サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
Windows 7でkill-switchをリモートで実行する方法は?
ADに接続されたWindows 7 Enterpriseコンピューターでリモートでkill-switchを実行する必要があります。具体的には、私はする必要があります 目に見えるユーザー操作なしでマシンにリモートアクセスする(マシンの管理者であるドメインアカウントを持っている) マシンが使用できないようにします(クラッシュ/再起動し、再起動しません)。 マシンの内容を保存する(変更内容を文書化できる) マシンは、基本的なトラブルシューティングが失敗するほど損傷していて、会社のヘルプデスクに持っていく必要があります。 コメントを予測するために:私はこれは怪しげに聞こえるが、この行動は企業環境内で必要であり、承認され、合法であると理解しています。 Unixの背景から来たのですが、Windowsマシンでリモートで何が可能かわかりません。理想的には(また、UNIXの背景を念頭に置いて)、次のようなアクションを検討します。 MBRを消去して強制的に再起動する キーを削除します。dllセーフブート中に自動的に回復されないs 次のコメントを編集:これは非常に特殊なフォレンジックのケースであり、この複雑な方法で処理する必要があります。

2
Red Hat Network Subscriptionでのyumは、rhel Dockerイメージ内でどのように機能しますか?
Red Hat Enterprise Linux 7には、Dockerコンテナーの実行に対する公式サポートが含まれており、Red Hatは一連の公式rhel Dockerイメージを提供しています。これらのイメージの興味深い機能は、コンテナー内で構成を実行する必要なく、ホストのRed Hat Networkサブスクリプションを介してパッケージをインストールできることです。 https://access.redhat.com/articles/881893#createimageを引用するには: 「現在のRed Hat Dockerリリースでは、Red HatからプルしたデフォルトのRHEL 7 Dockerイメージは、ホストシステムから利用可能なRHEL 7エンタイトルメントを利用できます。したがって、Dockerホストが適切にサブスクライブされてお​​り、リポジトリがコンテナーに必要なソフトウェアを取得する必要があり(かつDockerホストからインターネットにアクセスできる必要がある場合)、RHEL 7ソフトウェアリポジトリからパッケージをインストールできるはずです。」 私の懸念は、これが達成されるメカニズムがかなり不透明であることです。たとえば、rhel7.1イメージで新しいコンテナーを開始する場合yum install foo、httpプロキシ環境変数を設定しなくても実行できます。このメカニズムを理解していないと、システム管理者は、ホストシステム、Dockerデーモン、および実行中のコンテナー間の未知の相互作用に翻弄される可能性があります。これは、ホストとコンテナの間の通常の分離が何らかの方法で損なわれていることも示唆しています(ただし、害のない方法で)。 要点を述べると、このサブスクリプションサポートはどのように実現されますか。また、サブスクリプションネットワークを介してRed Hatが提供するDockerデーモンのカスタムビルドに依存していますか?
10 redhat  yum  docker  rhel7 

3
Microsoft SQL Serverのインストール場所の重要性
安価な低速ディスクと高価な高速ディスクを搭載したサーバーがあります。 データベースなど、高速であることが重要なすべてのものに高価なディスクを使用したいと思います。 お金を節約するために、バックアップなど、高速でも低速でもほとんど変化がないものに低速ディスクを使用したいと思います。 さて、私の質問は、Microsoft SQL Serverを低速ディスクまたは高速ディスクにインストールする必要がありますか? (明確にするために、データベースは何があっても高速ディスクに配置するので、私の質問はインストール自体の場所にのみ関係します)

1
django manage.py runserverを小規模サーバーでの運用、内部使用のために使用するリスク?
私はジャンゴで小さなwebアプリを書いています。ユーザー数は200人以下で、すべて社内向けです。できるだけ早く設置したい。私はdjangoとwebアプリが初めてです。 私がdjangoのチュートリアルを読んでいるとき、彼らはを使っpython manage.py runserverて本番サーバーをデプロイすることを推奨していませんが、理由は何もありません。 私の非常に控えめな目的のために、ジャンゴrunserverはうまくいくと思います。私は正しいですか?実行しているリスクは何ですか?

