サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
xubuntu 15.10で予測可能なネットワークインターフェイス名を無効にする
xubuntu 15.10で予測可能なネットワークインターフェイス名を無効にするにはどうすればよいですか?古いインターフェイスの名前をeth0 ... ethxのようにしたいのですが、私のソフトウェアの一部はeth0インターフェイスが存在することを前提としていて、至る所にハードコーディングされています。
11 ubuntu  debian  xubuntu 

3
apache2.4 mod_rewriteは特定のエイリアスdirectroy / uriを除外します
私の仮想ホストの1つに次の設定があります。 ...<VirtualHost *:80> ServerName cloud.domain.de ServerAdmin webmaster@domain.de ServerSignature Off Alias "/.well-known/acme-challenge" "/var/www/domain.de/vh-www/htdocs/public/.well-known/acme-challenge" <Directory "/var/www/domain.de/vh-www/htdocs/public/.well-known/acme-challenge"> Require all granted ForceType 'text/plain' </Directory> <ifmodule mod_rewrite.c> RewriteEngine On RewriteCond %(REQUEST_URI) !/\.well\-known/acme\-challenge/?.* RewriteCond %{HTTPS} off # RewriteRule ^\.well-known/acme-challenge/([A-Za-z0-9-]+)/?$ - [L] RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L] </ifmodule>... 私が達成したいのは、URLにhttp://cloud.domain.de/.well-known/acme-challenge/アクセスしてもmod_rewriteがURLを書き換えないことです。 私はすでにさまざまな方法を試しましたが、そのうちの1つは上記のコメント化されたRewriteRuleですが、何も機能しないようです。サーバーが毎回httpsに書き換えます。 テスト目的で書き換えを無効にすると、エイリアスURLに問題なくアクセスできます... 特定のURLが書き換えられないようにするにはどうすればよいですか?

2
.ovpnファイルベースのopenVPNアクセスにGoogle Authenticatorを使用して2要素認証を有効にする方法
openVPNを実行しているDebian VMにユーザーがシェルアカウントを持たない openVPNセットアップがあります。グーグルで見つけた記事にはすべて、従来の* nixユーザー向けにGoogle Authenticatorを設定する手順が含まれています(たとえば、ユーザーのホームディレクトリでAuthenticatorバイナリを実行する必要があります)。 .ovpnクライアント側で使用されるファイルのみに基づいて認証するopenvpnサーバー用のGoogle認証システムを統合する方法を説明するドキュメントはありますか? 私が見https://github.com/evgeny-gridasov/openvpn-otp、それはまだGoogle認証を設定する必要があります。

1
プロダクションmongoDBクラスターのサーバーの最小数はいくつですか?
本番クラスターアーキテクチャのmongoDBドキュメントで、稼働中の本番mongoDBクラスターのサーバーの最小数は7であると読みました。 ルーター、構成サーバー、およびシャードを同じサーバー上で共有することは可能ですか(それぞれ合計3つのサーバーにルーター、構成、およびシャードサービスがあります)?
11 cluster  mongodb 

2
スクリプトを直接呼び出すのではなく、なぜスーパーバイザーで `bash -c`を使用するのですか?
supervisordサーバーのサービスを制御するために使用し始めています。私はLinuxのプロユーザーではありませんが、Linuxをうまく使いこなすことができます。 好奇心から、supervisordのほとんどのコマンドが次のように呼び出されているように見えることに気づきました。 [program:install] command=bash -c "/src/etc/install.sh" 私はbashの人を読みました、そしてそれ-cが文字列の後に渡された変数を挿入するために使用されるべきであることを知っています。 ではbash -c、スクリプトを直接呼び出すのではなく(下の例のように)、スーパーバイザー(またはその他の場所)で使用するポイントは何ですか? [program:install] command=/src/etc/install.sh ありがとう!

