 問題は、SCSI GenericデバイスがWindowsに表示されないことです。ドライブがRAID化されていない場合、正常に表示されます。 Linuxでの方法: sles11-live:~ # lsscsi -g [1:0:0:0] disk SMART USB-IBM 8989 /dev/sda /dev/sg0 [2:0:0:0] disk ATA MTFDDAK256MAR-1K MA44 - /dev/sg1 [2:0:1:0] disk ATA MTFDDAK256MAR-1K MA44 - /dev/sg2 [2:1:8:0] disk LSILOGIC Logical Volume 3000 /dev/sdb /dev/sg3 sles11-live:~ # smartctl -l ssd /dev/sg1 smartctl 5.42 2011-10-20 r3458 [x86_64-linux-2.6.32.49-0.3-default] …

2
Fail2Ban IPアドレスのブロック解除
毎回Fail2Banを再起動せずにIPアドレスのブロックを解除しようとしていますが、これを行う最善の方法は何ですか?または、有用なガイドの方向を教えていただけますか? 以下に示すように、削除しようとしているIPアドレスは89.31.259.161です。 # iptables -L -n Chain INPUT (policy DROP) target prot opt source destination fail2ban-apache-badbots tcp -- 0.0.0.0/0 0.0.0.0/0 multiport dports 80,443 fail2ban-httpd tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 fail2ban-sasl tcp -- 0.0.0.0/0 0.0.0.0/0 multiport dports 25,465,143,220,993,110,995 fail2ban-SSH tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 fail2ban-httpd tcp -- 0.0.0.0/0 0.0.0.0/0 …

5
「バスに乗る」シナリオからドメイン登録を保護するにはどうすればよいですか?
特定のプロジェクトにいくつかのドメインを登録しました。地球の表面から消滅する必要がある場合、他のプロジェクトメンバーがレジストラでドメインを制御できるようにするにはどうすればよいですか? 私の現在のレジストラはGo Daddyです。 Go Daddyの資格情報を他のプロジェクトメンバーと共有することを検討しましたが、同じプロジェクトに関連付けられていない他のドメインを登録しました。

2
2つのLinuxサーバー間のブリッジネットワーク
次のネットワークアーキテクチャを設定する必要があります。 Internet ^ +-----------------+ | +------------------+ | Centos6-1 | | | Centos6-2 | | +---- eth0 + ----+ | | | (br0)| | | | | +---- eth1 +----------------+ eth0 | +-----------------+ +------------------+ ( cable connection ) 次のように2つのパブリックIPを構成します。 ** Centos6-1のeth0およびeth1は、IP1のブリッジとして構成されます Centos6-1はIP1でアクセスできます Centos6-2のeth0はIP2で構成されています IP2宛てのリクエストはすべてCentos6-1を経由します。 この偉業を達成するにはどうすればよいですか? 2番目のサーバーで実行中のサービスがあります。このサービスはIP2にバインドします。何が起こるか 編集: box1で次の操作を行った場合: brctl addbr br0 …

4
リモートホストで有効になっているSMBのバージョンを確認するにはどうすればよいですか?
私のローカルマシンはWindows 7を実行しており、Windows 7はSMBプロトコル(SMB 2.1)の最新リリースバージョンをサポートしています。リモートホストもありますが、そのリモートホストにインストールされているオペレーティングシステムまたはSMBサポートソフトウェアがわかりません。リモートホストがSMBプロトコルの一部のバージョンをサポートしていることしか知りません。 Windows 7マシンのコマンドプロンプト(またはPowerShell)から、そのリモートホストでサポートされているSMBのバージョンを確認するにはどうすればよいですか? 編集:上記のWindows 7について言及していますが、この質問は多くのシステム/ネットワーク管理者またはデスクトップサポート担当者に関連していると確信しているため、superuser.comではなくここに質問を投稿しています。

4
配線クローゼットで吊り天井が許可されないのはなぜですか?
私は本「ケーブル配線:ネットワーク配線の完全ガイド」で、ワイヤリングクローゼットに吊り天井を設置すべきではないことを読みました。いくつかのGoogle検索では、この概念が繰り返されています。私はこの理由について良い情報源を見つけることができませんでした。「ローカルコード次第」のような種類の理由ではなく、その背後にある概念の真の説明です。 ありがとう

1
TomcatでLDAPを使用してGerritをインストールする方法
LDAPをサポートするTomcatの下でGerritをインストールするための良い手順を見つけようとしています。できればこれをWindows 2008 Serverにインストールする必要があります。ただし、不可能な場合はLinuxを選択できます。 Gerritの指示は、桟橋の下でのインストールのみを対象としています。 http://gerrit.googlecode.com/svn/documentation/2.1.3/install-j2ee.html#installation さまざまな環境でこれをセットアップしたい場合、対処することはあまりありません。 いくつかの便利なリンクを見つけましたが、セットアップをすべてまとめることはできませんでした。 http://codeslife.com/2011/06/08/install-gerrit-locally-under-windows/ http://gerrit.googlecode.com/svn/documentation/2.1.7/config-gerrit.html#_a_id_ldap_a_section_ldap http ://code.google.com/p/gerrit/issues/detail?id = 292 この試行錯誤をいつでも設定できますが、誰かが既に問題を解決している場合は時間を節約したいと思います。


