サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
使いやすい一元化されたWindows / Macパッチ管理
経験に基づいてどのパッチ管理ソリューションを推奨するかについてのアドバイスを探しています。私はまた、あなたの経験に基づいてあなたがお勧めしないものを探しています。 WindowsクライアントとMacクライアントの混合ネットワークがあります。中央サーバーはすべてWindowsサーバーですが、Macクライアントをより適切に処理するためにMacサーバーを配置することを検討しました。現在直面している問題は、すべてのサードパーティアプリケーションのパッチを維持する必要があることです。現在、WSUSを使用しています。WSUSは、Windowsと一部のMicrosoft製品のパッチを処理しますが、それだけです。他のアプリケーション、特にアドビ製品(Reader、Flash、Dreamweaverなど)をカバーするものが必要です 私たちのネットワークはそれほど大きくなく(たぶん200クライアント)、私はパッチ管理ソリューションのパッチとメンテナンスだけに専念できる人がいません。したがって、System Centerのような非常に大規模で複雑なソリューションはほとんどありません。 最近、デルのKace K1000ソリューション(software.dell.com/products/kace-k1000-systems-management-appliance/)を調べています。シンプルなようで、1つのパッケージに多くのツールが含まれています。アプライアンスに内蔵されており、私のようなソリューション向けに設計されているのが気に入っています。ただし、これが最善の解決策かどうかはわかりません。 ShavlikのNetchkソリューション(http://www.shavlik.com/netchk-protect.aspx)もいくつか見ましたが、ウイルス対策製品は必要ありません。ただし、非常に優れたパッチデータベースがあるようです。 私の質問はこれです:これらの製品に対するあなたの考えは何ですか?より良い製品はありますか?私が考慮していない問題はありますか? 幅広い製品にパッチを適用するのに非常に優れ、使いやすく、最小限の管理(WSUSのような)で済み、MacとWindowsで(うまくいけば)機能するものが欲しいです。

3
外部IPで内部サーバーに到達するにはどうすればよいですか?
Cisco 5505の設定を試みており、ASDMを介して行われています。 私たちが解決できない大きな問題が1つあります。それは、あなたが内側から外側に行き、再び戻るときです。 たとえば、「内部」にサーバーがあり、内部にいる場合でも外部にいる場合でも、同じアドレスでこのサーバーにアクセスできるようにしたいとします。 問題は、内部から外部へのトラフィックを許可し、その後再びトラフィックを許可するルールを追加することです。

2
DNSとDHCPがIPアドレスに同意しない
Windows Server 2003ドメインコントローラーがWindows 7コンピューターにDHCP経由で1つのIPアドレス(xxx75)を割り当て、DNS経由で別の(xxx84)を報告するという問題が発生しています。これにより、ネットワーク上で興味深い動作が発生します。DHCPからIPおよびDNSアドレスを取得するようにアダプターの設定を変更すると、インターネットにアクセスできますが、ネットワーク上の誰も私のコンピューターにアクセスできません。IPを手動でDNSの設定に変更すると、インターネットにアクセスできなくなりますが、誰でも再び私のコンピューターにアクセスできます。 私は古い無効な逆DNSポインターがぶらぶらしていることを知っています(IPアドレスの逆ルックアップは通常、複数の結果をもたらし、通常は正しいものを含みません)、それが原因である可能性がありますが、私の問題は最近です、および無効なリバースポインタは長い間使用されてきました。 何が起こっているのですか、どうすれば修正できますか?

3
bashで編集するときにファイルを保存して閉じる方法は?
OK-私はLinux初心者です- edit <filename>デフォルトモードが何であれ、コマンドを使用してbashからファイルを編集しようとしています(「vi」を想定していますか?)。 問題は私の地獄です。保存して編集モードを終了する方法はわかりません。このチートシートはESCがうまくいくように提案しているようですが、動作していないようです。 MacからLinuxのSUSE Enterprise 11ボックスにSSHで接続しています。 助けてくれてありがとう!
10 linux  bash  vi 