1
Linux ntpdうるう秒準備
2015年6月30日23:59:60 UTCのうるう秒があります。 Linuxベースのstratum 1 NTPサーバーがあり、GPSを基準クロックとして使用しています。サーバーは「デフォルト」のntp.orgを使用していますntpd。 うるう秒以降に正しい時刻が利用できるようにするには、うるう秒をどのように準備すればよいですか? ウィルntpdサーバが正常に動作しますか? 不確かな場合、これを事前にテストする方法はありますか?
10 linux  ntp  ntpd  gps  leapsecond 

4
Linuxにデバイスの問題でスペースが残っていない
SUSE Linux OSがあります。 $ uname -a Linux 3.0.13-0.27-default #1 SMP Wed Feb 15 13:33:49 UTC 2012 x86_64 x86_64 x86_64 GNU/Linux 特定のファイルについてのみ、ファイルの作成が失敗し、デバイスにスペースが残っていません。他のファイルを作成できますが、何が問題になっていますか?現在のシナリオでは: iノードの使用率はわずか47%です。 $ df -i . Filesystem Inodes IUsed IFree IUse% Mounted on /dev/mapper/appvg-dsfs 39321600 18218000 21103600 47% /dsfs ディスク使用量はわずか82% $ df -h . Filesystem Size Used Avail Use% Mounted …
10 linux 

5
MySQL Workbench with Debian Jessie-SSH上のTCP / IPが機能しない
Windows 7 Pro x64で、MySQL Workbenchクライアントが「TCP / IP over SSH」を使用してDebian WheezyでホストされているMySQLサーバーに接続するのに使用していますが、Debian Jessieの新しいサーバーでは機能しません。なぜですか? MySQL Workbench設定: Connection Name: TEST Connection Method: Standard TCP/IP over SSH SSH Hostname: x.x.x.x:22 SSH Username: root SSH Password: myRootPa$$word SSH Key File: <NOT-USING-KEYFILE> MySQL Hostname: 127.0.0.1 MySQL Server Port: 3306 Username: root Password: myMySQLPa$$word IPアドレス/ホスト名、ユーザー名、パスワードを再確認しました... Debian Wheezyサーバー構成: root …
10 mysql  debian 


1
非特権LXCコンテナ内に/ dev / tunデバイスを作成するにはどうすればよいですか?
この質問は、openvpnのlxcゲストのtunデバイスなしに似ています。LXCは進化しており、刑務所の破壊に対する別のセキュリティ層を提供する非特権LXCコンテナが最近導入されました。 非特権コンテナーの1つの中にOpenVPNサーバーを作成する必要があります。コンテナーにプライベートtunネットワークデバイスを作成させる方法がわかりません。 に追加lxc.cgroup.devices.allow = c 10:200 rwmしました~/.local/share/lxc/mylxc/config。 コンテナを起動した後、コンテナ内にmknod /dev/net/tun c 10 200戻りますmknod: '/dev/net/tun': Operation not permitted。 私はホストとしてバニラUbuntu 14.04 64ビットを使用し、コンテナは lxc-create -t download -n mylxc -- -d ubuntu -r trusty -a amd64 /dev/tun特権のないLXCの下でデバイスを実行できた人はいますか?
10 openvpn  lxc  tun 

2
.NET 3.5.1はWindows Server 2016でサポートされていますか?
これに関するドキュメントは見つかりません。見てください。 https://support.microsoft.com/en-us/gp/framework_faq/en-us .NET Framework 3.5 SP1: .NET Framework 3.5 Service Pack 1(SP1)以降、.NET Frameworkは独立した製品ではなくコンポーネントとして定義されています。したがって、.NET Framework 3.5 SP1のサポートは、Windowsオペレーティングシステムのサポートライフサイクルポリシーに基づいて行われます(つまり、Windowsがメインストリームサポートフェーズまたは拡張サポートフェーズにある場合、そのコンポーネントも同様です)。Windowsなどの製品のサポートが終了したら、その関連コンポーネントも同様にサポートします。.NET Framework 3.5 SP1は、Windows Server 2003 SP2、Windows Vista SP2、Windows 7 SP1、Windows Server 2008 SP2、Windows Server 2008 R2 SP1、Windows 8.1 Update、Windows Server 2012、Windows Server 2012 R2、およびWindows 10でサポートされています。各オペレーティングシステムのサポート終了日。 Windows 2016 Serverは表示されていませんが、ドキュメントが新しいサーバーOSを反映するように更新されていないのではないかと感じています。「機能」として追加できたのはわかっていますが、OSの一部としてインストールされていません。 これに関する更新された情報があれば、私とコミュニティに有益です。