1
「孤立した」libvirtスナップショットを削除
この手順に従って、 KVMを使用してライブスナップショットを作成しようとしています。 わからない状態なので、いつかめちゃくちゃにしていたに違いない。 私のVMはと呼ばれprodます。ファイルに作成されました/srv/vm/prod.qcow2。 どうやら、実行中のスナップショットはありません:ベースファイルで作業しています。ファイルの更新日/srv/vm/prod.qcow2が1分ごとに変わるので、推測できます。さらに、このコマンドはそれを確認します: # virsh domblklist prod Target Source ------------------------------------------------ vda /srv/vm/prod.qcow2 そして、ブロックコミットするものは何もありません: # virsh blockcommit prod vda --active --pivot error: invalid argument: top '/srv/vm/prod.qcow2' in chain for 'vda' has no backing file ただし、libvirtは古いスナップショットのトレースを保持します。 # virsh snapshot-list prod Name Creation Time State ------------------------------------------------------------ snap 2015-06-09 12:11:33 +0200 disk-snapshot …

3
libcurl.so.4バージョン情報がありません
curl: /usr/local/lib/libcurl.so.4: no version information available (required by curl) これは私が得ているエラーです。このエラーによって、スクリプトやアプリの実行やタスクの実行が停止することはありませんが、curlが使用されているときはいつでも、システムからメールを受け取ります。 私は頻繁に実行するcronジョブを持っています。数分おきに送信されるものもあれば、それよりも長いものもあり、そのエラー行を含むメールが届きます。私は文字列とそのバリエーションの地獄をググググしました。しかし、私は何か役に立つものを見つけることができません。 私がしたこと:ファイルを削除しました/usr/local/lib/libcurl.so.4。これによりエラーがなくなり、カールは問題なく機能します。約24〜48時間後、ファイルが元に戻り、フォルダに戻り、再度削除する必要があります。これは正しいことではないことはわかっていますが、他に何をすべきかわかりません。 / usr / local / lib /の内容 libcurl.a libgcrypt.la libgpg-error.la libruby-static.a python2.7/ weechat/ libcurl.la libgcrypt.so libgpg-error.so node_modules/ python3.4/ libcurl.so libgcrypt.so.20 libgpg-error.so.0 pkgconfig/ ruby/ libcurl.so.4.3.0 libgcrypt.so.20.0.3 libgpg-error.so.0.15.0 postsrsd/ site_ruby/ インストールされているパッケージ: $ apt --installed list | grep 'curl' curl/trusty-updates,trusty-security,now 7.35.0-1ubuntu2.5 …
11 ubuntu  curl 

1
ADFS-ADグループに制限
ADFSサーバーを実装して、サードパーティのチャットツールをSAML 2.0経由でActive Directoryに接続しました。 これまでのところすべてが正常に機能していますが、少し問題があります。ユーザーがログインするとすぐに、チャットツールが彼のアカウントを自動的に作成します。すべてのアカウントで手数料が発生するため、これは問題です。 ADFSの使用をADグループに制限する方法はありますか?

4
バンドルされていないWebサーバーでGitlab-omnibusをセットアップする方法
インストール (バージョン)のgitlabomn​​ibusパッケージを使用してパッケージをインストールしました。debian 77.8.1-omnibus-1_amd64.deb バンドルされていないWebサーバーの使用で説明されているように設定を変更します。 reconfigureコマンドを実行しますsudo gitlab-ctl reconfigure(エラーなしで完了)。 Nginx nginxパッケージが次の/etc/gitlab/gitlab.rbファイルで作成したものを除いて、このgitlabの '設定がありませんでした。 external_url 'http://git.mydomain.fr' web_server['external_users'] = ['www-data'] nginx['enable'] = false ci_nginx['enable'] = false ログ /var/log/nginx/gitlab_error.log 2015/02/28 14:29:16 [alert] 4137#0: *14738 768 worker_connections are not enough while connecting to upstream, client: x.x.128.194, server: git.mydomain.fr, request: "GET / HTTP/1.0", upstream : "http://x.x.128.194:80/", host: "git.mydomain.fr" …

1
Nginx HTTPが機能しない-「ダウンロード」というファイルをダウンロードする
httpsでnginxサイトにアクセスすると機能しますが、httpでは「download」というファイルをダウンロードし(拡張子はまったくありません)、57バイトでメモ帳などで開くと、意味不明な内容が表示されます。 これが私のvhost設定です: server { server_name www.domain.com domain.com; listen 80; return 301 https://domain.com$request_uri; } server { server_name www.domain.com listen 443 ssl; /* SSL Stuff */ return 301 https://domain.com$request_uri; } server { server_name domain.com; index index.php index.html index.htm; listen 443 ssl; root /usr/share/nginx/domain.com; /* SSL Stuff */ location / { try_files $uri …
11 nginx 

