サーバー管理者

システムおよびネットワーク管理者向けのQ&A

5
クライアントが切断した後にsambaがファイルロックを保持するのを防ぐ方法は?
ここでは、Windows XPプロファイルをホストするように構成されたSambaサーバー(Debian 5.0)を使用しています。 クライアントはこのサーバーに接続し、samba共有上のプロファイルで直接作業します(プロファイルはローカルにコピーされません)。 時々、クライアントが適切にシャットダウンせず、Windowsがファイルロックを解放しない場合があります。sambaロッキングテーブルを見ると、クライアントが接続されていなくても、多くのファイルがまだロックされていることがわかります。私たちの場合、これはMozilla ThunderbirdとFirefoxによって作成されたロックファイルで発生するようです。以下は、sambaロッキングテーブルの例です。 # smbstatus -L | grep DENY_ALL | head -n5 Pid Uid DenyMode Access R/W Oplock SharePath Name Time -------------------------------------------------------------------------------------------------- 15494 10345 DENY_ALL 0x3019f RDWR EXCLUSIVE+BATCH /home/CORP/user1 app.profile/user1.thunderbird/parent.lock Mon Nov 22 07:12:45 2010 18040 10454 DENY_ALL 0x3019f RDWR EXCLUSIVE+BATCH /home/CORP/user2 app.profile/user2.thunderbird/parent.lock Mon Nov 22 11:20:45 …

5
スクリプトのコマンドラインからシェルを変更する(chshを使用)
マシンをセットアップする起動スクリプトで、実行したい chsh -s /bin/zsh ただし、これはユーザーのパスワードを要求します。パスワードをパラメーターとして渡すにはどうすればよいですか?または、sudoのパワーがある場合、どうにかしてそのステップをバイパスできますか?あるいは、デフォルトの起動シェルを変更する別の方法はありますか?
11 linux  shell 

2
Apacheプロセスが何をしているのかどうやって知るのですか?
時々、Apacheが狂ってしまい、すべてのメモリとスワップを消費しますが、原因となっているWebアプリを特定する方法がわかりません。 psはプロセスのこの出力を私に与えます。「中断のないスリープ(通常はIO)」 www-data 1526 0.1 78.9 14928852 3191628 ? D Oct17 6:45 /usr/sbin/apache2 -k start Ruby + Redmineだと思うが、確認したい

3
/etc/pam.d/loginと/etc/pam.d/system-authの違いは?
rootの直接アクセスを制限するようにsecurettyを構成したい。追加した場合、私は今明らかです: auth required pam_securetty.so /etc/pam.d/system-authに追加し、/ etc / securettyに「コンソール」のみを保持すると、sshログインも禁止されます。そして私が追加した場合: auth required pam_securetty.so /etc/pam.d/loginに保存し、/ etc / securettyに「コンソール」のみを保持すると、sshログインは禁止されません。 /etc/pam.d/loginと/etc/pam.d/system-authの違いについては、あまり明確ではありません。誰かが私にいくつかのリファレンスやガイドを教えてもらえますか?どうもありがとう! PS /etc/pam.d/loginと/etc/pam.d/system-authの比較 についても少し説明しますが、わかりやすくするためにもっと詳しく説明します。
11 linux  security  rhel5  pam 

8
FTPエラー530、ユーザーがログインできない、ホームディレクトリにアクセスできない
私は、私たちのクライアント用にFTPディレクトリを設定する任務を負っています。IIS 7がインストールされたWindows 2008サーバーから作業しています。 FTPユーザーディレクトリを作成するには、このeHowチュートリアルに従っています。 FTPサイトはIIS 7で既にセットアップされているので、そのビットをスキップして残りを正確に追跡しました。しかし、FileZilla経由で接続しようとすると、次のエラーが発生します。 ステータス:xxx.xx.xx.xx:21に接続しています... ステータス:接続が確立されました。ウェルカムメッセージを待っています... 応答:220 Microsoft FTPサービス コマンド:USER userFTP 応答:331 userFTPにはパスワードが必要です。 コマンド:PASS ******** 応答:530ユーザーはログインできません。ホームディレクトリにアクセスできません。 エラー:重大なエラー エラー:サーバーに接続できませんでした ユーザーのアクセス許可を再確認したところ、すべてが本来あるように見えます。誰かが何かアドバイスがあれば、私はとても感謝しています。