3
大規模なRAID-Zアレイは、大規模なRAID-5アレイと同じくらい悪いですか?
長い間(5TBを超える)RAID-5アレイが大きいという考えは、別のドライブに障害が発生するリスクが高いという理由だけで聞いていました。 RAID-Z1は、あらゆるサイズのアレイでこれを解決できましたか(4x2TBまたは5x2TBを考慮する必要がある場合)。すべてのドライブでそれほど激しくないデータを複製するより安全な方法でしょうか?
11 raid  zfs 

5
キャッシュされたドメイン資格情報をクリアするにはどうすればよいですか?
関連: Windows 7 / 2k8でワイヤレス経由のドメイン認証を有効にするにはどうすればよいですか? 上記の質問で設定しようとしているワイヤレス接続機能を介したドメインログインをテストするには、ローカルシステムにキャッシュされたドメイン資格情報を持っていないアカウントが必要です。残念ながら、これをテストするのに役立つ可能性のある人は私のオフィスに非常に多くいます。そのため、ログインするたびにキャッシュされた自分の資格情報をクリアできるようにしたいと思います。 将来的に資格情報をキャッシュする機能を維持しながら、ローカルキャッシュをクリアするにはどうすればよいですか?

4
ProxyCommandを使用して複数のホストを介してSSHしますか?
自宅のコンピューターの〜/ .ssh / configに次のようなエントリがあります。 host foo bar ProxyCommand ssh -x -a -q gateway.example.com nc %h 22 gateway.example.comパブリックインターネットと内部ネットワークの両方に接続されている職場のサーバーはどこにありますか。ゲートウェイボックスは、/ etc / hostsのエントリを使用してfooとbarを解決します。 私の問題は、私が反対側にある箱に到達する必要があるということですfoo。それを「baz」と呼びましょう。「baz」ホストは、fooが接続されている別のプライベートネットワーク上にありますが、「gateway」が接続されているものではありません。 私はこれを使ってみました: host baz ProxyCommand ssh -x -a -q gateway/example.com ssh foo nc %h 22 しかし、それはうまくいきません。私は少し深みがありません。どうすればいいですか? 私はそれが問題になるとは思いませんが、Ubuntu 10でこれをやっています。
11 proxy  ssh 


4
Jettyでhttpをhttpsにリダイレクトする方法
Jetty(6.1.24)を使用して、httpのすべてのリクエストをhttpsにリダイレクトしたい。何らかの理由(私の無知)のために、これは私を避けています。これは私が持っているものです: <New id="redirect" class="org.mortbay.jetty.handler.rewrite.RedirectPatternRule"> <Set name="pattern">http://foobar.com/*</Set> <Set name="location">https://foobar.com</Set> </New> 応答では200を受け取ります-わかりました。本文はhttp上のページです。つまり、リダイレクトは発生しません。
11 jetty 

3
mod_security-PCREの制限を超えました
ほぼすべてのリクエストで、次のエラーが表示されます。 Rule execution error - PCRE limits exceeded (-8): (null). たくさんのグーグルの後、唯一の解決策は a)httpd.confに以下を追加します SecPcreMatchLimit 150000 SecPcreMatchLimitRecursion 150000 b)以下をphp.iniに追加します pcre.backtrack_limit = 10000000 pcre.recursion_limit = 10000000 c)-disable-pcre-match-limitオプション付きでコンパイルされたバージョンを使用します。 私は次を実行しています: Apache / 2.5.12のModSecurity(http://www.modsecurity.org/)。 Apache / 2.2.16(Debian)PHP / 5.3.3-7 + squeeze8とSuhosin-Patch mod_ssl / 2.2.16 OpenSSL / 0.9.8 ModSecのルールについては、この投稿の最新のOWASP ModSecurityコアルールセットプロジェクトバージョン(CRS)バージョン2.2.3を使用しています。 私のhttpd.confは、本質的に次のもので構成されています。 <IfModule security2_module> SecUploadDir /var/asl/data/suspicious SecDataDir /var/asl/data/msa …

2
グループポリシーを使用してWindows 7ライブラリを操作するにはどうすればよいですか?
ユーザーごとに、ライブラリの場所をWindows 7の「ライブラリ」の場所に追加および削除しようとしています。 これはデスクトップから簡単に実行でき、エクスプローラーに表示されるライブラリを簡単に無効にできますが、ライブラリの場所から場所を追加または削除するにはどうすればよいですか(たとえば、ユーザーのドキュメントライブラリからc:\ users \ public \ documentsを削除します)? ライブラリの場所のリストを「ロック」する必要はありません。彼らが望むように自分の場所を追加したり削除したりするのはうれしいですが、提供される最初の場所を制御したいと思います。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.