サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
証明書の.cerファイルを作成する方法は?
証明書を使用したいのですが、第三者機関から値が送られてきます。 -----BEGIN CERTIFICATE----- [...]Many letters and digits[...] -----END CERTIFICATE----- -----BEGIN RSA PRIVATE KEY----- [...]Many letters and digits[...] -----END RSA PRIVATE KEY----- しかし、IISに配置する.cerファイルが必要です。この.cerファイルを作成するにはどうすればよいですか? 回答ありがとうございます。
11 iis-7  ssl  certificate 

1
VirtualBoxゲストのPostgreSQLに接続できません
ホストシステムのPostgreSQLクライアントからVirtualBoxゲストシステムのPostgreSQLサーバーに接続しようとすると、「接続に失敗しました」というメッセージが表示されます。 ホストシステムはWindows XPです。VirtualBox 3.1.2を実行しています。ゲストシステムは、PostgreSQL 8.4を搭載したUbuntu 9.10 Karmic Koalaです。 マニュアルとこの投稿に記載されているように、VirtualBoxでポート5432を転送しました。を実行するとvboxmanage getextradata vmname enumerate、(特に)次のエントリが表示されます。 Key: VBoxInternal/Devices/e1000/0/LUN#0/Config/pgsql/GuestPort, Value: 5432 Key: VBoxInternal/Devices/e1000/0/LUN#0/Config/pgsql/HostPort, Value: 5432 Key: VBoxInternal/Devices/e1000/0/LUN#0/Config/pgsql/Protocol, Value: TCP /etc/postgresql/8.4/main/pg_hba.confで次のエントリを使用してPostgreSQLのセキュリティを設定しました。 # IPv4 local connections: host all all 127.0.0.1/32 md5 host all all 192.168.1.0/24 md5 host all all 10.0.2.2/32 md5 次に、PostgreSQLをでリロードしましたsudo /etc/init.d/postgresql-8.4 reload。 診断のみを目的として、WindowsファイアウォールとUbuntuファイアウォールを無効にしました(sudo ufw disable)。 …

1
インストールphp 5.3.1をコンパイルした後、php.iniファイルが見つかりません
私のコンパイル構成: ./configure \ --with-fpm \ --with-libevent=shared,/usr/lib \ --with-mcrypt \ --with-zlib \ --with-curl \ --enable-mbstring \ --with-openssl \ --with-mysql \ --with-mysql-sock \ --with-gd \ --with-jpeg-dir=/usr/lib \ --enable-gd-native-ttf \ --without-sqlite phpinfoページの出力は以下のようになります Configuration File (php.ini) Path: /usr/local/lib Loaded Configuration File: none また、/ usr / local / libにはphp.iniがありません。 私の環境:Ubuntu 9.10 64ビット、nginx 0.8.32
11 php5 

3
WindowsでOpenVPN TAPアダプターを介してVirtualBoxをブリッジする
VPN接続を介してブリッジアダプターを備えた仮想マシン(Backtrack 4を実行するVirtualBoxゲスト)を構成しようとしています。VPNは私の大学のサイバーセキュリティクラブによってホストされ、クラブが構築したさまざまなサーバーに対する侵入テスト用に設計されたサンドボックスLANに接続します。 私のホスト(Windows 7 Ultimate)はVPNに正常に接続し、DHCPを介してIPが割り当てられていますが、何らかの理由でVMが同じことを行えず、その理由がわかりません。それは、OpenVPNが認識できないMACアドレスからのパケットをフィルターで除外しているようなものです。 私たちのITオフィスは、ネットワーク上でできることとできないことについて非常に厳しいポリシーを持っているので、仮想マシンがVPN接続を介してブリッジできるようにしたいと思います。サンドボックス環境でアクティブな攻撃(ARPスプーフィング、nmap、Nessusスキャン)を実行できるようにしたいのですが、誤ってトラフィックが大学のネットワークを通過してインターネットアクセスが取り消されるリスクを冒す必要はありません。VPN接続を介してブリッジし、VM内からすべての攻撃を実行することで、この問題を解決できます。 ホストがこのインターフェイスを使用できる理由は何かわかりますが、VMは使用できませんか?

3
Postfixは送信メールのスパムをチェックします
すべての送信メールのスパムをチェック(およびログ/フラグなど)するように強制するにはどうすればよいですか? サーバーで自分の役割を果たしていることを確認したいだけです。 編集:要求に応じてPostfix設定。 main.cf # See /usr/share/postfix/main.cf.dist for a commented, more complete version # Debian specific: Specifying a file name will cause the first # line of that file to be used as the name. The Debian default # is /etc/mailname. #myorigin = /etc/mailname smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU) …
11 postfix  spam 


3
ImageMagickの `convert`ユーティリティはPDF入力で*メモリが多すぎます*
私はよくImageMagick convertを*-> PNG変換に使用しますが、PDFが50ページconvertを超える場合、3ギブ(!!!)以上のメモリを消費します。最初にすべてをロードすると思います。 それは受け入れられません。PDFをページごとに読む必要があります。なぜそれらすべてを一度に実行するのですか。 たぶん、どうにかしてそれを調整する方法はありますか?または何か良い選択肢はありますか?