1
IIS_IUSRS RWアクセスをフォルダーに追加すると、ISUR RWアクセスが自動的に許可されなくなるのはなぜですか?
IIS7(Windows Server 2008 x64)を使用しており、匿名認証を使用してWebサイトをセットアップしています。anonユーザーIDはIUSRとして構成されます。アプリケーションがファイルをフォルダーに書き込み、IIS_IUSRSグループにフォルダーへのRWアクセス許可を与えています。これは機能しません。アプリケーションがフォルダーに書き込むことができるように、IUSR RW権限を明示的に指定する必要があります。 アプリケーションプールIDがIIS_IUSRSグループに自動的に追加されるのは私の理解です。IUSR(または任意の匿名ユーザーID)もIIS_IUSRSグループの暗黙のメンバーでもあると想定しました。これが事実であるとは思われません。 トラブルシューティング中に、プロセスモニターを使用してフォルダーへのアクセスを表示し、ネットワークサービス(アプリケーションプールID)がIUSRを偽装している(これは私が予想したことです)と判断しましたが、IIS_IUSRSグループにRW権限を与えると、IUSRがファイルアクセスが拒否されました)。 IUSRがIIS_IUSRSグループのメンバーであるかどうかを誰かが説明できますか? 次のドキュメントを確認しましたが、確かな答えは見つかりませんでした。 IIS 7の組み込みのユーザーアカウントとグループアカウントについて アプリケーションプールID
11 iis-7  iusr  iis 

3
Active Directory内の機密データはどこに保存しますか?
私は基本的に、Active Directory内のOctetString属性のいずれかに秘密キー(ハッシュ)を格納しています。 私の質問は、どの属性がデフォルトで安全であり、そこにプライベートデータを保持するのが理にかなっているのですか?この値は、現在のADパスワードと同様に、管理者でさえも(可能であれば)アクセスできないようにするパスワードと同様に考える必要があります。 以下は、Windows 2008R2 + Exchange 2010ドメインでデフォルトで有効になっている属性のリストの始まりです。 更新: デフォルトでドメイン内のすべてのユーザーに「読み取り」権限を公開しないオクテット文字列属性を知っている人はいますか?私はハッシュを公開しないで、ハッシュに基づいてレインボーテーブルを作成できるようにしたくありません。

4
トランザクションログのバッチを1つずつではなく、どのように復元するのですか?
SQL Serverデータベースを使用して、トランザクションログを10分ごとにバックアップし、夜間にフルバックアップします。 SQL 2008 Management Studioを使用すると、各トランザクションログを1つずつ選択する必要があるようです。ディレクトリを指す方法はありますか? 差分バックアップを1日に数回実行することを検討していますが、これにより一部が相殺される可能性がありますが、1つずつ数十個/数百個のファイルを処理するのはかなり時間がかかるようです。スクリプトを記述しようとするコードを作成することは、コアコンピテンシーから離れすぎているようです。 SQL Server Management Studioに高速な方法がない場合、おそらくサードパーティのツールを利用できますか?


4
Windows VPNは常に3分未満でネットワークからのみ切断されます
まず、この問題はほぼ2年間存在しています。serverfaultが生まれるまで、私はそれを解決することをほとんどあきらめました-しかし、今、希望が生まれ変わります! Windows 2003サーバーをリモートオフィスのドメインコントローラーおよびVPNサーバーとして設定しました。XP、Vista、Windows 7を含むすべてのWindowsクライアントからVPNに接続し、問題なく、少なくとも5つの異なるネットワーク(企業と家庭、ドメイン、非ネットワーク)からVPNに接続して作業できます。それらすべてから。 私は上のクライアントから接続するたびしかし、私のホームネットワーク、接続が3分以下の後に(静かに)落ちます。しばらくすると、最終的に接続が切断され、リダイヤル/再接続が試行されたことが通知されます(クライアントをそのように構成した場合)。再接続すると、接続が再確立され、正しく機能しているように見えますが、再び今回は一見短い期間の後、静かに落ちます。 これらは断続的な低下ではありません。それはまったく同じ方法で毎回起こります。唯一の変数は、接続が存続する時間です。 送信するトラフィックの種類は関係ありません。私はアイドル状態で、連続ping、RDP、ファイル転送を一度に送信できます-違いはありません。結果は常に同じです。数分間接続してから、静かに死にました。 誰もがこの正確な状況を経験しているとは思えないので、迷惑なVPNをトラブルシューティングするためにどのような手順を実行できますか? 追加の背景 この2年間で、ISPを(両端で)変更し、新しいドメインコントローラー(ネットワーク)を追加し、ルーター(両方のネットワーク)を変更しました。それは何の影響もありませんでした。 この問題は、OSが異なる複数のPCから再現可能ですが、私のネットワークからのみです。 Windows以外のデバイスでテストして、動作がクライアントに依存しないことを確認しました。iPhoneでVPNを構成し、ネットワーク経由でwifi経由で接続しました。Scanyと呼ばれるアプリを使用して、約2分後に接続が切断されるまでサーバーに継続的にpingしました。これは、Windowsクライアントで見られたのと同じ動作です。その後、AT&T 3Gを介してwifiとVPNを無効にし、11分間リクエストを失うことなく継続的にpingを実行しました。このテストにより、問題がネットワークに適切に隔離されました。 2年間にわたって一貫した唯一のコンポーネントは、WINSを処理し、受信接続のVPNサーバーとしても機能するドメインコントローラーです。しかし、アウトバウンドトラフィックは私のDCを経由するべきではなく、私のケーブルモデムに直接接続されているファイアウォール/ルーターに直接行きます。 その他のメモ VPN接続の確立時にルートがファンキーではないことを確認するように要求されました。調べた結果、明らかに問題はありませんが、ルート構成の経験はかなり限られているため、データを投稿しています。 私のLANのクラスC範囲は192.168.1.255、リモートLANのクラスC範囲は192.168.10.255です。VPNサーバーのパブリックIP(74.93.XXX.XXX)もマスクしました。 >route print (VPN Disconnected) =========================================================================== Interface List 17...00 ff 10 80 57 0c ......Juniper Network Connect Virtual Adapter 11...00 23 ae e6 bb 49 ......Realtek RTL8168C(P)/8111C(P) Family PCI-E Gigabit Ethernet NIC (NDIS 6.20) …

