サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
DNSChangerマルウェア/不正なDNS-「インターネットの終末」7月9日
2011年後半、FBIはDNSChangerウイルス/マルウェアの背後にある大規模で洗練されたインターネット詐欺リングを解体しました。このマルウェアの一部には、被害者のDNSリクエストをマルウェアの作成者が制御する不正なサーバーに送信することが含まれていました。 加害者を逮捕した後、FBIとISCは「クリーンな」DNSサーバーをセットアップして、マルウェアの作成者が使用した悪質なサーバーを置き換えました。これらのサーバーは、2012年7月9日に運用を停止する予定です。 たくさんの記事がありますが、主にこれは私の注意を引いたものです。正直なところ、私が今朝、上司から私たちの同僚のために何かを準備するように準備をするように言われたときまで、これについて何も聞いたことがありません。 何よりもまず、これについて他の誰かが聞いたことがありますか、私は心配する必要がありますか?私の作業環境のDNSは、影響を受けるRogue DNSの範囲内ではありませんが、自宅や私の同僚がそうであると言っているのではありません。 次に、7月9日のようにすべてが安全で機能していることを確認するための「準備」はどのようにすればよいですか。

2
tmuxは非rootユーザーとして実行されませんか?
rootとしてtmuxを実行すると、正常に実行され、完全に機能します。いくつかのユーザーを作成しましたが、どのユーザーとしても実行されません。 create session failed: : No such file or directory FAQが問題の最も一般的な原因であると示唆しているので、$ TERMの外側がxtermであり、$ TERMの内側が画面であることを確認しました。 tmuxをさまざまなシステムで定期的に使用してきましたが、このVPSでは何が起きているのかわかりません...少し助けてください。 編集:straceに関するJayの役立つアドバイスのおかげで、/ dev / pty *に権限の問題が見つかりました。これは1回限りの問題のように思われるため、他の多くの人にとって有用な投稿にならないと思います。 strace -f -e trace=file tmux 32000 open("/dev/ptmx", O_RDWR) = -1 EACCES (Permission denied) 32000 open("/dev/ptyp0", O_RDWR) = -1 EACCES (Permission denied) ..... 32000 open("/dev/ptypf", O_RDWR) = -1 EACCES (Permission denied) 32000 …
10 tmux 


2
.Net 4.5 Webサイトから403以外を取得できません
シナリオ:Clean Server 2008 R2のインストールとIISの役割。 インストールされたFramework 3.5(サーバー機能)インストールされたFramework 4.5 RC(MSダウンロード) 実行された C:\Windows\Microsoft.NET\Framework64\v4.0.30319>aspnet_regiis.exe -i (私は-iru既存のサーバーで使用しますが、これはクリーンビルドです)。 ファイルシステム経由で公開(SMB共有) .Net 4.0統合アプリケーションプールを使用してフォルダーをアプリケーションに変換 すべてを停止/再開しました。 ブラウズlocalhost/TestApp403.14(禁断のディレクトリの参照)での結果 どのステップを逃したのですか?問題のサイトはMVC4で、4.5 RCフレームワークをターゲットにしています
10 iis  asp.net  .net 

6
隔週のcronjobをスケジュールするには?
crontab(5)は以下のフィールドを定義します: field allowed values ----- -------------- minute 0-59 hour 0-23 day of month 1-31 month 1-12 (or names, see below) day of week 0-7 (0 or 7 is Sun, or use names) と説明します: Step values can be used in conjunction with ranges. Following a range with ``/<number>'' specifies skips of …
10 cron 

5
イベント36888:次の致命的なアラートが生成されました:10.内部エラー状態は1203です
オンラインで検索しましたが、情報が見つかりません。なぜこのエラーが発生しているのですか? それは私のイベントビューアを殺到しました。1分の間隔で、このエラーがポップアップし続けます。(つまり、頻度は1分です) IISをインストールしていません。 このサーバーは純粋にドメインコントローラーであり、他の役割は追加されていません。 どうすればよいですか? サーバーOS-Window Server 2008 R2 Standard Edition。 詳細: Log Name: System Source: Schannel Date: 6/28/2012 6:06:11 PM Event ID: 36888 Task Category: None Level: Error Keywords: User: SYSTEM Computer: QKSRVDC212.Corp.abc.com Description: The following fatal alert was generated: 10. The internal error state is 1203. Event Xml: …

