サーバー管理者

システムおよびネットワーク管理者向けのQ&A

8
Windowsマシン上のSFTPサーバーのオプション[非公開]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、話題のサーバー障害のため。 2年前に閉店。 SFTP経由でファイルを送信したいクライアントがいます(FTPは本質的に安全ではないことを引用しています)。Windows環境(Windows 2003 Server)があります。 現在、私はcopssh(Windows用のOpenSSH、http: //www.itefix.no/i2/copssh)をレビューしており、copsshまたはWindows用の他のSFTPオプションに関する代替案や考えを探しています。セットアップと管理が簡単であればあるほど良いです。 私は以前にSFTPホストをセットアップしたことがないので、皆さんがお勧めするものに興味があります。
11 windows  sftp  copssh 


3
IIS 7で「管理サービスの委任」オプションが表示されない
IISに管理サービスをインストールしましたが、Web配置用に構成したいです。 サーバーレベルで、管理サービス、機能の委任、IISマネージャーなどを確認できます。 IIS6管理もインストールしていますが、これは運用サーバーであるため、確認するためだけに削除したくありません。
11 iis-7  deployment 

3
Linuxでグループのメンバーにファイル許可の変更を許可する方法
グループ 'ftpusers'のメンバーが特定のディレクトリ内のすべてのオブジェクトのアクセス許可を変更できるようにする必要があります。私はそれを行う方法を探していましたが、私が見つけたのはBSDでそれを行う方法だけです: chmod + a "ftpgroup allow writesecurity" / some / dir Debian / GNUの場合とまったく同じものが必要です。 ありがとう

5
Linux LVMミラーとMDミラー
何年も前にLVMでミラーを作成したことを覚えていると思いますが、この「ログ」のことは覚えていません。または、mdadmでミラーを作成し、LVMを上に置いたかもしれません。それである必要があります。 単なるミラーの場合のLVMログとは何ですか?そこには何が保存されていますか?目的は何ですか?「--mirrorlog core」の使用は悪いですか?マイナス面は何ですか?必要がなければ、ログ用に別のパーティションを用意する必要はありません。 いずれかのテクノロジーの使用に関する推奨事項はありますか?mdadmでミラーを作成しても、その上でLVMを使用します。したがって、その場合、セットアップ全体をLVMで構築した方が良いかもしれません...?それには、パフォーマンスのヒットが少なくなるでしょうか、それとも少なくなりますか? ディスクは、Xen domU「ディスク」を保存するためのものです。 複雑で重要でない「質問」でごめんなさい。 アイデアや提案、リンクは大歓迎です。ありがとう!
11 lvm  mdadm  logging  mirror 

9
優先ローカリティを持つ地理的に分散したファイルシステム
WANを介していくつかのサイトに標準ファイルサーバーを配布する必要があるアプリケーションを構築しています。基本的に、各サイトはさまざまなサイズのその他のファイル(100 MBの範囲内で最も小さいもの)を大量に書き込む必要があり、衝突が問題にならないようにアプリケーションが書き込まれます。次の条件を満たすシステムをセットアップしたいと思います。 各サイトは、共有の「名前空間」にファイルを保存できます。つまり、すべてのファイルが同じファイルシステムに表示されます。 各サイトは、必要な場合を除き、WAN経由でデータを送信しません。つまり、WANの両側にローカルストレージがあり、同じ論理ファイルシステムに「マージ」されます。 Linux&Free($$$)はプラスです 基本的に、中央NFS共有のようなものはほとんどの要件を満たしますが、ローカルに書き込まれたデータをローカルに保持することはできません。WANのリモート側からのすべてのデータは、常にローカルにコピーされます。 Lustreを調べて、いくつかの成功したテストを実行しましたが、分散ストレージ全体にファイルをかなり均一に分散しているようです。ドキュメントを掘り下げましたが、リモートストレージよりもローカルストレージを自動的に「優先」するものは見つかりませんでした。レイテンシーが最小のストレージでも問題はありません。これはほとんどの場合機能し、このアプリケーションの要件を満たします。 以下に尋ねられるいくつかの質問に対するいくつかの回答: サーバーノード:開始する2または3。各サーバーには、多数の同時読み取り/書き込みクライアントが接続されます。 WANトポロジはフルメッシュで信頼性があります。(大企業、コストは赤字ほど制限されていません) クライアントフェールオーバー:実際には、クライアントのフェールオーバーについて考えていませんでした(主に、現在のアプリケーションでは1つのサイトでこれを行っていないためです)。実務上の答えは、地理的に分散した各サイトのサーバーは、それらがサービスを提供するクライアントの単一障害点であると予想されるということだと思いました。ただし、ここで何か特定のことを考えているのであれば、それは議論と非常に密接な関係があると思います。 Roll-my-own:rsync / unisonについて考えてきましたが、この作業の「動的」部分をシームレスに行うには、かなり高度なロジックが必要になります。つまり、ファイルはローカルにあるように見えますが、オンデマンドでのみ取得されます。 MS-DFS:それは確かに私が調べなければならないもののようです。私の主な問題は、接続するクライアントの多くがNFSクライアントであるため、WindowsでのNFSサーバーの構成/信頼性/パフォーマンスが不確かになる可能性があることです。

