サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
CentOS 5.5を搭載したCrucial C300 SSD上のext4のSSD TRIM(破棄)問題
古いOS(CentOS 5.5)で最新のカーネル(現在2.6.37)を使用して遊んで、SSD(Crucial C300)でTRIM(破棄)を動作させることができます。 最新のhdparm(9.37)では、C300がTRIMをサポートしていることに同意しています。 ./hdparm -I /dev/sdc | grep TRIM * Data Set Management TRIM supported (limit unknown) * Deterministic read data after TRIM しかし、破棄オプションを指定して/ dev / sdcをマウントしようとすると、カーネルは同意しないようです。 EXT4-fs warning (device sdc): ext4_issue_discard:2619: discard not supported, disabling 私はこれを入力するときに他のLinuxフレーバーを試していますが、何が起こっているのかを知っているといいのですが。 これは、カーネルを誤って通知しているCentOS 5.5の他の古代コンポーネントの現れですか?または、hdparmはTRIMがサポートされているかどうかを判断するためにカーネルとは異なるメカニズムを使用しているのでしょうか?
11 linux  centos  ssd  ext4  trim 

1
SetEnvIfを使用して、Httpホストに基づいて変数を設定するにはどうすればよいですか?
Apacheで変数を設定しようとしています ENV = DEV(httpホストが開発URLの場合) または httpホストがprd URLの場合、ENV = PRD そして、$ _ SERVER ['ENV']を使用して、いくつかの論理ブランチを作成します これまでのところ、これらのどれも私のために機能しておらず、setenvifモジュールがインストールされています SetEnvIfNoCase Referer SetEnvIfNoCase Remote_Host これを行う正しい方法は何ですか?
11 apache-2.2 



5
SpamAssassinに代わるものはありますか?[閉まっている]
現在のところ、この質問はQ&A形式には適していません。回答は事実、参考文献、または専門知識によってサポートされると予想されますが、この質問は議論、議論、世論調査、または広範な議論を求める可能性があります。この質問を改善し、場合によっては再開できると思われる場合は、ヘルプセンターをご覧ください。 6年前に閉鎖されました。 Spamassassinに代わるものを探しています。rspamdを試してみましたか?

4
Logrotate成功、元のファイルが元のサイズに戻る
logrotateでログファイルがローテーションされ、元のサイズに戻るという問題が発生する前に誰かがいましたか?私の発見は次のとおりです。 Logrotateスクリプト: /var/log/mylogfile.log { 回転7 毎日 圧縮する olddir / log_archives 行方不明 気づかない 切り捨てる } Logrotateの詳細な出力: /var/log/mylogfile.logを/log_archives/mylogfile.log.1にコピーする /var/log/mylogfile.logの切り捨て / bin / gzipでログを圧縮する 古いログの削除/log_archives/mylogfile.log.8.gz 切り捨てが発生した後のログファイル [root @ server〜]#ls -lh /var/log/mylogfile.log -rw-rw-r-- 1 part1 part1 0 Jan 11 17:32 /var/log/mylogfile.log 文字通り数秒後: [root @ server〜]#ls -lh /var/log/mylogfile.log -rw-rw-r-- 1 part1 part1 3.5G Jan 11 …

4
19インチのラック収納可能なボックスの幅が17インチしかないのはなぜですか?
私は、サーバーを構築するために、むき出しのラックマウント型ボックスを購入しようとしています(明らかに初めてです)。 私が理解しているように、標準ラックサイズは19インチ幅です。しかし、一部のボックス仕様(具体的にはAntecのもの)は17インチ幅だと言います...これは問題ですか?
11 hardware 

7
ローカルまたはパブリックNTPサーバー?
比較的大規模なネットワーク(数千のホスト)の場合-ローカルで管理された(プールの)NTPサーバーを実行する(または定期的にいくつかのパブリックNTPサーバーを介して設定する)ための、そしてネットワーク上の他のすべてのホストが使用するための引数は何ですか?その(プールの)NTPサーバーと、すべてのホストに、たとえばntp.pool.orgを介して単純にパブリックNTPサーバーを直接使用させるということですか? 長所と短所は別として、今日の典型的なベストプラクティスは何ですか?
11 networking  time  ntp  ntpd 