3
rootではなくvagrant userとしてchef-soloで「実行」しますか?
次のchefコマンドを実行しようとしています。 # install zombiejs, q (promises), should, coffee-script & mocha execute "install q and zombiejs" do cwd "/home/vagrant" user "vagrant" action :run command "npm install -g q zombie should mocha coffee-script" end しかし、それが見つからないために失敗し続けますnpm: execute [install q and zombiejs](chef-redtail :: default line 205)エラーが発生しました:Errno :: ENOENT:そのようなファイルまたはディレクトリはありません-npm install -gq zombie should mocha coffee-script …
10 vagrant 

1
iptablesはエイリアスされたipsへのmysql接続を許可しませんか?
MySQLサービスを提供するサーバー上にかなりシンプルなiptablesファイアウォールがありますが、iptablesは非常に一貫性のない結果を与えているようです。 スクリプトのデフォルトポリシーは次のとおりです。 iptables -P INPUT DROP その後、次のルールでMySQLを公開できます。 iptables -A INPUT -p tcp --dport 3306 -j ACCEPT このルールを設定すると、サーバー上の任意のソースIPから任意の宛先IPに問題なくMySQLに接続できます。しかし、上記の行を次のように置き換えることでアクセスを3つのIPのみに制限しようとすると、問題が発生します(xxx =マスクされたオクテット)。 iptables -A INPUT -p tcp --dport 3306 -m state --state NEW -s 208.XXX.XXX.184 -j ACCEPT iptables -A INPUT -p tcp --dport 3306 -m state --state NEW -s 208.XXX.XXX.196 -j ACCEPT iptables -A …

2
.ssh / configで複数のHostName / Portの組み合わせを指定する方法
中央サーバー上の複数のMercurialリポジトリからプルおよびプッシュする複数のノートブックおよびワークステーションを持っています。私は通常.ssh/config、エイリアスを設定するために使用します: Host repo-server HostName server.somedomain User user143 IdentityOnly yes IdentityFile ~/hgkey Port 156 ...といくつかのオプション、あなたはアイデアを得ます。その後hg push ssh://repo-server//hgroot/someproject、すべてのローカルリポジトリで単にを実行し、サーバーのアドレスとポートを1か所で変更できます。 ワークステーションの場合、これは正常に機能しますが、ノートブックは、ネットワークの内部または外部から、別のアドレスと別のポートを使用してサーバーにアクセスできます。SSHが自動的に順番に試行するように、複数のHostName / Portの組み合わせを指定できる方法はありますか?このようにして、ユーザーは正しいアドレスを気にすることなくプッシュおよびプルできます。 (もちろん、VPNを使用するのが最も正しいソリューションです)
10 ssh 

4
このコマンドをどのように簡略化しますか?
私はstrace / netstat /などに慣れていません。このコマンドを使用して、リクエスト(telnet)を処理するapacheプロセスのトレースを取得しています。少し単純化する方法はありますか? sudo strace -o /tmp/strace -f -s4096 -r -p $(netstat -antlp | \ grep $(lsof -p `pidof telnet` | grep TCP | \ perl -n -e'/localhost:(\d+)/ && print $1') | grep apache2 | \ perl -n -e'/ESTABLISHED (\d+)/ && print $1') ありがとう!

5
phpPgAdminにログインできません
テストマシンでphpPgAdminをセットアップして、常にpsqlCLI を使用する必要なくPostgreSQLとインターフェースできるようにしています。私はPostgreSQL 9.1をRPMリポジトリ経由でインストールしましたが、phpPgAdmin 5.0.4を「手動で」(phpPgAdmin Webサイトからアーカイブを抽出して)インストールしました。ちなみに、私のホストOSはCentOS 6.2です。 私はすでに次の構成変更を行いました: PostgreSQL 内部ではpg_hba.conf、すべてMETHODのsをmd5 に変更しました。 postgresアカウントにパスワードを与えました パスワード付きのwebuserという名前の新しいアカウントを追加しました(このアカウントには他に何もしなかったため、そのアカウントにどのようなアクセス許可が与えられているかを正確に知ることはできません) phpPgAdmin config.inc.php 行$conf['servers'][0]['host'] = '';を$conf['servers'][0]['host'] = '127.0.0.1';(ここでlocalhostを値として使用してみました)に変更しました。 に設定$conf['extra_login_security']しfalseます。 phpPgAdminにログインしようとすると、正常な認証情報(で機能するものpsql)を使用していても、「ログインに失敗しました」というメッセージが表示されます。FAQの質問3に記載されている手順のいくつかを実行しようとしましたが、これまでのところうまくいきません。今日がPostgreSQLで作業する最初の日であることはおそらく役に立たないでしょう。私はMySQLに精通していますが、現在取り組んでいるプロジェクトにはPostgreSQLを使用する必要があります。 CentOS 6.2でphpPgAdminを設定する方法について誰かが助けを提供できますか?これまでのところ、私の構成でひどく間違ったことをした場合、まだ何かデータを格納しているわけではないので、何か/すべてを吹き飛ばすことは大したことではありません! 私はあなたが持っているかもしれない洞察に感謝します!


