サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
SNIでnginxを使用する
今のところ、私はまだnginxでSNIを使用していません。しかし、IPアドレスプールがかなりいっぱいになり、商用XPのサポートが(ついに)終了するので、いくつかのサイトをSNIに変換することを考えています。 SNIに伴う一般的な制限と落とし穴(XPの問題、非常に古いブラウザー)を知っています。しかし、それ以外に注意すべきことはありますか? Like-SNI使用時のnginx関連の落とし穴-最近の(注目に値する!)ブラウザーでの問題/バグ
10 nginx  ssl  sni 

3
BYODから内部プリンターへの印刷
私のオフィスには、Citrix経由でさまざまなファイル共有にアクセスできる外部の請負業者がいます(内部ネットワークにはありません)。 これらの請負業者は印刷が必要です。 Citrixにないプログラムからネットワークプリンターへの印刷を有効にする方法はありますか(Citirxにない特定のプログラムから印刷する必要があるため、Citrixで印刷することは現在の選択肢ではありません)? それとも、papercutのウェブプリントのようなものを使用する必要がありますか?
10 printing  citrix 

2
VPSでLinuxカーネルを更新できません
最近、OVHからVPSを使い始めました:http ://www.ovh.co.uk/vps/vps-classic.xml これは、この1つのプロバイダーに固有の問題である可能性があります。 私の目標は、Dockerをインストールして実行することです。これには、カーネルサポートモジュールが必要です。デフォルトでは、OVHのVPSマシンは、Dockerがクラッシュしないカスタムカーネルを使用します。uname -rが表示されるたびに、VPSに利用可能なDebian(6、7)およびUbuntu(12.04、13.10)のさまざまなバージョンを使用して、マシンを数回再インストールしてみました uname -r 2.6.32-042stab084.14 ... / bootディレクトリが空で、grubもliloもインストールされていません。linux-imageパッケージはインストールされていませんが、利用可能です。 リポジトリからLinuxカーネルをインストールし、GRUBを更新し、GRUBを更新し(これは私がグーグルアウトした広く普及しているアドバイスです)、マシンを再起動してもほとんど効果がありません。Grubは1つのシステムイメージ、新しくインストールされたもの、/ bootを検出しますが、システムは上記のカーネルを実行します。これと上記の症状は私を大いに困惑させます:そもそもこのマシンはどれほど正確に起動しますか?ネットブート?それを確認する方法、この動作を変更する方法? ネットブートのアイデアに従って、もう一度Googleをチェックしたところ、OVH Webマネージャーバージョン3にネットブート設定を変更するオプションがあることがわかりました。私はVPSをいじくるのにマネージャーv.6を使用しています(機能がそこに移動していると言います)。そこではそのようなオプションは見つかりませんでした。以前のマネージャーバージョンにはVPSさえ表示されません。 これは私が今までどこまで行ったかです。このVPSで標準のリポジトリカーネルを実行したいのですが、この設定がどのように機能するのか、なぜそれほど問題があるのか​​についての説明も歓迎します。

3
amazon ses smtpサービスを介してiamロールアカウントでメールを送信することはできますか?
次のポリシーが添付されたIAMロールがあります。 { "Statement": [ { "Effect": "Allow", "Action": "*", "Resource": "*" } ] } ご覧のとおり、フルアクセスが許可されています。 次のpythonを使用して、IAM認証情報をSMTP認証情報に変換します。 #!/usr/bin/env python from __future__ import print_function import base64 import hashlib import hmac import json import struct import urllib2 METADATA_BASE = 'http://169.254.169.254/2012-01-12/meta-data' def main(): access_key_id, secret_access_key = get_access_creds() username, password = get_smtp_creds(access_key_id, secret_access_key) print('SMTP Username: …

1
DNSSEC展開でSHA-256を合理的に使用できますか?
RFC 5702がDNSSECでのSHA-2の使用を文書化し、RFC 6944が RSA / SHA-256を「実装が推奨される」と定義していることを知っています。私が気づいていないのは、リゾルバーの検証で広く実装されているSHA-256がどれだけあるかです。 インターネットゾーン(特に興味があるのは.orgドメイン)にSHA-256で署名することは現実的ですか、それともDNSSEC対応インターネットの大規模なスワスに対してゾーンを検証できないようにしていますか? フォローアップとして、同じレベルのセキュリティを維持するために、ハッシュの変更でキースケジュールを変更できますか(たとえば、より短いキースケジュールを使用してSHA-1の使用を回避できますか)?
10 security  dnssec 