5
ターミナル/ sshを使用しているときに、マシンごとに異なる色のプロンプトが表示されますか?
私は仕事をするために絶えずsshする5つのマシンを持っています。間違ったボックスで間違ったコマンドを発行すると、ますますイライラします。幸いなことに、私はまだ悪いことをしていません。sshを使用しているマシンに基づいてプロンプトを異なる色で表示するハードコード可能なハックがあるかどうかを知りたいですか?デスクトップ1の青、ラップトップの紫、サーバーの赤など これは可能ですか? 現在、私はこのコマンドを使用しています。 -change-the-color-of-my-shell-prompt-under-linux-or-unix / しかし、明らかにsshで動作しません。 また、他のクールなbashのヒントがあれば、私の視力を緩和するのに役立ちます。マニュアルページを色付けするこのヒントを得ました。 http://linuxtidbits.wordpress.com/2009/03/23/less-colors-for-man-pages/

4
Godaddy DNSマネージャーでPTR(リバースDNS)をセットアップする方法
私のホスティングプロバイダーは既にPTRのセットアップを行っています。今、私は私のDNSホルダーでそれをセットアップする必要があると思います。Godaddyアカウントで何をすべきか。ありがとうございました。 私のIP:64.250.113.235 ここから私のptrレコードを確認できます http://mxkit.com/webmaster-tools/ptr-check 結果 64.250.113.235のPtrレコードは次のとおりです。サーバー:10.0.80.11アドレス:10.0.80.11#53 信頼できない回答:235.113.250.64.in-addr.arpa name = notification.pokemoncraft.com

5
どのケルベロス味ですか?
だから私はすべての標準的なもの(ファイル、電子メールなど)で小さなネットワークを設定しているので、Kerberos + LDAPソリューションを採用することにしました。Heimdal vs. MITに関するアイデアや推奨事項はありますか? 私は以前にMITを使用しましたが、接線的にHeimdalを使用しましたが、一方を他方よりも使用する本当の理由は本当に知りません。私は、Heimdal全体を完全なユーザーデータベースで実行した後、MITを実行することに気付かないことを望んでいることを知っています。 他に役立つ情報があれば、喜んでお知らせします。

10
ネットワークを引っ張るか、電源を入れますか?(ルートサーバーを設置するため)
サーバーがルート化された場合(たとえば、このような状況)、最初にすべきことの1つは封じ込めです。一部のセキュリティスペシャリストは、すぐに修正プログラムを入力せず、フォレンジックが完了するまでサーバーをオンラインに保つことを推奨します。これらのアドバイスは通常APT向けです。時々Script kiddieの違反があった場合は異なります。そのため、早めに修正(修正)することもできます。修復の手順の1つは、サーバーの封じ込めです。ロバート・モアの回答から引用-「被害者を強盗から切り離す」。 サーバーは、ネットワークケーブルまたは電源ケーブルを引っ張って収容できます。 どちらの方法が良いですか? 以下の必要性を考慮に入れる: さらなる被害から被害者を守る 成功した法医学の実行 (おそらく)サーバー上の貴重なデータを保護する 編集:5つの仮定 想定: 早期に検出されました:24時間。 早期に回復したい:ジョブの1人のシステム管理者の3日間(フォレンジックと回復)。 サーバーは、サーバーメモリの内容をキャプチャするスナップショットを取得できる仮想マシンまたはコンテナーではありません。 起訴を試みないことにします。 攻撃者が何らかの形式のソフトウェア(おそらく高度な)を使用している可能性があり、このソフトウェアがサーバー上で実行されていると思われます。
11 rootkit  security 