1
「net use」と「map network drive」の共有で速度が大きく異なるのはなぜですか?
ファイルをコピーすると(Windowsエクスプローラーのコピー、貼り付け)、コマンドプロンプトで「net use」コマンドを使用してマップされたドライブから最大100KB / sの転送速度が得られます。 Windowsエクスプローラーを使用してドライブをマップしますか?転送速度に影響するこれら2つの方法の違いは何ですか? ギブンズ/環境: 共有のサーバー:Windowsの2012R2、でCISベンチマークでロックダウンhttp://benchmarks.cisecurity.org/downloads/show-single/?file=windows2012R2.110 サーバーがメンバーとなっているドメインコントローラーのグループポリシーによって、設定がロックされました。 共有のサーバーは同じネットワーク上のドメインコントローラーに接続されています。「mydomain.local」と呼びましょう 共有に接続するサーバー:Windows 2008R2、リモートの場所、別のドメイン、「mydomain.remote」としましょう CIS推奨設定をすべて削除すると、両方のタイプのネットワークドライブマッピングの速度が速くなります。 接続サーバーと共有サーバーは、インターネット経由で接続された2つの異なるデータセンターにあります 使用される接続(net use / windows explorer)に関係なく、同じ資格情報が提供されます。このアカウントを呼び出しましょう:mydomain.local \ myuser これが原因で速度が遅いと思いますが(http://jrs-s.net/2013/04/15/windows-server-2012-slow-networksmbcifs-problem/)、なぜかわかりませんWindowsエクスプローラーではなく「ネット使用」が使用されたかどうかによって異なります。

1
OS Dockerコンテナー:VMとの違いは何ですか?
DockerコンテナでOSを使用するポイントは何ですか? ドッキングウィンドウのリポジトリでは、Ubuntuのドッキングウィンドウの画像を見つける:https://registry.hub.docker.com/_/ubuntu/ 私はドッカーは、より「アプリ」レベルであったと思いました。 では、Ubuntu DockerコンテナーとUbuntu仮想マシンの違いは何ですか?DockerコンテナーにOS全体がある場合、Dockerを使用しても意味がありませんか? ありがとう
10 docker 

1
nginxサブドメインで実行するとgitlabが遅くなる
サブドメインでgitlabを実行しようとしています。オムニバスインストーラを使用して最新のgitlabバージョンをvserver(Ubuntu 14.04.1を実行)にインストールし、バンドルされたnginxを無効にして、ここに投稿された構成でバンドルされていないnginxを構成しました。nginxにサブドメインをセットアップするには / etc / nginx / sites-availible / gitlab upstream gitlab { server unix:/home/git/gitlab/tmp/sockets/gitlab.socket; } server { listen 80 default_server; # e.g., listen 192.168.1.1:80; In most cases *:80 is a good idea server_name git.domain.com; # e.g., server_name source.example.com; server_tokens off; # don't show the version number, a security best …

1
インバウンドSMTP接続での強制TLSはどの程度広くサポートされていますか?
標準のPostfix、SpamAssassin、ClamAV、SPF / DKIMチェックなどで構成されるMTAを実行します。このMTAは受信メールのみに使用され、アカウントをホストせず、上記のチェックに合格したメールを共有ウェブホストに転送します。 サーバーにメールを配信しようとすると、いくつかのメールサービスがプレーンテキストの前にTLS接続を試行し始めていることを認識しています。 私はすべてのサービスがTLSをサポートするわけではないことを理解していますが、それがどれほどうまく採用されているので、OCDのセキュリティ面を私の脳で満たすことができるのかと思っています(そうです、SSLはかつて思っていたほど安全ではありません。 ...)。 Postfixのドキュメントのためsmtpd_tls_security_levelと述べているRFC 2487布告は全て公に参照(すなわちMX)メールサーバがTLSを強制しないこと。 RFC 2487によれば、これは公的に参照されているSMTPサーバーの場合には適用してはなりません(MUST NOT)。したがって、このオプションはデフォルトでオフになっています。 したがって、ドキュメント(または15歳のRFC)はどのように適用可能/関連していますか?また、世界のISPの半分をロックアウトせずに、すべての受信SMTP接続で安全にTLSを強制できますか?
10 security  email  postfix  tls 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.