3
apt-mirrorの帯域幅を制限するにはどうすればよいですか?
私はすべてのUbuntu aptリポジトリの一度限りのミラーを作成する必要があります(記録のために、それをケニアに送信しているためです(こことここを参照)。 私は以前にそれを行い、apt-mirrorを使用しました。ただし、今はゆっくりとしたいので、ダウンロードに使用する帯域幅を制限します。それを行う簡単な方法はありますか?魔法の適切な構成設定はありますか?


3
特定のディレクトリのmodsecurityを無効にする
特定のディレクトリのみのmodsecurityを無効にする方法を教えてください。phpMyAdminで、ルールに基づいてmodsecurityのトリップが原因でエラーが発生します。次のファイルを設定しています。 # /etc/httpd/modsecurity.d/modsecurity_crs_15_customrules.conf <LocationMatch "^/phpMA/"> SecRuleEngine Off </LocationMatch> # /etc/httpd/modsecurity.d/modsecurity_crs_60.custom.conf <LocationMatch '^/phpMA/*'> SecRuleRemoveById 950004 SecRuleRemoveById 950005 SecRuleRemoveById 950006 SecRuleRemoveById 960010 SecRuleRemoveById 960012 </LocationMatch> 最初のファイルを見つけると、それは無効になるはずですが、それでもトリップします。そのため、トリップしているルールIDを60ファイルに追加しようとしましたが、それでも問題があります。 CentOS 5.3で次のパッケージを実行しています。 mod_security-2.5.0-jason.2 httpd-2.2.8-jason.3 mod-php5-apache2-zend-ce-5.2.10-65

5
ディスク全体でNTFSアクセス許可をリセットする
NTFSドライブにアクセス許可を設定するときに誰かが大いに失敗し、すべてのアクセス許可をデフォルトにリセットする方法を探しています。OSは再インストールされますが、ユーザーディレクトリからデータを復旧しようとしています。 FSレベルで暗号化されるデータはありません。 それを達成する方法に関する推奨事項はありますか?

3
IISログにsc-win32-status = 64と表示されるが、一部のネットワークのみ
クライアントサーバー(W2k3、IIS6、.NET 2.0)でASP.NETアプリケーションを実行しています。FWIW、これはテストインスタンスです。まだ本番環境に移行されていません。そのため、SSL、負荷分散などの下では実行されていません。 私たちのオフィスからサーバーのいずれかのページにアクセスすると、そのページが1回ヒットします。IISログ(c:WINDOWS \ system32 \ LogFiles \ W3SVC1)を検査すると、そのページのGETが表示され、ページのボタンを押すと、ログファイルにPOSTが表示されます。これは今のところ問題なく動作しているようです。 クライアントのネットワークにリモートでアクセスし、ローカルマシンの1つからページにアクセスすると、ログファイルにGETが表示され、ページのボタンを押すと、ログに2つの POSTが同時に表示されます。1つ目はステータス(sc-status、sc-substatus、sc-win32-status)200 0 64を示し、2つ目は200 0 0を示します。 ログファイルでは、両方のPOSTが同じです。基本的に、ログは次のようになります(ただし、一部のデータをマスクしました)。 #Fields:date time s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ip cs(User-Agent)sc-status sc-substatus sc-win32-status 2009-08-11 20:19:32 xxxx GET /File.aspx-80-yyyy Mozilla / 4.0 +(compatible; + MSIE + 8.0; + Windows + NT + 6.0; + WOW64; + …

2
コマンドラインからのWindowsスケジュールタスクの一覧表示、追加、編集、削除
Windowsのスケジュールされたタスクをプログラムで一覧表示、追加、編集、および削除するために使用できるコマンドラインツールはありますか? スケジュールされたタスクに代わるより良い代替案があることを理解していますが、多数のPCで既存のタスクセットを変更する必要があり、それをスクリプト化したいと考えています。 ありがとう、ジョン

3
LinuxのsambaサーバーをローカルLANでBonjour経由でMacクライアントに通知するようにするにはどうすればよいですか?
私は、Debian LinuxベースのファイルサーバーでSambaを使用しており、現在Mac OS Xクライアントから正常にアクセスされています。 Bonjourを使用して、このリソースをよりユーザーフレンドリーな方法で利用できるようにしたいと考えています。 Bonjour経由でローカルネットワーク上で自身を通知するようにLinuxサーバーを構成することは可能ですか?もしそうなら、どうやって?
11 linux  samba  bonjour 

2
IIS7の既定のWebサイトに仮想ディレクトリを作成するAppCmd
を使用して、IIS 7の「既定のWebサイト」の下に仮想ディレクトリを作成しようとしていますAppCmd。 しかし、最初に、すでに存在するかどうかを確認したいと思います。どのように私は使用することができAppCmd、「既定のWebサイト」の下に仮想ディレクトリを作成するために、私は、if文をどのように行うことができますか?
11 iis-7  scripting 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.