サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
警告機能なしでクロムでPACファイルをデバッグする方法は?
最近、Chromeを使用した新しいpacファイルで問題が発生しました(IEとFirefoxで同じpacファイルが機能します)。 私の問題は「myIpAddress()」関数が原因であると想定しました。この投稿を参照してください=> プロキシ-Pacファイル-myAdresse()を使用したipv6? これは私のメインのIPアドレスを返しません。 pacファイルをデバッグするためにいくつかのテストを行いたいのですが、この投稿=> http://findproxyforurl.com/debug-pac-file/によると、デバッグ機能はサポートされなくなりました。 私はこの投稿からいくつかのオプションを使用しようとしました=> https://www.chromium.org/developers/design-documents/network-stack/debugging-net-proxy このタブ=> chrome:// net-internals /#proxyで、どのpacファイルが使用されているかがわかりますが、それ以上はありません。 そして、このタブ:chrome:// net-internals /#eventsで各リクエストが表示されますが、この「PROXY_SCRIPT_DECIDER」でイベントをフィルタリングすると、イベントは返されません。 私の問題はmyIpAddressに関連していると思うので、myIpAddress関数をテストする方法、およびalert()なしでpacファイルをデバッグする方法はありますか?

2
SSSDがsuでのLDAPログインを拒否:不正なパスワード
ユーザーアカウントを使用してLDAPサーバーを設定しました。このLDAPサーバーに対して認証するようにRailsアプリケーションを正常に構成しました。LDAPに対して認証するようにSSSDを設定しようとしていますが、個々のユーザーのパスワードは好きではありません。 エラー: $ su - leopetr4 Password: su: incorrect password SSSDはユーザーを認識しますが、パスワードは認識しません。 $ id leopetr4 uid=9583(leopetr4) gid=9583(leopetr4) groups=9583(leopetr4) ユーザーレコードは次のようになります。 # ldapsearch -x -W -D "cn=admin,dc=my_domain,dc=com" -H ldaps://my_hostname.my_domain.com "(uid=leopetr4)" Enter LDAP Password: # extended LDIF # # LDAPv3 # base <dc=my_domain,dc=com> (default) with scope subtree # filter: (uid=leopetr4) # requesting: ALL # …

1
RHSCL PHPをグローバルに利用可能にする最良の方法
次のURLを使用してRHSCL 2をインストールしました。 https://access.redhat.com/documentation/en-US/Red_Hat_Software_Collections/2/html/2.0_Release_Notes/chap-Installation.html RedHatサブスクリプションマネージャーを使用する。 次に走っyum remove php*たyum install rh-php56 PHPがどこにも見つからなくなったことを除いて、すべてが順調に進みました。その後、実行して次のディレクトリでfind / -name php見つけrh-php56ました。 /var/opt/rh/rh-php56/lib/php /opt/rh/rh-php56/register.content/var/opt/rh/rh-php56/lib/php /opt/rh/rh-php56/root/usr/bin/php /opt/rh/rh-php56/root/usr/lib64/php /opt/rh/rh-php56/root/usr/share/php これらのバイナリを、/usr/binまたはすべてのユーザーが通常グローバルに利用できる他のディレクトリに入れる最良の方法は何ですか? パッケージをインストールするときに一歩逃したのはなぜですか?それはグローバルに利用できない理由です?それとも、RHSCLを使用するとどうなるのですか? 私はそれらのフォルダーでバイナリをテストしましたが、実行するとそれらが機能するphp -vため、正常に機能します。 私が最初に考えただけにあるcpに/binまたは/usr/bin多分私が求めています何をする公式の方法はありますか? 編集する コメントできません、担当者はいません...私が投稿したリンクの第3章から、ソフトウェアコレクションパッケージは次のように実行する必要があると述べています: scl enable rh-php56 'php -v' これは機能します...しかし$ php -v、追加のコマンドなしですべてのユーザーに対して実行するにはどうすればよいですか?ウェブサーバーがそれを使用して、通常のシェルでsshユーザーが使用できるように、phpバイナリがグローバルに利用できる必要があります。