5
ディスク上で変更された場合でも、lighttpdが静的ファイルをキャッシュしないようにするにはどうすればよいですか?
静的ファイルを提供するためにlighttpdを使用しています。定期的に更新するディレクトリにたくさんの画像があります。これにより、ファイルの内容(およびファイルサイズ)と変更日が変更されますが、ファイル名は変更されません。 httpを介してファイルにアクセスすると、更新は考慮されず、古いファイルが軽く処理されます。ファイルの名前を手動で別の名前に変更すると、lighttpdは404エラーを返します。ファイルの名前を元に戻すと、正しい更新バージョンが表示されます。lighttyは独自のキャッシュメカニズム(これは問題ありません)を使用して静的ファイルを返すようです。残念ながら、ファイルが変更されても、このメカニズムは自動更新されないようです。 Wiresharkで確認したところ、ブラウザが実際にファイルへのリクエストを実行していますが、これはブラウザのキャッシュの問題ではありません。空のキャッシュからリクエストすると200 OKを返し、そうでなければ304 Not Modifiedを返します。しかし、実際の最終更新日を反映していない誤ったLast-Modifiedヘッダーでファイルが返されます。 多分私が知らないいくつかの設定ディレクティブがありますか? lightyによって返されるファイルに、ディスクに直接加えられた変更を反映させるか、少なくともそのキャッシュを無効にできるようにしたいと思います。 この質問をフォローしている人のための更新:犯人を見つけました。静的ファイルを更新すると、Lightyは新しいコンテンツを返しませんが、ヘッダーに新しいContent-Lengthを返します。その結果、ガベージが表示されます。mod_compressを使用してファイルを圧縮すると、mod_compressが独自のキャッシングシステムを使用するため、問題はなくなります。残念ながら、すべてのファイル(たとえば画像ファイル)を圧縮することはできません。ですから、これは部分的な修正にすぎませんが、後で戻ってきて、途方もなく解決策を見つけます。
10 lighttpd 


4
誰かがSSH経由でLinuxボックスにログインするたびにプログラムを実行する
小さなSSHサーバーがあり、誰かがSSH経由でログインするたびに実行するスクリプトを書きたいのですが。 さて、どうすればいいですか? ANYBODYがログインするたびにスクリプトを実行したいのですが、少なくともログインしたユーザーのユーザー名とログインしたユーザーのIPアドレスにアクセスできる必要があります。 を使用することを考えまし/etc/bash.bashrcたが、それは良い解決策ですか?たとえば、ユーザーがその使用を無効にして、スクリプトを無効にする方法はありますか?はいの場合、私のその他のオプションは何ですか? ありがとう。
10 linux  bash  ssh 

4
ラック内のPDU /電源の適切なサイジング
サーバーラック内の電源と関連するPDUのサイズ設定に苦労しました。どういうわけか、電源装置の銘板の要件に基づいて、私は物事を大きすぎるように感じています。 私の単純なアプローチは、電源のネームプレートの描画を見て、それらを追加し、そのためにフィードのサイズを決めることです。10台のサーバー、1台のストレージアレイ、および4台のCiscoスイッチを備えたラックでそれを行うと、6〜20アンペアの回路が残りますか?この図にどうやって到達するのですか?さて、私は私の電源の半分が故障し、残りの電源の半分に接続された3つの回路ですべての機器を同時に起動するという、最悪のケースを考えています。すべての負荷が私のコンセントの半分に集中し、私の要件を事実上2倍にすることを想定する必要があるためです。 誰もこれより良い方法論を持っていますか?8または9台のサーバーといくつかのスイッチに80または90アンペアが必要だと私が言ったとき、私の顧客は少しおかしくなりました。それは少し上に聞こえます。電源が回復したときに電源を入れないように高サーバー装置(サーバーやアレイなど)を構成することも1つの選択肢かもしれません。いずれかの電源を遅らせるオプションがあるかどうかはわかりません。それはいいね。スイッチドPDUには、コンセントの電源をオンにするこのような機能がありますか。効果があるようです。 明確化 計算機を使用して、起動時の消費電力よりもはるかに低い定常状態の消費電力を決定できることはわかっています。私の最大の関心事は、すべてのコンポーネントの起動時の消費電力です。そこから、電源の半分が故障したため、利用可能な容量の半分だけで起動することを考慮して、キャビネットに提供する容量の量を事実上2倍にする必要があります。 いくつかの研究に基づいて、自分自身をステージングできるスイッチ付きコンセントが答えである可能性があるようです。他の人は同意するか、より良い解決策を持っていますか?