4
スクリプト内でのmysql bind-addressの変更
シェルスクリプトからmy.cnfのmysql bind-addressを変更する最良の方法は何ですか?mysqladminのようなツールを使用する方法はありますか、またはsedを使用するか、それを単にmy.cnfに追加して、2番目のエントリが最初のエントリを上書きすることを望みますか(これは具合が悪いようです)。mysql-serverのインストール後に実行され、vmの外部からの接続を許可するvagrantの単純なシェルプロビジョナーを作成しようとしています。

1
Nginxはすべての古いドメインサブドメインを新しいドメインにリダイレクトします
私は非常に長いドメインを持っていたので、それをより短くよりフレンドリーなドメインに変更することにしました。しかし、私は多くのサブドメインを持っているので(実際、私はサブドメインのワイルドカードを持っています)、ドメイン部分のみを変更しながらサブドメインを保持したいと考えました。だから、私は次のルールを作りました: server { listen 80; server_name ~^(\w+)\.olddomain\.com$; rewrite ^ $scheme://$1.doma.in$request_uri? permanent; } このスニペットが問題を解決した他の多くの質問を読みました。しかし、私と一緒に、Nginxは常に.domain.inサブドメインなしでにリダイレクトします。何が欠けていますか?私はregex101に対してregexをテストしましたが、例は正常に動作し、Nginxはリダイレクトできません。

4
仮想化管理:Vcenter、Veeamなどは物理マシンまたはVM上にある必要がありますか?
多くの人がVsphere / ESXiでホストされているVMでvCenter Serverを実行していることに気付きました。これは私には奇妙に思えます。ホストに問題があると、ホストとホストを切り替えるための管理機能の両方が失われるからです。 物理マシン(マイクロサーバーなど)をプロビジョニングして、vCenterやVeeamなどのVM管理ツールを実行するか、VMから実行する必要がありますか?ここでのベストプラクティスは何ですか? 編集:-私はSMB環境で作業していて、ほぼ排他的にVMware Essentialsパックを使用しているため、ホストは5つ以下なので、ある種の冗長またはクラスター化されたvcenterセットアップを設定することは、かなり非現実的です

2
Windows 2008 R2 DNSユーティリティでのIPアドレスによる並べ替え
今日、クライアントのWindows 2008 R2サーバーでのDNSの変更について説明しました。彼らは、IPアドレスの割り当てを昇順に並べ替える方法を尋ねました。「データ」列に案内しました... 「並べ替えが正しくありません!!」 ああ?そして、私は見てみました。DNSユーティリティの並べ替えでは、4番目のオクテットの実際の値ではなく、ASCII値の順序が優先されるようです。これは、Technetフォーラムからの回答に基づくと、アーキテクチャバージョンの問題でもあるようです。 この動作を示さなかったWindows 2003システムの管理に慣れていたため、これはクライアントを混乱させました。これをよりエレガントな方法で提示する方法はありますか?

1
Linux; stripe_cache_sizeとは何ですか?
現在、mdadmユーティリティを使用してLinuxでソフトウェアRAIDを構築しています。そのRAIDのstripe_cache_size値を増やす方法と、stripe_cache_sizeの適切な値を計算する方法を説明する記事をいくつか読んだことがあります。 私は16384に増やし、/ proc / mdstatの新しいRAID5での現在の同期レートが71065K /秒から143690K /秒(2倍)に急上昇しました。これは朗報です。また、RAM使用量の一致と予想される増加もわかりますが、この設定の機能とその動作に関するドキュメントは見つかりません。 これは、RAMに存在するRAIDのある種のキャッシュのようです。その名前とそれを変更することによる影響から、私が知ることができるのはそれだけです。この設定とその説明に関する公式の「Linux」ドキュメントはありますか?
10 linux  cache  mdadm 