3
Windows Server 2012-RDP over UDPが機能しない
Windows Server 2012(R2ではない)マシンがあり、RDセッションホストとRDゲートウェイがインストールされたHyper-V仮想化内でホストされています。デスクトップGISアプリケーションを実行するために使用されます。 WAN経由のパフォーマンスは非常に低くなっています。パフォーマンスを向上させるためにUDPポートをNATに追加しましたが、UDP接続はまだ使用されていません。 LANテスト環境(NAT /ファイアウォールの設定ミスを避けるため)で、Win10マシンから接続しています。接続情報バーには「優れた品質」が表示されますが、UDPについては何も触れられていません。逆接続の場合(Windows Server => Windows 10)、接続情報バーにはUDPが有効になっていると表示されます。 WindowsサーバーにインストールされているWindowsファイアウォールを完全にオフにしました。UDPトランスポートがRDゲートウェイで有効になっていることを再確認しました。ゲートウェイ(443 + 3391)または直接(3389 + 3389)を使用して接続しても違いはありません。マシン全体を2回再起動し、最初の3つのgoogle結果ページのすべてのリンクをスクロールしました。 何がいけないのか考えていますか?

5
HAProxy-X-Client-IPおよびX-Forwarded-ForヘッダーにクライアントIPを追加する方法
HAProxyサーバーに問題があります。ヘッダーでクライアントIPを転送したい。ほぼ完了しましたが、興味深いケースがあり、理解できません。X-CLIENT-IPおよびX-FORWARDED-FORタグのヘッダーの2箇所にクライアントIPを書き込む必要があります。 問題は次のとおりです。 option http-server-close option forwardfor ターゲットサーバーでヘッダーX-FORWARDED-FOR = xxx.xxx.xxx.xxx(client ip)が表示されますが、x-client-ipヘッダーがありません。 私が使うとき: option forwardfor header X-Client-IP option http-server-close ターゲットサーバーでヘッダーX-CLIENT-IP = xxx.xxx.xxx(client IP)が表示されますが、X-FORWARDED-FOR = xxx.xxx.xxx.xxx(HAProxy ip) X-CLIENT-IPおよびX-FORWARDED-FORにクライアントIPの値があるターゲットヘッダーを確認する必要があります。 私は構成を混ぜてみます option forwardfor option forwardfor header X-Client-IP option http-server-close 影響なし。モジュールもインストールできません。ターゲットはIISです。 何か案は?:(
10 haproxy 

8
OSX El Capitanでforticlientを動作させる方法
OSX El Capitan以来、スプリットホライズンを使用するとforticlient VPNソフトウェアが機能しなくなります。問題は、DNS要求がVPNトンネルのDNSへの通常のプライマリインターフェイスで送信されることです。 DNSリクエストを正しいインターフェース(VPNトンネルなど)経由で送信する方法

2
リバースDNSは有効なホスト名ではありません[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 4年前休業。 私は友人がメールサーバーを含むサーバーを実行するのを手伝います。http://mxtoolbox.comは、リバースDNSが有効なホスト名ではないと報告しています。 現在、逆引きDNSはを指していdomain.comます。それを指すべきhostname.domain.comですか?私が見てきた、ここで、逆のDNSのためにこの方式を使用することが一般的であること。ただし、メールサーバーが次のように応答すると、問題が発生します。 220 domain.com ESMTP Postfix (Ubuntu) EHLO PWS3.mxtoolbox.com 250-domain.com 250-PIPELINING 250-SIZE 10240000 ... 基本的に、リバースDNSは、メールサーバーが有効であると報告するドメインのサブドメインを指しますか? 編集:私の元の質問は次のとおりでした:メールサーバーがdomain.comそのFQDNとして報告する場合、リバースDNSはポイントできhostname.domain.comますか?なぜこれが不要で、なぜ両方が同じである必要があるのか​​については、以下のコメントを参照してください。