5
(UNIX)本番サーバーを正常に引き継ぐためのヒント
何ヶ月も放置された後、電子メールの炎と管理の戦いが発生し、現在のシステム管理者が解雇され、「サーバー資格情報」を私に手渡されました。このような資格情報は、ルートパスワードのみで構成されています。手順、ドキュメント、ヒント、何もありません。 私の質問は次のとおりです。彼がブービートラップを残したと仮定して、ダウンタイムを最小限に抑えてサーバーを適切に引き継ぐにはどうすればよいですか。 詳細は次のとおりです。 地下のサーバーファームにある1つの運用サーバー。ubuntuサーバー9.x、おそらくgrsecパッチ(前回管理者に聞いたときの噂) すべての内部ドキュメント、ファイルリポジトリ、wikiなどを含む1つの内部サーバー。繰り返しますが、ubuntuサーバー、数年前のものです。 両方のサーバーにパッチが適用され、最新の状態になっていると仮定します。そのため、正当な理由がない限り(つまり、上層部に説明できる場合を除き)、ハッキングを試みたくないと思います。 本番サーバーには、ホストされているいくつかのWebサイト(標準のapache-php-mysql)、LDAPサーバー、ZIMBRA電子メールスイート/サーバーがあり、稼働しているいくつかのvmwareワークステーションを知ることができます。何が起こっているのかわかりません。おそらく1つはLDAPマスターですが、それは大まかな推測です。 内部サーバーには、内部wiki / cms、本番サーバーから認証情報を複製するLDAPスレーブ、さらにいくつかのVMwareワークステーション、および実行中のバックアップがあります。 私はサーバーファームの管理者に移動し、サーバーをポイントして、「sudoそのサーバーをシャットダウンしてください」と伝え、シングルユーザーモードでログインして、自分のやり方で進むことができます。内部サーバーについても同様です。それでも、それはダウンタイム、上層部の混乱、古いシステム管理者が私を攻撃して「参照してください?あなたは私の仕事をすることはできません」と他の迷惑です、そして最も重要なこととして私は潜在的に数週間の無給の時間を失う必要があります。 スペクトルの反対側では、何が起こっているのかを理解するために、サーバーにrootとしてログインしてサーバーを介してログインできます。サプライズを引き起こすリスクはすべて残されています。 私は真ん中の解決策を探しています:何が起こっているのか、そしてどのようにしているかを理解しながら、すべてをそのままの状態で実行し続けることを試み、最も重要なのは、残されたブービートラップのトリガーを回避することです。 あなたの提案は何ですか? これまでのところ、内部サーバーで「練習」し、ネットワークを切断し、ライブCDで再起動し、ルートファイルシステムをUSBドライブにダンプし、切断された分離された仮想マシンにロードして、以前のsysadminの方法を理解することを考えました考えている(a-la「あなたの敵を知る」)。本番サーバーで同じ偉業を引き出すことはできますが、完全なダンプは誰かに気付かれます。おそらく、rootとしてログインし、crontabを確認し、.profileで起動されたコマンドを確認し、最後のログをダンプするなど、思いついたすべてのことを実行できます。 そして、それが私がここにいる理由です。どんなに小さなヒントでも、どんなものでも大歓迎です。 時間も問題です。数時間または数週間でトリガーが発生する可能性があります。悪いハリウッド映画の1つに感じますね。

1
FreeBSD:periodic(8)はうるさすぎます。どうすればノイズレベルを制御できますか?
FreeBSD&MacOSXには、periodic(8)ユーティリティが同梱されています。これは、ZFSファイルシステムチェック、セキュリティチェック、古いポートのチェックなどのシステム機能を定期的に実行するための、きちんと整理されたユーティリティのセットです。 問題は、過剰な情報を含む電子メールを定期的に送信しすぎることです。これは人々に電子メールを無視させます、そして私たちは定期的に見つけられた多くの問題を見逃します(8)。毎日のメールは1日に1回送信され、セキュリティのメールは1日に1回送信され、毎週および毎月のメールも定期的に送信されます。これらの電子メールには、次のような件名があります。 Subject: $HOSTNAME daily run output Subject: $HOSTNAME security run output Subject: $HOSTNAME weekly run output Subject: $HOSTNAME monthly run output 定期的な(8)から送信される電子メールの量を減らすにはどうすればよいですか? 以下に自分の答えを掲載しますが、他の人が何をしたかを確認したいと思います。 注:Linuxに関して、Linuxで同様の質問があります。logwatch(8)とcron.dailyはうるさすぎます。どうすればノイズレベルを制御できますか?

