サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
サブフォルダーを使用するnginx proxy_pass
わかりました。このタスクは単純なはずですが、機能させることができません。ドメイン名の後に(実際にはそのドメイン名のIPの後に)サブフォルダーを配置すると、同じサーバー上の特定のポートにリダイレクトされます。基本的に、私は多くのポートを使用する必要をなくしたいと思います。 これがそのための私のnginx設定です server { listen 80; index index.html index.htm index.nginx-debian.html index.php; server_name aaa.bbb.ccc.ddd; location ^~ /app2 { proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $remote_addr; proxy_set_header Host $host; proxy_pass http://aaa.bbb.ccc.ddd:8001; } } したがって、aaa.bbb.ccc.ddd / app2にアクセスすると、http://aaa.bbb.ccc.ddd:8001に解決されます。 これはおそらく非常に複雑であることに注意してください。ここで何が欠けていますか? パットありがとう

4
サーバートークンがオフになっていることを確認するにはどうすればよいですか?
ペンテストレポートから、サーバートークンを無効にする必要があるとのフィードバックがありました。これにより、私たちが使用しているPHPのバージョンを確認できなくなり、特定のPHPバージョンを対象とする能力が制限されます。 以下をnginx.confのhttpブロックの下に追加しました。 server_tokens off; しかし、この変更が影響を与えたことを確認するためにどのツールを使用できますか?
11 nginx  php 

4
ansibleデプロイ中にnginx.confを検証する
Ansibleでプロビジョニングされた単一のサーバーで複数のサイトを実行しています。 私のAnsibleタスクはおおよそ次のようになります。 - name: site nginx config template: src="nginx-site.conf.j2" dest=/etc/nginx/conf.d/{{item.name}}.conf owner=root group=root mode=0444 with_items: sites notify: restart nginx - name: nginx conf template: src=nginx.conf.j2 dest=/etc/nginx/nginx.conf owner=root group=root mode=0444 notify: restart nginx validateAnsibleのテンプレートモジュールのパラメーターを使用して呼び出しnginx -t、新しい構成が構文的に有効であることを確認したいと思います。メインのnginx.confで機能します。 template: src=nginx.conf.j2 dest=/etc/nginx/nginx.conf owner=root group=root mode=0444 validate="/usr/sbin/nginx -c %s -t" しかし、サイト固有の設定ファイルへの変更を反映していないようです。置くvalidate彼らはでラップされる必要があるとして、サイト固有のテンプレートには、ない仕事をしてhttp有効であると指示。 これらのサイト固有のファイルの有効性を確認するにはどうすればよいですか?
11 nginx  ansible 

3
ファイルの削除に時間がかかりすぎる
ショートバージョン:rm -rf mydir、とmydir(再帰的に)、250万ファイルを格納しているが、ほとんどアイドル状態のマシンに約12時間かかります。 詳細情報:削除されるファイルのほとんどは、他のディレクトリ内のファイルへのハードリンクです(削除されるディレクトリは、実際にはによって作成された最も古いバックアップrsnapshotです。rmコマンドは実際にはによって提供されますrsnapshot)。つまり、ほとんどの場合、削除されるのはディレクトリエントリです。ファイルの内容自体はそれほど多くありません。数十GB程度です。 私はそれbtrfsが犯人であることは確かではありません。使用を開始する前のバックアップも非常に遅いことを思い出しましたがbtrfs、削除の速度が遅いことはわかりません。 マシンはIntel Core i5 2.67 GHz、4 GB RAMです。これには2つのSATAディスクがあり、1つはOSとその他のものがあり、バックアップディスクは1 TB WDC WD1002FAEX-00Z3A0です。マザーボードはAsus P7P55Dです。 編集:マシンはLinuxを搭載したDebian wheezy 3.16.3-2~bpo70+1です。これはファイルシステムがマウントされる方法です: root@thames:~# mount|grep rsnapshot /dev/sdb1 on /var/backups/rsnapshot type btrfs (rw,relatime,compress=zlib,space_cache) 編集:使用にrsync -a --delete /some/empty/dir mydirは約6時間かかります。を大幅に改善しましたrm -rfが、まだ多すぎると思います。(理由の説明rsyncrm:より速い:「ほとんどのファイルシステムはディレクトリ構造をbtree形式で保存します。ファイルを削除する順番[in]は重要です...リンク解除を実行するとき、btreeの再バランスを避ける必要があります.... rsync -a --delete...削除を順番に実行します ") 編集:ディレクトリに(再帰的に)220万個のファイルがある別のディスクを接続しましたが、XFS上にありました。ここにいくつかの比較結果があります: On the XFS disk On the BTRFS disk Cached reads[1] 10 …
11 linux  btrfs 