2
サービスが再起動された理由とそれを誰が実行したかを知る方法はありますか?
Ubuntu 14.04 clamav 0.98.7 問題はclamav-daemonほぼ毎日再開されます。 Sep 1 06:30:00 x-master clamd[6778]: Pid file removed. clamd[6778]: --- Stopped at Tue Sep 1 06:30:00 2015 clamd[5979]: clamd daemon 0.98.7 (OS: linux-gnu, ARCH: x86_64, CPU: x86_64) clamd[5979]: Running as user root (UID 0, GID 0) clamd[5979]: Log file size limited to 4294967295 bytes. clamd[5979]: …

1
DNSサーバーが.ioで終わるドメインを解決できないのはなぜですか?
2つのWindowsドメインコントローラーがあります。 10.10.10.10プライマリ(win 2008 r2) 10.10.10.20レプリカ(win 2012 r2) 2つ目は1つ目のレプリカとして構成されます。 週に1回程度、プライマリDCはほとんどの .ioドメインを否定的にキャッシュします。これにより、社内の誰も次のようなサイトにアクセスできなくなります。 chef.io packer.io yahoo.io github.io 奇妙なことに、github.ioにあるようないくつかの.ioページにまだアクセスできます。 spuder.github.io/ 解決策は、DNSサーバーにRDPを実行することdnscmd /clearcacheです。これで問題が7〜10日間修正されます。 さらなる症状 プライマリドメインコントローラーのみに影響します(セカンダリおよび他のドメインコントローラーはこれらのサイトを問題なく解決できます) google dnsサーバーも機能する 通常、水曜日の午前11時頃に発生します。 私は窓にあまり慣れていませんが、これが私が試したものです ログを見て、私は興味深く見える以下の行だけを見ます 8:15AM The DNS server wrote version 4638 of zone 254.10.in-addr.arpa to file 254.10.in-addr.arpa.dns..in-addr.arpa to file 254.10.in-addr.arpa.dns. 8:16AM A more recent version, version 4639 of zone …

3
keepalived VRRP_scriptがフェイルオーバーしない
そのため、2つのサーバーでkeepalivedを実行していますが、他のサーバーにフェイルオーバーできません。 以下に、サーバーの1つに対する設定があります。2つの唯一の違いは、優先順位番号masterが110であり、109であることです。 しかし、/ etc / init.d / process stop keepalivedでプロセスを停止してもフェイルオーバーしません。VRRP_Script(chk_script)が失敗しただけで、他には何もありません。フェイルオーバーはありません。 vrrp_script chk_script { script "/usr/local/bin/failover.sh" interval 2 weight 2 } vrrp_instance HAInstance { state BACKUP interface eth0 virtual_router_id 8 priority 109 advert_int 1 nopreempt vrrp_unicast_bind 10.10.10.8 vrrp_unicast_peer 10.10.10.9 virtual_ipaddress { 10.10.10.10/16 dev eth0 } notify /usr/local/bin/keepalivednotify.sh track_script { chk_script weight …
10 linux  keepalived 

8
OpenLDAP TLS認証
https://help.ubuntu.com/lts/serverguide/openldap-server.htmlに従ってTLSを実装しようとしてい ます。このldifファイルでcn = configデータベースを変更しようとすると、次のようになります。 dn: cn=config add: olcTLSCACertificateFile olcTLSCACertificateFile: /etc/ssl/certs/cacert.pem - add: olcTLSCertificateFile olcTLSCertificateFile: /etc/ssl/certs/test-ldap-server_cert.pem - add: olcTLSCertificateKeyFile olcTLSCertificateKeyFile: /etc/ssl/private/test-ldap-server_key.pem 次のエラーが発生します。 ldapmodify -Y EXTERNAL -H ldapi:/// -f certinfo.ldif SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 modifying entry "cn=config" ldap_modify: Other (e.g., implementation specific) error (80) 何が悪いのですか? 編集:単純な認証を使用しようとすると、次のエラーが発生しました: ldapmodify …
10 openldap  tls 

