サーバー管理者

システムおよびネットワーク管理者向けのQ&A

5
ハードウェアに依存しないコンピュータイメージング
私が働いている場所では、多くのコンピューターをスタッフに配備し、それらをすべてほぼ同じに保つようにしています。 現在、取得した新しいマシンタイプをそれぞれ取得し、希望どおりに構成してから、Norton Ghostを使用してそのイメージを取得しています。次に、これを他のコンピュータに展開します。 問題は、マシンごとにこれを行うだけでなく、手動で最新に保つ必要があることです。仮想環境で更新できる、比較的ハードウェアに依存しないイメージを構築するための便利なツールはありますか? 理想的には、仮想マシンでイメージを構築し、ドライバーパックのドライバーを使用して任意のマシンに展開できるようにします。これにより、発生する可能性のあるドライバーの軽微な問題を修正してコンピューター名を変更するだけで済みます。 これは非常に大規模なエンタープライズタイプのソフトウェアの機能であることは知っていますが、比較的簡単なソリューションを望んでいました。いくつかの可能性がある場合、私は主にいくつかの方向性を探しています-つまり、検索するキーワードなどです。

1
LXCコンテナーで別のLinuxディストリビューションを使用できますか?
私たちは、Debian Lenny(および他のいくつか)を対象としたサーバー製品を開発しています。ただし、ドライバーのニーズ、開発者の個人的な選択などにより、ハードウェアでUbuntu(12.04)を実行しています。 Ubuntu 12.04のLXCコンテナーでDebian Lennyを実行することは可能ですか?
10 lxc 

3
pam_krb5のケルベロスを介して無効なADアカウントへのアクセスを拒否する方法
AD / Linux / LDAP / KRB5ディレクトリと認証設定が機能していますが、小さな問題が1つあります。アカウントが無効になっている場合でも、SSH公開鍵認証ではユーザーのログインが許可されます。 kinitとkpasswdが「クライアントの資格情報が取り消された」ことを返すため、kerberosクライアントが無効なアカウントを識別できることは明らかです。 認証が公開鍵によって行われる無効なアカウントのログインを許可しないように(sshd_configで「UsePAM yes」を使用して)PAMを構成できますか?これはうまくいかないようです: account [default=bad success=ok user_unknown=ignore] pam_krb5.so 回答にwinbindを導入しないでください-使用しません。

3
Ubuntuアップグレード後のNginxフロント、Apacheバックエンドでのmod_rpafの問題
静的ファイル用のNginxフロントエンドを実行しており、Apacheのmod_rpafを使用してバックエンドに正しいリモートIPアドレスを設定することにより、PHPおよびPassenger用のApacheバックエンドにプロキシしています。Ubuntu 12.04(Precise)にアップグレードするまで、すべてが問題なく動作しました。これで、Apacheは127.0.0.1からのすべての接続を報告します。 関連する設定は次のとおりです。ここでのアップグレードによる変更はありません。 Nginx: proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; mod_rpaf: <IfModule mod_rpaf.c> RPAFenable On RPAFsethostname On RPAFproxy_ips 127.0.0.1 ::1 RPAFheader X-Forwarded-For </IfModule> 私は%{X-Forwarded-For}i自分のApache LogFormatディレクティブで使用していて、アクセスログに正しいリモートアドレスが表示されているため、Nginxがアドレスを正しく渡していることがわかります。 phpinfo()テスト、HTTP_X_FORWARDED_FOR正しいリモートアドレスを示しているが、REMOTE_ADDRが127.0.0.1です。これは、WordPressコメントなどのPHPアプリケーションにも反映されます。 Nginxとmod_rpafをX-Real-IPに切り替えても効果はありません。 見逃した変更はありましたか? 関連するバージョン情報、Ubuntuリポジトリからインストールされるすべて: Nginx 1.1.19 Apache 2.2.22 mod_rpaf 0.6

2
ギガビットスイッチをPoE給電することは可能ですか?[閉まっている]
閉まっている。この質問は、オフトピック。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 7年前休業。 AC電源ではなく、PoEで電力を供給できるギガビットスイッチが必要です。設置が必要な場所にAC電源がありません。これは可能ですか?

