サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
cloudflareのフレキシブルsslを使用してループをリダイレクトする
CloudFlareが提供する柔軟なSSLを自分のサイトに実装しようとしています。 これが私のnginx設定です: # PHP-FPM upstream; change it accordingly to your local config! upstream php-fpm { server 127.0.0.1:9000; } server { listen 80; server_name example.com www.example.com; return 301 https://$server_name$request_uri; } server { ## Listen ports listen 443; # use _ if you want to accept everything, or replace _ with domain …
10 nginx  cloudflare 

2
vSphere 5.5以降-テンプレートからCentos 7をデプロイするとカスタマイズが無視される
テンプレートからCentOS7をデプロイするときに、カスタマイズが有効にならないという問題がありました。VM OS設定の場合-私はCentOSではなくRHEL7をOSとして選択しました(以前、以前の仕事でOracle Linux 6.5でそのレッスンを学びました)。それは正しく機能するはずですか?ではない正確に。 症状: CentOS7テンプレートから新しいVMをデプロイした後、最初の起動時にサーバーが正しいホスト名で起動し、次にカスタマイズスクリプトが実行され、VMが再起動した後、元のテンプレートのホスト名が再び/ etc / sysconfig / network-scripts / ifcfg-etherには正しい設定があり、正しいnic(ifcfg-e *)のifcfg設定は実装されていません。 背景: CentOSのセットアップについては、VMWareの指示に従いました:http : //partnerweb.vmware.com/GOSIG/CentOS_7.html いくつかのパッケージを追加した後(vSphereのカスタマイズに必要なnet-toolsを含む)、「templatizeスクリプト」(http://lonesysadmin.net/2013/03/26/preparingへのクレジット)を使用して、次のようにテンプレートにボタンを付けました-linux-template-vms /(手順): #!/bin/bash # clean yum cache /usr/bin/yum clean all #remove udev hardware rules /bin/rm -f /etc/udev/rules.d/70* #remove nic mac addr and uuid from ifcfg scripts /bin/sed -i '/^\(HWADDR\|UUID\)=/d' /etc/sysconfig/network-scripts/ifcfg-eth0 #remove host …

2
AdministratorsグループのユーザーはAdministratorと同じ権限を持っていません(Win 2012 R2)
ユーザーadminを作成し、このユーザーを管理者グループに入れました(ローカル、ADはありません)。ただし、この管理者ユーザーには、管理者ユーザー自体と同じ権限はありません。 例1:ファイルはSYSTEMが所有し、Administratorsグループはフルコントロールを持っています。このファイルにユーザーのアクセス許可を追加しようとしても、管理ユーザーには機能しません。管理者と一緒に問題なく動作しています。 例2:IE拡張セキュリティ構成は、管理者に対してはオフ、ユーザーに対してはオンに設定されています。これは管理者にとっては問題ありませんが、管理者ユーザーにとってはまだ有効です。 これは構成の問題ですか?もしそうなら、それを正しくするために私は何をする必要がありますか?

2
AWS CloudFormationの条件付きプロパティ
EC2インスタンスを作成するためのAWS CloudFormationテンプレートがあります。しかし、それらのいくつかは特定のものを必要PrivateIpAddressとし、私はそれをテンプレートに組み込む方法を理解するのに苦労しています。 とりあえず、テンプレートパラメータPrivateIPと条件を作成していRequestedPrivateIPます。ここまでは順調ですね。しかし、それをAWS::EC2::Instanceリソース仕様に組み込む方法がわかりません。私はこれを試しました: "PrivateIpAddress": { "Fn::If": [ "RequestedPrivateIP", { "Ref": "PrivateIP" }, "" <-- This doesn't work ] }, しかし、RequestedPrivateIPがfalseの場合は失敗します CREATE_FAILED AWS::EC2::Instance NodeInstance Invalid addresses: [] オプションで静的プライベートIPを割り当て、指定がない場合はAWSに任せて動的IPを設定する方法はありますか?