2
Postfix:メールエイリアスを機能させるには?
ドキュメントには、ファイル(/ etc / postfix / virtusertableなど)にエイリアスを追加し、「virtual_maps」ディレクティブを使用してそれを指すことができると記載されています。ただし、これは機能していないようです。 私のメールは次のように返送されます: Recipient address rejected: User unknown in local recipient table; mailコマンドを使用してサーバーからユーザーにメールを送信すると、機能します。 mail myuser メッセージはpostfixを通過し、Cyrusの受信トレイに正しく挿入されます。 fetchmailを使用してpop3サーバーからユーザーのメッセージを取得すると、postfixが失敗します。ユーザーのメールは「myuser@mydomain.com」ですが、cyrusメールボックス名の「myuser」に正しくマッピングされていないようです。 /etc/postfix/main.cf myhostname = localhost alias_maps = hash:/ etc / aliases alias_database = hash:/ etc / aliases myorigin = / etc / mailname mydestination = localhost relayhost = mynetworks = …
11 postfix 

6
デスクトップシリーズのHDDドライブとサーバーシリーズの違い
デスクトップシリーズのハードディスクとサーバーシリーズの主な違いは何ですか? 私が目にすることができる明白なものは、耐久性(サーバーハードウェアはほとんどが定性的で保証が多い)と消費電力(サーバーハードウェアは電力節約よりもパフォーマンスを重視)です。また、サーバーディスクは通常少し高速ですが、常にそうであるとは限りません。 デスクトップ指向のシリーズ(Seagate Barracudaシリーズ)よりもサーバー指向のシリーズ(Seagate ESドライブなど)を選択する理由が他にある可能性がありますか?彼らは何ですか?

3
mysqldumpはテーブルを作成したり、データをインポートしたりしません
mysqldumpを新しいデータベースにインポートしようとしています。私が走ると: mysqldump -umydbuser -p --database testimport < database.dump 次の出力が表示されます。 Enter password: -- MySQL dump 10.11 -- -- Host: localhost Database: testimport -- ------------------------------------------------------ -- Server version 5.0.75-0ubuntu10.3 /*!40101 SET @OLD_CHARACTER_SET_CLIENT=@@CHARACTER_SET_CLIENT */; /*!40101 SET @OLD_CHARACTER_SET_RESULTS=@@CHARACTER_SET_RESULTS */; /*!40101 SET @OLD_COLLATION_CONNECTION=@@COLLATION_CONNECTION */; /*!40101 SET NAMES utf8 */; /*!40103 SET @OLD_TIME_ZONE=@@TIME_ZONE */; /*!40103 SET …
11 mysql  import 

2
Apacheでのlogrotateとrotatelogsの長所と短所は何ですか?
Apacheはrotatelogsと呼ばれるツールを提供します。これは、logrotateで発生するログをローテーションするときにApacheを再起動しないという利点があります。これがlogrotateよりもrotatelogsを使用するのに十分な基準である場合、私は話すのに十分な経験がありません。 私の質問は、これらの2つのツールのいずれかまたは両方を使用して実際の経験を持っている人はいますか? あなたは何を勧めますか、そしてその理由は何ですか?

1
ext3 / 4でfsブロックサイズを選択するためのベストプラクティス
私は実際にブロックサイズにあまり注意を払っていませんが、デフォルト以外のものを選択することには明らかにメリットがあります。ブロックサイズの選択に関する優れた「ベストプラクティス」ペーパーを探しています。また、LVMの上で使用すると、パフォーマンスの見返りや重要性が何らかの形で打ち消されますか?TIA

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.