3
スクリプトからdockerコンテナーにrootパスワードを設定するにはどうすればよいですか?
ホストで実行され、Dockerコンテナーを作成/開始/停止するスクリプトがあります。コンテナ内のrootユーザーのパスワードを変更するスクリプトが欲しいのですが。 コンテナーはsshサーバーなので、私は試してみました: sshpass -p 'OLDPASS' ssh root@<container-IP> 'echo -e "NEWPASS\nNEWPASS" | passwd root' しかし、それは機能しません。先に進み、デバッグに時間をかける前に、よりスマートな方法があるかどうかを知りたいと思います。 適切な「ドッカーの方法」は、Dockerfileによって実行されるスクリプトを作成することであることを理解しています。このスクリプトは、共有ボリュームからパスワードをプルし、それをルートパスワードとして設定します。これは複雑に聞こえますが、私はそれを行う方法を知っており、私が使用する別のDockerイメージでうまく機能します。しかし、私はこれのためにそれをしたくありません。 Dockerまたはsshを使用して非対話的にユーザーのパスワードを変更するコマンドが必要です。
11 ssh  bash  docker  passwd 

8
logstashのバージョンを取得する
Logstashのバージョンを取得するにはどうすればよいですか? root@elk:/usr/share/elasticsearch# bin/logstash --help bash: bin/logstash: No such file or directory システムでLogstashを実行しています。また。 root@elk:/# logstash -V bash: logstash: command not found また。 root@elk:/# ps aux | grep logstash logstash 1725 45.3 8.5 1942860 175936 ? SNl 22:03 0:35 /usr/bin/java -XX:+UseParNewGC -XX:+UseConcMarkSweepGC -Djava.awt.headless=true -XX:CMSInitiatingOccupancyFraction=75 -XX:+UseCMSInitiatingOccupancyOnly -XX:+HeapDumpOnOutOfMemoryError -Djava.io.tmpdir=/opt/logstash -Xmx500m -Xss2048k -Djffi.boot.library.path=/opt/logstash/vendor/jruby/lib/jni -XX:+UseParNewGC -XX:+UseConcMarkSweepGC …

2
AWS CloudWatchロググループをテールする
複数のEC2インスタンスからの複数のログストリームを含むロググループがあります。グループ内の統合ログを単純に「テール」にする方法はありますか?統合されたログが表示されている[イベントの検索]をクリックすると、ログの最後にジャンプするボタンがグレー表示されます。日付と時刻を手動で接続する必要があります。私はaws cliも試しましたaws logs get-log-eventsが、単一のログストリーム名を指定する必要があります。

1
VPN接続経由のSSH
私たちは、オフィスのネットワーク内から(SSH経由で)アクセスできるようにのみ構成されたAWS EC2サーバーを持っています。明らかに、これは、誰かがEC2インスタンスに接続する必要があり、出張中など、オフィスの外でリモートで作業しているリモート配置には理想的ではありません。 私はPPTPを介してVPNをセットアップし、オフィスネットワークに接続できます(wlan0から1つとppp0から1つ、2つのローカルIPがあります)。ただし、EC2インスタンスにSSHで接続しても、ネットワークの外部から引き続きsshを実行しようとしていることがわかるため、EC2インスタンスは引き続き拒否されます。 問題は、sshトラフィックをVPNを経由するようにルーティングできないことです。これを達成するためのアイデアはありますか? 私のもう1つのオプションは、オフィスネットワーク内のマシンにsshを実行し、そのマシンを使用してEC2インスタンスにsshを実行することですが、過度に見えるため、これを行うのをためらっていました。
11 ssh  vpn  pptp 

2
Sambaを使用したSMBトラフィックの暗号化
Ubuntu 14.04 LTSのSambaをローミングプロファイルのPDC(プライマリドメインコントローラー)として使用します。次の設定で暗号化を強制しようとした場合を除いて、すべてが正常に機能します。 server signing = mandatory smb encrypt = mandatory [global]/etc/samba/smb.conf のセクション。これを行った後、8.0クライアントと8.1クライアントを獲得します(他のクライアントを試したことはありません)。Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden.このテキストの英語の翻訳:The trust relationship between this workstation and the primary domain could not be established. 我々は二つのオプションを追加する場合server signingとsmb encryptだけに[profiles]はsmb.confのセクション、そしてtcpdumpショーは、実際のトラフィックは暗号化されていないこと! 完全なsmb.conf: [global] workgroup = DOMAIN server string = %h …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.