3
LXCコンテナが起動しない
CentOS LXCコンテナがUbuntu 14.10マシンで起動しなくなりました。問題は再起動後に始まったと思いますが、よくわかりません。 Yumの更新後、initスクリプトがLXCに対応していない標準のスクリプトに置き換えられたときに、同様の問題が発生しました。彼らはudevなどを起動しようとしていました...しかし今回は、新しく作成されたものを含め、すべてのCentOSインスタンスでこの問題が発生します。 ホストOS:Ubuntu14.10 64ビット ゲストOS:Centos 6.5 64ビット root@ubuntu-mvutcovici:~# lxc-start --logfile stash-lxc.log --logpriority DEBUG -dn stash lxc-start: lxc_start.c: main: 337 The container failed to start. lxc-start: lxc_start.c: main: 339 To get more details, run the container in foreground mode. lxc-start: lxc_start.c: main: 341 Additional information can be obtained by …
10 lxc  ubuntu-14.10 

1
status_of_procとは何ですか?どのように呼び出しますか?
Debian 7(Wheezy)のnginxのinitスクリプトで、次の抜粋を読みました。 status) status_of_proc -p /var/run/$NAME.pid "$DAEMON" nginx && exit 0 || exit $? ;; このコードは問題なく実行され、sudo service nginx status出力されます[ ok ] nginx is running。しかしstatus_of_proc、bashでもダッシュでも定義されていません。 $ type status_of_proc status_of_proc: not found nginxスクリプトに同じチェックを挿入すると、次の結果が得られました。 status_of_proc is a shell function また、initファイル自体でbashを実行すると、さらに説明が得られます。 status_of_proc is a function status_of_proc () { local pidfile daemon name status OPTIND; …

1
CentOS 6.5でWireSharkを開くことができない
CentOS 6.5にWireSharkをインストールし、Yumを使用して次のパッケージをインストールしました。 Dependencies Resolved ================================================================================ Package Arch Version Repository Size ================================================================================ Installing: wireshark x86_64 1.8.10-8.el6_6 updates 11 M wireshark-devel x86_64 1.8.10-8.el6_6 updates 905 k wireshark-gnome x86_64 1.8.10-8.el6_6 updates 855 k Installing for dependencies: glib2-devel x86_64 2.28.8-4.el6 base 299 k libsmi x86_64 0.4.8-4.el6 base 2.4 M Updating for dependencies: glib2 i686 …

4
完全な復元を必要とせずにZFSディスクを切り離して再接続することは可能ですか?
合計4つのドライブを持つZFSミラー化プールがあります。2台のドライブは、オフサイトバックアップのローテーションに使用することを目的としています。私の期待は、最初の再同期detach後attach、ディスクを作成し、後で増分再同期のみを実行できるようにすることですが、テストでは、接続されているディスクにほぼすべてのプールが含まれているかどうかに関係なく、完全再同期を実行しているように見えます内容。 offline/ onlineアプローチを使用すると、完全に再構築するのではなく、ディスクを更新するだけで望ましい結果が得られますか?または、期待どおりにこの作業を行うには、各バックアップディスクを1ディスクプールとして使用しsend、最新のスナップショットを最新の状態にする必要があるときにいつでもそれにスナップショットを書き込むなど、まったく異なることを行う必要がありますか?
10 zfs  zpool  backup 

1
Redhat 7デスクトップからワークステーション
RedHatをインストールCDからインストールし、資格を登録しました。 私のサブスクリプションの一部として、私はRed Hat Enterprise Linux WorkstationとRed Hat Enterprise Linux Desktopの両方を持っています。(その他トン) 私の問題は、現在インストールされている製品がRed Hat Enterprise Linux デスクトップであることです すべてを再インストールせずにRHEL ワークステーションに変更する方法はありますか?

5
Windows DHCPサーバー-複数のデフォルトゲートウェイを配布しますか?
Linux ISC DHCPからの移行中に、Windows 2012 DHCPサーバーを構成するプロセスを通じてクライアントを支援しています。 Windowsの新しいスコープウィザードダイアログには、次のオプションがあります。 ...スコープによって配布されるルーター、またはデフォルトゲートウェイ(複数)を指定します。 私の顧客は、複数のデフォルトゲートウェイをDHCPクライアントに配布することが理にかなっている時期を尋ねました... 良い答えはありませんでした。それで、この機能が適切であるかどうか、また特定のクライアントシステム(Windows PCなど)に大きく依存している場合、私は興味がありますか?実用的なシナリオについて教えてください。


1
ipmitoolを使用したネットワークブート順序(pxe)の変更
ipmitoolを使用して、起動順序を最初に特定のインターフェイスからpxe起動に変更しようとしています。 私の知る限り、このipmitoolツールは起動デバイスを変更するオプションを提供しますが、インターフェースは変更しません。たとえば、起動順序をpxeに変更できます。 ipmitool -I lanplus -H bmc_ip -U root -P passwd chassis bootdev pxe options=persistent ネットワークブート順序(つまり、pxeブートの特定のインターフェイス)を設定する方法もありますか? ipmitoolを介したオプションbootdevまたはbootparamオプションがないようです。rawモードを使用して、または他の方法でこれを達成できるかどうか疑問に思っていましたか? 明白な代替手段は、手動で、またはipmitoolを介してBIOSを入力することです。しかし、私は手動の操作なしでこれを行うことに興味があります。