1
パペットのサービスにカスタムステータスコマンドを使用するにはどうすればよいですか?
私は、バックポートからPostgreSQL 9.1でdebian squeezeを使用しています。Puppetのバージョンは2.7.14です。残念ながら、initスクリプトはステータスに対して間違った終了コードを返します。したがって、statuspostgresqlが実行されているかどうかを検出するカスタムコマンドを作成しました。 service { 'postgresql': ensure => running, enable => true, hasstatus => false, hasrestart => true, status => "pg_lsclusters -h | awk 'BEGIN {rc=0} {if ($4 != \"online\") rc=3} END { exit rc }'", provider => debian, } 私のコマンドはチャームのように機能しますが、人形には問題があるようです。notice: /Stage[main]/Postgresql/Service[postgresql]/ensure: ensure changed 'stopped' to 'running'既に動いているのにいつもゲット。 したがって、次のことを試しました: service { …

2
LDAPプロキシを使用したActive Directory認証
分離されたネットワークにサービスがあります。これらのサービスは、Active Directoryサーバーに対してユーザーを認証する必要があります。 ただし、Active Directoryサーバーは直接利用できないため、分離されたネットワークでLDAPプロキシをセットアップする必要があります。その後、LDAPプロキシはADにアクセスできます。アクセスは読み取り専用でなければならず、このプロキシは1つの ADサーバーにのみアクセスできることに注意してください。 これは可能ですか? 「プロキシ」という用語は良い用語ですか? Microsoft ADサーバーは必須ですか、それともOpenLDAPで問題ありませんか? AD / LDAPに関する知識はほとんどありませんが、学習曲線はどうですか? いくつかのヒントはどこから始めますか? ありがとう。

2
OSSEC大規模展開
私たちにはデータセンターがあり、OSSECの幸せなユーザーとして、ホストの侵入検知にそれを使用するよう経営陣に説得しようとしています。ただし、これを少数のサーバーに展開したことがなく、拡張できるかどうかはわかりません。 誰もがOSSECを大規模に(たとえば500台以上のサーバーに)展開しましたか?それはスケーリングしますか?
10 ids  ossec 

1
rsyslogdでログファイルを手動で回転
を使用してログファイルのローテーションを強制したいのですがlogrotate -f /var/log/syslog、返されるのは次のトーンだけです。 error: syslog:1 unknown option 'May' -- ignoring line error: syslog:1 unexpected text このシステムでrsyslogdが実行されていることを知っています。回転する方法は/var/log/syslog?空にしたい。

3
XDG_RUNTIME_DIRのデフォルトは適切ですか?
XDGベースディレクトリ仕様は、ユーザディレクトリのための非常に興味深いスペックです。また、以外の適切なデフォルト値も提供しますXDG_RUNTIME_DIR。 現在、名前付きパイプを作成する必要があるソフトウェアを書いています。これは、ユーザーごとのクライアントサーバーフレームワークです(サーバー用のFIFOとクライアントごとのFIFOがあります)。 XDG_RUNTIME_DIRが定義されていない場合、私は現在、ユーザーごとのサブディレクトリを使用しています/tmp—ただし、指定されたすべての条件を保証していません(つまり、「ディレクトリの存続期間は、ログインしているユーザーにバインドする必要があります...」)。 で/tmp/myserver-$USER十分に良いですか? 編集する 私は他の場所でいくつかの提案を見ました: . (少なくとも絶対パスではないため)非常に不十分です。 私も見ました/var/run/user/$USER—悪くはありませんが、そのディレクトリは存在しません(少なくともDebian テストを実行している私の箱には)

1
アクセスログのApacheリクエストエントリが空またはnull
このエントリは、Apacheアクセスログに記録されています。 IPアドレス--[00/00/0000:00:00:00 -0000] "" 301-"-" "-" LogWatchによってnull HTTP応答として検出され、プローブ成功としてマークされました。 私はこの要求がどのように行われたか、そしてそれがどのように成功した調査と見なされるかについて興味があります。これが私が特定の質問で解読できるものです: 彼らの要求は「」でした- これはどういう意味ですか? HTTP戻りコードは301でした:このWebサイトには、Apache構成で定義されたリダイレクトがあります-おそらく、このリダイレクトをトリガーするURLにヒットしていましたか? 適切なHTTPリクエストを使用していなかった 彼らは「-」サイズの返品を受け取りました- これはどういう意味ですか?