3
代替NetBIOS名を削除する方法
Windows 2008 R2 x64サーバーの名前を変更しました。 実行して名前を変更しました netdom computername oldname /add:newname netdom computername oldname /makeprimary:newname netdom computername newname /remove:oldname REF:http : //technet.microsoft.com/en-us/library/cc835082.aspx これは、サーバーの名前を変更している間、サービスを可能な限り維持するために、再起動やその他の構成変更を行い、数日にわたって段階的な邸宅で行われました。Active Directoryの観点からは、すべてが機能しました。ユーザーとコンピューターのオブジェクトの名前が変更されました。それらはADデータベースのoldnameへの参照ではなく(ADSIEditで何時間も検索しました)、DNSレコードは正しいです。システム名テーブルもチェックしました C:\Windows\system32>netdom computername newname /enumerate:ALLNAMES All of the names for the computer are: newname.ourdomain.local The command completed successfully. これは単一の新しい名前を示しています:) ただし、サーバーは引き続きnetbiosを介してoldnameとnewnameに応答します。これを追跡するには、ネットワークキャプチャを実行し、古い名前に応答していることを証明します。その後、私たちは走りました C:\Windows\system32>nbtstat.exe -n OURDOMAIN: Node IpAddress: [10.x.y.z] Scope Id: [] …

6
CleanMgrはサーバー2012 R2にインストールできなくなりました
cleanmgrをインストールして2012 R2の新規インストールを実行しようとしました。以前と同じようにCleanMgr.exeとCleanMgr.exe.muiをコピーしますが、実行すると、エラーが発生します:64ビットバージョンのWindowsとの互換性がないため、プログラムまたは機能\?system32 \ cleanmgr.exeを起動または実行できません

4
PuppetとVagrantでHieraを使用する場合の:datadir:のセットアップ方法
私は設定方法を知りたい:datadir:でhiera.yaml人形ベイグラントとの最適な使用のため。現在、puppet 3.1.1を実行しているUbuntu 12.04ゲストで、Ubuntu 13.10上のvirtualbox 4.2とともにvagrant 1.5.0を使用しています このブログ投稿「Puppetのベストプラクティス:環境固有の構成」に似た環境をセットアップしようとしています。具体的には、私のVagrantfileには以下が含まれます。 config.vm.define "servername" do |servername| servername.vm.box = "precise-puppet-3" servername.vm.network "private_network", ip: "192.168.213.2", virtualbox__intnet: "networkname" # Provision with puppet. servername.vm.provision :puppet do |puppet| puppet.hiera_config_path = "puppet/hiera.yaml" puppet.manifests_path = "puppet/manifests" puppet.module_path = "puppet/modules" puppet.manifest_file = "servername.pp" puppet.facter = { "vagrant" => "1", "server" => "servername", } …
10 puppet  vagrant  hiera 

2
インストールされているフラッシュメモリのサイズが2つで十分でない場合に、Ciscoデバイスに新しいIOSイメージを安全にインストールする方法
今日、Cisco 877ルータでIOSを更新していたところ、問題が発生しました。インストールされたフラッシュメモリでは、古いIOSイメージと新しいIOSイメージの両方を保持するのに十分ではなかったため、古いイメージがなければ、新しいイメージをアップロードできませんでした。最初に削除されました。 もちろんこれは、古いイメージが削除されるとすぐに、新しいイメージのインストール中に問題が発生すると、ルータが起動できなくなることを意味します。FEの電力損失は特に厄介でした。もちろん、フラッシュメモリへのTFTPアップロードの固有の速度低下は役に立ちませんでした。 より大きなフラッシュカードをインストールする以外に、これに対する回避策はありますか?2つのイメージはどちらも、フラッシュメモリの合計サイズの50%をわずかに超えているだけだったため、少しのスペース節約で十分でした。ファイル圧縮などを考えています。
10 cisco  router  ios 

2
しばらくするとsshセッションがフリーズするのはなぜですか?[閉まっている]
閉まっている。この質問は、オフトピック。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 3か月前に閉鎖。 これがこの質問をするのに適切な場所でない場合はお詫びします。 定期的に別のサーバーにsshする必要があります。さて、私の自宅のマシン(linux mint)から、ssh経由で接続すると、しばらく非アクティブになった後、sshシェルがフリーズし、元に戻す方法がありません。私ができる唯一のことは「〜。」です。それは少なくとも私の最初のシェルを元に戻します。 他の場所から同じサーバーにログインしても問題はありません。それは私のISPの問題でしょうか?これについてさらに調査するにはどうすればよいですか? フリーズ後にssh接続を再確立し、元の場所に戻って作業を再開する必要があるので、それは本当に迷惑です。ありがとう
10 ssh 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.