サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
Gmailはメールを拒否します。openspf.netはテストに失敗します
Gmailに問題があります。 トロイの木馬に感染したPCの1つがIPアドレスから1日間スパムを送信した後に開始されました。 問題を修正しましたが、3つのブラックリストに入れました。それも修正しました。それでも、Gmailにメールを送信するたびに、メッセージは拒否されます。 そのため、Google Bulk Senderのガイドをもう一度確認し、SPFレコードでエラーを見つけて修正しました。Googleは、しばらくするとすべてが正常になるはずだと言っていますが、これは起こりません。3週間が経過しましたが、まだGmailにメールを送信できません。 MXのセットアップは少し複雑ですが、あまり複雑ではありません:ドメイン名delo-company.comがあり、独自のメール@ delo-company.comがあります(これは問題ありませんが、サブドメイン名に問題があります) corp.delo-company.com)。 Delo-company.comドメインには、サブドメインのいくつかのDNSレコードがあります。 corp A 82.209.198.147 corp MX 20 corp.delo-company.com corp.delo-company.com TXT "v=spf1 ip4:82.209.198.147 ~all" (テスト目的でのみ〜allを設定しました。それ以前は-allでした) これらのレコードは、82.209.198.147にある企業のExchange 2003サーバー用です。LAN名はs2.corp.delo-company.comであるため、HELO / EHLOグリーティングもs2.corp.delo-company.comです。 EHLOチェックに合格するために、delo-company.comのDNSにいくつかのレコードも作成しました。 s2.corp A 82.209.198.147 s2.corp.delo-company.com TXT "v=spf1 ip4:82.209.198.147 ~all" 私が理解しているように、SPF検証はこの方法で渡される必要があります。Outサーバーs2は受信者(Rcp.MX)のMXに接続します。EHLO EHLO。s2.corp.delo-company.comのNSlookupを実行し、上記のDNSレコードを取得します。TXTレコードは、s2.corp.delo-company.comがIP 82.209.198.147からのみであると言っています。それで渡されるべきです。 次に、s2サーバーはRCPT FROM:Rcp.MX`サーバーもチェックします。値は同じであるため、正の値である必要があります。 rDNSチェックもあるかもしれませんが、HELOまたはRCPT FROMで何がチェックされているのかわかりません。 82.209.198.147のPTRレコードは次のとおりです。 147.198.209.82.in-addr.arpa. 86400 IN PTR s2.corp.delo-company.com. 私にはすべてが正常に見えますが、とにかくすべてのメールはGmailによって拒否されます。 …
11 email  spam  gmail  spf 

3
IIS 8でDjangoをセットアップする方法は?
過去に、Windows 8 Developer PreviewのIIS 8でDjangoを実行しようとしました。Windows 8のConsumer Previewが公開されたので、IIS内でDjangoをセットアップするための詳細な手順を入手できるかどうか疑問に思いました。 このプロセスをどうやって行けばいいのか-どこから始めればいいのかわかりません 特定のISAPIモジュールが必要ですか?
11 iis  django 

6
CentOS 6 + LDAP + NFS。ファイルの所有権は「誰も」に固執しています
CentOS 6でLDAP認証とNFSエクスポートされたホームディレクトリを取得しようとしており、数日間動作しています。LDAPのユーザー名とパスワードを使用してクライアントマシンにログインできるようになりました。クライアントでは、/ homeおよび/ optがNFSを介してfstabにマウントされます。ただし、/ optと/ homeの両方のすべてのファイルはnobody:nobody、クライアントの(uid:99、gid:99)によって所有されます。 しかし、私のuidとgidは適切に設定されているようです: -bash-4.1$ id uid=3000(myusername) gid=3000(employees) groups=3000(employees) 他に何を確認できますか?クライアント上のいくつかの設定ファイルは次のとおりです。 /etc/nsswitch.conf passwd: files sss shadow: files sss group: files sss hosts: files dns bootparams: nisplus [NOTFOUND=return] files ethers: files netmasks: files networks: files protocols: files rpc: files services: files netgroup: files sss publickey: nisplus automount: files ldap …
11 centos  nfs  openldap  sssd 