3
ハッキングされたサーバーがハッキングされた方法を見つける
私はちょうどサイトを閲覧していて、この質問を見つけました:私のサーバーは非常にハッキングされました。基本的に質問は次のとおりです。私のサーバーがハッキングされました。私は何をすべきか? 最良の答えは優れているが、それは私の心の中でいくつかの質問を提起しました。推奨される手順の1つは次のとおりです。 「攻撃された」システムを調べて、攻撃がセキュリティの侵害に成功した方法を理解します。攻撃が「どこから来たのか」を見つけるためにあらゆる努力を払ってください。そうすれば、あなたが抱えている問題を理解し、将来システムを安全にするために対処する必要があります。 私はシステム管理者の仕事をしていないので、私はこれをどのように始めるかわかりません。最初のステップは何ですか?サーバーのログファイルを確認できることは知っていますが、攻撃者として最初に行うことはログファイルを消去することです。 攻撃の成功方法をどのように「理解」しますか?
11 security 

2
ApplicationPoolIdentity IIS 7.5からSQL Server 2008 R2が機能しない
ドメイン内の別のマシン上のSQL Serverデータベースへの接続を開く小さなASP.NETテストスクリプトがあります。すべての場合に機能しているわけではありません。 セットアップ: リモートSQL Server 2008 R2インスタンスに接続しようとしているW2K8R2の下のIIS 7.5。すべてのマシンは同じドメインにあります。 WebサイトのApplicationPoolIdentityを使用すると、次のようにSQL Serverへの接続に失敗します。 ユーザー 'NT AUTHORITY \ ANONYMOUS LOGON'のログインに失敗しました。説明:現在のWeb要求の実行中に未処理の例外が発生しました。エラーの詳細とコードのどこで発生したかについては、スタックトレースを確認してください。 例外の詳細:System.Data.SqlClient.SqlException:ユーザー 'NT AUTHORITY \ ANONYMOUS LOGON'のログインに失敗しました。 ただし、プロセスモデルIDをNETWORK SERVICEまたはドメインアカウントに切り替えると、データベース接続は成功します。 SQL Serverで\ $アクセスを許可しました。 私はWebサイトで認証を行いません。データベースへの接続を開いて機能することを確認するための単純なスクリプトです。 匿名認証を有効にし、アプリケーションプールIDを使用するように設定しています。 この作業を行うにはどうすればよいですか?ApplicationPoolIdentityがANONYMOUS LOGONを使用しようとするのはなぜですか?さらに良いことに、匿名ログオンの使用を停止するにはどうすればよいですか?

7
ハッキング防止、フォレンジック、監査、および対策
最近(しかし、これは繰り返し起こる質問でもあります)、ハッキングとセキュリティに関する3つの興味深いスレッドを見ました: 侵害されたサーバーに対処するにはどうすればよいですか?。 ハッキングされたサーバーがハッキングされた方法を見つける ファイルのアクセス許可に関する質問 最後の1つは直接関連していませんが、Webサーバーの管理を台無しにするのがいかに簡単かを強調しています。 いくつかのことができるので、何か悪いことが起こる前に、攻撃の裏側の影響を制限し、悲しい場合にどのように対応するかについての良い慣行に関してあなたの提案が欲しいです。 サーバーとコードを保護するだけでなく、監査、ログ記録、および対策も重要です。 グッドプラクティスのリストはありますか、またはWebサーバーを継続的に分析するソフトウェアまたは専門家に頼ることを好みますか(またはまったくありませんか)。 はいの場合、リストとあなたのアイデア/意見を共有できますか? 更新 いくつかの良い興味深いフィードバックを受け取りました。 簡単なリストを用意したいので、ITセキュリティ管理者だけでなく、Web ファクトタムマスターにも役立ちます。 誰もが正しく正しい答えを出したとしても、現時点では、Robertが最も単純で明確で簡潔であり、sysadmin1138が最も完全で正確であるため、私はRobertを好みます。 しかし、ユーザーの視点と認識を誰も考慮していません。最初に考慮する必要があると思います。 ユーザーが自分のハッキングされたサイトにいつアクセスするか、ユーザーが賢明なデータを所有している場合はそれがはるかにわかります。データをどこに保存するかだけでなく、怒っているユーザーをどのように落ち着かせるかが問題になります。 データ、メディア、当局、競合他社はどうですか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.