サーバー管理者

システムおよびネットワーク管理者向けのQ&A


6
ドメイン管理者でなくても現在のユーザーのドメインパスワードを変更するにはどうすればよいですか?
実行してユーザーのパスワードをリセットする方法については、たくさんのドキュメントを見てきました net user <username> * /domain またはローカルで net user <username> <new_password> しかし、私は現在のドメインのドメイン管理者ではないため、net user <my_username> * /domain(アクセスが拒否されました)を介してパスワードを変更することはできません。 私ができることは、CTRL++をALT押しDELて[パスワードの変更]をクリックすることです。この場合、現在のパスワードを再入力して新しいパスワードを入力する必要があります。 質問:どうすればスクリプトできますか?コマンドラインからパスワードを変更したい。可能? ボーナス情報:私はWindows XP SP3マシンを使用しています。 注:会社のポリシーは、ユーザーに2週間ごとにパスワードを変更させることです。最後の24個のパスワードを使用することはできません...私は常に新しいパスワードを覚えておきたくないので、手動で「password1」...「password24」を繰り返すだけで、最終的には古いパスワードに戻ります。手動の方法ではなく、小さなバッチでこれを行うのは素晴らしいことです。

2
applicationHost.configを変更するとIIS7が再起動しますか?
ファイルに変更を加えた場合: %windir%\ system32 \ inetsrv \ config \ applicationHost.config 有効な構成になる変更で更新します。IIS7が再起動し、すべてのアプリで強制的に再起動しますか? 私はサーバーのホットクローンされたvmでこれを試していますが、誰かがこれらのシナリオのいずれかの経験を持っているかどうか、期待される結果はどうなるかを知りたいです。 どうもありがとう

4
Monitインスタンスの開始/停止アラートを無効にする方法は?
Monitは、monitデーモンが停止または開始されるたびにアラートを送信します。これは不愉快で有用な情報ではありません。 ドキュメントによると、私は設定しました: set alert user@mycompany.com but not on { instance } ...アラートがその電子メールに送信されます。ただし、開始/停止として定義されている「インスタンス」カテゴリに含まれている場合を除きます。 ただし、それでもアラートが生成されます。これは非常に迷惑です。明らかに何かが欠けているに違いない。 Monit 5.2.4を実行しています
10 monit 


3
カーネルパニックがハングした後、サーバーのログを表示するにはどうすればよいですか?
私は本番gentoo Linuxマシンを実行しています。最近、サーバーが同じ場所にある敷地内でハングし、そこにたどり着くと、サーバーがカーネルパニックハングのように見える状態でハングしていることに気付きました。ハードリブートでマシンを再起動しましたが、マシンがハングした理由に関する証拠の断片がどこにも見つからなかったことに失望しました。 ハードリブートを実行すると、メッセージ自体が失われるか、少なくともsyslog-ngまたはおそらくsysctlでエラーログを保存して、このような事故の発生を防ぐことができる設定があるのは本当ですか?将来は ?ところで、2.6.xカーネルを実行しています。 前もって感謝します。

6
ディレクトリをQEMU / KVM仮想ディスクイメージに変換
/var/backups/disk1QEMUまたはKVMを使用して起動できる仮想ディスクイメージに変換したいデータが入ったディレクトリがあります(ディレクトリには、rsyncを介してコピーされた仮想マシンのファイルシステムが含まれています)。 完全な物理ディスクを仮想ディスクに変換するための指示はたくさんありますが、単一のディレクトリのコンテンツのみを仮想ディスクイメージにパッケージ化することは、予想よりもはるかに困難であることが判明しています。何か案は? ところで、私qemu-imgはブロックデバイスを仮想ディスクに変換するために使用できることを知っています(例qemu-img convert -f /dev/sdc -O qcow2 disk.qcow2:)。そのため、ディレクトリ/var/backups/disk1をブロックデバイスのように見せることができれば、理論的にはqemu-img。しかし、NBDまたはループバックデバイスを使用してディレクトリをブロックデバイスとして公開するクリエイティブな方法を考えましたが、成功していません。

5
FreebsdまたはLinux?100 Mbps以上のBGPルーターとして
ISPで100 MbpsのアップリンクのBGP境界ルーターとして機能するサーバーを構築しています。 私はこれらの機能が必要です: 1)デュアルスタックBGPピアリング/ルーティング(少なくとも100Mbps、おそらくそれ以上)。2)潜在的な完全なインターネットBGPフィード。3)いくつかの基本的なACL機能。 ハードウェアはL3426 / 8G RAMです。NICは、オンボードのデュアルポートBroadcom 5716になります。 私は以前にLinuxで広範囲に作業したことがあり、100mbpsを処理できるようですが、FreeBSDの方がネットワーキング関連で高速であると聞きました。どちらを使用すればよいですか?また、パフォーマンスベンチマークの数値はありますか? 乾杯。