2
psqlにクライアント証明書を指定するにはどうすればよいですか?
devログインにクライアント証明書を必要とするユーザーがいるPostgresサーバーがあります。コマンドを使用しpsql "sslmode=require user=dev host=db.prod"ていpsql: FATAL: connection requires a valid client certificateます。 証明書がサーバーのどこにあるか知っています。私の質問は、クライアント証明書の場所をどのように指定するのpsqlですか?

1
https接続を使用している場合、cloudflareは復号されたコンテンツを認識しますか?
CloudFlareはsslサポートを提供します。ただし、訪問者がCloudFlareによって保護されているWebサイトを訪問した場合、CloudFlareはこの訪問中に転送されたプレーンデータを知ることができますか? いくつかのSSLオプションがあります。 柔軟なSSL 完全なSSL 完全SSL(厳格) フレキシブルSSLの場合、CloudFlareはプレーンデータをおそらく知っています。CloudFlareによってデータが復号化され、Webサーバーに安全に送信されないためです。 完全SSLおよび完全SSL(厳密)についてはどうですか?CloudFlareは最初に復号化し、次に暗号化してWebサーバーに送信しますか?
11 https  cloudflare 

1
各ネットワークに独自のサブネットとDHCPサーバーがある場合、2つのネットワークをブリッジするにはどうすればよいですか?
私は/ブリッジ2つの異なるネットワークに参加したいと、考えnetwork 1とnetwork 2: Network 1:ネットワークは、Linuxボックス(1つのイーサネット)ポートと複数のクライアント(LANスイッチ経由で接続)で構成されています。LinuxボックスはDHCPサーバーとして機能し、自身を含めてクライアントにIPを提供しています。 Network 2:他のネットワークは完全に異なるサブネット上にあり、複数のクライアントにサービスを提供するDHCPを介してIPを提供するルーターもあります。 ネットワーク図をご覧ください。 私の目的は、アクセスできるようにすることですLinux boxから、Client A&B..だから、両方のネットワークにそのままDHCP構成を維持しながら: Linux BoxそれでもIPアドレスをClient 1&に与え、IPアドレスをに2保持することが192.168.10.10できますNetwork 1。 クライアントAは、インターネットにアクセスしてクライアントBと通信でき、123.123.xxx.xxx内部のIPアドレスを保持できる必要がありますNetwork 2。 どのようなデバイスと構成を使用する必要がありますか? ルーターのDHCPサーバーがオフになっている別のルーターを使用して、これらのネットワークのルーティングをブリッジすることを考えていました。次に、静的ルートを設定します。このガイドのように:http : //kb.linksys.com/Linksys/ukp.aspx?pid=80&vw=1&articleid=17589 ただし、私はネットワーキングに関しては非常に環境に配慮しています。ルーターに投資する前に、私の理解を確認したいと思います。コンシューマールーターがこの種の仕事をすることができるかどうかさえ私にはわかりません。 この問題について誰かが私を助けてくれませんか?どんなコメントでも宜しくお願いします。ありがとう!

1
論理ボリューム属性
lxc-cloneコマンドを使用してlvmベースのコンテナーを複製しました(test_lvmをコピーしてu33を作成しました)。コンテナは正常に動作しますが、の出力はsudo lvs私を混乱させます: LV VG Attr LSize Pool Origin Data% Move Log Copy% Convert test_lvm containers -wi-a---- 1.00g u33 containers -wi-ao--- 1.00g o属性とは何ですか?ドキュメントには何も見つかりませんでした。
11 lvm  lxc 

6
Ubuntuで「unzip」以外にファイルを解凍するオプションはありますか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 6年前休業。 現在、私のシステム管理者にアクセスできません。サーバーに解凍したいzipファイルがありますが、現時点ではzipとunzipがインストールされておらず、それらをインストールするためのrootアクセス権がありません。 .. 私は完全にオプションを失っていますか?このファイルを解凍できるものは他にありますか?