3
AWS Cloudformationと手動変更
Cloudformationのオブジェクトを手動でいじったときに何が起こるかについてのドキュメントが見つからないようです。 オブジェクトにタグが付けられているのを確認しましたが、たとえば誰かがルーティングルールを削除した場合に回復しますか? 編集:ちょうど2つの矛盾する答えを得ました。これらのリソースの変更に関して同僚にどのような指示を与えているのかを判断する必要があるため、いくつかのドキュメント/証拠を要求したいと思います。

2
vhostsのzabbix Webシナリオを自動化する方法は?
Zabbixとエンタープライズモニタリングは初めてです。Zabbix 2.4のインストールが完了しました。 vhostsさまざまなサーバー上にあるすべてのディスロケーションの状態を監視しようとしています。 これまでのところ、私が思いついた唯一の解決策は、監視したいWeb scenarioものごとにZabbixサーバーホストに手動でを追加するvhostことです。しかし、それはそれほど便利ではありません。 周りを検索すると、部分的に機能するアイデアを持つフォーラムスレッドが見つかりました。templateターゲットサーバーからすべてvhosts(を介してmacro)を読み取りWeb scenario、それぞれにを作成するa を使用しますvhost。 編集:(Zabbix 2.2に基づく)このソリューションは、でLLD(低レベル検出)を使用できないため機能しませんWeb scenarios。 11月14日以降に実装する機能リクエストが公開さLLDれていWeb scenariosます。 質問 問題は、機能の実装を待つ間にこの種の監視に取り組む方法に関する解決策または提案があるかどうか、または私のアプローチが完全に間違っているかどうかです。

2
圧縮ありのscpが圧縮なしの場合よりも遅いのはなぜですか?
CentOS 6.5 VMのルートファイルシステムを格納している20 GBのKVM vdiskファイルをあるラボサーバーから別のラボサーバーに転送する必要がありました。ファイルサイズが大きいことと、このようなvdiskファイルを数百メガバイトに圧縮しscpたことがあるという事実により、本能的に圧縮を有効にできましたが、転送速度がやや遅いことに驚きました。そして、私が試したbzip2との組み合わせでsshとcatして驚きました。ここでは、メソッドと平均スループットの概要を示します。 scp -C vm1-root.img root@192.168.161.62:/mnt/vdisks/、11 MB /秒。 bzip2 -c vm1-root.img | ssh -l root 192.168.161.62 "bzip2 -d -c > /mnt/vdisks/vm1-root.img"、5 MB /秒。このさらに低い結果は、ネットでの検索を促しました。 scp -c arcfour -C vm1-root.img root@192.168.161.62:/mnt/vdisks/、13 MB /秒。この-c arcfourasの使用は、serverfaultの1つの回答で提案されました。それはほとんど役に立ちませんでした。最後に、圧縮を無効にしました。 scp vm1-root.img root@192.168.161.62:/mnt/vdisks/、23 MB /秒。 圧縮はもっと速くなるべきではないのですか? 編集:質問が反対票を投じられた理由がわかりません。ここで学ぶべきことがあると思いました。 ssh(1)@svenからmanページのヒントを受け取った後、私は圧縮を含まないファイル転送のいくつかの代替方法を試しましたが、どちらもより良い結果が得られました。 cat vm1-root.img | ssh -l root 192.168.161.62 …
10 ssh  scp  file-transfer 

3
無効なコマンド 'SSLOpenSSLConfCmd'、おそらくスペルが間違っているか、サーバー構成に含まれていないモジュールによって定義されています
他のすべての管理者と同様に、私はLogjam 修正プログラムを実行しています。 CentOS 6.6ボックスでApache 2.4.12とopenssl 1.0.2aにアップグレードしました。 Apacheを起動すると、次のエラーメッセージが返されます。 Invalid command 'SSLOpenSSLConfCmd', perhaps misspelled or defined by a module not included in the server configuration これが私のApacheビルド情報です: Server version: Apache/2.4.12 (Unix) Server built: Jun 8 2015 22:04:38 Server's Module Magic Number: 20120211:41 Server loaded: APR 1.4.5, APR-UTIL 1.3.12 Compiled using: APR 1.4.5, APR-UTIL …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.