2
MonitはApacheを監視対象外としてリストします
monitのドキュメントに従ってmonitをインストールして構成しました。Apache以外のすべてのサービスは実行中としてリストされていますが、ApacheはNot Monitoredと表示しています。 monitの設定に関連する行は次のとおりです。 check process apache with pidfile /var/run/httpd.pid group www start program = "/etc/init.d/httpd start" stop program = "/etc/init.d/httpd stop" if failed host localhost port 80 protocol http then restart if 5 restarts within 5 cycles then timeout サーバーからhttp:// localhost / server-statusおよびhttp:// localhostにアクセスできます。MonitはApacheの監視モードをアクティブとしてリストします。 サーバーはCentOS 5.4を実行しています。 親httpdサーバーのPIDファイルは正しい: [server ~]$ cat …

3
Amazon EC2リザーブドインスタンス:「重度使用」の説明
ここでは別の簡単なものである必要がありますが、リザーブドインスタンスタイプの「重い使用率」として定義するものについて明確にする必要があります。彼らのウェブサイトから: 重度使用RI-重度使用RIは、リザーブドインスタンスタイプの中で最も絶対的な節約を提供します。これらは、最低時間使用料金と引き換えにこれらのインスタンスを常に実行することを約束する定常状態のワークロードに最も適しています。このRIを使用すると、中程度の利用RIよりも少し高い前払い金、非常に低い1時間あたりの使用料を支払い、購入したリザーブドインスタンス期間の1時間ごとにその低い1時間あたりの料金が請求されます。重度使用RIを使用すると、オンデマンドインスタンスの実行と比較して、1年間で最大41%、3年間で58%節約できます。損益分岐点の使用率を見つけようとしている場合、1年の期間の43%または79%を超えるインスタンスを使用する予定であれば、重度使用RI(オンデマンドインスタンス)を使用すると経済的に有利になります3年の任期の。 24時間年中無休のWebサーバーの実行を計画している場合、消費するリソースの数(帯域幅、CPUサイクル、メモリ)に関係なく、重度使用リザーブドインスタンスを使用したいと思いますか?特にこの1つのWebサーバーはCPUをほとんど動かしませんが、24時間年中無休で稼働している必要があります。 彼らが「重い」と定義しているものについて100%ではありません。

3
Supermicro IPMIおよびWindows Share
Supermicro IPMIのWindows共有をしようとしています。「仮想メディア」に進み、「CD-ROMイメージ」に進みます。私は入力する必要があります: ホストと共有: 画像へのパス: ユーザー: パスワード: ホストに共有してWindows 2008サーバーIPを入力することを知っており、管理者のユーザー名とパスワードを入力しました。ただし、C:\Users\Administrator\Desktop\OperatingSystems\CentOS-5.7-x86_64-netinstall.isoこれを取得するときにパス画像を入力すると エラー:イメージパスが無効であるか、/:*? "<> |が含まれています

4
複数のサーバーへのファイルの展開
たとえば、server-1にファイルの中央リポジトリがあります/srv/www。次に、N個のサーバーもあります。server-1は/srv/www、可能な限り迅速かつ効率的にすべてのサーバーにファイルを展開できるようにしたいと考えています。 rsyncのようなものがありますが、単一のターゲットを指定する代わりに、ターゲットのクラスター(Nサーバー)を指定しますか? gitうまくいくと思っていましたが、プッシュする複数のリモートを指定できますか? Nサーバーが最終的に数百台に達する可能性があると仮定した場合の最良のソリューションは何ですか。
11 rsync  deployment  git 

1
優先されるもの:プライマリTXTレコードに「-all」が含まれるSPFレコード、または「include」セクションに1つのSPFレコード
次のようなSPFを持つドメイン(company.com)があるとします。 v=spf1 ip4:70.70.70.70 include:host.marketing.com -all 「host.marketing.com」は次のようになります v=spf1 ip4:8.8.8.8 ~all company.com、「〜」または「-」で何が優先されますか?マーケティング会社のSPFのチルダは、company.comのすべてのSPFの利点を無効にしますか? この動作はすべてのSPFパーサー間で一貫していますか?
11 email  smtp  spf 

1
localhostのみをリッスンするようにVSFTPDを構成できますか?
FTPを必要とし、SFTPを実行できないレガシーアプリがあります。 私の解決策は次のとおりです。 VSFTPDを使用してFTPサーバーを配置する localhostからのみポート21接続を受け入れるようにファイアウォールを構成します レガシーアプリを使用してクライアントからSSH接続をセットアップする SSHを介してFTPをトンネルする VSFTPDを設定して、ファイアウォールに加えて、localhost以外の場所からの接続を無視するように構成できるかどうかは疑問です。ベルトとブレーサーの両方。
11 ssh  ftp  sftp  ssh-tunnel  vsftpd 