1
Double-NATネットワークのネットワーク再構成方法
あちこちで数ドルを節約するために(主に)何年も前に行われた一連の不十分なネットワーク設計決定のため、私は明らかに最適とは言えないように設計されたネットワークを持っています。この不愉快な状況を改善するための提案を探しています。 私たちはLinuxベースのIT部門と限られた予算を持つ非営利団体です。(注:私たちが実行しているWindows機器は、インターネットと通信することも、スタッフにWindows管理者も配置していません。) キーポイント: 本社と約12のリモートサイトがあり、物理的に分離されたスイッチでサブネットを実質的に2倍にNATします。(現在のスイッチでVLANを作成することはできず、そのための機能が制限されています) これらの場所には、各サイトで同じように割り当てられた10.0.0 / 24サブネットでNAT処理された「DMZ」サブネットがあります。これらのサブネットは、サーバーと隣接する「ファイアウォール」の間以外のどこにもルーティングしないため、他の場所にあるDMZと通信できません。 これらの場所のいくつかには、LinuxのIPツールを使用して手動でルーティングする複数のISP接続(T1、ケーブル、DSL)があります。これらのファイアウォールはすべて(10.0.0 / 24)ネットワーク上で実行され、ほとんどが「プロシューマー」グレードのファイアウォール(Linksys、Netgearなど)またはISP提供のDSLモデムです。 これらのファイアウォールの接続(管理されていない単純なスイッチを介した)は、パブリックにアクセスできる必要がある1つ以上のサーバーです。 本社の10.0.0 / 24サブネットに接続されているのは、電子メールサーバー、在宅勤務者VPN、リモートオフィスVPNサーバー、内部192.168 / 24サブネットへのプライマリルーターです。これらは、トラフィックタイプと接続ソースに基づいて、特定のISP接続からのアクセスである必要があります。 すべてのルーティングは手動で、またはOpenVPNルートステートメントを使用して行われます 社内トラフィックは、独自のNATが関与しているメインの「ルーター」サーバーのOpenVPNサービスを通過します。 リモートサイトには、各サイトに1台のサーバーしかインストールされておらず、予算の制約により複数のサーバーを用意することはできません。これらのサーバーはすべて、LTSPサーバーであり、いくつかの5-20端末です。 192.168.2 / 24と192.168.3 / 24のサブネットは、VLANを実行できるCisco 2960スイッチのほとんどではありますが、完全ではありません。残りはDLink DGS-1248スイッチで、VLANで使用するのに十分信頼できるかどうかはわかりません。また、シニアネットワーキングスタッフのみがVLANの機能を理解しているため、VLANに関する内部の懸念も残っています。 すべての通常のインターネットトラフィックはCentOS 5ルーターサーバーを通過します。CentOS5ルーターサーバーは、アウトバウンドトラフィックを適切なインターネット接続にポイントするために使用する手動構成のルーティングルールに従って、192.168 / 24サブネットを10.0.0.0/24サブネットにNAT変換します。 「-host」ルーティングステートメント。 これを簡素化して、これらのパブリックサービスを含むESXi仮想化のAll Of The Thingsを準備したいと思います。Double-NATを取り除き、この混乱に少し正気を取り戻し、将来の交換で邪魔されないようにする、低コストまたは低コストのソリューションはありますか? 本社の基本図: これらは私の目標です: ESXiサーバー上の192.168.2 / 24サブネットに移動する、その中間の10.0.0 / 24ネットワーク上のインターフェースを持つ公開サーバー。 二重NATを取り除き、ネットワーク全体を単一のサブネット上に配置します。これはとにかくIPv6でやらなければならないことだと私は理解していますが、この混乱は邪魔になっていると思います。


2
WSUS-「必要な」更新のみを自動承認
自動承認メニューのすべての設定を確認しましたが、必要な更新のみを自動的に承認することはできませんでした。 たとえば、「定義の更新」のみを自動承認するようにチェックすると、自分のワークステーションで必要かどうかにかかわらず、定義の更新が承認されます。 これは、どのワークステーションでも不要な更新をWSUSサーバーにダウンロードして保存したくないためです。 また、私たちは怠惰なSMBであり、更新などを手動で承認するために時間を無駄にしたくありません。 これは可能ですか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.