2
Elastic Load Balancerは異なるサイズのインスタンスにトラフィックを正しく分散できますか
Elastic Load Balancerを調べているところです。私が理解しているように、彼らはラウンドロビンを行い、背後のサーバーへの接続を均等に分散しています。では、ELBの背後に異なるサイズのインスタンスがある場合はどうなりますか?より大きなインスタンスにさらに接続を送信しますか、それとも接続を均等に分散し続けますか?つまり、実際には異なるサイズのインスタンスを使用するべきではありません。

2
apt-getが「 'archive.ubuntu.com'を解決できないエラー」に接続できない
Ubuntu 11.04を実行する新しいVPSを入手し、それを更新しようとしました。このエラーが発生しました。apt-getを使用すると常に同じエラーが発生します login as: root root@199.193.248.80's password: Welcome to Ubuntu 11.04 (GNU/Linux 2.6.38-8-generic-pae i686) * Documentation: https://help.ubuntu.com/ Last login: Mon May 7 19:55:45 2012 from 108.192.44.54 root@Rx:~# apt-get update Err http://security.ubuntu.com natty-security InRelease Err http://archive.ubuntu.com natty InRelease Err http://security.ubuntu.com natty-security Release.gpg Temporary failure resolving 'security.ubuntu.com' Err http://archive.ubuntu.com natty-updates InRelease Err …
10 ubuntu  apt 

3
iPhone / iOSカレンダーを使用した会議の可用性
私たちの管理チームはすべて、iOSカレンダーアプリが組み込まれたiPhoneを使用しています。ここではすべての人にMicrosoft Exchangeを提供することを検討していますが、企業全体で計画して展開するのに数週間かかります。 それまでの間、何かを提供する必要があります。そのため、これらのカレンダーからグループ会議の空き状況を判断できます。Googleカレンダーは、iCloudカレンダーにリンク/エクスポートする方法を見つけることができれば理想的です(「時間を探す」)が、Appleはそうしたくないようです。 管理チームに今後数週間のイベントを個々のGoogleカレンダーで再作成するよう依頼することもできますが、彼らはそれを望んでおらず、データの再入力は無駄です。 あなたが提供できる提案はありがたく受け取られます。

2
フォルダー内のすべてのハードリンクを解除する
(同じフォルダーまたは別の場所に)ハードリンクが設定された特定の数のファイルを含むフォルダーがあり、これらのファイルのハードリンクを解除したいので、それらのファイルは独立し、内容の変更が影響を与えません他のファイル(リンク数は1になります)。 以下では、基本的に各ハードリンクを別の場所にコピーしてから元の場所に戻すソリューションを示します。 ただし、この方法はかなり粗雑でエラーが発生しやすいので、ファイルのハードリンクを解除するコマンドがあるかどうかを知りたいのですが。 粗野な答え: ハードリンクのあるファイルを検索します(編集:ハードリンクのあるソケットなども検索するには、を使用しますfind -not -type d -links +1): find -type f -links +1 # files only find -not -type d -links +1 # files, sockets etc. ファイルをハードリンク解除する別の方法(ファイルを別の場所にコピーして元に戻す): 編集: Celadaが言ったように、タイムスタンプと権限が失われないように、以下のcp -pを実行するのが最善です。 編集: 一時ディレクトリを作成し、その下のファイルにコピーします。一時ファイルを上書きする代わりに、一部のデータを上書きするリスクを最小限に抑えますが、mvコマンドは依然として危険です(@Tobuに感謝)。 編集: 同じファイルシステム(@MikkoRantalainen)に一時ディレクトリを作成してみてください。 # This is unhardlink.sh set -e for i in "$@"; do temp="$(mktemp -d -- …
10 unix  hardlink 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.