5
ECCメモリの重要性
重要ではないサーバーにECCメモリモジュールを搭載することは重要ですか? 私は自分自身に、ランダムで重要ではないものがたくさんあるおもちゃ専用のサーバーを用意することを考えていました。散発的な再起動は大した問題ではありません。私は1つのプロバイダーを見ていますが、価格はめちゃくちゃ安いです。ハードウェアは、デスクトッププロセッサ、非ECC RAM、無名のシャーシ、ホットスワップSATA HDDなしなど、深刻なサーバーボックスの冗談のように聞こえます(価格がそれを正当化すると思います)。 私は「深刻な」サーバーでECCメモリを当たり前だと思っているので、それが「おもちゃ」のアプライアンスにとって大したことなのかどうか疑問に思っています。

3
指定されたユーザーとして実行されていないシェフbashリソース
HubotをインストールするChef cookbookを書いています。レシピでは、次のことを行います。 bash "install hubot" do user hubot_user group hubot_group cwd install_dir code <<-EOH wget https://github.com/downloads/github/hubot/hubot-#{node['hubot']['version']}.tar.gz && \ tar xzvf hubot-#{node['hubot']['version']}.tar.gz && \ cd hubot && \ npm install EOH end ただし、クックブックをインストールするサーバーでchef-clientを実行しようとすると、hubotユーザーではなく、chef-clientを実行するユーザーのディレクトリへの書き込みが拒否されます。何らかの理由npmで、bashリソースで指定されたユーザーではなく、間違ったユーザーで実行しようとしています。 私はsudo su - hubot -c "npm install /usr/local/hubot/hubot"手動で実行することができ、これは私が望む結果を得ます(hubotユーザーとしてhubotをインストールします)。ただし、chef-clientはhubotユーザーとしてコマンドを実行していないようです。以下に、chef-clientの実行を示します。前もって感謝します。 Saving to: `hubot-2.1.0.tar.gz' 0K ...... 100% 563K=0.01s 2012-01-23 12:32:55 (563 …
11 node.js  chef 

5
CentOS 5.7 64ビットにPHP 5.3.3のmcryptをインストールする方法は?
私はPHP 5.3といくつかのモジュールを使用してインストールしました yum install php53-{module-name} しかし、mcryptは機能しませんでした。 私はこのように検索しました: yum list php* | grep mcry 登場した唯一のパッケージは php-mcrypt.x86-64 5.1.6-15.e15.centos.1 extras 私はmhashでもまったく同じ問題を抱えています。phpの結果はさらに複雑です。 これはおそらく馬鹿げた質問だと思いますが、助けていただければ幸いです。私はUbuntuのシンプルな「apt-get install」に慣れており、すべてが機能します。CentOSは、より詳細指向のようです。 ありがとう。 編集:ここに私が試したものがあります: yum install php53-mcrypt 結果: No package php53-mcrypt available そしてこれを試してみてください: yum install php-mcrypt 結果: Error: php53-common conflicts with php-common php-mcryptは依存関係としてphp-commonを取得しようとするため(?)、CentOS 5.7ではデフォルトのphp 5.1ではなくphp 5.3を使用しようとしています。

1
statコマンド出力のWhats“ Birth”フィールド
Fedora-16をext4で使用しています。突然statコマンドを使用すると、「Birth」と呼ばれるものが表示されます。 # stat history_file1.txt File: `history_file1.txt' Size: 8944 Blocks: 24 IO Block: 4096 regular file Device: 802h/2050d Inode: 4192 Links: 1 Access: (0600/-rw-------) Uid: ( 0/ root) Gid: ( 0/ root) Context: unconfined_u:object_r:admin_home_t:s0 Access: 2012-01-18 18:11:10.799900150 +0530 Modify: 2012-01-18 18:11:10.867908793 +0530 Change: 2012-01-18 18:11:10.867908793 +0530 Birth: - 検索のマンページに出生のインスタンスが表示されます %wファイルの誕生時刻、人間が読める形式。-不明な場合 %Wファイルの誕生時間、エポックからの秒。不明な場合は0 …
11 linux  ext4  command  stat 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.