3
頻繁なセグメンテーション違反を診断する方法
私のサーバーは、さまざまなツールで頻繁にセグメンテーション違反を/var/log/kern.logに記録しています。これまでのところ、Perl、PHP、rsyncでそれらを見てきました。インストールされているソフトウェアはすべて最新のDebianパッケージです。ログファイルからの抜粋を次に示します。 Mar 2 01:07:54 gaz kernel: [ 5316.246303] imapsync[4533]: segfault at 8b ip 00007fb448c98fe6 sp 00007ffff571dd68 error 4 in libperl.so.5.10.1[7fb448bd7000+164000] Mar 2 01:17:42 gaz kernel: [ 5904.354307] php5-cgi[4441]: segfault at 2bb3dc8 ip 0000000002bb3dc8 sp 00007fffbeeaae48 error 15 Mar 2 02:54:05 gaz kernel: [11687.922316] php5-cgi[4495]: segfault at 2d7acf9 ip 0000000002d7acf9 sp …

2
特定のユーザーにSSH公開鍵認証を強制する
特定のユーザーに公開鍵でのログインを強制し、他のユーザーにパスワードでのログインを許可することは可能ですか?公開鍵認証(パスフレーズを使用)はパスワードのみの認証よりも強力であるため、公開鍵を使用してログインするにはsudoerに要求します。ただし、通常のユーザーに強制することはあまり便利ではありません。ではsshd_config、ポリシー関連の設定は表示されません。

1
sshトンネルを介したTCP / IPv6
ssh / ipv4トンネル(ptp接続)を介してtcp / ipv6トラフィックをトンネリングする方法を知りたいです。出来ますか?どうすればそれを達成できますか?
10 linux  ssh  ipv6 

3
Windows Server 2008でIISサービスを無効にする
Windows Server 2008のApacheとIISの間に競合があります。どちらもポート80を制御する必要があります。IISを何も使用しないので、サービスを無効にしたいと思いました。 しかし、どこにも見つかりません!これは無効にできるものですか?結局のところ、何かがIISを使用している場合に備えて、機能を削除するよりもむしろ無効にしたいと思います。 事前にありがとうダンカン

3
viの活動を記録できますか?
viの活動を記録する方法はありますか?別のユーザーがviエディター内のシェルに移動してコマンドを発行しているようです。これらのコマンドは履歴に記録されていないようです。
10 linux  logging  vi 

1
VPNを介してのみVirtualBox VMからのトラフィックをルーティングする方法
VirtualBox VM(ホストとゲストの両方にUbuntu Maverick)を持っています。私のVPNプロバイダーはOpenVPNを使用してTUNを設定しています。VMからのトラフィックがVPNのみを経由し、VPNがダウンした場合にのみドロップされるように設定します(それが発生した場合)。提案?私のiptables-fuは少し弱い 私が試したこと:VirtualBoxの「ホストオンリーネットワーキング」を使用して、ホスト上のvboxnet0ループバックインターフェイスをゲストに提供しますが、iptables / routesを正しく取得できませんでした。VMでのNATは避けたいと思います。すでにNATが2倍になっている(ISPとホームルーター)ので、もう1つレベルを上げると頭が躍ります。 その他の可能性:TAPへの切り替え(方法)およびVMへのブリッジ。VM内にVPNを作成し、VPN以外のすべてのeth0トラフィックをフィルタリングするiptablesで接続する(ただし、以下を参照) ボーナスポイント:ホストのVPNを介してゲストからのトラフィックを二重トンネリングせずに、ホストとゲストで異なるVPN出口ポイントを使用する方法を教えていただければ。

4
/ proc / sys / net / ipv4 / tcp_tw_reuseの値を変更することは危険ですか?
最近仮想マシンに変換された本番システムがいくつかあります。MySQLデータベースに頻繁にアクセスするアプリケーションがあり、クエリごとに接続を作成し、クエリを実行して、その接続を切断します。 これは適切なクエリ方法ではありませんが(わかっています)、回避できないように見える制約があります。とにかく、問題はこれです:マシンが物理ホストだったのに、プログラムは問題なく実行されました。仮想マシンに変換すると、データベースへの接続が断続的になるという問題に気付きました。ある時点で、TIME_WAITに24000以上のソケット接続がありました(物理ホスト上で、私が見た最大のものは17000でした-良くはありませんが、問題を引き起こしていません)。 これらの接続を再利用して、接続の問題が発生しないようにしたいと思います。 質問: tcp_tw_reuseの値を1に設定しても問題ありませんか?明らかな危険は何ですか?絶対にやらない理由はありますか? また、システム(RHEL / CentOS)を取得して、非常に多くの接続がTIME_WAITにならないようにしたり、再利用できるようにする方法は他にありますか? 最後に、tcp_tw_recycleを変更するとどうなりますか? よろしくお願いします!

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.