2
bashコマンドの「使用」構文の解釈方法
たとえば「bash」など、コマンドの「使用」出力の出力をどの程度正確に解釈する必要がありますか。 例えば、私のOS X上で、cp私を与えます usage: cp [-R [-H | -L | -P]] [-fi | -n] [-apvX] source_file target_file cp [-R [-H | -L | -P]] [-fi | -n] [-apvX] source_file ... target_directory -R内の-Hなどのネストされたオプションは何を示していますか? 大文字と小文字には意味がありますか? 引数がオプションの場合、必須ですか? 私のプログラムに対してtelnetコマンドラインを実装する必要がありますが、これをまっすぐにしたいと思います。
11 usage  syntax 

4
IIS 7が特定の(すべてではない)MIMEタイプを圧縮のために無視しているのはなぜですか?エラーを与える:DYNAMIC_COMPRESSION_NOT_SUCCESS-理由12
だから、私は少しIIS7 n00bですが、3に戻って古いIISシステムのほとんどを使用しました。動的圧縮を有効にしようとしていますが、ほとんど機能しています。ADO.Net Data Service(Astoria)のリクエストに対して、バッチ処理されていてもされていなくても機能しません。 失敗した要求(FREB)トレースが見つかりましたが、これは非常に役立ちました。そして、私はバッチ処理されていないリクエストで見ますReason Code 12, NO_MATCHING_CONTENT_TYPE。OK、一致するMIMEタイプが指定されていないので、簡単です。 これがweb.configにあるものを除いて(私は正しいと思うが、そうでないかもしれない)。 <httpCompression dynamicCompressionDisableCpuUsage="100" dynamicCompressionEnableCpuUsage="100" noCompressionForHttp10="false" noCompressionForProxies="false" noCompressionForRange="false" sendCacheHeaders="true" staticCompressionDisableCpuUsage="100" staticCompressionEnableCpuUsage="100"> <dynamicTypes> <clear/> <add mimeType="*/*" enabled="true" /> </dynamicTypes> <staticTypes> <clear/> <add mimeType="*/*" enabled="true" /> </staticTypes> </httpCompression> <urlCompression doDynamicCompression="true" doStaticCompression="true" dynamicCompressionBeforeCache="false" /> これは、Accept:Gzipヘッダーを含むすべてのリクエストを圧縮する必要があることを意味すると思います。ここで他の人がどう思うか知りたいです。 私のバイオリン弾きのトレース: GET /SecurityDataService.svc/GetCurrentAccount HTTP/1.1 Accept-Charset: UTF-8 Accept-Language: en-us dataserviceversion: 1.0;Silverlight Accept: …

1
sshd_configの使用方法-PermitUserEnvironmentオプション
私が持っているclient1とclient2、両方のは、Linuxマシンです。からclient1: client1$ssh root@client2 "env" からのssh変数のリストを表示しますclient2。 私がやったことclient2: client2に新しい変数を追加したい。だから私はに編集sshd_configしました PermitUserEnvironment yes そして、次のエントリでsshの下にファイル環境を作成しました Hi=Hello その後、sshdを再起動します /etc/init.d/sshd 今client1、同じコマンドを試してから client1$ssh root@client2 "env" 新しい変数を提供しませんでしたHi。 ref: http://www.raphink.info/2008/09/forcing-environment-in-ssh.html http://www.netexpertise.eu/en/ssh/environment-variables-and-ssh.html/comment-page-1#comment-1703
11 ssh 