3
「/root/.config/git/attributes」にアクセスできません:権限>拒否されました」
でnginxのユーザーとして、私たちのUbuntu Serverでは、私たちは、クローンすることができます/usr/share/nginx/wwwそれが持っているwww-data:wwwとして警告を取得-data所有権を 「警告:「/root/.config/git/attributes」にアクセスできません:権限が拒否されました」 次のようにコマンドを実行しています sudo -u www-data git clone <repo>. sudoを使用すると、この警告が表示されます。それ以外の場合は問題なく機能します。 rootユーザーとしてクローンを作成でき、問題はありません。 .gitconfigはルートのみにあり、内容を確認してください: root@geo:~# cat /root/.gitconfig [user] name = pc_user email = pcgeopc@gmail.com root@geo:~# 誰でも私たちを助けてくれますか? 手動で/root/.config/直接作成したり、権限を変更したりするなど、さまざまなオプションを試しましたが、何も機能しません。誰かが私を助けてくれますか? こちらもご覧ください: root@geo:/setup/test# ll /setup/ total 16 drwxr-xr-x 4 www-data www-data 4096 Oct 9 00:14 ./ drwxr-xr-x 24 root root 4096 Oct 9 00:14 ../ …
10 ubuntu  gitlab  git 

1
VMware仮想マシンのクローンを作成する場合、MACアドレスとUUIDの競合を防ぐにはどうすればよいですか?
VMware Fusion(Mac用)とVMware ESXi / vSphereの両方で次の問題に遭遇しました。多くの方はこの問題に精通しており、VMware KBで説明されています:「ネットワーキングがクローンLinux仮想マシンで機能しない(2002767)」。 CentOS VMを作成します。 これは、最小限のソフトウェアセットと機能するネットワークスタックを備えた最小限のVMです。アイデアは、最小限のVMを取得し、それを複製して、後でソフトウェアを追加することです。 そのVMのクローンを作成する VMware FusionまたはvCenterは、クローンされたVMのネットワークインターフェイスに新しいMACアドレスを割り当てます。 Linuxはこの新しいMACアドレスを認識しないため、ネットワーキングは機能しません。このファイルに/etc/sysconfig/network-scripts/ifcfg-ethNは、最初のマシンのインターフェースのMACアドレスが含まれています。 これを修正するには、新しいVMのMACアドレスを見つけ、ifcfg-ethNこのMACを編集してHWADDR=フィールドに追加する必要があります。MACを単純に切り取ってフィールドに貼り付けることはできないので、特にペンと紙にMACを書き留めておくのを忘れた場合は、エラーが発生しやすくなります。 (ボーナスポイント)新しいVMでは、eth0、eth1などが間違った順序で表示されることがよくあります。これを修正するには、周りに難解なダンスが含まれます/etc/udev/rules.d 私はこれを行うことができますが、何かをテストするために新しいVMを起動したいだけの場合、それはエラーが発生しやすく、一種の苦痛です。 この手動プロセスを簡略化する方法はありますか?新しいマシンのクローンを作成するとき、MACアドレスの問題をどのように修正しますか?

2
SSL信頼チェーンの何が問題になっていますか?
私のサイトhttps://www.snipsalonsoftware.com/のSSL証明書は、Androidでは機能しません。この問題のトラブルシューティングでは、自分のサイトをQualys SSL Labsテストツールに接続しました。 https://www.ssllabs.com/ssltest/analyze.html?d=www.snipsalonsoftware.com&s=50.57.1​​81.104 このレポートは私に「チェーンの問題」があることを教えてくれているようです。何かが「不完全」です。しかし、私は不完全なものを正確に理解するのに苦労しています。 次のセクションの「Certification Paths」の下に、「Extra download」というオレンジ色のテキストが表示されます(オレンジは「ちょっと悪い」という意味だと思います)。これが何を意味するのか、どのように修正するのか私にはわかりません。私はこのスレッドを見つけましたが、彼らが言っていることを私の解決策に変換する方法がわかりません。 私は何をすべきか?
10 ssl 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.