2
GPOと共にインストールされるアップグレードソフトウェアパッケージ
最近から、ADポリシーを使用して、GPO経由で小さなドメインにソフトウェアパッケージを展開しています。これはうまく機能していましたが、パッケージをアップグレードするための正しい手順は何なのかわかりません。 最初にXを展開したと想定して、「Install X」という名前のGPOを通じてバージョンaを作成します。すべて正常に動作し、時間の経過とともにバージョンbがリリースされます。(新しいバージョンの.msiが既にインストールされているバージョンのアップグレードを実行できると仮定)アップグレードを実行するには、次のオプションがあると思います。 配布ポイントの元の.msiを置き換えてから、グループポリシーエディター(GPO " Install X " を開きます)を使用して、[コンピューターの構成] / [ソフトウェアの設定] / [ソフトウェアのインストール]で[アプリケーションの再展開]にタスクを割り当てます グループポリシーエディターを使用して、コンピューターの構成/ソフトウェアの設定/ソフトウェアのインストールで新しいバージョンの新しいパッケージを作成し、このパッケージでアップグレードする古いパッケージを指定します([アップグレード]タブで、バージョンaのパッケージを選択します。既存のパッケージをアンインストールするか、アップグレード) バージョン用のパッケージ削除するには、グループポリシーエディタを使用してA(すぐにアンインストールオプション付き)を、バージョンのために新しいパッケージを追加B 質問: 最初のオプションの欠点は何ですか? 2番目のオプションは、GPO経由で配布されたパッケージをアップグレードする適切な/推奨される方法ですか? GPOを介したパッケージのアップグレードに関して、他に微妙な点、ベストプラクティス、または一般的なアドバイスはありますか? 編集:また、私は3を適切にテストしただけなので、1と2でいくつかの重要なステップが欠けている場合は、ポインタをいただければ幸いです。:)

3
ZFS-L2ARCキャッシュデバイス障害の影響(Nexenta)
私が持っているHPのProLiant DL380 G7のサーバはNexentaStorストレージユニットとして実行されています。サーバーには36GBのRAM、2つのLSI 9211-8i SASコントローラー(SASエクスパンダーなし)、2つのSASシステムドライブ、12のSASデータドライブ、ホットスペアディスク、Intel X25-M L2ARCキャッシュ、およびDDRdrive PCI ZILアクセラレーターが搭載されています。このシステムは、複数のVMWareホストにNFSを提供します。また、アレイには約90〜100 GBの重複排除されたデータがあります。 パフォーマンスが突然低下する2つのインシデントがありました。VMゲストとNexenta SSH / Webコンソールにアクセスできず、機能を復元するにはアレイを完全に再起動する必要があります。どちらの場合も、失敗した、または「オフライン」になったのはIntel X-25M L2ARC SSDでした。NexentaStorはキャッシュ障害についての警告に失敗しましたが、一般的なZFS FMAアラートが(応答しない)コンソール画面に表示されました。 zpool status出力は示しました: pool: vol1 state: ONLINE scan: scrub repaired 0 in 0h57m with 0 errors on Sat May 21 05:57:27 2011 config: NAME STATE READ WRITE CKSUM vol1 ONLINE 0 0 0 …
10 zfs  ssd  nexenta  zfs-l2arc 

4
Mac OS XからのVPN接続を介してホストを解決できない[終了]
閉まっている。この質問は、オフトピック。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 5年前休業。 プリアンブル MacbookからVPN接続を設定したところ、正常に接続されているようです。 ただし、ホスト名が解決されないため、仕事用のコンピューターにアクセスできません。 $ ping myusername ping: cannot resolve myusername: Unknown host 新しい回避策 できる限りのことを試したところ、このコマンドを実行すると、VPNネットワークとインターネットの両方を利用できるようになります。 sudo route add -net 192.168.7.218 192.168.7.117 255.255.0.0 会社のDNSサーバーはIPでアクセスできます。192.168から始まるすべてのものにそれらを使用するようにネットワークを構成するにはどうすればよいですか? 古い回避策 2つのオプションを変更して、VPN経由でネットワークにアクセスできる一時的な回避策を見つけました。 [ VPN接続経由ですべてのトラフィックを送信する]にチェックマークを付けます。 VPNインターフェイスのDNS設定に検索ドメイン名を手動で入力します。 これらの2つの手順を実行するだけで、私の作業中のコンピューターをping可能にできます。 $ nslookup myusername Server: 192.168.10.16 Address: 192.168.10.16#53 Name: myusername.universe.mycompany Address: 192.168.11.56 $ ping myusername PING myusername.universe.mycompany (192.168.11.56): 56 …


1
サービス:「手動」と「無効」の間に実際の違いはありますか?
私は単にサーバーを見て、使用していないサービスを無効にすることを考えていました。 サービスが起動するために呼び出されることはなく、サービスが「手動」に置かれている場合、その状態のシステムリソースを消費しますか?純粋にシステムリソースのPOVから、未使用のサービスを「無効」に設定する方が良いでしょうか? リソースに実際の違いがあるかどうか疑問に思っていますか?(セキュリティ上の問題は忘れてください。これは明らかに別の問題です。)

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.