4
コンピューターを2つのドメインに参加できますか?
自宅と職場の両方で使用する新しいラップトップを持っています。自宅にActive Directoryを備えたWindowsサーバーがセットアップされているので、ラップトップを両方のドメインに参加させたいと思います。これは可能ですか? 結果:作業ドメインに参加することにしました。私は間違いなく必要なホームネットワークがはるかに簡単である一方、(主に単にファイル/プリンタ共有がよりそこにありますが、)、時にはそのドメイン上の自分のアカウントを使用してWindowsにログインできるようにします。必要なリソースを手動で認証することで自宅で管理でき、おそらくその一部をスクリプト化することさえできると思います。

6
ext3 / 4で透過的で効率的なファイルシステムのスナップショットまたはバージョニングを取得するにはどうすればよいですか?
私はファイルシステムのバージョン管理について長い間考えてきました。これはキラー機能であり、Wayback、ext3cow、zfs、fuseソリューション、または単にcvs / svn / gitオーバーレイを見てきました。 ext3cowを要件のモデルと考えています。透過的で効率的ですが、追加ls abc@timestamp機能なしで実行できます。何らかの形でファイルの自動化された透過的なバージョン管理を取得している限り。 瞬間的なものでも、10秒、30秒、1分、5分、15分などの間隔でのスナップショットに基づいたものでもかまいません。特定のディレクトリにある数千のファイルをさまざまなサイズで効率的に処理します。 100メートルから1ギガバイト以上。 私はLinuxを使用しているので、ZFSは実際にはオプションではありません(新しいものではなく、バージョン管理したいext3セットアップがすでにあるので、ヒューズを介して使用することを好まないでしょう)。 どんなソリューションがありますか?

2
Microsoft Office 2007で使用される暗号化はどれくらい安全ですか?
MicrosoftのOffice 2007暗号化に関するさまざまな記事を読みましたが、2007年はAESを使用しているため、すべてのデフォルトオプションを使用して2007を収集し、デフォルトアルゴリズムをAESに変更することで2000および2003を安全に構成できます。他の誰かが他の記事を読んだり、暗号化の実装方法に関連する特定の脆弱性を知っている人がいるかどうか疑問に思っていました。AESと強力なパスワードを使用している限り、これを使用して半機密文書を送信できることをユーザーに伝えたいと思います。情報のおかげで。

1
mod_rewriteのURL 257文字の最大長は?
私のURLスキームは/foo/var1-var2-var3.../barです 私はこれらのmod_rewriteルールを使用しています: RewriteBase /foo/ RewriteEngine on RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule ^ index.php [PT,L] 文字列「var1-var2 ...」の長さが257文字を超える場合、エラー403 Forbiddenおよび404が返されます。ただし、「var1-var2 ...」文字列の長さが257文字以下で、その後にスラッシュが続く場合、残りのURLの長さは任意の長さになります。この制限をどのように克服しますか?

5
VPNを介したファイルコピー中のSCPストールの問題
SCPを介してVPN経由で毎晩リモートLinuxサーバーにコピーする必要がある一連のファイルがあります。ファイルは大きくありません。ここでは数十メガバイトについて話していますが、ほとんどの場合、ファイルコピーは数秒後に停止します。-vvvを指定してSCPコマンドを実行すると、試行されたコピープロセス全体で次のようなメッセージが繰り返し表示されます。 debug2: channel 0: rcvd adjust 131072 debug2: channel 0: rcvd adjust 131072 debug2: channel 0: rcvd adjust 131072 何かご意見は?この質問はさまざまな場所で聞かれていますが、答えはありません。任意の助けをいただければ幸いです。
11 linux  ssh  vpn  scp 

5
RAID 6 vs RAID 10?どちらを選びますか
2台のドライブを失う可能性があり、2台のセットが死ぬことは関係ないので、ファイルサーバーにはRAID 6を選択します。私がRAID 10で理解していることから、2台のドライブを失う可能性がありますが、それらが同じRAID 1アレイ上にある場合、運が悪いのですか?助言がありますか?約200 GBのデータを備えた基本的なファイルサーバーであり、他のワークステーションおよびサーバーのバックアップの単一ポイントとして機能します。
11 raid  file-server 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.