5
virbr0-nicはどのように作成されますか?
次のような仮想ネットワークインターフェイスを作成するにはどうすればよいvirbr0-nicですか。のようなNICを作成する方法を見つけようとしていますvirbr0-nicが、インターネットで見つけることができるのは、のような物理インターフェースに接続されたインターフェースを作成する方法eth0:0です。私が書くとき # brctl show bridge name bridge id STP enabled interfaces virbr0 8000.525400e0af01 yes virbr0-nic virbr1 8000.525400e8a6b1 yes virbr1-nic vnet1 そうvirbr0するためのブリッジでvirbr0-nic取り付けられています。では、どのようにvirbr0-nicしてvnet1作成されますか?

2
GPO強制優先
Enforeced GPOの優先順位は何ですか?洗練された答えを与えるMS記事は本当に見つかりません。 私の現在の理解は次のとおりです。 5つのGPO(GPO1からGP05)があるとします。試験問題を使用して状況を説明します。 GPO Linked to Enforced GP01 - contoso.com - No GP02 - contoso.com - Yes GP03 - Site 1 - Yes GP04 - OU1 - No GP05 - OU1 - Yes 今、私の理解は、最初に適用するものから最後に適用するもの(このため、最も優先順位の高いもの)まで、この順序で適用することを意味します。 GP01 -> GP04 -> GP05 -> GP02 -> GP03 (meaning 3 has the final say …

1
別の非rootユーザーからのSSH_AUTH_SOCKへのアクセス
シナリオ: ローカルPCでssh-agentを実行していますが、すべてのサーバー/クライアントはSSHエージェント認証を転送するように設定されています。ローカルPCのssh-agentを使用して、すべてのマシン間を移動できます。うまくいきます。 自分自身(user1)としてマシンにSSHで接続し、 user2という名前の別のユーザー(sudo -i -u user2)に変更してから、ローカルPCで実行しているssh-agentを使用して別のボックスにsshする必要があります。ssh user3 @ machine2(user3のauthorized_keysファイルに私の公開SSHキーがあると仮定)のようなことをしたいとしましょう。 私がしているsudoを保つように構成されたSSH_AUTH_SOCKの環境変数を。 関与するすべてのユーザー(user [1-3])は、非特権ユーザー(rootではない)です。 問題: SSH_AUTH_SOCK変数が正しく設定されていても、別のユーザーに変更すると(その設定を/tmp/ssh-HbKVFL7799/agent.13799と言います)、user2は、user1によって作成されたソケットにアクセスできません。もちろん、そうでなければ、user2はuser1の秘密鍵を乗っ取り、そのユーザーとしてホップすることができます。 このシナリオは、user2のsudoを介してシェルを取得する代わりに、rootのsudoを介してシェルを取得した場合にうまく機能します。当然、rootはマシン上のすべてのファイルにアクセスできます。 質問: できればsudoを使用して、user1からuser2に変更しながら、user1のSSH_AUTH_SOCKに引き続きアクセスするにはどうすればよいですか?
11 ssh  sudo  ssh-agent 

4
SSH公開鍵形式
次の形式の公開鍵があります。 ---- BEGIN SSH2 PUBLIC KEY ---- Comment: "somename-20060227" AAAAB3NzaC1yc2EAAAABJQAAAIBmhLUTJiP[and so on]== ---- END SSH2 PUBLIC KEY ---- 通常、次のような形式のキーが表示されます。 ssh-rsa AAAAB3NzaC1yc2EAAAABJQAAAIEAqof[and so on] authorized_keysファイルの最初のキーをコピーすることはできますか、それとも2番目のキーのように変更する必要がありますか?最初のものはPUTTYgenによって生成され、2番目のものはssh-keygenによって生成されたと思います。


6
TLDのWHOISサーバーを見つけるにはどうすればよいですか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 4年前休業。 whoisスクリプトで使用するWHOISサーバーの信頼できる最新のリストを探しています。 リストは頻繁に変更されるため、スクリプトを頻繁に更新するのではなく、参照できるリソースがあると便利です。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.